当前位置:首页 > 报告详情

8武天旭-互联网医疗场景下数据安全风险管控的思考(23页).pdf

上传人: 懒人 编号:84016 2022-07-20 23页 2.54MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
武天旭,安全专家,现任微医集团安全专家,具有多年信息安全相关工作经验,曾在绿盟科技、涂鸦智能等行业头部公司就职。他擅长企业安全应用、技术合规方面,并拥有丰富的理论和实践经验。武天旭的演讲主题是“互联网医疗场景下数据安全风险管控的思考”。 主要内容概括如下: 1. 数据安全风险管控包括风险识别、风险评估、风险处置和风险监控四个方面。 2. 风险识别分为业务维度、数据维度和风险维度,需要对敏感资产的权限进行梳理,构建敏感资产的权限梳理能力,并统计资产使用情况、资产访问情况,进而统计敏感数据使用情况。 3. 风险评估分为定性和定量评估,定性评估通过专家直接经验对数据安全风险进行判断和预测,定量评估通过制定评估项表格,由专家填写后进行归纳和计算。 4. 风险处置包括风险控制、风险转移和风险承担三种方法。 5. 风险监控分为内部风险监控和外部风险监控,内部风险监控主要包括用户登录、访问来源与操作会话、多因素关联分析等方面,外部风险监控主要包括SQL防火墙、访问控制、数据脱敏等方面。 微医集团是国际领先的智能化数字健康平台,总部位于中国杭州,创建于2010年。集团以“健康有道,就医不难”为使命,十多年来始终致力于通过创新和科技推动中国医疗健康产业数字化、智能化,为全社会提供优质、高效、可及的医疗健康服务,守护亿万人健康。
"互联网医疗数据安全如何管控?" "如何评估和处置医疗场景下的数据风险?" "微医集团如何实现数据传输与存储的安全?"
客服
商务合作
小程序
服务号
折叠