亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟(jì)的安全基石

媒體報(bào)道

首頁 > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2021 > 正文

山東省立醫(yī)院:建設(shè)監(jiān)測(cè)體系是數(shù)據(jù)安全防護(hù)的點(diǎn)睛之筆

閱讀量:


導(dǎo)讀

醫(yī)院需要一個(gè)能夠縱觀全局的監(jiān)測(cè)體系,將分散的數(shù)據(jù)防護(hù)能力串聯(lián)起來。

山東第一醫(yī)科大學(xué)附屬省立醫(yī)院(以下簡稱山東省立醫(yī)院)始建于1897年,迄今已有124年歷史。醫(yī)院開放床位3758張,2020年度門急診總量為323萬,出院人次近17萬,手術(shù)臺(tái)次13.36萬。在信息化建設(shè)方面,近年來逐步推出了團(tuán)隊(duì)階梯式預(yù)約、互聯(lián)網(wǎng)惠農(nóng)門診、線上自動(dòng)繳費(fèi)、線上自助查詢和下載檢查檢驗(yàn)報(bào)告等一系列便民服務(wù)。同時(shí),為應(yīng)對(duì)智慧醫(yī)院建設(shè)所帶來的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),醫(yī)院特設(shè)網(wǎng)絡(luò)安全管理員崗位,專職負(fù)責(zé)醫(yī)院網(wǎng)絡(luò)安全防護(hù)工作。
山東省立醫(yī)院信息網(wǎng)絡(luò)管理辦公室主任王永杰說:“醫(yī)院信息系統(tǒng)的應(yīng)用已從院內(nèi)延伸至院外,從醫(yī)生端延伸至患者端。過去相對(duì)封閉的醫(yī)院網(wǎng)絡(luò)邊界已完全被打破,醫(yī)院時(shí)刻要警惕網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。其中,數(shù)據(jù)安全風(fēng)險(xiǎn)問題日益凸顯。數(shù)據(jù)的價(jià)值效益是一把雙刃劍,數(shù)據(jù)的價(jià)值越高,其被惡意利用后所帶來的風(fēng)險(xiǎn)就越大。
山東省立醫(yī)院信息網(wǎng)絡(luò)管理辦公室副主任包國峰分析,醫(yī)院網(wǎng)絡(luò)安全風(fēng)險(xiǎn)主要來自于五個(gè)方面:首先,核心風(fēng)險(xiǎn)來自于人,尤其要強(qiáng)化醫(yī)院工作人員的網(wǎng)絡(luò)安全防護(hù)意識(shí);其次是設(shè)備接入風(fēng)險(xiǎn),包括各類終端、服務(wù)器、網(wǎng)絡(luò)設(shè)備的接入風(fēng)險(xiǎn)及醫(yī)療設(shè)備的接入風(fēng)險(xiǎn);第三是病毒入侵風(fēng)險(xiǎn),醫(yī)療行業(yè)已成為勒索病毒的主要攻擊對(duì)象之一;第四是醫(yī)院業(yè)務(wù)系統(tǒng)上云后所面臨的互聯(lián)網(wǎng)安全風(fēng)險(xiǎn);最后是醫(yī)療數(shù)據(jù)流動(dòng)所帶來的數(shù)據(jù)安全風(fēng)險(xiǎn)。
為此,山東省立醫(yī)院一方面按照醫(yī)院實(shí)際需求推進(jìn)信息化建設(shè),滿足醫(yī)院診療業(yè)務(wù)、運(yùn)營管理和患者就醫(yī)需求;另一方面,始終高度重視網(wǎng)絡(luò)安全管理,設(shè)立專人擔(dān)任網(wǎng)絡(luò)安全員,并加強(qiáng)與專業(yè)力量的合作,引入相關(guān)方法論開展網(wǎng)絡(luò)安全、數(shù)據(jù)防護(hù)的運(yùn)營保障。

山東省立醫(yī)院信息網(wǎng)絡(luò)管理辦公室主任王永杰(左)、副主任包國峰(右)

