南湖HIT论坛|《医疗数据安全风险分析及防范实践(2023)》正式发布

图片

11月11日,2023年南湖HIT论坛在浙江嘉兴隆重举行。作为颇受HIT从业者关注的年度盛会——本届论坛以“数据驱动医院运营管理”为主题,全国各地医疗机构信息主管和骨干围绕“数据驱动运营管理、运营数据中心建设、数据治理和数据安全”等话题展开深入研讨。

作为医疗数据安全和数字化转型的重要参与者,美创科技再次受邀参加,与主办方HIT专家网联合升级发布白皮书《医疗数据安全风险分析及防范实践(2023)》,并带来《数字化转型下的医疗数据安全风险与实践》主题演讲。

《医疗数据安全风险分析及防范实践》全新发布

如本次论坛主题“数据驱动医院运营管理”,当前医疗数据这座“金矿”的价值正日益彰显,而伴随数据安全监管要求不断提升、数据互联互通与应用需求快速发展,开展数据安全建设面临新要求、新挑战。

2019年,HIT专家网与美创科技首次联合发布《医疗数据安全风险分析与防范实践》,持续深入医疗行业数据安全建设现实问题,助力医疗机构体系化构建数据安全能力,白皮书始终与时俱进,至今已更新两版。

图片

《医疗数据安全风险分析及防范实践(2023)》从风险、框架、场景方案、案例实践四个方面对医疗数据安全建设进行深入探讨:

✓  分析提炼自《数据安全法》、《个人信息保护法》等法律法规出台实施以来,医疗机构面临的数据安全风险与合规挑战;

✓  提供新监管要求、新风险挑战下的数据安全整体建设框架与思路;

✓  全新梳理医疗机构临床数据流动与共享、医疗业务测评、医疗机构内部管理3大场景及15个细分场景所需的安全技术与解决方案,为医疗数据安全与合规建设提供指引;

✓  对医疗机构在大流量数据库安全审计、互联网医院数据安全建设、勒索软件主动防护、基于数据分类分级的数据安全建设、灾备一体化建设、医共体数据安全建设等典型案例实践进行详细介绍,为医疗机构实施实施相关建设提供具体示范和参考。

图片

白皮书目录>>

图片

▲ 如需获取《医疗数据安全风险分析与防范实践(2023年版)》全文,可至文末扫码申领。

数字化转型下的医疗数据安全风险与实践主题演讲

此次论坛,美创科技资深技术专家葛宏彬,结合近年来医院数据被窃、勒索软件攻击以及监管单位数据安全检查等热点事件,从医疗数据安全场景风险和医疗等级测评合规挑战两方面,分享了美创科技的数据安全防护方案与实践。

图片

美创科技资深技术专家 葛宏彬

医疗行业面临的数据安全风险

◼︎ 存量敏感数据管理风险:

第三方运维、外包开发场景下的数据安全风险。如:存在大权限账号,越权及未经授权的访问风险;远程运维从非安全区域直接访问敏感数据;远程工具漏洞使运维风险加大;数据可能落地运维公司;导致数据泄漏,内部统方事件频发等。

以勒索软件为代表的外部威胁风险。如:勒索软件攻击进行数据加密勒索、数据库漏洞攻击直接窃取高价值敏感数据等。

◼︎ 数据流动与共享风险:

典型如真实敏感数据用于开发、测试、科研过程中面临的风险;院内数据调阅场景下的安全访问风险;数据互联互通背景下,数据流动到弱安全域存在的安全风险等。

图片

葛宏彬表示,针对上述安全威胁,美创科技形成了一整套行之有效的数据安全防控措施,帮助医疗机构快速有效地发现敏感数据与重要数据资产,对数据实施分类分级,通过采取相应的安全产品和技术措施保护数据资产安全,实时的风险监测和风险告警,安全事件应急响应,在整体上反映医疗机构数据安全状况。具体包括:

●  参照国标、行标等相关标准规范,结合智能化数据分类分级工具、美创医疗行业数据安全分类分级模型与医疗行业重要数据参考模型,进行数据探查与分类分级,为后续的数据安全防护策略提供参考标准。

●  通过数据风险评估,识别对应的安全问题。

●  建立数据安全防护与运营体系建设,实现全链路数据安全监测和全周期数据安全管控。

医院等级评审带来合规挑战

◼︎《电子病历系统应用水平分级评价》、《医疗健康信息互联互通标准化成熟度测评》、《公立医院高质量发展评价指标》、《医院智慧服务分级评估标准体系》等医疗机构测评指南中,均对数据安全保护设置评审内容、评审指标、等级要求,数据安全能力成为医院数字化发展的重要指标。

图片

其他合规要求

对此,美创科技结合在数据安全、容灾备份、数字化转型等领域的产品能力,以及对测评要求的理解,提供不同场景不同评审要求下的个性化解决方案:

