《中国医院协会&中国医院协会:2021 医疗机构医疗大数据平台建设指南(89页).pdf》由会员分享,可在线阅读,更多相关《中国医院协会&中国医院协会:2021 医疗机构医疗大数据平台建设指南(89页).pdf(89页珍藏版)》请在三个皮匠报告上搜索。
数据加密医疗大数据平台应使用加密存储和传输。存储加密,即医疗数据平台处理后的数据先加密再存储,防止重要数据被非法窃取或窥探。加密过程选择了加密强度较高的加密算法,如 AES 等国际通用算法或SCB2 等我国规定的国有商密算法。同时采用集中化的数据加密密钥管理与分发机制,实现对数据加密密钥的安全管理。传输加密,在用使用浏览器搜索病历查看病历全文时,即数据传输过程中,也对传输的数据进行加密。用户首先需要获得由医院信息中心保管并分发的私钥。用户查看病历时,使用信息中心提供的私钥才能正确地解密病历,如同银行用户使用网银前,先向银行索取 UKey,或者下载安全证书一样。医院如果每名医生都有UKey,即可采用Ukey 的管理模式,实名管理每名用户,做到安全控制。数据存储加密会在一定程度上影响计算及读取速度,技术服务商可以对医院进行按需调整。数据加密机制保证数据不会被第三方轻易侦听,在数据应用服务的过程中难以被解读和察觉数据内容,以及部分数据因非预期的不可控因素遗失后,也会因不可解密而不会产生恶劣影响。