PLC 工控機 嵌入式系統(tǒng) 人機界面 工業(yè)以太網(wǎng) 現(xiàn)場總線 變頻器 機器視覺 DCS PAC/PLMC SCADA 工業(yè)軟件 ICS信息安全 應用方案 無線通訊
江蘇敏捷科技股份有限公司
閱讀:44發(fā)布時間:2022-1-22
發(fā)文
近日,國家衛(wèi)生健康委、國家聯(lián)合發(fā)布《關(guān)于印發(fā)公立醫(yī)院內(nèi)部控制管理辦法的通知》(國衛(wèi)財務發(fā)〔2020〕31號)。 《辦法》明確醫(yī)院內(nèi)部控制主要包括風險評估、內(nèi)部控制建設、內(nèi)部控制報告、內(nèi)部控制評價四部分內(nèi)容。 在“風險評估"及“內(nèi)部控制建設"部分,《辦法》明確要求各部門單位建立健全信息化建設管理制度、重點建設信息系統(tǒng)管理體系,加強內(nèi)部控制系統(tǒng)的安全管理,確保重要信息系統(tǒng)安全可靠,增強信息安全保障能力。 醫(yī)療衛(wèi)健體系數(shù)據(jù)安全部署勢在必行 行業(yè)痛點 醫(yī)療衛(wèi)健體系相關(guān)應用系統(tǒng)操作人員分布范圍廣、素質(zhì)層次不一、機構(gòu)復雜導致數(shù)據(jù)安全面臨巨大挑戰(zhàn)。 問題主要表現(xiàn)為: 網(wǎng)絡空間資產(chǎn)端口開放較多,隱患大,如開放遠程登錄服務的比例高達50%; 外網(wǎng)電腦的安全風險較多,可能會給不法訪問者以可乘之機; 線上服務平臺及第三方醫(yī)療服務平臺脆弱性會提升醫(yī)療數(shù)據(jù)泄露的風險; 醫(yī)療行業(yè)已經(jīng)成為攻擊的主要目標,醫(yī)療業(yè)務連續(xù)性受到挑戰(zhàn)。 敏捷解決方案 敏捷科技根據(jù)各醫(yī)院的實際需求,結(jié)合自身在數(shù)據(jù)安全領(lǐng)域及應用系統(tǒng)安全方面的技術(shù)積累,提供了適用于醫(yī)院的數(shù)據(jù)安全保護解決方案,對醫(yī)院的重要數(shù)據(jù)資料進行的保護。 案例分享 此前,珠海市下屬8家大型醫(yī)院、24二級公立醫(yī)院、1家非公立醫(yī)院、123家社區(qū)衛(wèi)生服務中心(站)、10家其他醫(yī)療機構(gòu)、151村衛(wèi)生室(農(nóng)村社區(qū)衛(wèi)生服務中心)共317家醫(yī)療機構(gòu)中安裝珠海市民健康信息服務系統(tǒng)的1800+臺終端部署的敏捷數(shù)據(jù)安全衛(wèi)士部署完成,將有效的保障珠海的婦幼保健系統(tǒng)、社區(qū)醫(yī)生服務系統(tǒng)、基層醫(yī)療數(shù)據(jù)應用安全。 實施調(diào)研時,敏捷技術(shù)團隊發(fā)現(xiàn)應用系統(tǒng)操作人員分布范圍廣、素質(zhì)層次不一、機構(gòu)復雜導致數(shù)據(jù)安全面臨巨大挑戰(zhàn)。項目已建立了安全存儲、加密數(shù)據(jù)庫、安全文件系統(tǒng)、異地備份、安全訪問等保障措施。但在醫(yī)療人員應用系統(tǒng)操作方面,如婦幼保健系統(tǒng)、社區(qū)醫(yī)生服務系統(tǒng)等系統(tǒng)數(shù)據(jù)下載后沒有更好的防方案,珠海市民健康信息服務系統(tǒng)未建立專網(wǎng)用戶安全防護系統(tǒng),對用戶行為操作進行管控,對應用系統(tǒng)數(shù)據(jù)外傳進行審計,也缺少數(shù)據(jù)外發(fā)審批流程。 基于此敏捷給所有安裝婦幼保健系統(tǒng)、社區(qū)醫(yī)生服務系統(tǒng)、基層醫(yī)療數(shù)據(jù)系統(tǒng)的終端上部署了敏捷數(shù)據(jù)安全衛(wèi)士DGS ,并與這一些系統(tǒng)進行安全集成,實施后達到以下效果: 文檔透明加密系統(tǒng):實現(xiàn)本地文件新建不加密,使用智能模式,此模式下能查看加密文檔,但是本身的文檔不會被加密,通過公衛(wèi)、婦幼、全科三個系統(tǒng)下載的文檔強制加密; 系統(tǒng)集成:與公衛(wèi)、婦幼、全科三個系統(tǒng)集成,員工通過公衛(wèi)、婦幼、全科三個系統(tǒng)上傳的文檔自動解密; 應用安全認證:只允許安裝加密客戶端的終端才能訪問公衛(wèi)、婦幼、全科三個系統(tǒng),未安裝加密客戶端的終端無法訪問公衛(wèi)、婦幼、全科三個系統(tǒng)。 在項目推進會上,珠海對項目給予了高度肯定,表示敏捷數(shù)據(jù)安全方案的實施既符合等保建設的數(shù)據(jù)安全要求,又與現(xiàn)有安全體系建設互補,項目實施應用后極大的提升了珠海衛(wèi)健體系的醫(yī)療數(shù)據(jù)安全性杜絕醫(yī)患信息事件的發(fā)生,后續(xù)將與敏捷持續(xù)合作繼續(xù)加固數(shù)據(jù)安全體系建設。 敏捷科技系統(tǒng)數(shù)據(jù)安全方案已成功應用在衛(wèi)生、醫(yī)療、金融、海關(guān)、港口等領(lǐng)域,后續(xù)敏捷科技將持續(xù)為各界用戶提供數(shù)據(jù)安全服務。
智能制造網(wǎng) 設計制作,未經(jīng)允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產(chǎn)品
請簡單描述您的需求
請選擇省份