
医疗数据安全事件频发

数据安全合规痛点
数据安全风险来源
看看咱们医院存在以下风险中的几条?

体系建设

技术方案 - 统建统用
数安管控中心:
1)、对于信息科统管系统部署数据安全能力服务器组统一管理医院信息系统。
数据资产管理、数据库防火墙、数据库审计、数据库加密、数据库安全运维数据库静态脱敏及水印、数据接口安全、数据安全风险监测、数据安全态感系统等
2)、对于独立的系统,以独立的数安能力组合进行部署。
统一部署接口安全、安全风险监测等旁路系统,并定期进行数据安全评估。数安天眼接收其他分散数安系统的状态和日志信息深度分析,统一展示安全态势。
3)、对于医联体内部小微系统,部署数安卫士进行纳管。
数安卫士通过多合一探针对纳管系统赋予审计、访问控制、脱敏、加密等能力。

技术方案 - 数安能力部署模式

涉及的数据安全系统
分阶段建设建议

场景1:供应链(业务系统)风险监测场景
应用系统交付后仍由厂家维护,需要对供应链运维人员的数据访问行为进行监控。
解决方案:
1、基于数据库审计,对应用账号操作数据库的行为进行分析,如果有异常行为发生,系统可以及时告警。
2、基于数据库防火墙,学习数据访问行为基线,设置访问权限,有效监测并防止越权行为。
3、基于接口安全监测,以数据为中心全面监测用户行为风险,智能监测接口间数据流动合规问题。
4、基于数安天眼系统,关联接口安全监测、数据库审计日志,有效监测数据的异常流动,实现联动联防。

场景2:护网、重保等活动中的攻击防护
护网、重保等活动中,需要从数据源头加强攻击识别和防护能力。
解决方案:
1、初级版:基于数据库透明加密系统,从源头现状数据访问权眼,防止数据被拖库或者破坏。同时基于数据库和接口审计,设定行为基线,及时发现风险行为。
2、中级版:增加数据库防火墙,锁定访问行为基线,建立起数据安全边界。
3、高级版:在中级版基础上基于数安天眼实现数据库审计与接口日志联动,智能分析异常访问行为,实现对复杂攻击的预警。

场景3:数据运维安全
解决方案:
医院后台系统运维、第三方系统运维、、设备维护等场景下,由于人员权限较高,会接触到敏感医疗数据,存在敏感数据泄露风险。
可基于数据库安全运维、数据库审计、数据库防火墙、数据透明加密等安全能力,对高权限运维人员的权哏进行限制,实现分权管理,对敏感数据的运维访问需要进行审批后才能进行。通过加密限制特权账号,即使拿走数据,也无法查看。

场景4:数据库存储加密与防勒索
解决方案:
解决医院内部数据库存储加密、商密合规与数据库文件面临的勒索病毒攻击问题。
1、基于数据库加密系统,以驱动级进程管控为基础,阻断勒索病毒对数据库源文件的加密
2、基于数据备份与恢复系统,对数据库文件进行备份,实现数据双保险。
3、基于数据库加密系统对数据备份系统实施保护,实现备份数据的加密和防勒索。

场景5:EHR对外查询场景
解决方案:
EHR数据需要对用户开放和对医联体内所有医生的开放
1、将EHR生产库的数据通过数据库静态脱敏生成EHR脱敏库,并打上数据水印;
2、一旦出现数据泄露,可根据数据水印进行快速溯源。

场景6:数据分类分级
解决方案:
依据《GB/T 39725-2020 健康医疗数据安全指南 》解决医院数据分类分级的问题
1、针对结构化数据,根据数据字典和训练样本,结合deepseek大模型训练,智能识别数据分类分级。
2、针对非 结构化数据,根据待识别样本,结合deepseek大模型训练,智能识别数据分类分级。

场景7:数据差异化管控
解决方案:
依据《GB/T 39725-2020 健康医疗数据安全指南 》及分类分级结果,制定医院不同级别数据的分级管控要求。

场景8:社区医院、乡镇卫生院数据安全防护
社区医院、乡镇卫生院等医疗机构是辖区居民健康管理的主要场所,也承接了分级诊疗过程中患者康复服务,承载着大量个人敏感信息。
解决方案:
1、通过部署数安卫士,针对社区医院、乡镇卫生院众多数据量、并发量小的小微应用系统进行轻量化全面防护,部署便捷,防护全面。

数据安全服务

数据安全产品


案例:某医院数据安全解决方案
项目背景
某医院信息化系统包含数十个子系统,对数据库安全的要求包括:
(1)业务审计
(2)满足等保评测
(3)防止信息泄漏、防统方。
核心目标:患者的隐私信息保护、医疗腐败的整治。
解决方案
(1)、数据库审计产品和数据库防火墙产品,对HIS相关子系统访问的监控、审计和攻击行为阻断
(2)、数据库安全运维产品,对内部运维人员的访问进行权限审核,将不合规的访问和申请阻断。
(3)、静态脱敏和水印产品,向开发和测试环境提供脱敏和加水印的仿真数据。
(4)、司数据库加密产品,将重要敏感医疗数据加密后存储到数据库系统中,防止内部数据失窃。
(5)、二期正建设数安天眼。实现数安能力的统一纳管,以及进行深度风险监测。

成功案例 - 某妇幼保健院防统方项目
现状
某妇幼保健医院作为所在市三级妇幼保健网的龙头单位,其HIS系统汇集了挂号、病例、处方信息等多个核心业务信息。为了进一步加强对患者的敏感信息保护,以及防止统方的行为,对其信息系统提出了整合和防护要求。
痛点
数据库自身安全性低,依赖于账号密码的认证方式和粗粒度的访问控制,无法防止信息泄漏和防止统方行为:多种来源的运维人员使用DBA权限,可以越权访问敏感数据,实现统方目的;统方泄露后无法审计溯源。



