前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >医疗案例分享 | 数据安全流转解决方案

医疗案例分享 | 数据安全流转解决方案

原创
作者头像
小阑本阑
发布于 2023-08-15 06:57:16
发布于 2023-08-15 06:57:16
4820
举报
文章被收录于专栏:API安全API安全

十八大以来,中共中央和习近平总书记对推动医疗体系数字化发展尤为重视,2016年《“健康中国2030”规划纲要》,明确了创新医疗卫生服务模式,并提出“聚焦教育、医疗、养老、抚幼等重点领域,推动数字化服务普惠应用”。近些年,国家出台一系列政策鼓励智慧医疗产业发展,如2023年2月发布的《关于组织申报2023年中央财政支持公立医院改革与高质量发展示范项目的通知》。与此同时,各省市发布了一系列政策进一步推动智慧医疗行业的发展,推进智慧医疗体系建设。在此背景下,智慧医疗成了每一所医院规范化发展的必经之路。

政府促进智慧医疗发展的重要手段之一是开放医疗数据资源,将医疗卫生、社保、统计等各方面的数据进行整合和分析,为医疗研究和决策提供支持。由此也产生了海量的、高度集中化的、敏感的各类医疗数据,数据流转全程留痕、数据安全监测和预警、数据泄露事故可溯源为中心的防护手段,对于医疗行业来说迫在眉睫。这给医院带来了全新的数据安全挑战,加大了数据安全保障的难度。

01关键挑战

随着智慧医疗快速普及建设号角全面吹响并逐步驶入快车道,数据流动和安全发展的矛盾逐渐显现,医疗数据由“静态”转为“动态”,数据共享流通更加频繁,数据集中处理、广泛共享、交叉使用成为刚性业务需求,数据安全新老风险并存,对医疗机构的数据安全防护能力提出新的要求。

1.数据在医疗服务发展中扮演着重要的角色,医疗行业持续成为勒索攻击的重要目标,黑客攻击也成为医疗数据泄露的主要原因之一,医院、医疗研究机构和政府要对泄露数据的问题沉重的责任。

2.我国在高端医疗设备领域存在短板,在产业链、供应链上受到一定制约。若存在漏洞和预置后门,被攻击者利用,引发数据外泄,直接危及患者人身健康。

3.医疗数据需要进行全盘梳理,对内外部调阅场景所涉及的业务系统的开放形式、访问方式、交互方式,业务系统相关数据是否涉及个人隐私信息。

4.数据流通设施开放互动增强,医疗系统平台接口应用多样化、复杂化,导致 API 数量大量增长,API资产梳理难。

5.API接口将医疗数据使用者和产生者建立起联系,增加了在公共互联网中暴露面,数据流动在网络边界具有较高的安全脆弱性。需划分数据权属,贯穿于医疗机构的全部业务流程。

6.加强医疗数据安全监测和风险预警,监督数据质量、确保框架与项目的一致性,建立决策权、明确责任。

7.明确数据资产与相关项目的价值,为数据使用和定义构建规则。

8.可视化医疗数据资产,可视化数据流动,杜绝数据流动从弱安全区域或者失控区域,可视化数据所有者、责任人、数据流转等信息。

9.满足国家、行业法规要求 《中华人民共和国个人信息保护法》与《中华人民共和国网络安全法》、《中华人民共和国数据安全法》合规要求。

02项目介绍

医疗数据作为生活中最具价值的基础数据之一,具有不可避免的数据流动趋势。同时医疗数据是国家重要的基础性战略资源,关系到国家战略安全、国家生物安全、人民生命安全和公民个人隐私安全。从安全管控角度,对相关数据中心的安全管理和医疗数据的隐私保护,将决定着医疗大数据应用发展的未来。星阑科技“萤火”提供了医疗数据安全流转解决方案,包括来自第三方供应商的数据和医疗数据的全面可见性,应用单一策略引擎来跟踪数据移动,新发现风险的实时通知,以确保适当的补救控制。“萤火”解决方案可确保合规性要求,通过突出显示数据错误配置、访问异常和数据漏洞来防止敏感数据的暴露。此外,该平台还扩展通过数据检测和响应实时应对风险变化,与现有的安全解决方案集成,确保立即处理由新发现的数据触发的事件。03星阑数据安全流转解决方案

星阑科技“萤火”通过采集整个应用程序的流量,并利用AI/ML来发现所有医疗数据及其暴露的数据,基于星阑科技实验室安全专家积累的漏洞分析、应急响应能力,为医疗机构提供实时、准确的威胁检测与防护方案,阻断正在发生的攻击和数据泄露事件。此外,由于医疗数据传输属性,星阑科技提供符合国家多部现行及制定中的针对医疗数据安全的标准与规范,在细分标准的敏感数据实体识别与分类分级能力上,针对恶意攻击事件、数据泄露事件、撞库攻击进行实时告警,使医疗行业能够从容应对漏洞攻击、黑客入侵、数据泄露以及账号滥用风险。

