行業背景
2018年機構改革,醫保局成立,同時為深入貫徹落實習近平新時代中國特色社會主義思想和黨的十九大精神,全面建成中國特色醫療保障體系,醫療保障局全面開展國家醫療保障信息平臺建設,為新時代醫療保障事業的高質量發展提供新動能,促進國家治理體系和治理能力現代化,增強人民群眾的獲得感、幸福感、安全感。 2021 年 4 月 9 日,國家醫療保障局下發了“關于印發加強網絡安全和數據保護工作指導意見的通知”,涵蓋了“總體要求、加強網絡安全管理、加強數據安全保護、保障措施”四大部分。“通知”關于加強數據保護工作目標提了具體要求: 其一:數據安全管理有效實施。數據安全審批制度全面建立,分級分類管理及重要數據保護目錄全面落實,數據實現全生命周期安全管理,數據安全評估機制日益完善。 其二:數據共享使用安全有序。數據共享使用流程明晰、機制健全,醫療保障數字化、智能化水平顯著提升。 需求分析
“互聯網+醫療”的發展和醫療行業信息化的建設不斷推進,使國家越來越重視醫療行業網絡安全問題,但我國醫療行業網絡安全建設起步較晚,目前的安全情況不容樂觀。 隨著業務網應用的深入,各種移動辦公、遠程辦公等便捷式服務的出現,勢必會有交叉進行數據交互的情況存在。醫保局網絡具有開放性的基本特征,具有很大的安全風險,醫療數據泄露事件頻發。 敏捷方案
敏捷科技將結合整個醫療行業對于電子文檔安全保護的技術需求及管理需求,基于敏捷科技數據安全衛士系統Agile DGS 提供的醫保局數據安全解決方案。 >>> 系統數據落地加密 醫保個人信息、就診記錄等各類敏感數據在內部應用系統中下載后就被自動加密,加密文件在醫保局內部人員工作交互時正常使用,且無論以任何方式存儲或轉移,始終都處于加密狀態。 >>> 終端文檔數據加密 通過自主研發的主動實時加密技術,對電腦終端上的所有文檔采取強制加密保護。保證所有電子文檔在創建、存儲、交互和銷毀等全生命周期的各個環節均處于加密狀態。透明加密技術則確保所有安裝加密平臺的電腦之間文件交互不受影響,保證了日常辦公的效率。 >>> 屏幕水印溯源 通過數字水印技術,對用戶電腦屏幕打上水印標記,將用戶員工編號、姓名、IP地址等信息,以明文的形式直接顯示在電腦屏幕上,拍照或截圖直接留痕,一旦泄密可迅速定位出泄密源頭。 >>> 移動外設管控 禁用帶有存儲的USB外設,包括移動存儲設備(U盤、移動硬盤)、無線網卡等,同時又不影響打印機、鍵盤和鼠標等常用設備。此舉防止用戶通過移動外設拷貝內部文件,造成核心數據文件外傳泄密。 >>> 郵件管控 系統支持定義文件的敏感內容,對郵件附件內容進行敏感詞過濾處理,當審計到郵件含有定義的敏感內容信息時,使用警告和阻斷相結合的管控策略,防止員工泄露敏感信息。 通過該技術方案,實現醫保局數據的全面的行為管控和審計,確保內部數據按照管理規范使用,對數據進行全生命周期追根溯源,最終實現電子文件可控、可查、可溯、可審。 目前敏捷科技醫保局數據安全防護方案已經在福建省醫保局、重慶市醫保局、青島市醫保局等單位成功落地,為推動規范、高效、安全的數據存儲和交換機制貢獻敏捷力量!