五大维度透视医疗数据安全( 九 )

6.DBA和开发商的超级访问权。DBA(数据库管理员)和开发商的超级访问权限普遍存在于各行业中。但是由于医疗数据较高的单体价值,DBA和开发商会接收到来自各方面的数据获取诉求,更容易受到更多的诱惑,导致其犯错概率大幅增加。

7.患者隐私数据的不当泄露。很多医院为了降低成本,会重复利用检查指引、处方单等纸质媒介。这种纸质媒介的重用显然会泄露患者隐私。检查报告的随意处置,让有心人更容易获得相关数据。

8.入侵者的乐园。开放的网络环境和相对脆弱的安全防御,使医疗机构成为了入侵者的乐园。入侵者可以轻易进入医院网络,盗取访问凭证,访问和破坏敏感数据并施加勒索。

四、敏感数据的流动刚需

1.众多的数据交换业务和急剧上升的互联互通需求

医院作为一个受到严格管制的行业,需要和众多机构进行数据交换和汇报。

(1)医保机构医院和医保机构的数据交换是医院核心业务之一。由于历史原因,医保数据交换可能会出现不必要的敏感数据交换,使敏感数据失控。

推荐阅读