南京某医院是中国最早的西医院之一,是江苏区域现代医学的摇篮,现已发展成为学科门类齐全、师资力量雄厚、医疗技术精湛、科研实力较强的大型综合性三级甲等医院,各项工作走在行业前列。医院的业务系统数据涉及患者隐私、科研成果、药品使用等大量极度敏感数据,在数据的使用及共享过程中数据安全问题成为关键。
1、电子病历、检查结果等会用于数据分析、学术研究、外部机构等场景,有敏感数据泄漏风险;
2、外网有健康无忧、互联网医院等系统,负责数据采集、数据展示等,内网数据需要共享给外网使用,敏感数据亦有被泄漏风险。
针对该院对于重要隐私/敏感数据保护的需求,通过部署数据静态脱敏系统对不同场景下的敏感隐私数据实现可靠保护:
1、数据共享时,按需对敏感数据进行脱敏处理,如电子病历、影像检查结果中的患者个人信息,保护了数据在共享交换过程中的安全;
2、业务系统开发测试场景中,使用独立的脱敏测试库数据,完全与生产数据隔离,既保证了开发测试工作不影响生产,又保证了敏感数据的安全。
方案落地后,为该三甲医院在敏感数据和隐私保护方面构筑起了坚实的安全“防护网”,既发挥了数据的价值,又满足了国家、行业对数据安全的保护要求。