欢迎访问智慧医疗网 | 网站首页
 
当前位置:首页 > 信息安全

守护医疗信息安全,赋能智慧医疗发展!

发布时间:2024-05-30 来源:陕西启天医星科技有限公司 浏览量: 字号:【加大】【减小】 手机上观看

打开手机扫描二维码
即可在手机端查看

微信图片_20240530153120.png

国密算法是我国自主研发的密码算法体系,是为保护我国信息安全而开发的一套密码学算法,其标准由国家密码管理局及其密码管理标准委员会制定。国密算法包括对称密码算法、非对称密码算法和杂凑算法,即SM1、SM2、SM3、SM4、SM7、SM9、祖冲之密码算法(ZUC)等。


01、国密算法的特点

微信图片_20240530153145.png

国密算法在我国的各行各业中得到了广泛应用,为我国的信息安全提供了坚强的保障。


02、国密算法在医疗中的应用

随着数字医疗快速发展,在产业互联、万物互联、数字生态成为趋势、信息孤岛逐渐消弭的态势下,对于密码保障的需求将会越来越凸显,合规、正确、有效地使用密码,使用自主、安全、可控的密码服务, 以密评改造为契机, 加快推动密码安全保障基础设施的建设,对于推动重构数字医疗信息安全新体系具有重要意义。


医疗应用场景具体服务
医患身份可信认证需求
通过可靠电子签名,能够保证医护人员、患者签署电子处方、病历等电子文书时身份的真实性、有效性,有助于互联网医院管理工作安全高效。
医疗文书电子签章需求

通过可信电子签章,能够快速完成覆盖互联网医院电子处方、电子病历等多场景的在线签署,切实提高工作效率,极大降低人力、纸张成本。

医疗行为可信时间需求

互联网医疗行为对时间敏感性极高,而目前时间由信息系统服务器产生,导致医疗行为的时间缺乏公信力。通过可信时间戳服务,在保证时间源可信的前提下,对所有关键行为操作进行时间戳处理并记录,确保发生纠纷时时间的可信,降低法律风险。

医疗数据安全需求

患者的医疗数据是其个人的隐私数据,医疗机构在医疗数据存储、交互过程中应承担保证医疗数据安全的责任。通过电子签名技术,能够确保医疗数据安全,防止数据被窃取、被篡改。

移动端安全应用需求

随着移动互联网的普及,安全wifi、5G等通信技术的发展,移动端方便、快捷的特征备受医疗机构的青睐。通过密钥分割技术,在确保安全及法律效力的前提下,能够满足移动端更加便捷可靠的身份认证和在线签署需求,实现互联网诊疗业务向移动端的迁移。

医疗纠纷可信出证需求

在遇到医疗纠纷时,通过提供可信出证服务,出具法院认可的电子签名验证报告,能够进一步强化电子文件法律效力,确保各方权益得到充分保障。

03

医疗密改建设






















医疗密改建设架构

微信图片_20240530153349.png

网络和通讯安全:

     主要涉及医护接入端到业务系统的安全。医护接入端通过在PC、笔记本电脑等设备部署国密浏览器,接入端与业务系统链路间部署IPSec/SSl安全网关对所有访问建立安全链路以达到身份鉴别和安全链路加密。

设备和计算安全:

     主要涉及内部或外部运维人员通过网络远程访问业务主机和网络设备的安全。通过对运维侧部署零信任客户端配合零信任安全网关,从而实现对运维人员的身份鉴别和运维作业的链路加密。

应用和数据安全:

     此处主要涉及医疗业务系统本身,在不对业务系统进行二次开发的原则下,部署数据库加密机以满足业务系统的重要应用数据进行机密性和完整性保护(如业务系统支持与密码接口联调对接的开发,可通过签名验签和时间戳实现应用重要数据的完整性和真实性保护)。

物理和环境安全:

     主要针对于业务系统所处机房的安防与监控,通过部署国密门禁系统满足对门禁安防的日志数据完整性保护和人员的身份鉴别;通过部署国密视频监控系统对业务机房内的监控摄像数据的完整性进行保护(国密视频监控系统支持原有摄像头的利旧)。

密评要求及对应密码产品

微信图片_20240530153418.jpg


智慧医疗网 © 2022 版权所有   ICP备案号:沪ICP备17004559号-5