大数据医疗系统的安全与隐私保障
1. 医疗系统升级与安全标准
在网络扩展或用户数量大幅增加时,各方在系统升级和增强方面变得非常有用。ISO/IEC 9798 - 2:2019 通过采用认证加密机制提供实体认证信息,ISO/IEC 9798 - 3:2019 则采用数字签名技术机制提供实体认证信息。然而,这些标准列表及其细节可能会让系统集成商和医院管理人员望而却步,不敢考虑和实施。这就需要网络安全专家凭借专业知识和技能,为应采用和实施的安全措施的范围和程度提供建议。关键在于持续关注技术发展,并进行成本 - 效益分析,以便及时纳入和更新安全措施。
2. 医疗物联网数据安全与隐私建议
为了在医疗服务中实现较高水平的安全保障,以下是一系列建议:
1. 医疗机构应制定并公布经批准的用户认证和授权政策,涵盖数据处理、发布和传输等环节。
2. 物理过程层面和系统层面的认证与授权应分开处理,采用不同的协议。
3. 限制或禁止远程用户(网络访问的第 2 层和第 3 层)访问敏感数据。
4. 在将物联网设备引入现有运营环境(如医疗行业)之前,需根据安全标准评估其安全保护功能。设备类型认证等技术是验证设备的常用方法。
5. 医疗机构应实施适当的技术和组织措施,管理公共网络和服务的安全风险,包括但不限于获得 ISO22301 业务连续性认证和 ISO27001 信息安全管理认证。
6. 安全事件报告政策和系统最好符合 ITIL 等全球标准。
7. 医疗机构应定期对所有应用程序级、服务器和系统软件进行安全评估,以识别潜在威胁和漏洞,并及时解决发现的问题。
8. 医疗机构应与供应商建立合适的支持安排,确保安全和稳定性修复能够
超级会员免费看
订阅专栏 解锁全文
31

被折叠的 条评论
为什么被折叠?



