惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

G
Google Developers Blog
S
SegmentFault 最新的问题
Jina AI
Jina AI
D
DataBreaches.Net
人人都是产品经理
人人都是产品经理
罗磊的独立博客
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
爱范儿
爱范儿
大猫的无限游戏
大猫的无限游戏
C
Check Point Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
WordPress大学
WordPress大学
博客园 - 三生石上(FineUI控件)
B
Blog
博客园 - 【当耐特】
博客园 - Franky
M
MIT News - Artificial intelligence
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
L
LangChain Blog
MyScale Blog
MyScale Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
博客园 - 叶小钗
Last Week in AI
Last Week in AI
Engineering at Meta
Engineering at Meta

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, AI训练AI,是技术飞跃还是打开了潘多拉魔盒? – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理,
医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人...
云 · 2026-04-17 · via 人人都是产品经理

在数字化转型的浪潮中,医疗行业的信息安全正成为不可逾越的红线。本文深度剖析准入方对系统架构、数据全生命周期的严苛要求,从网络分区到联邦学习,揭秘医疗IT项目背后的安全防御体系与合规逻辑。

接上文:三方分别关注哪些内容?

2.2 准入方

转入方一般是信息科大数据中心的,他们的特点是宁愿不做也不能做错,因此对于合规安全的要求非常高,厂商必须满足他们的合规安全红线才可以。实际情况中也有厂商由于不满足信息科准入红线导致项目夭折的。

准入方关注的安全包括实施安全、数据安全:

关注点一:实施安全

是指实施全过程包括系统建设、交付、运维、系统下线,全过程实施安全。整体实施安全可以分为以下几个部分:

1. 系统架构与技术安全

包括网络、硬件主机和软件服务:

1)网络安全:如网络分区(DMZ区、业务区)、入侵检测/防御(IDS/IPS)

(1)DMZ:隔离区-类似于门卫或者护城河,接待外部访问,隔离危险

常见的部署的内容包括防火墙(WAF)、VPN网关/准入控制(NAC)(用于远程办公或者第三方厂商运维)、反向代理

(2)业务区:“内部仓库”,存放核心数据,全封闭,只有DMZ区的代理服务器有权访问,其他任何IP禁止访问

常见的部署内容包括数据仓库、服务集群、ETL工具、备份系统

(3)入侵检测(IDS)/防御(IPS):类似于保安队/巡逻队,发现问题或者报警或者直接处理切断

  • IDS:类似于摄像头,发现异常行为如类似病毒或者暴力批量破解密码的异常行为,记录日志,可以报警通知到管理员;一般部署在防火墙之后或者交换机镜像口
  • IPS:类似于摄像头+保安,发现异常行为后:拦截数据包、切断连接、记录日志;一般部署在防火墙之后或者网关后

2)主机安全

针对所有的服务器(包括DMZ区的服务器、业务区的服务器),对整个“房子”,都做加固、杀病毒、定期体检(基线核查)、远程访问控制(VPN/堡垒机)

(1)加固:类似于关窗、换锁、堵后门,让黑客没地方钻

  • 关窗:关闭不用的端口、删掉不用的账号
  • 换锁:强制更改弱密码等
  • 堵后门:禁止随便上传文件、执行命令等

(2)杀病毒:装杀病毒软件,查杀木马病毒挖矿程序,阻止恶意程序运行,实时监控文件是否异常

(3)定期体检(基线核查):基于国家/行业标准,检查服务器配置是否合规——如有没有开危险权限/高危服务、日志有没记录;

(4)远程访问控制(VPN/堡垒机):让所有试图反问服务器的人都刷卡验身份、走专属加密通道,同时整个过程中的一举一动都在记录中

3)应用安全:

是指研发的这套软件系统本身安全,不容易被攻破,一般包括:敏感数据安全处理(脱敏加密传输存储)、用户认证身份、权限管控、使用日志审计、接口安全、防攻击(防SQL注入、防XXS跨站脚本、防越权访问)

2. 人员与操作

  • 实施人员:权限最小化、操作留痕、离岗权限回收
  • 运维人员:堡垒机审计、运维操作审批
  • 人员培训:安全合规培训和签署、应急演练

3. 实施过程安全

  • 需求:明确安全需求
  • 开发:遵守开发安全规范、代码审计、漏洞扫描
  • 部署:最小权限、环境隔离(测试与正式)、安全设置配置(服务器、数据库、中间件)
  • 上线:上线前安全测评(渗透测试、等保测评)、上线审核、应急预案
  • 运维:变更管理、补丁管理、日志审计、故障应急

4. 实施完成后作合规与审计

  • 等保测试
  • 渗透测试
  • 漏洞扫描整改
  • 日志审计

5. 特殊情况:应急与灾备

  • 应急预案:系统故障、数据泄漏等应急响应预案
  • 灾备建设:异地容灾备份、数据恢复演练
  • 应急演练

关注点二:数据安全

数据安全是医疗行业的红线,数据安全整体原则可以概括为“数据全生命周期安全管控+最小必要性+知情授权”,数据安全可以从以下几个维度控制

1. 数据全生命周期管控

  • 采集:严控采集范围,禁止超出范围
  • 存储:敏感数据加密存储,访问控制,定期备份恢复
  • 传输:采用 HTTPS/TLS 加密传输
  • 使用:最小范围使用、使用-权限管控、脱敏使用、全流程审计
  • 共享:脱敏处理、合规共享,科研数据要作伦理审批
  • 销毁:数据退役后执行销毁

2. 患者隐私与合规:聚焦个人信息保护法

  • 隐私脱敏:患者标识信息作脱敏如姓名、身份证号、手机号、住址等
  • 隐私增强:采用联邦学习、差分隐私、安全多方计算,实现可用不可见
  • 授权管理:规范知情流程,明确数据使用范围、期限等
  • 合规审计:定期开展合规隐私审计,确保符合《个人信息保护法》等
  • 出境管控:严禁医疗数据出境

3. 数据分级分类与访问控制

  • 分级分类,依据法规分级分类
  • 核心数据:患者个人信息、电子病历、基因数据、敏感科研数据
  • 重要数据:医院运营数据、科研项目数据
  • 一般数据:公开信息、非敏感数据
  • 分级防护:不同级别数据实施差异防护,核心数据最高级别防护
  • 最小权限:按角色分配权限,授予最小权限
  • 权限审计:定期复核账号权限,及时回收离岗人员

4. 安全技术与审计溯源

  • 数据防泄露(DLP):对数据导出、外发等行为进行实时监控与违规阻断
  • 加密体系:统一实施传输加密、存储加密及密钥全生命周期管理
  • 数据水印:对敏感数据添加水印,支持泄露事件源头追溯
  • 行为审计:全量记录数据访问与操作日志,对批量导出、跨科室访问等异常行为实时告警
  • 科研溯源:实现科研数据全流程使用留痕,满足科研审计与追溯要求

本文由 @云 原创发布于人人都是产品经理。未经作者许可,禁止转载

题图来自Unsplash,基于CC0协议