信息化時(shí)代,大數(shù)據(jù)技術(shù)已經(jīng)覆蓋了幾乎所有的領(lǐng)域,在醫(yī)療方面也不例外。數(shù)據(jù)的收集和分析對(duì)于醫(yī)療事業(yè)是不可或缺的。我國(guó)對(duì)于醫(yī)療大數(shù)據(jù)越來越重視,首先可以從政策中看出——2016年1月,《國(guó)務(wù)院關(guān)于整合城鄉(xiāng)居民基本醫(yī)療保險(xiǎn)制度的意見》中,說到要完善信息系統(tǒng),“整合現(xiàn)有信息系統(tǒng),支撐城鄉(xiāng)居民醫(yī)保制度運(yùn)行和功能拓展。推動(dòng)城鄉(xiāng)居民醫(yī)保信息系統(tǒng)與定點(diǎn)機(jī)構(gòu)信息系統(tǒng)、醫(yī)療救助信息系統(tǒng)的業(yè)務(wù)協(xié)同和信息共享,做好城鄉(xiāng)居民醫(yī)保信息系統(tǒng)與參與經(jīng)辦服務(wù)的商業(yè)保險(xiǎn)機(jī)構(gòu)信息系統(tǒng)必要的信息交換和數(shù)據(jù)共享,強(qiáng)化信息安全和患者信息隱私保護(hù)。” 同年6月,又在《國(guó)務(wù)院辦公廳關(guān)于促進(jìn)和規(guī)范健康醫(yī)療大數(shù)據(jù)應(yīng)用發(fā)展指導(dǎo)意見》中,正式將醫(yī)療大數(shù)據(jù)納入國(guó)家戰(zhàn)略。
為貫徹落實(shí)習(xí)總書記“網(wǎng)絡(luò)強(qiáng)國(guó)”戰(zhàn)略思想,加強(qiáng)對(duì)健康醫(yī)療大數(shù)據(jù)的服務(wù)管理,促進(jìn)“互聯(lián)網(wǎng)+醫(yī)療健康”發(fā)展,進(jìn)一步強(qiáng)化對(duì)健康醫(yī)療大數(shù)據(jù)的政策指引,充分發(fā)揮健康醫(yī)療大數(shù)據(jù)作為國(guó)家重要基礎(chǔ)性戰(zhàn)略資源的作用,國(guó)家衛(wèi)生健康委員會(huì)于2018年9月13日正式印發(fā)了《關(guān)于印發(fā)國(guó)家健康醫(yī)療大數(shù)據(jù)標(biāo)準(zhǔn)、安全和服務(wù)管理辦法(試行)的通知》。
醫(yī)療大數(shù)據(jù)安全現(xiàn)狀
在“互聯(lián)網(wǎng)+”的數(shù)據(jù)共享時(shí)代,一方面,導(dǎo)致數(shù)據(jù)的邊界越來越模糊、越來越開放,數(shù)據(jù)全生命周期的每一個(gè)環(huán)節(jié)都無法獨(dú)善其身,根據(jù)木桶效應(yīng),任何環(huán)節(jié)的短板都會(huì)導(dǎo)致全生命周期的崩潰,進(jìn)而導(dǎo)致各類網(wǎng)絡(luò)攻擊的手段越來越先進(jìn)、越來越隱蔽、功利性越來越強(qiáng)。另一方面,業(yè)界的數(shù)據(jù)安全意識(shí)和保護(hù)手段還很薄弱,比如:網(wǎng)絡(luò)空間資產(chǎn)端口開放較多,隱患大,如開放遠(yuǎn)程登錄服務(wù)的比例高達(dá)50%;信息系統(tǒng)多采用用戶名+口令等較弱的訪問控制方式,對(duì)于數(shù)據(jù)更是無任何的保護(hù)措施,可以說,很多數(shù)據(jù)正在“裸奔”; 外網(wǎng)電腦的安全風(fēng)險(xiǎn)較多,可能會(huì)給不法訪問者以可乘之機(jī);線上服務(wù)平臺(tái)及第三方醫(yī)療服務(wù)平臺(tái)脆弱性會(huì)提升醫(yī)療數(shù)據(jù)泄露的風(fēng)險(xiǎn);醫(yī)療行業(yè)已經(jīng)成為勒索病毒攻擊的主要目標(biāo),醫(yī)療業(yè)務(wù)連續(xù)性受到挑戰(zhàn)等等。
2018年至今,我國(guó)醫(yī)療大數(shù)據(jù)遭受攻擊的頻率呈明顯上升趨勢(shì),醫(yī)療信息安全環(huán)境并不樂觀,黑客入侵攻擊、信息泄露等安全問題對(duì)醫(yī)院等公共機(jī)構(gòu)的威脅刻不容緩。
“健康醫(yī)療大數(shù)據(jù)的應(yīng)用發(fā)展,標(biāo)準(zhǔn)是前提,安全是保障,服務(wù)是目的。”藍(lán)盾股份作為安全廠商立足行業(yè)20年,從不辱使命,曾多次參與國(guó)家級(jí)數(shù)億醫(yī)療大數(shù)據(jù)平臺(tái)的安全管理體系建設(shè),憑借著行業(yè)領(lǐng)先的技術(shù)水平和雄厚的實(shí)力先后落地了幾個(gè)數(shù)億級(jí)別的省級(jí)基層醫(yī)療衛(wèi)生機(jī)構(gòu)管理信息系統(tǒng)項(xiàng)目、區(qū)域醫(yī)療信息化平臺(tái)安全建設(shè)項(xiàng)目,為醫(yī)療大數(shù)據(jù)應(yīng)用層建設(shè)提供專業(yè)的數(shù)據(jù)治理與安全管控解決方案。
醫(yī)療大數(shù)據(jù)安全防護(hù)措施
藍(lán)盾股份深耕醫(yī)療行業(yè),擁有數(shù)億級(jí)省級(jí)醫(yī)療衛(wèi)生系統(tǒng)大數(shù)據(jù)安全項(xiàng)目經(jīng)驗(yàn)。藍(lán)盾股份已經(jīng)建立了一套完善的醫(yī)療行業(yè)大數(shù)據(jù)安全解決方案,對(duì)網(wǎng)絡(luò)安全等級(jí)保護(hù)、關(guān)鍵信息基礎(chǔ)設(shè)施安全、數(shù)據(jù)安全保障措施、數(shù)據(jù)流轉(zhuǎn)全程留痕、數(shù)據(jù)安全監(jiān)測(cè)和預(yù)警、數(shù)據(jù)泄露事故可查詢可追溯等重點(diǎn)環(huán)節(jié)提出明確的規(guī)定。對(duì)健康醫(yī)療大數(shù)據(jù)應(yīng)用的建立安全監(jiān)測(cè)評(píng)估系統(tǒng),建立健康醫(yī)療大數(shù)據(jù)安全管理工作責(zé)任溯源系統(tǒng)。
藍(lán)盾股份專門為醫(yī)療系統(tǒng)大數(shù)據(jù)精心設(shè)計(jì)了一套自里到外、縱向橫向相結(jié)合的完整安全防護(hù)方案,通過藍(lán)盾股份萬兆防火墻解決系統(tǒng)邊界安全問題;通過WEB防護(hù)系統(tǒng)切斷從互聯(lián)網(wǎng)端竊取系統(tǒng)數(shù)據(jù),防止用戶數(shù)據(jù)泄露;通過內(nèi)網(wǎng)安全審計(jì)系統(tǒng)防止數(shù)據(jù)從內(nèi)部泄露;利用業(yè)務(wù)安全審計(jì)系統(tǒng),對(duì)整個(gè)業(yè)務(wù)系統(tǒng)操作進(jìn)行審計(jì),防止業(yè)務(wù)系統(tǒng)中的敏感數(shù)據(jù),被合法人員,進(jìn)行非法使用,正常執(zhí)行結(jié)果,被合法權(quán)力,進(jìn)行非法修改。