醫(yī)療數(shù)據(jù)安全面臨“四大風(fēng)險(xiǎn)”

2021年,《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》等法律的出臺(tái)與施行,使得醫(yī)療機(jī)構(gòu)面臨的數(shù)據(jù)安全與合規(guī)壓力陡然增加,主動(dòng)規(guī)避數(shù)據(jù)安全風(fēng)險(xiǎn),全面保障醫(yī)療數(shù)據(jù)安全,對(duì)于醫(yī)療機(jī)構(gòu)而言,可謂刻不容緩。
醫(yī)療機(jī)構(gòu)采集、存儲(chǔ)、處理的數(shù)據(jù),除去醫(yī)院本身的運(yùn)營數(shù)據(jù)外,很大一部分都是患者的個(gè)人信息,包括《個(gè)人信息保護(hù)法》中提到的敏感個(gè)人信息,如生物識(shí)別信息、就診記錄、治療和用藥等信息。包國峰表示,依法為患者保護(hù)、管理好這些數(shù)據(jù),讓其在診療過程中發(fā)揮出更大的價(jià)值,是醫(yī)院信息部門的責(zé)任與義務(wù)。他認(rèn)為,醫(yī)療機(jī)構(gòu)數(shù)據(jù)安全風(fēng)險(xiǎn)主要聚焦在以下四個(gè)方面:
第一,數(shù)據(jù)互聯(lián)互通的大趨勢(shì)導(dǎo)致醫(yī)療數(shù)據(jù)暴露面增加。醫(yī)院在實(shí)現(xiàn)信息互聯(lián)互通、達(dá)成高等級(jí)電子病歷系統(tǒng)應(yīng)用水平及建設(shè)互聯(lián)網(wǎng)醫(yī)院的過程中,不可避免地會(huì)促使數(shù)據(jù)在不同系統(tǒng)、不同院區(qū)甚至不同醫(yī)院間流轉(zhuǎn),也會(huì)面對(duì)來自互聯(lián)網(wǎng)端、物聯(lián)網(wǎng)端的數(shù)據(jù)訪問請(qǐng)求。包國峰說:“數(shù)據(jù)通道數(shù)量的增加,導(dǎo)致出現(xiàn)數(shù)據(jù)安全問題的概率也在成倍增加?!?/span>
第二,醫(yī)療數(shù)據(jù)復(fù)雜度增加,導(dǎo)致數(shù)據(jù)安全治理困難。醫(yī)院信息系統(tǒng)產(chǎn)生的數(shù)據(jù)正變得日益復(fù)雜,早期的醫(yī)療數(shù)據(jù)主要產(chǎn)自HIS及電子病歷系統(tǒng),現(xiàn)在PACS、LIS,甚至醫(yī)療設(shè)備、物聯(lián)網(wǎng)設(shè)備時(shí)刻都在產(chǎn)生著龐大數(shù)據(jù)。各種醫(yī)療數(shù)據(jù)格式不一、內(nèi)容龐雜,缺乏安全分級(jí)分類標(biāo)準(zhǔn),無法定義安全保護(hù)等級(jí),數(shù)據(jù)安全治理困難,導(dǎo)致安全策略難以細(xì)粒度實(shí)施。
第三,數(shù)據(jù)防護(hù)手段及思維較為落后,無法應(yīng)對(duì)新的安全挑戰(zhàn)。包國峰認(rèn)為,傳統(tǒng)的基于數(shù)據(jù)庫審計(jì)與訪問控制的數(shù)據(jù)安全體系已無法應(yīng)對(duì)目前的數(shù)據(jù)使用場景,如:數(shù)據(jù)在內(nèi)部流轉(zhuǎn)或者外部交換時(shí)的API接口的安全問題、自動(dòng)化擬人化的惡意代碼導(dǎo)致的數(shù)據(jù)失竊問題、賬號(hào)失控后攻擊者偽造身份訪問數(shù)據(jù)的問題等。
最后是第三方運(yùn)維所帶來的安全問題。醫(yī)院信息化團(tuán)隊(duì)往往人手有限,卻需要管理和維護(hù)數(shù)十個(gè)甚至上百個(gè)信息系統(tǒng),在這種壓力下,系統(tǒng)原廠運(yùn)維或者第三方運(yùn)維是醫(yī)院不可避免的選擇。“在這些運(yùn)維工作中,如果醫(yī)院信息部門沒有把安全管理工作做到位,就會(huì)產(chǎn)生巨大的安全缺口。”包國峰舉例說,“如果運(yùn)維人員身份識(shí)別與安全權(quán)限控制工作不到位,‘拖庫’‘刪庫’等風(fēng)險(xiǎn)就會(huì)陡增;如果缺乏對(duì)遠(yuǎn)程運(yùn)維端口的審批、控制與監(jiān)測(cè),數(shù)據(jù)遠(yuǎn)程竊取難度將大大降低。

