信息化時代,大數(shù)據(jù)技術已經覆蓋了幾乎所有的領域,在醫(yī)療方面也不例外。數(shù)據(jù)的收集和分析對于醫(yī)療事業(yè)是不可或缺的。我國對于醫(yī)療大數(shù)據(jù)越來越重視,首先可以從政策中看出——2016年1月,《國務院關于整合城鄉(xiāng)居民基本醫(yī)療保險制度的意見》中,說到要完善信息系統(tǒng),“整合現(xiàn)有信息系統(tǒng),支撐城鄉(xiāng)居民醫(yī)保制度運行和功能拓展。推動城鄉(xiāng)居民醫(yī)保信息系統(tǒng)與定點機構信息系統(tǒng)、醫(yī)療救助信息系統(tǒng)的業(yè)務協(xié)同和信息共享,做好城鄉(xiāng)居民醫(yī)保信息系統(tǒng)與參與經辦服務的商業(yè)保險機構信息系統(tǒng)必要的信息交換和數(shù)據(jù)共享,強化信息安全和患者信息隱私保護。” 同年6月,又在《國務院辦公廳關于促進和規(guī)范健康醫(yī)療大數(shù)據(jù)應用發(fā)展指導意見》中,正式將醫(yī)療大數(shù)據(jù)納入國家戰(zhàn)略。
為貫徹落實習總書記“網絡強國”戰(zhàn)略思想,加強對健康醫(yī)療大數(shù)據(jù)的服務管理,促進“互聯(lián)網+醫(yī)療健康”發(fā)展,進一步強化對健康醫(yī)療大數(shù)據(jù)的政策指引,充分發(fā)揮健康醫(yī)療大數(shù)據(jù)作為國家重要基礎性戰(zhàn)略資源的作用,國家衛(wèi)生健康委員會于2018年9月13日正式印發(fā)了《關于印發(fā)國家健康醫(yī)療大數(shù)據(jù)標準、安全和服務管理辦法(試行)的通知》。
醫(yī)療大數(shù)據(jù)安全現(xiàn)狀
在“互聯(lián)網+”的數(shù)據(jù)共享時代,一方面,導致數(shù)據(jù)的邊界越來越模糊、越來越開放,數(shù)據(jù)全生命周期的每一個環(huán)節(jié)都無法獨善其身,根據(jù)木桶效應,任何環(huán)節(jié)的短板都會導致全生命周期的崩潰,進而導致各類網絡攻擊的手段越來越先進、越來越隱蔽、功利性越來越強。另一方面,業(yè)界的數(shù)據(jù)安全意識和保護手段還很薄弱,比如:網絡空間資產端口開放較多,隱患大,如開放遠程登錄服務的比例高達50%;信息系統(tǒng)多采用用戶名+口令等較弱的訪問控制方式,對于數(shù)據(jù)更是無任何的保護措施,可以說,很多數(shù)據(jù)正在“裸奔”; 外網電腦的安全風險較多,可能會給不法訪問者以可乘之機;線上服務平臺及第三方醫(yī)療服務平臺脆弱性會提升醫(yī)療數(shù)據(jù)泄露的風險;醫(yī)療行業(yè)已經成為勒索病毒攻擊的主要目標,醫(yī)療業(yè)務連續(xù)性受到挑戰(zhàn)等等。
2018年至今,我國醫(yī)療大數(shù)據(jù)遭受攻擊的頻率呈明顯上升趨勢,醫(yī)療信息安全環(huán)境并不樂觀,黑客入侵攻擊、信息泄露等安全問題對醫(yī)院等公共機構的威脅刻不容緩。
“健康醫(yī)療大數(shù)據(jù)的應用發(fā)展,標準是前提,安全是保障,服務是目的。”藍盾股份作為安全廠商立足行業(yè)20年,從不辱使命,曾多次參與國家級數(shù)億醫(yī)療大數(shù)據(jù)平臺的安全管理體系建設,憑借著行業(yè)領先的技術水平和雄厚的實力先后落地了幾個數(shù)億級別的省級基層醫(yī)療衛(wèi)生機構管理信息系統(tǒng)項目、區(qū)域醫(yī)療信息化平臺安全建設項目,為醫(yī)療大數(shù)據(jù)應用層建設提供專業(yè)的數(shù)據(jù)治理與安全管控解決方案。
醫(yī)療大數(shù)據(jù)安全防護措施
藍盾股份深耕醫(yī)療行業(yè),擁有數(shù)億級省級醫(yī)療衛(wèi)生系統(tǒng)大數(shù)據(jù)安全項目經驗。藍盾股份已經建立了一套完善的醫(yī)療行業(yè)大數(shù)據(jù)安全解決方案,對網絡安全等級保護、關鍵信息基礎設施安全、數(shù)據(jù)安全保障措施、數(shù)據(jù)流轉全程留痕、數(shù)據(jù)安全監(jiān)測和預警、數(shù)據(jù)泄露事故可查詢可追溯等重點環(huán)節(jié)提出明確的規(guī)定。對健康醫(yī)療大數(shù)據(jù)應用的建立安全監(jiān)測評估系統(tǒng),建立健康醫(yī)療大數(shù)據(jù)安全管理工作責任溯源系統(tǒng)。
藍盾股份專門為醫(yī)療系統(tǒng)大數(shù)據(jù)精心設計了一套自里到外、縱向橫向相結合的完整安全防護方案,通過藍盾股份萬兆防火墻解決系統(tǒng)邊界安全問題;通過WEB防護系統(tǒng)切斷從互聯(lián)網端竊取系統(tǒng)數(shù)據(jù),防止用戶數(shù)據(jù)泄露;通過內網安全審計系統(tǒng)防止數(shù)據(jù)從內部泄露;利用業(yè)務安全審計系統(tǒng),對整個業(yè)務系統(tǒng)操作進行審計,防止業(yè)務系統(tǒng)中的敏感數(shù)據(jù),被合法人員,進行非法使用,正常執(zhí)行結果,被合法權力,進行非法修改。

