2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务8月30日,2019山东省“互联网+医疗健康”技术交流大会暨第二届养马岛智慧医疗论坛成功召开。
国家卫健委统计信息中心、省市卫健委相关部门的领导,研究机构及医疗机构的医院信息化专家,以及山东省二级(含)以上医院的分管领导、信息中心负责人等专家齐聚,共讨互联网+医疗转型发展之路。
美创科技受邀出席,并发表了《美创医疗行业数据安全解决方案》主题演讲,分享了美创在智慧医疗时代下的数据安全建设思路、方案与实践。
图 会议现场
近年来,互联网+医疗、移动医疗、远程医疗、大数据与可穿戴设备在医疗行业崭露头角,数据开始从“静止”走向“流动共享”,随之而来,医疗数据安全问题也愈加突显,传统的数据安全体系难以周全保障数字时代新的系统架构对数据安全的冲击,风险无处不在 。
◇ 外部风险加剧,开放共享下数据更易泄漏
1、数据存储安全面临挑战
2、医疗成勒索病毒重灾区
3、数据使用存在泄漏风险
◇ 内部威胁重重,个人健康数据备受“觊觎”
1、多角色访问无法细粒度管控
2、运维安全无法实现有效监管
孙齐军在演讲中介绍,医疗数据涉及民生,是国家安全的重要组成部分。对此,美创从医疗场景出发,基于医疗数据所存在的风险,提出一体化的数据安全解决方案。
图 美创数据安全解决方案
数据梳理
基于暗数据发现的数据资产梳理新主张,实现信息资产的探查,信息资产的识别,信息资产的分级分类,最后是数据资产梳理后应用。
安全防护
1、数据库安全防护
场景:数据库作为数据存储的重要源头,由于传统防火墙仅保护整个网络,工作在网络层与传输层,基于TCP/IP协议进行保护,无法完全抵挡来自内外部的数据库攻击,如SQL注入、拖库/撞库等。
方案:美创数据库防火墙基于数据库解析协议,能够提供更严谨的准入控制和敏感SQL语句防御,有丰富的虚拟补丁数量,让外部威胁不敢越雷池半步。
2、勒索病毒防御
场景:近年来,由于医疗行业数据价值高、安全防护措施落后,勒索病毒趋之若鹜,也是近年来导致医疗业务中断、医疗信息泄漏的主要元凶之一。
方案:美创诺亚防勒索,基于底层驱动技术,监控所有进程的写操作,对非法操作进行阻断,帮助企业免受勒索病毒侵袭。
3、数据使用安全
场景:随着医疗行业信息化建设加快、医疗机构间信息交换频繁,敏感数据在开发、测试、科研、培训过程面临泄漏风险
方案:美创数据脱敏系统。可智能识别源数据结构特征,并通过一定规则对敏感数据进行数据变形。可支持更全面的数据源、异构数据库脱敏以及复杂混合数据脱敏等。
4、多角色访问无法细粒度管控
场景:内部人员及第三方驻场高权限风险。医院内部对于信息共享的要求使得医院内存在账户共享、临时账号等,增加了账号管理难度。同时,绝大多数的医院都缺乏足够、专业的运维人员,需要依靠第三方运维团队的支持,内部运维管控成为一大难题。
方案:美创数据库防水坝。针对敏感数据分级分类,从源头上对运维人员和业务人员进行分离管控,采用多维度的安全认证方式、权限分离等诸多手段,解决内部运维管控问题。
一体化保障
基于多年的数据库运维经验,美创推出了集数据中心资源状态监控、数据库高效运维、专家远程协助等多功能为一体的智能化运维解决方案。专业的研发团队,丰富的运维工具,各类展示大屏可帮助用户提高运维效率,降低运维门槛,辅助运维决策。
此次会议由山东省物联网协会医药健康分会、滨州医学院烟台附属医院主办。山东省物联网协会医药健康分会会长、滨州医学院烟台附属医院院长王强,山东省物联网协会副秘书长侯光尧,烟台市卫生健康委信息科科长陈建平出席会议开幕式并致辞。