醫(yī)院數(shù)據(jù)安全防護(hù)“四步走”

王永杰認(rèn)為,要想做好醫(yī)院數(shù)據(jù)安全工作,除技術(shù)與產(chǎn)品外,還需要一套能夠在醫(yī)院落地、取得實(shí)際效果的安全防護(hù)方法。
為此,山東省立醫(yī)院結(jié)合安恒信息所提出的“CAPE(Check、Assort、Protect、Examine,風(fēng)險(xiǎn)核查、數(shù)據(jù)梳理、數(shù)據(jù)保護(hù)、監(jiān)控預(yù)警)數(shù)據(jù)安全治理模型”,構(gòu)建了一套較為完整、能在醫(yī)院落地實(shí)操的數(shù)據(jù)安全防護(hù)方法。
包國峰介紹,結(jié)合這一方法論,醫(yī)院開展數(shù)據(jù)安全保護(hù)可以分四步走:
首先,確保環(huán)境安全。“第一步的目的是看清醫(yī)院現(xiàn)有網(wǎng)絡(luò)安全問題,這決定著安全策略的制定。”包國峰介紹說,可以通過漏洞掃描、配置核查等技術(shù)手段,摸清當(dāng)前醫(yī)院主要信息系統(tǒng)存在的安全風(fēng)險(xiǎn),隨后進(jìn)行針對(duì)性的修復(fù)工作,保障醫(yī)院數(shù)據(jù)環(huán)境安全。
其次,梳理數(shù)據(jù)資產(chǎn)。摸清保護(hù)對(duì)象,梳理出數(shù)據(jù)資產(chǎn)清單,對(duì)重要、敏感的數(shù)據(jù)資產(chǎn)進(jìn)行標(biāo)記。包國峰表示,可在此步驟中同步完成《數(shù)據(jù)安全法》所規(guī)定的數(shù)據(jù)分級(jí)分類工作。
再次,加強(qiáng)安全保護(hù)。結(jié)合前兩步成果,即可制定出較為務(wù)實(shí)、有效的安全保護(hù)策略。在此步驟中,可針對(duì)性使用訪問控制、行為審計(jì)、脫敏、加密等安全防護(hù)手段。
最后,建設(shè)監(jiān)測(cè)體系。這一步是數(shù)據(jù)安全保護(hù)的關(guān)鍵,也是點(diǎn)睛之筆?!巴ㄟ^前三步的工作,醫(yī)院已建立起基本的數(shù)據(jù)保護(hù)能力,但這種能力是分散的,視角相對(duì)孤立。”包國峰認(rèn)為,醫(yī)院需要一個(gè)能夠縱觀全局的監(jiān)測(cè)體系,將分散的數(shù)據(jù)防護(hù)能力串聯(lián)起來,及時(shí)了解數(shù)據(jù)流動(dòng)過程中的風(fēng)險(xiǎn)走向、數(shù)據(jù)泄露的發(fā)生原因、外部攻擊的強(qiáng)度與威脅程度、醫(yī)院應(yīng)采取何種防護(hù)手段等。包國峰強(qiáng)調(diào),醫(yī)院需以長遠(yuǎn)的眼光來看待信息化建設(shè)的投入,安全設(shè)備的堆疊無法成為安全保障,只有從全局著手,建立監(jiān)測(cè)預(yù)警思維,才能做到事無巨細(xì),把好醫(yī)院網(wǎng)絡(luò)安全防護(hù)的關(guān)口。
