给医疗信息安装防盗门 反统方轻松化解泄露难题

简介:

在医疗行业的信息化浪潮中,有一个领域的信息化建设工作殊为不同,那就是医院反统方系统。医院信息化程度越深,往往意味着反统方需要布局的范围就越广,对各类信息系统的监控就越严,“封堵追溯”的工作也就越难。

“统方”是医院对医生用药信息量的统计,原本是一个中性词汇,但随着医药购销领域滋长的某些不良现象,而让这个词变了味道:医药营销人员通过各种违法手段搜集医院或部门在一定时期内的临床用药量统计信息,将其作为发放药品回扣的依据。医院药品使用信息的泄露,不仅损害了医院的利益,也造成医药行业的不正当竞争,最终导致“高价看病”等严重问题。

从信息服务提供商的角度来看,统方其实就是医院信息泄漏的一种表现形式。但是反统方却绝非信息防泄露如此简单。

如何布防一整片“信息森林”?

要想部署一套行之有效的反统方系统,就必须先对医疗行业的信息化把把脉。

医疗行业信息化有其特殊性,一方面是医院内部电子病历、诊疗、处方等信息子系统林立,网络安全边界错综复杂,敏感信息散落在众多系统之中,防范容易百密一疏;另一方面医疗信息共享程度增强,医院核心数据倘若没有设立高访问权限,就很容易被有心人利用,信息泄漏的风险也因此加大。

除此之外,由于医院工作环境的特殊性,反统方系统必须与医院信息系统无缝集成,不能对业务产生任何影响。再加上行政人员往往缺乏安全防护意识、专业技术人员匮乏,使得反统方始终是公立医院面临的一个管理难题。

“预防”更要能“追溯”

在反统方领域,东华网智十分有话语权,服务医疗行业信息化多年,东华网智的反统方系统能够对医疗系统的所有活动,如用户、时间、操作等内容进行全面的监控和审计,能有效防止非法利用数据库信息进行“统方”、医患数据外泄和擅自篡改医院和病人信息数据等问题。

东华网智信息安全产品线负责人彭龙辉接受记者采访

记者采访到东华网智信息安全产品线负责人彭龙辉,他作为反统方解决方案的资深专家,和记者分享了东华网智在这一领域的实践经验。

据彭龙辉介绍,一个合格的反统方系统,不仅要到“预防”与“监测”,在大流量数据中去精准判断用户使用数据的行为,更重要的是,还要能“追溯”和“还原”违规操作行为,并触发告警通知管理员。

“市面上很多产品只能做到客户端请求数据库的信息,无法审计数据库返回客户端的信息。东华网智反统方系统采取的是分析双向数据,分析完整的一条数据流,这样可以做到对数据无死角的审计分析。” 彭龙辉表示。

彭龙辉还透露,在目前的东华网智反统方解决方案当中,在设计初期就已经将数据存储问题考虑在其中,产品能够做到海量的数据存储。“在某个三甲医院测试时候,我们做过一次统计,我们设备一天的入库条目数可达到800万条,普通的架构无法达到如此高的数据处理与存储能力。”

产品深埋服务基因

彭龙辉透露,东华网智从事反统方系统缘于2014年的一个偶然契机,当时有一家医院需要对医疗HIS系统的数据库做审计操作,但在当时市面上,还没有能够十分匹配客户需求的产品。在这样的情况下,东华网智为这家老客户定制开发了这款产品,并慢慢演化成后来的反统方系统。“在设计伊始,产品的开发就是依据客户需求,在功能上切合了医疗行业用户防止医疗数据外泄的需求。” 彭龙辉表示,“这也为后来的产品升级完善提供一条基本思路。”

正如彭龙辉所言,东华软件在医疗行业积累了大量的成功案例和丰富的经验,以北京协和医院、四川大学华西医院、中国医科大学附属第一医院、中南大学湘雅二院等为代表的全国前100家医院中,近三分之一的医院选择了东华的核心业务系统。

当然,也必须客观承认,仅依靠反统方软件去杜绝违规商业现象还远远不够,反统方需要实施全局策略,从道德约束、行政管理、医院信息系统控制、数据库审计、反统方软件和网络安全防护等多个维度去综合把控。只有打出“混合拳”才能避免数据泄露,维护医疗行业用户的权益。

  

