近年來,世界各國的醫(yī)療衛(wèi)生機構發(fā)生了多起被網(wǎng)絡攻擊的安全事件,醫(yī)療行業(yè)網(wǎng)絡安全形勢日益嚴峻。根據(jù)普華永道的數(shù)據(jù),美國的醫(yī)療健康行業(yè)的數(shù)據(jù)泄露成本自2020年以來出現(xiàn)了6%至7%的增長,醫(yī)療健康行業(yè)的數(shù)據(jù)泄露成本在過去兩年激增了42%,醫(yī)療健康行業(yè)已經(jīng)連續(xù)12年成為數(shù)據(jù)泄露成本最高的行業(yè)。
基于醫(yī)療大健康數(shù)據(jù)的敏感性,2016年至今,國家相繼出臺了不少醫(yī)療健康數(shù)據(jù)安全政策進行規(guī)范,對加強醫(yī)療衛(wèi)生機構網(wǎng)絡安全管理給出更明確的指導意見,提升網(wǎng)絡信任成為醫(yī)療機構重點發(fā)展方向。
8月29日,國家衛(wèi)生健康委、國家中醫(yī)藥局、國家疾控局聯(lián)合發(fā)布了《醫(yī)療衛(wèi)生機構網(wǎng)絡安全管理辦法》(以下簡稱:《辦法》),從網(wǎng)絡安全管理和數(shù)據(jù)安全管理兩個層面提出了醫(yī)療衛(wèi)生機構網(wǎng)絡安全整體建設的目標和路徑,全面推進醫(yī)療機構網(wǎng)絡安全建設進程。
作為筑守信息安全的領軍企業(yè)之一北信源,高度關注醫(yī)療領域信息安全現(xiàn)狀,積極響應國家政策法規(guī),持續(xù)通過打造關鍵信息基礎設施安全風險治理體系、攜手合作伙伴探索健康醫(yī)療大數(shù)據(jù)等方式,為數(shù)字醫(yī)療產(chǎn)業(yè)賦能推動其健康發(fā)展。
加強健康醫(yī)療數(shù)據(jù)安全保障 筑牢關鍵信息基礎設施安全風險治理體系
由于醫(yī)療數(shù)據(jù)具有價值高、隱私性強的特點,針對患者個人信息、疾病診療隱私信息,以及醫(yī)療機構診療過程和費用信息的網(wǎng)絡安全攻擊、數(shù)據(jù)竊取、醫(yī)療機構勒索事件逐年增多。
北信源認為,防大于治,數(shù)據(jù)保護不是最終目標,而是需要安全、合理地使用,從而實現(xiàn)其價值最大化。傳統(tǒng)的安全防護,往往是以區(qū)域的隔離、安全域地劃分為基礎;而數(shù)據(jù)安全治理是以數(shù)據(jù)的分類分級為基礎,保障數(shù)據(jù)被合理和安全的流動和使用。此外,傳統(tǒng)的安全防護往往是以外部的黑客攻擊和入侵者為主要防護對象,北信源更關注的是管控內部的數(shù)據(jù)使用者,讓他們合理、合規(guī)地使用數(shù)據(jù),從而創(chuàng)造價值。
目前,北信源大健康數(shù)據(jù)中心圍繞數(shù)據(jù)安全使用和共享提供了一套完整的解決方案。針對Hadoop這種分布式計算平臺,北信源相關安全產(chǎn)品進行了相應的適配,從而讓用戶的數(shù)據(jù)保護和使用感受和傳統(tǒng)的關系型數(shù)據(jù)庫維持一致。這包括數(shù)據(jù)采集、數(shù)據(jù)入庫,以及在Hadoop框架下進行數(shù)據(jù)開發(fā)和數(shù)據(jù)共享等安全環(huán)節(jié)。只有做好做些,才能確保在整個數(shù)據(jù)開發(fā)和運維過程中,大數(shù)據(jù)框架的正常運行。
據(jù)悉,北信源已率先發(fā)布“關鍵信息基礎設施安全保護風險治理框架”。該框架以風險治理為目標,可應用于門診系統(tǒng)、醫(yī)院信息集成平臺、臨床服務系統(tǒng)、醫(yī)療管理系統(tǒng)、運營管理系統(tǒng)、科研大數(shù)據(jù)公眾服務等醫(yī)療關鍵信息基礎設施安全保護領域。在未來的安全建設、運維和應急響應過程中,由人和物形成的針對關鍵信息基礎設施的綜合安全能力,賦能中國大健康產(chǎn)業(yè)數(shù)據(jù)安全。
