<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    健康醫療一路行 | 天融信智慧健康醫療網絡安全體系探索與實踐

    VSole2021-10-18 16:26:59

    在全球疫情之下,衛生健康領域正在經歷一場深刻變革。數字化、網絡化和智能化正驅動傳統醫療健康行業加速邁向智慧健康醫療新階段,智慧健康醫療行業將成為數字經濟時代新一輪角逐的主戰場。基于智慧健康醫療行業數字化轉型四大要素,天融信創新性提出“智慧健康醫療行業安全框架”,為行業的高質高速發展提供安全保障。

    中國作為全球六大數字健康創新中心之一,擁有全球智慧健康醫療最大的應用場景,健康醫療有望迎來數萬億級的市場空間。在“十四五”期間的新基建、新醫改、新常態下,實現健康醫療行業集約化、數據化、平臺化、融合化、智能化,推進大健康、大智慧服務體系建設的同時加速實現行業數字化轉型,更好地服務于“健康中國”戰略和衛生健康行業的高質量發展,成為行業政府、醫療機構、科研機構、有關企業以及個人等建設健康醫療事業共同前進的方向。

    智慧健康醫療行業四大要素

    智慧健康醫療的目標是建立數據驅動型的健康醫療信息系統及應用,通過智慧醫療信息技術提升健康醫療服務質量,以滿足數字化智慧健康醫療時代的新需求。智慧健康醫療的數字化需要注重新業務服務、新技術融合、新數據治理、新安全保障四大要素的信息化建設,為智慧健康醫療行業提供包括預防、治療、診斷、康復、健康管理的全生命周期服務。

    新業務服務

    近年來,國家密集出臺健康醫療有關政策和標準,通過新技術與行業應用的深度融合,持續推動“互聯網+醫療健康”便民惠民服務向縱深發展,創新落實智慧醫院、互聯網醫院、遠程醫療、智能診療、預約診療、智能導醫分診、健康碼等新業務服務模式。尤其是在疫情期間,基本能夠形成“一體化”共享服務、“一碼通”融合服務、“一站式”結算服務、“一網辦”政務服務、“一盤棋”抗疫服務的良好發展態勢,提升了公共服務均等化、普惠化、便捷化水平,讓人民群眾切實感受到智慧健康醫療成果帶來的實惠。

    據國家衛健委統計數據,目前國家全民健康信息平臺基本建成,7000+二級以上公立醫院接入省統籌區域平臺、200+三級公立醫院初步實現院內信息的互通共享、30+省份建立互聯網醫療服務監管平臺、7000+二級以上醫院建立起預約診療制度并可提供線上服務、1600+互聯網醫院已經建成、4000+縣級醫院連通遠程醫療服務,2020年互聯網診療服務人數超4890萬。

    新技術融合

    健康醫療領域廣泛應用云計算、大數據、人工智能、區塊鏈、物聯網、5G等新技術,立足全生命周期健康服務。通過推進基于云架構的區域健康醫療大數據中心和新一代醫院數據中心建設,加速新技術成果智慧化落地,從而構建業務與技術雙輪驅動的協同發展模式,實現集約建設、醫療服務、醫療資源、臨床科研、管理決策、互聯互通、惠民服務等多方面持續發展。

    據國家衛健委統計數據,省級衛生健康部門使用移動互聯網、云計算和大數據技術的比例分別為86.7%、76.7%、73.3%。同時,人工智能、5G、區塊鏈等技術應用也在初步開展,各地政府推進全面健康信息化統籌集約建設,13個省(市)衛生信息化采用租用云服務基礎資源,地市占比29.5%。

    新數據治理

    健康醫療大數據是國家的基礎性戰略資源,是數字經濟時代的重要生產要素,對健康醫療數據的治理是推動健康醫療由“規模驅動”向“價值驅動”轉變的重要引擎。國家一直重視健康醫療數據資源庫的建設,通過加強數據資源的統籌規劃和互聯互通,持續深化完善區域全民健康信息平臺建設,以及跨層級、跨區域、跨機構、跨系統的數據共享和業務協同。同時,依托區域健康醫療大數據建設,實現數據管理、數據治理、數據資產管理和數據服務的高效及可控運轉。

    截至2020年底,據國家衛健委統計數據,數據資源已覆蓋病案首頁庫、基層機構出院病人庫、全員人口庫、死亡信息庫、產婦分娩信息庫、衛生機構信息地理庫、鄉村醫生庫、衛生人力庫、醫療服務月報庫、衛生資源和醫療服務年報庫、機構信息庫、醫用設備庫等13個健康醫療數據庫。

