医疗行业安全解决方案

行业概述

  • 近年来,随着《国务院办公厅关于促进和规范健康医疗大数据应用发展的指导意见》《国务院办公厅关于促进“互联网+医疗健康”行业发展的意见》《关于深入推进“互联网+医疗健康”“五个一”服务行动的通知》等政策文件的出台,以及大数据、人工智能等新型技术的发展,健康医疗数据应用、“互联网 +医疗健康”和智慧医疗迎来蓬勃发展,新的业务形态不断出现。

    与此同时,各类新型技术、应用的出现使得医疗行业数据安全治理面临越来越多的挑战。医疗数据天然的敏感性决定了有关方面必须采取有效措施来应对数据安全合规风险和各类内外部风险。

安全需求

医疗行业的数据安全风险如下:

◆  数据泄露:医疗行业的数据泄露问题很普遍,个人健康信息(PHI)可能被非法访问、泄密或泄露,引起身份盗窃、诈骗、广告诈骗等问题。

◆  外部攻击:医疗机构取走往是黑客攻击和勒索软件攻击的目标,这可能导致患者的个人健康信息被爆出或加密锁定。

◆  内部威胁:内部威胁指的是由医疗机构内部员工制造的安全漏洞,修改、删除或窃取数据。

◆  跨系统整合:医疗行业需要整合来自多个医疗系统和服务提供商的数据,这可能会导致患者数据在传输和存储过程中的安全问题。此外,数据整合的过程也可能会增加数据泄漏的风险。

◆  测试、培训、开发等环境下使用真实数据易发生泄露,而手工脱敏易引起逻辑不一致、数据重复和遗漏等问题

方案优势

  • 2009年7月银监会公布《消费金融公司试点管理办法》,金融公司试点审批

    2010
  • 2010年1月银监会正式批准北京银行在北京市筹建独资的北银消费金融有限公司

  • 中国上海正准备成立一家消费金融公司。 并组建成都银行和马来西亚四川金诚银行

  • 2015年12月12日银监会批准派富集团有限公司(PPF)在成都市筹建独资的金城金融(中国)有限公司

  • 2018年3月1日开始实行自己的业务开发专业的资产管理平台,提供基金投资、流动资产管理 

  • 2019年打造让用户高枕无忧,实现财富的增长

  • 通过数据分类分级帮用户实现数据的有效的组织和管理,为数据治理提供参考,为分级管控的策略制定提供基础;

    2010
  • 通过业务动态脱敏产品基于权控实现明文数据的读取权限管理,保障业务数据合理、合规使用;

    2010
  • 通过API监测产品梳理庞杂的应用及接口,识别潜在风险行为、监测敏感数据流动风险;

    2010
  • 通过数据库审计产品对全量数据库访问行为进行记录,识别风险行为保护数据安全和隐私;

    2010
  • 通过运维管控产品规范数据库登录、访问行为,实现数据库运维闭环管理;

    2010
  • 通过API监测产品梳理庞杂的应用及接口,识别潜在风险行为、监测敏感数据流动风险;

  • 通过API网关管理和控制API访问行为,提高API的安全性、可靠性;

  • 通过业务动态脱敏产品基于权控实现明文数据的读取权限管理,保障业务数据合理、合规使用。