美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務為貫徹國家衛健委《關于印發醫療衛生機構網絡安全管理辦法的通知》)要求,切實推動阿勒泰地區醫療衛生機構網絡安全保護工作有序開展,近日,新疆阿勒泰地區衛生健康委員會組織開展醫療衛生機構網絡信息安全、密碼應用安全、數據安全專題培訓。
美創科技受邀參加,醫療行業解決方案專家田平以《醫療數據分類分級助力醫院高質量發展》為主題,分享醫療數據分類分級安全體系建設實踐。
培訓中,田平提到,數據分類分級是醫療行業數據安全建設的起點,只有明確現有數據哪些是重要數據,哪些是一般數據,才能采取不同的數據安全策略保障,實現按需防護、分級防護,讓數據在安全狀態下實現有效的利用和價值釋放。這不僅是《數據安全法》等法律法規、各省市衛健安全檢查監管的明確要求,也是醫療數據廣泛應用、互聯互通、電子病歷分級評價大背景下開展數據安全建設的有效方式。
目前,對于醫療衛生機構來講,怎么開展、如何開展分類分級工作,普遍受限于缺乏標準指導、自動化工具、專業人才等。尤其在核心數據、重要數據識別與梳理、一般數據分類分級維度選擇、數據安全等級定義問題上,醫療衛生機構普遍面臨難點。
對此,美創認為做好數據分類分級需要兩項專業技能:因為數據分類分級是數據安全建設的基礎所以首先需要精通數據安全,其次數據是由業務產生,數據天然帶有業務屬性,所以想做好數據分類分級工作還必須精通醫療業務。美創科技在醫療行業深耕18年,有豐富的行業經驗,結合兩種經驗已形成一整套方法流程、產品工具及專業安全團隊。
數據分類分級實施路徑
同時美創科技對標參考法律法規、國家行業標準,如《數據安全法》、《醫療衛生機構網絡安全管理辦法》、《國家衛生健康委規劃司衛生健康行業數據分類分級指南(征求意見稿)》、《GB/T 39725-2020 信息安全技術 健康醫療數據安全指南》及其他行業地方標準等,形成切實可行的核心數據、重要數據識別模型。
對于醫療衛生機構普遍關注的分類分級結果如何指導數據安全措施落地實踐,美創科技首次提出基于數據分類分級結果的醫療行業數據合規共享與敏感資產防護整體架構,在這個架構體系里,分類分級結果可有效解決數據合規共享(臨床業務)以及敏感資產安全防護(內部管理)場景下的數據安全問題。
基于數據分類分級結果的醫療行業數據合規共享與敏感資產防護整體架構
例如:在臨床數據合規共享場景中,幫助用戶在醫生畫像、數據合規性檢查、臨床數據共享、政府數據上報等維度實現數據的合規性應用。
數據分類分級結果在臨床數據合規共享應用場景
在敏感資產安全防護(內部管理)中,依據數據分類分級結果,建立相適應的安全管控策略。比如在醫療運維側,通過分類分級結果有效管控運維側工作人員對核心數據、重要數據的訪問權限,對于一般數據中的敏感個人信息與特殊病種在訪問時可以進行差異化訪問控制。在醫療審計側,原有數據審計只能審計到表、字段、數據與時間,基于數據分類分級結果后,除了能滿足原有的審計對象外,還能審計數據的敏感度,對于核心數據、重要數據、敏感個人數據與特殊病種數據能實現更加精確化審計并告警。
數據分類分級結果在醫療運維側應用場景
在新冠疫情數據安全防護方面,通過數據分類分級系統與數據庫防火墻聯動,解決網絡邊界被攻破后的業務邊界的安全防護,以防止涉疫數據的泄漏。與數據庫防水壩聯動解決內部管理員與第三方維護人員對涉疫數據濫用與誤用。與數據脫敏系統的聯動解決涉疫數據在流動過程中的安全防護問題。
數據分類分級結果在涉疫數據安全防護應用場景