03 核心场景

全域医疗数据资产梳理

识别医疗数据关系,可视化包含元数据、捕捉数据流转过程和关键节点,形成数据资产地图,并动态更新。在此基础上,对医疗数据资产进行合理的分类分级、处理权限划分等。形成医疗重要数据目录并进行动态调整,制定重要数据识别、保护要求、风险评估等配套指引,完善重要数据全流程安全保障体系。

医疗数据身份认证实时监控

加强医疗数据身份认证实时监控能力,对异常登录、调用行为进行分析,发现恶意行为及时告警。实时监控接口运行中的单因素认证、弱密码、密码明文传输等脆弱性问题,建立账号登录行为画像,形成用户常规登录特征基线,对不同 IP 登录、连续认证失败、境外 IP 访问等敏感操作进行监测分析,发现账号共享、借用、兼任等违规行为及时对相关账号操作及时告警,避免安全事件的发生或扩大。

智能分析能力,应对医疗数据资产未知威胁

随着黑客的技术发展以及变种、爬虫与反风控技术的不断改进,传统安全设备的静态规则防御手段已经捉襟见肘,依靠规则无法防御API爬虫、API数据泄露等未知威胁。星阑科技萤火安全分析平台具备智能分析技术,利用机器学习、关联分析、UEBA、隐私识别等新数据分析模型,能够学习每一个医疗数据调用的历史行为模式,并针对异常行为序列进行告警,充分检测数据泄露、异常访问、越权攻击、账号滥用行为。模型通过数据输入进行不断地自我迭代,使效果能够越来越贴近业务模式,降低误报漏报发生的概率。

医疗数据流向监控

建立数据流量监测机制,实时监控数据流向,加强数据流向监控能力建设。通过分析访问和被访问 IP 的局域、地域或法域,实现对数据流向的实时监控,防范数据接收方非法出售或滥用个人信息风险,发现相关违法违规事件及时告警接入,为后续溯源调查积极存证。此外,企业应对境外 IP 访问内网医疗数据或者内部医疗数据流转到到境外的情况重点关注、及时预警,确保敏感数据出境活动合法合规。

04 客户寄语

与星阑科技合作可以实现医疗数据安全流转共享,核心隐私信息‘可用不可见’,这就极大释放了数据在推进医疗科技进步,有利于激发深化医疗体制改革的动力和活力。这让我们更加确信星阑科技是指导组织完成医疗数据安全流转项目的合适合作伙伴。

