美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
容災演練雙月報|美創助力某特大型通信基礎設施央企順利完成多個核心系統異地容災演練
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務日前,中國軟件評測中心網絡安全和數據安全研究測評事業部發布《健康軟件安全白皮書》 研究成果, 美創科技 深度參與此次白皮書編寫工作,針對健康軟件目前面臨的安全風險,分享數據安全建設思路。
白皮書詳細剖析健康軟件面臨的網絡和數據安全挑戰,并提出對策建議,為行業開展網絡安全和數據安全工作提供有益參考。
白皮書指出:隨著健康軟件的普及和應用,數據安全與隱私已經成為其中一個關鍵的問題,缺乏安全性和必要保護措施的健康軟件容易遭受著黑客的入侵。2023 年7月,醫療巨頭HCA醫療保健公司于發生嚴重數據泄露事件,20個州約1100萬患者的個人數據可能被盜。這次事件更加凸顯了健康軟件在數據安全與隱私方面所面臨的多重風險。
通常情況下,健康軟件可能需要收集用戶數據用于研究、分析或商業用途。然而,未經充分告知和明確用戶許可的情況下,數據可能被濫用,用于廣告定向、銷售目的等,侵犯用戶的隱私權。健康軟件同時涉及大量敏感的個人健康數據,例如病歷、診斷結果、用藥記錄等。惡意軟件(如病毒、惡意應用)和網絡攻擊(如DDoS、SQL注入) 對于任何軟件都構成威脅,包括健康軟件。對于健康軟件說,如果未采取足夠的安全保護措施,黑客可能破壞軟件功能、盜取用戶數據,導致用戶的隱私泄露和可能的身份盜用風險。甚至對整個系統的正常運行和安全性造成影響。而數據在傳輸過程中未加密,或者存儲在不安全的服務器上,又可能導致數據被截獲、篡改或未經授權地訪問。其中用戶賬戶的安全性往往取決于強密碼和健全的身份驗 證機制,如果健康軟件未強制要求用戶使用強密碼,或者采取適當的身份驗證措施,如雙因子身份驗證,就會增加 黑客猜測出密碼或偽造身份的風險。
此外,健康軟件可能會與第三方服務提供商合作,共享用戶數據或集成其API。如果這些第三方存在安全漏洞或不恰當的數據保護措施,用戶的數據也將會受到威脅。
根據當前醫療健康軟件面臨的數據安全風險,美創科技以國家和地方的相關政策為指導,以《數據安全法》、《個人信息保護法》、《關鍵信息基礎設施安全保護條例》、《醫療衛生機構網絡安全管理辦法》、《衛生健康行業數據分類分級指南》等相關法律法規為標尺, 通過數據安全治理咨詢、韌性數據安全產品體系、以及數據安全平臺及服務能力, 形成 一套體系化的數據安全建設方案,全方位保障醫療機構數據資產安全。
同時,結合《電子病歷系統應用水平分級評價》、《醫療健康信息互聯互通標準化成熟度測評》、《公立醫院高質量發展評價指標》、《醫院智慧服務分級評估標準體系》等對數據安全能力建設要求。 美創科技提供不同場景不同評審要求下的個性化解決方案:
醫院信息互聯互通標準化成熟度測評:災備一體化平臺、數據庫透明加密、數據分類分級、數據脫敏、數據庫防水壩等。
電子病歷系統應用水平分級評價標準:供數服務、數據匯聚、數據標準化、運營數據中心、決策分析、災備一體化平臺等。
醫療行業網絡安全管理辦法:數據安全治理、數據分類分級、數據全生命周期安全加固等。
智慧服務分級評價標準:數據安全治理、數據分類分級、數據庫防水壩等。
深入醫療數據安全領域十余年,美創科技已服務眾多醫療用戶。在全球IT市場研究和咨詢公司IDC發布的《中國醫療行業網絡安全市場洞察》報告中,美創作為數據安全代表廠商入選;美創也深入參與《廣東省醫療健康數據安全分類分級管理規范》、《廣東省健康醫療數據脫敏規范》等多項醫療行業數據安全標準制定工作;與中國信通院、互聯網醫療健康產業聯盟共同建設醫療合規科技實驗室;聯合HIT專家網發布《醫療數據安全風險分析與防范實踐》(2023年更新第三版),持續深入醫療行業數據安全建設現實問題,助力醫療機構體系化構建數據安全能力。