新聞中心

EEPW首頁 > 醫(yī)療電子 > 市場分析 > 醫(yī)療網(wǎng)絡(luò)安全管理新規(guī)發(fā)布,醫(yī)療數(shù)據(jù)安全管理實踐迎來新動力

醫(yī)療網(wǎng)絡(luò)安全管理新規(guī)發(fā)布,醫(yī)療數(shù)據(jù)安全管理實踐迎來新動力

作者: 時間:2022-09-30 來源:電子產(chǎn)品世界 收藏

北京,2022年9月30日——IDC于近日發(fā)布了《IDC PeerScape:中國健康實踐與案例》(IDC # CHC48582522, 2022年9月),IDC通過對數(shù)家開展數(shù)據(jù)安全升級工作的醫(yī)療衛(wèi)生機構(gòu)進行訪談,了解機構(gòu)在固建醫(yī)療數(shù)據(jù)安全中所面臨的挑戰(zhàn),并從各項目的建設(shè)路徑中總結(jié)了成功的實踐經(jīng)驗,可供各類醫(yī)療衛(wèi)生機構(gòu)在完善數(shù)據(jù)安全建設(shè)時進行參考,同時為數(shù)據(jù)安全服務(wù)商提供參考。

本文引用地址:http://m.butianyuan.cn/article/202209/438786.htm

近年來,云計算、大數(shù)據(jù)、AI等新興技術(shù)與醫(yī)療行業(yè)的結(jié)合逐步深化,“互聯(lián)網(wǎng)+醫(yī)療健康”、“智慧醫(yī)療”、“醫(yī)療健康大數(shù)據(jù)平臺”等建設(shè)項目需求擴增。與此同時,醫(yī)療數(shù)據(jù)的安全問題日益凸顯,面臨著管理和技術(shù)等方面的多重挑戰(zhàn),其中就包括組織制度建設(shè)不完善、數(shù)據(jù)分類標準不統(tǒng)一、人員管理不到位等問題。

政策頻頻發(fā)布,醫(yī)療數(shù)據(jù)安全監(jiān)管日益細化

國家持續(xù)加強對網(wǎng)絡(luò)信息安全的監(jiān)管,接連發(fā)布《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《網(wǎng)絡(luò)安全審查辦法》等。醫(yī)療數(shù)據(jù),作為國家重要的基礎(chǔ)性戰(zhàn)略資源,更是受到了行業(yè)內(nèi)外的廣泛關(guān)注,加速了《國家健康醫(yī)療大數(shù)據(jù)標準、安全和服務(wù)管理辦法(試行)》、《信息安全技術(shù) 健康醫(yī)療數(shù)據(jù)安全指南》等與醫(yī)療衛(wèi)生行業(yè)相關(guān)政策的出臺。


2022年9月4日《醫(yī)療衛(wèi)生機構(gòu)網(wǎng)絡(luò)安全管理辦法》的發(fā)布,再次將醫(yī)療數(shù)據(jù)安全的重要地位推向新的高度。《辦法》進一步對醫(yī)療衛(wèi)生機構(gòu)的網(wǎng)絡(luò)及數(shù)據(jù)安全管理基本原則、管理分工、執(zhí)行標準、監(jiān)督及處罰要求做了明確規(guī)定。


《辦法》的發(fā)布對醫(yī)療衛(wèi)生機構(gòu)的網(wǎng)絡(luò)與數(shù)據(jù)安全管理更為嚴苛。各機構(gòu)不僅需要提高安全保障意識,更需要加強建設(shè)的人員及資金投入,完善信息化建設(shè),應(yīng)用新的技術(shù),并結(jié)合業(yè)務(wù),升級防護措施與監(jiān)管體系。