針對(duì)醫(yī)療大數(shù)據(jù)安全,藍(lán)盾股份態(tài)勢(shì)感知系統(tǒng)建立風(fēng)險(xiǎn)評(píng)估模型來確認(rèn)主機(jī)失陷、異常通信行為、數(shù)據(jù)泄露行為、用戶異常行為,直觀展現(xiàn)各種宏觀安全視圖,確保大數(shù)據(jù)安全。

藍(lán)盾信息安全共享控制平臺(tái)打通各級(jí)省、市兩級(jí)衛(wèi)生健康系統(tǒng)對(duì)外數(shù)據(jù)交換和業(yè)務(wù)互訪,消除信息和業(yè)務(wù)孤島;提供跨網(wǎng)信息安全立體縱深防御體系,保障業(yè)務(wù)數(shù)據(jù)全生命周期安全;解決傳統(tǒng)網(wǎng)絡(luò)信息安全在業(yè)務(wù)、應(yīng)用、數(shù)據(jù)等方面安全控制的短板。

總結(jié)與展望
截止目前,“打造智慧醫(yī)療的安全體系,為大數(shù)據(jù)安全提供治理與管控解決方案” 是藍(lán)盾股份在大數(shù)據(jù)安全板塊中的重要一環(huán)。藍(lán)盾股份已為多個(gè)國(guó)家、省級(jí)、市級(jí)區(qū)域衛(wèi)生平臺(tái)及醫(yī)院提供全周期的“標(biāo)準(zhǔn)+安全+服務(wù)”大數(shù)據(jù)服務(wù)整體解決方案,并產(chǎn)生了良好的社會(huì)效益。未來,在國(guó)家大數(shù)據(jù)戰(zhàn)略的政策指導(dǎo)下,藍(lán)盾股份將充分利用并結(jié)合自身在健康醫(yī)療領(lǐng)域的布局優(yōu)勢(shì)、技術(shù)資源、客戶資源及業(yè)務(wù)優(yōu)勢(shì),進(jìn)一步打造可持續(xù)的大數(shù)據(jù)安全戰(zhàn)略,拓展更多的醫(yī)療信息化領(lǐng)域相關(guān)服務(wù)項(xiàng)目,推動(dòng)醫(yī)療健康大數(shù)據(jù)發(fā)展,開創(chuàng)醫(yī)療健康服務(wù)新紀(jì)元。