案例|美创科技守护健康“一盘棋”,医共体整体数据安全建设实践

news2025/2/27 8:39:44

以医共体之“通”,破解看病之“痛”。在县域组建医疗共同体,逐步实现区域内医疗资源共享,推动形成基层首诊、双向转诊、急慢分治、上下联动的分级诊疗模式,是实现“首诊在基层、大病不出县”,更好地为全县人民群众服务,深化医药卫生体制改革的重要举措。

2017年,国务院办公厅印发《关于推动医疗联合体建设和发展的指导意见》明确:到2020年所有三级医院完成医联体建设,医共体要覆盖所有县域内二级公立医院和政府办基层医疗卫生机构。

经过多年持续探索,我国已组建县域医共体超4000个,800多个县市区开展紧密型县域医共体建设试点。

图片

在医共体信息化建设过程中,医共体信息化平台通过采集各医疗机构相关业务系统数据,包括居民个人信息、电子健康档案信息、电子病历信息等,实现区域内医疗机构间诊疗信息的共享。

在多环境接入、数据大集中的情况下,满足《网络安全法》、《数据安全法》、《个人信息保护法》以及等级保护安全合规性需求,充分保障医共体的数据资产不受威胁,居民的健康数据不被窃取,注定成为医共体的建设必然要求和重点关注工作。

某县医共体数据安全需求分析

某县卫健局指导和牵头下,牵头医院联合二级医院、乡镇卫生院、社区卫生室等,启动资源共享、分工协作的县域医共体建设,完成医共体内各医院数据的统一整合和共享。

万千用户的个人信息、医疗数据等汇聚共享,统筹规划好数据安全体系建设,充分发挥数据安全技术体系的有效性,抵御新威胁,切实地解决安全问题,减少事故发生的概率,对此,提出了以下需求:

1

解决医共体内各家医院间、以及医院与卫健之间的数据流动安全。

2

医共体信息化平台汇聚了海量高价值敏感数据,外部威胁持续存在,内部具有大权限账户的运维开发人员以及第三方外包人员接触到这些数据,或外部黑客利用应用或数据库漏洞进行窃取,易造成数据泄露风险。

3

实现勒索病毒主动防御,考虑相关医院曾发生勒索病毒攻击事件,基于规则库、病毒库的检测方式无法有效应对未知、变种勒索病毒,需要采用主动勒索防护手段,防止勒索事件再次发生。

4

建立数据安全统一管控和态势感知能力,实现对各类安全设备集中管控和策略联动,对数据安全态势进行分析和呈现,为数据安全运营管理提供支撑,推动数据安全策略、机制持续改进。

5

数据库自动化运维,县域机构缺乏足够的专业IT管理人员,需通过智能化数据库运维平台,解决数据库不定时出现死锁、SQL占用性能过高等问题,避免无法及时有效定位问题所在,而导致前端业务系统出现“卡顿、查询慢”等现状。

6

完善灾备建设,实现对电子病历、HIS等核心业务系统数据的持续保护,并确保数据备份的安全和高效,最大限度地降低数据丢失和业务中断的风险,保障业务系统正常运行。

一体化数据安全建设方案

基于上述需求,本着同步规划、同步建设、同步使用的三同步原则,美创科技基于法律法规监管、用户实际需求进行量体裁衣,进行全面的安全设计和体系建设。

基于数据安全管理平台,以数据发现和分类分级为起点,通过集成接入数据库安全审计、数据库防水坝、数据库防火墙、敏感数据动态脱敏、数据库透明加密、诺亚防勒索、数据静态脱敏、数据水印溯源等产品,构建数据安全能力资源池,实现统一调度和联动各类安全资源进行自身的安全能力建设。

鉴于医共体参与单位数据接入后,二级医院安全建设水平参差不齐,将有可能造成个别医院数据泄露,对此将安全资源以服务形式提供给二级医院、社区医院、乡镇卫生院,保证数据安全建设统一性,降低数据安全保障工作过程中人力、物力、时间成本的投入。

总体数据安全体系架构设计如图所示:

图片

具体建设内容:

流动域安全建设

以数据脱敏、数据水印系统解决数据在医院之间以及医院卫健委之间频繁流动、共享、交换过程中产生的安全问题。以自动化数据脱敏工具替换传统手工脱敏方式,敏感数据自动发现、脱敏方式灵活可配。采用数据水印系统实现流动数据可追踪溯源,防止数据非法扩散。

访问域安全建设

通过数据库防水坝对运维人员权限进行细粒度的操作权限控制,实现DBA权限分离控制、防止越权,实现DML/DDL操作指令控制,防止误操作;通过数据库防火墙防范黑客通过SQL注入漏洞和数据库漏洞进行网络攻击和数据窃取;通过数据库审计实现数据库访问的各类操作行为的监控和记录、审计溯源。

