2022年8月,國家衛生健康委、國家中醫藥局、國家疾控局印發了《醫療衛生機構網絡安全管理辦法》,該《辦法》明確規定了對醫療衛生機構涉及網絡安全相關的制度要求和監管標準,醫療機構引入遠程控制方案時必然需要這方面的合規要求。
之所以安全合規在醫療領域始終非常受重視,原因在于醫療機構會不可避免的掌握很多關于患者的隱私數據,以及一些臨床科研相關的核心數據,這些數據一旦泄露所造成的損失難以估量。
作為一種起源于IT行業的技術,遠程桌面在醫療行業也有著廣泛的應用前景,尤其是在醫療數字化系統/設備的遠程運維場景,已經有了諸多成熟的案例。
結合前文醫療機構對安全的重視,我們也不難看出:院方關注遠程控制本身的性能和方案實現效果之前,會更加注重安全方面的考量。
遠程控制技術在醫療行業面臨的安全訴求,主要指向三個方向:技術指標的合規、網絡邊界的可控、安全管理的追溯。
從上面三個方向出發,向日葵遠程控制均交出了優秀的“答卷”,我們這里具體來看一看。
三級等保保障技術指標合規
在現行的等保制度下,三級甲等醫院的核心業務信息系統應當實施不低于第三級安全等級保護;互聯網醫院信息系統應當實施第三級安全等級保護。上述系統正是醫療機構信息化的核心系統,其運維需求是最迫切且頻繁的。
在這方面,貝銳向日葵是符合要求的,其早在2017年就獲得了三級等保備案,并且保持至今。
貝銳向日葵官網展示的三級等保備案證書
在三級等保之外,貝銳向日葵還通過了包括雙軟企業認證、ISO27001信息安全管理體系認證、ISO9001質量管理體系認證等權威資質認定,在技術指標合規方面是值得信賴的。
即插即用有明確的網絡邊界
醫療機構往往有著非常明確的網絡安全邊界,院內的設備通常采用物理隔離的方式構筑安全屏障。
針對這一現狀,向日葵以“方舟Q2 Pro”這一硬件產品為核心,突出其“即插即用”的優勢,實現在安全可控的前提下對醫療系統和設備實施遠程運維,并且已經有了很多標桿案例。
某高端醫療設備巨頭企業就與貝銳向日葵合作,將向日葵方舟Q2 PRO整合進入其售后維保體系,通過在受監督的情況下將方舟Q2Pro硬件接入醫療設備,遠端技術專家實施運維的方式,大幅提升高端醫療設備的售后服務水平。
向日葵方舟Q2Pro與同系列的控控A2
在該案例中,遠程控制技術的使用始終處在安全可控的范圍內,運維工作結束后方舟Q2Pro直接斷開連接,其安全措施得到了諸多醫療機構的認可。
貼合實際需求的安全管理追溯:
對于遠程運維行為本身,醫療機構也需要進行記錄、審計和備案,針對這一訴求,向日葵方案搭載了錄屏功能,遠程控制的全程可錄像保存,同時可直接上傳至審計日志。
除了錄屏可以上傳至日志之外,審計日志還支持準確記錄遠控時間,操作的時間與行為,同時可查看帳號的登錄時間,登錄地點以及在什么平臺登錄,判斷帳號是否存在安全問題。
整體來說,向日葵安全管理層面的體系建設承載了這一追溯需求,在審計追溯之外,還包括一系列的功能搭載,基于“事前防范-事中守護-事后追溯”的安全邏輯展開,幫助醫療機構更好的管理遠控安全。
總結:
總體來看,向日葵遠程控制面對醫療領域嚴苛的合規需求所采取的策略,可以概況為以下幾個關鍵詞:技術合規(三級等保)、接入可控(即插即用)、行為追溯(日志錄屏)。在這些策略的加持下,向日葵遠程控制方案可以滿足醫療機構的合規需求并投入使用,有效提升相關服務的效率和質量。