同時(shí),單純依靠醫(yī)院的信息部門,也很難做好網(wǎng)絡(luò)安全防護(hù)工作。“醫(yī)院網(wǎng)絡(luò)安全管理更應(yīng)采取合作運(yùn)營模式。”包國峰表示,今時(shí)不同往日,當(dāng)前網(wǎng)絡(luò)安全技術(shù)發(fā)展極為迅速,醫(yī)院所面臨的安全威脅也正在不斷變化。過去“產(chǎn)品、配策略、管三年”的安全建設(shè)方法很難應(yīng)對(duì)當(dāng)前的網(wǎng)絡(luò)安全形勢(shì)。部分醫(yī)院信息部門仍存在一個(gè)普遍現(xiàn)狀,即醫(yī)院很難找到合適的、專業(yè)的網(wǎng)絡(luò)安全人才。“所以,希望安全廠商能夠通過提供服務(wù)或全天候運(yùn)營等更為靈活的方式,幫助醫(yī)院做好網(wǎng)絡(luò)安全防護(hù)。也希望安全廠商所提供的服務(wù)能夠更貼近醫(yī)院的業(yè)務(wù),和醫(yī)院信息化團(tuán)隊(duì)建立更為緊密的合作關(guān)系。
關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
国语精品91自产拍在线观看不卡-久久精品熟女亚洲av蜜桃-国产免费一区二区三区四区在线观看-五月婷婷网在线 | 日韩在线黄色片-久久99精品人妻系列-国产麻豆91在线视频-最新亚洲av日韩av三区 | 久久99精品国产自在现线-久久久久久久久人妻一区-69精品久久久久久精-久久综合婷婷爽 | 亚洲国产av的天堂-成人午夜激情福利电影-久久久久久久久久岛国-成人黄色免费观看网站 | 999日本中文字幕-又大又黄又粗又爽少妇毛片-久久久精品国产蜜臀-国产成人精品日本亚洲77美色 | 精品视频一卡二卡三卡-欧美最猛黑人xxxx黑人-国产又粗又黄又爽又硬的视频-亚洲精品少妇中文字幕 五月婷婷亚洲综合网-久久精品一区二区三区蜜臀-久久精品丝袜美腿诱惑-粉嫩av一区二区三 | 永久亚洲成a人片777777-日韩欧美在线观看播放-美日韩免费三级在线-91福利最懂男人 | 亚洲免费av丝袜-精品国产九九999-91成人这里只有精品-精品久久久天天 | 久久偷拍女上厕所-亚洲va欧美va国产综合定档-99婷婷伊人亚洲-日韩一级片电影完整版 | 亚洲中文字幕人妻在线-一区二区三区日韩欧美在线-久久 成人 尤物-91蝌蚪操熟女视频 | 婷婷综合精品在线-国产精品18久久久久久av小说-国产精品高潮呻吟久久久av-日韩欧美视频一区 二区 三区 | 精品人妻人人妻-日韩久久久精品撸-久久日本激情视频-国产麻豆剧传媒精品国产av网站 | 日韩成人免费电影二区-日韩精品人妻丝袜中文字幕-高清不卡视频一区二区三区-麻豆成人深夜免费福利 | 久久综合 久久鬼色-久久99久久99精品免视看看-国产精品96久久久久久av网址-日韩av在线播放免费观看 | 欧美级一区二区三区-久久久久久久狠-久久久久人妻一区精品性色av-久久精品99国产精品亚洲最刺激 