今日,由中國醫(yī)院協(xié)會信息專業(yè)委員會主辦的中國醫(yī)院信息網(wǎng)絡(luò)大會(CHIMA 2021)在青島正式召開,大會匯集國內(nèi)外醫(yī)療衛(wèi)生信息化領(lǐng)域知名專家學(xué)者,圍繞醫(yī)療信息化熱點話題展開研討。作為中國網(wǎng)絡(luò)安全軟件領(lǐng)域的領(lǐng)跑者,亞信安全受邀出席了本次大會,亞信安全副總裁劉政平以“醫(yī)療行業(yè)云安全建設(shè)面臨的挑戰(zhàn)與對策”為題進行了分享,受到了與會嘉賓的廣泛關(guān)注。
醫(yī)療行業(yè)云遭遇四大挑戰(zhàn),云環(huán)境安全是關(guān)鍵
當(dāng)前,醫(yī)療數(shù)字化發(fā)展已經(jīng)進入以就醫(yī)者為中心的新時代,基于云計算的行業(yè)聯(lián)動數(shù)據(jù)共享成為重要特征。而要有的放矢夯實安全基礎(chǔ),就必須對數(shù)字化轉(zhuǎn)型過程中的安全挑戰(zhàn)形成全面和清晰的認識。
圖:混合云成為重要的IT基礎(chǔ)設(shè)施亞信安全認為,在當(dāng)前數(shù)字化浪潮中,組織面臨的最終的安全挑戰(zhàn)包括以下四個維度:
公有云、私有云、專有云、行業(yè)云等多種形態(tài)的融合基礎(chǔ)設(shè)施成為主流,傳統(tǒng)邊界的逐漸消融和云固有的公共屬性,讓本就不易的安全工作愈發(fā)復(fù)雜。
數(shù)據(jù)價值的充分實現(xiàn)必然要求數(shù)據(jù)的的充分利用和流動,但同時也帶來了更大的數(shù)據(jù)非授權(quán)訪問和泄露風(fēng)險。
醫(yī)療信息化發(fā)展到今天,其業(yè)務(wù)模式強調(diào)協(xié)同化、社會化,更多參與方也使得信息基礎(chǔ)設(shè)施的用戶群體和業(yè)務(wù)場景空前復(fù)雜。
復(fù)雜的網(wǎng)絡(luò)安全環(huán)境
攻擊組織專業(yè)化,甚至有國家背景浮現(xiàn)身后,高額勒索,數(shù)據(jù)竊取等攻擊行為對組織帶來直接且巨大的影響,關(guān)鍵基礎(chǔ)設(shè)施因其高價值成為網(wǎng)絡(luò)攻擊的重點目標。
云環(huán)境安全是基礎(chǔ)中的基礎(chǔ),是首要任務(wù),沒有云基礎(chǔ)設(shè)施安全就沒有數(shù)據(jù)和業(yè)務(wù)安全!
聯(lián)合防御+持續(xù)監(jiān)控,混合云環(huán)境統(tǒng)一管理新思路
醫(yī)療行業(yè)的安全建設(shè)驅(qū)動力在變化。在《網(wǎng)安法》和網(wǎng)絡(luò)安全等級保護等強制性的合規(guī)要求下,只做單一合規(guī)項行不通,因此越來越多的組織開始基于事件驅(qū)動和風(fēng)險驅(qū)動針對性強化安全能力持續(xù)改進。那么,對于承載核心業(yè)務(wù)、規(guī)模逐步加大的醫(yī)療云,如何應(yīng)對上述挑戰(zhàn)呢?圖:亞信安全技術(shù)戰(zhàn)略與配套安全服務(wù)體系
在“安全定義邊界”的理念發(fā)展與實踐過程中,亞信安全 “全云化、全聯(lián)動、全智能”的產(chǎn)品技術(shù)戰(zhàn)略,強調(diào)了解決方案的能力云化、聯(lián)動協(xié)同和情報賦能。
劉政平表示:“結(jié)合對云安全責(zé)任共擔(dān)模式的充分理解,亞信安全專注于云主機安全和云租戶安全兩大領(lǐng)域,提供了以亞信安全信艙(DS)為核心的云主機安全解決方案,為物理機、虛擬機、容器和無服務(wù)器工作負載提供統(tǒng)一的可視化和控制力;在云安全資源池管理方面,為云租戶提供動態(tài)彈性、智能編排、融合聯(lián)動、可管可控的綜合安全能力,助力云平臺服務(wù)商和云租戶履行自身安全責(zé)任,確保云上資源安全。”
基于Gartner云工作負載保護平臺模型,亞信安全信艙(DS)提供防病毒、防攻擊、防漏洞、行為監(jiān)控、應(yīng)用控制、完整性保護、微隔離、主機加固、日志審計等完整的云工作負載保護能力。用戶可以用CII的標準構(gòu)建云主機防護,全面的保障覆蓋分析識別、安全防護、監(jiān)測評估和處置響應(yīng)全過程,可構(gòu)建滿足關(guān)鍵信息基礎(chǔ)設(shè)施保護需求的全面保障。另外,信艙更實現(xiàn)了混合云架構(gòu)下的統(tǒng)一管理,從聯(lián)合防御與持續(xù)監(jiān)控兩個維度為云主機防護提供安全能力,各功能模塊在統(tǒng)一安全框架下可插件化按需組合部署。
《數(shù)據(jù)安全法》的出臺對醫(yī)療數(shù)據(jù)的合規(guī)與安全提出了新要求。對此,劉政平表示:“以數(shù)據(jù)為中心,數(shù)據(jù)在哪里,安全就在哪里,這是一道全新的安全邊界。因此,應(yīng)根據(jù)數(shù)據(jù)所處場景,分別從內(nèi)部安全、入侵安全、數(shù)據(jù)流動安全、終端安全、云安全、運行安全等多個場景進行安全防護。亞信安全將通過更加多層次、立體化、場景化的高級安全防護策略,為保護醫(yī)療數(shù)據(jù)資產(chǎn)安全、滿足等保和醫(yī)療行業(yè)信息安全合規(guī)要求、威脅治理能力進階提供有力支撐?!?/span>大會期間,亞信安全還全面展示針對醫(yī)療行業(yè)網(wǎng)絡(luò)安全應(yīng)用的整體解決方案,這些方案已經(jīng)在大量醫(yī)院得到了成功應(yīng)用,為用戶防范勒索軟件等惡意攻擊、降低醫(yī)療數(shù)據(jù)泄露風(fēng)險提供了有力保障。