自2018年起,国家医保信息化工作启动,2020年10月完成了国家医保信息平台主体建设,随后国家医保信息化工作重点转向地方落地应用。在国家医保局的指导下,全国各地省市级医保部门制定了医疗保障信息化工作目标。
东北某省作为医保信息化和医保电子凭证“双试点”省份,该省医保局持续完善医保政策,建立省级医保信息平台并成功对接国家主体平台,为全省上千万人提供高效便捷的数字医疗保障服务。
数字医疗保障服务加速推进,医保信息化建设遇挑战
在医保信息化建设方面,该省医保局严格贯彻“统一、融合、安全”的上级要求,按时高质量地完成了国家医保局部署的建设任务,在信息化建设的过程中,省医保局面临了一些挑战。
首先,随着信息化的深入,平台系统的复杂性也在不断增加,使得安全漏洞和风险也随之增加。
其次,信息系统的处理海量数据量,其中包含参保人员的敏感信息,如何保护数据安全和个人隐私信息,也成为了亟待解决的重要挑战。
CodeSec保障信息化项目安全,助力医保信息化高质量发展
该省医保局应用开源网安代码审核平台CodeSec,为医保信息化项目开发以及软件接入适配过程中提供全面的代码安全检测,在保障信息化系统的安全与稳定效果显著:
- 发现并修复潜在的安全漏洞:CodeSec可在开发阶段全面检测分析代码结构和逻辑,帮助医保局及时发现并修复信息化项目中的安全漏洞,包括授权问题、输入验证错误、不安全的函数调用等,提升信息系统的安全性,进而保障隐私数据的安全。
- 助力提升系统代码质量与可维护性:CodeSec用多种方式定义编码规范,通过发现代码中的不规范代码和不良编程习惯等问题,帮助研发人员提高代码质量和可维护性,使得信息化系统运行更加稳定。
- 节省信息系统维护成本:CodeSec在省医保局的开发过程中及早发现并修复安全漏洞,避免了在项目上线后才发现问题并消耗更多资源去解决,为医保局节省了大量的维护成本。
作为世界上最大的医疗保障服务体系,我国医疗保险覆盖超过13亿人,打造国家级医保信息化平台,是提升全国数字化医疗保障服务能力的关键之举。开源网安代码审核平台CodeSec助力该省医保局信息化项目有效地提高代码质量和安全性,高质量完成医保信息化建设任务,进一步提升全省数字化医疗保障服务能力,更高效地保障全省广大人民群众的医疗保障需求。
随着数字化技术的不断进步和医疗保障需求的不断增长,开源网安将持续精进在研发安全领域技术,以更好地满足医保局等医疗机构的需求,助力我国医疗与医保事业的发展。
推荐阅读
公安部某研究所:代码审核建立安全卡口,为各行业提供优质安全服务保障
四川某测评机构:代码审计实现质效升级,护航客户数字化转型