隨著(zhù)信息化建設的推進(jìn),醫療機構的數據規模和業(yè)務(wù)復雜性不斷增大,數據安全問(wèn)題也日益突出:
1、數據泄露:內部人員或第三方人員具備訪(fǎng)問(wèn)醫療數據權限,缺少有效的監管手段,可能會(huì )造成患者隱私數據泄露;
2、數據共享:醫療數據會(huì )共享給醫保局、疾控中心等單位,在數據共享、使用過(guò)程中可能會(huì )存在數據泄露風(fēng)險;
3、外部攻擊:外部非法人員可能會(huì )利用數據庫漏洞入侵業(yè)務(wù)系統,獲取患者隱私數據,以及干擾業(yè)務(wù)的正常運行;
4、合規性要求:國家和行業(yè)頒布的數據安全法、個(gè)人信息保護法等法律法規,對醫院數據安全保護提出了更高的要求;
以醫療數據資產(chǎn)防護需求為核心,圍繞著(zhù)醫療數據的各業(yè)務(wù)場(chǎng)景,提供數據資產(chǎn)梳理與分類(lèi)分級、風(fēng)險操作行為審計與阻斷、敏感數據去隱私化、醫療數據安全態(tài)勢感知等立體化的醫療數據安全防護方案,滿(mǎn)足國家及行業(yè)法律法規要求。
1.醫院人員在任意時(shí)間段訪(fǎng)問(wèn)數據庫的全面監控、風(fēng)險阻斷、溯源取證;
2.紀委監察人員對非法訪(fǎng)問(wèn)行為的審計監察;
3.開(kāi)發(fā)測試、共享交換場(chǎng)景下敏感數據去隱私化;
4.醫院業(yè)務(wù)系統接口調用風(fēng)險監測和預警;
內置多種敏感數據類(lèi)型、脫敏算法,實(shí)現不同場(chǎng)景下對于患者隱私信息的保護。
唯一支持Caché數據庫全面防護;內置上千條HIS廠(chǎng)商規則;獨創(chuàng )“六元組”、三層架構審計,精確定位到操作人員;
體系化的覆蓋醫療數據的各種應用場(chǎng)景,形成事前、事中、事后的防護體系,有效保護患者隱私信息;