05 总结

医疗机构数据安全建设需要结合医疗数据本身的特点及组织自身数据管理、数据流转等因素,全局谋划,形成战略合力,促进数据安全开放共享,普惠全体人民。在“健康中国”战略的大力推动下,星阑科技在行业政策的有效指导下,保障医疗机构个人信息保护将稳步前进,促进医疗健康信息价值进一步释放。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
银行API安全解决方案
数字经济背景下,外部市场环境的快速变化给商业银行带来很多不确定性,随着银行行业数字化转型进入深水区,银行经营面临新的机遇和挑战。
小阑本阑
2023/06/13
4710
银行API安全解决方案
医疗领域的网络安全预防:保障患者隐私与医疗数据安全
随着信息技术的不断发展和医疗行业的数字化转型,网络安全在医疗领域变得愈加重要。医疗行业处理着大量的敏感数据,包括患者的个人信息、医疗记录、诊疗方案等,这些数据一旦被泄露或篡改,将对患者的健康和医疗机构的声誉造成严重影响。因此,确保医疗领域的网络安全不仅是合规要求,更是提升医疗质量、保护患者隐私和防止信息泄露的重要手段。
码事漫谈
2024/12/20
4800
医疗领域的网络安全预防:保障患者隐私与医疗数据安全
2021数据安全与数据治理专场看点回顾
“要做数据安全,先要了解数据流通环节有什么威胁,哪些威胁会导致数据漏洞和数据风险。如果没有风险和漏洞,那么外面的威胁其实也并不可怕,就像房子都没有门窗,自然不用担心小偷。”
FB客服
2021/05/20
1.1K0
2021数据安全与数据治理专场看点回顾
腾讯安全发布《数据安全解决方案白皮书》
大数据已被视为国家基础性战略资源,各行各业的大数据应用正迅猛发展,但随之而来的数据安全问题也日益加剧,有时甚至限制了大数据应用的发展。基于此,无论是国家机关还是企事业单位,都在加紧数据安全体系的建设,甚至项目立项时就需要完成数据安全的设计。
腾讯安全
2020/06/18
8K3
腾讯安全发布《数据安全解决方案白皮书》
案例实践 | 某能源企业API安全实践
随着智能电网、全球能源互联网、“互联网+电力”、新电改的全面实施,分布式能源、新能源、电力交易、智能用电等新型业务不断涌现,运营模式、用户群体都将发生较大变化,电力市场由相对专业向广域竞争转变,民营等各种主体也参与到电力市场,使得智能电网系统的标准、开放、互联特性进一步增强,同时也使得智能电网网络安全、业务安全和数据安全防护战线不断延伸,给安全防护带来新压力,增加了“一点突破,影响全网”的风险。在本年度国家组织的专项检查中发现,部分电厂生产监控网络和互联网相连,极大增加了系统安全风险。
小阑本阑
2023/01/30
4810
【金猿人物展】南京新百CIO:在数据安全基础上,深度融合新技术有利于大数据产业发展
任岩 大数据具有数据量大、形式多样、速度快、价值高等特征,大数据产业是围绕数据的生成、采集、存储、加工、分析、服务为主的战略新兴产业。我国数据存储规模增长迅速,据IDC统计数据显示,2013年到2019年,全球大数据储量增速每年都超过40%,2019年全球大数据储量达到41ZB(相当于440亿个1TB容量的移动硬盘)。其中中国大数据储量占全球储量约为23%,美国大数据储量占比约为21%,欧洲、中东、非洲数据储量占比约为30%,日本和亚太数据储量占比约为18%,全球其他地区储量约为8%,在数据储量上,我国已走在世界前列。数据储量是大数据产业中关键的一环,有了海量数据存储,才有可能在加工、流通、服务等环节研发创新和展开更多应用。
数据猿
2022/03/16
2420
【金猿人物展】南京新百CIO:在数据安全基础上,深度融合新技术有利于大数据产业发展
数据的分类和分级
《中华人民共和国网络安全法》第二十一条规定国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:同时提到采取数据分类、重要数据备份和加密等措施。
Dlimeng
2023/06/30
1.7K0
数据安全合规这门必修课,企业不再缺席
数据作为新型生产要素,占据着国家战略资源地位。然而,层出不穷的数据泄露事件也给数字化转型中的企业带来巨大风险和巨额损失的可能性。
科技云报道
2023/09/28
2640
数据安全合规这门必修课,企业不再缺席
腾讯安全联合信通院发布《数字医疗网络安全观测报告》,助力行业稳健发展
随着人工智能、大数据、云计算等新一代信息技术在健康医疗领域逐步应用与落地,互联网医疗、远程诊疗等新型医疗服务得到了快速发展。新冠疫情更推动了传统医疗单位向智慧医院转换的进程,医疗行业数字化转型的进程加速明显。由于医疗机构属于社会性城市基础设施并存储了大量真实数据,更容易成为网络攻击的首要目标。
腾讯安全
2020/09/17
6250
腾讯安全联合信通院发布《数字医疗网络安全观测报告》,助力行业稳健发展
安恒信息医疗行业安全解决方案
1 项目背景 近几年医院信息化迅猛发展,正逐步建立统一高效、资源整合、互联互通、信息共享、透明公开、使用便捷的医疗信息系统。医疗信息系统互联互通的实现,使其面临的外部安全威胁也日益增长;同时,由于内部安全意识淡薄以及管理制度的缺失,易导致来自内部的人为误操作或蓄意破坏、信息窃取等问题。随着医疗改革的逐步深入,国家层面也出台了相关政策及法律法规,在这种情况下,如何保证信息安全是医院信息化建设必须解决的关键问题之一。 2 解决方案 数据安全是整个医疗单位网络安全防护工作的核心。安恒信息数据安全智能防护管
