精品久久久久久久久久久久久国语,欧美性做久久久久久久,亚洲福利欧美日韩午夜一区,精品久久影院66精品99

新聞資訊

病房探視系統(tǒng) 中國信息安全 | 數(shù)字化轉(zhuǎn)型背景下,健康醫(yī)療的數(shù)據(jù)安全治理如何做

2023-10-18 11:42

《中國信息安全》雜志收錄

山石網(wǎng)科文章《數(shù)字化轉(zhuǎn)型背景下的健康醫(yī)療

數(shù)據(jù)安全治理體系構(gòu)建與場景實踐》

山石網(wǎng)科數(shù)據(jù)安全治理體系

為健康醫(yī)療保駕護航

【中國信息安全】隨著我國信息技術(shù)的進步和醫(yī)療衛(wèi)生改革的深入,數(shù)字化轉(zhuǎn)型已滲透到醫(yī)療體系的各個業(yè)務領(lǐng)域,如病歷電子化、醫(yī)院上云、遠程問診等。同時“云、大、物、移、智”等新概念、新方法、新技術(shù)在醫(yī)療行業(yè)的廣泛應用也為醫(yī)療服務的高效、快捷、便民提供了信息化基礎(chǔ)。但由此也產(chǎn)生了海量的、高度集中化的、敏感的各類健康醫(yī)療數(shù)據(jù),這給醫(yī)院帶來了全新的數(shù)據(jù)安全挑戰(zhàn),同時醫(yī)療業(yè)務數(shù)字化轉(zhuǎn)型的進程也加大了數(shù)據(jù)安全保障的難度。

圖注:《中國信息安全》雜志收錄山石網(wǎng)科文章

一、健康醫(yī)療數(shù)據(jù)面臨的風險及挑戰(zhàn)

在醫(yī)療機構(gòu)數(shù)字化轉(zhuǎn)型過程中,醫(yī)院、患者、管理者、公衛(wèi)以及科研人員等各方對于數(shù)據(jù)利用和共享的需求日益強烈,健康醫(yī)療數(shù)據(jù)由“靜態(tài)”轉(zhuǎn)為“動態(tài)”,數(shù)據(jù)共享流通更加頻繁,數(shù)據(jù)集中處理、廣泛共享、交叉使用成為剛性業(yè)務需求,對醫(yī)療機構(gòu)的數(shù)據(jù)安全防護能力提出新的要求,數(shù)據(jù)安全防護任務更加艱巨。具體健康醫(yī)療數(shù)據(jù)面臨的風險及挑戰(zhàn)如下:

(一)醫(yī)院內(nèi)部數(shù)據(jù)安全管理體系缺失

隨著《數(shù)據(jù)安全法》的頒布實施,醫(yī)院整體數(shù)據(jù)安全意識逐步增強,但大部分醫(yī)院數(shù)據(jù)管理機制的建立和完善相對滯后。同時,醫(yī)院內(nèi)部擁有大量內(nèi)部職工和第三方運維人員,如果對重要數(shù)據(jù)的訪問權(quán)限管控不足,將會造成越權(quán)訪問風險,這些人員可以隨意接觸病患信息,重則造成數(shù)據(jù)泄露,加之數(shù)據(jù)使用審計手段不足,后續(xù)追溯也會發(fā)生取證難的問題。

(二)數(shù)據(jù)開放共享風險

伴隨著醫(yī)院數(shù)據(jù)中心所存儲的醫(yī)療數(shù)據(jù)快速增長,同時醫(yī)聯(lián)體的建設(shè)也促使醫(yī)療數(shù)據(jù)種類不斷豐富,醫(yī)療機構(gòu)面領(lǐng)著極高的數(shù)據(jù)安全管理壓力。體量龐大、種類豐富的健康醫(yī)療數(shù)據(jù)受到了社會的極大關(guān)注,包括健康醫(yī)療信息系統(tǒng)廠商、健康醫(yī)療數(shù)據(jù)分析公司、輔助診療解決方案公司、商業(yè)保險機構(gòu)、藥企等都在積極尋求與醫(yī)院的合作,實現(xiàn)數(shù)據(jù)的商業(yè)化變現(xiàn)。醫(yī)院自身也希望能將多年積累的“沉睡”數(shù)據(jù)轉(zhuǎn)換為價值,獲取更多醫(yī)學研究成果。但是,這些數(shù)據(jù)在合作共享前沒有數(shù)據(jù)的安全性和合規(guī)性保障,將存在極大的數(shù)據(jù)安全隱患。