針對醫(yī)療大數(shù)據(jù)安全,藍盾股份態(tài)勢感知系統(tǒng)建立風險評估模型來確認主機失陷、異常通信行為、數(shù)據(jù)泄露行為、用戶異常行為,直觀展現(xiàn)各種宏觀安全視圖,確保大數(shù)據(jù)安全。

藍盾信息安全共享控制平臺打通各級省、市兩級衛(wèi)生健康系統(tǒng)對外數(shù)據(jù)交換和業(yè)務互訪,消除信息和業(yè)務孤島;提供跨網信息安全立體縱深防御體系,保障業(yè)務數(shù)據(jù)全生命周期安全;解決傳統(tǒng)網絡信息安全在業(yè)務、應用、數(shù)據(jù)等方面安全控制的短板。

總結與展望
截止目前,“打造智慧醫(yī)療的安全體系,為大數(shù)據(jù)安全提供治理與管控解決方案” 是藍盾股份在大數(shù)據(jù)安全板塊中的重要一環(huán)。藍盾股份已為多個國家、省級、市級區(qū)域衛(wèi)生平臺及醫(yī)院提供全周期的“標準+安全+服務”大數(shù)據(jù)服務整體解決方案,并產生了良好的社會效益。未來,在國家大數(shù)據(jù)戰(zhàn)略的政策指導下,藍盾股份將充分利用并結合自身在健康醫(yī)療領域的布局優(yōu)勢、技術資源、客戶資源及業(yè)務優(yōu)勢,進一步打造可持續(xù)的大數(shù)據(jù)安全戰(zhàn)略,拓展更多的醫(yī)療信息化領域相關服務項目,推動醫(yī)療健康大數(shù)據(jù)發(fā)展,開創(chuàng)醫(yī)療健康服務新紀元。