隨著信息化建設的推進,醫療機構的數據規模和業務復雜性不斷增大,數據安全問題也日益突出:
1、數據泄露:內部人員或第三方人員具備訪問醫療數據權限,缺少有效的監管手段,可能會造成患者隱私數據泄露;
2、數據共享:醫療數據會共享給醫保局、疾控中心等單位,在數據共享、使用過程中可能會存在數據泄露風險;
3、外部攻擊:外部非法人員可能會利用數據庫漏洞入侵業務系統,獲取患者隱私數據,以及干擾業務的正常運行;
4、合規性要求:國家和行業頒布的數據安全法、個人信息保護法等法律法規,對醫院數據安全保護提出了更高的要求;
以醫療數據資產防護需求為核心,圍繞著醫療數據的各業務場景,提供數據資產梳理與分類分級、風險操作行為審計與阻斷、敏感數據去隱私化、醫療數據安全態勢感知等立體化的醫療數據安全防護方案,滿足國家及行業法律法規要求。
1.醫院人員在任意時間段訪問數據庫的全面監控、風險阻斷、溯源取證;
2.紀委監察人員對非法訪問行為的審計監察;
3.開發測試、共享交換場景下敏感數據去隱私化;
4.醫院業務系統接口調用風險監測和預警;
內置多種敏感數據類型、脫敏算法,實現不同場景下對于患者隱私信息的保護。
唯一支持Caché數據庫全面防護;內置上千條HIS廠商規則;獨創“六元組”、三層架構審計,精確定位到操作人員;
體系化的覆蓋醫療數據的各種應用場景,形成事前、事中、事后的防護體系,有效保護患者隱私信息;