发现者网
产业经济 科技业界 3C数码 文化传媒 移动智能 家电行业 AI大模型 汽车出行 热点资讯

零信任架构护航:医院数字化转型中的数据安全新实践

2025-08-13来源:ITBEAR编辑:瑞雪

在数字化转型浪潮中,医疗行业正积极探索新型网络安全解决方案,以适应日益复杂的信息环境。中山大学附属第三医院近期分享了其基于软件定义边界(SDP)架构的零信任平台应用研究成果,为医疗行业网络安全提供了新的实践范例。

随着云计算、大数据等技术的广泛应用,医院业务架构和网络环境发生了深刻变化,网络安全边界逐渐模糊,远程办公、分级诊疗等多样化办公场景日益普及。然而,这些变化也带来了数据安全的新挑战。中山大学附属第三医院认识到,如何确保多样化办公场景下的数据安全,成为医院数字化转型的必答题。

针对这一挑战,医院决定引入基于SDP架构的零信任平台。零信任架构的核心思想是在默认情况下,任何人、终端、应用在网络访问过程中均不可信,需要在授权前进行验证。这种架构通过动态信任机制、精准权限管控、全局行为审计等技术,实现了对每一次网络访问的严格控制和审计。

在平台设计上,医院采用了SDP与桌面云VDI架构相结合的技术方案。该方案通过互联网、医院外网、医院内网构建多样化场景的业务访问安全体系,在充分利用医院数据要素的基础上,实现了分密级保护医院数据安全。平台部署组件包括零信任控制中心、零信任代理网关和桌面云集群,这些组件以旁路方式部署在医院外网安全管理域中,不改变医院主体网络架构和拓扑。

实际应用中,该零信任平台解决了医院业务访问的三大场景:企业微信H5应用的安全无感知访问、跨院区无边界办公以及第三方机构的安全便捷接入。通过单点登录、虚拟桌面等技术手段,医院实现了对用户访问行为的精准控制和数据的安全传输。例如,企业微信H5应用访问过程中,数据通过零信任网关进行加密传输和认证,确保了数据的安全性。

在跨院区无边界办公场景中,医院在总院数据中心部署了一套桌面云服务器,按需创建虚拟桌面供各院区办公人员使用。这种方式不仅提高了办公效率,还实现了数据的集中存储和安全管理。办公人员只需使用个人账号即可随时随地接入个人桌面,无需特定终端。

对于第三方机构的接入,医院根据业务和数据重要性进行分密级访问控制。外包运维人员、药品供应商等不同角色通过零信任身份认证后,在沙箱空间或虚拟桌面中访问相应业务,确保了数据的安全性和可控性。

中山大学附属第三医院的这一实践案例,展示了基于SDP架构的零信任平台在医疗行业中的广泛应用前景。随着数字化转型的深入推进,医疗行业将面临更多网络安全挑战。而零信任平台作为一种先进的网络安全解决方案,将为医疗行业提供有力支持,助力医院实现数据的安全流转和高效利用。

Valve推出Steam Frame新VR头显 正式宣告上一代Index头显停产
用户可通过无线适配器,将 PC 或 Steam Machine 上的平面屏(flatscreen)及 VR 游戏串流至 SteamFrame;与此同时,Steam Frame 本身也是一款独立设备,搭载高通…

2025-11-14

小天互连IM系统:打破政企信息孤岛 驱动一体化协作新变革
某省级政务大厅在信创升级中,通过小天互连IM系统实现了与政务服务平台、电子证照系统的无缝对接,群众办事进度可直接通过即时通讯推送,办理效率提升50%,印证了其国产化集成的稳定性。 从国产化生态适配到开放 A…

2025-11-14

桥梁位移监测仪:精准感知位移 灵活部署续航 守护桥梁安全出行
这种方式能够利用清洁能源为设备持续供电,既体现了节能环保的理念,也巧妙地解决了在市政供电不便场景下的设备续航问题,保障了监测工作的不间断进行。为了便于现场操作与维护,桥梁位移监测仪还配备了便捷的配置方式。 …

2025-11-14

2025微信数据保护全攻略:误删聊天记录别急,多场景恢复方案来了
提前备份是数据安全的核心,2025年微信已支持电脑、云服务、外部存储等多种备份方式,恢复时只需简单操作即可找回记录。苹果和安卓厂商的云服务早已支持微信数据备份,关键是确认误删前有有效备份记录。 2. 选择…

2025-11-13

高光谱探测器助力宽带叠层扫描成像 开启3D高光谱成像新篇
最近的研究表明,能量分辨或高光谱探测器可以在某种程度上取代单色器的作用来执行,例如,在单次采集中使用宽带辐射进行边缘减影叠层扫描成像。利用这样的探测器,时间相干性变得可调(在探测器的能量分辨率的限制内)并且在…

2025-11-12

SK海力士VFO工艺打造HBS技术,为移动设备AI性能提升带来新突破
据闪德资讯获悉,SK海力士正在研发结合移动DRAM和NAND的高带宽存储(HBS)技术,可提高智能手机和平板电脑等移动设备的AI性能。 相比HBM使用的硅通孔(TSV)技术,VFO无需穿孔,成本更低、良率更高…

2025-11-12

中国电信携手多方完成2万公里中轨NTN在轨试验 速率达140Mbps
快科技11月11日消息,近日,中国电信研究院联合浙江电信,携手清华大学、上海清申科技、北京捷蜂创智科技,依托云网融合大科创装置天地一体卫星试验能力,成功完成NTN(非地面网络)制式在中轨卫星条件下的在轨技术验…

2025-11-12

物联网防逆流方案:10秒动态调节,光伏发电余电不上网更高效
防逆流柔性调节通过加装物联网网关与双向计量电表,监测市电总进线处的功率和逆变器实时的发电功率,通过网关内置的智能算法,以*快10秒为一个检测周期,持续跟踪负荷变化,动态调节逆变器的有功功率输出,既达到防逆流…

2025-11-11

奇安信“未知威胁检测防护”项目获2024年度北京市科技进步一等奖
央广网北京11月11日消息(记者 万玉航)11月7日,北京市人民政府召开了2024年度北京市科学技术奖励大会,奇安信参与申报的“面向海量软件的未知威胁高效检测与防护关键技术研发及应用”项目获得北京市科学技术进…

2025-11-11

可编程网络中控系统:控制为核心基石,附属功能助力效能提升
AI算法在中控系统中的应用,并非为了追求技术噱头,而是通过分析设备运行状态数据,实现控制指令的预判与自适应调整——如根据会议室人数自动调节空调温度、根据室外光照强度自动调整室内照明亮度,让控制更智能、更贴合实…

2025-11-10