威廉希尔出席2023年中國醫(yī)學(xué)裝備大會(huì),分享醫(yī)療設(shè)備網(wǎng)絡(luò)安全建設(shè)新思路
發(fā)布時(shí)間: 2023-04-29
4月26-28日,由中國醫(yī)學(xué)裝備協(xié)會(huì)主辦的2023年中國醫(yī)學(xué)裝備大會(huì)在重慶成功舉行。北京威廉希尔股份有限公司(簡稱“威廉希尔”)受邀出席,展現(xiàn)以密碼技術(shù)為核心,融合醫(yī)工應(yīng)用場景及建設(shè)需求,構(gòu)建醫(yī)療設(shè)備網(wǎng)絡(luò)安全保障體系,賦能醫(yī)院精細(xì)化管理,護(hù)航醫(yī)院高質(zhì)量發(fā)展。近年來,隨著公立醫(yī)院高質(zhì)量發(fā)展及“三位一體”智慧醫(yī)院建設(shè)的推進(jìn),接入物聯(lián)網(wǎng)中的醫(yī)療設(shè)備種類及數(shù)量日益增多,醫(yī)療設(shè)備與醫(yī)院信息系統(tǒng)間數(shù)據(jù)交互日趨緊密;同時(shí)《數(shù)據(jù)安全法》《醫(yī)療器械網(wǎng)絡(luò)安全注冊審查指導(dǎo)原則(2022版)》等政策的相繼出臺,促使醫(yī)院進(jìn)一步加強(qiáng)對醫(yī)療健康數(shù)據(jù)保護(hù),醫(yī)療設(shè)備網(wǎng)絡(luò)安全建設(shè)日益受到醫(yī)院重視。在28日召開的大會(huì)平行會(huì)議——2023IHE大會(huì)(暨中國醫(yī)學(xué)裝備協(xié)會(huì)醫(yī)學(xué)裝備信息交互與集成分會(huì)常委會(huì))上,威廉希尔夏冰冰博士以“聯(lián)網(wǎng)醫(yī)療設(shè)備管理與信息交互安全的思考”為題,同與會(huì)嘉賓展開深入探討。
談及醫(yī)療設(shè)備網(wǎng)絡(luò)安全建設(shè)原則,夏冰冰表示:醫(yī)院一方面需要通過對醫(yī)療設(shè)備在網(wǎng)絡(luò)環(huán)境應(yīng)用中的風(fēng)險(xiǎn)進(jìn)行分析,確定開展哪些方面的安全能力建設(shè)。另一方面,還需對醫(yī)療設(shè)備網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)行評估,結(jié)合醫(yī)療設(shè)備的預(yù)期用途、核心功能、特別是使用場景進(jìn)行綜合判定。基于這一原則,夏冰冰分享了醫(yī)療設(shè)備網(wǎng)絡(luò)安全的建設(shè)思路:醫(yī)院可基于密碼技術(shù)構(gòu)建醫(yī)療設(shè)備網(wǎng)絡(luò)安全I(xiàn)PDR體系,建設(shè)以數(shù)字證書為核心的設(shè)備身份管理、基于密碼協(xié)議的設(shè)備接入認(rèn)證、以密碼技術(shù)保護(hù)醫(yī)療數(shù)據(jù)及設(shè)備數(shù)據(jù)安全、基于代碼簽名的設(shè)備運(yùn)行安全。對于醫(yī)療裝備網(wǎng)絡(luò)安全能力建設(shè),醫(yī)院需從安全能力外掛、安全能力內(nèi)生兩種模式雙管齊下:醫(yī)院可應(yīng)用外掛式代理網(wǎng)關(guān)解決醫(yī)療裝備的遠(yuǎn)程運(yùn)維安全問題,實(shí)現(xiàn)更細(xì)粒度的權(quán)限管控和更小的網(wǎng)絡(luò)安全暴露面。同時(shí),還可應(yīng)用外掛式數(shù)據(jù)安全網(wǎng)關(guān)解決敏感醫(yī)療信息的采集和傳輸安全,實(shí)現(xiàn)數(shù)據(jù)的加密、去標(biāo)識化或添加完整性保護(hù),最大限度降低對醫(yī)療裝備、信息系統(tǒng)和數(shù)據(jù)庫的改造。通過對醫(yī)療設(shè)備內(nèi)置終端安全引擎,為醫(yī)院提供更加豐富、細(xì)粒度、智能化的網(wǎng)絡(luò)安全能力,實(shí)現(xiàn)醫(yī)療裝備信任管理。當(dāng)前,醫(yī)院正在逐步由“系統(tǒng)安全”擴(kuò)大向“系統(tǒng)安全+數(shù)據(jù)安全”的雙核驅(qū)動(dòng)發(fā)展。醫(yī)療設(shè)備作為存儲、傳遞醫(yī)療數(shù)據(jù)的關(guān)鍵一環(huán),應(yīng)適應(yīng)數(shù)據(jù)安全保障需求,全面加強(qiáng)網(wǎng)絡(luò)安全基礎(chǔ)支撐建設(shè)。威廉希尔公司作為在醫(yī)療健康領(lǐng)域深耕十余載的網(wǎng)絡(luò)安全解決方案提供商,將持續(xù)發(fā)揮多年來積累的實(shí)踐經(jīng)驗(yàn),以密碼為基,構(gòu)建醫(yī)療設(shè)備網(wǎng)絡(luò)安全保障體系,為醫(yī)療設(shè)備安全使用、醫(yī)院高質(zhì)量發(fā)展貢獻(xiàn)力量。