最近各地都收到《關(guān)于做好醫(yī)學(xué)影像系統(tǒng)安全防護(hù)工作緊急通知》,通知中明確指出醫(yī)學(xué)影像使用的DICOM影像數(shù)據(jù)傳輸協(xié)議中的安全漏洞,要求通過(guò)互聯(lián)網(wǎng)提供影像云傳輸服務(wù)的系統(tǒng)停止使用,并對(duì)已經(jīng)在使用的系統(tǒng)進(jìn)行排查整改,這一舉措是非常正確和必要的。
廣州市華奕電子科技有限公司(以下簡(jiǎn)稱華奕)是專業(yè)從事醫(yī)學(xué)影像軟件的開(kāi)發(fā)、銷售和服務(wù)的高科技企業(yè),有很多醫(yī)院用戶在使用華奕的PACS系統(tǒng)、區(qū)域PACS系統(tǒng)、遠(yuǎn)程影像診斷等系統(tǒng),且有不少已經(jīng)通過(guò)互聯(lián)網(wǎng)提供影像傳輸服務(wù)。
華奕在開(kāi)始開(kāi)發(fā)醫(yī)學(xué)影像相關(guān)的PACS系統(tǒng)之初就已經(jīng)對(duì)DICOM圖像傳送的C-Store、C-Find Query/Review等功能進(jìn)行了深入的研究,明確了DICOM協(xié)議的通信沒(méi)有完善的安全連接認(rèn)證設(shè)計(jì),只能用于安全的內(nèi)部網(wǎng)絡(luò)影像傳輸,在未來(lái)的跨網(wǎng)絡(luò)、甚至是互聯(lián)網(wǎng)上使用存在安全隱患,因此,華奕的首個(gè)醫(yī)學(xué)軟件產(chǎn)品PACS系統(tǒng)中就沒(méi)有全部使用DICOM協(xié)議傳輸圖像,DICOM協(xié)議僅只用于接收檢查設(shè)備的圖像和設(shè)備從PACS系統(tǒng)中取回圖像,在院內(nèi)各影像診斷工作站獲取圖像全部使用華奕開(kāi)發(fā)的專利產(chǎn)品中間件的專用HIP協(xié)議來(lái)實(shí)現(xiàn)文件傳輸,既解決了安全問(wèn)題又提高了并發(fā)訪問(wèn)能力。在PACS系統(tǒng)影像傳輸?shù)募夹g(shù)基礎(chǔ)之上,華奕后來(lái)開(kāi)發(fā)的區(qū)域PACS系統(tǒng)、遠(yuǎn)程影像診斷、云膠片等系統(tǒng)中,都是使用中間件來(lái)實(shí)現(xiàn)文件的安全可靠傳輸,全部沒(méi)有再使用DICOM協(xié)議直接提供影像傳輸服務(wù),華奕中間件服務(wù)器向外網(wǎng)(互聯(lián)網(wǎng))開(kāi)放的TCP通信端口不是DICOM協(xié)議,是專用的HIP協(xié)議,DICOM協(xié)議只對(duì)內(nèi)部網(wǎng)絡(luò)提供服務(wù)或直接關(guān)閉,不需要向外網(wǎng)開(kāi)放。
華奕中間件已經(jīng)注冊(cè)了兩項(xiàng)發(fā)明專利,醫(yī)學(xué)影像數(shù)據(jù)和數(shù)據(jù)庫(kù)訪問(wèn)全部是通過(guò)專用的HIP通信協(xié)議進(jìn)行傳輸?shù)?,華奕所有系統(tǒng)的客戶端都僅只使用HIP協(xié)議連接中間件服務(wù)器,中心服務(wù)器也只要開(kāi)放中間件HIP通信端口既可滿足業(yè)務(wù)應(yīng)用。HIP通信協(xié)議采用以下措施保證數(shù)據(jù)安全:
1、 連接華奕中間件服務(wù)器通信端口要身份驗(yàn)證,采用密碼鎖授權(quán)或唯一驗(yàn)證碼的方式對(duì)接入點(diǎn)授權(quán)進(jìn)行身份驗(yàn)證,密碼鎖每360天內(nèi)必須更新一次,否則失效。
2、 數(shù)據(jù)傳輸使用專用的HIP協(xié)議,該協(xié)議支持?jǐn)?shù)據(jù)包MAC密碼驗(yàn)證,發(fā)送端和接收端對(duì)數(shù)據(jù)進(jìn)行MAC計(jì)算并比較,防止數(shù)據(jù)篡改。
3、 HIP協(xié)議傳送的數(shù)據(jù)在發(fā)送進(jìn)行加密壓縮,接收后解壓縮還原,可防止非法監(jiān)聽(tīng)原始數(shù)據(jù)。
華奕運(yùn)營(yíng)的云膠片已經(jīng)通過(guò)信息系統(tǒng)安全等級(jí)保護(hù)三級(jí)認(rèn)證備案(證書編號(hào) :44011945416000001),系統(tǒng)每年都要通過(guò)公安部認(rèn)可的第三方檢測(cè)機(jī)構(gòu)對(duì)真實(shí)應(yīng)用的系統(tǒng)進(jìn)行安全檢測(cè),同時(shí)要使用安全產(chǎn)品進(jìn)行實(shí)時(shí)監(jiān)測(cè),保證數(shù)據(jù)和系統(tǒng)的安全。
華奕提供的醫(yī)學(xué)影像等軟件是安全可靠的,不存在DICOM應(yīng)用的安全問(wèn)題,按照網(wǎng)絡(luò)安全要求做好通信端口管理和監(jiān)控就可以了,請(qǐng)各級(jí)醫(yī)院和衛(wèi)生主管部門放心使用。同時(shí),在網(wǎng)絡(luò)安全管理應(yīng)用的過(guò)程存在問(wèn)題,請(qǐng)直接聯(lián)系公司的客戶中心(聯(lián)系電話:400-110-8891),華奕隨時(shí)為你提供技術(shù)支持。
最后,非常感謝各位對(duì)華奕的支持!