存储域安全建设

通过数据库透明加密系统,对医疗敏感数据或重要数据进行加密存储,在无需改造业务系统下,从根本上解决数据明文存储造成的黑客拖库、越权访问、磁盘失窃等威胁造成的敏感数据批量泄露的问题;对重要哑终端、数据库服务器、应用服务器、文件服务器等部署诺亚防勒索系统,实时监控各类进程对数据文件的读写操作,快速识别、阻断非法进程的入侵行为,有效防御已知、未知勒索软件的攻击。

数据安全态势感知与统一运营

构建数据安全集中管理和态势感知能力,以日志信息、风险操作、告警、数据库运行状态等大数据为基础,从全局视角提升对数据安全威胁的发现识别、理解、分析和响应能力的防护方式。通过将数据资产分布状况、敏感数据访问行为进行动态展示,并进行流量关联分析,预测数据资产可能面临的安全风险,实现统一监控和全局可视。

图片

运行保障

针对数据库数量众多,无法监控数据库运行效率;内部人员对数据库运维能力较弱;当数据库有优能瓶颈时无数据支撑;无法自动发现锁表进程,导致业务中断或缓慢。通过部署数据库运行安全管理平台,提供智能监控、容量预测和性能分析能力,支持资产发现、监控告警、智能巡检、容量分析、性能诊断、SQL 审核、自动化部署等数据库日常运维场景。

图片

底线防御

利用CDP灾备一体机完成低成本、高可靠、高服务水平的灾备部署,兼具数据备份与业务恢复的功能,对操作系统、数据库、应用环境、文件等数据进行实时捕获并完成同步备份以及提供基于任意历史时间点进行快速灾难接管的能力,满足数据备份和业务恢复要求。

“医共体”建设作为国家深化医药卫生体制改革的一项重点工作,在全国各地加速持续推进。伴随医共体内各个分支机构与牵头医院的网络与数据互通,安全风险不断提升。基于县域医共体复杂的数据安全问题,作为领先的数据安全产品服务商,美创基于完善的数据安全产品、服务以及方案能力,可结合多场景、基于数据流动和人的风险,进行全方位、体系化数据安全能力建设,全面护航我国医共体事业的安全高质量发展。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1087444.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

生产环境中常用Linux命令

太简单的我就不讲解啦,浪费时间,直接将生产中常用的 文章目录 1.总纲2.整机 top3.CPU vmstat3. 内存 free4. 硬盘: df5. 磁盘IO iostat6. 网络IO ifstat7: 内存过高的情景排查 1.总纲 整机:topcpu:vmstat内存:free硬盘:df磁盘io: iostat网络io:ifstat 2.整机 top 首先们要查…

阿里云服务器10M带宽收费价格表

阿里云服务器10M公网带宽收费价格表,地域不同带宽价格不同,阿里云百科以华东2(杭州)地域为例,阿里云10M带宽一年85折优惠价格5355元,10M带一个月525元,阿里云百科aliyunbaike.com分享阿里云服务…

第二证券:全涨停,上市以来首次!

10月12日,国内产品商场大面积飘红,其间有色、化工板块上涨明显,碳酸锂期货自本年7月份上市以来初次呈现合约悉数触及涨停,到收盘时,主力合约LC2401上涨10750元/吨,涨幅6.97%,报164950元/吨。 碳…

pytorch学习第三篇:梯度

下面介绍了在pytorch中如何进行梯度运算,并介绍了在运行梯度计算时遇到的问题,通过解决一个个问题,来深入理解梯度计算。 梯度计算 import torch x = torch.rand(3,4,requires_grad=True) b = torch.rand(4,3,requires_grad=True) print(x,b)y = x@bt = y.sum()求导数 t.…

CrossOver2024下载安装详细图文教程

本文将集中为各位小伙伴们介绍一下类虚拟机软件CrossOver Mac是如何进行下载、安装教程。 1、双击下载好的文件(若为压缩文件,请先解压),随后弹出“是否要把程序移动到应用程序文件夹中?”,一般我们选择移…

快排超详细,Leetcode排序数组题目带你升华掌握

大家好,这里是Dark FalmeMater。 这篇文章我将超级仔细地讲解快速排序,快排之所以叫快排,到底有多快,为什么这么快,还有快速排序的优化和改进,通过这篇文章你一定会对快排有进一步的掌握。 文章目录 Hoare版…

消息队列缓存,以蓝牙消息服务为例

前言 消息队列缓存,支持阻塞、非阻塞模式;支持协议、非协议模式 可自定义消息结构体数据内容 使用者只需设置一些宏定义、调用相应接口即可 这里我用蓝牙消息服务举例 有纰漏请指出,转载请说明。 学习交流请发邮件 1280253714qq.com 原…

