當前,非法“統(tǒng)方”作為醫(yī)藥回扣黑鏈的重要一環(huán),受到國家、社會和媒體的廣泛關注。數據庫因存儲著大量的用藥和醫(yī)療設備采購信息,歷來是進行非法“統(tǒng)方”的主要途徑和目標。近年來,諸如醫(yī)藥代表與醫(yī)院信息部門人員勾結、非法“統(tǒng)方”的案件頻發(fā),如何防范由此產生的數據安全風險,已成為醫(yī)療行業(yè)信息化建設的重點工作之一。
伴隨信息技術的飛速發(fā)展,醫(yī)院信息化的普及和深入,信息系統(tǒng)成為醫(yī)療行業(yè)運營核心技術支撐,醫(yī)院信息系統(tǒng)面臨著前所未有的新風險。近日,Verizon發(fā)布《2019數據泄露調查報告》也顯示醫(yī)療行業(yè)數據安全形勢日趨嚴峻。
近日,國家標準新聞發(fā)布會在市場監(jiān)管總局馬甸辦公區(qū)新聞發(fā)布廳召開,正式發(fā)布《信息安全技術網絡信息安全等級保護基本要求》,將于2019年12月1日正式實施,標志著“等保2.0”時代正式到來。也標志著國家網絡安全等級保護工作步入新時代。
當我們在談論數據安全問題時,只是停留在數據安全的1.0時代,更關注于數據平臺的安全,即DBMS層面的安全,而忽視了數據在不同場景不同環(huán)境下的安全。數據平臺安全不代表數據安全,在數據環(huán)境下,誰對數據持有保護責任?數據在哪?誰在應用?流動中的數據如何保護?這些環(huán)節(jié)中,數據均處于安全狀態(tài)才是真正的數據安全!
?隨著醫(yī)療數字化的不斷發(fā)展,醫(yī)療數據的采集、加工和應用已經越來越普遍,醫(yī)療數據的價值也得到了極大的發(fā)掘與顯現,這在促進醫(yī)療進步的同時,也促進了醫(yī)療數據黑產的不斷發(fā)展,醫(yī)療數據泄露時有發(fā)生,進而帶來患者隱私的泄露。
關于數字道德,Gartner給出定義范圍,數字道德的范圍很廣,它包括安全,網絡犯罪,隱私,社會互動,治理和自由意志,以及社會和整個經濟。
如今,APP應用已經融入我們生活的方方面面,社交、出行、工作、閱讀……,似乎生活上的任何需求,透過APP應用都可以有求必應,APP在方便人們生活的同時,通過強制授權、過度索權、超范圍收集個人信息等現象,導致App用戶個人信息安全保護形勢極其嚴峻。
近日,國家標準新聞發(fā)布會在市場監(jiān)管總局馬甸辦公區(qū)新聞發(fā)布廳召開,網絡安全等級保護制度2.0標準正式發(fā)布,相關的《信息安全技術 網絡安全等級保護基本要求》、《信息安全技術 網絡安全等級保護測評要求》、《信息安全技術 網絡安全等級保護安全設計技術要求》等國家標準也隨之正式發(fā)布并于2019年12月1日開始實施。
數據安全從1.0已經走到3.0時代了,1.0時代以庫為中心;2.0時代以數據為中心;3.0時代有一個重大的改變,以體系為中心,將領頭者、組織,執(zhí)法機構,防護措施有體系地安排起來。
近幾年大家對“數據安全”的關注度一直升溫不降,各個行業(yè)為了保護自身數據安全采取各種防護手段,本文將針對醫(yī)療行業(yè)的數據安全現狀做簡單分析并給數據安全防護建議。