時(shí)間:2021-10-29 14:23
該份名單的流傳引起了很多人的擔(dān)憂,很多人的隱私因此而被外泄,名單中人員的個(gè)人生活也受到了嚴(yán)重影響,有人還因此被謠傳感染了新冠肺炎,目前相關(guān)涉案人員已經(jīng)被行政拘留。
醫(yī)療數(shù)據(jù)如何被外泄?
上述名單的泄露已被警方查明是由相關(guān)工作人員通過(guò)微信群轉(zhuǎn)發(fā)出來(lái)的。近年來(lái)醫(yī)療機(jī)構(gòu)信息被內(nèi)部人員泄露變得越來(lái)越多,特別是隨著移動(dòng)醫(yī)療、AI醫(yī)療影像、電子病歷等等數(shù)字化程序的普及,數(shù)字化的診療信息更容易通過(guò)內(nèi)部的網(wǎng)絡(luò)應(yīng)用渠道外泄。
內(nèi)部威脅成醫(yī)療數(shù)據(jù)安全重要隱患
Verizon在2018年關(guān)于醫(yī)療數(shù)據(jù)的安全報(bào)告中就發(fā)現(xiàn),所有數(shù)據(jù)泄露中有28%來(lái)自內(nèi)部,Verizon的報(bào)告還顯示醫(yī)療行業(yè)是所有行業(yè)中唯一一個(gè)內(nèi)部威脅大于外部威脅的行業(yè),內(nèi)部威脅占比60%,外部威脅占43%。
內(nèi)部管控疏忽容易造成數(shù)據(jù)外泄
相比傳統(tǒng)信息系統(tǒng),現(xiàn)在能接觸醫(yī)院內(nèi)部數(shù)據(jù)的不僅是醫(yī)院內(nèi)部人員,還包括外部的研究人員與合作研發(fā)人員,信息系統(tǒng)中還包括了各類網(wǎng)絡(luò)應(yīng)用以及移動(dòng)設(shè)備的應(yīng)用,風(fēng)險(xiǎn)更加的多。如果沒(méi)有完善數(shù)據(jù)保護(hù)機(jī)制,會(huì)面臨非法登錄、越權(quán)訪問(wèn)、異常調(diào)閱、冒名查詢、批量竊取、明文泄露等數(shù)據(jù)安全風(fēng)險(xiǎn)。
醫(yī)療數(shù)據(jù)安全備受重視
醫(yī)療數(shù)據(jù)具有普遍的真實(shí)性,醫(yī)院所擁有的診療信息,包含個(gè)人病史、財(cái)務(wù)能力(社會(huì)保險(xiǎn)號(hào)碼、銀行賬號(hào)信息)、家庭關(guān)系等敏感信息,一旦遭遇竊取盜用,小到尋醫(yī)問(wèn)藥、大到醫(yī)療保險(xiǎn)、信用記錄都可能受影響,而與疾病相關(guān)聯(lián)的污名化,則使得病患遭受超出疾病和治療本身帶來(lái)的痛苦。
針對(duì)病患隱私安全的保護(hù),《基本醫(yī)療衛(wèi)生與健康促進(jìn)法》中就有規(guī)定:任何組織或者個(gè)人不得非法收集、使用、加工、傳輸公民個(gè)人健康信息,不得非法買賣、提供或者公開公民個(gè)人健康信息。此外《網(wǎng)絡(luò)安全法》《個(gè)人信息安全規(guī)范》《等級(jí)保護(hù)2.0》等法律法規(guī),也要求醫(yī)療機(jī)構(gòu)企業(yè)加強(qiáng)數(shù)據(jù)保護(hù)措施防止個(gè)人信息泄露。
如何保護(hù)醫(yī)療數(shù)據(jù)安全?
