美创科技葛宏彬:夯实安全基础,对医疗数据风险“逐个击破”

导读

解决医疗机构“临床业务数据合规流动”与“重要数据安全防护”两大难题。

2023年11月11日,在2023年南湖HIT论坛上,HIT专家网联合杭州美创科技股份有限公司(以下简称美创科技)发布《医疗数据安全风险分析及防范实践》白皮书2023年最新版。白皮书回顾了2022年医疗行业数字安全和网络安全的整体发展情况,为目前面临的重难点问题提供解决思路并展示了实践案例。

美创科技资深技术专家葛宏彬介绍,美创科技提供数据分类分级、数据流动风险评估、数据安全运营管控、医疗数据合规安全等方面的支持,有效解决医疗机构“临床业务数据合规流动”与“重要数据安全防护”两大难题,为医疗机构免除数字化转型过程中的安全之忧。

图片

杭州美创科技股份有限公司资深技术专家葛宏彬

新需求:夯实数字化转型的数据安全基础

数字化转型是各行业降本增效的有效途径,特别是医疗行业,数字+医疗的服务模式不仅帮助医疗机构降低运营管理的成本和压力,还使医疗资源得到更高效的利用和调配。葛宏彬介绍,数字化转型带来的变化主要体现在三个方面:

第一,业务变化。系统的深度数字化带动业务走向互联网化,患者的线上咨询、问诊等需求逐步提升,医疗机构的业务数量和数据安全防护难度自然“水涨船高”。

第二,IT基础设施变化。医疗业务与数据成倍递增,加剧了IT基础设施的消耗,也对设施规模和质量提出了更高的要求。“以往医疗机构可能买几台服务器、几台交换机、一些存储设备来搭建基础设施,现在则要建造一个大的IT集群,投入十几台甚至上百台设备以支撑一个业务系统。”

第三,数据变化。医疗业务和设施规模扩大,系统从孤岛化到交互化、连结化,其数据的海量化、资产化是大势所趋。同时,大数据技术又催生了新的业务,数据资源被广泛应用于临床救治、管理分析和医学科研,医疗数据安全的重要性不言而喻。

从数据安全的角度来看,医院数字化转型带来了新的问题。“数据安全建设必须跟上医院数字化转型的步伐。”葛宏彬介绍,在以往的系统架构下,数据安全以管理好数据库为主,强调“边界安全”,为数据的网络出口打造一扇“安全门”;现今医疗数据成倍递增,安全维护的工作量变大了,且医疗数据流动性增强,在数据上云、系统运维或与其他机构合作过程中可能会“出域”,“长出腿来跑出门外”,传统IT架构下的数据安全防护措施存在失效的风险。

近几年,《数据安全法》、《个人信息保护法》、《网络数据安全管理条例》、《关键信息基础设施安全保护条例》、《数据出境安全评估办法》等一系列法规相继发布,重点强调数据安全。医疗机构既要加强数据管控,又要响应法规、政策要求。同时,医疗机构数据的高价值和隐私性是黑客或非法组织关注的焦点,其对数据安全的干扰与威胁不容忽视。

新对策:围绕数据安全场景,提供美创解决方案

医疗行业数字化发展离不开数字安全建设,业务发展要以保障数据安全为前提。葛宏彬介绍,目前医疗机构的数据安全需求主要集中在“重要数据安全防护”和“医院等级评审相关的数据安全能力测评”两方面,需重点关注存量敏感数据管理风险和数据流动与共享风险。

首先,应对存量敏感数据管理风险。目前医疗机构主要存在八类数据安全隐患,涉及在线医疗数据、医联体访问数据、临床科研数据、医保数据、医疗设备维保数据、健康大数据中心数据、可穿戴健康设备数据和医疗健康App数据。“医疗数据一经泄露,无法挽回,因此数据安全更多地是在事前、事中两阶段进行保障。”葛宏彬分析,防止医疗数据泄露,需从管理人员权限和抵御外部攻击两方面入手。

一方面,为满足用户数据库安全运维管理需求,美创科技推出“数据库防水坝”产品,建立完善的访问记录和权限审批机制,解决共享账户责权不明、大权限账户导致的数据泄露等问题。美创科技还自主研发数据库安全审计系统,解析数据库协议,并对其中的SQL语句和语法进行提取、分析、还原对应行为,根据预先设置的策略进行告警提醒和实时记录,实现对数据库的全面监控和审计。

另一方面,加强数据库对外部攻击的防御能力,应对外部的SQL注入和勒索病毒攻击。葛宏彬介绍:“数据勒索造成的损失无法估量,可能导致医疗业务再也无法开展,甚至危及病患生命安全。因此数据安全不仅要防止泄露,还要防止篡改、防止黑客加密数据。”

对此,美创数据库防火墙对白名单之外的、符合SQL注入特征的可疑非法操作进行阻断,真正做到SQL危险操作的主动检测、预防、实时审计;美创诺亚防勒索系统主动防护已知和未知的勒索病毒,全面防范病毒攻击,确保信息系统的高可用性和数据安全性。

