CHIMA专访美创高级总监丁斐:为医疗数据安全构筑体系化防御新机制

图片

5月17-19日,中国医院信息网络大会(CHIMA 2024)在南京隆重召开。作为结识多年的老友,美创科技再携以数据为中心的全系列安全业务、新一代数字化安全平台、医疗行业解决方案精彩亮相。

会议期间,CHIMA专访美创科技,高级总监丁斐详细介绍美创如何从数据安全、运行安全和安全运维服务三个方面,护航医疗数字化高质量发展,筑牢韧性安全新机制。

以下为CHIMA专访全文

图片

当前,医疗行业数据安全面临着如下新挑战:网络攻击和勒索软件泛滥、数据隐私保护、合规要求刚需明确、医疗业务和数据上云后数据存储安全、数据使用侧安全、数据流动安全以及业务连续性和数据安全体系化建设不足。

针对这些挑战,杭州美创科技股份有限公司(以下简称“美创科技”)高级总监丁斐指出,作为业内唯一一家“从数据走向安全”的公司,美创科技诠释了“懂数据,懂安全”的理念,以数据资产为中心,关注数据全周期全链路安全,构筑体系化防御新机制。

图片

图1 美创体系化数据安全方案全景图

提供全方位数据安全保障

丁斐介绍,美创科技从数据安全、运行安全和安全运维服务三个方面为医院数据安全提供保障。

1.数据安全:美创科技基于零信任安全理念,创新提出“韧性”数据安全防护体系框架,形成以资产为中心,以身份为边界,以风险为界面,覆盖数据存储域、访问域、流动域的全面数据安全产品能力布局。推出新一代数据安全管理平台(DSC),对海量复杂资产、身份和事件进行统一的安全治理、安全监测、安全防护和安全运营,DSC以1个云数据安全中心+N个数据安全端点能力形成云端一体化布局,协同多种数据安全能力提供全域防护,灵活快速适配各种业务场景,实现数据安全可视、可管、可控、可溯、可运营,构建具备“弹性和韧性、可见性、自适应进化”的数据安全防护能力,有效应对复杂的数据安全风险与挑战。

图片

图2 以DSC平台为中心的全域数据安全能力

图片

2.运行安全:美创科技聚焦业务连续性和数据完整性,通过运维左移、监控状态变化、控制运维变更、快速重建数据和灾备接管,保障业务运行处于可预期范畴,并提供底线防御和极限生存能力,实现业务运行韧性。基于新一代灾备一体化平台(DRCC)面向应用、数据库、主机、存储、文件等不同资产类型提供高效的同步复制能力,保证数据完整性,同时针对散杂多乱的云资产和灾备能力进行集中管控,通过预案评估、桌面演练、容灾演练、灾难切换等功能,实现灾备切换流程标准化、自动化和可视化,保障业务连续性。

图片

图3 运行安全体系框架

图片

3.运维服务:以数据为中心,以专家级支撑,基于政策合规、组织发展战略、风险治理等诉求,提供规划建设、落地指导、运维支持、应急支撑、持续优化等综合服务体系,覆盖体系化、场景化的数据安全能力,以构筑“知,建,管”三位一体的安全运维服务闭环体系。提供涵盖数据库运维、中间件运维、国产信创改造、驻场运维、供数等专业级服务支持。基于自研数据安全综合评估系统等工具,以数据分类分级咨询、数据出境安全治理、数据安全风险评估、个人信息风险评估、数据安全检查、数据安全能力评估认证等专项服务,全面满足数据安全规划建设、落地指导、应急支撑、持续优化等全阶段安全服务需求。

图片

图4 安全运维服务体系

图片

“美创科技结合多年沉淀的各项数据安全、容灾能力和零信任技术积累,以资产为中心,以身份为边界,以风险为界面,在数据安全建设时,梳理医疗行业数据应用重要业务场景,评估其数据安全现状,在数据分类分级的基础上,分段实施、体系规划、面向数据访问域、存储域、流动域,落实覆盖数据全链路的数据安全技术防护体系,建立韧性数据安全架构。”丁斐谈到,美创科技以数据分类分级为基础,基于分类分级的结果,通过与数据安全管理平台等形成联动策略,数据安全常态化监测和智能风险预警,全面提升数据安全防护能力,构建围绕数据全生命周期各环节的安全技术防护体系,从而实现企业数据安全全域统管、全局可控,形成从终端域、网络域、运维域、业务域、数据域、管理域的全域数据安全技术保障。

图片

图片

图5 依据分类分级打造层次化安全能力

构建一体化数据安全防护体系

丁斐谈到,美创科技推出了基于全生命周期的数据安全防护解决方案,可为医院带来以下价值:

1.基于数据分类分级策略,实现从数据生成、传输、存储、使用到销毁的全生命周期保护,确保每个环节的数据安全;

图片

图6 数据分类分级实施步骤

2.采用数据加密和动态脱敏、数据库防火墙等先进的技术手段,避免数据泄露,提升数据库安全性;

