美创科技首家互联网医院数据安全建设案例实践

news2025/1/18 7:04:04

互联网医院作为医疗服务模式创新发展的新产物,在各项配套政策支持下快速发展。然而,蓬勃之势下,无数双“暗夜之手”也在蠢蠢欲动,试图从中渔利,关乎患者隐私、种类繁多的医疗数据迎来愈加严峻的安全挑战。

某市中心医院,是一所集医、教、研为一体的综合性三甲医院,其重症医学科、心血管内科、神经内外科等不少重点专科远近驰名,服务量和竞争力区域排行前三, 在“中国省单医院竞争力100强名单”位居前列。

身处医疗资源林立的省会城市,近年来,该医院也积极拥抱数字化,加快推动互联网+信息新技术与医疗卫生领域深度融合,赋能医院高质量发展。

  • 2018年,成为省唯一一家荣获“A级数字化医院”称号的市级单位;

  • 2020年,顺利通过国家电子病历系统功能应用五级评审,是全省当年唯一通过五级评审的医疗机构。

2021年,作为全市首家通过审批的互联网医院,揭牌成立,涵盖包括线上诊疗服务、一键式综合服务与远程医疗服务等三大服务体系,患者使用一部手机即可走遍就医流程。

01

数据走出“院墙”,两大风险凸显

互联网医院的上线,打破“院墙”,极大便利了患者就医流程和效率。

但同时,互联网医院作为面向社会公众服务的信息系统,日常提供建卡、挂号、在线诊疗、缴费、查询报告等功能,与医院内核心业务系统(如HIS、电子病历等)具有频繁的数据交互,很多原来存储在内网的医疗业务数据不可避免地暴露在互联网上,面临的风险也随之凸显:

 数据明文存储 

互联网医院业务系统上的数据明文存储在数据库中,对于窃取数据的不法分子来说,可批量查询、导出数据,造成敏感数据泄露。

为应对这个风险,部分医院利用应用程序对数据进行加解密,但这种方式存在一定的弊端:影响应用程序性能,影响数据检索性能,无法做到细颗粒度的授权,算法固定不灵活等。

 运维管理混乱 

该医院IT系统复杂且种类在不断增加,导致运维管理环境更加复杂,来自不同背景的驻场外包、运维人员等使用的第三方设备可接触大量生产环境中真实数据。人员复杂,账户混用、设备繁多,因缺乏有效的身份鉴别机制和权限最小化机制,内部控制管理不到位,敏感数据和隐私信息内部泄露风险加剧。

02

数据安全“良方”,精准化解隐忧

数据共享和流通成为目前医院数字化发展的刚性需求,“安全”则是发展的第一原则

《互联网医院管理办法(试行)》明确,互联网医院应建立数据访问控制信息系统,确保系统稳定和服务全程留痕,并与实体医疗机构的HIS、PACS/RIS、LIS系统实现数据交换与共享,信息系统实施第三级信息安全等级保护。

《数据安全法》、《个人信息保护法》及医疗行业数据安全监管要求,医院对数据采集、传输、存储、处理、交换、销毁实施全周期管理。明确“最小、够用、知情”数据采集原则,利用国密算法加强存储加密,对数据进行分级分类管理,加强权限管控,逐级授权开放。对数据进行脱敏处理,建立数据安全审查制度,加强对科研等数据使用的监管。

结合互联网医院数据安全痛点与监管要求,该医院联手美创科技开展数据安全建设,捍卫线上就医安全命脉。

数据加密存储

业务系统零改造、解决数据明文存储泄露风险

通过部署数据库透明加密系统,在保障业务系统透明访问的前提下,对数据库中各类常用的数据类型进行加密,加密后的数据以密文形态存储,通过访问控制增强,防止非法身份明文访问,实现数据高度安全、应用完全透明、密文高效访问的目标。

