CHIMA专访美创高级总监丁斐:为医疗数据安全构筑体系化防御新机制

news2024/10/5 14:15:33

图片

5月17-19日,中国医院信息网络大会(CHIMA 2024)在南京隆重召开。作为结识多年的老友,美创科技再携以数据为中心的全系列安全业务、新一代数字化安全平台、医疗行业解决方案精彩亮相。

会议期间,CHIMA专访美创科技,高级总监丁斐详细介绍美创如何从数据安全、运行安全和安全运维服务三个方面,护航医疗数字化高质量发展,筑牢韧性安全新机制。

以下为CHIMA专访全文

图片

当前,医疗行业数据安全面临着如下新挑战:网络攻击和勒索软件泛滥、数据隐私保护、合规要求刚需明确、医疗业务和数据上云后数据存储安全、数据使用侧安全、数据流动安全以及业务连续性和数据安全体系化建设不足。

针对这些挑战,杭州美创科技股份有限公司(以下简称“美创科技”)高级总监丁斐指出,作为业内唯一一家“从数据走向安全”的公司,美创科技诠释了“懂数据,懂安全”的理念,以数据资产为中心,关注数据全周期全链路安全,构筑体系化防御新机制。

图片

图1 美创体系化数据安全方案全景图

提供全方位数据安全保障

丁斐介绍,美创科技从数据安全、运行安全和安全运维服务三个方面为医院数据安全提供保障。

1.数据安全:美创科技基于零信任安全理念,创新提出“韧性”数据安全防护体系框架,形成以资产为中心,以身份为边界,以风险为界面,覆盖数据存储域、访问域、流动域的全面数据安全产品能力布局。推出新一代数据安全管理平台(DSC),对海量复杂资产、身份和事件进行统一的安全治理、安全监测、安全防护和安全运营,DSC以1个云数据安全中心+N个数据安全端点能力形成云端一体化布局,协同多种数据安全能力提供全域防护,灵活快速适配各种业务场景,实现数据安全可视、可管、可控、可溯、可运营,构建具备“弹性和韧性、可见性、自适应进化”的数据安全防护能力,有效应对复杂的数据安全风险与挑战。

图片

图2 以DSC平台为中心的全域数据安全能力

图片

2.运行安全:美创科技聚焦业务连续性和数据完整性,通过运维左移、监控状态变化、控制运维变更、快速重建数据和灾备接管,保障业务运行处于可预期范畴,并提供底线防御和极限生存能力,实现业务运行韧性。基于新一代灾备一体化平台(DRCC)面向应用、数据库、主机、存储、文件等不同资产类型提供高效的同步复制能力,保证数据完整性,同时针对散杂多乱的云资产和灾备能力进行集中管控,通过预案评估、桌面演练、容灾演练、灾难切换等功能,实现灾备切换流程标准化、自动化和可视化,保障业务连续性。

图片

图3 运行安全体系框架

图片

3.运维服务:以数据为中心,以专家级支撑,基于政策合规、组织发展战略、风险治理等诉求,提供规划建设、落地指导、运维支持、应急支撑、持续优化等综合服务体系,覆盖体系化、场景化的数据安全能力,以构筑“知,建,管”三位一体的安全运维服务闭环体系。提供涵盖数据库运维、中间件运维、国产信创改造、驻场运维、供数等专业级服务支持。基于自研数据安全综合评估系统等工具,以数据分类分级咨询、数据出境安全治理、数据安全风险评估、个人信息风险评估、数据安全检查、数据安全能力评估认证等专项服务,全面满足数据安全规划建设、落地指导、应急支撑、持续优化等全阶段安全服务需求。

图片

图4 安全运维服务体系

图片

“美创科技结合多年沉淀的各项数据安全、容灾能力和零信任技术积累,以资产为中心,以身份为边界,以风险为界面,在数据安全建设时,梳理医疗行业数据应用重要业务场景,评估其数据安全现状,在数据分类分级的基础上,分段实施、体系规划、面向数据访问域、存储域、流动域,落实覆盖数据全链路的数据安全技术防护体系,建立韧性数据安全架构。”丁斐谈到,美创科技以数据分类分级为基础,基于分类分级的结果,通过与数据安全管理平台等形成联动策略,数据安全常态化监测和智能风险预警,全面提升数据安全防护能力,构建围绕数据全生命周期各环节的安全技术防护体系,从而实现企业数据安全全域统管、全局可控,形成从终端域、网络域、运维域、业务域、数据域、管理域的全域数据安全技术保障。

图片

图片

图5 依据分类分级打造层次化安全能力

构建一体化数据安全防护体系

丁斐谈到,美创科技推出了基于全生命周期的数据安全防护解决方案,可为医院带来以下价值:

1.基于数据分类分级策略,实现从数据生成、传输、存储、使用到销毁的全生命周期保护,确保每个环节的数据安全;

图片

图6 数据分类分级实施步骤

2.采用数据加密和动态脱敏、数据库防火墙等先进的技术手段,避免数据泄露,提升数据库安全性;

