云计算时代严重精神障碍信息系统建设的探索
在国家信息化的大背景下,要实现数据最大程度的利用,必须要有强大的数据计算和分析能力,云计算是目前解决这一问题的首选。
2015年12月27日,全国首个精神卫生云服务平台——“守护APP平台”在广东推出,拟将广东195家精神卫生机构的专业医生、29165张精神科床位全部上线,以解决基层精神卫生服务问题。通过该平台,广东近50万严重精神障碍患者可获得包括在线指导、远程医疗、在线转诊等服务。
“守护APP平台”由广东省精神卫生中心和广东省家庭医生协会推出。该平台能提供在线教育和交流、提供在线指导和远程医疗、提供在线转诊、提高精神卫生医疗服务的可及性和严重精神障碍患者管理。云端聚集了广东省内最优秀的精神卫生专家,终端由基层医生、普通疾病患者和严重精神障碍患者监护人组成。基层医生可通过平台自学更多“精卫”知识,可将诊疗难题向云端专家请教,更可将基层不可治的病人通过平台直接预约上级医院。
该平台向社会开放,最利于患者或监护人的,莫过于可快速找到距离自己最近的医生、医疗机构,预约挂号治疗,还可通过平台预约自己喜欢的专家在线心理咨询。对于重性精神病患者,其监护人定期上传患者的病情、服药反应,实现调整方案、用药计划与随访,确保患者处于持续治疗与稳定状态。
在安全性方面,作为全国首个精神卫生云服务平台的守护APP,因严重精神障碍患者监护平台(简称“重症监护平台”)涉及较多私密性较高的信息,如患者与监护人的身份信息,监护报告与随访记录等,此类信息的保护不当将造成患者隐私泄露,甚至造成严重的社会影响。
为了确保严重精神障碍的信息安全,守护开发方在信息保护方面做了很多的努力,除增加一系列的安全防护措施之外,在系统设计之初,平台通过严谨的权限设计,规定了各层级用户可查阅的信息权限,各市管理员,责任医生之间各司其职,只允许调阅自身职责范围内的数据,通过严格的权限限制,最大限度地规避了人员泄密的风险。
根据不同的功能需求与职责范围,系统的权限分为四个层级,自上而下分别是:重症监护平台管理员、市管理员、责任医生、监护人。
(1)重症监护平台管理员:
定义:指重症监护平台的最高级别的管理账号,暂由广东省家庭医生协会的专人负责运作。
权限:主要职责是管理与分配各个市管理员,查看宏观的统计数据。
限制:系统设定了此身份不可查看患者的身份信息、监护记录与责任医生的随访记录。规避了因平台管理人员疏忽导致泄密的风险。
(2)市管理员:
定义:指由“重症监护平台管理员”分配的,负责各个城市区域内精防工作的领导成员。
权限:主要职责是管理与分配所负责区域内各个责任医生,查看患者的监护记录情况与责任医生的随访情况,查看区域内的宏观统计数据。
限制:系统设置了各个市管理员只能查看自身负责区域内的相关数据,通过控制查阅范围,防止了在此层面上出现大规模数据泄密的情况。
(3)责任医生:
定义:指由“市管理员”分配的,负责基层精防工作的医务工作者。
权限:主要职责是管理严重精神障碍患者信息,查看监护人上传的监护记录以及填写处理意见,周期性提交患者的随访记录。
限制:系统设置了各个责任医生只能查看自身负管理的患者群体的相关数据,通过控制查阅范围,防止了在此层面上出现大规模数据泄密的情况。
(4)监护人:
定义:指每个家庭中负责照顾与监护严重精神障碍患者的家庭成员。
权限:主要职责是周期性的上传监护对象的监护记录,如病情,服药,副作用等情况。
限制:此身份用户不产生患者身份信息,只产生周期性的监护记录,也无相关渠道查看其他患者的相关数据。
守护云服务应用部署在阿里云计算平台,通过互联网来为用户提供服务。因此,守护应用的平台安全保障主要是由阿里云承担。阿里云遵循“生产数据不出生产集群”的安全策略,覆盖了从数据存储、数据访问、数据传输到数据销毁等多个环节的数据安全控制要求,这些控制要求包含以下几个方面:
