潮數科技為醫療行業數據安全保駕護航
醫療作為基本的民生行業,近幾年得到了高速增長,作為技術型行業,其信息化程度也較高。隨著其信息化水平的不斷提高,系統、數據庫、文件等需要更好的數據安全解決方案,潮數科技的產品能夠很好地滿足這些需求。
醫療行業高速增長 信息化水平不斷提高
相較于“過去高增長的行業”─電信、金融、傳媒、互聯網等,醫療行業多年一直保持著高速增長,超過了CPI甚至是M2的增速。
一方面由于老齡人口增加,中國也進入了老齡化社會,老年人更多了,對于醫療需求自然增加了;同時,國家醫保政策不斷優化,已經形成了城鎮職工醫保和城鄉居民醫保穩健的體系,覆蓋了十幾億人,覆蓋率達到了95%以上。其中城鄉居民醫保,政府補貼非常高,減輕了城鄉居民,尤其是農民的負擔;其次,人們生活富裕了,小康社會全面建成,人們對于健康生活有了更高的追求,在醫療上敢花錢、有錢花;而且,醫療產業化,使得醫療行業利潤率也不斷上升,社會和資本辦醫的意愿增加。
隨之而來的,醫療行業的信息化水平也在不斷提高,各種信息系統相繼建立并使用:HIS(Hospital Information System )系統─醫院信息管理系統,包含門診和住院兩部分,以藥品和收費為主;CIS(Clinical Information System )臨床信息系統;LIS(Laboratory Information Management System)實驗室(檢驗科)信息管理系統;EMR(Electronic Medical Record)電子病歷系統;PACS(Picture Archiving and Communication Systems)影像歸檔和通信系統;RIS(Radiology Information System)放射科信息管理系統;CAD(Computer Aided Design)計算機輔助檢測軟件系統。
隨著醫療行業的發展,醫學技術也在不斷進步中,信息必將更為細化和精細,信息的量增加了,數據越來越多;同時,醫療器械的制造工藝也在不斷提升,儀器的精度更高,產生的以影像文件為主的數據越來越大;隨著人們檢查項目的增多和檢查頻率的增加,數據變化越來越快。
醫療行業數據安全風險增多 形勢依然嚴峻
在醫療行業信息化建設蓬勃發展的同時,其所面臨的網絡安全風險也逐漸增多。我國醫療行業存在著等級保護工作落實情況不佳、整體安全風險較高、醫療信息系統的安全防護水平相對落后等諸多問題,醫療行業網絡安全形勢依然嚴峻。
醫療行業存在僵尸、木馬或蠕蟲等惡意程序、單位網站被篡改安全隱患、絕大多數醫院僅采用防火墻保障網絡安全,并沒有提供數據庫防火墻保護,醫療數據未經加密,患者信息也未脫敏,數據未經過實時備份,系統沒有做連續性管理等安全隱患。
以上問題使得醫院網站和醫療系統中斷服務,患者隱私數據泄露、影像資料丟失等現象頻出,給醫院和患者都帶來了巨大的損失。
潮數科技擁有成熟解決方案為醫療行業數據安全保駕護航
潮數科技是一家國產數據安全解決方案提供商和產品制造商,根據數據整個生命周期提供數據安全整體解決方案,針對醫療行業的上述問題,提供成熟的技術和產品,為醫療行業數據安全保駕護航。
數據庫防火墻通過實時分析用戶對數據庫的訪問行為,自動建立合法訪問數據庫的特征模型。主要功能包括攻擊檢測、多因子認證、訪問控制、防漏洞攻擊、自動建模和審計等。通過獨特的訪問控制和虛擬補丁等防護手段,及時發現和阻斷SQL注入攻擊和違反企業規范的數據庫訪問請求。
數據庫加密,基于加密算法和合理的密鑰管理,有選擇性地加密敏感字段內容,保護醫院數據庫內部敏感數據的安全。敏感數據以密文的形式存儲,這樣能保證即使在存儲介質被竊取,或數據文件被非法復制的情況下,敏感數據仍是安全的。并通過密碼技術實現“三權分離”,避免DBA密碼泄漏帶來的批量數據泄漏風險。
文件同步軟件實時監控生產機器中的數據文件,當文件發生變化時,將這些變化信息提取出來,實時通過計算機網絡傳送到其他計算機上,并在目標端將這些文件的變化信息及時寫到磁盤上的相應文件中,從而實現數據備份的目的。即使原數據發生損壞,也可以很快得到恢復。
應用容災系統是一種業務可持續性的容災方案,可保證業務系統在發生災難后持續對外提供服務。公司網站、醫院系統發生宕機,應用容災系統會自動(或手動)接管這些發生故障的系統,從而保證客戶的正常訪問和正常使用。
同時,潮數科技還擁有數據庫審計和日志審計平臺,提供審計類的功能,并提供事后追查機制。