安華金和全面適配國產(chǎn)化操作系統(tǒng)及芯片CPU
數(shù)據(jù)安全治理關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解
數(shù)據(jù)安全治理之API監(jiān)測系統(tǒng) ,解決API接口安全問題【安華金和】
新一代數(shù)據(jù)庫脫敏技術(shù),為敏感數(shù)據(jù)建立保護(hù)盾!
數(shù)據(jù)庫脫敏系統(tǒng)與金融行業(yè)案例解讀
數(shù)據(jù)安全治理建設(shè)思路的著力點——數(shù)據(jù)安全咨詢服務(wù)【安華金和】
數(shù)據(jù)庫防火墻功能有哪些?-數(shù)據(jù)安全-安華金和
數(shù)據(jù)安全關(guān)鍵技術(shù)之?dāng)?shù)據(jù)庫脫敏技術(shù)詳解【安華金和】
中國數(shù)據(jù)安全治理落地指導(dǎo)書籍《數(shù)據(jù)安全治理白皮書5.0》正式發(fā)布(附下載)
DBSEC情報處,致力于挖掘分析行業(yè)數(shù)據(jù)安全發(fā)展動態(tài)。
DBSEC情報處第1期 | 醫(yī)療行業(yè)咨詢專家 Murray
伴隨信息技術(shù)的飛速發(fā)展,醫(yī)院信息化的普及和深入,信息系統(tǒng)成為醫(yī)療行業(yè)運營核心技術(shù)支撐,醫(yī)院信息系統(tǒng)面臨著前所未有的新風(fēng)險。近日,Verizon發(fā)布《2019數(shù)據(jù)泄露調(diào)查報告》也顯示醫(yī)療行業(yè)數(shù)據(jù)安全形勢日趨嚴(yán)峻。
問1:從Verizon發(fā)布的《2019數(shù)據(jù)泄露調(diào)查報告》來看,在所有行業(yè)的網(wǎng)絡(luò)安全事件中,勒索軟件占24%,而醫(yī)療行業(yè)勒索軟件占70%。為什么醫(yī)療行業(yè)更容易受勒索病毒威脅?
答:目前大部分醫(yī)院對操作系統(tǒng)級的安全防護(hù)方式仍以網(wǎng)絡(luò)版防病毒軟件為主,有少部分醫(yī)院甚至沒有采取操作系統(tǒng)安全防護(hù)。當(dāng)前醫(yī)療行業(yè)對數(shù)據(jù)安全的重視仍然不樂觀。各單位推進(jìn)數(shù)據(jù)安全等級保護(hù)工作的力度和進(jìn)展存在較大差別。少部分醫(yī)院仍未開展科學(xué)、合理的系統(tǒng)定級工作,使系統(tǒng)缺乏必要的安全保障措施。這就導(dǎo)致醫(yī)療行業(yè)成為勒索病毒威脅的重災(zāi)區(qū)。
問2:病案和藥物等信息是醫(yī)療行業(yè)的核心數(shù)據(jù),也是患者個人隱私,所以加強(qiáng)數(shù)據(jù)安全的管理必不可少。只依靠傳統(tǒng)的邊界防護(hù)手段進(jìn)行安全防護(hù)就能保障醫(yī)療行業(yè)核心數(shù)據(jù)安全嗎?
答:目前醫(yī)療行業(yè)主要還是以傳統(tǒng)的邊界防護(hù)手段和以數(shù)據(jù)庫審計技術(shù)為基礎(chǔ)的防統(tǒng)方系統(tǒng)進(jìn)行安全防護(hù),這可以有效的實現(xiàn)對違規(guī)統(tǒng)方行為的監(jiān)控、審計和追溯。但單純只依靠這些防護(hù)手段已經(jīng)不足以實現(xiàn)全面防護(hù)。比如之前大牌藝人“侃爺”住院治療信息被泄露的問題,就直指人員權(quán)限過多的問題。這個問題傳統(tǒng)的防護(hù)手段就很難解決。所以醫(yī)療行業(yè)核心數(shù)據(jù)需要系統(tǒng)、科學(xué)的數(shù)據(jù)安全主動防御體系進(jìn)行全方位的保障。
問3:除了上面提到的兩個問題,目前醫(yī)療行業(yè)面臨的其他問題有哪些?
答:安全事件頻發(fā),但少部分醫(yī)院還處于觀望狀態(tài),未做出及時的防護(hù)措施;對于信息系統(tǒng)開展定期滲透測試的重要性還未得到重視;部分醫(yī)院沒有進(jìn)行安全相關(guān)的培訓(xùn);數(shù)據(jù)的流動共享過程中,保證數(shù)據(jù)的不泄露也是個很難的問題;醫(yī)療數(shù)據(jù)明文存儲,可直接接觸者眾多,如何規(guī)范核心數(shù)據(jù)的訪問?這些問題都威脅著醫(yī)療行業(yè)數(shù)據(jù)的安全。
面臨這些威脅,醫(yī)療行業(yè)從加強(qiáng)信息安全等方面入手,逐漸重視加強(qiáng)數(shù)據(jù)安全工作;并采取數(shù)據(jù)災(zāi)備、離線存儲等數(shù)據(jù)安全措施,為醫(yī)療行業(yè)核心數(shù)據(jù)提供保障。醫(yī)療行業(yè)對醫(yī)療信息安全工作的重視不斷提高,是進(jìn)行數(shù)據(jù)安全防護(hù)的第一步。
想要了解針對醫(yī)療行業(yè)面臨這些威脅的解決辦法,請持續(xù)關(guān)注DBSEC情報處。
掃描下方二維碼,
下載《2019數(shù)據(jù)泄露調(diào)查報告》及《2017-2018中國醫(yī)院信息化狀況調(diào)查》
此資料來源于CHIMA。