西湖论剑:如何为医疗行业“数据力”提供安全保障?
2021-04-28 14:20:38 来源: 财讯网
网络安全是没有硝烟的战场,与国计民生息息相关的医疗行业已成网络攻击的重灾区,安全形势日益严峻与复杂。如何才能为医疗行业构筑“润物细无声”的立体网络安全防护体系?4月25日,2021中华医院信息网络大会(CHINC)期间,由《中国数字医学》杂志社主办,浙江大学医学院附属第二医院、安恒信息协办的“以数据安全视角构建医疗健康信息安全体系”分论坛成功举办。同时,这也是2021西湖论剑•网络安全大会的健康数据安全分论坛现场。论坛由海口市人民医院信息管理处总工程师刘阳主持。国家卫生健康委医院管理研究所副所长王凯、浙江省卫生健康信息中心主任刘小舟、浙江大学医学院附属第二医院副院长丁克峰发表致辞。致辞嘉宾一致认为,推动医疗健康数据的跨地区、跨行业流动,以及高价值数据集向社会公众开放,这是对全行业的“数据力”的一场重大考验。医疗机构既要用好数据,更要保护好数据,数据安全、网络安全是必修课,也是基本功。安恒信息高级副总裁段平霞在致辞中表示,作为网络安全行业的一名“老兵”,安恒信息有信心、有决心在医疗行业深耕细作,为医疗行业的数字化转型筑牢数据安全的坚实底座。
网络安全是涉及资源和管理的复杂系统性问题
“智慧医院建设,安全先行。”北京医院副院长杜元太认为智慧医院建设必须“内置”安全策略:一是领导重视,把网络安全放在建设之前,做好顶层设计;二是全院重视,专人负责与全员动员相结合;三是制度先行,按照《网络安全法》和网络安全等级保护有关要求制定本单位网络安全制度;四是实现全面安全,包括内网、外网、维护、改造、操作、监控等;五是持续改进,向实践学习;六是不断演练,检验成果。据介绍,北京医院正在打造满足等保2.0要求的智慧医院安全保障体系,目前已基本实现“一个中心、三重防护”的安全防护体系,也即建成安全管理中心,实现通信网络、区域边界和计算环境的安全防护。
北京医院副院长杜元太
“网络安全无法做到100%的完美,但要将风险尽可能降到最低,这需要医院信息中心拥有以不变应万变的能力。”浙江大学医学院附属第二医院IT中心主任许杰认为,网络安全是涉及资源和管理的复杂系统性问题,行业普遍面临运维人力短缺、经费投入不足、安全意识薄弱等痛点。为将网络安全的工作落在实处,浙大二院采取的主要措施包括:首先是管理架构治理,通过“1+X”多院区一体化管理,实现各院区IT规划、资源、运维管理的一体化,在管理治理过程中解决网络安全隐患;其次是工作机制优化,现阶段正在推动IT服务与管理工作的流程化与数据化,未来将持续建设信息技术服务体系,探索精益IT管理;第三是安全体系建设,层层筑牢数据安全防线,信息中心深度参与安全体系规划与应用,与安全服务厂商深入沟通,并结合医院自身情况进行持续完善;最后是加强核心能力建设,他建议信息中心要掌握IT基础架构、数据与业务需求等“核心命脉”,同时借力外部资源,掌握自身安全与发展的主动权。
浙江大学医学院附属第二医院IT中心主任许杰
促进医疗健康数据在组织间的安全流动
“安全问题是一个系统问题,需要有全局观。”西安交通大学第一附属医院网络信息部副主任蔡宏伟认为,应该从医疗数据生态的角度看待数据安全问题。分级诊疗、健康管理等新业态的产生,必然驱动医疗健康数据在组织与组织之间的流动与交换。比如说,医疗机构日常面临大量的数据上报工作,当数据流出组织边界后容易失去控制,组织间的数据传输通路与授权访问终端是安全的薄弱环节。对此,西安交通大学第一附属医院建设了统一的数据上报管理平台,有效实现了上报内容可配置、上报数据可追溯、上报行为可审计、患者隐私可保护。他建议医院信息中心应将主要精力放在自身可以把握的安全措施上,如分级授权等;对于无法把握的安全问题,则交给专业的第三方安全服务提供商。
西安交通大学第一附属医院网络信息部副主任蔡宏伟
当前,我国医疗健康数据共享尚处于初级阶段,数据泄漏隐患增加、数据共享标准有待进一步完善、数据存在多元异构形态、数据难以确权和授权,成为阻碍医疗机构进行数据共享的四个因素。上海市儿童医院信息中心主任王淑分享了利用区块链技术实现患者诊疗数据安全访问与共享的经验。其中,为实现不同医疗机构之间的电子病历信息安全共享,通过对病历加密授权,能够实现“病历只浏览不落地、摘要和索引上链”的远程查房需求。上海市儿童医院还进行了“基于联盟链的电子病历夹便民应用”探索,为患者提供链上身份,电子病历凭证记录在链上,通过验证或医疗机构授权才能分享病历,保障了患者病历分享中的隐私安全。王淑认为,区块链技术在“三医联动”、院间多中心专病库临床研究等领域拥有广阔的发展前景。
上海市儿童医院信息中心主任王淑
多方联动,构建医疗健康信息安全体系
网络安全是系统性、全局性的问题,那么从行业管理部门、医疗机构、安全厂商的不同角度来看,应如何才能更好地做好医疗行业的网络安全工作?云南省肿瘤医院信息中心主任路健以此为题,请参与圆桌讨论的各位嘉宾给出“解题思路”。
圆桌论坛环节
