隨著全社會(huì)數(shù)字化轉(zhuǎn)型浪潮的深入發(fā)展,醫(yī)療行業(yè)也在不斷發(fā)生著變化,應(yīng)用終端增多,線上業(yè)務(wù)普及,以及云技術(shù)服務(wù)的使用等,所產(chǎn)生、存儲(chǔ)、使用的醫(yī)療相關(guān)數(shù)據(jù)資源龐大,成為醫(yī)療企業(yè)最具價(jià)值的核心資產(chǎn)之一。同時(shí)因醫(yī)療數(shù)據(jù)的高敏感性,導(dǎo)致相關(guān)信息一旦發(fā)生泄漏必將引來(lái)嚴(yán)重的后果。
· 2020年4月13日,青島市膠州中心醫(yī)院6000余患者的姓名、住址、聯(lián)系方式、身份證號(hào)碼等個(gè)人信息被泄漏。青島市公安部門(mén)19日通報(bào),泄漏信息的3人被拘留。
事件發(fā)生原因:內(nèi)部人員從業(yè)務(wù)系統(tǒng)惡意下載。
· 據(jù)南寧法院網(wǎng)消息,9月27日下午,廣西壯族自治區(qū)南寧市青秀區(qū)人民法院公開(kāi)審理了一起8萬(wàn)多條新生兒、產(chǎn)婦信息被倒賣的案件,涉案人員包括一名醫(yī)護(hù)人員。
公訴機(jī)關(guān)認(rèn)為,被告人李某某、肖某某、楊某甲、楊某乙應(yīng)當(dāng)以侵犯公民個(gè)人信息罪追究刑事責(zé)任。
事件發(fā)生原因:醫(yī)護(hù)人員越權(quán)復(fù)制新生兒和產(chǎn)婦信息。
· 鎮(zhèn)江某醫(yī)院、上海復(fù)旦大學(xué)附屬華東醫(yī)院多名工作人員因泄露明星就醫(yī)信息被停職。
事件發(fā)生原因:內(nèi)部人員非法打印檢查報(bào)告并拍照。
2020年12月14日,國(guó)家市場(chǎng)監(jiān)督管理總局與國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)正式發(fā)布了《信息安全技術(shù) 健康醫(yī)療數(shù)據(jù)安全指南》(GB/T 39725-2020)(以下簡(jiǎn)稱“安全指南”),自2021年7月1日起實(shí)施。明確定義了健康醫(yī)療數(shù)據(jù),并制定了數(shù)據(jù)分類體系、使用披露原則、安全措施要點(diǎn)、安全管理指南、安全技術(shù)指南以及典型場(chǎng)景。據(jù)威瑞森《2021年數(shù)據(jù)泄漏調(diào)查報(bào)告》顯示,85%的數(shù)據(jù)泄漏涉及人的因素。而從以上實(shí)際發(fā)生的數(shù)據(jù)泄漏事件也可以佐證此觀點(diǎn),因此針對(duì)醫(yī)療行業(yè)的數(shù)據(jù)安全保護(hù)方案,必須要將“內(nèi)部人員”這一環(huán)節(jié)納入其中。作為專業(yè)信息安全廠商,明朝萬(wàn)達(dá)基于醫(yī)療行業(yè)數(shù)據(jù)安全合規(guī)要求,從醫(yī)療行業(yè)實(shí)際業(yè)務(wù)場(chǎng)景出發(fā),貼合醫(yī)院系統(tǒng)應(yīng)用流程,提出了一套圍繞醫(yī)療行業(yè)數(shù)據(jù)全生命周期的DLP數(shù)據(jù)防泄漏解決方案,有效幫助醫(yī)療行業(yè)實(shí)現(xiàn)數(shù)據(jù)的動(dòng)態(tài)安全管控。
△ 貼合業(yè)務(wù)場(chǎng)景“技管結(jié)合”
★ 以國(guó)產(chǎn)加密技術(shù)為核心;
★ 圍繞數(shù)據(jù)采集、分析、展開(kāi)、控制展開(kāi)安全態(tài)勢(shì)感知建設(shè);
★ 克服傳統(tǒng)數(shù)據(jù)安全防護(hù)措施難以適應(yīng)新時(shí)代架構(gòu)復(fù)雜、場(chǎng)景多樣、數(shù)據(jù)海量、交互頻繁智能化環(huán)境的缺陷。
△ 源頭管控、邊界防護(hù)、安全共享、審計(jì)溯源
Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng)
本方案采用了明朝萬(wàn)達(dá)自主研發(fā)的Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng),通過(guò)認(rèn)證、監(jiān)控、審計(jì)、阻斷和加密等手段為辦公終端提供全方位的數(shù)據(jù)安全保護(hù)。
△ 系統(tǒng)采用C/S架構(gòu)和B/S架構(gòu)相結(jié)合的架構(gòu)思路,產(chǎn)品組成主要分為服務(wù)器、客戶端和WEB控制臺(tái)。
方案功能
Chinasec(安元)數(shù)據(jù)安全管理系統(tǒng)包括:終端數(shù)據(jù)防泄漏、網(wǎng)絡(luò)數(shù)據(jù)防泄漏、數(shù)據(jù)安全交換、安全集中監(jiān)控與審計(jì)、文檔加密、應(yīng)用保護(hù)、安全郵件、移動(dòng)存儲(chǔ)介質(zhì)管理、虛擬安全桌面。
方案優(yōu)勢(shì)
■ 可感知
數(shù)據(jù)全生命周期風(fēng)險(xiǎn)可感知。
■ 可管控
敏感數(shù)據(jù)防泄漏、數(shù)據(jù)脫敏、數(shù)據(jù)加密、訪問(wèn)控制。
■ 可量化
數(shù)據(jù)事件趨勢(shì)量化、數(shù)據(jù)風(fēng)險(xiǎn)趨勢(shì)量化、用戶風(fēng)險(xiǎn)趨勢(shì)量化。
■ 可追溯
數(shù)據(jù)流程可追溯、數(shù)據(jù)操作可追溯、數(shù)據(jù)流向可追溯。
■ 可運(yùn)營(yíng)
安全運(yùn)維流程、數(shù)據(jù)安全合規(guī)。

