freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

在线医疗如何安全高效守护抗“疫”的另一方阵地?
2020-02-20 16:50:00
所属地 广东省

同时间赛跑,与病魔较量。一场新型冠状病毒肺炎疫情,让蜗居成为常态,让众多线下商业歇菜,却让线上业态迎来爆发。在一线医生疲惫不堪、医疗资源高度紧张的情况下,作为线上与抗疫最“对口”的领域,线上医疗被认为是这次疫情中为数不多逆势爆发的行业之一。

什么是线上医疗?

一般而言,线上医疗由三部分构成,一是患者端,二是医生端,三是互联网医疗管理服务平台。

患者端:可实现预约挂号、医生预约、电子健康卡、图文咨询、在线问诊、智能导诊、报告查询 、智能导航、药品配送等。

医生端:患者信息、会诊管理、出诊排班、图文咨询、视频问诊、处方建议、电子病历、医嘱录入、电子签名等。

互联网医疗管理服务平台:安全管理、数据管理、统一支付、在线医保、监管平台、统计分析、用户管理、身份认证、人脸识别等。

“互联网+医疗”使得医疗数据的存在范围逐渐从医院内部网络扩大到移动互联网,这让数据安全面临着前所未有的威胁。面对如此庞大的数据以及复杂开放的移动互联网,疫情期间,如何防止数据泄露、保护患者隐私成为医疗信息化建设的重点和难点。与此同时,繁琐的身份认证、操作行为的无从追溯、纸质文件的管理困难、法律效力难以保障等问题也不容忽视。

针对以上问题,沃通CA提供线上医疗行业解决方案,提供远程安全办公、身份认证、电子签名、代码签名证书、SSL证书等应用服务,全面助力线上医疗行业的安全高效运行。

1.身份认证,真实可信

实名认证以及电子签名服务解决互联网注册身份的真实性问题。医生可以在移动诊疗业务中,完成身份认证和对电子病历的电子签名;患者可以在线上医院应用中,完成身份认证,并进行线上就诊、买药;医疗专家可以在远程会诊应用中,完成身份认证和对会诊结果的电子签名。

2.https加密数据传输,防止信息泄露

在黑客眼中,医疗数据简直就是个大金库,患者个人姓名、家庭住址、联系方式、社会保险号码、银行账号信息、索赔数据和临床资料等海量信息,足够描绘出患者的方方面面。将SSL证书部署在医疗网站服务器上,该服务器上的数据在传输过程中会被加密,这样就能保证数据在传输过程中的安全性,既能有效防止数据被劫持,又能保护医疗网站数据安全。

SSL证书除了可以对数据传输进行加密外,还可以验证网站的真实性,已经部署SSL证书的网站,访客在进行浏览网站时,可确保这些数据来源于医疗网站的服务器,而不是被篡改的数据。

3.电子签名权威真实,具备同等法律效应

以往的医疗流程缺乏权威的第三方机构认证,无法保证医疗业务中电子文档的法律效力,在发生纠纷时,证据的权威性、真实性容易遭到病患质疑。现在通过沃通的电子签章、时间戳等可信服务,对所生成的电子病历加盖医院专用电子签章,既确保了电子病历防篡改、抗抵赖、责任可追溯,又能保障其法律效力。

通过密信身份认证服务获得V2/V3/V4级别证书的用户,可免费使用密信邮件客户端内置的我签电子签名服务,用户可以使用密信邮件客户端不限数量地免费数字签名电子合同等各种PDF文件,支持国密SM2/RSA双证书、双算法、双时间戳,已签名文件Adobe全球信任和国密合规,适用于电子合同、电子账单、电子文件等各种电子签名应用场景。我签电子签名服务符合《电子签名法》,具有与手写签字和纸质盖章同等的法律效力,帮助企业免费快速完成电子合同在线签署。

密信邮件客户端不仅提供全自动电子邮件加密功能,同时自动为每封邮件进行数字签名,附上邮件发件人真实信息。用户通过密信身份认证服务进行V2/V3/V4级别的身份认证后,可获取对应级别的证书,使用证书签名发送电子邮件,即可向收件人展示已认证的发件人身份信息。这是非常有效的防范钓鱼邮件和欺诈邮件的技术措施,基于PKI技术的数字签名技术,具有防篡改、防假冒的特性,企业员工通过识别发件人身份信息确认邮件来源真实可信;而黑客假冒员工身份发送的钓鱼邮件、欺诈邮件由于没有有效的真实证书和数字签名,员工可以轻松识别,100%有效防范钓鱼邮件攻击。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者