第二,关注医疗数据流动与共享风险。医疗行业数据具有数据量大、来源广泛、类型多样、存储复杂、实时性强的典型特征,具有极高的应用价值。美创科技提供流动临床数据脱敏、共享数据使用授权、数据利用安全评估以及上报数据追踪溯源等安全功能,有效解决医疗机构临床业务数据共享中存在的数据安全风险。针对回流数据、数据多节点泄露、API接口二次封装、涉疫数据安全销毁等安全风险细分场景,美创科技也为医疗机构提供相应的解决方案。

“美创科技提供的是搭建数据安全保障体系的能力。我们会综合考察医疗机构的情况,部署平台+产品,有针对性地解决不同场景下的安全问题。”葛宏彬介绍,美创科技结合政策法规背景和医疗机构自身需求,通过“摸家底”“识风险”“建体系”三个步骤,帮助医疗机构梳理数据资产,评估安全能力,打造全链路、全周期的数据安全监测与管控体系。

针对医疗机构等级评审过程中的数据安全评测需要,美创科技深入解读法律法规和重点业务系统的数据安全建设要求,对灾备集中管控平台(DRCC)、美创数据库透明加密、数据分类分级、数据库防水坝等安全产品进行调优,为用户提供不同场景、不同评审要求下有所区别的解决方案。此外,美创科技为医疗机构提供“密评”存储加密建设、涉疫数据安全保护、数据高铁建设、数据出境安全等方面的能力支持。

“美创科技是一家懂数据、懂安全的数据安全企业。从数据库、数据治理、数据资产转向数据安全的发展历程,使得美创科技对数据库有较为深入的了解,能够更好地对接医疗机构的需求。”葛宏彬介绍,美创科技已形成涵盖咨询服务、核心产品、数据安全运营服务的三大体系,赋能医疗行业客户总数超过5000家。美创科技将继续深耕数据安全领域,为医疗机构数字化转型和运营管理保驾护航

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/303392.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

小程序学习基础(页面加载)

打开首页&#xff0c;然后点击第一个按钮进去心得页面 进入心得页面以后 第一个模块是轮播图用的是swiper组件&#xff0c;然后就是四个按钮绑定点击事件&#xff0c;最后就是下拉刷新&#xff0c;下拉滚动&#xff0c;上拉加载。代码顺序wxml,js,wcss,json。 <!--pages/o…

Python——python编译器安装教程

1.前往python官网下载安装程序 python官网 python编译器安装程序下载网站 2.找到自己需要的版本&#xff0c;下载对应的安装程序&#xff0c;运行程序 打开安装包&#xff0c;切记要勾选add python 3.9 to PATH 可选择自动安装&#xff08;Install Now&#xff09;或点击自定义…

Intellij-idea 如何编译maven工程

在IntelliJ IDEA中编译Maven工程的过程如下所示&#xff1a; 打开IntelliJ IDEA并导入Maven工程。选择"File"&#xff08;文件&#xff09;菜单&#xff0c;然后选择"Open"&#xff08;打开&#xff09;或者"Open Project"&#xff08;打开项目…

JVM工作原理与实战(十):类加载器-Java类加载器

专栏导航 JVM工作原理与实战 RabbitMQ入门指南 从零开始了解大数据 目录 专栏导航 前言 一、介绍 二、扩展类加载器 三、通过扩展类加载器去加载用户jar包 1.放入/jre/lib/ext下进行扩展 2.使用参数进行扩展 四、应用程序类加载器 总结 前言 ​JVM作为Java程序的运行…

WPF常用控件-Window

常用属性 这里重点记录一些关键且容易忘记的属性&#xff0c;那些很常用的如Title啥的就不在这里一一说明了。 任务栏按钮 ShowInTaskbar&#xff1a;是否在任务栏中显示应用按钮&#xff0c;默认为True。 层级 Topmost&#xff1a;应用是否始终在所有应用的最上层&#x…

MongoDB分片集群架构详解

分片简介 分片&#xff08;shard&#xff09;是指在将数据进行水平切分之后&#xff0c;将其存储到多个不同的服务器节点上的一种扩展方式。分片在概念上非常类似于应用开发中的“水平分表”。不同的点在于&#xff0c;MongoDB 本身就自带了分片管理的能力&#xff0c;对于开发…

Tensorflow2.0笔记 - 基本数据类型,数据类型转换

【TensorFlow2.0】(1) tensor数据类型&#xff0c;类型转换_tensorflow tensor转int-CSDN博客文章浏览阅读1.5w次&#xff0c;点赞8次&#xff0c;收藏28次。各位同学好&#xff0c;今天和大家分享一下TensorFlow2.0中的tensor数据类型&#xff0c;以及各种类型之间的相互转换方…

【OpenVINO 】在 MacOS 上编译 OpenVINO C++ 项目

前言 英特尔公司发行的模型部署工具OpenVINO™模型部署套件&#xff0c;可以实现在不同系统环境下运行&#xff0c;且发布的OpenVINO™ 2023最新版目前已经支持MacOS系统并同时支持在苹果M系列芯片上部署模型。在该项目中&#xff0c;我们将向大家展示如何在MacOS系统、M2芯片的…

