对症下药 医疗信息安全的“金玉良方”

本文讲的是对症下药 医疗信息安全的“金玉良方”,提到信息安全,我们并不陌生,而且它也是一个老生常谈的话题,虽然是老生常谈的话题,但今天的信息安全,特别是在互联网发展的今天,信息安全已经面临非常严峻的挑战,特别是在一些如医疗等关注民生的特殊行业,信息安全已经得到了高度的重视。

  医疗信息安全责任重于泰山

  伴随着医疗卫生体制改革的不断深化,卫生行业信息化应用不断普及,医院信息系统已成为医疗服务的重要支撑体系。其应用的安全与稳定,直接关系到医院医疗工作的正常运行,一旦网络瘫痪或数据丢失,将会给医院和病人带来巨大的灾难和难以弥补的损失。

  同时,医院信息系统涉及大量医院经营和患者医疗等私密信息,信息的泄露和传播将会给医院、社会和患者带来安全风险。如何更好保护信息系统安全,我国信息安全和网络安全问题是医疗行业重点关注的问题。面对医疗行业信息安全的问题?作为医疗机构的管理者又该如何解决问题?医疗机构的IT负责人又该如何开展信息安全建设?

  在近日由雷安泰克主办、北京软件行业协会协办的2015医疗行业信息及网络安全研讨会(以下简称研讨会)上。来自医疗行业80多家CIO、信息中心主任齐聚一堂,共同就当下信息安全等医疗行业信息安全展开了探讨,共寻医疗信息安全解决方案。

  谁来巩固医疗信息安全?

  众所周知,信息安全是一个非常大的范畴,涉及到范围以及领域广,而且它涉及到医疗机构的方方面面,因此不同阶段的医疗机构在开展信息安全建设时需要找到不同的切入点,否则,医疗机构将无安全所言。

                                      Rose公司总裁朱天焕

  在研讨会现场来自国内信息安全领域的两大知名IT厂商从医疗业务、医疗IT等多个角度,详细地介绍了有关数据和网络安全相关的解决方案,并针对各医疗企业遇到的不同问题进行解答。

  有着20多年的Rose是在一家针对企业业务连续性、数据冗余、系统容灾等需求提供高级解决方案和服务的专业厂商,在Rose公司总裁朱总看来,Rose所销售的并不是产品而是服务,未来Rose会把服务做得更好,只有这样才能够生存下来。虽然Rose已经有20多年的成长历史但朱总认为,今天Rose 逐步成熟,Rose在过去的发展过程经历了几个阶段:第一,定制阶段即当客户有问题我们头痛医头、脚痛医脚,而现在随着时间以及互联网的发展,下一步Rose希望在每一个行业如医疗行业做好信息安全建设。

  Rose公司中国区技术总监郑渝蓬以医疗信息安全实践为例,详细地介绍了医疗行业构建容灾系统的重要性以及解决方案。

                                    Rose公司中国区技术总监郑渝鹏

  郑渝蓬指出,医疗IT系统是从上世纪70年代开始陆续投入,随着时间推移以及信息系统的普及医疗机构对于IT的依赖性越来越强。

  以医院信息宕机为例,现在如果医院信息系统宕机,老百姓就不能看病。因此,医疗信息化系统的健康稳定运行,至关重要!那么,对于医院而言,如何去保证信息系统的稳定运行呢?

  让我们看一下对于医疗机构的核心系统——HIS系统的安全以及容灾是如何做的。

  郑渝蓬指出,HIS系统对于数据安全和应用连续运营要求非常高,因此,整个容灾项目的构建需要考虑现有的情况,面临的挑战如下:第一,业务系统平滑构建容灾系统。HIS系统要求7×24小时不间断运行,所以构建容灾系统时需要信息科协各科室配合;第二,构建多机双柜高可用集群。利用现有硬件资源,通过合理设计,构建多机双柜高可用系统,为HIS系统的连续性运营及数据提供保障;第三,可靠性和易维护性。同时,也面临着单机故障、存储故障、应用停机、数据丢失等风险。

  结合医院的业务特性,Rose的解决之道——“望、闻、问、切”:第一,调研制定需求;第二,定制最佳解决方案。对于医院而言,当医院的业务系统发生宕机是需要考虑业务系统宕机的数据恢复点以及恢复时间的(Recovery Point Objective (RPO)),这对于医院是至关重要,而Rose能够实现RPO等于0的数据恢复级别。

