根據國家信息安全相關法規要求,醫院為了網絡安全,大多會采用網閘等隔離手段,將網絡隔離為內網和外網,但網絡隔離后,醫院的內外網間仍存在較為頻繁的文件擺渡需求。文件擺渡系統則是可以解決跨網絡或跨安全域文件傳輸中的安全性、合規性和效率問題,實現文件在不同隔離環境(如內網與外網、不同安全等級網絡之間)的安全可控交換。
一、應用場景
1、內部部門間共享:醫院內部不同部門,如醫生、護士、檢驗科等,需要共享患者的病歷、檢查報告、影像資料等信息。這些信息通常存儲在不同的系統中,需要通過文件交換來實現共享。
2、與外部單位共享:醫院與外部單位,如衛健委、醫保部門、其他醫療機構等,也需要進行數據共享和交換,以便進行數據分析和決策支持。
3、內部文件傳輸:醫院內部不同部門之間需要傳輸文件,如手術室需要將手術記錄、病理報告等文件傳輸給相關部門,以便進行后續的處理和分析。
4、外部文件接收:醫院需要從外部接收文件,如學術會議資料、研究報告等,這些文件需要通過安全的方式傳輸到院內網。
5、醫療信息系統集成:為了支持醫療服務的連續性和高效性,院內網和院外網之間需要進行實時數據交換,如患者預約信息、檢查結果通知等。
6、遠程醫療服務:隨著遠程醫療的發展,醫院需要通過院外網提供遠程會診、遠程監控等服務,這些服務要求數據在院內網和院外網之間實時傳輸。
二、醫院選擇文件擺渡系統會重點關注的指標
1、合規性:醫院的文件包含大量個人就診信息,屬于居民的個人隱私。因此,文件傳輸必須合規,符合國家對于個人隱私保護法規的要求;
2、安全性:醫院的科研和報告成果等屬于醫院的核心成果,要進行保護。同樣,各類病人的診斷診療報告也需要進行安全保護,避免數據外泄造成的負面影響;
3、高效性:醫院在為病人提供服務時,強調服務的時效性和及時性。因此,數據傳輸也需要保持安全高效,保證前端為病人患者提供及時和人性化的服務。
三、傳統文件擺渡方式面臨的挑戰
1、安全合規導致數據跨網交換復雜化:國家、行業相關法律法規要求推動醫院建立嚴格的數據跨網交換安全管理制度和流程,如審批制度、審計制度導致數據跨網流轉變得復雜化。
2、醫療敏感數據外泄風險防護難:U盤、文件服務器等傳統傳輸工具和審批流程相互獨立,且需要人工介入導致跨網傳輸過程存在醫療敏感數據夾帶傳輸泄漏風險。
3、文件傳輸記錄難審計追溯:通過傳統傳輸工具跨網傳輸文件,只有簡單的文件上傳、下載、拷貝日志,無法精準定位用戶和文件的流轉過程日志,無法周期性安全審計,當出現敏感數據泄漏時也無法高效進行追溯。
4、系統應用需簡單易用:醫務工作者工作繁忙、信息系統接觸少,文件交換系統需采用直觀易用的界面設計,需減少系統操作流程,降低操作難度,方便醫務工作者操作提高使用體驗。
四、Ftrans Ferry跨網文件安全交換系統
飛馳云聯基于《Ftrans Ferry跨網文件安全交換系統》,為醫院提供文件安全交換解決方案。采用前置機部署模式,符合等保2.0部署要求,提供細顆粒的權限控制、多重安全管控策略、便捷的操作方式,為醫院提供安全高效的文件擺渡系統平臺。
1、直觀易用的用戶界面
Web 端操作: 無需安裝客戶端,用戶只需通過瀏覽器即可訪問系統,進行文件上傳、下載、審批等操作。
簡潔的界面設計: 界面布局清晰,功能模塊一目了然,即使是初次使用的用戶也能快速上手。
向導式操作: 系統提供清晰的操作指引,引導用戶完成文件傳輸的各個步驟,避免操作失誤。
2、靈活的權限控制
系統支持根據部門分配子管理員,支持系統管理員、安全保密管理員、安全審計員三員分離,支持根據應用功能模塊自定義分配應用管理員;
可以根據用戶角色、部門、文件類型等設置不同的訪問權限,確保文件安全;
系統支持跨網交換單、雙向控制,未經授權不同網絡空間之間禁止跨網交換文件;管理員可基于跨網交換通道啟用不同跨網交換方式和進行文件導入導出安全策略與審批流程控制。
3、高效的傳輸性能
系統支持加密傳輸、秒傳、壓縮傳輸、文件校驗、斷點續傳、錯誤重傳,采用虛擬分塊和拼接技術,對大文件和海量文件傳輸進行優化,可實現TB級超大文件和百萬量級海量文件的可靠傳輸和跨網交換;
系統提供瀏覽器傳輸插件,支持用戶批量上傳、下載文件和文件夾,內置私有高性能安全傳輸協議,可最大限度的提高文件傳輸效率和可靠性。
4、自動化病毒掃描
系統內置防病毒引擎,支持對所有上傳到本系統的文件自動進行病毒檢測,發現病毒文件自動移至隔離區禁止跨網傳輸并通知操作者和管理員;支持文件安全白名單機制,管理員通過上傳特定文件的方式維護白名單清單進行特例放行。
5、便捷的管理功能
集中管理: 管理員可以通過管理平臺對用戶、權限、日志等進行集中管理,方便快捷。
實時監控: 管理員可以實時監控文件傳輸狀態,及時發現和處理問題。
報表統計: 系統提供豐富的報表統計功能,方便管理員了解文件傳輸情況,進行數據分析。
6、日志審計追溯
對交換、審批、操作行為記錄等進行審計。交換歷史數據自動歸檔,可提取歷史交換文件進行內容審計。多級審計權限,對不同范圍人員進行審計。
五、應用案例
1、背景:某“三級甲等”中醫醫院,醫院內部網絡分為信息內網和信息外網,采用網閘進行網絡隔離,所有人員全部需要通過信息科人員通過U盤方式進行數據拷貝。
2、問題:U盤拷貝方式不符合等保要求,易攜帶病毒,貝響應慢、周期長、沒有日志記錄查詢。
3、應用:與飛馳云聯攜手建立內部的跨網文件擺渡系統平臺,直接面向醫務工作者提供安全、便捷的文件跨網交換服務。
4、效果:替代了原有的U盤拷貝方式,降低了病毒攻擊、數據泄露風險,加強了數據交換的安全性、合規性、便利性,增強了醫院內部的信息安全水平。便捷的操作方式輕松掌握,提高了各科室員工效率的同時也提高了對信息科的工作滿意度。