③使用Redis缓存,并增强数据一致性。

个人简介&#xff1a;Java领域新星创作者&#xff1b;阿里云技术博主、星级博主、专家博主&#xff1b;正在Java学习的路上摸爬滚打&#xff0c;记录学习的过程~ 个人主页&#xff1a;.29.的博客 学习社区&#xff1a;进去逛一逛~ 使用Redis缓存&#xff0c;并增强数据一致性。…

1. 认识SPSS

使用的是IBM SPSS statistics 25&#xff0c;参考教材《统计分析与SPSS的应用》 一、安装和启动 具体安装过程是参考spss下载以及安装详细教程这篇文章&#xff0c;下载安装包然后按他的步骤获取用户许可证即可。 二、主要窗口 数据编辑器窗口data editor 是SPSS的主程序窗…

UV映射技巧和窍门

在线工具推荐&#xff1a; 3D数字孪生场景编辑器 - GLTF/GLB材质纹理编辑器 - 3D模型在线转换 - Three.js AI自动纹理开发包 - YOLO 虚幻合成数据生成器 - 三维模型预览图生成器 - 3D模型语义搜索引擎 有一个鲜为人知的主题是纹理映射。这始终是 3D 建模师想要处理的最后…

.NET 6中如何使用Redis

1、安装redis Redis在windows平台上不受官方支持&#xff0c;所以想要在window安装Redis就必须去下载windows提供的安装包。安装地址&#xff1a;https://github.com/tporadowski/redis/releases 2、在NueGet安装包 3、在appsettings.json文件里面添加Redis相关配置信息 &quo…

第11章 GUI Page480~486 步骤二十七 “脏数据”与“新文档”状态维护

wxMyPainterFrame类定义中声明新的成员&#xff1a; 增加一个全局变量&#xff0c;初始化新成员&#xff1a; 先实现TrySaveFile() SaveFile()暂时为空实现 增加两个新的私有成员方法&#xff1a; wxMyPainterFrame类中&#xff0c;修改了“_items”的几个地方 ① 鼠标抬起时…

uniapp中使用tmt-calendar字体的颜色如何修改

tmt-calendar这个插件市场下载的组件默认的眼色为深蓝&#xff0c;如下图 然后能够动态修改这些颜色的参数也很限制&#xff0c;就想着从源代码上面去修改&#xff0c; 但是本人在项目的src/components这个目录下找了很久没有找到 又去node_modules目录下寻找也没有找到&#…

嵌入式——循环队列

循环队列 (Circular Queue) 是一种数据结构(或称环形队列、圆形队列)。它类似于普通队列,但是在循环队列中,当队列尾部到达数组的末尾时,它会从数组的开头重新开始。这种数据结构通常用于需要固定大小的队列,例如计算机内存中的缓冲区。循环队列可以通过数组或链表实现,…

【深度学习】优化器介绍

文章目录 前言一、梯度下降法&#xff08;Gradient Descent&#xff09;二、动量优化器&#xff08;Momentum&#xff09;三、自适应学习率优化器 前言 深度学习优化器的主要作用是通过调整模型的参数&#xff0c;使模型在训练数据上能够更好地拟合目标函数&#xff08;损失函…

Fiddler工具 — 9.命令行和状态栏

1、命令行 命令行在Fiddler的左下方的黑色窗口&#xff0c;也叫QuickExec&#xff0c;可以调用 Fiddler的内置命令。 这一系列内置的函数用于筛选和操作会话列表中的session&#xff08;会话&#xff09;。 虽然它不是很显眼&#xff0c;但用好它&#xff0c;会让你的工作效率…

python 函数中字典的修改会影响函数外字典的值

def modify_dict(d):d[key] new valueprint(函数中字典d的位置,id(d))# 创建一个字典 original_dict {key: old value} print(函数外字典的位置,id(original_dict))# 调用函数来修改字典 modify_dict(original_dict)# 输出原始字典的值&#xff0c;可以看到它已经被修改了 pr…

致远OA getAjaxDataServlet XXE漏洞复现(QVD-2023-30027)

0x01 产品简介 致远互联-OA 是数字化构建企业数字化协同运营中台,面向企业各种业务场景提供一站式大数据分析解决方案的协同办公软件。 0x02 漏洞概述 致远互联-OA getAjaxDataServlet 接口处存在XML实体注入漏洞,未经身份认证的攻击者可以利用此漏洞读取系统内部敏感文件…

基于Spark个性化图书推荐系统

介绍 该系统基于Spark&#xff0c;结合了协同过滤算法和个性化推荐技术&#xff0c;实现了一款个性化的书籍推荐系统。 在该系统中&#xff0c;用户可以通过登陆注册后进入系统&#xff0c;查找和筛选自己喜欢的图书信息&#xff0c;同时也能够获得基于用户历史浏览、评分等数…