遠(yuǎn)程控制醫(yī)療行業(yè)應(yīng)用解析:如何滿足醫(yī)院合規(guī)需求?
遠(yuǎn)程控制醫(yī)療行業(yè)應(yīng)用解析:如何滿足醫(yī)院合規(guī)需求?
作為一個(gè)起源于IT行業(yè)的技術(shù),以遠(yuǎn)程桌面為基礎(chǔ)的遠(yuǎn)程控制技術(shù)目前在醫(yī)療領(lǐng)域也已經(jīng)有了比較廣闊的應(yīng)用前景,尤其是在醫(yī)療數(shù)字化系統(tǒng)/設(shè)備的遠(yuǎn)程運(yùn)維場景,已經(jīng)有了一些成功案例,可以說是一個(gè)成熟的技術(shù)應(yīng)用方向。
但是通常來說,院方關(guān)注遠(yuǎn)程控制本身的性能和方案實(shí)現(xiàn)效果之前,會(huì)有一個(gè)底線考量,那就是“安全合規(guī)”。
之所以安全合規(guī)在醫(yī)療領(lǐng)域始終非常受重視,原因在于醫(yī)療機(jī)構(gòu)會(huì)不可避免的掌握很多關(guān)于患者的隱私數(shù)據(jù),以及一些臨床科研相關(guān)的核心數(shù)據(jù),這些數(shù)據(jù)一旦泄露所造成的損失難以估量。
2022年8月,國家衛(wèi)生健康委、國家中醫(yī)藥局、國家疾控局印發(fā)了《醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)安全管理辦法》,該《辦法》明確規(guī)定了對醫(yī)療衛(wèi)生機(jī)構(gòu)涉及網(wǎng)絡(luò)安全相關(guān)的制度要求和監(jiān)管標(biāo)準(zhǔn),醫(yī)療機(jī)構(gòu)引入遠(yuǎn)程控制方案時(shí)必然需要這方面的合規(guī)要求。
具體來說,遠(yuǎn)程控制方案需要滿足的合規(guī)需求集中出現(xiàn)在哪些方面?遠(yuǎn)程控制廠商是如何滿足這些需求的?又有哪些有代表性的案例呢?下面我們就簡單介紹一下。
針對不同醫(yī)療場景的遠(yuǎn)控合規(guī)訴求
我們將遠(yuǎn)程控制技術(shù)在醫(yī)院數(shù)字化系統(tǒng)/醫(yī)療設(shè)備硬件運(yùn)維方面的合規(guī)訴求進(jìn)一步拆分,可以得到三個(gè)較為具體的合規(guī)方向:
● 技術(shù)指標(biāo)的合規(guī)
● 網(wǎng)絡(luò)邊界的可控
● 安全管理的追溯
從上面三個(gè)方向出發(fā),我們以貝銳旗下在醫(yī)療領(lǐng)域已經(jīng)頗有建樹的“向日葵遠(yuǎn)程控制”這一品牌為例,具體看看遠(yuǎn)程控制在醫(yī)療領(lǐng)域的應(yīng)用是如何滿足合規(guī)需求的。
技術(shù)指標(biāo)合規(guī):三級等保是基本要求
《醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)安全管理辦法》指出,醫(yī)療機(jī)構(gòu)新建網(wǎng)絡(luò),應(yīng)在規(guī)劃和申報(bào)階段確定網(wǎng)絡(luò)安全保護(hù)等級。在現(xiàn)行的等保制度下,三級甲等醫(yī)院的核心業(yè)務(wù)信息系統(tǒng)應(yīng)當(dāng)實(shí)施不低于第三級安全等級保護(hù);互聯(lián)網(wǎng)醫(yī)院信息系統(tǒng)應(yīng)當(dāng)實(shí)施第三級安全等級保護(hù)。上述系統(tǒng)正是醫(yī)療機(jī)構(gòu)信息化的核心系統(tǒng),其運(yùn)維需求是最迫切且頻繁的。
因此,想要引入的遠(yuǎn)程控制方案必須滿足三級等保的要求,具備三級等保證明。在這方面,貝銳向日葵是符合要求的,其早在2017年就獲得了三級等保備案,并且保持至今。
貝銳向日葵官網(wǎng)展示的三級等保備案證書
在三級等保之外,貝銳向日葵還通過了包括雙軟企業(yè)認(rèn)證、ISO27001信息安全管理體系認(rèn)證、ISO9001質(zhì)量管理體系認(rèn)證等權(quán)威資質(zhì)認(rèn)定,在技術(shù)指標(biāo)合規(guī)方面是值得信賴的。
網(wǎng)絡(luò)邊界可控:即插即用的遠(yuǎn)程控制硬件工具