安恒信息
2018/04/09
2K0
安恒信息医疗行业安全解决方案
揭秘⼤数据安全
2018年8月28日,网传华住旗下多个连锁酒店开房信息数据遭泄露售卖。泄露的数据包含汉庭、美爵、禧玥、漫心、诺富特、美居、CitiGo、桔子等酒店用户详细信息。涉及53G华住官网注册资料,大约1.23亿条记录;22.3G酒店入住登记资料,约1.3亿人身份证信息;66.2G酒店开房记录,约2.4亿条。随后华住集团发布申明已开始核实事件真实性,并已报警处理。
ThoughtWorks
2019/07/30
7740
揭秘⼤数据安全
医疗数据成泄露重灾区,互联网医疗如何走出隐私困境?
随着移动医疗、AI医疗影像、电子病历等医疗数字化程度的加深,如今医疗数据被泄露已成家常便饭。
科技云报道
2022/04/15
2.2K0
医疗数据成泄露重灾区,互联网医疗如何走出隐私困境?
政策扶持+资本入局,隐私计算将成重大科技趋势!
导读:近年来,随着互联网技术的蓬勃发展,数据量呈指数级增长,大数据时代已悄然到来。我们可从以下几个方面看出隐私计算技术已是重大科技趋势。
IT阅读排行榜
2022/06/07
4780
政策扶持+资本入局,隐私计算将成重大科技趋势!
2016数博会开幕 安全护航数据未来
随着大数据发展上升为国家战略,2016数博会已升格为“国家级”盛会。由中华人民共和国发展和改革委员会、中华人民共和国工业和信息化部、中华人民共和国商务部、中共中央网络安全和信息化领导小组办公室、贵州省人民政府主办的国家级大数据产业峰会在中国贵阳正式开幕。 开幕式上,中共中央政治局常委、国务院总理李克强出席并发表讲话。总理表示:谁掌握了先机,谁就掌握了未来。当今世界,信息化潮流席卷全球,地球村概念,大数据起了关键作用。他还特别提到,在安全领域进行沟通,使信息开放更安全。建立数据流动的监管体系。中国是成长性市
安恒信息
2018/04/11
8160
2016数博会开幕 安全护航数据未来
智慧城市数据安全保障体系如何规划?
信息技术与经济社会的交汇融合 引发了数据的爆炸式增长 大数据时代已经到来 全球社会正式进入了“数据驱动”的时代 大数据技术赋予了人类 前所未有的对海量数据的处理和分析能力 促使数据成为国家基础战略资源
安恒信息
2018/04/09
1.6K0
智慧城市数据安全保障体系如何规划?
数据泄露境外擅自删库了事?盘点典型数据安全处罚案例
数据泄漏问题呈现日益严峻的趋势,并且正在给企业带来严重的创伤。Ponemon 《2022 年数据泄露成本报告》显示,数据泄漏成本平均损失高达 435 万美元,创下历史新高,数据泄露问题已然成为实体组织经营生产难以逾越的“鸿沟”之一。
FB客服
2023/10/17
9710
数据泄露境外擅自删库了事?盘点典型数据安全处罚案例
【案例】长安汽车:构建全资产安全治理平台,夯实汽车行业数据安全基底
“本项目案例由 云集至 投递并参与由数据猿&上海大数据联盟联合推出的“行业盘点季之数智化转型升级”大型主题策划活动之《2021中国企业数智化转型升级创新服务企业》榜单/奖项的评选。
数据猿
2021/08/06
1.1K0
智慧医疗管理系统解决方案:医药电商系统实现智能化改造
现在的互联网智慧医疗系统拥有强大的技术优势,支持连接政府、医疗服务机构、医药研发与流通、康养等,构建医疗大健康产业云生态,助力数字化升级。【数商云】医疗系统平台开发服务商依托基础设施能力、人才优势与大数据、人工智能等技术积累,助力医疗大健康产业智慧化升级。我们拥有丰富的产品及解决方案,整合各大互联网技术渠道、视频和支付等产品及合作伙伴的产品服务,为互联网全医疗医药行业提供全流程的医疗大健康解决方案。基于【数商云】公司互联网技术与服务,建立机构与机构之间、机构与用户之间的强连接,助力全方位、全生命周期的智慧医疗管理系统大健康产业发展。通过构建全链条产业生态来打造开放式远程医疗系统平台,构建覆盖医疗、康养、医药、器械、流通、保险、服务等全链条的医疗大健康生态。
数商云
2020/01/08
2.7K0
智慧医疗管理系统解决方案:医药电商系统实现智能化改造
数据安全系列文章(一):聚焦法律法规,洞察数据安全内涵
根据联合国贸易发展组织(UNCTAD)统计 ,全球77%的国家(共194个国家)完成了数据数据安全和隐私立法或者已经提出法律草案。其中包括欧盟、美国、中国、俄罗斯和印度和澳大利亚、加拿大和日本等绝大数国家。随着数字化转型的不断推进与深入,数据安全与隐私问题越来越严峻,现代化的数据安全与隐私保护立法已成为全球趋势。
绿盟科技研究通讯
2024/04/24
4450
数据安全系列文章(一):聚焦法律法规,洞察数据安全内涵
2022年,产业互联网如何重建安全边界?
当人类真正进入到数字化时代,数字化浪潮为全球产业发展变革带来了巨大的变化,数据交换已经成为全球普遍的态势,且快速产业化。
科技云报道
2022/04/16
4070
2022年,产业互联网如何重建安全边界?
推荐阅读
相关推荐
银行API安全解决方案
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档