隨著信息化建設的推進,醫療機構的數據規模和業務復雜性不斷增大,數據安全問題也日益突出:
1、數據泄露:內部人員或第三方人員具備訪問醫療數據權限,缺少有效的監管手段,可能會造成患者隱私數據泄露
2、數據共享:醫療數據會共享給醫保局、疾控中心等單位,在數據共享、使用過程中可能會存在數據泄露風險
3、外部攻擊:外部非法人員可能會利用數據庫漏洞入侵業務系統,獲取患者隱私數據,以及干擾業務的正常運行
4、合規性要求:國家和行業頒布的數據安全法、個人信息保護法等法律法規,對醫院數據安全保護提出了更高的要求
以醫療數據資產防護需求為核心,圍繞著醫療數據各類業務場景,提供涵蓋數據資產梳理與分類分級、風險行為審計與阻斷、敏感數據去隱私化、醫療數據安全態勢感知等立體化的醫療數據安全防護方案,全面滿足國家及行業合規要求。
1、全面梳理醫療數據庫資產,依據數據敏感程度、業務重要性科學分類分級,根據不同類型和級別制定差異化的安全防護策略
2、針對醫院醫生、護士在任意時間段訪問醫療敏感數據的全面監控、風險阻斷、動態脫敏、溯源取證
3、紀委監察人員對非法統方行為的審計監督,嚴查內外醫藥購銷領域中的利益輸送、內外勾結等違紀違法行為
4、醫療數據共享給醫保、疾控或科研機構等場景下敏感數據去隱私化
內置多種敏感數據類型、脫敏算法,實現不同場景下對患者隱私信息去隱私化處理
唯一支持Caché、IRIS數據庫全面防護;內置上千條HIS廠商規則,可直接引用;獨創“六元組”、三層關聯審計,精確定位到操作人員
體系化的覆蓋醫療數據各種應用場景,形成事前、事中、事后的安全防護體系,有效保護患者隱私信息