現(xiàn)今,借助智慧醫(yī)療就醫(yī)的人越來(lái)越多。上周,小編因?yàn)楦忻叭チ颂酸t(yī)院,這邊剛給醫(yī)生診完,出門(mén)拐角就可繳費(fèi)拿藥,藥包上清楚標(biāo)明服藥的劑量以及時(shí)間。一趟病看下來(lái),包括排隊(duì)在內(nèi),只花了一小時(shí)左右。
隨著智慧醫(yī)療的不斷深入,移動(dòng)查房、自動(dòng)派藥這些現(xiàn)代化的管理工具進(jìn)一步減輕了醫(yī)務(wù)人員的工作負(fù)擔(dān)。這對(duì)于醫(yī)療行業(yè)來(lái)說(shuō)無(wú)疑是一次改革,這些工具極大地提高了醫(yī)院整體的工作效率,加強(qiáng)了醫(yī)院內(nèi)部管理,更好得促進(jìn)了醫(yī)患間溝通,給醫(yī)院帶來(lái)了益處。但身處于發(fā)展風(fēng)口的智慧醫(yī)療同樣面臨著一系列的難題,其中之一就是網(wǎng)絡(luò)與信息安全問(wèn)題。
醫(yī)療行業(yè)網(wǎng)絡(luò)安全重視不夠,形勢(shì)嚴(yán)峻
前段時(shí)間,在美國(guó)肯塔基州舉行的DerbyCon大會(huì)上,3名對(duì)黑客活動(dòng)感興趣的醫(yī)生講述了他們對(duì)醫(yī)療設(shè)備安全漏洞的分析。他們表示,平均來(lái)看一臺(tái)聯(lián)網(wǎng)設(shè)備有大約1000個(gè)可利用CVE漏洞,某些甚至達(dá)到了1400個(gè)之多。這些漏洞并非全都能遠(yuǎn)程利用,但很多確實(shí)可以被遠(yuǎn)程操控,而且,“只需1個(gè),1個(gè)漏洞就能讓設(shè)備淪陷“。其中一名醫(yī)生指出,85%的美國(guó)醫(yī)院沒(méi)有任何IT安全員工。
到底這些漏洞會(huì)給目前的醫(yī)療形勢(shì)帶來(lái)多大的危害,這些醫(yī)生做了個(gè)實(shí)驗(yàn),對(duì)醫(yī)院的系統(tǒng)進(jìn)行了大規(guī)模的網(wǎng)絡(luò)攻擊演練,結(jié)果令人震驚。模擬演練算出的死亡人數(shù),大多出現(xiàn)在第一天,也就是說(shuō),一旦醫(yī)院的系統(tǒng)遭到嚴(yán)重攻擊,患者可能活不過(guò)當(dāng)天!
這些模擬演練中所有死亡的案例都是被簡(jiǎn)單的黑客活動(dòng)導(dǎo)致的,甚至都不用物理接觸到醫(yī)療設(shè)備就能利用那些漏洞。原因在于,醫(yī)院很多老舊設(shè)備壓根不能打上補(bǔ)丁,一旦進(jìn)入其網(wǎng)絡(luò)或在公共互聯(lián)網(wǎng)上發(fā)現(xiàn)它們,利用起來(lái)易如反掌。而新系統(tǒng)的制造商響應(yīng)安全漏洞的速度,也是慢得令人心酸。
國(guó)內(nèi)情況同樣不容樂(lè)觀。據(jù)一份最新的報(bào)告顯示,安全漏洞已經(jīng)成為目前三甲醫(yī)院所面臨的主要風(fēng)險(xiǎn)。
從數(shù)據(jù)分析結(jié)果來(lái)看,垃圾郵件、域名及IP黑名單是三甲醫(yī)院普遍存在的安全問(wèn)題,安全漏洞仍是對(duì)業(yè)務(wù)影響最嚴(yán)重的安全問(wèn)題,能否及時(shí)識(shí)別以及修補(bǔ)漏洞已成為評(píng)價(jià)一個(gè)三甲醫(yī)院安全級(jí)別高低的重要指標(biāo)。
法律出臺(tái),更多條例規(guī)范醫(yī)療行業(yè)
從信息化醫(yī)療到數(shù)字化醫(yī)療再到智慧醫(yī)療,新型技術(shù)的使用也將帶來(lái)新的安全風(fēng)險(xiǎn),為了應(yīng)對(duì)這些風(fēng)險(xiǎn),國(guó)家也出臺(tái)了一系列的措施。2017年1月20日,國(guó)家食藥監(jiān)總局在其官網(wǎng)上發(fā)布了《醫(yī)療器械網(wǎng)絡(luò)安全注冊(cè)技術(shù)審查指導(dǎo)原則》(《指導(dǎo)原則》),從相關(guān)技術(shù)標(biāo)準(zhǔn)和注冊(cè)申報(bào)資料兩個(gè)角度對(duì)特定醫(yī)療器械產(chǎn)品的“網(wǎng)絡(luò)安全”做了要求。
