热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

县域医共体下的数据安全风险与治理

9月17日-18日,由浙江省卫生信息学会举办的“2020浙江省卫生信息学会数字医共体专委会年会暨首届浙中智慧医疗大会”在义乌市隆重召开。美创科技作为浙江省卫生信息学会会员单位受邀出席本次会议,解决方案专家张建林现场分享《县域医共体下的数据安全风险与治理》。

近几年,医共体建设作为基层医改的重要举措,正在全国各地加速推进。医共体通过整合县乡两级医疗卫生资源,大大提高了基层医疗机构的服务能力和水平,但相伴而生的是,随着各医疗机构互联互通,数据跨安全域流动带来大量的数据接触和交互,数据全生命周期各阶段面临的安全问题更加复杂。

张建林表示:随着各级医院参与医共体建设,数据和业务互通共享,数据流动更加频繁,特别是医共体这种跨安全域的流动,数据很容易失控,安全风险成倍增长。对此,基于县域医共体复杂的数据安全问题,美创建议需多场景分析、基于数据流动和人的风险,有框架地进行数据安全能力建设。

多场景看县域医共体数据安全风险

场景一:低质异构的数据安全保护难度加大

医共体的数据资源中心整合了医共体所有成员单位的医疗数据,但因历史原因,各成员单位的业务系统由不同厂商开发、数据标准不统一,操作系统和数据库都是异构的,在数据集中的过程中会存在一些数据质量问题。大量低质异构数据的存在,如果不了解这些数据、不掌握数据特点,安全建设也就成了无源之水、无本之木,无法实施精准的、正确的安全策略。

 

县域医共体下的数据安全风险与治理

低质异构的数据安全保护

 

 

场景二:数据资源中心内外部威胁持续存在

县域医共体数据资源中心通常包括四大库,其中:临床数据库中包括患者所有的医疗数据;基础数据库汇聚医共体各成员单位机构、科室、人员和术语字典等各类基础数据;运营数据库中包括各成员单位的所有健康运营数据;医疗资源库包括了医共体内专家、床位、药品、检验等各类医疗资源数据。

这些数据敏感且具有高价值性,内部具有大权限账户的运维开发人员接触到这些数据,或外部黑客利用应用或数据库漏洞进行窃取,都会造成数据泄露风险。

 

县域医共体下的数据安全风险与治理

数据资源中心内外部威胁

 

场景三:双向转诊及医疗服务下沉的数据流动风险

医共体模式下,伴随着双向转诊和服务下沉,医疗数据也在双向流动。相较于传统的静态数据安全保护,数据流动场景下,我们不仅要关注数据在存储、访问时的安全,还要考虑数据在传输、交换过程中的安全。

县域医共体下的数据安全风险与治理

数据流动风险

 

 

场景四:医疗数据共享交换带来数据失控风险

医共体模式下,数据共享交换的场景非常普遍。如:医共体信息平台通过局域网与牵头医院进行数据交换,通过医疗业务专网与成员单位进行数据交换,通过医保专网与医保局进行数据交换、数据分析,通过医疗业务专网与卫健的全民健康信息平台进行数据交换,还通过互联网与一些省级应用进行数据的交换和分享,这随之带来数据失控风险:

(1)在医疗数据外流的情况下,传统网络边界弱化,无法对外流的数据进行有效的保护。

(2)数据外发以后,就处于失控状态,在传输过程可能被窃取,到达交换机构之后,数据被如何使用,是否会被交易给第三方机构,我们无法控制。

县域医共体下的数据安全风险与治理

数据失控风险

 

 

场景五:医共体信息化安全合规要求

对于数据安全,国家陆续出tai一系列法律法规,基于医共体单位的数据安全,各省卫健委也纷纷发布专门文件,对数据安全提出详细的要求。如:2019年浙江省卫生健康委员会发布的《浙江省县域医共体信息化建设指南(试行)》中提出,医共体信息化建设要强化风险意识,强化新的管理模式下数据和系统的可靠性和安全性,加强网络和数据安全,保护公民隐私,促进信息化有序发展。

县域医共体数据安全治理方案 

针对当前县域医共体面临的风险挑战,美创科技建议数据安全建设工作需以数据安全治理为中心框架,制定覆盖数据全生命周期全场景的安全策略,推动数据安全体系有效落地。

县域医共体下的数据安全风险与治理

医共体数据安全治理方案

 

 

 

数据安全梳理

对数据资产和访问主体进行梳理,包括:

 通过数据特性、统计模型、机器学习、语义分析、内容指纹匹配等技术手段,把“暗数据”变成“明数据”,再变成分类有序的数据。

 对访问主体进行梳理,了解单位内部有哪些人员,通常用哪些数据库账户、通过哪些工具、在哪台主机、哪个IP、在哪个时间进行数据的访问。从而结合安全能力,对访问者的身份进行多维度的、持续的验证。

 

风险分析

通过专门的风险分析工具和技术手段,展开全面风险评估工作,为建立行之有效的数据安全措施提供判断依据。

 

精细化的安全能力建设

 如上文所述县域医共体面临的安全风险,进行安全能力建设。包括: 

