护航数字健康 | 默安科技加入《医疗健康网络数据安全自律公约》

2021-11-29

为引导相关单位严格落实《网络安全法》《数据安全法》《个人信息保护法》等国家相关法律、法规以及政策和标准,提升医疗健康网络数据安全保护能力,在主管部门的指导下,互联网医疗健康产业联盟和中国互联网协会互联网医疗健康工作委员会共同发起了《医疗健康网络数据安全自律公约》(以下简称“《自律公约》”)。


在主管部门领导见证下,默安科技作为新兴网络安全厂商,与其它数十余家大型三甲医院、电信运营商、医疗卫生信息化企业、互联网医疗企业、医疗AI企业、医疗器械企业、网络安全企业等单位共同签署《自律公约》。签约仪式在2021中国5G+工业互联网大会“医疗健康数字化转型论坛”上举办。


签约现场(左5为默安科技代表)


《自律公约》旨在从管理制度、数据分级分类、技术能力、合作协同、应急响应、人员培训等层面,引导医疗卫生机构、企业等相关单位提升医疗健康网络数据安全保障能力。



医疗健康数据安全形势严峻


随着科技进步,各类医疗健康数据的应用价值持续显现。但远程医疗数据、医保数据、临床科研数据、可穿戴设备数据、医疗应用程序等各类医疗健康数据都面临着漏洞攻击、病毒感染、不当操作等导致的数据泄露风险。


围绕医疗应用系统上线前后的数据保护


默安科技擅长管控应用系统上线前的安全风险,并在系统上线后做持续安全运营,防止因应用系统生命周期中的漏洞、配置不当等问题带来合规风险和医疗健康数据的泄露。

 

默安科技在医疗市场的调研中发现,大量医疗卫生机构存在网站和应用系统漏洞严重且缺乏管理、应用开发阶段缺失安全建设、缺少对APT和0day攻击的有效防范手段等安全问题。因此医疗健康数据保护的其中一项当务之急是通过默安IAST交互式安全测试工具、巡哨·智能资产风险监控等自动化工具和专业安全服务,管控应用系统全生命周期的漏洞管理问题。



在医疗应用系统的日常运营过程中,还应从资产风险、主机安全、Network安全、高级威胁防御4个角度展开全方位的安全防护,包括对医疗机构内外网信息资产的全面梳理、消除管理盲区、收敛风险暴露面;通过欺骗防御技术“故布疑阵”,用仿真沙箱、诱饵等技术转移攻击者目标,精准监测攻击活动、收集和分析攻击者情报信息等。



默安科技自成立以来,已持续为多家医疗健康行业单位的应用系统和数据提供安全保障,并且在该行业的攻防演练活动中表现突出,多次帮助行业单位成功通过攻防实战的考验。未来,默安科技将利用自身在技术和实践中的优势,为更多医疗健康行业用户输出专业的网络数据安全保护能力。