五大维度透视医疗数据安全(12)
(1)运维访问携带大量的敏感数据。运维账户具有很高的访问权限,如特权账户可进行一系列的越权访问:访问不该访问的数据和访问过多的数据。
(2)运维访问下载敏感数据。运维访问获得海量数据并下载到客户端,无论是恶意的还是业务需要,都会给敏感数据流动带来风险。
(3)业务访问返回敏感数据。隐私和敏感数据的价值在这几年才得以被重视,需要被严格保护。但历史性的业务应用程序往往没有隐私和敏感的概念,很容易泄露敏感数据,甚至被记录、截屏或者拍照。
(4)业务系统缺陷导致非预期大量数据返回。任何业务系统都存在缺陷,缺陷容易被利用,使敏感数据大批量地从安全数据中心流动到缺乏安全性控制的个人终端。
(5)业务系统漏洞导致非预期数据获得。医疗各类业务程序的SQL注入漏洞易被利用拖库。
五、云端业务不分内外
当前国家鼓励“互联网+医疗健康”发展,一方面推动着医疗业务不断互联网化和云化,另一方面也会给云端业务带来特殊的数据安全挑战。
推荐阅读
- 太子丹|热血传奇百区五大名人!身为汤臣一品户主,疑似太子丹小号!
- 梦幻西游|梦幻西游:打书牛人揭秘打书五大要点,每一点都关系到成与败!
- edg战队|EDGM险胜KSG,KPL新“五大关”必有柠栀!张角真的做错了:不该上Roc打射手
- 驾驶|48支国内外战队72小时对决,这场“拟态防御”挑战赛将现五大看点
- 手机游戏|王者荣耀主播联赛起争议?五大直播平台唯独这家安排职业选手
- 外挂|第五人格:庄园最无耻的“外挂”,比透视还讨厌,还很难被发现!
- 逆水寒|LOL手游争夺国服第一,逆水寒五大联盟战力比拼,任联盟最拉胯?
- 虎牙|五大平台联合举办王者主播联赛,梦之队TUT冤家聚头!
- 热血传奇|热血传奇:五大神装专有属性、区别为何如此之大?
- 三国志11|三国志11我们剁手也要回档的五大瞬间