  • 由于黑客缺乏密钥,即使硬盘失窃或遗失也不会轻易造成敏感数据泄露。

  • 为保证数据安全存储,实现数据安全访问,数据库透明加密系统支持SQLPLUS、PL/SQL Dev等SQL管理工具查询加密数据时的动态屏蔽(如:空行返回、星号替换、随机字符串、遮盖等),防止运维人员接触敏感数据。

  • 多维身份访问权限控制,确保业务程序访问加密敏感数据时,只对已授权账户返回明文,对未授权的账户返回密文,防止未授权账户接触敏感数据。

值得一提的是,互联网医院业务每日有大量患者访问,连续性要求较高,需7×24h不间断运行。

美创数据库透明加密系统自研的“闪电加密”模式,加密互联网业务数据库过程中,无需改造业务程序代码,加解密流程对业务访问无影响;支持业务不停机加解密,加解密过程无需暂停业务;海量数据的快速高性能加解密,灵活适配于性能要求高、加密数据量庞大、上线时间窗口短等场景。

同时数据库透明加密系统可灵活选择基于重要资产的表、列细粒度加密,包含数据库的重要日志文件、备份文件、索引数据等相关数据加密;兼容多种国密算法(如:SM4),以及多种国际标准算法(如:3DES、AES128、AES192、AES256等),具备《商用密码产品认证证书》 ,通过存储层重要数据机密性和完整性功能,满足医院未来密评的要求。

数据动态脱敏

基于身份权限实时脱敏,确保运维访问安全可控

为防止运维人员接触敏感数据,在运维人员通过运维工具访问敏感数据时,通过部署敏感数据动态脱敏系统,通过身份准入控制、敏感数据访问权限管理、去隐私化策略配置、风险告警、审计溯源等功能,对不同运维人员进行细粒度权限管控和针对性脱敏策略的制定,确保在运维域业务应用人员的职责分立基础上,对数据库访问行为进行实时告警与阻断、事件追溯。

  • 敏感数据动态脱敏系统内置丰富敏感数据发现规则,结合机器学习等技术实现高效、精准、一键式的敏感数据发现,在持续发现新敏感数据的前提下,大大释放人为配置工作量。

  • 基于丰富脱敏算法和灵活脱敏策略,根据用户的身份、访问的数据库对象,对不同授权的用户可实时返回部分遮盖、全部遮盖以及其他脱敏算法得到的结果,同时用户可根据自身的数据特征和政策合规、应用系统等需要,定义专门的脱敏算法。

  • 无需对应用系统进行改造、无需修改数据库及存储数据,即可实现数据动态脱敏,降低人员开发成本。

  • 高性能、高稳定性满足实时脱敏需求,有效减少查询结果返回延迟,实时同步脱敏结果,日常业务不受影响。

医疗,民生之需,民生之急,是保障人民生命财产安全的“定盘星”,其业务和数据更是具有特殊价值,面对“伺机而动”的各类威胁暗涌,守护数据安全更需认清风险,精准施策。

此次美创科技以数据库透明加密、敏感数据动态脱敏系统为核心的解决方案,帮助用户落实国家相关政策和法律法规要求,在保障数据安全使用的同时,降低互联网医院存在的数据安全隐患,提高数据安全威胁防护水平。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/532699.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

劳有所学|文献可视化分析工具CiteSpace、vosviewer使用指南

【基于Citespace和vosviewer文献计量学相关论文 】 专题一:文献计量学方法与应用 1 文献计量学方法基本介绍 2 与其他综述方法区别联系 3 各学科领域应用趋势近况 4 主流分析软件优缺点对比 5 经典高分10SCI思路复盘 6 软件安装与Java环境配置 专题二&#…

理解PMP的顺序

PMP,大量考的是“下一步”、“本应该”的顺序逻辑。在学习的时候,我们需要把整本书十个知识领域,穿起来形成一个线性的结构。 在整理的过程中,很多人都会认为,线性结构,应该是这样的: 每个过程…