浙江省卫生信息学会副会长兼秘书长倪荣建议行业主管部门可从三方面入手,帮助医疗机构提升网络安全能力:在持续推动医院信息化人员编制的基础上,给出专门的信息网络安全人员配比;技术靠比武,安全靠检查,积极开展攻防演练、区域自查等工作;建立区域性的态势感知系统,从区域全局角度提升医疗机构对安全威胁的发现识别、理解分析、响应处置能力。中南大学湘雅医院网络信息中心主任冯嵩介绍了湘雅医院的具体举措:做好网络安全建设的整体规划,根据等保2.0的相关要求做好合规建设;确保网络安全体系的可管、可控,在接入、数据流通等环节都配备完善的技术方案与管理措施;加强管理,将安全责任落实到人,确保每个环节的行为、责任可追溯。浙江大学医学院附属第二医院IT中心主任许杰希望医疗机构能得到更多的资源支持。比如,从行业监管的角度加大网络安全的投入力度,进一步明确医院应在网络安全领域投入的人力、资金及配套措施,这样医院信息中心在工作推进中能得到更有力的依据,进而影响决策层。其次,他也希望安全厂商能进一步理解医院的管理内涵,帮助医院更好地在实际业务场景中实现应有的安全效果。安恒信息副总裁林明峰认为,网络安全产业正在从单纯的产品阶段走向服务与运营阶段。作为安全厂商而言,应当少谈产品,多谈场景与服务。安恒信息致力于为医疗行业客户提供场景化的服务模式,针对医疗行业的特定场景,提供完备的数据安全服务。
安恒信息副总裁林明峰
以物联网应用为例,物联网正日益成为医疗机构获取数据的主要源头,其安全风险隐患也在不断增大。针对这一业务场景,安恒信息推出“云网一体化安全物联网解决方案”,通过建立物联网运营中心,将物联网统一安全接入AP(Access Point,无线接入点)/AC(Access Control,接入控制器),对核心医疗系统和物联网环境进行有效区隔,避免私有协议栈被挟持后成为网络攻击跳板的风险。林明峰认为,医院物联网安全建设要注意三个问题:一是构建统一的物联网接入网络与服务端平台,物联网应用厂商只需提供采集设备与软件即可;二是构建物联网安全体系,AP集成物联网安全网关接入、识别、审计能力,将安全能力下沉到物联网接入层;三是打破物联网烟囱,支持多种主流物联网协议,物联网采集设备一键接入,在安全的框架下体现数据价值。行业多方的共同努力,为医疗行业立体、多维的网络安全防护体系建设添砖加瓦。在这个安全体系的保护下,医疗健康数据必将在安全的流动与交换中释放出更大的价值
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。
标签:
为您推荐
精彩放送
热门文章
-
精彩看点:国家统计局:11月份CPI同比上涨1.6% 环比下降0.2%
-
世界微速讯:国家统计局:11月猪肉价格由涨转降 环比下降0.7%
-
【全球速看料】三大应用领域齐头并进 数字人民币场景持续扩容
-
创新产品不断落地 熊猫债市场扩容有潜力
-
世界报道:新亚制程:拟7亿元收购杉杉新材料51%股权
-
环球短讯!沃森生物:公司新冠mRNA疫苗的国内III期临床试验数据整理及统计分析工作已进入尾声
-
今日最新!南财研选快讯丨中信建投:持续看好白酒、啤酒、调味品、餐饮等板块明年的修复机会
-
【环球新视野】拓新药业:捐赠278.1万元用于采购国产新冠口服药阿兹夫定片
-
全球时讯:益生股份:11月白羽肉鸡苗销售收入2.43亿元
-
焦点观察:国家卫健委发布关于进一步优化发热患者就诊流程的通知
-
【天天速看料】鞍重股份:拟与联合体260亿元投建碳酸锂等项目
-
环球热门:正邦科技:11月生猪销售收入5.14亿元 环比降26.22%
精彩图片
-
成本大减!新一轮的旗舰大战也将在即将到来的9月正式拉开帷幕
-
博览会开幕 中国首款具有自主知识产权的国产通用型科学计算软件正式发布
-
技术下降!Intel独立显卡驱动一次评测就发现43个Bug
-
高性能的台式机彻底告别“光污染” 雷克沙推出简洁纯白外观设计
-
韩国媒体率先报道:三星电子236层NAND闪存预计年内开始生产 市场竞争更激烈
-
新科技!苹果正在积极研发某种形式的AR/VR头显或智能眼镜
-
谷歌测试开展新功能 向用户展示哪些云流媒体服务拥有特定的视频游戏
-
支付宝积极响应国家为小微降费的政策号召 一年降费让利近80亿
-
京东汽车就与浦林成山旗下新能源车轮胎品牌浦林达成战略合作 助力轮胎“电动化转型”
-
苹果新专利公布:暗示未来 iPhone手机或许有陶瓷材质版
-
盖茨和韩国能源供应商SK共同牵头 其中SK投资2.5亿美元
-
海底捞早已经捞不动了 据统计上半年最高亏损达2.97亿
热文
-
央行、外汇局:进一步规范境外机构境内发行债券资金管理
-
天天新消息丨《阿凡达2:水之道》预售总票房破4000万 首日排片超10万场
-
当前最新:湖北设立5亿元中小微企业应急转贷纾困基金
-
火星冲日与火星伴月今晚将同时上演
-
天天快资讯丨多家上市公司生产线暂停 “亚洲锂都”宜春为何陷环保风波?
