隨著全社會數(shù)字化轉(zhuǎn)型浪潮的深入發(fā)展,醫(yī)療行業(yè)也在不斷發(fā)生著變化,應(yīng)用終端增多,線上業(yè)務(wù)普及,以及云技術(shù)服務(wù)的使用等,所產(chǎn)生、存儲、使用的醫(yī)療相關(guān)數(shù)據(jù)資源龐大,成為醫(yī)療企業(yè)最具價值的核心資產(chǎn)之一。同時因醫(yī)療數(shù)據(jù)的高敏感性,導(dǎo)致相關(guān)信息一旦發(fā)生泄漏必將引來嚴重的后果。
· 2020年4月13日,青島市膠州中心醫(yī)院6000余患者的姓名、住址、聯(lián)系方式、身份證號碼等個人信息被泄漏。青島市公安部門19日通報,泄漏信息的3人被拘留。
事件發(fā)生原因:內(nèi)部人員從業(yè)務(wù)系統(tǒng)惡意下載。
· 據(jù)南寧法院網(wǎng)消息,9月27日下午,廣西壯族自治區(qū)南寧市青秀區(qū)人民法院公開審理了一起8萬多條新生兒、產(chǎn)婦信息被倒賣的案件,涉案人員包括一名醫(yī)護人員。
公訴機關(guān)認為,被告人李某某、肖某某、楊某甲、楊某乙應(yīng)當(dāng)以侵犯公民個人信息罪追究刑事責(zé)任。
事件發(fā)生原因:醫(yī)護人員越權(quán)復(fù)制新生兒和產(chǎn)婦信息。
· 鎮(zhèn)江某醫(yī)院、上海復(fù)旦大學(xué)附屬華東醫(yī)院多名工作人員因泄露明星就醫(yī)信息被停職。
事件發(fā)生原因:內(nèi)部人員非法打印檢查報告并拍照。
2020年12月14日,國家市場監(jiān)督管理總局與國家標準化管理委員會正式發(fā)布了《信息安全技術(shù) 健康醫(yī)療數(shù)據(jù)安全指南》(GB/T 39725-2020)(以下簡稱“安全指南”),自2021年7月1日起實施。明確定義了健康醫(yī)療數(shù)據(jù),并制定了數(shù)據(jù)分類體系、使用披露原則、安全措施要點、安全管理指南、安全技術(shù)指南以及典型場景。據(jù)威瑞森《2021年數(shù)據(jù)泄漏調(diào)查報告》顯示,85%的數(shù)據(jù)泄漏涉及人的因素。而從以上實際發(fā)生的數(shù)據(jù)泄漏事件也可以佐證此觀點,因此針對醫(yī)療行業(yè)的數(shù)據(jù)安全保護方案,必須要將“內(nèi)部人員”這一環(huán)節(jié)納入其中。作為專業(yè)信息安全廠商,明朝萬達基于醫(yī)療行業(yè)數(shù)據(jù)安全合規(guī)要求,從醫(yī)療行業(yè)實際業(yè)務(wù)場景出發(fā),貼合醫(yī)院系統(tǒng)應(yīng)用流程,提出了一套圍繞醫(yī)療行業(yè)數(shù)據(jù)全生命周期的DLP數(shù)據(jù)防泄漏解決方案,有效幫助醫(yī)療行業(yè)實現(xiàn)數(shù)據(jù)的動態(tài)安全管控。
△ 貼合業(yè)務(wù)場景“技管結(jié)合”
★ 以國產(chǎn)加密技術(shù)為核心;
★ 圍繞數(shù)據(jù)采集、分析、展開、控制展開安全態(tài)勢感知建設(shè);
★ 克服傳統(tǒng)數(shù)據(jù)安全防護措施難以適應(yīng)新時代架構(gòu)復(fù)雜、場景多樣、數(shù)據(jù)海量、交互頻繁智能化環(huán)境的缺陷。
△ 源頭管控、邊界防護、安全共享、審計溯源
Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng)
本方案采用了明朝萬達自主研發(fā)的Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng),通過認證、監(jiān)控、審計、阻斷和加密等手段為辦公終端提供全方位的數(shù)據(jù)安全保護。
△ 系統(tǒng)采用C/S架構(gòu)和B/S架構(gòu)相結(jié)合的架構(gòu)思路,產(chǎn)品組成主要分為服務(wù)器、客戶端和WEB控制臺。
方案功能
Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng)包括:終端數(shù)據(jù)防泄漏、網(wǎng)絡(luò)數(shù)據(jù)防泄漏、數(shù)據(jù)安全交換、安全集中監(jiān)控與審計、文檔加密、應(yīng)用保護、安全郵件、移動存儲介質(zhì)管理、虛擬安全桌面。
方案優(yōu)勢
■ 可感知
數(shù)據(jù)全生命周期風(fēng)險可感知。
■ 可管控
敏感數(shù)據(jù)防泄漏、數(shù)據(jù)脫敏、數(shù)據(jù)加密、訪問控制。
■ 可量化
數(shù)據(jù)事件趨勢量化、數(shù)據(jù)風(fēng)險趨勢量化、用戶風(fēng)險趨勢量化。
■ 可追溯
數(shù)據(jù)流程可追溯、數(shù)據(jù)操作可追溯、數(shù)據(jù)流向可追溯。
■ 可運營
安全運維流程、數(shù)據(jù)安全合規(guī)。