CHIMA专访美创高级总监丁斐:为医疗数据安全构筑体系化防御新机制

图片

5月17-19日,中国医院信息网络大会(CHIMA 2024)在南京隆重召开。作为结识多年的老友,美创科技再携以数据为中心的全系列安全业务、新一代数字化安全平台、医疗行业解决方案精彩亮相。

会议期间,CHIMA专访美创科技,高级总监丁斐详细介绍美创如何从数据安全、运行安全和安全运维服务三个方面,护航医疗数字化高质量发展,筑牢韧性安全新机制。

以下为CHIMA专访全文

图片

当前,医疗行业数据安全面临着如下新挑战:网络攻击和勒索软件泛滥、数据隐私保护、合规要求刚需明确、医疗业务和数据上云后数据存储安全、数据使用侧安全、数据流动安全以及业务连续性和数据安全体系化建设不足。

针对这些挑战,杭州美创科技股份有限公司(以下简称“美创科技”)高级总监丁斐指出,作为业内唯一一家“从数据走向安全”的公司,美创科技诠释了“懂数据,懂安全”的理念,以数据资产为中心,关注数据全周期全链路安全,构筑体系化防御新机制。

图片

图1 美创体系化数据安全方案全景图

提供全方位数据安全保障

丁斐介绍,美创科技从数据安全、运行安全和安全运维服务三个方面为医院数据安全提供保障。

1.数据安全:美创科技基于零信任安全理念,创新提出“韧性”数据安全防护体系框架,形成以资产为中心,以身份为边界,以风险为界面,覆盖数据存储域、访问域、流动域的全面数据安全产品能力布局。推出新一代数据安全管理平台(DSC),对海量复杂资产、身份和事件进行统一的安全治理、安全监测、安全防护和安全运营,DSC以1个云数据安全中心+N个数据安全端点能力形成云端一体化布局,协同多种数据安全能力提供全域防护,灵活快速适配各种业务场景,实现数据安全可视、可管、可控、可溯、可运营,构建具备“弹性和韧性、可见性、自适应进化”的数据安全防护能力,有效应对复杂的数据安全风险与挑战。

图片

图2 以DSC平台为中心的全域数据安全能力

图片

2.运行安全:美创科技聚焦业务连续性和数据完整性,通过运维左移、监控状态变化、控制运维变更、快速重建数据和灾备接管,保障业务运行处于可预期范畴,并提供底线防御和极限生存能力,实现业务运行韧性。基于新一代灾备一体化平台(DRCC)面向应用、数据库、主机、存储、文件等不同资产类型提供高效的同步复制能力,保证数据完整性,同时针对散杂多乱的云资产和灾备能力进行集中管控,通过预案评估、桌面演练、容灾演练、灾难切换等功能,实现灾备切换流程标准化、自动化和可视化,保障业务连续性。

图片

图3 运行安全体系框架

图片

3.运维服务:以数据为中心,以专家级支撑,基于政策合规、组织发展战略、风险治理等诉求,提供规划建设、落地指导、运维支持、应急支撑、持续优化等综合服务体系,覆盖体系化、场景化的数据安全能力,以构筑“知,建,管”三位一体的安全运维服务闭环体系。提供涵盖数据库运维、中间件运维、国产信创改造、驻场运维、供数等专业级服务支持。基于自研数据安全综合评估系统等工具,以数据分类分级咨询、数据出境安全治理、数据安全风险评估、个人信息风险评估、数据安全检查、数据安全能力评估认证等专项服务,全面满足数据安全规划建设、落地指导、应急支撑、持续优化等全阶段安全服务需求。

图片

图4 安全运维服务体系

图片

“美创科技结合多年沉淀的各项数据安全、容灾能力和零信任技术积累,以资产为中心,以身份为边界,以风险为界面,在数据安全建设时,梳理医疗行业数据应用重要业务场景,评估其数据安全现状,在数据分类分级的基础上,分段实施、体系规划、面向数据访问域、存储域、流动域,落实覆盖数据全链路的数据安全技术防护体系,建立韧性数据安全架构。”丁斐谈到,美创科技以数据分类分级为基础,基于分类分级的结果,通过与数据安全管理平台等形成联动策略,数据安全常态化监测和智能风险预警,全面提升数据安全防护能力,构建围绕数据全生命周期各环节的安全技术防护体系,从而实现企业数据安全全域统管、全局可控,形成从终端域、网络域、运维域、业务域、数据域、管理域的全域数据安全技术保障。

图片

图片

图5 依据分类分级打造层次化安全能力

构建一体化数据安全防护体系

丁斐谈到,美创科技推出了基于全生命周期的数据安全防护解决方案,可为医院带来以下价值:

1.基于数据分类分级策略,实现从数据生成、传输、存储、使用到销毁的全生命周期保护,确保每个环节的数据安全;

图片

图6 数据分类分级实施步骤

2.采用数据加密和动态脱敏、数据库防火墙等先进的技术手段,避免数据泄露,提升数据库安全性;