這是自去年11月7日《網(wǎng)絡(luò)安全法》頒布以來(lái),首次有相關(guān)主管部門(mén)針對(duì)具體行業(yè)及產(chǎn)品專門(mén)出臺(tái)涉及網(wǎng)絡(luò)安全的規(guī)范性文件,因此其內(nèi)容和影響值得關(guān)注。從指導(dǎo)原則看,醫(yī)療機(jī)械產(chǎn)品既要從產(chǎn)品的安全性進(jìn)行監(jiān)管,同時(shí)還需要考慮其網(wǎng)絡(luò)連接特性或數(shù)據(jù)傳輸功能,但想要達(dá)到這些要求并不容易。
醫(yī)療數(shù)據(jù)的來(lái)源和范圍具有多樣化的特征,包括病歷信息、醫(yī)療保險(xiǎn)信息、健康日志、基因遺傳、醫(yī)學(xué)實(shí)驗(yàn)、科研數(shù)據(jù)等。不同于一般行業(yè)的數(shù)據(jù),醫(yī)療數(shù)據(jù)具有其特殊的敏感性和重要性。其中,個(gè)人的醫(yī)療數(shù)據(jù)關(guān)系到個(gè)人的隱私保護(hù),醫(yī)療實(shí)驗(yàn)數(shù)據(jù)、科研數(shù)據(jù)不僅關(guān)系到數(shù)據(jù)主體的隱私、行業(yè)發(fā)展,甚至關(guān)系到國(guó)家安全。
這些數(shù)據(jù)在流轉(zhuǎn)的過(guò)程中,包括收集、使用、存儲(chǔ)、傳輸?shù)倪^(guò)程均存在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)需要進(jìn)行防范。而隨著科技的發(fā)展,諸如健康A(chǔ)PP運(yùn)營(yíng)者、專業(yè)從事醫(yī)療大數(shù)據(jù)分析的第三方行業(yè)研究機(jī)構(gòu)等主體均會(huì)涉及到相關(guān)醫(yī)療數(shù)據(jù)的收集?!毒W(wǎng)絡(luò)安全法》適度擴(kuò)大了承擔(dān)醫(yī)療數(shù)據(jù)保護(hù)義務(wù)的主體范圍。但數(shù)據(jù)收集渠道的增加也給醫(yī)院的網(wǎng)絡(luò)與信息安全增加一定的安全風(fēng)險(xiǎn)。
目前來(lái)看,醫(yī)療行業(yè)網(wǎng)絡(luò)安全體系建設(shè)有以下一些網(wǎng)絡(luò)安全的需求:
網(wǎng)絡(luò)傳輸安全:對(duì)數(shù)據(jù)傳輸進(jìn)行加密,保證傳輸過(guò)程中的安全。
備份與恢復(fù):醫(yī)療系統(tǒng)的重要網(wǎng)絡(luò)設(shè)備、應(yīng)用、網(wǎng)站等應(yīng)有備份,并具有在很短時(shí)間內(nèi)恢復(fù)系統(tǒng)運(yùn)行的能力。
防病毒能力:計(jì)算機(jī)病毒會(huì)對(duì)醫(yī)院日常業(yè)務(wù)造成很大的破壞,做好防病毒工作也就非常重要,需要建立全網(wǎng)病毒防殺體系。
網(wǎng)絡(luò)安全性檢測(cè):采用漏洞掃描系統(tǒng)對(duì)信息系統(tǒng)進(jìn)行漏洞掃描,保證內(nèi)網(wǎng)在最佳的狀態(tài)下運(yùn)行。
運(yùn)維安全審計(jì)系統(tǒng): 建立分層管理和各級(jí)安全管理中心,利用安全審計(jì)技術(shù)實(shí)現(xiàn)對(duì)整個(gè)網(wǎng)絡(luò)有效的審計(jì),記錄與重現(xiàn)網(wǎng)絡(luò)中發(fā)生的安全事故,確保網(wǎng)絡(luò)信息與網(wǎng)絡(luò)運(yùn)行的安全。
負(fù)載均衡系統(tǒng):線上掛號(hào)已經(jīng)成為一種發(fā)展趨勢(shì),如果同一時(shí)間訪問(wèn)量過(guò)大或者在有疫情時(shí)關(guān)注醫(yī)院網(wǎng)站和應(yīng)用的人數(shù)劇增會(huì)影響整體的響應(yīng)速度和體驗(yàn)效果;另外伴隨著大量的醫(yī)療信息傳輸工作隨之而來(lái)的是傳輸緩慢,負(fù)載均衡系統(tǒng)可以提高醫(yī)院網(wǎng)絡(luò)利用率。
