医疗信息系统升级在即 孤立系统面临五大风险

2011-04-16 20:59:06来源: hc3i
  医疗机构正不断升级和更新冗余技术,但现在的问题是如何确保这些孤立IT系统和其数据的安全?更重要的是,某些企业甚至不知道都存贮了哪些数据。相关的数据提供商都应该能够回答上述问题,但是实际情况并非如此,一位专家说,这给使用这些数据服务的个人带来了风险。

  Jim Kegley是位于亚特兰大的美国Micro公司创始人和公司总裁。该公司自1995年以来一直与不断淘汰陈旧IT设备的世界500强公司展开合作。他们的设备在销毁数据后仍可以原价的9折出售 。Kegley说该公司在拉斯维加斯的制造工厂可以改造这些大企业的淘汰设备,从而获得剩余的10%的利润。

 

 

Jim Kegley

  Kegley与医疗IT新闻网共同列举了孤立IT系统的五大相关风险:

存储介质离开公司后,数据并没有销毁

  Kegley指的是马萨诸塞州医院去年报失备份磁带丢失,而磁带的数据尚未销毁。 “这是我们目前看到的最危险的行为”,他说。他的公司认为应该销毁现场的所有数据,以防止这种情况发生。另外一个例子是哥伦比亚广播公司关于购买二手复印机的故事。哥伦比亚广播公司购买的机器非常便宜,他们发现其中一台机器购自纽约的一家保险公司,而复印机记录了300页个人医疗记录。

  Kegley称,复印机买家大部分来自海外。 “在我看来购买该设备的人都是意在寻找对他们有价值的数据,如社会保险号码,”他说。可能多年以后才会暴露他们的蛛丝马迹,而且很难追踪,他补充道。

对如何处理报废设备资产缺乏认识和教育

  “由于移动设备的大量布署,老的设备资产正在退役,”Kegley认为。“随着老化设备的不断增加,二手IT设备市场越来越火爆。”但是数据销毁是一个巨大的问题。Kegley列举了新泽西州最近发生的事情:新泽西拍卖出售个人电脑,接近80%的设备仍然保存着数据,甚至包括儿童福利记录。“国家认为实施数据安全保障的费用超出了设备的价值,”他说。 “这是一个非常普遍的心态。”而不幸该论点正在合法化,Kegley说。 “他们对于泄露的信息没有记录,因此没有人知道问题究竟有多么严重。”

缺乏内部控制和审计跟踪

  “大多数组织都无法明确列出所有数据存贮设备及他们都贮存了哪些数据,”Kegley说。而他的公司可提供设备审计报告,组织检查设备,以及检查员工是否遵守该公司的数据安全策略。例如,有一个针对所有笔记本电脑的审计能够揭示出其中的加密方式,哪些人的电脑没有加密,另一个很普遍的问题是,电脑可能已经被加密,但该公司在电脑上记录了设备密码,“在这种情况下,密码被破解的可能性很高,”Kegley说。或是一些公司认为,他们的笔记本电脑有密码保护意味着他们不需要对其进行加密。他举了个例子,最近的BP丢失了笔记本电脑,电脑数据没有加密,但有密码保护。“这个破解仅仅需要约五分钟就能获取密码,”他说。

大脑要确定一种思维定式,处理报废IT设备存储的数据只能通过一种方法

  Kegley给出了田纳西州的BlueCross BlueShield 57例硬盘驱动器被盗案例。丢失硬盘驱动器的信息不久就被其从网站上删除和销毁。“问题在于,它是一个比车钥匙更容易丢失的设备,”他说。“一旦你分离设备驱动器,它便成为一个非常棘手的问题。”它的成本不过7美元,而其保险人保单价值则高达上万美元,而且很难确定数据位于哪些驱动器上。“您可能需要采用不同的技术,根据不同的设备,一个解决方案并不适合所有人。”

随着新兴技术的应用,越来越多的人包括IT专业人士正在步入一个误区,美国国防部(DoD)的数据删除标准并不能确保安全

  Kegley举例,“某公司的BlackBerry设备可能已经被加密,然而不难发现微型SD卡的设备内部没有加密(ps:我们已经发现16千兆字节能力的加密微型SD卡面市)。”因此,如果这个设备丢失或被盗,个人信息将处于危险之中,即使你彻底销毁数据,仍可以通过软件回收microSD卡的数据。“因此我们推荐将介质物理破坏,因为目前没有其他更为可靠的方法销毁数据。有些人总是把数据泄密的责任推给设备制造商,”凯格利说。“如果一个组织本身不能做到数据保密,就应该聘请外部机构这样做,”他补充道。

关键字:孤立IT系统  Jim  Kegley  数据安全

编辑:鲁迪 引用地址:http://www.eeworld.com.cn/medical_electronics/2011/0416/article_1995.html
本网站转载的所有的文章、图片、音频视频文件等资料的版权归版权所有人所有,本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如果本网所选内容的文章作者及编辑认为其作品不宜公开自由传播,或不应无偿使用,请及时通过电子邮件或电话通知我们,以迅速采取适当措施,避免给双方造成不必要的经济损失。
论坛活动 E手掌握
微信扫一扫加关注
论坛活动 E手掌握
芯片资讯 锐利解读
微信扫一扫加关注
芯片资讯 锐利解读
推荐阅读
全部
孤立IT系统
Jim
Kegley
数据安全

小广播

独家专题更多

富士通铁电随机存储器FRAM主题展馆
富士通铁电随机存储器FRAM主题展馆
馆内包含了 纵览FRAM、独立FRAM存储器专区、FRAM内置LSI专区三大部分内容。 
走,跟Molex一起去看《中国电子消费品趋势》!
走,跟Molex一起去看《中国电子消费品趋势》!
 
带你走进LED王国——Microchip LED应用专题
带你走进LED王国——Microchip LED应用专题
 

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 医学成像 家庭消费 监护/遥测 植入式器材 临床设备 通用技术/产品 其他技术 综合资讯

北京市海淀区知春路23号集成电路设计园量子银座1305 电话:(010)82350740 邮编:100191

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号 电信业务审批[2006]字第258号函 京公海网安备110108001534 Copyright © 2005-2016 EEWORLD.com.cn, Inc. All rights reserved