东华软件反统方:一个能扼住医疗信息泄露咽喉的解决方案

简介:

【51CTO.com原创稿件】在很多IT厂商眼中,医疗行业是一个让人既爱又怵的香饽饽:这个市场蕴藏着庞大的待开发IT商机,然而倘若没有对这个行业的特殊性有着深入理解,就无法制定出令用户满意的解决方案。正所谓危机与商机并存,遗憾的是不少IT厂商都在医疗行业沉戟落沙。

东华软件算是活跃在医疗行业的老牌IT厂商了,进入医疗行业市场已经有10年之久,对这个行业信息化的理解非常深刻。记者采访了东华软件网络安全产品事业部高级工程师彭龙辉,请他从信息化合规这个角度,谈谈东华软件在医疗行业信息化过程中的一些思考和经验分享。

反统方关闭数据外泄的闸门

彭龙辉认为,信息化的流程和运维的合规性最终都与信息安全相关,因为通过运维的合规性,可以尽最大地可能减小信息安全事故,保证数据安全。他指出,目前信息安全已经上升到国家安全的角度,因此在信息化建设中,网络安全已成为网络信息化建设中的重点。“在医院,由于不合规导致的网络安全事件主要集中在医疗信息数据外泄这个问题上。”

他向记者描述了一个场景,来展现信息数据外泄带来的隐患。当某一个患者去医院体检,还未走出医院大门,就接到保险公司的电话,通话的这一方表示,根据患者目前的身体状况,建议买一份保险。

彭龙辉分析到,这就是一个典型的医疗数据外泄事件。在这个事件中,显然有医院内部的人员将医患数据卖给了中间商,中间商把数据再卖给需要的公司或者人员。“卖给保险公司并不是最坏的结果,如果数据是卖给一些不法分子,那导致的后果就不可想象的。”

由此不难看出,要解决医院信息化当中的不合规性,首先应该解决如何保证医患数据不外泄,换而言之,一旦发生医患数据外泄,医院能够在第一时间找到外泄人员、操作手段、使用工具等。

因需而变的反统方系统

东华软件通过东华反统方系统来解决这个问题。彭龙辉告诉记者,东华反统方系统可以抓取到所有访问医疗数据库的行为,通过分析访问的行为来定位正常访问与非正常访问,在出现非正常访问的行为后,可以通过邮件、短信等形式进行告警,信息中心管理员或者医院纪检部门在发现告警行为后,登陆设备,可查看到非正常访问的IP地址、MAC地址、主机名称、登陆的用户名、时间、登陆手段等信息,在设备中可还原出整个操作过程。

说到界面还原,彭龙辉告诉记者一个发生在客户身上的小故事。之前一家医院信息化负责人找到东华软件,表示医院两个医生统计药品使用量时,发现数目不对,但是每个医生都坚称自己操作无误。最后东华软件使用界面还原功能,还原出当时那个时间点医生的操作步骤,最终发现是其中一个医生统计时多加了一个参数,导致统计数目有了差别。“通过这件事其实可以看出,反统方软件不仅仅针对医疗数据外泄进行防范,还可以作为一个排错工具。换一个处理事情的角度,可能就能变成新的一个功能。”

因为理解,所以专业

当然,在反统方这个领域,仍然存在不少其他厂商的解决方案。彭龙辉认为,与他们相比,东华软件解决方案的独特优势主要体现在以下几点:

首先是积累了非常大的客户群体。据了解,以北京协和医院、四川大学华西医院、中国医科大学附属第一医院、中南大学湘雅二院等为代表的全国前100家医院中,将近三分之一的医院选择了东华的核心业务系统。所以在医疗信息化建设方面,东华软件也积累了深厚的经验,更明确用户的需求。

其次是数据审计架构更高效。目前市面上很多产品只能做到客户端请求数据库的信息,无法审计数据库返回客户端的信息。东华软件反统方系统采取的是分析双向数据,分析完整的一条数据流,这样可以做到对数据无死角的审计分析。

最后是数据还原全程防止信息泄露。彭龙辉解释到,东华软件反统方设备可实现对一条数据流中请求与回应数据进行还原,做到还原出在某个时间段内某个IP对数据库做操作的整个过程。在对还原数据库的回应信息中,无需像其他厂商通过将数据库的用户名与密码填入反统方设备,模拟客户端访问数据库服务器的方式进行还原,而是直接分析数据包内容进行还原。这样可保证数据库的用户名与密码不会通过反统方设备进行泄露。

东华反统方系统架构图

谈及医疗行业信息化发展时,彭龙辉认为目前医疗行业信息化已经完成基础架构的建设,不像原来需要通过手写方式进行开药、诊断等流程。目前都是基于HIS、LIS、PACS等信息系统管理整个医生诊断环节。患者的诊断数据、医生的开药信息都存储在医疗数据库当中。“所以对于现在医院来说,当前面临的问题就是如何能够防范医疗数据外泄,保证数据安全方面。我们的反统方设备就是防范目前医疗数据外泄的一款产品。”

