深信服携手ISV蓝网科技:构建医疗行业SDL安全开发体系最佳实践

VSole2021-11-08 16:11:28

随着数字化浪潮奔涌而来,用户业务系统复杂度越来越高,给ISV业务安全防护带来更多的挑战。基于传统防护方案去解决产品安全问题的方式,并不能从根源杜绝风险发生,这种救火式的边界解决方案面对日益庞大复杂的应用系统显得越来越力不从心。

因此,安全“左移”的业务安全解决方案被提出,并逐渐成为业界共识:即从软件安全问题产生的源头——软件开发过程入手,构建安全开发体系。根据企业自身情况定制适配企业的安全开发体系是防范软件产品安全问题的更优选择。

蓝网科技股份有限公司(下称“蓝网科技”)是国内前沿的医疗信息化整体方案供应商。基于公司业务发展、上游用户安全需求越来越强烈,蓝网科技意识到做好产品安全质量,交付安全可靠的软件产品将成为公司未来核心竞争力。

2021年,深信服 SDL安全开发服务团队协助蓝网科技构建企业安全开发体系:


1. 2个体系

  • 管理体系:主要包括人员规划、产品安全质量制度建设、 安全开发流程建设、持续改善与评估PSMM模型(软件安全成熟度模型)、应急响应和安全运营。
  • 技术体系:包括AST工具链集成、安全需求与设计、安全编码规范等的建设。

2. 6大维度

人员安全能力提升&安全人力投入、安全质量制度、安全开发流程(SDL)、安全扫描工具(包括:静态代码扫描、软件成分分析、漏扫)、技术规范、测试规范、安全运营等几个维度建设安全开发流程。

基于医疗行业特性,深信服专门定制基于医疗应用系统安全需求与规范,助力蓝网为医疗用户提供安全可靠、稳定无忧的高质量产品方案。

通过SDL实践落地,蓝网科技构建了完备的安全开发体系流程制度,架构师、开发人员、测试人员、安全运营人员安全意识和能力均得到全面提升,并建立起完善的事件响应机制,能应对不同级别的安全事件,产品安全漏洞也大幅减少。

科技医疗
本作品采用《CC 协议》,转载必须注明作者和本文链接
11月24日,以“并肩聚力,协同创新,共谋网络安全产业新发展”为主题的“金智奖”颁奖盛典隆重举行
近日,天津市卫生健康行业年度网络安全实战演练活动圆满落幕。本次演练是由天津市卫生健康委员会主办,《中国医院》杂志社、天津市卫生信息学会承办,绿盟科技作为技术支撑单位全程保障活动平稳、顺利、有序进行。天津市卫健委副主任杜洪印,天津市网安总队政委李渊涛,天津市网信办网络安全处副处长于卓,天津市卫生信息学会会长陈力,南开大学网络空间安全学院教授、博士生导师张健等领导出席,绿盟科技天津办事处首席代表靳晓媛
通过SDL实践落地,蓝网科技构建了完备的安全开发体系流程制度,架构师、开发人员、测试人员、安全运营人员安全意识和能力均得到全面提升,并建立起完善的事件响应机制,能应对不同级别的安全事件,产品安全漏洞也大幅减少。
2021年11月24日,互联网医疗健康产业联盟组织的第九次“互联网医疗健康可信选型评估标准研讨会”成功召开,来自中日友好医院、中南大学湘雅医院、郑州大学第一附属医院、中国移动集团有限公司、深圳市腾讯计算机系统有限公司、卫宁健康科技集团股份有限公司、
近年来,医疗物联网广泛应用于远程诊疗、简化沟通、自动化运营等方面,在智慧医院建设中发挥着重要作用。而大型医疗设备通过4G/5G路由器远程运维存在信息泄露可能、医疗物联网设备的泛在特性导致风险暴露面积增加等安全风险日益突出,如何通过有效的信息化手段为医疗物联网建设保驾护航成为当务之急。
以业务需求为主导构建综合安全防护能力
随着“健康中国”战略的推进实施,“智慧医院”“智慧诊疗”等创新实践在推动医疗健康产业智慧化转型过程中起到重要的支撑作用。近年来,医疗物联网在智慧医院建设中的广泛应用,在促进医疗数字化转型快速发展的同时也引发了诸多风险,如何通过有效的安全技术手段为医疗物联网建设保驾护航成为当务之急。
公司出具的员工辞退通知书上却称,林女士严重违反公司规章制度及严重失职,达不到公司的岗位要求,给予解除劳动合同处理,且无须支付劳动补偿金。目前,林女士正在申请劳动仲裁。马某认为,自己不存在违反公司规章制度的行为,公司不续签的行为属于违法解除劳动合同,应支付赔偿金。公司称,马某存在伪造病假、骗取休假等违纪行为,违反了公司奖惩制度规定。
11月12日,记者从北京国际大数据交易所(以下简称北数所)获悉,在北京市经信局的支持下,北数所当天举办线上推介发布会,落地一系列数字经济创新发展成果:全国首发数字交易合约、入驻首批数字经济中介服务商、启动医疗数据算法创新应用……通过探索数据交易规则、技术实现路径和应用场景落地。
随着全球数字化步伐的加速,网络安全问题日益突出。其中,勒索软件以其高度的破坏性和逐利性,成为全球网络安全领域的一大顽疾。2023年,勒索软件继续呈现出活跃的态势,给全球范围内的组织和个人造成了巨大损失。
VSole
网络安全专家