3.通过运维左移、监控状态变化、DRCC灾备集中管控平台等方式,实现智能化和自动化安全管理,保障医疗业务的连续性;

4.满足合规要求,数据操作透明化;

5.提升了医疗数据管理和使用效率,保障了数据流动的安全;

6.通过全方位的数据安全保护措施,增强患者对医院数据管理能力的信任,为患者提供了更加安全和可靠的服务体验。

“美创科技的全生命周期数据安全防护解决方案不仅提升了医院的整体数据安全水平,还增强了业务的连续性和稳定性,满足了法规的合规性要求,并提升了患者的信任和满意度,为建设智慧医院提供了坚实的安全保障。”丁斐总结道。

针对医院数据安全建设,美创科技提出了全面的整体规划,旨在提供高效、安全的数据管理和保护解决方案,主要包括以下几个方面:

1. 数据安全分类与分级:美创科技通过先进的技术手段对医院的数据进行分类和分级管理,其中包括使用人工智能和机器学习技术来自动识别和分类数据,以确保对敏感数据和核心资产提供优先保护。

2. 数据流动安全:为确保数据在不同系统和平台之间安全流动,美创科技提供了数据脱敏和数据水印技术,防止数据在传输过程中被泄露或篡改。此外,还建立了数据流动平台,确保数据的安全流转。

图片

图片

图7 数据流动体系

3.运行安全与容灾备份:美创科技关注业务的连续性和数据的完整性,通过其新一代灾备一体化平台,提供实时监控、故障自愈和容灾演练功能,确保医院数据在任何情况下都能安全,如果因不可抗力出现故障也可迅速恢复。

4.安全运维服务:提供全天候的安全运维服务,包括数据安全治理、安全运营和数据库运维等。这些服务由一支专业的技术团队提供支持,旨在及时发现和解决潜在的安全问题,确保医院的数据系统始终处于最佳状态。

图片

图8 常态化运维监控和数据安全风险预警

“通过这些措施,美创科技帮助医院构建了一个全面、动态的数据安全防护体系,保障医疗数据在整个生命周期内的安全性和可用性。”丁斐进一步谈到,美创科技提出的韧性安全数据安全解决方案通过全面覆盖的数据防护、先进的威胁检测、高效的响应机制和强大的恢复能力,帮助医院建立了一个坚固且灵活的数据安全体系,其技术领先性、全面性和定制化服务,为医院提供了显著的安全保障和竞争优势。

图片

图片

图9 美创科技“韧性”数据安全体系全新架构

“未来,美创科技将继续深耕数据安全领域,为医疗机构数字化转型和数据安全运营保驾护航。”丁斐总结道。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1711691.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Linux之sshpass命令

介绍 sshpass是一个工具,用于通过SSH连接到远程服务器时自动输入密码。它允许您在命令行中指定密码,以便在建立SSH连接时自动进行身份验证。 安装 # 以centos为例 yum install sshpass -y 使用方法 sshpass [-f filename | -d num | -p password | …

精酿啤酒:品质与口感在啤酒品牌形象建设中的作用

啤酒品牌形象建设是提升市场竞争力的关键,而品质与口感在其中扮演着重要的角色。对于Fendi club啤酒而言,其卓着的品质和与众不同的口感在品牌形象建设中发挥了积极的作用。 品质是啤酒品牌形象的核心要素。消费者对啤酒品质的要求越来越高,品…

新书推荐:7.5 goto、break、continue语句

本节必须掌握的知识点: 示例二十六 代码分析 汇编解析 示例二十七 代码分析 汇编解析 7.5.1 示例二十六 ■goto语句:无条件转移语句。 语法格式: goto label; label : 代码; ●语法解析: 执行到goto语句时,则无…

【PB案例学习笔记】-10 进度条使用

写在前面 这是PB案例学习笔记系列文章的第10篇,该系列文章适合具有一定PB基础的读者。 通过一个个由浅入深的编程实战案例学习,提高编程技巧,以保证小伙伴们能应付公司的各种开发需求。 文章中设计到的源码,小凡都上传到了gite…

【python】OpenCV—Tracking(10.2)

文章目录 BackgroundSubtractorcreateBackgroundSubtractorMOG2createBackgroundSubtractorKNN BackgroundSubtractor Opencv 有三种背景分割器 K-Nearest:KNN Mixture of Gaussian(MOG2) Geometric Multigid(GMG) …

酒店提前线上订房小程序源码系统 PHP+MySQL组合开发 源码开源可二开 带完整的安装代码包以及搭建教程

系统概述 随着移动互联网的普及,越来越多的人习惯通过手机进行酒店预订。传统的线下订房方式逐渐无法满足用户的需求,酒店提前线上订房小程序的出现成为必然趋势。该源码系统的开发旨在为酒店提供一个便捷、高效的线上订房平台,提升用户体验…