4D视频数据集

RealGraph: A Multiview Dataset for 4D Real-world Context Graph Generation RealGraph是一个全新的4D视频数据集,旨在支持“Context Graph Generation (CGG)”任务。CGG任务的目标是从动态场景的校准多视图视频中恢复出物体的语义信息,包括坐标、轨迹…

Idea报错 java: 程序包org.springframework.boot不存在 解决方法

发现我的是因为更改了maven的主路径和本地仓库路径,但是新建了一个工程后,设置就恢复默认了。需要重新设置正确路径。 应用后会重新下载依赖项 之后虽然还会报错,但是已经不影响项目运行,配置成功

高速数字化仪和AWG在车辆总线(CAN/LIN/PSI5)测试中的应用(一)

引言 模块化仪器比传统仪器的尺寸大大减小,适合安装在电路卡上,同时也可以将多个卡插入具有通用计算机接口、电源和互连的框架中。模块化仪器框架包括使用标准PCIe接口的计算机、PXI测试框架或基于LXI的盒子,工程师通常会使用多个卡并将其配…

基于Docker-compose搭建LNMP

1、配置nginx 创建nginx目录上传所需压缩包将wordress解压到指定路径下 配置Dockerfile文本文件 vim DockerfileFROM centos:7 MAINTAINER this is nginx image <zgc> RUN yum -y install pcre-devel zlib-devel gcc gcc-c make RUN useradd -M -s /sbin/nologin nginx…

【RcoketMQ】RcoketMQ 5.0新特性(二)- Pop消费模式

Pop模式消费和消息粒度负载均衡 在RocketMQ 5.0之前&#xff0c;消费有两种方式可以从Broker获取消息&#xff0c;分别为Pull模式和Push模式。 Pull模式&#xff1a;消费需要不断的从阻塞队列中获取数据&#xff0c;如果没有数据就等待&#xff0c;这个阻塞队列中的数据由消息…

springBoot 自动配置机制

springBoot 自动配置机制 自动配置的tomcat、springmvc等默认包扫描规则自定义扫描路径配置默认值按需加载自动配置总结 自动配置的tomcat、springmvc等 导入场景&#xff0c;容器中就会自动配置好这个场景的核心组件 以前&#xff1a;dispatcherservlet、viewresolver、chara…

MyCat分片规则

MyCat是一个开源的数据库中间件&#xff0c;它可以实现对MySQL数据库进行分片和负载均衡。在分片规则方面&#xff0c;MyCat支持以下几种常见的分片方式&#xff1a; 范围分片 根据指定的字段及其配置的范围与数据节点的对应情况&#xff0c; 来决定该数据属于哪一个分片。 …

LeetCode【438】找到字符串中所有字母异位词

题目&#xff1a; 注意&#xff1a;下面代码勉强通过&#xff0c;每次都对窗口内字符排序。然后比较字符串。 代码&#xff1a; public List<Integer> findAnagrams(String s, String p) {int start 0, end p.length() - 1;List<Integer> result new ArrayL…

Leetcode——统计数组中的元素练习

错误的集合 此题没做出来 class Solution { public:vector<int> findErrorNums(vector<int>& nums) {vector<int> errorNums(2);int n nums.size();sort(nums.begin(), nums.end());// 记录上一个元素int prev 0;for (int i 0; i < n; i) {int cu…

什么是指标体系,怎么搭建一套完整的指标体系?(附PDF素材)

什么是指标体系&#xff0c;怎么搭建一套完整的指标体系&#xff1f;数字化转型过程中&#xff0c;这个问题一直困扰着数据分析师。主要体现在&#xff1a; 各部门根据业务需求&#xff0c;都有一部分量化指标&#xff0c;但不够全面&#xff0c;对企业整体数据分析应用能力提…

4.0 Beta2版本编译RK3588错误问题解决

最近有小伙伴在问4.0 Beta2版本编译RK3588&#xff08;也就是dayu210&#xff09;时&#xff0c;会有各种莫名奇妙的报错 &#xff08;1&#xff09;subsystem name config incorrect in ....... 这个原因是OH代码加入了编译检查&#xff0c;临时措施是把需要编译检查的文件放…

提升自媒体影音创作效率,这 10 款 AI 工具打工人必备!

随着AI工具的不断涌现&#xff0c;自媒体影音创作的效率也得到了提升&#xff0c;本次为大家介绍10款AI影音工具&#xff0c;为你的自媒体创作助力&#xff01; 还是先上一张脑图&#xff1a; 自媒体必备AI工具 1. Runway AI视频编辑工具&#xff0c;支持文字转视频 目前最…