今日,由中(zhōng)國(guó)医(yī)院协会信息专业委员会主办(bàn)的中(zhōng)國(guó)医(yī)院信息网络大会(CHIMA 2021)在青岛正式召开,大会汇集國(guó)内外医(yī)疗卫生信息化领域知名(míng)专家學(xué)者,围绕医(yī)疗信息化热点话题展开研讨。作(zuò)為(wèi)中(zhōng)國(guó)网络安(ān)全软件领域的领跑者,亚信安(ān)全受邀出席了本次大会,亚信安(ān)全副总裁刘政平以“医(yī)疗行业云安(ān)全建设面临的挑战与对策”為(wèi)题进行了分(fēn)享,受到了与会嘉宾的广泛关注。
医(yī)疗行业云遭遇四大挑战,云环境安(ān)全是关键
当前,医(yī)疗数字化发展已经进入以就医(yī)者為(wèi)中(zhōng)心的新(xīn)时代,基于云计算的行业联动数据共享成為(wèi)重要特征。而要有(yǒu)的放矢夯实安(ān)全基础,就必须对数字化转型过程中(zhōng)的安(ān)全挑战形成全面和清晰的认识。
亚信安(ān)全认為(wèi),在当前数字化浪潮中(zhōng),组织面临的最终的安(ān)全挑战包括以下四个维度:
公(gōng)有(yǒu)云、私有(yǒu)云、专有(yǒu)云、行业云等多(duō)种形态的融合基础设施成為(wèi)主流,传统边界的逐渐消融和云固有(yǒu)的公(gōng)共属性,让本就不易的安(ān)全工(gōng)作(zuò)愈发复杂。
数据价值的充分(fēn)实现必然要求数据的的充分(fēn)利用(yòng)和流动,但同时也带来了更大的数据非授权访问和泄露风险。
多(duō)元的应用(yòng)平台用(yòng)户
医(yī)疗信息化发展到今天,其业務(wù)模式强调协同化、社会化,更多(duō)参与方也使得信息基础设施的用(yòng)户群體(tǐ)和业務(wù)场景空前复杂。
攻击组织专业化,甚至有(yǒu)國(guó)家背景浮现身后,高额勒索,数据窃取等攻击行為(wèi)对组织带来直接且巨大的影响,关键基础设施因其高价值成為(wèi)网络攻击的重点目标。
云环境安(ān)全是基础中(zhōng)的基础,是首要任務(wù),没有(yǒu)云基础设施安(ān)全就没有(yǒu)数据和业務(wù)安(ān)全!
联合防御+持续监控,混合云环境统一管理(lǐ)新(xīn)思路
医(yī)疗行业的安(ān)全建设驱动力在变化。在《网安(ān)法》和网络安(ān)全等级保护等强制性的合规要求下,只做单一合规项行不通,因此越来越多(duō)的组织开始基于事件驱动和风险驱动针对性强化安(ān)全能(néng)力持续改进。那么,对于承载核心业務(wù)、规模逐步加大的医(yī)疗云,如何应对上述挑战呢(ne)?图:亚信安(ān)全技(jì )术战略与配套安(ān)全服務(wù)體(tǐ)系
在“安(ān)全定义边界”的理(lǐ)念发展与实践过程中(zhōng),亚信安(ān)全 “全云化、全联动、全智能(néng)”的产(chǎn)品技(jì )术战略,强调了解决方案的能(néng)力云化、联动协同和情报赋能(néng)。
刘政平表示:“结合对云安(ān)全责任共担模式的充分(fēn)理(lǐ)解,亚信安(ān)全专注于云主机安(ān)全和云租户安(ān)全两大领域,提供了以亚信安(ān)全信舱(DS)為(wèi)核心的云主机安(ān)全解决方案,為(wèi)物(wù)理(lǐ)机、虚拟机、容器和无服務(wù)器工(gōng)作(zuò)负载提供统一的可(kě)视化和控制力;在云安(ān)全资源池管理(lǐ)方面,為(wèi)云租户提供动态弹性、智能(néng)编排、融合联动、可(kě)管可(kě)控的综合安(ān)全能(néng)力,助力云平台服務(wù)商(shāng)和云租户履行自身安(ān)全责任,确保云上资源安(ān)全。”
图:基于CWPP模型建立云主机安(ān)全防护體(tǐ)系
基于Gartner云工(gōng)作(zuò)负载保护平台模型,亚信安(ān)全信舱(DS)提供防病毒、防攻击、防漏洞、行為(wèi)监控、应用(yòng)控制、完整性保护、微隔离、主机加固、日志(zhì)审计等完整的云工(gōng)作(zuò)负载保护能(néng)力。用(yòng)户可(kě)以用(yòng)CII的标准构建云主机防护,全面的保障覆盖分(fēn)析识别、安(ān)全防护、监测评估和处置响应全过程,可(kě)构建满足关键信息基础设施保护需求的全面保障。另外,信舱更实现了混合云架构下的统一管理(lǐ),从联合防御与持续监控两个维度為(wèi)云主机防护提供安(ān)全能(néng)力,各功能(néng)模块在统一安(ān)全框架下可(kě)插件化按需组合部署。
《数据安(ān)全法》的出台对医(yī)疗数据的合规与安(ān)全提出了新(xīn)要求。对此,刘政平表示:“以数据為(wèi)中(zhōng)心,数据在哪里,安(ān)全就在哪里,这是一道全新(xīn)的安(ān)全边界。因此,应根据数据所处场景,分(fēn)别从内部安(ān)全、入侵安(ān)全、数据流动安(ān)全、终端安(ān)全、云安(ān)全、运行安(ān)全等多(duō)个场景进行安(ān)全防护。亚信安(ān)全将通过更加多(duō)层次、立體(tǐ)化、场景化的高级安(ān)全防护策略,為(wèi)保护医(yī)疗数据资产(chǎn)安(ān)全、满足等保和医(yī)疗行业信息安(ān)全合规要求、威胁治理(lǐ)能(néng)力进阶提供有(yǒu)力支撑。”大会期间,亚信安(ān)全还全面展示针对医(yī)疗行业网络安(ān)全应用(yòng)的整體(tǐ)解决方案,这些方案已经在大量医(yī)院得到了成功应用(yòng),為(wèi)用(yòng)户防范勒索软件等恶意攻击、降低医(yī)疗数据泄露风险提供了有(yǒu)力保障。