【Java】【python】leetcode刷题记录--双指针

双指针也一般称为快慢指针,主要用于处理链表和数组等线性数据结构。这种技巧主要涉及到两个指针,一个快指针(通常每次移动两步)和一个慢指针(通常每次移动一步)。快指针可以起到’探路‘的作用,…

2-EMMC启动及各分区文件生成过程

EMMC的使用比nand flash还是复杂一些,有其特有的分区和电器性能 1、启动过程介绍 跟普通nand或spi flash不同,uboot前面还有好几级 在vendor某些厂商的设计中,ATF并不是BOOTROM加载后的第一个启动镜像,可能是这样的: …

WPF/C#:理解与实现WPF中的MVVM模式

MVVM模式的介绍 MVVM(Model-View-ViewModel)是一种设计模式,特别适用于WPF(Windows Presentation Foundation)等XAML-based的应用程序开发。MVVM模式主要包含三个部分:Model(模型)、…

启智CV机器人,ROS,ubuntu 20.04 【最后一步有问题】

资料: https://wiki.ros.org/kinetic/Installation/Ubuntu https://blog.csdn.net/qq_44339029/article/details/120579608 装VM。 装ubuntu20.04 desktop.iso系统。 装vm工具: sudo apt update sudo dpkg --configure -a sudo apt-get autoremove o…

一些关于深度聚类以及部分对比学习的论文阅读笔记

目录 资料SwAV问题方法方法的创新点为什么有效有什么可以借鉴的地方聚类Multi-crop 代码 PCL代码 Feature Alignment and Uniformity for Test Time Adaptation代码 SimSiam 资料 深度聚类算法研究综述(很赞,从聚类方法和深度学习方法两个方面进行了总结&#xff0…

windows ollama 指定模型下载路径

为Ollama指定模型的下载路径 在Windows系统中&#xff0c;如果想为Ollama指定模型的下载路径&#xff0c;可以通过设置环境变量来实现。以下是详细的步骤&#xff1a; 确定默认下载路径&#xff1a; 默认情况下&#xff0c;Ollama的模型可能会下载到C:\Users\<用户名>…

使用Spring Boot编写的小项目

加法计算器 前端代码 <!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>Document</title> <…

JavaScript基础(十)

上一篇学了各种数组方法&#xff0c;正好先做个练习回忆一下: 排序并去重 我随便写一组数&#xff0c;要求排好并去掉重复的: var arr [2,8,1,7,2,6,1,5,2,7,6,5]; for (var i0; i<arr.length; i){ for (var ji1; j<arr.length; j){ if(arr[i]arr[j]){ arr.splice(j,1)…

前端路由 Hash 模式和 History 模式

在SPA单页面模式盛行&#xff0c;前后端分离的背景下&#xff0c;我们要弄清楚路由到底是个什么玩意&#xff0c;它可以帮助我们加深对于前端项目线上运作的理解。 而现在我们常见的路由实现方式&#xff0c;主要有两种&#xff0c;分别是history和hash模式。 理解 如何理解路…

配餐中的红酒温度控制与口感体验

在红酒配餐中&#xff0c;温度控制是影响口感体验的重要因素之一。合适的温度可以释放红酒的香气和风味&#xff0c;使酒体更加圆润和丰富。云仓酒庄雷盛红酒以其卓着的品质和与众不同的口感&#xff0c;成为了红酒爱好者们的首要选择品牌。下面将介绍如何通过温度控制提升红酒…

奈飞CEO最新访谈:抢走你饭碗的不是AI,而是能熟练使用AI的人

大家好&#xff0c;我是木易&#xff0c;一个持续关注AI领域的互联网技术产品经理&#xff0c;国内Top2本科&#xff0c;美国Top10 CS研究生&#xff0c;MBA。我坚信AI是普通人变强的“外挂”&#xff0c;所以创建了“AI信息Gap”这个公众号&#xff0c;专注于分享AI全维度知识…

【windows】Total Uninstall:一款功能强大的完全卸载软件

软件介绍 Total Uninstall是一款专业的软件卸载工具&#xff0c;旨在帮助用户彻底地清除计算机上的应用程序&#xff0c;包括与应用程序相关的所有文件和注册表项。以下是Total Uninstall的一些主要功能和特点&#xff1a; 完全卸载&#xff1a;软件可以监视应用程序的安装过程…

nodejs版本管理切换工具nvm介绍、nvm下载、nvm安装、配置及nvm使用

最近很多同学问&#xff0c;在工作中&#xff0c;同时在进行2个或者多个不同的项目开发&#xff0c;每个项目的需求不同&#xff0c;进而不同项目必须依赖不同版本的NodeJS运行环境&#xff0c;这种情况下&#xff0c;对于维护多个版本的node将会是一件非常麻烦的事情&#xff…

TypeScript-类型断言

类型断言 当开发者比TS本身更清楚当前的类型是什么&#xff0c;可以使用断言(as)让类型更加精确和具体 const _link document.getElementById(link) console.log(_link.href) // 出错了&#xff0c;如下图 const _link document.getElementById(link) as HTMLAnchorElement…