白皮書指出:隨著健康軟件的普及和應(yīng)用,數(shù)據(jù)安全與隱私已經(jīng)成為其中一個(gè)關(guān)鍵的問(wèn)題,缺乏安全性和必要保護(hù)措施的健康軟件容易遭受著黑客的入侵。2023 年7月,醫(yī)療巨頭HCA醫(yī)療保健公司于發(fā)生嚴(yán)重?cái)?shù)據(jù)泄露事件,20個(gè)州約1100萬(wàn)患者的個(gè)人數(shù)據(jù)可能被盜。這次事件更加凸顯了健康軟件在數(shù)據(jù)安全與隱私方面所面臨的多重風(fēng)險(xiǎn)。
通常情況下,健康軟件可能需要收集用戶數(shù)據(jù)用于研究、分析或商業(yè)用途。然而,未經(jīng)充分告知和明確用戶許可的情況下,數(shù)據(jù)可能被濫用,用于廣告定向、銷售目的等,侵犯用戶的隱私權(quán)。健康軟件同時(shí)涉及大量敏感的個(gè)人健康數(shù)據(jù),例如病歷、診斷結(jié)果、用藥記錄等。惡意軟件(如病毒、惡意應(yīng)用)和網(wǎng)絡(luò)攻擊(如DDoS、SQL注入) 對(duì)于任何軟件都構(gòu)成威脅,包括健康軟件。對(duì)于健康軟件說(shuō),如果未采取足夠的安全保護(hù)措施,黑客可能破壞軟件功能、盜取用戶數(shù)據(jù),導(dǎo)致用戶的隱私泄露和可能的身份盜用風(fēng)險(xiǎn)。甚至對(duì)整個(gè)系統(tǒng)的正常運(yùn)行和安全性造成影響。而數(shù)據(jù)在傳輸過(guò)程中未加密,或者存儲(chǔ)在不安全的服務(wù)器上,又可能導(dǎo)致數(shù)據(jù)被截獲、篡改或未經(jīng)授權(quán)地訪問(wèn)。其中用戶賬戶的安全性往往取決于強(qiáng)密碼和健全的身份驗(yàn) 證機(jī)制,如果健康軟件未強(qiáng)制要求用戶使用強(qiáng)密碼,或者采取適當(dāng)?shù)纳矸蒡?yàn)證措施,如雙因子身份驗(yàn)證,就會(huì)增加 黑客猜測(cè)出密碼或偽造身份的風(fēng)險(xiǎn)。
此外,健康軟件可能會(huì)與第三方服務(wù)提供商合作,共享用戶數(shù)據(jù)或集成其API。如果這些第三方存在安全漏洞或不恰當(dāng)?shù)臄?shù)據(jù)保護(hù)措施,用戶的數(shù)據(jù)也將會(huì)受到威脅。
根據(jù)當(dāng)前醫(yī)療健康軟件面臨的數(shù)據(jù)安全風(fēng)險(xiǎn),美創(chuàng)科技以國(guó)家和地方的相關(guān)政策為指導(dǎo),以《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》、《醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)安全管理辦法》、《衛(wèi)生健康行業(yè)數(shù)據(jù)分類分級(jí)指南》等相關(guān)法律法規(guī)為標(biāo)尺, 通過(guò)數(shù)據(jù)安全治理咨詢、韌性數(shù)據(jù)安全產(chǎn)品體系、以及數(shù)據(jù)安全平臺(tái)及服務(wù)能力, 形成 一套體系化的數(shù)據(jù)安全建設(shè)方案,全方位保障醫(yī)療機(jī)構(gòu)數(shù)據(jù)資產(chǎn)安全。
同時(shí),結(jié)合《電子病歷系統(tǒng)應(yīng)用水平分級(jí)評(píng)價(jià)》、《醫(yī)療健康信息互聯(lián)互通標(biāo)準(zhǔn)化成熟度測(cè)評(píng)》、《公立醫(yī)院高質(zhì)量發(fā)展評(píng)價(jià)指標(biāo)》、《醫(yī)院智慧服務(wù)分級(jí)評(píng)估標(biāo)準(zhǔn)體系》等對(duì)數(shù)據(jù)安全能力建設(shè)要求。 美創(chuàng)科技提供不同場(chǎng)景不同評(píng)審要求下的個(gè)性化解決方案:
-
醫(yī)院信息互聯(lián)互通標(biāo)準(zhǔn)化成熟度測(cè)評(píng):災(zāi)備一體化平臺(tái)、數(shù)據(jù)庫(kù)透明加密、數(shù)據(jù)分類分級(jí)、數(shù)據(jù)脫敏、數(shù)據(jù)庫(kù)防水壩等。
-
電子病歷系統(tǒng)應(yīng)用水平分級(jí)評(píng)價(jià)標(biāo)準(zhǔn):供數(shù)服務(wù)、數(shù)據(jù)匯聚、數(shù)據(jù)標(biāo)準(zhǔn)化、運(yùn)營(yíng)數(shù)據(jù)中心、決策分析、災(zāi)備一體化平臺(tái)等。
-
醫(yī)療行業(yè)網(wǎng)絡(luò)安全管理辦法:數(shù)據(jù)安全治理、數(shù)據(jù)分類分級(jí)、數(shù)據(jù)全生命周期安全加固等。
-
智慧服務(wù)分級(jí)評(píng)價(jià)標(biāo)準(zhǔn):數(shù)據(jù)安全治理、數(shù)據(jù)分類分級(jí)、數(shù)據(jù)庫(kù)防水壩等。
深入醫(yī)療數(shù)據(jù)安全領(lǐng)域十余年,美創(chuàng)科技已服務(wù)眾多醫(yī)療用戶。在全球IT市場(chǎng)研究和咨詢公司IDC發(fā)布的《中國(guó)醫(yī)療行業(yè)網(wǎng)絡(luò)安全市場(chǎng)洞察》報(bào)告中,美創(chuàng)作為數(shù)據(jù)安全代表廠商入選;美創(chuàng)也深入?yún)⑴c《廣東省醫(yī)療健康數(shù)據(jù)安全分類分級(jí)管理規(guī)范》、《廣東省健康醫(yī)療數(shù)據(jù)脫敏規(guī)范》等多項(xiàng)醫(yī)療行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)制定工作;與中國(guó)信通院、互聯(lián)網(wǎng)醫(yī)療健康產(chǎn)業(yè)聯(lián)盟共同建設(shè)醫(yī)療合規(guī)科技實(shí)驗(yàn)室;聯(lián)合HIT專家網(wǎng)發(fā)布《醫(yī)療數(shù)據(jù)安全風(fēng)險(xiǎn)分析與防范實(shí)踐》(2023年更新第三版),持續(xù)深入醫(yī)療行業(yè)數(shù)據(jù)安全建設(shè)現(xiàn)實(shí)問(wèn)題,助力醫(yī)療機(jī)構(gòu)體系化構(gòu)建數(shù)據(jù)安全能力。