Wanliyun
TECH STAFF QUOTES
数据安全那些事儿
NO.1期
#大话医疗IT技术
是万里云医疗策划的技术解读系列文。
从研发人员的视角唠唠技术,
以及研发背后的故事……
还能了解到国产医疗IT技术的迭代log,
切实帮助患者、医生和医院,从【芯】出发!
万里云医疗【中国芯】【中国制造】

我国在十九大中,明确将“实施健康中国战略”纳入国家整体发展战略统筹推进,目前健康中国建设已经进入了全面实施阶段。医疗科技创新是全力推进健康中国的重点任务之一,通过云计算、大数据、人工智能等新一代信息技术推进医疗数字化进程。
医疗行业数字化转型提速医疗数字化的迅猛发展在给人们的就医等带来便利的同时,安全风险也在增加。2020《健康医疗行业网络安全观测报告》显示,安全漏洞,僵木蠕毒、网站篡改等层出不穷且花样百出的渗透攻击,是医疗行业安全方面面临的主要威胁。那么,拥有中国芯的医疗信息公司是如何主动出击抵御攻击?又有哪些布局来捍卫医疗安全?
近日,万里云医疗云胶片安全专家会超同学就医疗数据安全话题接受小编专访,并透过数字影像服务来剖析这些数据安全与隐私的那些事儿。
医疗数据上云后的安全隐患?数据被窃取后,医疗机构将面临什么风险?
数据安全隐患可总结为以下三点。① 带有患者信息的云胶片二维码中的地址未加密且此类数据值存在一定的规律,技术员能使用非法程序轻易地获取该医疗机构下的所有患者的检查报告信息。这也是比较严重的隐患。
② 未对云胶片二维码进行限制与加密,二维码信息直接暴露,导致数据随处可以查看,技术人员可以直接对请求抓包拿到患者相关的所有信息。
③ 使用影像浏览器进行云胶片浏览时,由于影像浏览器软件未对患者影像数据进行加密,使得技术员可以通过抓包的方式拿到患者检查的原始DICOME信息,造成患者影像检查信息泄露。
这就好比个人在外卖平台下单,也选择了隐私保护选项。但因为商家的打单系统抓取到本单后,并未自动完成私密信息加密。最终你收到了含有真实个人信息的外卖单。医疗数据的加密和无序性等特征,成了技术员攻坚的目标。
患者个人信息是受到法律保护的,当患者数据被盗造成信息泄露时,医疗机构可能会被举报投诉,甚至会被诉讼,依法追究法律责任并罚款,从而造成患者对该医疗机构的不信任。
医疗信息技术公司,是从哪些方面完成数据脱敏、拆分和权限加密的?
以万里云医疗为例,万里云的数据中心采用阿里云OSS进行数据存储,对关键数据预处理并进行脱敏处理,影像检查信息拆分并无损压缩分块存储。此外,数据中心开启云防火墙,VPC专用网络进行防护。还启用身份验证机制,通过堡垒机进行登录,开启数据审查记录日志等保证了数据的安全。
举例说,在日常生活中,我们在支付宝的交易数据被分拆成若干无序的片段,外界无法轻易将片段信息直接组合起来。在数据传输中,也是使用专网VIP通道来完成,咱们钱袋子也就安全一点啦。
云胶片数据为什么不能从本地PACS调阅?
不同厂家的云胶片产品是存在厂家各自的云服务器上的,患者或者医生通过微信或者浏览器解析云胶片二维码然后打开云胶片进行浏览。
而本地PACS系统是部署在医疗机构的局域网内,大多数是无法访问到互联网上的云胶片产品的。即使能访问互联网的PACS系统也不一定有解析云胶片二维码的功能。
患者或医生需要调阅云胶片数据时,其医疗数据是如何被校验的?医疗信息技术公司如何提供保障?
以万里云医疗的云胶片服务为例,其云胶片二维码限制必须微信中打开,防止通过非法软件打开二维码连接获得数据。同时,此二维码数据进行加密验证,采用特定算法生成无规则唯一值,防止被篡改,造成信息泄露。
在进行数据脱敏时,万里云的数据接口采用了token验证,防止非法单独接口调用,重要数据进行脱敏加密传输。而影像检查数据进行无损压缩并拆分后,还通过socket进行加密分段blob传输。既保证了安全性又提升了阅片体验。
上述流程就类似疫情中封管控期,居家办公的我们,使用本地速运服务来获得办公电脑一样。骑手需要通过特定指令码收取快件,收件人必须获得另外一组指令码来领取电脑。两组指令,错了一个都无法拿到物品。
每次医疗数据的上传、调阅和存储,承载了大量个人信息,加之数据的使用场景多在互联网环境下,环境复杂且受到多方面安全威胁。万里云医疗在相关产品设计研发和运营中的安全意识渗透,为各级医院带来切实可行的安全操作环境。
360°医疗数据运维安全防御机制,以及多项身份验证系统,确保医生和患者对指定影像数据有监督和授权。数据安全与就诊体验两不误。
此外,影像数据存档时间周期要求较长,其中门诊病历要求15年,住院病历要求30年。万里云医疗与阿里云、中国移动和中国电信等实力卓越的供应商合作,在满足不同医疗机构个性化需求中,稳定性也有保障。
意犹未尽?
还是有些些不明白?
欢迎大家在本文的留言板写下
你的疑惑或下期你想了解的话题。
在万里云医疗公众号留言也是可以哒。
结 尾
万里云医疗
万里云始于2009年,作为美的集团、万东医疗、阿里巴巴旗下重要的影像生态服务企业,打造以云计算、大数据、人工智能AI为基石的“智慧影像”整体服务,面向各级医疗机构提供影像SaaS服务,包括云胶片efilm、跨院调阅系统EMIA、云PACS和区域影像云等解决方案。同时万里云整合了行业优势资源,为我国各级医疗机构提供个性化的优质影像诊断服务和专业运营服务,让智慧影像福泽千万家。
官方社交媒体频道