醫(yī)療機(jī)構(gòu)往往有著非常明確的網(wǎng)絡(luò)安全邊界,院內(nèi)的設(shè)備通常采用物理隔離的方式構(gòu)筑安全屏障。對于這一點(diǎn),《醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)安全管理辦法》也有明確的規(guī)定:加強(qiáng)物理安全防護(hù),完善機(jī)房、辦公環(huán)境及運(yùn)維現(xiàn)場等安全控制措施,防止非授權(quán)訪問物理環(huán)境造成信息泄露。加強(qiáng)遠(yuǎn)程運(yùn)維管理,因業(yè)務(wù)確需通過互聯(lián)網(wǎng)遠(yuǎn)程運(yùn)維的,應(yīng)進(jìn)行評估論證,并采取相應(yīng)的安全管控措施,防止遠(yuǎn)程端口暴露引發(fā)安全事件。
這一規(guī)定對于醫(yī)療設(shè)備和系統(tǒng)的遠(yuǎn)程運(yùn)維來說提出了一個(gè)巨大的挑戰(zhàn),必須滿足醫(yī)院網(wǎng)絡(luò)邊界可控的訴求。
針對這一訴求,向日葵以“方舟Q2 Pro”這一硬件產(chǎn)品為核心,突出其“即插即用”的優(yōu)勢,實(shí)現(xiàn)在安全可控的前提下對醫(yī)療系統(tǒng)和設(shè)備實(shí)施遠(yuǎn)程運(yùn)維,并且已經(jīng)有了很多標(biāo)桿案例。
某高端醫(yī)療設(shè)備巨頭企業(yè)就與貝銳向日葵合作,將向日葵方舟Q2 PRO整合進(jìn)入其售后維保體系,通過在受監(jiān)督的情況下將方舟Q2Pro硬件接入醫(yī)療設(shè)備,遠(yuǎn)端技術(shù)專家實(shí)施運(yùn)維的方式,大幅提升高端醫(yī)療設(shè)備的售后服務(wù)水平,得到了諸多醫(yī)療機(jī)構(gòu)的認(rèn)可。
此外,向日葵方案還引入了AR技術(shù),對于設(shè)備的硬件故障,遠(yuǎn)端技術(shù)專家也可以通過AR技術(shù)實(shí)施指導(dǎo),提升服務(wù)效果。
方案參考示意圖
在該案例中,遠(yuǎn)程控制技術(shù)的使用始終處在安全可控的范圍內(nèi),運(yùn)維工作結(jié)束后方舟Q2Pro直接斷開連接,避免遠(yuǎn)程端口的暴露問題。
安全管理追溯:錄屏與審計(jì)日志
對于遠(yuǎn)程運(yùn)維行為本身,醫(yī)療機(jī)構(gòu)也需要進(jìn)行記錄、審計(jì)和備案,針對這一訴求,向日葵方案搭載了錄屏功能,遠(yuǎn)程控制的全程可錄像保存,同時(shí)可直接上傳至審計(jì)日志。
除了錄屏可以上傳至日志之外,審計(jì)日志還支持準(zhǔn)確記錄遠(yuǎn)控時(shí)間,操作的時(shí)間與行為,同時(shí)可查看帳號的登錄時(shí)間,登錄地點(diǎn)以及在什么平臺登錄,判斷帳號是否存在安全問題。通過向日葵管理后臺,院方管理人員可以隨時(shí)調(diào)閱這些記錄,面對定期的合規(guī)檢查,這些記錄也是安全能力的有力證明。
總結(jié):
總體來看,向日葵遠(yuǎn)程控制面對醫(yī)療領(lǐng)域嚴(yán)苛的合規(guī)需求所采取的策略,可以概況為以下幾個(gè)關(guān)鍵詞:技術(shù)合規(guī)(三級等保)、接入可控(即插即用)、行為追溯(日志錄屏)。在這些策略的加持下,向日葵遠(yuǎn)程控制方案可以滿足醫(yī)療機(jī)構(gòu)的合規(guī)需求并投入使用,有效提升相關(guān)服務(wù)的效率和質(zhì)量。事實(shí)上,也確實(shí)有越來越多的醫(yī)療機(jī)構(gòu)與向日葵展開合作,將國產(chǎn)的遠(yuǎn)程控制技術(shù)應(yīng)用在醫(yī)療領(lǐng)域的各個(gè)方面,推動(dòng)醫(yī)療數(shù)字化的發(fā)展進(jìn)程。
最后,如果您對向日葵在醫(yī)療以及其他領(lǐng)域的具體應(yīng)用感興趣,可以前往向日葵官網(wǎng)了解詳情,這一技術(shù)一定能夠給予我們不錯(cuò)的啟發(fā)。如果您有任何面向企業(yè)的遠(yuǎn)程控制需求,也可以在向日葵官網(wǎng)申請企業(yè)級服務(wù)的試用體驗(yàn)!