對(duì)于醫(yī)療數(shù)據(jù)的保護(hù),現(xiàn)在很多醫(yī)療機(jī)構(gòu)都開始加強(qiáng)內(nèi)部數(shù)據(jù)保護(hù)以及終端應(yīng)用的管理,專注于終端安全管理的IP-guard,近年來(lái)也為眾多醫(yī)療機(jī)構(gòu)搭建完善信息防泄露方案,幫助對(duì)風(fēng)險(xiǎn)問(wèn)題進(jìn)行更有針對(duì)性的防范,確保各類數(shù)據(jù)信息安全。
1、加密保護(hù),防止信息泄露
對(duì)數(shù)據(jù)進(jìn)行加密,可以防止無(wú)關(guān)人員查看機(jī)密文檔,數(shù)據(jù)被外泄也無(wú)法被打開訪問(wèn)使用。IP-guard加密可以幫助加密保護(hù)數(shù)據(jù)安全,結(jié)合操作管控、審計(jì)以及智能識(shí)別技術(shù)可以為企業(yè)打造完整的數(shù)據(jù)防泄露方案,保護(hù)數(shù)據(jù)信息不被泄露或者被竊取、篡改、刪除。
2、管控終端應(yīng)用,防范安全風(fēng)險(xiǎn)
對(duì)終端應(yīng)用進(jìn)行管控,可以更好規(guī)范各類操作應(yīng)用,封堵網(wǎng)絡(luò)泄密渠道。IP-guard可以幫助對(duì)應(yīng)用程序、網(wǎng)頁(yè)瀏覽、設(shè)備等終端應(yīng)用進(jìn)行規(guī)范化管理,以及對(duì)各類終端操作進(jìn)行審計(jì),及時(shí)預(yù)警高風(fēng)險(xiǎn)泄密行為。除此之外IP-guard的文檔備份、資產(chǎn)管理和病毒防控等,也可以幫助實(shí)現(xiàn)全面的數(shù)據(jù)保護(hù)。
3、準(zhǔn)入控制,禁止非法終端訪問(wèn)
禁止非授權(quán)設(shè)備接入,防止數(shù)據(jù)被泄露。IP-guard準(zhǔn)入網(wǎng)關(guān)可以幫助禁止非授權(quán)計(jì)算機(jī)對(duì)指定網(wǎng)絡(luò)進(jìn)行非法訪問(wèn),計(jì)算機(jī)設(shè)備接入企業(yè)內(nèi)部網(wǎng)絡(luò)對(duì)服務(wù)器、互聯(lián)網(wǎng)等訪問(wèn)時(shí),需要經(jīng)過(guò)準(zhǔn)入網(wǎng)關(guān)嚴(yán)格的審核,只有符合安全規(guī)定的計(jì)算機(jī)才能接入訪問(wèn)。
4、保護(hù)服務(wù)器數(shù)據(jù),下載自動(dòng)加密
保護(hù)服務(wù)器數(shù)據(jù)安全,防止數(shù)據(jù)被隨意訪問(wèn)下載。IP-guard安全網(wǎng)關(guān)幫助企業(yè)限制訪問(wèn)服務(wù)器的權(quán)限,防止非授權(quán)人員訪問(wèn),同時(shí)結(jié)合IP-guard加密功能,可以對(duì)從服務(wù)器中下載到本地的文檔進(jìn)行自動(dòng)加密,這些數(shù)據(jù)文檔即使被外泄也無(wú)法打開使用。IP-guard軟網(wǎng)關(guān)還可以幫助企業(yè)加強(qiáng)對(duì)云服務(wù)器數(shù)據(jù)應(yīng)用的保護(hù),實(shí)現(xiàn)更全面的數(shù)據(jù)保護(hù)。
用戶隱私信息的泄露,不僅給用戶帶來(lái)困擾,也會(huì)嚴(yán)重影響企業(yè)的正常運(yùn)營(yíng),企業(yè)需要對(duì)內(nèi)部部署更嚴(yán)密的信息防泄露措施,才能防止數(shù)據(jù)信息被他人竊取甚至破壞。
Copyright © 2016-2022 惠友科技-版權(quán)所有