未脫敏的健康醫(yī)療數(shù)據(jù)在共享時可能會導致敏感信息的泄露,醫(yī)院內(nèi)部工作人員的不當操作也可能會導致敏感信息未經(jīng)授權(quán)的訪問、修改和泄露。而醫(yī)療機構(gòu)與第三方合作的過程中,如果未進行充分的合規(guī)審查也會增加敏感信息的安全風險,比如未對第三方的資質(zhì)進行評估、未對雙方數(shù)據(jù)對接的方案進行安全評估、未對數(shù)據(jù)傳輸?shù)姆绞竭M行安全性控制等。

(三)個人隱私保護

健康醫(yī)療數(shù)據(jù)很大一部分的組成是各種患者的個人信息集合,其中包括個人基本信息、個人身份信息、個人生物識別信息、個人健康生理信息等,所有的這些數(shù)據(jù)內(nèi)容都涉及個人隱私。這些個人信息一旦泄露和傳播,將對患者個人生活和精神狀態(tài)造成嚴重影響。個人隱私保護已成為廣大人民群眾最關(guān)心最直接最現(xiàn)實的利益問題之一。

(四)外部攻擊風險

醫(yī)療機構(gòu)所存儲的健康醫(yī)療數(shù)據(jù)有著得天獨厚的價值。據(jù)《2020年全球高級持續(xù)威脅(APT)年度報告》,2020年醫(yī)療衛(wèi)生行業(yè)以23.7%的占比,歷史上首次超過政府、金融、國防、能源、電信等領(lǐng)域,成為全球APT活動關(guān)注的首要目標。現(xiàn)階段,醫(yī)療機構(gòu)對于安全的重視程度相對還是不足的,從而導致了安全防護的水平相對較低,大量安全漏洞無法及時修復,會為外部攻擊提供途徑,因此需要采取有效措施應對外部攻擊風險。

此外,越來越多的醫(yī)療機構(gòu)通過移動終端應用和互聯(lián)網(wǎng)診療來提供更加便捷的診療服務,但由于移動終端應用安全保障機制和系統(tǒng)縱深防御不足,醫(yī)院內(nèi)部部分應用服務(如數(shù)據(jù)庫 服務、FTP 服務、打印機服務等)端口暴露在公共互聯(lián)網(wǎng), 對于黑客來說,如通過互聯(lián)網(wǎng)能夠輕易獲取到這些應用服務的控制權(quán),可能會引發(fā)重大數(shù)據(jù)泄露事件。

(五)合規(guī)風險

上一篇:ICU病房探視系統(tǒng) 【2020-12-19】中國醫(yī)藥產(chǎn)業(yè)互聯(lián)網(wǎng)白皮書
返回
下一篇:家屬探視系統(tǒng) 國家層面首提“互聯(lián)網(wǎng)醫(yī)療首診”深度分析, 放開首診還有哪些路要走 ?
久久久国产精品亚洲无码| 久操视频中文字幕在线观看| 亚洲一区二区三区日本在线| 亚洲乱码专区一区二区三区四区| 大鸡巴插我在线观看| 小嫩骚逼操死你视频| 日本韩国国产精品一区| 又大黄又硬又爽免费视频| 国产黄片在线免费看| 24日本精品视频免费| 国产妇女乱一性一交| 我要看成人免费毛片| 普通话大屌操小穴| 日本不卡高清视频在线播放| av黄色资源在线观看| 亚洲一区二区三区精品日韩| 国产蜜月精品高清一区二区三区| 影音先锋亚洲中文综合网| 色噜噜AV亚洲色一区二区| 欧美猛男一区二区三区快播| 国产成人精品免费视频全| 插逼爽歪歪视频免费| 在线精品亚洲观看不卡欧| 大鸡巴猛插小穴视频| 91video国产一区| 亚洲精品自拍偷拍第一页| 国产精品久久一区二区三区夜色| 国产乱理伦片在线观看夜| 日本免费无码一区二区到五区| 精品国产Av无码久久久一区二区| 大鸡巴抽插小骚逼视频免费| 波多野吉衣吹潮Av| 啊灬啊别停灬用力啊男男在线观看| 性色av少妇一区二区三区多人| 中文字幕欧美人妻在线| 久久久中文字幕一区| 成年女人永久看片视频 | 国产精品视频一区二区三区八戒| 爱爱视频小抽插动漫| 欧美亚洲综合一区二区三区| 国产一国产一级毛片无码视频百度|