5、大数据医疗系统的安全与隐私保障

大数据医疗系统的安全与隐私保障

1. 医疗系统升级与安全标准

在网络扩展或用户数量大幅增加时,各方在系统升级和增强方面变得非常有用。ISO/IEC 9798 - 2:2019 通过采用认证加密机制提供实体认证信息,ISO/IEC 9798 - 3:2019 则采用数字签名技术机制提供实体认证信息。然而,这些标准列表及其细节可能会让系统集成商和医院管理人员望而却步,不敢考虑和实施。这就需要网络安全专家凭借专业知识和技能,为应采用和实施的安全措施的范围和程度提供建议。关键在于持续关注技术发展,并进行成本 - 效益分析,以便及时纳入和更新安全措施。

2. 医疗物联网数据安全与隐私建议

为了在医疗服务中实现较高水平的安全保障,以下是一系列建议:
1. 医疗机构应制定并公布经批准的用户认证和授权政策,涵盖数据处理、发布和传输等环节。
2. 物理过程层面和系统层面的认证与授权应分开处理,采用不同的协议。
3. 限制或禁止远程用户(网络访问的第 2 层和第 3 层)访问敏感数据。
4. 在将物联网设备引入现有运营环境(如医疗行业)之前,需根据安全标准评估其安全保护功能。设备类型认证等技术是验证设备的常用方法。
5. 医疗机构应实施适当的技术和组织措施,管理公共网络和服务的安全风险,包括但不限于获得 ISO22301 业务连续性认证和 ISO27001 信息安全管理认证。
6. 安全事件报告政策和系统最好符合 ITIL 等全球标准。
7. 医疗机构应定期对所有应用程序级、服务器和系统软件进行安全评估,以识别潜在威胁和漏洞,并及时解决发现的问题。
8. 医疗机构应与供应商建立合适的支持安排,确保安全和稳定性修复能够

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值