今天,由中國醫(yī)院協(xié)會、中國醫(yī)院協(xié)會信息管理專業(yè)委員會共同舉辦的中國醫(yī)院協(xié)會信息網(wǎng)絡(luò)大會在貴陽市正式召開。作為中國網(wǎng)絡(luò)安全領(lǐng)先企業(yè),亞信安全攜手中國醫(yī)院協(xié)會信息管理專業(yè)委員會(CHIMA)共同舉辦了“構(gòu)建互聯(lián)網(wǎng)+醫(yī)療信息化安全新邊界”專題衛(wèi)星會,并聯(lián)合中國醫(yī)院協(xié)會信息管理專業(yè)委員會(CHIMA)、上海市衛(wèi)生計生委信息中心共同發(fā)布了《中國醫(yī)院信息安全白皮書》(下簡稱白皮書),全面闡述了醫(yī)療衛(wèi)生行業(yè)網(wǎng)絡(luò)信息安全的背景、需求、架構(gòu)、任務(wù)、要點與案例,并對目前引人關(guān)注的“醫(yī)療健康大數(shù)據(jù)”與“個人隱私保護”,以及醫(yī)療行業(yè)信息化發(fā)展的新技術(shù)、新趨勢以及安全新需求進行了專題論述。
在此次亞信安全衛(wèi)星會上,中國醫(yī)院協(xié)會信息管理專業(yè)委員會負(fù)責(zé)人王才有、北京衛(wèi)生信息技術(shù)協(xié)會會長沈韜、安徽醫(yī)科大學(xué)第一附屬醫(yī)院洪建主任、中山大學(xué)腫瘤醫(yī)院任忠敏主任、北京協(xié)和醫(yī)院孟曉陽高級工程師、暨南大學(xué)附屬第一醫(yī)院吳慶斌主任與來自全國300多位醫(yī)院信息化負(fù)責(zé)人,就如何構(gòu)建新技術(shù)應(yīng)用時代下的醫(yī)療信息安全進行了深入探討。
醫(yī)療信息系統(tǒng)已成為國家關(guān)鍵信息基礎(chǔ)設(shè)施保護和個人信息保護的重點。醫(yī)療數(shù)據(jù)亦成為不法分子長期窺伺的主要目標(biāo), APT攻擊、勒索、木馬入侵等手段有可能導(dǎo)致醫(yī)院信息泄露、醫(yī)療信息被篡改。這些安全威脅不但嚴(yán)重影響醫(yī)療業(yè)務(wù)系統(tǒng)的運行,還將給患者的生命健康帶來嚴(yán)重威脅。
在《白皮書》的發(fā)布儀式上,中國醫(yī)院協(xié)會信息管理專業(yè)委員會負(fù)責(zé)人王才有進行了致辭。他表示:“CHIMA與亞信安全共同發(fā)布的《中國醫(yī)院信息安全白皮書》根據(jù)當(dāng)前醫(yī)院信息化發(fā)展形式,對行業(yè)現(xiàn)狀進行了整理和分析,并對國家的政策變化進行了梳理,為醫(yī)療行業(yè)的信息安全保障實踐提供了重要參考。《白皮書》的發(fā)布不是工作的終結(jié),而是開始。展望未來,我希望與醫(yī)療信息化同仁協(xié)同努力,持續(xù)研究醫(yī)療行業(yè)信息安全最新動態(tài)與技術(shù)演進趨勢,不斷提高應(yīng)對信息安全威脅的能力。
中國醫(yī)院協(xié)會信息管理專業(yè)委員會負(fù)責(zé)人 王才有
《白皮書》指出,在醫(yī)院信息化系統(tǒng)快速推進的過程中,原有的信息“孤島”將被打破,海量的內(nèi)部安全威脅與外部安全威脅給醫(yī)療業(yè)務(wù)的穩(wěn)定運行和醫(yī)療數(shù)據(jù)的保障帶來了嚴(yán)峻挑戰(zhàn)。保障數(shù)據(jù)信息不泄露,實現(xiàn)內(nèi)外網(wǎng)之間有效的隔離,保護醫(yī)院網(wǎng)站安全成為決定醫(yī)療信息化成敗的關(guān)鍵因素。特別是在《網(wǎng)絡(luò)安全法》落地實施,網(wǎng)絡(luò)等級保護法規(guī)不斷完善的背景下,保護關(guān)鍵業(yè)務(wù)系統(tǒng)的安全已經(jīng)成為醫(yī)院的重要職責(zé)。