安卓播放H264/H265实时流(安卓实时预览H264/H265 安卓实时预览AVC/HEVC)

实际项目中经常遇到两种场景,第一种从无人机拿H264/H265码流转GB28181等协议,转协议的同时可能还需要实时预览无人机画面; 第二种是安卓接USB外置摄像头, 由于USB2.0传输带宽有限,对于高分辨率图像, 带宽无法满足YUV图像的传输, 摄像头只好先…

数据的比较

前言 在学习Java过程中&#xff0c;数据的比较是必学的。 对于不同的数据有不同的比较方式。 目录 前言 一、算术比较器 二、equals() 三、Comparable接口 四、Comparator接口 结语 一、算术比较器 算数比较器有&#xff1a;、>、<、>、<、! 但是算数比较器…

win下C++部署深度学习模型之clion配置pytorch+opencv教程记录

win下clion配置pytorch和OpenCV 一、clion配置vs编译器以及测试二、clion配置pytorch2.1、下载libtorch2. 2、环境变量配置2.3、cmakelist.txt编写2.4、main函数测试运行 三、clion配置opencv3.1、源码下载3.2、编译3.3、环境变量配置3.4、cmakelist.txt编写3.5 main函数测试运…

揭 秘~月薪2-3万的程序员一天到底是怎么度过的?

程序员的高薪资&#xff0c;一直是大家热衷讨论的话题&#xff0c;几乎每隔一段时间就会在社交平台被网友们热议一番。 比如这条“月薪2万到3万的程序员的一天是怎么样度过的&#xff1f;”的帖子就一直排在知乎前列。 作为薪资可观的岗位&#xff0c;大家都非常好奇&#xff…

【Fiddler移动端抓包】~抓包不是偷窥,Fiddler教你看透移动应用背后的秘密~

目录 引言 抓包 什么是抓包 哪些场景下需要抓包 Fiddler Fiddler抓包原理 安装 Fiddler移动端抓包 第一步&#xff1a;允许远程计算机连接 第二步&#xff0c;设置手机网络代理 第三步&#xff0c;允许捕获HTTPS连接 第四步&#xff0c;手机安装证书 结语 引言 当…

探寻生机 | 数说故事助力微播易第七届风向大会,研判新风向,洞察新趋势

“过去一年&#xff0c;有的人用ChatGPT谁出具的北京烤鸭图片最准确搞怪&#xff0c;有的人却已经利用虚拟主播单场带货百万&#xff1b;有的人正在被AIGC淘汰&#xff0c;有的人却通过人机协作实现20秒制作100张创意图&#xff1b;有的百万粉丝接不到广告&#xff0c;有的仅靠…

使用python实现微博评论分词与关键词提取(从MySQL数据库中读取数据)

一、实验环境 &#xff08;1&#xff09;Windows 操作系统&#xff1b; &#xff08;2&#xff09;PyCharm 2019.1。 &#xff08;3&#xff09;数据库用户名为 root&#xff0c;密码为 123456. (4) 学校机房电脑&#xff0c;带有mysql 二、获取数据库信息 &#xff08;1&a…

【Linux从入门到精通】进程的基本概念

我们通过对上篇文章冯诺依曼体系结构对硬件进行讲解后&#xff0c; 本篇文章会对进程进行深入讲解。同时会讲解PCB&#xff08;进程控制块&#xff09;。希望本篇文章内容会对你有所帮助。 文章目录 一、再次理解操作系统 1、1 操作系统的作用 1、2 操作系统的管理 二、进程基本…

【Linux】12. 模拟实现shell

回顾 在之前的学习过程中&#xff0c;我们掌握了进程的相关概念&#xff0c;冯诺依曼体系结构&#xff0c;进程地址空间概念&#xff0c;进程状态&#xff0c;进程控制&#xff0c;进程退出&#xff0c;进程替换…等等一系列的基础知识&#xff0c;这些基础知识让我们清楚的知…