3.通过运维左移、监控状态变化、DRCC灾备集中管控平台等方式,实现智能化和自动化安全管理,保障医疗业务的连续性;

4.满足合规要求,数据操作透明化;

5.提升了医疗数据管理和使用效率,保障了数据流动的安全;

6.通过全方位的数据安全保护措施,增强患者对医院数据管理能力的信任,为患者提供了更加安全和可靠的服务体验。

“美创科技的全生命周期数据安全防护解决方案不仅提升了医院的整体数据安全水平,还增强了业务的连续性和稳定性,满足了法规的合规性要求,并提升了患者的信任和满意度,为建设智慧医院提供了坚实的安全保障。”丁斐总结道。

针对医院数据安全建设,美创科技提出了全面的整体规划,旨在提供高效、安全的数据管理和保护解决方案,主要包括以下几个方面:

1. 数据安全分类与分级:美创科技通过先进的技术手段对医院的数据进行分类和分级管理,其中包括使用人工智能和机器学习技术来自动识别和分类数据,以确保对敏感数据和核心资产提供优先保护。

2. 数据流动安全:为确保数据在不同系统和平台之间安全流动,美创科技提供了数据脱敏和数据水印技术,防止数据在传输过程中被泄露或篡改。此外,还建立了数据流动平台,确保数据的安全流转。

图片

图片

图7 数据流动体系

3.运行安全与容灾备份:美创科技关注业务的连续性和数据的完整性,通过其新一代灾备一体化平台,提供实时监控、故障自愈和容灾演练功能,确保医院数据在任何情况下都能安全,如果因不可抗力出现故障也可迅速恢复。

4.安全运维服务:提供全天候的安全运维服务,包括数据安全治理、安全运营和数据库运维等。这些服务由一支专业的技术团队提供支持,旨在及时发现和解决潜在的安全问题,确保医院的数据系统始终处于最佳状态。

图片

图8 常态化运维监控和数据安全风险预警

“通过这些措施,美创科技帮助医院构建了一个全面、动态的数据安全防护体系,保障医疗数据在整个生命周期内的安全性和可用性。”丁斐进一步谈到,美创科技提出的韧性安全数据安全解决方案通过全面覆盖的数据防护、先进的威胁检测、高效的响应机制和强大的恢复能力,帮助医院建立了一个坚固且灵活的数据安全体系,其技术领先性、全面性和定制化服务,为医院提供了显著的安全保障和竞争优势。

图片

图片

图9 美创科技“韧性”数据安全体系全新架构

“未来,美创科技将继续深耕数据安全领域,为医疗机构数字化转型和数据安全运营保驾护航。”丁斐总结道。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/663027.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

金融反欺诈指南:车险欺诈为何如此猖獗?

目录 车险欺诈猖獗的原因 车险欺诈的识别难点 多重合作打击车险欺诈 保险企业需要提升反欺诈能力 监管部门需要加强协同合作 青岛市人民检察院在其官方微信公众号上发布的梁某保险诈骗案显示,2020 年以来,某汽修厂负责人梁某、某汽车服务公司负责人孙某&…

精通推荐算法7:多任务学习 -- 总体架构

1 多任务学习的总体架构 目前的互联网主流推荐场景在大多数情况下需要优化多个业务目标。例如在淘宝商品推荐中,需要兼顾点击率和转化率。在抖音短视频推荐中,需要考虑完播率、播放时长、点赞率、评论率、关注率等目标。为了提升各项业务目标&#xff0…

光栅幅值细分原理与实现

本文介绍光栅幅值细分原理与实现。 光栅是工业测量领域中常见的传感器,如下图。主要厂家有雷尼绍,海德汉,配套的光栅读数头有模拟信号的,也有直接细分输出数字脉冲的,本文的细分针对模拟信号,即有正弦信号…

数字化业务流程升级再造,解困基本半导体的CRM应用5年之痒

在新能源汽车、工业互联、5G通信、消费电子等需求的强力拉动下,以碳化硅为代表的第三代半导体产业迎来爆发式增长。 深圳基本半导体有限公司(以下简称“基本半导体”)是中国第三代半导体创新企业,专业从事碳化硅功率器件的研发与…

NineData 联合创始人周振兴将参加开源数据库技术沙龙,并和 PolarDB 开源社区一起去娃哈哈带来主题分享!

