启明星辰出席四川省卫健安全培训班,赋能医疗业务数据安全可信建设
发布时间 2026-09-15
培训班上,启明星辰数据安全技术专家孟灵刚表示,当前医疗行业已形成以《医疗卫生机构网络安全管理办法》《医疗卫生机构数据安全和个人信息保护管理办法(试行)》为核心的安全治理制度底座,确立“网络安全筑底、数据安全贯通”的建设原则,并对动态数据管控、全流程安全防护提出明确的刚性合规要求。
医疗数据具备高价值、高敏感的典型特征,行业内数据流动、共享场景持续增多,传统“守边界、防攻击”的防护模式已不足以应对当下的安全挑战,安全防护思路需向以“动态数据、业务行为”为中心的全链路智能化安全防护转型,将安全能力贯穿网络接入层、云资源层、数据资源层、平台能力层、业务应用层五层架构,实现数据资产与核心功能的体系化防护。
基于此,启明星辰构建了“内循环+外循环”数据安全可信能力体系,推动安全与业务、数据与场景深度融合。
其中,内循环聚焦内部全生命周期安全治理,以“知道、知法、知规、知己、知势、知彼”为认知基础,按“定组织建制度、数据分类分级、数据安全风险评估、风险管控、监管运营”五步推进,配套数据资产梳理、分类分级、数据库防火墙、数据库审计、数据脱敏、数据水印、业务安全监管分析平台等产品,夯实机构内部数据安全底座;
外循环通过可信数据空间,构建“可信接入、可信加工、可信交付、安全监管”四大能力,依托数据连接器、数据沙箱、隐私计算、联邦学习、机密计算TEE等技术,支撑跨域数据“可用不可见、可控可计量”,实现医疗数据可信流动,释放医疗数据要素价值。
目前,该体系已在医疗专病数据中心安全监管、城市级健康数据底座保护等标杆项目落地实践,展现了在真实业务场景中的建设成效,也为省内卫健机构数据安全建设提供了可参考的实践样本。
随着医疗数字化转型不断深入,勒索攻击、数据泄露等风险持续高发,传统边界防护难以应对,安全建设正加速向数据安全治理升级。未来,启明星辰将持续依托 “数据绿洲”战略,持续深耕医疗行业场景,迭代完善数据安全可信体系,以技术能力护航医疗行业数智化高质量发展。


京公网安备11010802024551号