Chinasec(安元)医疗行业数据安全解决方案

时间:2018-08-06 13:42:46   作者:   来源:

行业现状
  随着国内各大医院数字化建设的快速发展,其核心HIS业务系统积累和掌握了大量的患者基本信息、化验检查结果、电子处方信息及医院生产数据和运营信息。这些数据涉及到公民隐私、医患关系、医院自身经营发展等众多方面。建立起对医疗HIS业务数据的保护,减少由于数据泄漏所带来的公民信息泄漏、医患矛盾、公信度降低,提高患者对医院的信任度具有重要意义。
医院的HIS业务支撑网具有数据分散、子系统繁多、环境复杂等特点。数据在不同的阶段均存在不同的风险点。
敏感数据类型
  患者基本信息:(包括患者及家属的个人信息、身份证号、家庭住址、联系方式、家族病史及既往病史等);
各种化验检查信息:化验信息(包括常规检查、体液检查等)、检查信息(包括心电图、放射影像、CT影像、内窥镜影像和B超影像等);
电子处方信息:医生诊断信息、药物医嘱和诊疗医嘱等;
管理信息数据:挂号收费数据、住院管理信息和药品管理信息等;
敏感数据分布
医院HIS系统(CIS系统、LIS系统、PACS系统、EMR系统和MIS系统等);
医生工作站、护士工作站、各医疗科室、移动临床应用和收费处等终端上。
敏感数据使用人员
对应人员分为三类:医生、护士、收费人员。
 

需求分析
  ◆根据医院当前的数字化建设,对数据的访问、传输、存储、交换过程进行分析和判断,根据泄密点和风险点,采用加密、控制、授权、审计等方式组合而成的数据保密体系;
◆根据环境对涉及到的敏感数据终端进行安全的边界防护,实现“区域内透明,区域外保护”的效果;
◆兼容医院的HIS业务系统并能够适应实际工作流程,在使用时不增加不必要的操作环节;
◆数据保密系统的操作必须人性化,符合用户的使用习惯。同时也要求该系统对计算机系统资源的占用不能明显降低用户计算机的性能;
◆充分的考虑到网络的稳定性和大规模部署要求,能够支持医院的业务终端进行管理。
解决方案
由于医院的HIS业务系统比较复杂,涉及到的子系统类型众多,所以应该从应用系统数据保密、终端数据安全及移动办公终端安全四个方面分别进行规划。
◆针对应用系统的防护,对所有的应用系统(如CIS系统、LIS系统、EMR系统和MIS系统等),在正常访问的途径上,增加了安全控制组件。保证应用系统在内部正常沟通,同时实现数据落地加密;
◆针对各医疗科室终端数据泄密防护,通过对数据出口的安全控制,建立安全虚拟区域,实现数据在区域内部的原态化,数据离开区域加密保护的效果;
◆对于移动临床应用中,移动智能终端在工作中遇到的身份冒用、网络窃听、资源耗尽、设备丢失等问题,通过数字证书、链路加密、权限管理等技术可以实现身份认证、加密通信、资源控制与移动终端本地数据的保密。

 

方案特点
  针对医疗HIS应用系统内的数据进行保密,与文件格式无关,所需保护的数据针对性强。
◆安全管理更趋灵活,具备灵活的授权管理机制和分级管理机制。实现层层分级管理,灵活地适应各种复杂管理模型的需要。其于不同的角色配置策略、制定管控力度。
◆对敏感数据的识别更具针对性,所采用的技术与HIS各子系统类型无关,兼容所有的HIS系统。保护HIS应用系统内数据的全程安全,除所保护的HIS及其子系统外的其他数据均不受影响。
◆分布式加解密技术,降低单点风险,提高处理效率,采用先进的“分布式加解密技术”,支持数据加解密动作既可以在终端完成,又可以在服务器端完成,降低数据风险,提高系统运行效率。
◆支持大规模部署,实现了多台服务器运行环境的负载均衡。
◆针对性强,可以针对医院不同的风险场景,具有针对性解决方案。
典型案例
中国人民解放军第一零二医院 淄博市临淄妇幼保健院 吉林省中医药科学院 
北京医药集团 杭州民生药业集团 西藏奇正藏药股份有限公司