為大健康產(chǎn)業(yè)發(fā)展蓄勢賦能 與合作伙伴共同推動健康醫(yī)療發(fā)展
業(yè)內人士表示,在我國全民健康信息化發(fā)展迅速、國家有關網(wǎng)絡、數(shù)據(jù)、個人信息保護的法律體系不斷完善的背景下,推進醫(yī)療衛(wèi)生行業(yè)網(wǎng)絡安全問題,具有重要意義?!掇k法》的出臺,通過加強醫(yī)療衛(wèi)生機構網(wǎng)絡安全管理,進一步促進了“互聯(lián)網(wǎng)+醫(yī)療健康”發(fā)展。
為加強醫(yī)療衛(wèi)生機構網(wǎng)絡安全管理,北信源在守牢數(shù)據(jù)安全底線的同時,與合作伙伴積極探索健康醫(yī)療大數(shù)據(jù)在商保、醫(yī)藥、金融等領域的一系列應用場景,并推動“產(chǎn)業(yè)園區(qū)+產(chǎn)業(yè)數(shù)創(chuàng)中心+產(chǎn)業(yè)基金+產(chǎn)業(yè)聯(lián)盟”四位一體的北信源健康醫(yī)療大數(shù)據(jù)產(chǎn)業(yè)生態(tài)體系加速形成。
數(shù)字化時代,對醫(yī)院間信息的協(xié)同、共享提出了更高的要求。目前醫(yī)療機構普遍面臨以下問題:醫(yī)院各類信息系統(tǒng)多而龐雜,導致眾多安全漏洞;由于患者病歷、處方、用藥情況等敏感信息多且數(shù)據(jù)價值高引發(fā)竊取問題;現(xiàn)存醫(yī)療信息系統(tǒng)應急響應能力差,缺乏主動發(fā)現(xiàn)和預警能力。
對此,北信源大健康數(shù)據(jù)安全中心緊扣國家發(fā)展健康大數(shù)據(jù)、5G、互聯(lián)網(wǎng)+、人工智能的戰(zhàn)略布局方向,秉承以健康醫(yī)療大數(shù)據(jù)為核心生產(chǎn)要素,賦能“三醫(yī)聯(lián)動”的發(fā)展思路,探索健康醫(yī)療服務新業(yè)態(tài)、新模式。
通過智能運算數(shù)據(jù),為大健康產(chǎn)業(yè)研發(fā)提速,北信源大健康數(shù)據(jù)中心助力健康板塊企業(yè)決策智能。例如,北信源與上游企業(yè)合作的基因組人工智能引擎,提供了自動識別的工具,能夠快速建模,提高驗算效率,保證數(shù)據(jù)安全,讓大健康產(chǎn)業(yè)很多以前不可能解決的問題變成了可能。
此外,北信源同樣在探究云安全如何與區(qū)塊鏈相結合。此前,北信源結合大數(shù)據(jù)技術、區(qū)塊鏈技術為提供醫(yī)療健康行業(yè)提供的“智匯健康”方案,就曾被評選為“2019中國智慧健康醫(yī)療創(chuàng)新成果”。隨著區(qū)塊鏈在技術上的不斷成熟,北信源將繼續(xù)探究云安全如何與區(qū)塊鏈相結合,推進健康醫(yī)療行業(yè)發(fā)展。
北信源作為中國衛(wèi)生信息與健康醫(yī)療大數(shù)據(jù)學會成員、信息及應用安全防護分會的副會長單位,將持續(xù)以衛(wèi)生健康統(tǒng)計、信息化建設、健康醫(yī)療大數(shù)據(jù)、智慧醫(yī)療健康和人工智能應用發(fā)展等為重點,積極促進國家衛(wèi)生健康事業(yè)和產(chǎn)業(yè)發(fā)展。為增強人民群眾獲得感、深化醫(yī)改新動力、經(jīng)濟發(fā)展新動能、實施健康中國戰(zhàn)略做貢獻。
免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據(jù)。
關鍵詞: