近日,由中国医学装备协会医学装备信息交互与集成分会主办的《医疗机构联网医疗设备网络安全指南》宣贯会于福州顺利举办。天融信科技集团副总裁于中青受邀参会并发表主题演讲,分享了医疗机构搭建智能化、常态化数据安全运营体系的落地思路。
当前医疗数字化、设备网络化全面落地,CT等检验设备、移动诊疗终端打通HIS、LIS、PACS、EMR等院内系统,跨医保、医联体、互联网的数据互通提升诊疗效率,随之而来的数据安全风险持续攀升。叠加《数据安全法》《个人信息保护法》及医疗行业数据安全管理试行办法深度施行,医疗数据安全步入“严监管”新常态,传统零散防护手段已无法适配全链路防御与合规需求。
天融信科技集团
副总裁 于中青
结合本次宣贯指南与天融信大量三甲医院落地经验,于中青梳理出医疗机构五大安全共性痛点:数据泄露与违规高发、敏感信息集聚、数据流转管控难、业务场景复杂、数据全生命周期防护缺位。对此,他提出构建AI驱动的医疗数据安全运营体系,实现从合规治理到智能运营的跨越。
AI驱动
医疗数据安全运营体系
围绕“以合规为依据、以技术为支撑、以运营为保障”的建设思路,天融信依托全栈自研安全产品矩阵,打造以AI驱动的医疗数据安全运营解决方案,构建覆盖数据全生命周期、贯穿业务全链路场景的医疗数据安全防护体系,实现医疗数据在安全可控前提下的高效流转与价值释放。
点击查看高清大图
数据采集与传输场景:通过天融信SJJ加密机搭建公网、专网、院内内网全链路加密通道,杜绝影像、病历数据传输窃取篡改;配套天融信API安全审计系统统一管控医保、第三方互联接口,实时拦截高频爬取、越权调用;同步提供数据合规评估服务,对照法规校验信息收集范围,落实数据最小化采集原则,从源头规避超范围收集隐私风险。
数据存储场景:天融信数据库审计与防护、服务器密码机、备份一体机协同防护,加密存储电子病历、医学影像等核心敏感文件,全量记录数据库运维高危操作,防范拖库、误删、非法篡改,实现院内静态医疗数据资产安全可控。
数据使用与共享交换场景:部署天融信数据脱敏系统、API安全审计、网络DLP、终端DLP以及EDR等一体化防护体系,对内拦截医护违规拷贝、外传原始病历影像,对外共享数据自动脱敏,所有文件外发、接口调取行为完整审计,解决数据对外共享失控难题。
医疗大模型场景:部署天融信大模型数据安全监测系统、大模型安全网关,建设医疗行业大模型防护能力,完成语料安全检测、输入输出实时监测、事后审计追溯,管控AI应用新型风险。
数据安全管理运营场景:基于天融信数据安全管理平台,预置医疗行业合规检查清单、设置安全策略基线、态势可视化大屏,提供合规闭环管理,一键生成监管报送材料,同时基于数据分类分级系统,建设医疗数据分类分级能力,实现风险整改全流程闭环管理。
健康医疗大数据是支撑“健康中国2030”战略的核心战略资源,联网医疗设备安全、医疗数据治理已成为医疗机构数字化转型的必修课。未来,天融信将持续深耕医疗行业场景安全,以全栈自研安全技术、AI智能运营能力,为各级医疗机构提供治理规划、场景防护、长效运营一站式数据安全解决方案,以坚实数字安全底座,护航智慧医疗创新高质量发展。