5月31日(周五),PolarDB 开源社区将联合娃哈哈集团共同举办开源数据库技术沙龙!NineData 联合创始人周振兴受邀参加,并将分享《NineData,Any to Any 数据复制之路》的技术分享。 本次活动汇聚了 PolarDB 产品…

用于水利工程系统方面的传感器M-A542VR10

近几年快速发展的IC技术和计算机技术,为传感器的发展提供了良好与可靠的科学技术基础。使传感器的发展日新月益,且数字化、多功能与智能化是现代传感器发展的重要特征爱普生也在不断发展自己的传感器型号。随着水利工程技术的不断进步,传感器…

面向对象编程:坦克飞机大战游戏的重构之旅

新书上架~👇全国包邮奥~ python实用小工具开发教程http://pythontoolsteach.com/3 欢迎关注我👆,收藏下次不迷路┗|`O′|┛ 嗷~~ 目录 一、面向对象编程思想入门 坦克对象的定义 属性与行为方法的实现 二、面向过程与面向对象…

子网划分案例

4.2子网划分 “有类编址”的地址划分过于死板,划分的颗粒度太大,会有大量的主机号不能被充分利用,从而造成了大量的IP地址资源浪费。因此可以利用子网划分来减少地址浪费,即VLSM (Variable Length Subnet Mask),可变长…

python清洗苹果产量数据:从字符串到整型的转化

新书上架~👇全国包邮奥~ python实用小工具开发教程http://pythontoolsteach.com/3 欢迎关注我👆,收藏下次不迷路┗|`O′|┛ 嗷~~ 目录 一、引言 二、使用普通方法清洗数据 1. 创建字典并遍历 2. 示例代码 3. 结果展示 三、使…

WAMP无法启动mysql

一种原因是原来安装过mysql,mysql默认是自启动的,而WAMP内置mysql会发生冲突,所以 解决方法: winR 输入 services.msc 将mysql关闭,并设为手动模式

Java是长连接

Java是长连接,springboot进程被结束才断开 一个连接池有10个连接,2个并发会占用2个连接,用完之后归还给连接池 springboot服务用户的是线程池,返回结果之后,线程自动归还到线程池。跟php机制不一样 php是短链接&am…

【Leetcode 206】 反转链表——此递归相当妙啊

题目 给你单链表的头节点 head ,请你反转链表,并返回反转后的链表。 示例 1: 输入:head [1,2,3,4,5] 输出:[5,4,3,2,1]示例 2: 输入:head [1,2] 输出:[2,1]示例 3: …

重学java 51.Collections集合工具类、泛型

"我已不在地坛&#xff0c;地坛在我" —— 《想念地坛》 24.5.28 一、Collections集合工具类 1.概述:集合工具类 2.特点: a.构造私有 b.方法都是静态的 3.使用:类名直接调用 4.方法: static <T> boolean addAll(collection<? super T>c,T... el…

.net JQ AJAX 请求 FromBody 接收格式

$.ajax({ url: “/api/banchang/EmpTble/Login2”, type: ‘Post’, data: JSON.stringify({ Emppassword: pass, EmpName: name }), contentType: ‘application/json’, beforeSend: function () { // 禁用按钮防止重复提交 /* $(“#create”).attr({ disabled: “disabled”…

同一个类中方法调用,导致@Transactional失效

1.背景 查了一下Spring文档&#xff0c;就是上面这段话所说的情况。 2.Spring官方文档有这么一段话 https://docs.spring.io/spring-framework/docs/current/reference/html/data-access.html#transaction-declarative In proxy mode (which is the default), only external …

经典获奖案例 | 度小满互联网金融开源软件治理解决方案

近日&#xff0c;广东省粤港澳合作促进会金融专业委员会和粤港澳大湾区金融创新研究院在广州联合举办“2024年粤港澳大湾区数智金融峰会暨第二届金融创新优秀应用案例与解决方案技术成果授牌仪式”。《度小满互联网金融开源软件治理解决方案》从数百个申报项目中脱颖而出&#…

基于心电疾病分类的深度学习模型部署应用于OrangePi Kunpeng Pro开发板

一、开发板资源介绍 该板具有4核心64位的处理器和8TOPS的AI算力&#xff0c;让我们验证一下&#xff0c;在该板上跑深度学习模型的效果如何&#xff1f; 二、配网及远程SSH登录访问系统 在通过microusb连接串口进入开发板调试&#xff0c;在命令行终端执行以下命令 1&#…

Docker安装MySQL的详细教程

1. 拉取MySQL镜像 拉取MySQL镜像。您可以指定版本号&#xff0c;例如5.7或8.0&#xff0c;如果不指定&#xff0c;默认会拉取最新稳定版。 docker pull mysql:5.7或者&#xff0c;使用最新版本&#xff1a; docker pull mysql:latest2. 运行MySQL容器 拉取镜像完成后&#…

C++ 进阶(3)虚函数表解析

个人主页&#xff1a;仍有未知等待探索-CSDN博客 专题分栏&#xff1a;C 请多多指教&#xff01; 目录 一、虚函数表 二、单继承&#xff08;无虚函数覆盖&#xff09; 继承关系表&#xff1a; 对于实例&#xff1a;derive d 的虚函数表&#xff1a; 对于实例&#xff1a;b…

《C语言深度解剖》(15):动态内存管理和柔性数组

&#x1f921;博客主页&#xff1a;醉竺 &#x1f970;本文专栏&#xff1a;《C语言深度解剖》 &#x1f63b;欢迎关注&#xff1a;感谢大家的点赞评论关注&#xff0c;祝您学有所成&#xff01; ✨✨&#x1f49c;&#x1f49b;想要学习更多C语言深度解剖点击专栏链接查看&…