日前,指掌易签约广州医科大学附属第一医院,该项目采用指掌易医疗行业一体化解决方案,满足客户移动业务数据防泄露、终端安全管控、移动应用管理等需求,最终构建了“端管云”一体化的移动安全防护体系。


客户简介


广州医科大学附属第一医院创建于1903年,是一所大型三级甲等医院,也是广州呼吸健康研究院、国家呼吸系统疾病临床医学研究中心、呼吸疾病国家重点实验室所在医院。在《2021年中国最佳医院排行榜》中,该院排名全国第31位,呼吸专科连续13年专科排名第一;2021年,中国“顶级医院100强”排行榜位居全国第26位。目前,医院开设三个院区,包括沿江院区、大坦沙院区、海印院区,全院职工三千余人。

需求/背景

随着移动互联网的发展,移动医疗因便捷性、智能性的特点,在医疗行业得到普遍采用,医生、护士、麻醉师及各部门管理者对于工作中的相关业务都有延伸到移动设备的需求。广州医科大学附属第一医院作为大型三级甲等医院,是响应国家医改法规政策、积极推动业务移动化的典型医疗机构。近年来的信息化建设逐步由传统pc转向移动无线网络化,通过移动信息化来解决人民群众看病的“难点”、“堵点”的问题。
目前广州医科大学附属第一医院目前医院医护人员使用配发的移动终端上安装的“移动护理”和“移动查房”等APP进行护理和查房工作,在带来效率提升的同时,衍生的信息安全问题也日渐突出,存在以下待解决的安全问题:

应用数据存在安全风险


移动医护在使用的过程中会产生大量的医患缓存数据,如患者病情、用药管理,这些数据通常都是明文存储在终端设备上,终端设备一旦被不法分子获得就很容易导致医患数据对外泄露。

USB数据传输易泄露


针对移动终端上缓存的医患数据,如果通过USB接口导出到电脑上,容易发生数据泄露的风险。且相同品牌型号的移动设备,容易发生混搅与替换后造成护理人员无法感知的风险。

应用管理困难


目前移动APP需要用户手动安装,并且管理员无法统计应用安装及使用情况。“移动护理”和“移动查房”APP更新过程中,管理员无法知晓每台设备的更新状况,未更新应用的移动终端会影响护理工作的进展。移动APP无法远程下架,设备损坏或者丢失时应用数据无法远程销毁。后续还会有更多的移动相关业务APP使用,缺乏平台来支撑多个APP的统一运营。

终端难管控


移动终端分散在各个护理站、各个科室,管理员对派发设备的管理问题很难把控,比如:设备的使用情况、电量、在线情况、设备当前责任人等信息。需要一个资源管理的平台协助医院做资产的统一管理,可以实时掌控每台设备的实际使用情况。

终端运维困难


为了节省信息中心运维的人力成本,提高运维工程师的工作效率,医院迫切需要有一种技术可以实现远程运维控制分散在各个部门的移动终端,实现远程桌面到移动终端、ADB深度调试、Log日志提取、远程文件传输等远程协助等管理需求。


解决方案

针对以上问题,指掌易技术团队依托客户实际业务场景,部署了一套“端管云“多维度赋能的医疗行业一体化解决方案,方案可满足客户的移动设备、移动应用、智能化运维等整体安全需求,其系统框架如下图所示。


客户价值

01 以统一融合平台实现整合各种医疗场景的移动安全服务:
针对配发设备(COPE)强管控场景,采用移动设备安全管理平台实现移动设备管理与控制,提供资产管理、统一门户、桌面锁定、远程协助、私有应用商店、WIFI黑白名单和USB禁用数据传输等能力。
02 设备、应用、身份等统一智能管理
在云平台或数据中心,部署移动设备安全管理平台,实现移动业务、设备层的统一身份认证、单点登录、数据整合并进行快速的流程构建。
03 构建安全态势感知平台 辅助数据分析与决策执行
结合系统与业务深入结合的优势,在云端、网络层、终端进行数据整合和采集,收集用户需要的终端系统数据、业务数据和安全数据,基于大数据技术结合深度学习,构建安全态势感知平台,协助用户进行数据的深入分析和运营,从而指导安全策略及业务使用的持续优化和拓展。