以数据合规为驱动分阶段推进数据安全体系建设;提升数据安全体系,切实落实《数据安全法》《个人信息保护法》《健康医疗数据安全指南》《医疗卫生机构网络安全管理办法》等法律法规要求。
数据安全运营是以医疗机构数据安全能力成熟度为基础,运用适当的安全技术和管理手段整合人、技术、流程,持续降低组织数据安全风险的综合能力。
医疗数据资产规模大、数量多,如果不进行充分的资产梳理、数据分类分级,将无法全局掌握数据资产的总量及分布情况,以及无法针对性的对敏感医疗数据进行有针对性的防护。医疗数据分类分级标准,可参照《信息安全技术 健康医疗数据安全指南》中数据分类分级指南,进行医院数据分类分级标准制定。
医疗数据分类分级标准制定后,利用数据安全分类分级工具对医院数据进行自动分类分级,识别后再经过人工复核,输出资产分类分级清单,结果可导出或通过API接口共享给其他数据安全能力单元,作为安全策略的制定依据。
“统方”行为是国家卫健委在《医疗机构工作人员廉洁从业九项准则》中明令禁止的,除了管理制度,还需要利用技术手段进行监督,防止违规行为发生。防统方系统通过字段组访问控制实现“统方”防御,对同时出现“药品”+“剂量” + “科室”+“单价”或“数量”+ “总价”+“医生”等查询进行监控审计、实时告警,利用独创的“六元组”、三层关联技术精准定位统方的人员,违规行为及时阻断,防止非法统方。
医院第三方系统运维、医疗器械维护等场景下,由于权限较高,会接触到敏感医疗数据,存在敏感数据泄露风险,可利用运维堡垒机、数据库审计、数据库防火墙、数据动态脱敏,对运维人员的操作行为进行管控、敏感数据实时脱敏,以保障数据安全。
医疗数据有互联互通、远程医疗场景下会被医生调阅、患者查询,例如医生会调阅患者的电子病历、检查报告、手术记录等。因其角色不一样,调阅、查询的权限应该不一样,例如科室医生可以调阅本科室患者数据、诊疗组可以调阅本诊疗组管辖的患者数据。为防止其他患者信息泄露,需要进行权限管控。解决方案:部署数据库审计产品,对应用账号操作数据库的行为进行分析,如果有异常行为发生,系统可以及时告警。通过部署数据库防火墙,有越权调阅、查询操作发生时,启用审批流程,先审批再操作,审批通过了则允许操作,审批不通过则不允许操作,可以有效监测并防止越权行为,保护敏感医疗数据不被非法查看。
医疗数据在临床研究、第三方(政府部门、科研人员、企业等)二次利用、商保对接等场景下,对于敏感研究数据的保护更加重要,需要采取相关的技术手段对于患者的敏感信息,比如患者姓名、身份证信息等需要做去隐私化处理,以保证共享的医疗数据不包含患者个人隐私,同时,如果发生泄露事件,还需要有能力快速的追溯定责。1、医疗数据脱敏后,对外共享使用;外部高权限用户还可通过动态脱敏系统的反查功能,查看真实医疗数据;2、数据水印系统,将水印信息嵌入到表数据、文件数据中,不影响原数据使用,以便数据泄露后溯源追查。
移动应用是指通过网络技术为个人提供的在线健康医疗服务或健康医疗数据服务的移动应用程序。在移动应用的前端主要涉及主体和控制者,在移动应用的后端,主要涉及控制者、处理者和使用者。医疗机构作为移动应用的控制者和处理者,同样需要对敏感医疗数据进行保护,防止医疗数据泄露。利用WEB脱敏系统对医疗数据在访问过程中根据对不用户设置的规则,进行实时脱敏,例如患者可以看到本人真实数据,医生可以看到部分脱敏数据,商保用户只能看到完成脱敏后的数据。
由于医疗数据的价值越来越高,常有外部黑客利用撞库等攻击手段攻击医院数据库,通过技术手段提权后对数据库数据进行批量导出,或者内部人员利用已有权限对数据库的数据直接进行批量导出,造成敏感医疗数据的泄漏。解决方案:1、采用知识图谱技术,关联、组合、统计分析登录失败日志,判定撞库行为;2、运维人员须经过数据库堡垒的认证对数据库服务器进行操作,在数据库堡垒中配置导出操作的规则控制,在未经电子审批的情况不允许对数据进行导出;3、部署数据库防火墙,使数据库服务器不直接暴露在网络中,对于非法人员、非法账号,数据库防火墙识别后直接阻断,对于合法权限高危操作时,启用审批流程,先审批再操作,审批通过了则允许操作,审批不通过则不允许操作;
患者在医院通过自助机等前端,可以查询自己的就诊记录、检查报告、完成缴费,以及查询医生信息等,并可打印报告、发票,由于自助机部署在公共场所,周边环境复杂,为防止患者个人隐私信息、医生隐私信息泄露,需要敏感数据进行脱敏处理。动态脱敏系统可以对自助机上的查询请求返回的结果,进行实时脱敏,患者只能看到自己的数据,其他数据全部脱敏,以保证敏感数据的安全。
将重要敏感医疗数据加密后存储到数据库系统中,数据在访问过程中可保证访问细粒度控制,在不影响使用的同时,保证数据安全,满足医疗数据合规要求,以及防止通过数据库系统文件拷贝进行窃取数据。
打通数据安全孤岛,形成数据资产地图、安全全局态势。快速风险处置,策略的优化和下发,联防联控合成作战。有效降低数据安全治理成本,提升运营效率。
昂楷是国内领军的数据安全治理解决方案提供商,核心业务围绕大数据、云端数据库数据安全治理。服务于医疗、政府、公检法司、能源电力、运营商、金融、教育、云端数据库等多个领域,覆盖核心头部客户,在数据安全治理领域位居行业前列。
昂楷科技在大数据、云计算、人工智能、工业控制、物联网等领域构筑了数据安全解决方案优势,为公检法司、政府、医疗卫生、能源、运营商、金融、教育、保密局、军队、互联网等行业提供有竞争力的数据安全综合治理解决方案、产品和服务。
全国客户分布:政府200+(含省部级50+),公检法司50+(含省厅级10+),医疗800+(TOP100医院有80%是昂楷客户),金融80+;行业覆盖广,产品标准化程度高,满足各类客户化场景需求。
移动应用安全检测服务包含三个方面内容。第一项自动化安全检测,检测效率高,检测方便,检测迅速。第二项人工安全检测,消耗时间较多,但更详细更深入,可检测应用程序业务逻辑等方面的安全问题。第三项漏洞挖掘服务,可进一步发现移动应用潜在的安全威胁,方便开发人员进行修
使用便捷
安全可靠
敏捷文件溯源系统利用数字水印和电子标签技术,对设备屏幕、涉密文档和纸质文件上打标记,预防拍照、截图和打印外泄敏感内容,以及对外泄文件进行分析,定位出泄密源头,追溯文件负责人,从而对企业内部的整体数据防泄漏提供有效的补充,打造数据安全闭环。
屏幕水印
打印水印
文件水印
文件追踪
安恒AiTDE数据库透明加密系统,数据库透明加密产品,基于国密标准算法和用户自主可控的密钥管理系统,采用密钥和加密数据分离存储的核心理念,为业务系统提供独立第三方加密产品。
基于国密标准算法
密钥自主可控
独立第三方加密产品