  在医院的IT建设中会有存在单机单柜的现象,这样的架构存在一定隐患,它均为单点,当服务器、存储设备、业务网卡等任意硬件资源出现故障,将导致业务中断。另外在软件层面如操作系统、应用系统等软件资源出现故障时,也会使得医院的业务被迫中断。面对这样的问题,Rose建议医疗用户可以采用共享集群解决方案,这样做的好处如下:第一,它对服务器硬件配置要求不高,能够支持异构方式搭建集群环境;第二,可利用原有生产系统快速构建集群系统,性价比高;第三,系统切换时间短,最大程度减少业务中断的影响;第四,配置快捷简单、支持丰富的应用配置,无需额外插件支持用户自定义应用。

  另外,采也可以采用镜像双机热备方案,这样做的好的好处如下:第一,对服务器硬件配置要求不高,支持异构方式搭建双机环境;第二,系统切换时间短,最大程度减少业务中断的影响;第三,支持快照功能,保证数据安全性;第四,支持基于TCP/IP的数据镜像双机双柜;第五,简洁直观的管理工具,便于维护。

  医疗用户也可以采用镜像多节点集群方案。能够支持数据的快照保护、数据冗余备份和业务高可用;集中监控和稳定理;高效利用备机资源。

  困扰医疗用户机构另一个问题是双机单柜中也会存在共享磁盘故障导致业务中断且无法切换的问题,面对这个问题可以采用多机双柜方案,这样做的好处是全冗余架构、存储双活、支持异构存储、智能差异同步、RTO秒/分钟级,而且恢复点是零级。

  在给出解决方案的同时,我们也可以看到Rose在构建医疗信息安全方面具有强劲的优势:首先,这已经有20多年的安全经验,一直专注于业务连续性、数据备份容灾整体解决方案的数据安全供应商;其次,它的安全解决方案灵活、高可用。第三,它拥有十万级成功案例,实战经验丰富;第四,服务到位。能够提供7x24小时的客户服务。

  研讨会现场来自深信服科技医疗事业部高级产品经理李海峰就《新形势下的医疗卫生安全建设》作了主题发言。他指出,医疗卫生安全建设思路应从两个方面开始做起:第一,在基础设施方面加强与已有安全设备的联动;第二,在安全设备方面要按照等级保护要求建设。特别是三甲医院的整体信息系统环境应按照等保三级进行建设。

                           深信服科技医疗事业部高级产品经理-李海峰

  作为一家知名的安全解决方案服务商——深信服医院提供了等保及安全建设方案。具体包括:1、网络安全;2、主机安全;3、物理安全;4、应用安全;5、数据安全等几个方面,全面帮助医院构建信息安全建设。

  小结

  医疗(或者医院)的信息安全不容小觑,而且近几年随着互联网在医疗行业的快速应用,信息安全变得越来越敏感、重要,构建安全、稳定的信息安全是未来医疗的发展根本,只有把安全做到位了,才能让我们的医疗更加健康地发展,同时来自于如Rose、深信服等优秀的信息安全服务商所提供的技术以及解决方案,我们有理由相信,未来随着这些解决方案在医疗行业的深入应用,必然能够为医疗行业信息安全保驾护航。

作者:李伟

来源:IT168

原文标题:对症下药 医疗信息安全的“金玉良方”

时间: 2024-10-12 05:42:07

对症下药 医疗信息安全的“金玉良方”的相关文章

亚信安全与零氪科技达成战略合作 共推中国医疗信息安全全流程解决方案

9月27日,云与大数据安全技术厂商亚信安全与全球性AI及医疗大数据平台零氪科技(LinkDoc)达成战略合作,双方将在医疗行业混合云安全.移动应用安全防护.数据隐私保护.态势感知平台.数据脱敏及攻防演练.渗透测试等方面开展深入合作,并共同推出"中国医疗信息安全全流程解决方案",以帮助医疗机构保护医疗业务与数据的安全性. 零氪科技创始人兼CEO(左)与亚信网络安全产业技术研究院副院长刘政平(右)签约战略合作 中国医师协会副秘书长谢启麟.吴阶平医学基金会医疗大数据开发及应用专项基金负责人杨

医疗信息安全再添新保障

近年来,新型数字化医疗系统在全国医疗机构持续落地,互联网医疗等新型医疗模式不断浮现,尤其是病历电子化.医院上云.远程问诊等在医疗界轰轰烈烈展开,患者信息.病历等也从纸面转化为电子版,通过互联网医疗.远程问诊等新型医疗模式,医院内网的数据走向公网,这些基于互联网或移动互联网为基础的业态以其独有的方便逐渐为普通大众所接受. 然而,人们在享受这些新型医疗服务的同时,也不得不面对越来多的医疗信息安全问题.由于数据量庞大.使用价值高.大量医疗机构安全保障和风险管理措施较落后等因素,使医疗行业数据成为黑客们

