行業(yè)背景
2018年機構(gòu)改革,醫(yī)保局成立,同時為深入貫徹落實習近平新時代中國特色社會主義思想和黨的十九大精神,全面建成中國特色醫(yī)療保障體系,醫(yī)療保障局全面開展國家醫(yī)療保障信息平臺建設(shè),為新時代醫(yī)療保障事業(yè)的高質(zhì)量發(fā)展提供新動能,促進國家治理體系和治理能力現(xiàn)代化,增強人民群眾的獲得感、幸福感、安全感。 2021 年 4 月 9 日,國家醫(yī)療保障局下發(fā)了“關(guān)于印發(fā)加強網(wǎng)絡(luò)安全和數(shù)據(jù)保護工作指導意見的通知”,涵蓋了“總體要求、加強網(wǎng)絡(luò)安全管理、加強數(shù)據(jù)安全保護、保障措施”四大部分。“通知”關(guān)于加強數(shù)據(jù)保護工作目標提了具體要求: 其一:數(shù)據(jù)安全管理有效實施。數(shù)據(jù)安全審批制度全面建立,分級分類管理及重要數(shù)據(jù)保護目錄全面落實,數(shù)據(jù)實現(xiàn)全生命周期安全管理,數(shù)據(jù)安全評估機制日益完善。 其二:數(shù)據(jù)共享使用安全有序。數(shù)據(jù)共享使用流程明晰、機制健全,醫(yī)療保障數(shù)字化、智能化水平顯著提升。 需求分析
“互聯(lián)網(wǎng)+醫(yī)療”的發(fā)展和醫(yī)療行業(yè)信息化的建設(shè)不斷推進,使國家越來越重視醫(yī)療行業(yè)網(wǎng)絡(luò)安全問題,但我國醫(yī)療行業(yè)網(wǎng)絡(luò)安全建設(shè)起步較晚,目前的安全情況不容樂觀。 隨著業(yè)務網(wǎng)應用的深入,各種移動辦公、遠程辦公等便捷式服務的出現(xiàn),勢必會有交叉進行數(shù)據(jù)交互的情況存在。醫(yī)保局網(wǎng)絡(luò)具有開放性的基本特征,具有很大的安全風險,醫(yī)療數(shù)據(jù)泄露事件頻發(fā)。 敏捷方案
敏捷科技將結(jié)合整個醫(yī)療行業(yè)對于電子文檔安全保護的技術(shù)需求及管理需求,基于敏捷科技數(shù)據(jù)安全衛(wèi)士系統(tǒng)Agile DGS 提供的醫(yī)保局數(shù)據(jù)安全解決方案。 >>> 系統(tǒng)數(shù)據(jù)落地加密 醫(yī)保個人信息、就診記錄等各類敏感數(shù)據(jù)在內(nèi)部應用系統(tǒng)中下載后就被自動加密,加密文件在醫(yī)保局內(nèi)部人員工作交互時正常使用,且無論以任何方式存儲或轉(zhuǎn)移,始終都處于加密狀態(tài)。 >>> 終端文檔數(shù)據(jù)加密 通過自主研發(fā)的主動實時加密技術(shù),對電腦終端上的所有文檔采取強制加密保護。保證所有電子文檔在創(chuàng)建、存儲、交互和銷毀等全生命周期的各個環(huán)節(jié)均處于加密狀態(tài)。透明加密技術(shù)則確保所有安裝加密平臺的電腦之間文件交互不受影響,保證了日常辦公的效率。 >>> 屏幕水印溯源 通過數(shù)字水印技術(shù),對用戶電腦屏幕打上水印標記,將用戶員工編號、姓名、IP地址等信息,以明文的形式直接顯示在電腦屏幕上,拍照或截圖直接留痕,一旦泄密可迅速定位出泄密源頭。 >>> 移動外設(shè)管控 禁用帶有存儲的USB外設(shè),包括移動存儲設(shè)備(U盤、移動硬盤)、無線網(wǎng)卡等,同時又不影響打印機、鍵盤和鼠標等常用設(shè)備。此舉防止用戶通過移動外設(shè)拷貝內(nèi)部文件,造成核心數(shù)據(jù)文件外傳泄密。 >>> 郵件管控 系統(tǒng)支持定義文件的敏感內(nèi)容,對郵件附件內(nèi)容進行敏感詞過濾處理,當審計到郵件含有定義的敏感內(nèi)容信息時,使用警告和阻斷相結(jié)合的管控策略,防止員工泄露敏感信息。 通過該技術(shù)方案,實現(xiàn)醫(yī)保局數(shù)據(jù)的全面的行為管控和審計,確保內(nèi)部數(shù)據(jù)按照管理規(guī)范使用,對數(shù)據(jù)進行全生命周期追根溯源,最終實現(xiàn)電子文件可控、可查、可溯、可審。 目前敏捷科技醫(yī)保局數(shù)據(jù)安全防護方案已經(jīng)在福建省醫(yī)保局、重慶市醫(yī)保局、青島市醫(yī)保局等單位成功落地,為推動規(guī)范、高效、安全的數(shù)據(jù)存儲和交換機制貢獻敏捷力量!