聯(lián)軟憑借十幾年的網(wǎng)絡(luò)安全行業(yè)從業(yè)經(jīng)驗(yàn),基于對(duì)用戶實(shí)際需求的長(zhǎng)期調(diào)研,開(kāi)發(fā)出了一套安全數(shù)據(jù)擺渡系統(tǒng)(UniNXG),該產(chǎn)品主要應(yīng)用于保障企業(yè)多網(wǎng)絡(luò)之間的安全、高效交換。
在醫(yī)院的日常工作中,醫(yī)生、護(hù)士經(jīng)常需要將病例總結(jié)、病理研究材料、科室培訓(xùn)資料等帶回家辦公,將學(xué)習(xí)成果、個(gè)人總結(jié)等上傳至外網(wǎng);信息科也有將醫(yī)院通知原件、運(yùn)維工具等共享給各科室,定期更新醫(yī)院內(nèi)網(wǎng)補(bǔ)丁服務(wù)器、殺毒軟件服務(wù)器等庫(kù)文件或離線包等諸多的應(yīng)用場(chǎng)景。
針對(duì)這些應(yīng)用場(chǎng)景,聯(lián)軟的安全數(shù)據(jù)擺渡系統(tǒng)提供了一套完整的解決方案。數(shù)據(jù)傳輸方面,系統(tǒng)運(yùn)用虛擬化的技術(shù),在網(wǎng)絡(luò)間建立了一條“安全高速通道”,確保任何文件經(jīng)過(guò)通道都需經(jīng)過(guò)網(wǎng)絡(luò)安全性檢測(cè),保證內(nèi)網(wǎng)在最佳的狀態(tài)下運(yùn)行。內(nèi)容方面,安全數(shù)據(jù)擺渡系統(tǒng)可以進(jìn)行敏感信息檢查,實(shí)現(xiàn)涉及患者信息的敏感內(nèi)容無(wú)法通過(guò)檢查,同時(shí)相關(guān)的信息安全管理員可知曉,從而采取相應(yīng)的措施進(jìn)行防范。
該套安全數(shù)據(jù)擺渡系統(tǒng)還集成了防病毒的功能。網(wǎng)絡(luò)威脅風(fēng)險(xiǎn)的種類多樣,病毒便是其中危害巨大的安全風(fēng)險(xiǎn)之一,聯(lián)軟的系統(tǒng)可支持多病毒軟件的集成,實(shí)現(xiàn)異構(gòu)殺毒,殺毒效果更顯著,功能更強(qiáng)大。
同時(shí),為了幫助醫(yī)院建立事后追溯的完善機(jī)制,安全數(shù)據(jù)擺渡系統(tǒng)添加了審計(jì)的功能,通過(guò)對(duì)網(wǎng)絡(luò)交換的過(guò)程信息進(jìn)行記錄實(shí)現(xiàn)對(duì)整個(gè)網(wǎng)絡(luò)有效的審計(jì),記錄與重現(xiàn)網(wǎng)絡(luò)中發(fā)生的安全事故,確保網(wǎng)絡(luò)信息與網(wǎng)絡(luò)運(yùn)行的安全。
對(duì)于醫(yī)院存在的負(fù)載均衡的要求,聯(lián)軟集團(tuán)隊(duì)之力,耗時(shí)多年,自主開(kāi)發(fā)了一套大數(shù)據(jù)平臺(tái)。目前聯(lián)軟所有的產(chǎn)品都集成在平臺(tái),可以很好地實(shí)現(xiàn)數(shù)據(jù)的實(shí)時(shí)快速處理,滿足醫(yī)院高訪問(wèn)量的需求。此外,安全數(shù)據(jù)擺渡系統(tǒng)部署簡(jiǎn)單,兼容性強(qiáng),可與現(xiàn)有的醫(yī)院系統(tǒng)進(jìn)行集成,也為企業(yè)節(jié)約了大筆的開(kāi)發(fā)成本。
醫(yī)療健康行業(yè)正面臨來(lái)自多方面的一系列網(wǎng)絡(luò)安全保護(hù)的壓力,聯(lián)軟愿與各醫(yī)療企業(yè)一道,為維護(hù)醫(yī)療行業(yè)安全,醫(yī)患關(guān)系和諧,構(gòu)建可控的互聯(lián)世界而努力!
更多行業(yè)資訊請(qǐng)關(guān)注聯(lián)軟科技官方微信