2019年7月4日,2019中國醫(yī)院協(xié)會信息網絡大會在廈門國際會議展覽中心正式開幕。會上,亞信安全結合當代醫(yī)療機構面臨的網絡安全挑戰(zhàn),展示了許多醫(yī)療網絡安全的解決方案,為威脅治理能力提高了強力支撐,為智慧醫(yī)療保駕護航。
隨著信息互聯(lián)互通標準化成熟度測評等政策要求的下發(fā),以及移動醫(yī)療、分級診療等新型應用的提速落地,各級醫(yī)院紛紛加大了信息化建設的力度。在新型應用陸續(xù)部署的同時,醫(yī)療機構的信息系統(tǒng)集成工作進一步深化,大力推進了數(shù)據管理與資源調配統(tǒng)一、互聯(lián)網醫(yī)院建設、區(qū)域化數(shù)據交互、衛(wèi)生行政機構互聯(lián)互通。
醫(yī)療信息化建設加速的同時,也帶來了巨大的網絡安全隱患。由于數(shù)據量龐大、使用價值高、大量醫(yī)療機構安全保障和風險管理措施較落后等因素,使得醫(yī)療行業(yè)數(shù)據成為黑客們鐘愛的攻擊目標,致使醫(yī)療數(shù)據泄露、系統(tǒng)被勒索軟件鎖定等安全事件不斷發(fā)生,對醫(yī)療行業(yè)構成了巨大挑戰(zhàn)。特別是在等保2.0正式施行的背景下,醫(yī)院還面臨著巨大的合規(guī)化壓力,亟需按照等保要求采取更周密、先進的網絡安全措施。
基于服務醫(yī)療行業(yè)的多年經驗,以及對于等保2.0的深刻理解,亞信安全對于智慧醫(yī)療的發(fā)展有著明晰的認識。在當前醫(yī)療信息化系統(tǒng)運行過程中,產生了醫(yī)學裝備、病患定位、輸液監(jiān)護、生命體征監(jiān)護、移動護理等方面的重要數(shù)據,保證這些數(shù)據的完整性、真實性、合法性,不僅是網絡安全法和等保2.0的要求,也是醫(yī)療業(yè)務正常開展的必要依托。此外,等級保護對象從原來關注傳統(tǒng)系統(tǒng)擴展到云平臺和大數(shù)據平臺的安全。因此,云平臺的基礎架構要符合等級保護2.0標準的要求,這對于醫(yī)療機構提出了新的挑戰(zhàn)。
在本次 CHIMA 大會上,亞信安全針對醫(yī)療行業(yè)信息化過程中最為關切的數(shù)據安全、云安全、以及勒索病毒防護等進行了解決方案及案例的集中展示,同時針對近期出臺的等保2.0的規(guī)定,帶來了最新的解決方案。在醫(yī)療大數(shù)據層面,亞信安全數(shù)據脫敏解決方案提供了靜態(tài)脫敏與動態(tài)脫敏功能,可以根據數(shù)據訪問者的身份提供不同程度的安全處理策略,防止隱私數(shù)據在未經脫敏的情況下從醫(yī)院內部流出;在醫(yī)療云數(shù)據中心層面,亞信安全服務器深度安全防護系統(tǒng)Deep Security,能夠以無代理安全的方式提供入侵防御、應用程序防護、應用程序檢測、防火墻、防惡意程序等功能,可對醫(yī)療云數(shù)據中心進行高效防護;在終端防護層面,亞信安全OfficeScan防毒墻網絡版、深度威脅發(fā)現(xiàn)設備 TDA與深度威脅安全網關Deep Edge的結合,可以通過偵測、分析和攔截功能的融合,針對勒索軟件等威脅建立有效的“抑制點”,對針對高級威脅和數(shù)據系竊取攻擊提供有效治理。
通過覆蓋數(shù)據中心、終端、數(shù)據等多層面的網絡安全產品與解決方案,亞信安全可以幫助醫(yī)療用戶建立完整的網絡安全防護能力,不僅強化對于數(shù)據竊取、網絡入侵、勒索軟件等敏感安全威脅的防護能力,還可建立滿足等保2.0等法律法規(guī)的合規(guī)性要求,更好地開展網絡安全等級保護工作。
目前,亞信安全醫(yī)療網絡安全解決方案已經在大量醫(yī)院得到了成功應用,幫助醫(yī)療用戶遠離互聯(lián)網應用中的各種威脅,降低醫(yī)療數(shù)據泄露風險,為滿足合規(guī)化要求,拓展智慧醫(yī)療能力保駕護航。