(1)基本安全策略
基本安全策略包括云安全服务、漏洞管理,安全事件管理、网络安全、传输层安全、操作系统安全六个方面,一方面为系统正常运作保驾护航,另一方面将对网络上的攻击形成有效的拦截,建立有效的预警机制。(https://www.daowen.com)
(2)云安全服务(云盾)
①防DDoS清洗服务:
云盾的防DDoS清洗服务可帮助云用户抵御各类基于网络层、传输层及应用层的各种DDoS攻击[包括CC、SYN Flood、UDP Flood、UDP DNS Query Flood、(M)Stream Flood、ICMP Flood、HTTP Get Flood等所有DDoS攻击方式],并实时短信通知用户网站防御状态。
②云盾——安全体检:
云盾的安全体检从网站最常见的入侵行为入手,对构建在云服务器上的网站提供网站端口安全检测、网站WEB漏洞检测、网站木马检测三大功能。
(3)漏洞管理
阿里云在漏洞发现和管理方面具备专职团队,在漏洞发现方面除却自主开发的漏洞检测工具外更拥有一批具备发现“0day”漏洞的安全专家,通过自动和手动的渗透测试、质量保证(QA)流程、软件的安全性审查、审计和外部审计工具进行安全威胁检查。
(4)安全事件管理
阿里云建立了安全事件管理平台来实现影响系统或数据的机密性、完整性或可用性的安全事件管理流程,这个流程包含安全事件的受理渠道、处理进度、事后通告过程,安全事件的类别不但覆盖安全攻击和入侵事件,更将重大云服务故障纳入安全事件管理范围予以关注。
(5)网络安全
阿里云采用了多层防御,以帮助保护网络边界面临的外部攻击。在公司网络中,只允许被授权的服务和协议传输,未经授权的数据包将被自动丢弃,阿里云网络安全策略由以下组件组成:
①控制网络流量和边界,使用行业标准的防火墙和ACL技术对网络进行强制隔离;
②网络防火墙和ACL策略的管理包括变更管理、同行业审计和自动测试;
③使用个人授权限制设备对网络的访问;
④通过自定义的前端服务器定向所有外部流量的路由,可帮助检测和禁止恶意的请求;
⑤建立内部流量汇聚点,重症帮助更好的监控。
(6)传输层安全
阿里云提供的很多服务都采用了更安全的Https浏览连接协议,例如用户使用阿里云账号登录aliyun的默认情况为Https。通过Https协议,信息在阿里云端到接受者计算机实现加密传输。
(7)操作系统安全
基于特殊的设计,阿里云生产服务器都是基于一个包括运行阿里云“飞天”必要的组件而定制的Linux系统版本。该系统专为阿里云能够保持控制在整个硬件和软件栈,并支持安全应用程序环境。阿里云生产服务器安装标准的操作系统,公司所有的基础设施均需要安装安全补丁。
(8)合规安全
①阿里云同所有供应商均签署保密协议,并通过定期识别、记录、评审保密协议中数据安全的相关控制要求,(例如:如密、访问控制、防泄漏及完整性要求),防止不正当披露、篡改和破坏数据。
②阿里云根据国家信息安全相关法律、法规要求设置并维护和各信息安全监管机构之间的联络员和联络点。应制定并实施程序,以确保所提供云计算平台、云计算产品、云计算服务符合国家关于知识产权相关法律和法规要求。
(9)阿里安全资质
信息安全等级保护:阿里云已通过信息安全等级保护测评,测评涵盖弹性计算、OSS(开放存储服务)、基础网络、云搜索、云地图、云邮箱、云广告、云盾。其中云计算系统、基础网络系统,存储系统等达到了三级的要求。
通过以上技术和手段,最大限度地规避人员信息的外泄,从而使守护APP严重精神障碍患者的信息安全将得到最有效的保障。