在個人信息販賣與醫(yī)療數(shù)據(jù)竊取風(fēng)險(xiǎn)高企的當(dāng)下,健康醫(yī)療數(shù)據(jù)安全已成為醫(yī)療機(jī)構(gòu)守護(hù)患者生命健康、維系機(jī)構(gòu)公信力、保障醫(yī)療體系穩(wěn)定的核心命脈。
面對日益嚴(yán)峻的數(shù)據(jù)安全形勢,山東省某大型三甲醫(yī)院(以下簡稱:A院)攜手美創(chuàng)科技,構(gòu)建基于數(shù)據(jù)分類分級的精細(xì)化數(shù)據(jù)安全防護(hù)體系,為健康醫(yī)療數(shù)據(jù)穿上“隱形盔甲”,實(shí)現(xiàn)數(shù)據(jù)安全與業(yè)務(wù)發(fā)展的協(xié)同并進(jìn)。
1、建設(shè)背景
A院日均接診量超萬人次,建有HIS、LIS、EMR、PACS等十余個核心業(yè)務(wù)系統(tǒng),每日產(chǎn)生海量結(jié)構(gòu)化、半結(jié)構(gòu)化及非結(jié)構(gòu)化數(shù)據(jù),涵蓋患者身份信息、健康狀況、診療記錄、生物特征等高敏感內(nèi)容。
根據(jù)《數(shù)據(jù)安全法》、《個人信息保護(hù)法》、《醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)安全管理辦法》及等保2.0等相關(guān)法規(guī)要求,醫(yī)療機(jī)構(gòu)必須對敏感數(shù)據(jù)進(jìn)行有效識別與保護(hù)。然而,傳統(tǒng)“一刀切”的安全策略已無法滿足精細(xì)化管理需求:
· 敏感數(shù)據(jù)資產(chǎn)不清,難定位風(fēng)險(xiǎn)點(diǎn);
· 當(dāng)前測試、開發(fā)、培訓(xùn)等非生產(chǎn)環(huán)境所需數(shù)據(jù),依賴手工脫敏完成,效率低、易出錯;
· 數(shù)據(jù)共享與合規(guī)難以兼顧。
2、建設(shè)方案
經(jīng)過多輪產(chǎn)品選型與技術(shù)驗(yàn)證,A院最終聯(lián)合美創(chuàng)科技,打造基于分類分級的數(shù)據(jù)安全防護(hù)建設(shè)方案。

智能化工具支撐
完成高效數(shù)據(jù)分類分級
分類分級是整個數(shù)據(jù)安全措施落地的基礎(chǔ),因此智能、準(zhǔn)確、高效的數(shù)據(jù)識別能力尤為關(guān)鍵。美創(chuàng)智能數(shù)據(jù)安全分類分級平臺,基于AI智能化技術(shù),動態(tài)發(fā)現(xiàn)并精準(zhǔn)識別國家、組織和個人安全的各類分級數(shù)據(jù),形成符合行業(yè)訴求的數(shù)據(jù)資產(chǎn)目錄,以滿足數(shù)據(jù)安全合規(guī)及精細(xì)化安全防護(hù)訴求。
目前,平臺已基于大量行業(yè)實(shí)踐和標(biāo)準(zhǔn)研究,內(nèi)置醫(yī)療行數(shù)據(jù)分類分級模板、豐富業(yè)務(wù)類型和發(fā)現(xiàn)規(guī)則及大量醫(yī)療行業(yè)數(shù)據(jù)標(biāo)準(zhǔn),開箱即用。平臺充分發(fā)揮大模型強(qiáng)大的多源數(shù)據(jù)識別及自然語言處理優(yōu)勢,一鍵作業(yè)實(shí)現(xiàn)精準(zhǔn)識別語義,經(jīng)醫(yī)療、金融等領(lǐng)域?qū)崪y,語義識別率位居行業(yè)前列。

平臺通過接入醫(yī)院多類型數(shù)據(jù)資產(chǎn)(包括關(guān)系型數(shù)據(jù)庫、大數(shù)據(jù)平臺、云數(shù)據(jù)庫、文件等),基于對資產(chǎn)掃描到的元數(shù)據(jù)信息、采集到的樣本數(shù)據(jù),通過多種智能算法和大模型能力實(shí)現(xiàn)對數(shù)據(jù)語義的識別與理解,并根據(jù)分類分級標(biāo)準(zhǔn)和數(shù)據(jù)規(guī)模對數(shù)據(jù)進(jìn)行自動的分類和分級打標(biāo),形成符合行業(yè)標(biāo)準(zhǔn)的多視角資產(chǎn)目錄清單。通過導(dǎo)出、接口推送、訂閱等方式實(shí)現(xiàn)外發(fā),為實(shí)現(xiàn)安全共享和精細(xì)化安全防護(hù)提供數(shù)據(jù)依據(jù)。最終實(shí)現(xiàn)分類分級結(jié)果合規(guī)、作業(yè)安全,數(shù)據(jù)不出域名、高效和精準(zhǔn)的數(shù)據(jù)分類分級、以及可持續(xù)的運(yùn)營目標(biāo)。
分類分級聯(lián)動
構(gòu)建精細(xì)化安全管控體系
當(dāng)前院內(nèi)各系統(tǒng)大量醫(yī)療數(shù)據(jù)需要通過精準(zhǔn)脫敏后傳輸?shù)椒巧a(chǎn)環(huán)境,用于開發(fā)、測試等環(huán)節(jié),但由于業(yè)務(wù)系統(tǒng)后臺數(shù)據(jù)庫表的規(guī)模越來越龐大、結(jié)構(gòu)越來越復(fù)雜,傳統(tǒng)脫敏方式往往容易導(dǎo)致所獲取的敏感數(shù)據(jù)表、字段等信息不準(zhǔn)確,無法滿足使用需求。
美創(chuàng)數(shù)據(jù)脫敏通過與智能數(shù)據(jù)安全分類分級平臺實(shí)施策略聯(lián)動,精準(zhǔn)識別高敏感數(shù)據(jù)(如患者姓名、身份證、聯(lián)系方式、診斷詳情等),極大減少脫敏后仍存在敏感字段的現(xiàn)象。當(dāng)開發(fā)測試過程中需要用數(shù)時,美創(chuàng)數(shù)據(jù)脫敏通過定義精確、靈活的脫敏策略,對不同類別的數(shù)據(jù)以不同方式進(jìn)行脫敏變形處理,最大限度保證脫敏后數(shù)據(jù)的特征一致性、邏輯一致性、業(yè)務(wù)規(guī)則關(guān)聯(lián)性,以差異化的脫敏手段提升了脫敏效率和精準(zhǔn)度。