Qt6之字符串类内存分配新变化——16的次方增加

qt提供了比标准c string更强大&#xff0c;更丰富&#xff0c;更实用的字符串类QString&#xff0c;它的主要功能22个已经在之前逐一分析过&#xff0c;感兴趣的可前往以下链接查看&#xff0c;本文主要重点分析下qt在字符串类上面做的优化&#xff0c;主要是两个方面&#xff…

当产品进化遇见亿元福利,华帝携手人民日报为消费复苏添了一把火

这个五一黄金周&#xff0c;消费复苏的热火彻底被点燃。统计数据显示&#xff0c;2023年“五一”假期累计超过2.74亿人次出游&#xff0c;消费市场恢复到2019年同期水平。久违的“人间烟火气”再度回归。 除了旅游市场的火爆&#xff0c;同样助燃消费市场的还有全民“厨房焕新…

使用Vue+Python基于卷积神经网络前后端分离实现蔬菜种类预测系统

使用VuePython基于卷积神经网络前后端分离实现蔬菜种类预测系统 一、实现效果 1、种类预测界面 2、数据处理分析界面 3、网络模型界面 4、结果分析界面 二、需求分析 用户通过上传待预测图片到系统&#xff0c;系统预测出该图片对应的蔬菜种类&#xff0c;并且提示用户预测信…

基于Web的智慧储能电站3D可视化管理平台

电能作为现代社会的运转和发展的基础&#xff0c;是民生最基本的保障&#xff0c;其稳定性对国家经济发展至关重要。 建设背景 电力系统是一个稳态平衡系统&#xff0c;发电站的总发电功率需要等于用户端的总发电功率。如果两者不一致&#xff0c;就会导致整个电力系统的不稳…

[PyTorch][chapter 34][池化层与采样]

前言&#xff1a; 这里主要讲解一下卷积神经网络中的池化层与采样 目录 DownSampleMax poolingavg poolingupsampleReLu 1&#xff1a; DownSample 下采样,间隔一定行或者列进行采样&#xff0c;达到降维效果 早期LeNet-5 就采样该采样方式。 LeNet-5 2 Max pooling 最大值采样…

【28岁了,没有职业规划,没有目标,朋友推荐学云计算技术,能成吗?】

一般来说&#xff0c;当然可以的。云计算是一个不断发展的行业&#xff0c;不考虑年龄的因素&#xff0c;任何人都可以学习和掌握云计算的技能。28岁的年龄入行云计算是可行的&#xff0c;年龄方面还是符合企业的要求&#xff0c;而且云计算领域的发展趋势也显示出越来越多的企…

RIDGID里奇金属管线检测仪故障定位仪维修SR-20KIT

里奇RIDGID管线定位仪/检测仪/探测仪维修SR-20 SR-24 SR-60 美国里奇SeekTech SR-20管线定位仪对于初次使用定位仪的用户或经验丰富的用户&#xff0c;都同样可以轻易上手使用SR-20。SR-20提供许多设置和参数&#xff0c;使得大多数复杂的定位工作变得很容易。此外&#xff0c…

国内ChatGPT使用教程

猿说AI助手系统基于中国开源项目进行开发&#xff0c;由神诺网络科技工作室提供技术支持&#xff0c;后面我们会跟随官方持续更新。对话默认运行的是3.5-turbo模型&#xff0c;绘画采用Midjourney接口&#xff0c;待更新百度文心、通义千问、微信WeLM等。本系统仅用于技术研究&…

【k8s】【ELK】基于节点DaemonSet运行日志Agent实践【待写】

1.日志收集场景分析与说明 部署架构说明 对于那些将日志输出到&#xff0c;stdout与stderr的Pod&#xff0c; 可以直接使用DaemonSet控制器在每个Node节点上运行一个 <font colorred>filebeat、logstash、fluentd </font>容器进行统一的收集&#xff0c;而后写入…