医疗行业的数据不仅包括医院的患者诊疗数据,还包括疾控、居民健康档案、互联网医疗医药平台等数据,要同时把这些数据的安全建设思路都梳理清楚,挑战巨大。
1. 数据资产和使用和流转场景介绍
(2) 数据仓库:通过 ETL 工具,将分散但实时存储在 HIS、PACS、LIS、EMR 后台数据库中的数据抽取到中间库,再分别整理加工成 ODR(运营数据仓库)、CDR(临床数据仓库)、RDR(科研数据仓库)。
(3) 测试中心:是对医疗业务系统搭建的开发测试环境,模拟出医疗生产数据和生产系统,在这个环境下进行医疗业务系统的问题排查、改善和验证。
(4) 医院前置设备区:主要用于对外的数据同步和接受,主要包括与卫健委的数据上保、健康大数据平台,医疗集团数据中心的数据同步,对外的联合科学研究。
同时医院的数据还有三个重要的数据流向:
(1) 医院管理人员:通过对内的业务系统、管理系统访问患者个人信息、诊疗信息、科研信息和医院业务信息。
(2) 第三方的外部连接:通过 API 接口调用,实现与社保、互联网医疗平台、商保查询和医疗集团内的联合诊疗。
(3)内部运维人员:通过对数据库、大数据平台、业务系统的运维会接触和访问到患者信息。
2. 数据安全状况评估
(2) 该医院的有基本的信息化管理制度和网络安全管理制度,没有专门的数据安全管理制度, 对于数据的存储、使用和共享没有明确的安全要求。
(3) 该医院的测试系统中使用的是 HIS 等诊疗系统中的历史数据,未经脱敏处理,存在数据泄露的风险。
(4) 已经安装了数据库审计系统,主要审计了 HIS 等诊疗业务系统的数据库访问行为,但对于数据仓库、以及上报数据库、同步数据库的访问,缺乏访问审计记录。
(5) 对于数据库的运维,直接由第三方公司进行,缺乏对运维人员数据库访问行为的管理,可以直接访问到患者隐私数据。
(6) 对于与第三方进行医学研究的数据,数据的导出缺乏明确的记录,对于患者的个人标识未脱敏。
(7)对于互联网医疗等外部接口访问行为,缺乏审计记录,无法了解第三方的数据访问行为。
(8)可以通过医护人员的终端,连接数据库,存在违规访问数据的风险。
3. 数据安全建设整体规划
负责:制订医院数据安全方针和政策,制定年度管理目标
负责:建立医院数据安全管理体系,通过摸底和评估,建立合规策略和规范,以及对数据使用的合规情况进行检查
负责:建立覆盖日常数据使用场景和数据生命周期各环节,数据安全审计和管控的技术体系负责数据安全管理制度和规范的实际落地,负责在相关数据安全设备上的策略落地。
2. 数据安全组织架构和职责
3. 数据资产管理制度
3.1 数据资产梳理规范
3.2 数据资产备案规范
3.3 数据资产备案申请表
4. 数据资产分类分级管理制度
4.1 数据资产分类分级规范
4.2 数据分类分级试试指引
5. 数据生命周期安全管理制度
5.1 数据采集资产准入规范
5.2 数据安全存储管理规范
5.3 数据安全使用管理规范
5.4 数据安全共享管理规范
5.5 数据销毁管理规范
6. 数据安全运营管理制度
6.1 数据安全评估流程
6.2 数据安全事件检测规范和流程
6.3 数据安全加固规范
7. 数据安全事件管理制度
7.1 数据安全事件分类规范
7.2 数据安全事件处置规范
7.3 数据安全应急响应规范
7.4 数据安全应急响应流程
8. 第三方人员安全管理制度
8.1 第三方人员登记备案规范
8.2 第三方人员业务流程
8.3 第三方人员权限规范及保密协议
9. 数据安全用户权限管理制度
9.1 业务系统用户角色矩阵
9.2 用户访问权限规范
10. 数据共享开放管理制度
10.1 敏感数据加密规范
10.2 敏感数据脱敏处理规范
11. 数据安全审计管理制度
11.1 数据安全合规审计管理规范
11.2 数据安全审计稽核流程
(2) 部署应用监测与审计产品,实现对 HIS、PACS、LIS 等业务系统的访问审计,能够保存 6 个月以上,对业务系统访问的数据泄露风险进行监测;
(3) 部署应用数据脱敏系统:实现对自助终端、叫号系统中的个人敏感数据进行去个人标识化;
(4) 部署数据资产与分类分级系统,实现对生产系统下的数据资产进行持续监测、梳理和分类分级打标处理,与业务中心的其他数据安全产品进行联动,实现对数据基于分类分级进行数据安全策略落地。
(2) 部署大数据审计产品,实现对所有大数据访问行为的详细审计,能够保存 6 个月以上,对大数据访问的风险行为进行监测;
(3) 部署应用监测与审计产品,实现对诊疗决策分析、医疗服务质量等管理分析系统的访问行为进行审计,能够保存 6 个月以上,对管理系统访问的数据泄露风险进行监测;
(4) 部署数据资产与分类分级系统,实现对数据仓库中的数据资产进行持续监测、纳管和分类分级打标处理,与数据仓库中的其他数据安全产品进行联动,实现对数据基于分类分级进行安全策略落地。
(2) 部署数据库审计系统,实现对所有数据库访问行为的详细审计,能够保存 6 个月以上,并支持发现是否存在未脱敏的数据库和表。
(2) 部署数据库防火墙系统,实现对前置数据库访问的外部数据攻击保护,防止批量数据泄露;
(3) 部署数据库加密系统,实现对前置数据库的加密,防止通过数据库存储文件拷贝等方式的拖库行为。
4. 数据安全运营管理方案
数据资产的运营:要对不断新产生和消亡的数据资产进行纳管和销毁,要建立数据资产的分布视图和数据使用的流转视图;
数据安全策略运营:要对数据安全策略指定后的使用效果进行统计分析和稽核,要对数据安全策略不断进行优化;要对随着国家和行业监管要求的发展变化,不断对数据安全策略进行优化;
数据安全事件运营:对已发现的数据安全事件要进行处置,该上报的上报;对潜在复杂数据安全泄露事件要进行分析和发现;
数据安全风险运营:要对数据使用过程中,发现的数据安全风险问题进行监测和统计分析,要对数据安全风险进行处置;要根据数据安全风险发现和处置情况,对数据安全策略不断进行优化;
5. 数据安全建设的步骤规划
(2)完成数据安全组织架构建设;
(3)数据安全管理制度基本建设完毕,达到主要规范完备程度;
(4)完成数据资产梳理,完成电子病历数据分类分级打标;
(5)完成数据安全技术体系基础能力建设;
(6)实现覆盖数据生命周期和主要数据应用场景的部署;
(2)对数据安全管理制度进一步完善,到达流程表单级;
(3)构建数据安全运营平台,实现全面的数据安全态势统一管理、数据安全设备策略统一下发、实现从法律到制度到产品策略的贯穿;
(4)构建数据安全运营队伍,实现数据安全自评估常态化,实现数据安全制度完善、策略优化、事件处理、风险处理的常态化运营;
在此声明以上观点和内容,仅代表原作者和出处,如有出错或侵害到相关合法权益,请通过电邮与我们联系
❀点赞在看,手有余香❀
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...