3.通过运维左移、监控状态变化、DRCC灾备集中管控平台等方式,实现智能化和自动化安全管理,保障医疗业务的连续性;

4.满足合规要求,数据操作透明化;

5.提升了医疗数据管理和使用效率,保障了数据流动的安全;

6.通过全方位的数据安全保护措施,增强患者对医院数据管理能力的信任,为患者提供了更加安全和可靠的服务体验。

“美创科技的全生命周期数据安全防护解决方案不仅提升了医院的整体数据安全水平,还增强了业务的连续性和稳定性,满足了法规的合规性要求,并提升了患者的信任和满意度,为建设智慧医院提供了坚实的安全保障。”丁斐总结道。

针对医院数据安全建设,美创科技提出了全面的整体规划,旨在提供高效、安全的数据管理和保护解决方案,主要包括以下几个方面:

1. 数据安全分类与分级:美创科技通过先进的技术手段对医院的数据进行分类和分级管理,其中包括使用人工智能和机器学习技术来自动识别和分类数据,以确保对敏感数据和核心资产提供优先保护。

2. 数据流动安全:为确保数据在不同系统和平台之间安全流动,美创科技提供了数据脱敏和数据水印技术,防止数据在传输过程中被泄露或篡改。此外,还建立了数据流动平台,确保数据的安全流转。

图片

图片

图7 数据流动体系

3.运行安全与容灾备份:美创科技关注业务的连续性和数据的完整性,通过其新一代灾备一体化平台,提供实时监控、故障自愈和容灾演练功能,确保医院数据在任何情况下都能安全,如果因不可抗力出现故障也可迅速恢复。

4.安全运维服务:提供全天候的安全运维服务,包括数据安全治理、安全运营和数据库运维等。这些服务由一支专业的技术团队提供支持,旨在及时发现和解决潜在的安全问题,确保医院的数据系统始终处于最佳状态。

图片

图8 常态化运维监控和数据安全风险预警

“通过这些措施,美创科技帮助医院构建了一个全面、动态的数据安全防护体系,保障医疗数据在整个生命周期内的安全性和可用性。”丁斐进一步谈到,美创科技提出的韧性安全数据安全解决方案通过全面覆盖的数据防护、先进的威胁检测、高效的响应机制和强大的恢复能力,帮助医院建立了一个坚固且灵活的数据安全体系,其技术领先性、全面性和定制化服务,为医院提供了显著的安全保障和竞争优势。

图片

图片

图9 美创科技“韧性”数据安全体系全新架构

“未来,美创科技将继续深耕数据安全领域,为医疗机构数字化转型和数据安全运营保驾护航。”丁斐总结道。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/17274.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

[数据集][目标检测]RSNA肺炎检测数据集VOC+YOLO格式6012张1类别

数据集格式:Pascal VOC格式YOLO格式(不包含分割路径的txt文件,仅仅包含jpg图片以及对应的VOC格式xml文件和yolo格式txt文件) 图片数量(jpg文件个数):6012 标注数量(xml文件个数):6012 标注数量(txt文件个数):6012 标注…

【基础算法总结】前缀和二

前缀和二 1.和为 K 的子数组2.和可被 K 整除的子数组3.连续数组4. 矩阵区域和 点赞👍👍收藏🌟🌟关注💖💖 你的支持是对我最大的鼓励,我们一起努力吧!😃😃 1.和为 K 的子数…

Java语言ADR药物不良反应系统源码Java+IntelliJ+IDEA+MySQL一款先进的药物警戒系统

Java语言ADR药物不良反应系统源码JavaIntelliJIDEAMySQL一款先进的药物警戒系统源码 ADR药物不良反应监测系统是一个综合性的监测平台,旨在收集、报告、分析和评价药品在使用过程中可能出现的不良反应,以确保药品的安全性和有效性。 以下是对该系统的详细…

Modbus工业网关

随着工业自动化程度的不断提高,设备之间的数据通信与交互变得至关重要。在这一背景下,Modbus协议凭借其简单、可靠、开放的特点,成为了工业自动化领域中最常用的通信协议之一。而HiWoo Box网关作为一款支持Modbus协议的工业网关设备&#xff…

【全开源】防伪溯源一体化管理系统源码(FastAdmin+ThinkPHP和Uniapp)

一款基于FastAdminThinkPHP和Uniapp进行开发的多平台(微信小程序、H5网页)溯源、防伪、管理一体化独立系统,拥有强大的防伪码和溯源码双码生成功能(内置多种生成规则)、批量大量导出防伪和溯源码码数据、支持代理商管理…

Springboot项目——博客平台

前言:为巩固之前学习的知识,同时锻炼自己的代码能力,项目经验,熟悉前后端交互方式等,特此完成一个博客平台系统。(总之,为了学习,为了进步) 博客平台:本项目…

网络安全的重要组成部分:数据库审计

数据库审计(简称DBAudit)以安全事件为中心,以全面审计和精确审计为基础,实时记录网络上的数据库活动,对数据库操作进行细粒度审计的合规性管理,对数据库遭受到的风险行为进行实时告警。它通过对用户访问数据…

