宝安日报讯(记者 何祖兰)近日,由宁夏商密协会、宁夏医学会卫生信息学分会主办,宝企深圳奥联信息安全技术有限公司(以下简称“奥联”)等单位承办的第5期“贺兰山密话”商用密码应用与创新发展大讲堂在宁夏银川举行。
本期大讲堂以“商用密码护航医疗卫生健康数智化高质量发展”为主题,面向医疗卫生行业,邀请了权威专家解读密码技术最新应用成果,并围绕互联网医院、公卫服务、医疗数据等核心场景,剖析商用密码实践路径,推动密码技术与医疗业务深度融合发展。政府部门相关负责人、医疗机构专家、自治区商用密码专家库商用密码专家,以及自治区商密协会部分会员单位的专业人员共170余人参加了大讲堂活动。
会上,奥联副总裁蔡先勇发表《商用密码在医疗卫生领域的应用交流》主题演讲。根据《网络安全法》、《密码法》、《数据安全法》、《个人信息保护法》以及国卫密码办函[2022]1号关于转发规范商用密码应用安全性评估结果备案工作要求的通知,医疗行业关键信息基础设施以及网络安全等级保护第三级及以上网络和信息系统需要进行商用密码应用安全性评估,为满足商用密码应用安全性评估的要求,需要采用密码技术对医院信息系统进行国密改造。针对医院业务系统复杂、数据量大、业务持续性要求高等特点,奥联基于高性能可搜索加密技术、无介质的高安全身份认证技术、B/S应用认证与源数据保护技术、高性能+高可靠+分布式大数据敏感数据加密技术,构建了业务系统免改造、高性能、高可用的改造方案,可满足亿级数据的高性能加解密需求。在嘉宾访谈环节,蔡先勇表示,医疗系统的密改已有很多经验可以借鉴,技术也比较成熟,有规可循。密改之前要“望闻问切”,梳理系统的数据流、业务场景、敏感数据定义,方案设计及实施应考虑“对症下药”。在梳理出业务流程后,找到关键点,设置业务保障的指标红线,并完整地模拟验证,小步快跑进行试点,不断调理优化,到达安全和易用的平衡。