    新安全保障

    面對網絡安全新形勢、新挑戰,智慧健康醫療行業需要強化頂層設計和標準研制,健全新技術、新應用、新數據下的全民健康信息化網絡安全防護體系建設,持續探索構建覆蓋安全的理論、技術、基礎、場景、模式、服務、合規的行業化安全體系框架,發揮等級保護、國產密碼、安全認證、檢測防護等安全技術的集成與整合作用,為智慧健康醫療行業的數字化轉型提供安全保障。目前,網絡信息安全管理在區域衛生信息化建設和醫院信息化建設中普遍受到重視,網絡安全和數據防護能力逐步提升。

    據2020年國家衛健委統計數據,現階段衛生健康行業平臺均制定了信息安全管理制度和應急預案,近75.1%的三級醫院已經安排網絡安全的專項預算安排。隨著新技術的創新融合應用,安全體系的主動性、前瞻性、智能性等還需加強。

    天融信智慧健康醫療行業安全框架

    當前,智慧健康醫療行業一方面面臨著以APT攻擊、數據泄露、勒索病毒為代表的安全威脅,另一方面也在探索如何安全保障創新技術應用場景和合規利用健康醫療大數據等,健康醫療領域網絡安全問題呈現多元化發展態勢。網絡和數據安全與數字化發展更加緊密結合,如何在保障安全的前提下,推動產業數字化轉型發展,成為了健康醫療領域面臨的重大課題。作為國內網絡安全的頭部企業,健康醫療行業網安體系建設、技術的先行者,天融信探索提出智慧健康醫療行業的“1+5+6+7+9+10+N”的開放安全體系框架。

    1”是指包含全面感知發現、智能檢測預警、協同聯動防護、智能安全管理、合規管控監管的統一安全框架;

    5”是指安全開發 、數據安全治理、零信任、密碼技術、態勢感知五大通用安全技術理論;

    6”是指網絡安全、應用安全、數據安全、終端安全、身份訪問控制、安全管理六大基礎安全;

    7”是指網絡安全、數據安全、等級保護、密碼應用、個人信息、關基保護、行業信創等七大合規監管要求;

    9”是指云安全、大數據安全、人工智能安全、區塊鏈安全、物聯網安全、移動應用安全、隱私保護、5G安全、VR/AR安全等九大新興技術應用場景;

    10”是指安全方案、安全集成、態勢感知、安全運維、風險評估、滲透測試、紅藍對抗、攻防演練、安全培訓、應急響應等十大安全運營服務;

    N”是指智慧醫院、互聯網醫院、健康大數據平臺、醫聯體/醫共體、遠程醫療、智能醫療等N類創新服務模式。

    智慧健康醫療行業“1+5+6+7+9+10+N”開放安全體系框架,旨在通過體系建設,形成行業安全解決方案,確保智慧健康醫療行業的新一代數據中心、業務信息系統、健康醫療數據安全。該體系框架為智慧健康醫療行業的監管機構、醫療機構、科研機構以及有關企業等提供覆蓋全業務、全要素、全流程、全場景、全周期的信息化建設思路,為健康醫療大數據應用發展的網絡和數據安全體系提供參考,促進智慧健康醫療行業數字化轉型的高質量發展。

    天融信智慧健康醫療安全實踐

    全民健康保障信息化工程項目為某醫療機構相關業務信息系統提供數據存儲及計算服務。整體項目以服務醫改、保障和改善民生、惠及廣大人民群眾健康為出發點,依托國家電子政務外網、互聯網和現有基礎IT設施,綜合運用云計算、大數據、移動互聯網等信息化技術,整合衛生健康信息資源,實現跨機構跨部門信息共享、上下聯動、醫療醫保醫藥協同,滿足人民群眾多層次多樣化健康需求。

    該項目通過部署DLP系統、數據脫敏系統、僵木蠕系統、漏洞掃描系統、網絡審計系統、APT檢測系統、網站入侵檢測系統等探針,結合網絡安全態勢感知系統,對“客戶綜合衛生信息管理系統、基本藥物制度運行監測評價系統、衛生服務質量與績效評價系統”等數十個業務系統提供數據安全管控、網站入侵監測、APT安全監測、資產信息管理、威脅情報及投報處置功能。