线性稳压电路和开关稳压电路

稳压二极管稳压电路 电网电压增大,导到u1端的电压增大,从而使输出电压,稳压二极管两端的电压增大,稳压二极管两端电压增大,使流过的电注增大。那么,流过线性电阻R的总电流增大。 Ur电压增大,从…

PGP软件安装文件加密解密签名实践记录

文章目录 环境说明PGP软件安装PGP软件汉化AB电脑新建密钥并互换密钥对称密钥并互换密钥 文件加密和解密A电脑加密B电脑解密 文件签名A电脑签名文件B电脑校验文件修改文件内容校验失败修改文件名称正常校验 环境说明 使用VM虚拟两个win11,进行操作演示 PGP软件安装 PGP软件下…

AI赋能:人工智能技术驱动下的品牌海外市场精准分析与营销策略

随着全球化的加速和科技的飞速发展,品牌在海外市场的竞争愈发激烈。为了在竞争激烈的国际市场中脱颖而出,品牌需要更深入地了解海外消费者的行为、趋势和偏好。在这个过程中,人工智能(AI)技术以其强大的数据处理和分析…

【高阶数据结构(七)】B+树, 索引原理讲解

💓博主CSDN主页:杭电码农-NEO💓   ⏩专栏分类:高阶数据结构专栏⏪   🚚代码仓库:NEO的学习日记🚚   🌹关注我🫵带你学习更多数据结构   🔝🔝 高阶数据结构 1. 前言2. B树讲解…

音视频开发9 FFmpeg 解复用框架说明,重要API说明

一,播放器框架 二 常用音视频术语 容器/文件(Conainer/File): 即特定格式的多媒体文件, 比如mp4、flv、mkv等。 媒体流(Stream): 表示时间轴上的一段连续数据&#xff0…

HAL工程应该这样搭建~

目录 一、为何要自己手动搭建一个软件工程? 二、在Keil5STM32F429**平台下的软件工程搭建 三、打开Keil MDK5软件创建一个新工程 四、在各个文件夹下添加所需文件 五、在MDK工程下添加文件 六、在MDK下添加路路径 一、为何要自己手动搭建一个软件工程&#xff…

安泰电子:电压放大器有哪些特点

电压放大器是电子电路中常见的一种重要元件,其作用是将输入电压信号放大到更高的电压水平。它在各种应用中都扮演着关键的角色,从音频放大器到通信系统中的射频放大器都有广泛的应用。下面安泰电子将介绍电压放大器的特点,以便更好地理解它们…

python 办公自动化-生成ppt文本和图

最终样式 代码实现 # 可编辑折线+写入文字 成功 # 问题: 设置字体类型和加粗和字体为微软雅黑,是只改了字母和数字的字体,中文没变化 pip install pptx_ea_font 这个库可以解决这个问题 import pandas as pd import pptx_ea_font import matplotlib.pyplot as plt from pp…

嵌入式智能硬件茶杯垫的设计与实现方案

iCupBox简介 这是一款智能杯垫产品,基于GTD时间管理理念设计,目的是提醒人们专心工作和及时喝水休息,提高工作效率。 https://gitee.com/jiangtao008/iCupBox 开原许可协议:MIT 项目分为客户端APP和杯垫固件系统: 客户端APP,使用QML开发,集成GTD时间管理方法,与杯垫固…

让AI学相机对焦: Learning to AutoFocus

前言 分析来自谷歌发表在 CVPR 2020 上的论文 Learning to Autofocus :https://arxiv.org/pdf/2004.12260 目前网上对这篇论文的分析较少,有的分析并没有指出关键点,如:论文解读: Learning to AutoFocus-CSDN博客&am…

pytorch-16 复现经典网络:LeNet5与AlexNet

一、相关概念 对于(10,3,227,227)数据表示,10张3通道的图,图的大小(特征数)为227*227. 通道数:作为卷积的输入通道数和输出通道数。 特征数:特征图的大小 步长stride和填充padding&…

三相电子负载:行业前沿

三相电子负载是模拟电网中实际负载的装置,主要用于电源、电机、变压器等产品的测试和老化。随着科技的发展,三相电子负载在电力、通信、汽车电子、新能源等领域的应用越来越广泛,成为行业前沿技术之一。 三相电子负载在电源行业的应用非常广泛…

聚会活跃气氛神器小程序源码系统 各种小游戏 让聚会不再冷场 带源代码包以及安装搭建教程

系统概述 在社交聚会中,如何让气氛活跃起来一直是一个让人关注的问题。小编给大家分享一款聚会活跃气氛神器小程序源码系统。它不仅提供了丰富多样的小游戏,还带有源代码包和详细的安装搭建教程,让你轻松打造属于自己的聚会互动平台。 代码…