由億歐大健康主辦的“2021天府健談-第六屆中國大健康產業升級峰會”,于10月11日-13日在成都·天府國際會議中心舉辦。據悉,本次大會由中國衛生信息與健康醫療大數據學會全科醫學與健康管理工作委員會、億歐EqualOcean主辦,京東健康聯合主辦。根據官方消息公布顯示,中國信息安全龍頭企業北信源(股票代碼300352)也在受邀之列,出席嘉賓由北信源高級副總裁、中國衛生信息與健康醫療大數據學會-信息及應用安全防護分會副主任委員楊華博士參加,將共探大健康產業數據安全新格局。
北信源為大健康產業發展提速,助力行業決策智能
健康醫療大數據作為新型生產要素,將是重構未來醫療轉型創新的關鍵。北信源大健康數據安全中心緊扣國家發展健康大數據、5G、互聯網+、人工智能的戰略布局方向,秉承以健康醫療大數據為核心生產要素,賦能“三醫聯動”的發展思路,探索健康醫療服務新業態、新模式。在國家健康產業發展白皮書的指引下,北信源守牢數據安全底線的同時,與合作伙伴積極探索健康醫療大數據在商保、醫藥、金融等領域的一系列應用場景,并推動“產業園區+產業數創中心+產業基金+產業聯盟”四位一體的北信源健康醫療大數據產業生態體系加速形成。北信源大健康數據中心通過智能運算數據,為大健康產業研發提速,助力健康板塊企業決策智能。比如說北信源與上游企業合作的基因組人工智能引擎,提供了自動識別的工具,能夠快速建模,提高驗算效率,保證數據安全,讓大健康產業很多以前不可能解決的問題變成了可能。
北信源市場部表示,打造健康產業賦能平臺,能使行業場景化創新,加速大健康產業智能升級,把這些能力變得觸手可及,服務更多的行業伙伴以及消費者,守護信息數據安全。
北信源為云時代的醫療企業提供安全防護
我們知道,傳統的解決方案更多是在應用、主機乃至網絡包的層面進行一些控制。而現如今這種防護手段遠遠不夠。像2018年1月刷爆朋友圈的江西省婦幼保健院的病毒勒索事件就是工作人員在安裝破解版的PL/SQL Developer時,不慎感染Ransom_RUSHQL.A 勒索病毒,致使當天醫院服務器CPU持續100%,數據庫被SQL RUSH Team鎖死。
對于這一事件的始末,北信源大健康數據中心進行了深度分析認為,病毒通過合法的數據庫連接后,向醫院數據庫系統里植入了高權限進而自動運行的存儲程序。同時,利用數據庫系統內部的執行存儲程序包的一些機制,來達到攻擊效果。這實際上是一種組合的攻擊。系統一旦被植入攻擊程序后,造成的損失往往較大,輕則系統癱瘓,重則數據發生破壞性的損失。針對這類攻擊,傳統的防護措施不容易解決,需要采取數據側的防護措施。
在數據安全方面,北信源認為,數據僅僅被保護不是最終目標,而是需要被安全、合理地使用起來,從而實現其價值最大化。傳統的安全防護,往往是以區域的隔離、安全域的劃分為基礎;而數據安全治理是以數據的分類分級為基礎,保障數據被合理和安全的流動和使用。此外,傳統的安全防護往往是以外部的黑客攻擊和入侵者為主要防護對象。而數據安全治理在此基礎上,北信源更關注的是管控內部的數據使用者,讓他們合理、合規地使用數據,從而創造價值。
信息數據上云后,分為公共和私有兩塊。并且一般普遍采用Hadoop架構進行數據的存儲和共享。北信源大健康數據中心的核心是圍繞數據安全使用和共享提供一套完整的解決方案。針對Hadoop這種分布式計算平臺,北信源相關安全產品進行了相應的適配,從而讓用戶的數據保護和使用感受和傳統的關系型數據庫維持一致。這包括數據采集、數據入庫,以及在Hadoop框架下進行數據開發和數據共享等安全環節。只有做好做些,才能確保在整個數據開發和運維過程中,大數據框架的正常運行。
另外,在數據存儲上,北信源還提供了相應的數據加密類產品。在數據開發的過程中,提供相應的數據脫敏產品。讓開發者不直接接觸真實的數據,而去接觸脫敏后的數據。從而確保數據即使被泄露,也不是真實的數據。
北信源采用區塊鏈技術與云安全技術的結合
經過近幾年的發展,區塊鏈在技術上已經相對成熟,但它在醫療行業的應用場景還尚待發掘。作為一家關注醫療行業數據安全的服務商,北信源同樣在探究云安全如何與區塊鏈相結合。在北信源大健康數據團隊看來,兩者的結合點主要會在數據的加密、審計數據的可信,以及數據溯源、應急響應這四個方向。
展望未來,北信源健康數據中心將以“數領產業未來,智繪健康中國”為己任,在各級政府部門的指導支持下,與各方合作伙伴通力合作,共同打造融合“政、產、學、研、金、服、用”的健康醫療大數據產業生態,力爭早日將北信源大健康數據中心建設成為大數據匯聚高地、智慧醫療高地、創新創業高地、醫教研用協同高地、產業發展集聚高地。