医疗信息安全马虎不得

视频越清晰完整,家属获取视频的途径越便捷,也就意味着遭泄露的风险越大,所导致的后果也越严重. 7月11日,有网友在视频网站上看到众多新生儿视频,有5767个.记者调查发现,视频中的孩子都是在安徽妇幼保健院出生的,大部分视频中有孩子的出生卡,上面有姓名.出生日期.诊断结果等信息.安徽省妇幼保健院称,视频是医院为住院宝宝的父母远程查看孩子的治疗状态录制的,出现在视频网站上是因为有黑客入侵了数据库.(<北京青年报>7月12日) 医院推出此项服务本是好事.因为有些新生儿需要在温箱中进行照蓝光等治疗,且

追逐医疗大数据的同时,别忘了背后的信息安全

无论是在中国还是美国,互联网医疗都是当前关注度最高的创业和投资领域.美国Mercom资本认为远程医疗.大数据分析和可穿戴设备将是2016年医疗投资最火热的领域. 我们也看到了越来越多的美国保险机构携手医疗机构和研究机构利用各类互联网技术来完善服务流程和提高服务水平.但同时,部分人可能还没有意识到头上悬着的达摩克利斯之剑--医疗信息安全问题. 2015年2月,美国第二大医疗保险公司Anthem宣布黑客盗取了公司超过8000万客户的个人信息,包括了用户家庭住址.生日.社保号和个人收入信息.此次泄露成

安全有道之“阿里云+恒生芸泰,携手打造互联网+医疗的‘防弹衣’ ”

互联网+医疗大势所趋 2015.9.16,北京协和医院APP正式上线,产品一上线便荣登APPStore医疗排行榜 NO.3,运营不足半年,成为患者挂号预约的主流平台,占医院总挂号量的 50% 以上. 2016.3.25,首个省级云医院平台广东云医院发布,广东六百余家医院齐聚现场,数百家媒体关注并跟踪报道,现场即有数十家医院申请入驻. 这些案例表明互联网医疗在国内向业务的纵深方向来发展. 互联网+医疗的机遇和挑战 IDC曾在 <未来图景> 报告中做出如下预测:2015年有一半的医疗机构在过去的1

互联网+下的5个医疗安全概念解析

本文讲的是互联网+下的5个医疗安全概念解析,这两周不少人和笔者探讨关于移动医疗过程中的各种安全相关问题.忽然发现,一方面,同样的"安全"二字,在医疗和技术领域,许多人的理解似乎并不相同,另一方面,由于大家对安全的重视和知识信息的不足,一些被渲染安全问题,比较容易造成保守型恐惧,导致创新受阻.笔者虽然谈不上安全专家,不过确实算是读过系统安全验证的博士生,研习过完整的HIPAA课程.所以,结合笔者这些年在系统安全上遇到的各种实践经历,特别想用相对容易理解的言语澄清一些安全领域的概念,供更多

以城市为单位 南京智慧医疗越来越接地气

智慧医疗时代来临随着科技的发展,医疗行业将融入更多人工智慧.传感技术等高科技,使医疗服务走向真正意义的智能化,推动医疗事业向智慧化发展.而随着智慧医疗的建设,目前国内医疗成本高.覆盖面低等问题也解得到逐步的缓解.南宁市以城市为单位,推进智慧医疗服务,注重业务应用.注重民生服务.注重模式创新,走出了一方新的天地. 强化顶层设计,提升"智慧医疗"项目建设水平 南京市卫生计生委主任孙家兴聊起智"慧医疗"兴致勃勃地说,"智慧医疗"是信息化.智能化高度融合

中小企业需要信息安全防护体系

目前我国已有57.7%的中小企业实施了信息化,但这些企业的信息化建设主要集中在财务系统.公司网站.企业邮箱.办公自动化等初级阶段,而未实施信息化建设的企业则普遍认为信息化建设需要先期投入和后期维护的成本比较高. 目前我国中小企业信息化的现状: 一.管理水平低 信息管理存在风险 目前,企业管理层人员在管理观念上对信息化的认识不足,他们虽然认识到了信息化的重要性,却没有认识到企业信息化管理是管理理念上的根本变革,只是按照原有的管理模式进行改造,结果造成一种信息化的假象,致使"信息化"走向了

浅谈互联网医疗面临的挑战

近来,国家卫计委.各级卫生机构以及社会各相关方面不断推出"互联网+医疗"的红利政策.如国家卫计委制定的信息消费.人口健康信息化等系列政策,国家食品药品监督管理总局发布的关于互联网食品药品的管理办法,国家对远程医疗.医生多点执业."互联网+"等行动方面推出了相关的指导意见等. 互联网医疗 不能否认,新政策的出台对互联网医疗的发展将起到巨大的作用,但实际上,远远早于互联网医疗概念的健康教育.预约挂号.疾病风险评估.即时在线咨询.远程放射.远程病理.远程手术示教等医疗服务