亞信安全技術(shù)支持中心總經(jīng)理蔡昇欽指出:“在‘互聯(lián)網(wǎng)+醫(yī)療健康’的背景下,基于大數(shù)據(jù)、云計算、移動應(yīng)用、人工智能的創(chuàng)新技術(shù)已經(jīng)逐步滲透到醫(yī)療行業(yè)的信息化實踐之中,在提升醫(yī)療服務(wù)水平與效率的同時,也勢必在信息安全防護方面面臨著更多的新風(fēng)險、新挑戰(zhàn)。亞信安全希望通過此次白皮書的發(fā)布,能夠引起醫(yī)療行業(yè)對于網(wǎng)絡(luò)安全的重視,幫助醫(yī)院完善信息安全框架,提高信息安全管理,加強信息安全技術(shù)要求,更好的提升醫(yī)療系統(tǒng)的安全性。”
亞信安全技術(shù)支持中心總經(jīng)理 蔡昇欽
《白皮書》還建議,解決醫(yī)院信息安全的基本思路要做到“統(tǒng)一規(guī)劃建設(shè)、全面綜合防御、技術(shù)管理并重、保障運行安全”。 醫(yī)院信息安全框架應(yīng)依據(jù)《網(wǎng)絡(luò)安全法》和相關(guān)政策法規(guī),以國家信息安全標(biāo)準(zhǔn)規(guī)范為基礎(chǔ),在管理方面制定完善的信息安全管理體系、信息安全技術(shù)服務(wù)體系、信息安全應(yīng)急響應(yīng)體系;在技術(shù)方面以等級保護框架為基本要求,通過安全措施構(gòu)建縱深的防御體系,對信息系統(tǒng)實行分域保護,以實現(xiàn)業(yè)務(wù)安全穩(wěn)定運行,并有效應(yīng)對網(wǎng)絡(luò)安全事件,維護業(yè)務(wù)數(shù)據(jù)的完整性、保密性和可用性。
在新技術(shù)應(yīng)用下,醫(yī)療信息化系統(tǒng)的復(fù)雜度將大大提升,醫(yī)療數(shù)據(jù)通常會流經(jīng)多個系統(tǒng),跨越多個單位和安全領(lǐng)域,這給黑客的入侵提供了大量的可乘之機,醫(yī)療信息泄露、惡意軟件、內(nèi)部人員非法交易、基礎(chǔ)設(shè)施不健全等內(nèi)部、外部威脅的交織使得傳統(tǒng)單點式的網(wǎng)絡(luò)安全解決方案已經(jīng)很難發(fā)揮效果。
針對醫(yī)療機構(gòu)的信息安全防護需求,亞信安全提出了數(shù)字化轉(zhuǎn)型時代的醫(yī)療行業(yè)網(wǎng)絡(luò)安全解決方案。該解決方案以主動管理為思路,以形成全面、立體化的網(wǎng)絡(luò)安全防護能力為目標(biāo),融合了云平臺安全防護技術(shù)、AI終端安全技術(shù)、多重防勒索軟件引擎、移動虛擬化技術(shù)、大數(shù)據(jù)安全技術(shù),在服務(wù)器、網(wǎng)絡(luò)、終端等多個層面建立網(wǎng)絡(luò)威脅防御能力,防止數(shù)據(jù)外泄或資金風(fēng)險,并滿足網(wǎng)絡(luò)安全相關(guān)法規(guī)需求。
##
關(guān)于亞信安全
亞信安全是中國網(wǎng)絡(luò)安全產(chǎn)業(yè)領(lǐng)跑者, 于2000年發(fā)力安全業(yè)務(wù),2015年通過收購全球最大的獨立安全軟件提供商-趨勢科技中國, 實現(xiàn)推動中國自主可控戰(zhàn)略實施,助力打造清朗網(wǎng)絡(luò)空間,共筑國家網(wǎng)絡(luò)強國夢。亞信安全在云安全、APT/網(wǎng)絡(luò)威脅治理、移動安全、態(tài)勢感知、大數(shù)據(jù)安全、身份安全、服務(wù)器安全等領(lǐng)域擁有多項全球領(lǐng)先技術(shù),在核心技術(shù)領(lǐng)域持續(xù)領(lǐng)跑。目前在全國設(shè)有7個分支機構(gòu),3個技術(shù)服務(wù)中心和病毒監(jiān)控實驗室,2個獨立研發(fā)中心,并與國家計算機防病毒應(yīng)急中心共建網(wǎng)絡(luò)安全實驗室,擁有超過2,000人的專業(yè)技術(shù)服務(wù)團隊。欲了解更多,請訪問: http://www.asiainfo-sec.com
更多媒體垂詢,敬請聯(lián)絡(luò):
亞信安全 | 謀信傳媒 |
劉婷婷 | 雷遠(yuǎn)方 |
電話:010- 58256889 | 電話:010-67588241 |
電子郵件: liutt5@aisainfo-sec.com | 電子郵件:leiyuanfang@ctocio.com |