●  医院信息互联互通标准化成熟度测评:灾备一体化平台、数据库透明加密、数据分类分级、数据脱敏、数据库防水坝等。

●  电子病历系统应用水平分级评价标准:供数服务、数据汇聚、数据标准化、运营数据中心、决策分析、灾备一体化平台等。

●  医疗行业网络安全管理办法:数据安全治理、数据分类分级、数据全生命周期安全加固等。

●  智慧服务分级评价标准:数据安全治理、数据分类分级、数据库防水坝等。

深耕医疗行业十余年,服务5000+多家医疗行业用户。基于数据安全治理的咨询规划、围绕数据全生命周期的安全产品体系、再到综合数据安全运营平台及服务,美创科技全力守护数据安全,面对瞬息万变、不确定的风险与挑战、美创科技也将竭尽所能,不断深入业务场景和持续创新,让数据流通使用变得更加合规、高效、安全。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/177553.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Leetcode2652. 倍数求和

Every day a Leetcode 题目来源:2652. 倍数求和 解法1:模拟 计算在 [1,n] 范围内能被 3、5、7 整除的所有整数之和。 代码: /** lc appleetcode.cn id2652 langcpp** [2652] 倍数求和*/// lc codestart class Solution { pu…

冯诺依曼体系和操作系统简单介绍

冯诺依曼体系和操作系统简单介绍 冯诺依曼体系 输入设备:键盘,话筒,摄像头,usb,鼠标,磁盘/ssd,网卡等等输出设备:显示器,喇叭,打印机,磁盘&#…

VR建筑仿真场景编辑软件有助于激发创作者的灵感和创造力

随着VR虚拟现实技术的不断发展和普及,VR虚拟场景编辑器逐渐成为了VR场景开发重要工具。它对于丰富和完善VR虚拟现实内容的创建和呈现具有重要的意义,为我们的工作和教学带来了许多变化和可能性。 首先,VR虚拟场景编辑器对于提升用户体验具有重…

Windows UAC权限详解以及因为权限不对等引发的若干问题分享

目录 1、什么是UAC? 2、微软为什么要设计UAC? 3、标准用户权限与管理员权限 4、程序到底以哪种权限运行?与哪些因素有关? 4.1、给程序设置以管理员权限运行的属性 4.2、当前登录用户的类型 5、案例1 - 无法在企业微信聊天框…

asp.net core mvc之 布局

一、布局是什么? 布局是把每个页面的公共部分,提取成一个布局页面(头、导航、页脚)。 二、默认布局 _Layout.cshtml 默认的布局是在 /Views/Shared 目录的 _Layout.cshtml文件。通常Shared目录中的视图都是公共视图。该目录下的…

传统工艺的数字时代转变:十八数藏的文化创新

在传统工艺和数字时代的交汇之处,十八数藏以其独特的文化创新走在了前列。这场数字时代的转变为传统工艺注入了新的生命和活力。 十八数藏的文化创新并非简单的数字应用,而是一场深刻的转变。通过数字技术,传统工艺被赋予了新的表达方式&…

沉醉于代码的境界:探寻计算机书籍的奇妙之旅

文章目录 书中的代码乐章科技解密的乐趣技术指南的引路明灯书籍带给我的启示结语 🎉欢迎来到数据结构学习专栏~沉醉于代码的境界:探寻计算机书籍的奇妙之旅 ☆* o(≧▽≦)o *☆嗨~我是IT陈寒🍹✨博客主页:IT陈寒的博客&#x1f38…

spark与scala的对应版本查看

仓库地址 https://mvnrepository.com/artifact/org.apache.spark/spark-core 总结 spark3.0 以后,不再支持 scala2.11spark3.0 以后,只能用 scala2.12以上

第27章_事务原理之MVCC与锁机制

文章目录 MVCCread view聚集索引的隐藏列事务的可见性问题快照读当前读 redologundolog锁机制锁类型共享锁(S)排他锁(X)意向共享锁(IS)意向排他锁(IX)锁的兼容性 锁算法锁兼容关于锁…

【机试题】LazyIterator迭代器懒加载问题

将下面这个未完成的Java工具类补充完成,实现懒加载的功能,该类需要实现Iterable接口,能够遍历所有数据。具体要求如下: 工具类提供了一个ValueLoader接口,用于获取数据,其中ValueLoader的接口定义为&#x…

基础课3——客服中心现状

智能客服服务的对象就是客服中心,智能客服旨在帮助客服中心更好、更快地解决客户的问题。 1.客服中心的背景 随着数字化时代的到来,客户服务已经成为了企业中不可或缺的一部分。消费者对于客户服务的期望也在不断变化,他们不再满足于仅仅在…

java调用GDAL向GeoPackage写入数据慢的解决方法

目录 一、问题描述 二、解决方法 三、代码例子 四、总结 一、问题描述 GeoPackage(简称“GPKG”)是本地化的轻量地理数据库,在一次使用GDAL函数创建GeoPackage的时候,直接用了原先写过的写Shapefile属性的代码(大…