99精品在线免费在线观看-在线一区二区三区在线视频-东京热av精品人妻一区二区三区-日韩成人免费观看在线观看 | 欧美激情一区二区三区激情-一区国产二区亚洲三区日韩-中文字幕日韩三级-欧美日韩中文字幕在线人妻 | 99久久精品国产高潮-日韩一区=区三区四区-久久综合88中文色鬼-欧美日韩激情另类激情 | 九九七视频在线观看-国产又粗又长又大又硬-日韩大学生美女一区二区-91成人区人妻精品一区二区在线 | 99 观看视频在线-欧美日韩1区二区三区-91免费黑丝美女-亚洲av日韩av精品老司机 | 超碰97香蕉久久国产-精品久久一区二区三区综合-美女 国产 亚洲-91久久欧美综合亚洲 | 久久老熟妇仑乱一区二区三区-亚洲中文字幕五月天堂第96-亚洲人妻高清中文字幕-欧洲精品乱码久久久久久按摩 | 蜜臀av精品一区二区三区网站-久久精品99国产国产-久久婷婷七月丁香色-国精产品一区一区三区糖心视频 | 成人av中文字幕大全在线观看-日韩成人激情在线免费观看-少妇熟女精品一区二区三区-色婷婷av一区二区三区香蕉 | 日韩午夜在线av-中文字幕视频成人日韩-日韩欧美一区二区三区高清-国产 91在线视频 | 最新中文字幕在线观看无打码-欧美成人乱码一区二区三区-人人妻人人澡人人爽人人妻av-日韩精品视频在线免费观看网站 | 日韩欧美中文字幕黄片-国产av一区二区高潮-久久亚洲欧美国产精品观看97-久久免费精品蜜桃视频 | 日韩av 一区二区在线-麻豆精品小视频在线观看-麻豆制服丝袜诱惑免费看-97超碰在线频 | 欧美精品乱人伦久久久久-爱爱小视频麻豆免费-国产成人,91一区二区三区-欧美激情另类xx | 99国产精品人妻av-99久久精品熟女高潮喷水免费-人妻精品一区二区三区四区五区-久久在线免费播放视频 | 999日本中文字幕-又大又黄又粗又爽少妇毛片-久久久精品国产蜜臀-国产成人精品日本亚洲77美色 | 日日摸日日碰夜爽7777-天天操天天日天天干天天干天天干-4438x免费成人-国产又大又猛又粗又长又硬又刺激又黄 | 91九色porny在线视频观看-超碰天天干人人干-日韩美在线观看免费视频-国产成人91色精品免费看片 | 2016最新中文字幕在线视频-欧美日韩丝袜制服国产一区-97精品久久久久久久久久99-50熟妇一区二区三区 | 麻豆精品国产传媒21在线观看-日韩美女视频美妇视频-日韩欧美丝袜一区二区-欧美日韩乱码一区二区三区 | 欧美亚洲国产熟女一区二区-国产又大又黑又长又粗-欧美熟妇另类久久久久久久久久久-91激情人妻视频 | 人妻少妇一区二区三区蜜桃-激情av一区av二区av三区-欧美性受xxx黑人xxx-日韩不卡一卡二卡三卡 | 99久免费精品国产-乱码+中文字幕+中文字幕一区-日韩按摩黄色片-99久久热在播放免费视频 | 久久国产亚洲欧美日韩精品-精品人妻少妇一区二区三区在线-成人免费观看片在线观看-蜜臀av性久久久久蜜臀aⅴ涩爱 | 久久久久久久久久久久久久亚洲-av亚洲一区二区三区-久久久资源在线观看-欧美日韩大陆成人 | 麻豆精品国产传媒21在线观看-日韩美女视频美妇视频-日韩欧美丝袜一区二区-欧美日韩乱码一区二区三区 | 久久视频高清在线观看-超碰美女中文字幕-久久久精品99久久久久久清纯-亚洲一区二区美女 |