潮數(shù)科技為醫(yī)療行業(yè)數(shù)據(jù)安全保駕護(hù)航
醫(yī)療作為基本的民生行業(yè),近幾年得到了高速增長,作為技術(shù)型行業(yè),其信息化程度也較高。隨著其信息化水平的不斷提高,系統(tǒng)、數(shù)據(jù)庫、文件等需要更好的數(shù)據(jù)安全解決方案,潮數(shù)科技的產(chǎn)品能夠很好地滿足這些需求。
醫(yī)療行業(yè)高速增長 信息化水平不斷提高
相較于“過去高增長的行業(yè)”─電信、金融、傳媒、互聯(lián)網(wǎng)等,醫(yī)療行業(yè)多年一直保持著高速增長,超過了CPI甚至是M2的增速。
一方面由于老齡人口增加,中國也進(jìn)入了老齡化社會,老年人更多了,對于醫(yī)療需求自然增加了;同時,國家醫(yī)保政策不斷優(yōu)化,已經(jīng)形成了城鎮(zhèn)職工醫(yī)保和城鄉(xiāng)居民醫(yī)保穩(wěn)健的體系,覆蓋了十幾億人,覆蓋率達(dá)到了95%以上。其中城鄉(xiāng)居民醫(yī)保,政府補貼非常高,減輕了城鄉(xiāng)居民,尤其是農(nóng)民的負(fù)擔(dān);其次,人們生活富裕了,小康社會全面建成,人們對于健康生活有了更高的追求,在醫(yī)療上敢花錢、有錢花;而且,醫(yī)療產(chǎn)業(yè)化,使得醫(yī)療行業(yè)利潤率也不斷上升,社會和資本辦醫(yī)的意愿增加。
隨之而來的,醫(yī)療行業(yè)的信息化水平也在不斷提高,各種信息系統(tǒng)相繼建立并使用:HIS(Hospital Information System )系統(tǒng)─醫(yī)院信息管理系統(tǒng),包含門診和住院兩部分,以藥品和收費為主;CIS(Clinical Information System )臨床信息系統(tǒng);LIS(Laboratory Information Management System)實驗室(檢驗科)信息管理系統(tǒng);EMR(Electronic Medical Record)電子病歷系統(tǒng);PACS(Picture Archiving and Communication Systems)影像歸檔和通信系統(tǒng);RIS(Radiology Information System)放射科信息管理系統(tǒng);CAD(Computer Aided Design)計算機(jī)輔助檢測軟件系統(tǒng)。
隨著醫(yī)療行業(yè)的發(fā)展,醫(yī)學(xué)技術(shù)也在不斷進(jìn)步中,信息必將更為細(xì)化和精細(xì),信息的量增加了,數(shù)據(jù)越來越多;同時,醫(yī)療器械的制造工藝也在不斷提升,儀器的精度更高,產(chǎn)生的以影像文件為主的數(shù)據(jù)越來越大;隨著人們檢查項目的增多和檢查頻率的增加,數(shù)據(jù)變化越來越快。
醫(yī)療行業(yè)數(shù)據(jù)安全風(fēng)險增多 形勢依然嚴(yán)峻
在醫(yī)療行業(yè)信息化建設(shè)蓬勃發(fā)展的同時,其所面臨的網(wǎng)絡(luò)安全風(fēng)險也逐漸增多。我國醫(yī)療行業(yè)存在著等級保護(hù)工作落實情況不佳、整體安全風(fēng)險較高、醫(yī)療信息系統(tǒng)的安全防護(hù)水平相對落后等諸多問題,醫(yī)療行業(yè)網(wǎng)絡(luò)安全形勢依然嚴(yán)峻。
醫(yī)療行業(yè)存在僵尸、木馬或蠕蟲等惡意程序、單位網(wǎng)站被篡改安全隱患、絕大多數(shù)醫(yī)院僅采用防火墻保障網(wǎng)絡(luò)安全,并沒有提供數(shù)據(jù)庫防火墻保護(hù),醫(yī)療數(shù)據(jù)未經(jīng)加密,患者信息也未脫敏,數(shù)據(jù)未經(jīng)過實時備份,系統(tǒng)沒有做連續(xù)性管理等安全隱患。
以上問題使得醫(yī)院網(wǎng)站和醫(yī)療系統(tǒng)中斷服務(wù),患者隱私數(shù)據(jù)泄露、影像資料丟失等現(xiàn)象頻出,給醫(yī)院和患者都帶來了巨大的損失。
潮數(shù)科技擁有成熟解決方案為醫(yī)療行業(yè)數(shù)據(jù)安全保駕護(hù)航
潮數(shù)科技是一家國產(chǎn)數(shù)據(jù)安全解決方案提供商和產(chǎn)品制造商,根據(jù)數(shù)據(jù)整個生命周期提供數(shù)據(jù)安全整體解決方案,針對醫(yī)療行業(yè)的上述問題,提供成熟的技術(shù)和產(chǎn)品,為醫(yī)療行業(yè)數(shù)據(jù)安全保駕護(hù)航。
數(shù)據(jù)庫防火墻通過實時分析用戶對數(shù)據(jù)庫的訪問行為,自動建立合法訪問數(shù)據(jù)庫的特征模型。主要功能包括攻擊檢測、多因子認(rèn)證、訪問控制、防漏洞攻擊、自動建模和審計等。通過獨特的訪問控制和虛擬補丁等防護(hù)手段,及時發(fā)現(xiàn)和阻斷SQL注入攻擊和違反企業(yè)規(guī)范的數(shù)據(jù)庫訪問請求。
數(shù)據(jù)庫加密,基于加密算法和合理的密鑰管理,有選擇性地加密敏感字段內(nèi)容,保護(hù)醫(yī)院數(shù)據(jù)庫內(nèi)部敏感數(shù)據(jù)的安全。敏感數(shù)據(jù)以密文的形式存儲,這樣能保證即使在存儲介質(zhì)被竊取,或數(shù)據(jù)文件被非法復(fù)制的情況下,敏感數(shù)據(jù)仍是安全的。并通過密碼技術(shù)實現(xiàn)“三權(quán)分離”,避免DBA密碼泄漏帶來的批量數(shù)據(jù)泄漏風(fēng)險。
文件同步軟件實時監(jiān)控生產(chǎn)機(jī)器中的數(shù)據(jù)文件,當(dāng)文件發(fā)生變化時,將這些變化信息提取出來,實時通過計算機(jī)網(wǎng)絡(luò)傳送到其他計算機(jī)上,并在目標(biāo)端將這些文件的變化信息及時寫到磁盤上的相應(yīng)文件中,從而實現(xiàn)數(shù)據(jù)備份的目的。即使原數(shù)據(jù)發(fā)生損壞,也可以很快得到恢復(fù)。
應(yīng)用容災(zāi)系統(tǒng)是一種業(yè)務(wù)可持續(xù)性的容災(zāi)方案,可保證業(yè)務(wù)系統(tǒng)在發(fā)生災(zāi)難后持續(xù)對外提供服務(wù)。公司網(wǎng)站、醫(yī)院系統(tǒng)發(fā)生宕機(jī),應(yīng)用容災(zāi)系統(tǒng)會自動(或手動)接管這些發(fā)生故障的系統(tǒng),從而保證客戶的正常訪問和正常使用。
同時,潮數(shù)科技還擁有數(shù)據(jù)庫審計和日志審計平臺,提供審計類的功能,并提供事后追查機(jī)制。