- 医疗行业
中心思想
本报告的核心观点可以总结为以下几点:
互联网医院安全现状严峻,机遇与挑战并存
2020年4月,全国已成立497家互联网医院,数量持续增长,但其网络安全建设面临严峻挑战。 仅52.57%的三级医院和24.92%的三级以下医院通过了等级保护三级测评,安全防护能力薄弱,面临着业务互联网化加剧安全风险、网络安全人才短缺、资金投入不足、新兴技术应对挑战不足以及数据共享引发的数据泄露等问题。 然而,等级保护三级建设成为互联网医院上线的必要条件,也为提升医疗行业整体网络安全水平带来了重大机遇。
构建安全可靠的互联网医院需要医疗机构与企业共同努力
互联网医院的安全建设责任主体是医疗机构,但需要医疗机构与企业共同承担,发挥各自优势,才能更好地落地。 医疗机构需发挥网络安全指导作用,企业则提供优质产品和服务。 这需要明确各方在不同建设模式(公立医疗机构主导模式、资源融合模式、互联网企业主导模式)下的责任,并针对本地部署、云部署等不同部署方式选择合适的安全建设内容。
主要内容
本报告从互联网医院建设层级、总体技术架构、网络运营者面临的安全挑战与机遇、安全保障与技术标准以及东软NetEye的最佳实践五个方面展开分析。
互联网医院建设层级及现状分析
互联网医院定义、模式及功能
报告首先定义了互联网医院,并介绍了医院主导型和企业平台型两种主要模式,以及互联网医院在推动分级诊疗、便捷患者就医、提高医生收入、助推医院信息化建设和降低医患纠纷等方面的优势和功能。
互联网医院数量、类型及建设历程
报告统计显示,截至2020年4月30日,全国已成立497家互联网医院,其中83.5%为实体医院主导。 互联网医院主要分布在东部沿海地区,综合医院和中医院占主流。报告还分析了互联网医院建设的政策演变历程以及2019年以来成立情况,指出疫情期间互联网医院建设迎来高峰,但疫情过后其发展面临不确定性。
互联网医院总体技术架构
互联网医院服务体系
报告阐述了互联网医院服务体系的目标,包括推动医疗机构从“医疗”到“健康”的转变、实现患者需求与医疗资源的智能匹配以及推动医联体、医共体落实等。 该体系涵盖政府、中心医院、基层医疗机构、第三方机构和保险公司,面向居民提供医疗和健康管理服务。
互联网医院系统架构
报告详细介绍了互联网医院系统架构,包括应用层、支撑层和平台层三个组成部分,以及各个层级的功能模块和基础平台。 并强调了医疗机构信息集成平台建设的重要性,以消除信息孤岛,满足互联网诊疗业务扩展需求。
互联网医院网络运营者面临的网络安全挑战与机遇
互联网医院安全建设面临的五大挑战
报告深入分析了互联网医院安全建设面临的五大挑战:业务互联网化加剧安全风险、网络安全人才短缺、资金投入不足、新兴技术应对挑战不足以及数据共享引发的数据泄露问题。 并结合数据,展现了我国医疗机构网络安全建设落实情况不容乐观,以及网络安全人才短缺的严峻形势。
互联网医院安全建设带来的重大机遇
报告指出,《互联网医院管理办法(试行)》将信息化建设与安全建设捆绑,等级保护建设成为互联网医院上线的必要条件,这为提升医疗行业整体网络安全水平带来了重大机遇,并推动了医院内网安全建设。
互联网医院安全保障与技术标准
医院和企业共同承担互联网医院网络安全建设职责
报告强调了医疗机构和企业在互联网医院网络安全建设中的共同责任,并根据不同的建设模式,明确了双方在等级保护建设和业务安全建设中的具体职责。
等级保护建设是互联网医院第一道安全防线
报告详细介绍了等级保护建设的五个关键步骤,并强调了其重要性。 同时,报告建议以风险为中心,从技术和管理两方面筑牢等级保护安全防线,并列出了具体的技术和管理措施。
业务安全是互联网医院发展基石
报告分析了互联网医院业务安全的重要性,包括如何将互联网医院对内网安全的影响最小化,如何保证互联网医院面向用户的可用性(例如解决“黄牛抢号”问题),以及如何解决个人健康数据安全问题。 并提出了相应的技术和制度措施。
网络安全人才是医疗机构网络安全根本
报告强调了网络安全人才培养和引进的重要性,建议医疗机构强化流程管理,定期进行专项学习培训,并适当选择安全厂商提供的服务,弥补自身专业安全技术人员不足。
东软NetEye互联网医院安全最佳实践
以业务安全助力互联网医院网络安全体系规划
东软NetEye提出以业务驱动安全为理念,结合自身经验,为互联网医院提供满足合规需求并解决新安全挑战的解决方案。 报告介绍了东软NetEye的互联网医院网络安全框架和防护模型,并针对本地部署、第三方机构提供基础设施和资源融合模式三种模式提出了相应的防护措施。
一体化服务助力互联网医院网络安全建设落地
东软NetEye提供一体化等级保护建设服务和咨询规划服务,帮助医疗机构完成互联网医院等保三级建设,并制定可执行的标准操作流程,提高运维效率。
专业的网络安全产品助力互联网医院网络安全建设落地
报告介绍了东软NetEye全面的网络安全产品,包括访问控制类、审计类和管理类产品,以及云安全产品,并针对不同类型的医疗机构推荐了不同的产品方案。 同时,报告还介绍了东软NetEye防火墙等产品的先进技术,例如大流量、高带宽、低延时、业务延展性强以及一体化防护等优势。
网络安全人才培养与输出助力医疗行业网络安全发展
报告介绍了东软集团在网络安全人才培养和输出方面的举措,包括建立IT大学和人才实训中心等,为医疗行业持续输送网络安全人才。
总结
本报告全面分析了互联网医院安全建设的现状、挑战和机遇,并提出了相应的安全保障措施和技术标准。 东软NetEye的最佳实践案例为医疗机构提供了宝贵的参考,强调了医疗机构与企业合作的重要性,以及网络安全人才培养的必要性。 只有通过多方共同努力,才能构建安全可靠的互联网医院,推动互联网医疗健康产业的健康发展。