醫(yī)療行業(yè)的數(shù)據(jù)安全意識提升,已積累部

成功實踐

當前,醫(yī)療行業(yè)的數(shù)據(jù)安全建設(shè)仍處在探索早期,行業(yè)內(nèi)缺乏成功的可參考案例。其中,部分醫(yī)療衛(wèi)生機構(gòu)意識到數(shù)據(jù)安全的重要性,開展了相關(guān)的建設(shè)工作,取得了較大的收益,并積累成功的實踐經(jīng)驗。本次報告中,IDC分別對湖北省醫(yī)療保障局醫(yī)療保障信息中心、清華大學(xué)附屬北京清華長庚醫(yī)院、濟南市兒童醫(yī)院、濱州醫(yī)學(xué)院煙臺附屬醫(yī)院的四個案例展開了分析。

image.png

上述機構(gòu)開創(chuàng)性地開展了工作,采用了創(chuàng)新的醫(yī)療數(shù)據(jù)安全解決方案,有助于智慧醫(yī)療建設(shè),并促進醫(yī)教研等核心工作的開展。同時,機構(gòu)在建設(shè)過程中獲取的管理和技術(shù)等方面的經(jīng)驗將引領(lǐng)醫(yī)療行業(yè)數(shù)據(jù)安全建設(shè)的方向,為未來整個醫(yī)療行業(yè)開展數(shù)據(jù)安全提供參考和指導(dǎo)意見。


IDC通過詳細探討各機構(gòu)的數(shù)據(jù)安全建設(shè)過程,從這些成功案例中總結(jié)出了如下實踐:

? 實踐1:借助數(shù)據(jù)安全技術(shù)提供商對法規(guī)、規(guī)范的理解,共同定制更為完善的建設(shè)方案。

? 實踐2:參考同行的建設(shè)經(jīng)驗,結(jié)合醫(yī)療業(yè)務(wù)實際,組建數(shù)據(jù)安全管理組織,并健全管理制度。

? 實踐3:識別和統(tǒng)一數(shù)據(jù)資產(chǎn),建立符合自身業(yè)務(wù)需求的內(nèi)部分類分級標準是數(shù)據(jù)安全管理的關(guān)鍵。

? 實踐4:根據(jù)分類分級要求,匹配安全策略,通過各種技術(shù)手段限制業(yè)務(wù)和運維人員的使用與訪問權(quán)限。


報告顯示,醫(yī)療衛(wèi)生機構(gòu)對數(shù)據(jù)安全的認知正逐步提升,尤其是在網(wǎng)絡(luò)安全、數(shù)據(jù)安全相關(guān)的法律法規(guī)的規(guī)范下,機構(gòu)的安全建設(shè)實踐進程有所提速。在這一過程中,醫(yī)療衛(wèi)生機構(gòu)同數(shù)據(jù)安全服務(wù)商的合作加深,在頂層設(shè)計、建設(shè)、運維等方面得到服務(wù)商的支持,加速了方案的落地和保障策略的長期執(zhí)行。在管理方面,各類機構(gòu)都相繼組建管理組織,深入科室的日常工作,洞悉安全風險,全面考慮了當前的合規(guī)要求與未來的數(shù)據(jù)應(yīng)用等需求。在技術(shù)方面,通過匹配實施數(shù)據(jù)安全的技術(shù)策略,機構(gòu)有效提高了防護的安全性與精準性。

分析師觀點

1664509999760748.png

IDC中國高級分析師 | 林紅

醫(yī)療數(shù)據(jù)的價值在逐步提升,各類醫(yī)療衛(wèi)生機構(gòu)正在著手建設(shè)醫(yī)療數(shù)據(jù)平臺。其中,數(shù)據(jù)安全是數(shù)據(jù)應(yīng)用和開放的重要前提。然而,醫(yī)療行業(yè)的數(shù)據(jù)安全建設(shè)普遍處在初期探索階段,各類防范措施尚不健全。隨著政策法規(guī)的不斷完善,以及行業(yè)對據(jù)安全意識的關(guān)注度提升,我國醫(yī)療行業(yè)的數(shù)據(jù)安全建設(shè)需求正迎來增長。




評論


技術(shù)專區(qū)

關(guān)閉