                                                                   如果想了解更多反统方精彩内容,欢迎关注东华网智公众号!
作者:周雪

来源:51CTO


相关文章
|
2月前
|
安全 网络安全 区块链
网络安全与信息安全:构建数字世界的防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要屏障。随着网络攻击手段的不断升级,从社交工程到先进的持续性威胁(APT),我们必须采取更加严密的防护措施。本文将深入探讨网络安全漏洞的形成原因、加密技术的应用以及提高公众安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
在这个数字信息日益膨胀的时代,网络安全问题成为了每一个网民不可忽视的重大议题。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全漏洞如同隐藏在暗处的“黑洞”,时刻准备吞噬掉我们的信息安全。而加密技术作为守护网络安全的重要工具之一,其重要性不言而喻。同时,提高公众的安全意识,也是防范网络风险的关键所在。本文将从网络安全漏洞的定义及成因出发,解析当前主流的加密技术,并强调提升安全意识的必要性,为读者提供一份详尽的网络安全指南。
|
3月前
|
安全 算法 网络安全
网络安全与信息安全:构建数字世界的坚固防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私和企业机密的关键防线。本文旨在深入探讨网络安全漏洞的本质、加密技术的前沿进展以及提升公众安全意识的重要性,通过一系列生动的案例和实用的建议,为读者揭示如何在日益复杂的网络环境中保护自己的数字资产。
本文聚焦于网络安全与信息安全领域的核心议题,包括网络安全漏洞的识别与防御、加密技术的应用与发展,以及公众安全意识的培养策略。通过分析近年来典型的网络安全事件,文章揭示了漏洞产生的深层原因,阐述了加密技术如何作为守护数据安全的利器,并强调了提高全社会网络安全素养的紧迫性。旨在为读者提供一套全面而实用的网络安全知识体系,助力构建更加安全的数字生活环境。
|
25天前
|
人工智能 供应链 安全
企业秘密泄露风险加剧,自动化管理成关键
企业秘密泄露风险加剧,自动化管理成关键
|
3月前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的坚固防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系社会秩序、保障个人隐私与企业机密的关键防线。本文旨在深入探讨网络安全漏洞的成因与影响,解析加密技术如何筑起数据安全的屏障,并强调提升公众安全意识的重要性,共同绘制一幅数字时代安全防护的蓝图。
本文聚焦网络安全与信息安全领域,通过剖析网络安全漏洞的多样形态及其背后成因,揭示其对个人、企业乃至国家安全的潜在威胁。随后,详细阐述了加密技术的原理、分类及应用,展现其在保护数据安全方面的核心作用。最后,强调了提升全民网络安全意识的紧迫性,提出具体策略与建议,旨在构建一个更加安全、可靠的数字环境。
|
3月前
|
存储 安全 网络安全
网络安全与信息安全:构建安全防线的多维策略在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的关键要素。本文旨在探讨网络安全漏洞的本质、加密技术的重要性以及提升公众安全意识的必要性,以期为构建更加坚固的网络环境提供参考。
本文聚焦于网络安全领域的核心议题,包括网络安全漏洞的现状与应对、加密技术的发展与应用,以及安全意识的培养与实践。通过分析真实案例,揭示网络安全威胁的多样性与复杂性,强调综合防护策略的重要性。不同于传统摘要,本文将直接深入核心内容,以简洁明了的方式概述各章节要点,旨在迅速吸引读者兴趣,引导其进一步探索全文。
|
安全 数据安全/隐私保护
社交网站存在七大安全风险 可能成为用户隐私泄露重灾区
3月30日,瑞星公司发布《网民隐私与社交网站(SNS)安全报告(2009)》,针对目前非常热门社交网站用户发出安全警告。报告指出,网民在社交网站注册个人资料之后,很容易遭遇手机号泄露、MSN和邮箱帐号密码被盗用等七大安全风险,而利用各种方式骗取网民个人资料用以牟利,已经成为社交网站利润的重要来源。
2309 0
|
安全 数据安全/隐私保护
网络信息监管机制和法规待完善 诈骗手段层出不穷
目前我国网民数量已经达到了2.53亿,居世界第一位,由于缺乏完善的网络监管机制和相关法律法规,网络诈骗案件呈逐年上升趋势,为避免不必要的麻烦,网络安全专家建议上网时一定要选择比较安全的环境,不要泄露自己的私密信息。
1015 0
|
安全 区块链 数据安全/隐私保护
下一篇
DataWorks