 数据库安全管控能力:通过数据库防火墙、数据库防水坝、数据库审计等产品加强数据库安全管控,防止外部黑客入侵和内部人员越权访问、违规操作,并实现全面精确的审计监控,构建全方位数据库安全管控体系。

 数据脱敏能力:利用静态脱敏技术进行数据漂白、变形、遮蔽,避免敏感数据流入开发测试环境等非生产环境或共享到第三方机构过程中,存在的泄露风险。

 数据水印能力:特殊共享场景中,对数据进行水印标记,在数据溯源过程中识别数据脱敏的操作人及流向信息,为在数据泄漏时提供追溯依据。

❖ 数据安全监管能力:对数据安全态势进行分析和呈现,为数据安全运行管理提供支撑,推动数据安全策略、机制持续改进,提升数据安全能力趋向成熟。

 

数据安全评估

进行标准化、常态化、动态化的数据安全评估,对安全防护能力进行持续管理和优化。

美创科技专家分享《县域医共体下的数据安全风险与治理》,与参会者共探在医共体探索过程中取得的经验与成效,助推县域医共体互联互通。

 


推荐阅读
  • 网络运维工程师负责确保企业IT基础设施的稳定运行,保障业务连续性和数据安全。他们需要具备多种技能,包括搭建和维护网络环境、监控系统性能、处理突发事件等。本文将探讨网络运维工程师的职业前景及其平均薪酬水平。 ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • MySQL 数据库迁移指南:从本地到远程及磁盘间迁移
    本文详细介绍了如何在不同场景下进行 MySQL 数据库的迁移,包括从一个硬盘迁移到另一个硬盘、从一台计算机迁移到另一台计算机,以及解决迁移过程中可能遇到的问题。 ... [详细]
  • 根据最新发布的《互联网人才趋势报告》,尽管大量IT从业者已转向Python开发,但随着人工智能和大数据领域的迅猛发展,仍存在巨大的人才缺口。本文将详细介绍如何使用Python编写一个简单的爬虫程序,并提供完整的代码示例。 ... [详细]
  • 汇编语言等号伪指令解析:探究其陡峭的学习曲线
    汇编语言以其独特的特性和复杂的语法结构,一直被认为是编程领域中学习难度较高的语言之一。本文将探讨汇编语言中的等号伪指令及其对初学者带来的挑战,并结合社区反馈分析其学习曲线。 ... [详细]
  • 本文介绍如何在Linux服务器之间使用SCP命令进行文件传输。SCP(Secure Copy Protocol)是一种基于SSH的安全文件传输协议,支持从远程机器复制文件到本地服务器或反之。示例包括从192.168.45.147复制tomcat目录到本地/home路径。 ... [详细]
  • 并发编程:深入理解设计原理与优化
    本文探讨了并发编程中的关键设计原则,特别是Java内存模型(JMM)的happens-before规则及其对多线程编程的影响。文章详细介绍了DCL双重检查锁定模式的问题及解决方案,并总结了不同处理器和内存模型之间的关系,旨在为程序员提供更深入的理解和最佳实践。 ... [详细]
  • 2023年京东Android面试真题解析与经验分享
    本文由一位拥有6年Android开发经验的工程师撰写,详细解析了京东面试中常见的技术问题。涵盖引用传递、Handler机制、ListView优化、多线程控制及ANR处理等核心知识点。 ... [详细]
  • Google最新推出的嵌入AI技术的便携式相机Clips现已上架,旨在通过人工智能技术自动捕捉用户生活中值得纪念的时刻,帮助人们减少照片数量过多的问题。 ... [详细]
  • 本文介绍如何在 Unity 的 XML 配置文件中,将参数传递给自定义生命周期管理器的构造函数。我们将详细探讨 CustomLifetimeManager 类的实现及其配置方法。 ... [详细]
  • 本文深入探讨了 Java 编程语言的基础,特别是其跨平台特性和 JVM 的工作原理。通过介绍 Java 的发展历史和生态系统,帮助初学者理解如何编写并运行第一个 Java 程序。 ... [详细]
  • 使用Python在SAE上开发新浪微博应用的初步探索
    最近重新审视了新浪云平台(SAE)提供的服务,发现其已支持Python开发。本文将详细介绍如何利用Django框架构建一个简单的新浪微博应用,并分享开发过程中的关键步骤。 ... [详细]
  • Hadoop入门与核心组件详解
    本文详细介绍了Hadoop的基础知识及其核心组件,包括HDFS、MapReduce和YARN。通过本文,读者可以全面了解Hadoop的生态系统及应用场景。 ... [详细]
  • 解决IIS无法访问映射网络驱动器的问题
    探讨IIS在尝试访问映射的网络驱动器时遇到的问题及其解决方案,包括配置和权限设置等方面的详细分析。 ... [详细]
  • 本文详细介绍了如何在Ubuntu系统中下载适用于Intel处理器的64位版本,涵盖了不同Linux发行版对64位架构的不同命名方式,并提供了具体的下载链接和步骤。 ... [详细]
author-avatar
婧氏橙奂
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有