最近各地都收到《關于做好醫(yī)學影像系統安全防護工作緊急通知》,通知中明確指出醫(yī)學影像使用的DICOM影像數據傳輸協議中的安全漏洞,要求通過互聯網提供影像云傳輸服務的系統停止使用,并對已經在使用的系統進行排查整改,這一舉措是非常正確和必要的。
廣州市華奕電子科技有限公司(以下簡稱華奕)是專業(yè)從事醫(yī)學影像軟件的開發(fā)、銷售和服務的高科技企業(yè),有很多醫(yī)院用戶在使用華奕的PACS系統、區(qū)域PACS系統、遠程影像診斷等系統,且有不少已經通過互聯網提供影像傳輸服務。
華奕在開始開發(fā)醫(yī)學影像相關的PACS系統之初就已經對DICOM圖像傳送的C-Store、C-Find Query/Review等功能進行了深入的研究,明確了DICOM協議的通信沒有完善的安全連接認證設計,只能用于安全的內部網絡影像傳輸,在未來的跨網絡、甚至是互聯網上使用存在安全隱患,因此,華奕的首個醫(yī)學軟件產品PACS系統中就沒有全部使用DICOM協議傳輸圖像,DICOM協議僅只用于接收檢查設備的圖像和設備從PACS系統中取回圖像,在院內各影像診斷工作站獲取圖像全部使用華奕開發(fā)的專利產品中間件的專用HIP協議來實現文件傳輸,既解決了安全問題又提高了并發(fā)訪問能力。在PACS系統影像傳輸的技術基礎之上,華奕后來開發(fā)的區(qū)域PACS系統、遠程影像診斷、云膠片等系統中,都是使用中間件來實現文件的安全可靠傳輸,全部沒有再使用DICOM協議直接提供影像傳輸服務,華奕中間件服務器向外網(互聯網)開放的TCP通信端口不是DICOM協議,是專用的HIP協議,DICOM協議只對內部網絡提供服務或直接關閉,不需要向外網開放。
華奕中間件已經注冊了兩項發(fā)明專利,醫(yī)學影像數據和數據庫訪問全部是通過專用的HIP通信協議進行傳輸的,華奕所有系統的客戶端都僅只使用HIP協議連接中間件服務器,中心服務器也只要開放中間件HIP通信端口既可滿足業(yè)務應用。HIP通信協議采用以下措施保證數據安全:
1、 連接華奕中間件服務器通信端口要身份驗證,采用密碼鎖授權或唯一驗證碼的方式對接入點授權進行身份驗證,密碼鎖每360天內必須更新一次,否則失效。
2、 數據傳輸使用專用的HIP協議,該協議支持數據包MAC密碼驗證,發(fā)送端和接收端對數據進行MAC計算并比較,防止數據篡改。
3、 HIP協議傳送的數據在發(fā)送進行加密壓縮,接收后解壓縮還原,可防止非法監(jiān)聽原始數據。
華奕運營的云膠片已經通過信息系統安全等級保護三級認證備案(證書編號 :44011945416000001),系統每年都要通過公安部認可的第三方檢測機構對真實應用的系統進行安全檢測,同時要使用安全產品進行實時監(jiān)測,保證數據和系統的安全。
華奕提供的醫(yī)學影像等軟件是安全可靠的,不存在DICOM應用的安全問題,按照網絡安全要求做好通信端口管理和監(jiān)控就可以了,請各級醫(yī)院和衛(wèi)生主管部門放心使用。同時,在網絡安全管理應用的過程存在問題,請直接聯系公司的客戶中心(聯系電話:400-110-8891),華奕隨時為你提供技術支持。
最后,非常感謝各位對華奕的支持!