-
天天热门:广东消委会发布“农村电商消费”调查报告
-
世界头条:新冠是否应回归乙类管理?张伯礼:条件日趋成熟 适时有序调整
-
全球最新:融资最新持仓曝光!加仓医药生物、休闲服务、采掘
-
杭银消金发行10亿元ABS 客户征信维护难题待解
-
环球微动态丨中资地产美元债一二级市场仍有“温差” 明年二季度发行或迎改善
-
当前关注:业内人士:未来银行理财产品有望在产品类型、投资者门槛和市场培育上进一步完善
-
防疫政策调整后 多地核酸采样、核酸检测采购项目宣告终止
-
美国第三季度非农企业部门劳动生产率增长0.8%
-
两市融资余额增加26.84亿元
-
人民银行山西五台县支行 打好金融支持“三张牌” 助推特色产业发展
-
发展露营旅游 对农村金融机构意味着什么
-
焦点快播:新冠终结者来了?这股突然暴涨!更有AI造就国产App海外火了
-
全球百事通!今年前11个月我国进出口同比增长8.6% 民营企业进出口快速增长
-
当前时讯:大商所大宗商品仓单登记中心即将上线
-
热推荐:宁德时代:2022年累计新增借款392.07亿元
-
净值多次“跳水”再拉升,年化波动率超15%,混合理财为何“混”而不“清”?丨机警理财日报(12月7日)
-
每日关注!上海市进一步优化调整相关疫情防控措施
-
世界即时看!华纳药厂:子公司原料药右布洛芬获得上市申请批准通知书
-
环球头条:舆情预警丨南投集团:企业子公司部分股权无偿划转
-
每日讯息!江苏阳光:终止内蒙古对外投资事项 将拟投资的光伏项目的项目地选在宁夏石嘴山
-
A股共113只个股发生大宗交易 总成交46.64亿元
-
全球速读:九典制药:公司有生产销售化学原料药熊去氧胆酸
-
解密主力资金出逃股 连续5日净流出407股
-
环球微速讯:广汇能源:白石湖露天煤矿产能核增至1800万吨/年获批
-
山鹰国际:参与设立投资基金并向子公司增资
-
当前要闻:广宇发展:获取陕西、内蒙古新能源项目建设指标
-
世界观热点:前十一月新能源产品出口增长迅速 世界杯热潮下足球经济成热点
-
涨跌幅是什么意思?什么因素影响着股票的跌涨?
-
怎么可以全部提取公积金?公积金贷款后还需要缴纳公积金吗?
-
全球热推荐:旭辉控股集团:1-11月累计合同销售1175.9亿元
-
环球要闻:隆基绿能:拟30亿元芜湖投建年产15GW单晶组件项目
-
焦点!重庆银保监局出台16条措施支持复工复产
-
世界聚焦:四部门:实施涉农专业人才培养“入学有编、毕业有岗”改革试点
-
天天快看点丨龙虎榜丨安奈儿今日涨停,上榜营业部席位全天成交1.94亿元
-
新包装上市!Meco蜜谷果汁茶去标签更环保
-
环球短讯!上海:进一步降低制度性交易成本更大激发市场主体活力
-
世界资讯:华秦科技:拟与光声超构投资设立合资公司
-
环球热资讯!我国防疫策略调整是否晚于其他国家?国家卫健委回应
-
天天微资讯!舆情预警丨宣泰医药:熊去氧胆酸能否用于新冠病毒预防及感染的治疗仍存在重大不确定性
-
全球资讯:天山股份:拟与冀东水泥共设合资公司
-
全球今亮点!中国11月外汇储备规模为31175亿美元
-
世界速看:“代理退保”黑产花样多 江西、安徽等多地征集犯罪线索 消费者该如何识别?
-
国家卫健委:已要求医疗机构及药品零售网点加强药物储备,没有必要去囤积和抢购药物
-
消息!泰国11月CPI同比上涨5.55%,低于预期
-
全球微速讯:A股收评:指数午后冲高回落 熊去氧胆酸概念股领涨