采访结束时,彭龙辉表示,在未来东华软件不仅继续为用户提供反统方设备,还将基于目前东华软件安全产品线中下一代防火墙、入侵防御、漏洞扫描、反统方,Web应用防火墙、异常流量清洗这6款产品,为客户提供整体的安全解决方案。



作者:周雪

来源:51CTO

相关文章
|
存储 SQL 运维
国产数据库TiDB相关知识介绍
TiDB 是由PingCAP 公司研发设计的开源分布式 HTAP (Hybrid Transactional and Analytical Processing) 数据库,它结合了传统的关系型和非关系型数据库的最佳特性。TiDB 兼容 MySQL,支持无限的水平扩展,具备强一致性和高可用等特性。
国产数据库TiDB相关知识介绍
|
SQL 安全 网络协议
常用和不常用端口一览表收藏
大家在学习计算机的时候,对于最常用的几个端口比如80端口肯定有很深的印象,但是对于其他一些不是那么常用的端口可能就没那么了解。所以,在一些使用频率相对较高的端口上,很容易会引发一些由于陌生而出现的错误,或者被黑客利用某些端口进行入侵。
4566 0
|
算法 前端开发 JavaScript
滑块验证码------啥?你居然还在手动滑动,你不来试试自动滑动吗
滑块验证码------啥?你居然还在手动滑动,你不来试试自动滑动吗
1029 0
|
Web App开发 JavaScript 前端开发
Python 自动化 - 浏览器chrome打开F12开发者工具自动Paused in debugger调试导致无法查看网站资源问题原因及解决方法,javascript反调试问题处理实例演示
Python 自动化 - 浏览器chrome打开F12开发者工具自动Paused in debugger调试导致无法查看网站资源问题原因及解决方法,javascript反调试问题处理实例演示
1153 0
Python 自动化 - 浏览器chrome打开F12开发者工具自动Paused in debugger调试导致无法查看网站资源问题原因及解决方法,javascript反调试问题处理实例演示
|
4月前
|
监控 算法 API
用抖音电商 API 实现抖音小店商品标签精准打标
本文介绍如何利用抖音电商 API 实现商品标签精准打标,提升曝光与转化率。内容涵盖打标重要性、API 调用准备、标签自动化更新流程及最佳实践,助力商家高效运营,优化推荐效果。
315 0
|
移动开发 资源调度 IDE
鸿蒙Taro实战:01-搭建开发环境
本文介绍了如何使用 Taro 4.x 框架搭建鸿蒙应用开发环境。主要内容包括:下载并配置 DevEco IDE,创建鸿蒙项目,安装 Taro 4.x,初始化 Taro 项目,配置鸿蒙插件和编译配置,修改 `package.json`,运行 Taro 和鸿蒙项目。通过本文,读者可以快速上手鸿蒙应用开发。
|
7月前
|
开发框架 人工智能 安全
ModelScope魔搭25年5月发布月报
不知不觉间,日历已经翻过了立夏,而开源模型的世界中似乎并没有春夏秋冬。在刚刚过去的四月份,见证了开源社区又一次蓬勃发展的浪潮。以Qwen3家族为代表,一系列新模型的开源为整个生态注入了新的活力。通过全面覆盖多种规格的 dense 与 MoE 模型架构,Qwen3 首次在开源模型中引入“快思考与慢思考” 双模式的支持,获得了广大开发者的热烈欢迎,成为新一代开源大模型的标杆之作。
297 10
|
10月前
|
XML 搜索推荐 安全
CMS(内容管理系统)是什么?主要作用是什么?
CMS是一种简化网站管理、提高建站速度、功能齐全且易SEO优化的网站管理系统。通过使用CMS,用户无需编程知识即可完成网站的制作,且能实现多种风格的页面模版、完善的功能后台和SEO优化功能。
2553 1
|
11月前
|
SQL 安全 前端开发
对于Java代码审计,主要的审计步骤如下:
### Java代码审计简介 Java代码审计是确保应用程序安全的重要步骤,主要包括以下几个关键环节: 1. **确定项目结构与技术框架**:了解项目的整体架构和技术栈。 2. **环境搭建**:配置开发环境,确保能够正常运行项目。 3. **配置文件分析**:重点分析`pom.xml`、`web.xml`等配置文件,特别是依赖组件的版本是否存在已知漏洞。
|
负载均衡 网络虚拟化
生成树详细配置(STP、RSTP、MSTP)
生成树详细配置(STP、RSTP、MSTP)
675 0
生成树详细配置(STP、RSTP、MSTP)