    項目點評:通過項目的建設,有效保護了該單位業務系統、辦公系統,防止非法訪問和惡意破壞。整體提升該行業單位系統建設及服務水平,為建設面向未來的一體化公共衛生體系打下堅實的信息技術基礎。

    網絡安全天融信
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    同時,天融信不斷推進商用密碼創新應用,將商用密碼與零信任、隱私計算、物聯網多種創新技術融合,賦能醫療數字化轉型,為醫療行業發展保駕護航。同時,天融信結合醫療客戶需求,推出的醫療密評整改解決方案,可為客戶提供全面的密碼應用和數據保護能力,助力醫療數字化的發展升級。
    天融信以云化后的防火墻、IPS與日志審計產品協助主辦方搭建能力驗證環境,測評人員則通過華為云訪問驗證環境,并完成產品配置與驗證等環節考核,多維度檢驗測評人員的基礎業務知識。
    9月23日,以“積極推動網絡安全新技術應用,攜手構建網絡安全新發展格局”及“促進網絡安全新興技術與產業創新融合發展”為主題的中國網絡空間新興技術安全創新論壇第一次成員大會暨2021年網絡空間安全創新技術高峰論壇于深圳隆重召開。作為主要協辦單位之一,天融信科技集團深度參與此次大會。
    當前,高危漏洞依舊是網絡安全防護的最大威脅之一。專項漏洞檢測內置大量漏洞PoC驗證腳本。同時客戶可依據業務場景編寫符合自身需求的PoC驗證腳本,有效提升漏洞檢測水平。作為國內首家成立的網絡安全企業,天融信始終以捍衛國家網絡空間安全為己任,積極投身網絡安全建設,在漏洞挖掘、分析、排查、修復等方面有豐富的實戰經驗與積累。
    近日,由北京市人民政府、天津市人民政府、河北省人民政府、中國國際貿易促進委員會共同主辦的2023年京津冀產業鏈供應鏈大會在北京舉行。
    資源整合,靈活認證授權天融信運維安全審計系統可提供靈活的認證鑒權接口,支持多種形式的雙因子強認證管理,通過集中納管所有用戶賬號與信息資產賬號,為客戶提供安全可靠、便于管理的認證體系。層層把關,嚴控敏感操作近年來,因運維人員誤操作、惡意操作導致的安全事件時有發生。未來,天融信將不斷加大前沿技術研究投入,持續提升自主創新能力與核心競爭力,為金融行業的全面數字化轉型保駕護航!
    近日,天融信終端威脅防御系統成功上線中國電信股份有限公司四川公司。多年來,天融信始終堅持技術攻關與創新,成立的諦聽實驗室致力于終端惡意代碼的逆向分析、威脅預警、追本溯源、反病毒技術等安全研究和威脅發現。未來,天融信將不斷加深對運營商行業的業務拓展與合作,持續為運營商客戶提供更加全面的網絡安全保障。
    近年來,醫院頻繁遭受網絡病毒攻擊,導致經濟損失的同時,更會使人民生命健康面臨嚴重威脅。天融信EDR內置的虛擬沙盒,可對病毒的攻擊行為進行還原,精準識別未知病毒威脅。天融信TopATD將沙箱的檢測結果返回給防火墻及病毒過濾網關,動態阻斷未知病毒。天融信EDR通過和防火墻聯動,將資產信息上報,由防火墻將可能存在威脅的終端加入黑名單,阻斷其對外訪問,統一威脅終端聯動處置,加快處置效率。
    近年來,海關行業不斷積極探索物聯網新技術應用,以提升整體監管效能。因此,物聯網安全是海關在進行物聯網技術應用時必須重點考慮的問題之一。海關物聯網資產管控能力實現物聯網感知終端資產發現、準入控制、非法外聯檢查、脆弱性檢查、拓撲自動發現等功能。目前,天融信已為多地海關監管場所提供物聯網安全建設,為海關物聯網業務安全和功能迭代提供了強有力的安全底座,助力海關監管智慧化發展。
    7月19日,2022新安盟年會舉辦期間,天融信科技集團助理總裁張賀勛應邀出席 “基于ATT&CK的安全評測“圓桌論壇,并與嘉賓共同探討ATT&CK架構對網安企業的應用價值與潛力。ATT&CK框架自2013年被MITRE推出以來,無論是在網絡安全企業的實踐應用還是在安全研究中都發揮著巨大潛能。作為國內首家網絡安全企業,天融信憑借多年來的市場洞察和前沿科技探索能力,始終積極思考與實踐該框架。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类