近年來,隨著《國務院辦公廳關于促進和規(guī)范健康醫(yī)療大數據應用發(fā)展的指導意見》《國務院辦公廳關于促進“互聯(lián)網+醫(yī)療健康”行業(yè)發(fā)展的意見》等政策文件的出臺,以及大數據、人工智能等新型技術的發(fā)展,健康醫(yī)療數據應用、“互聯(lián)網+醫(yī)療健康”和智慧醫(yī)療迎來蓬勃發(fā)展,新的業(yè)務形態(tài)不斷出現。同時,各類新型技術、應用的出現使得醫(yī)療行業(yè)數據安全治理面臨越來越多的挑戰(zhàn)。
隨著醫(yī)療健康信息化的發(fā)展,HIS、RIS 、LIS、CIS、PACS、CPR等系統(tǒng)的應用逐漸深入整合,為醫(yī)療衛(wèi)生行業(yè)的高效、快捷、便民提供了信息化基礎。面臨新的形勢、技術,健康醫(yī)療行業(yè)的數據安全問題越發(fā)復雜,患者信息高度集中,讓數據的安全性受到較大的挑戰(zhàn)。
醫(yī)療行業(yè)端點安全面臨的主要挑戰(zhàn) 網絡接入安全風險 對于大型醫(yī)院來說,網絡設備及終端眾多,且分散在各院區(qū)、各科室,必須通過技術手段保證入網終端的安全合規(guī),才能阻止風險終端入網帶來安全威脅,或是非法人員潛入醫(yī)院網絡“干壞事”。 終端行為管控困難 醫(yī)院網絡的終端種類繁多,包括PC、手機、打印機、攝像頭等難以統(tǒng)一管控,員工誤操作、點擊釣魚鏈接、泄露密碼等行為可能無意間引入安全威脅,增加網絡安全管理的難度。以及如何對終端故障、安全威脅等做到及時的監(jiān)測和處理也是難點之一。 終端運維效率低下 醫(yī)院各科室終端軟件未能集中管理,導致管理效率低下;終端補丁管理混亂,難以確保所有終端的病毒特征庫都是最新的;醫(yī)院終端紛繁復雜,基礎的終端故障運維就需要占用大量運維工作時間,導致日常效率低下;當突發(fā)故障需要遠程運維時,還需要防范遠程運維中可能存在的安全風險。 文件安全傳輸風險 目前在醫(yī)療行業(yè)中,出于安全性和合規(guī)性考慮,會將醫(yī)院網絡分為內網與外網來保障各內部數據安全。但網絡隔離后,醫(yī)院還存在頻繁的隔離網間數據交換需求。傳統(tǒng)的網件交換缺乏統(tǒng)一的管理手段,數據交換過程缺少審批控制,容易發(fā)生數據泄密事件并且事后難以審計追溯源頭。這類文件交換方式效率低,流程繁瑣,耗時耗力,也導致醫(yī)院信息科工作量陡增。 如何應對? 敏捷方案 構建“先防后傳”的立體防護管理體系 以終端數據的安全管控與高效流轉 為核心目標 先堵住數據外泄的“漏洞” 再打通數據傳輸的“橋梁” Part.1 網絡安全準入 網絡準入系統(tǒng)SAG通過網絡可視化技術和設備準入技術,同時兼容終端準入技術,加強對醫(yī)院終端用戶的集中管理,對終端和設備同時進行準入控制,在接入網絡之前對其進行身份認證和設備合規(guī)性檢查,有效阻止未經授權的訪問,減少惡意軟件傳播和外部攻擊的風險,確保醫(yī)院處理數據的安全。 Part.2 終端規(guī)范管理 終端安全TS通過移動外設管理、終端操作管控、遠程協(xié)助終端、軟件集中管理、終端安全監(jiān)測、軟硬件資產管理等功能,幫助醫(yī)院用戶規(guī)范內網終端安全操作,實現終端標準化管理,提高醫(yī)院工作和運維效率。 Part.3 文件安全傳輸 跨網文件傳輸DF為醫(yī)院用戶搭建一個可信的數據交換安全管理平臺,對醫(yī)院內外網數據交換業(yè)務流程實現“可管、可控、可審”的目標,可滿足員工文檔管理和文檔交互的各種需求,提升醫(yī)院提高文檔安全性和利用率。 敏捷方案價值:安全管控與高效流轉 ? 嚴防數據泄露:嚴格監(jiān)控終端間的數據交換,防止敏感數據泄露;實施違規(guī)外聯(lián)控制,阻止非法外部連接,全方位防范通過網絡的數據泄露。 ? 強化安全合規(guī):方案配備嚴格的數據安全保護機制,包括數據加密、訪問控制、審計日志等,能夠確保醫(yī)院數據的安全性和合規(guī)性。通過系統(tǒng)記錄文件流轉的具體操作,可以追溯和審計文件的來源、流向和使用情況,防止數據泄露和非法訪問。 ? 提升流轉效率:通過本方案,醫(yī)院員工可以快速分享文件、安全外發(fā)文件以及實現跨網文件流轉,提高文件流轉的效率,提升醫(yī)護人員工作效率。 ? 簡化工作流程:自動擺渡、智能殺毒等功能不僅簡化了文件流轉的流程,還減輕了信息科的工作壓力;醫(yī)護人員可以自行完成文件分享和流轉操作,無需依賴其他部門的協(xié)助。 敏捷科技通過網絡準入系統(tǒng)SAG、終端安全TS、跨網文件傳輸DF,從網絡層面、終端層面、數據層面的進行整體安全防護,構筑層級分明、立體防御的安全管控體系。建立全醫(yī)院范圍內終端“可信”、“可管”、“可控”、“可防”、“可維”全方位管控,實現設備可知、入網可信、邊界可控、終端合規(guī)、傳輸安全、行為可查,提升醫(yī)療數據安全防護能力,保證業(yè)務安全、高速發(fā)展。