20200509-普华永道-医药医疗行业防疫应变系列之三_医药行业数字化转型中的网络安全管理_7页_994kb
报告摘要
医药医疗行业数字化转型中的网络安全管理总结
核心内容
随着数字化转型的加速,医药行业在享受技术带来的效率提升与创新机遇的同时,也面临日益严峻的网络安全风险。新冠疫情进一步推动了医药行业的数字化进程,但也暴露出企业在网络安全管理方面的短板。本文围绕医药行业数字化转型中的网络安全挑战,从多个维度分析了企业需重点关注的风险与管理要点。
主要观点
- 网络安全已成为数字化转型中的关键环节,需与业务发展同步推进。
- 政策法规日益严格,尤其是《网络安全法》及其配套法规,要求医药企业必须建立完善的网络安全管理体系。
- 数据安全与隐私保护是医药行业网络安全管理的核心内容之一,涉及大量个人敏感信息。
- 第三方安全管理是企业网络安全的重要组成部分,需加强对其能力与责任的评估与管理。
- 管理层支持是推动网络安全工作的基础,需从战略层面重视网络安全。
- 设立专职安全职能有助于企业合规落地,提升整体安全防护能力。
- 工业控制系统安全与医药物联网安全是药品生产与健康监测环节不可忽视的领域。
关键信息
风险一:安全职能缺失
- 许多医药企业尚未设立专职网络安全管理角色。
- 缺乏对《网络安全法》体系的理解,易导致合规风险。
- 本土企业常由IT人员兼任,缺乏行业针对性;跨国企业则可能因总部主导而忽视本地要求。
- 建议设立专职网络安全岗位,实现内外协同管理。
风险二:缺乏管理层安全支持
- 网络安全需管理层重视,形成自上而下的管理机制。
- 中层需推动跨部门协作,确保安全与合规要求落实到基层。
- 管理层持续关注与支持是网络安全工作的保障。
风险三:第三方安全管理缺失
- 第三方服务商可能成为数据泄露与安全威胁的源头。
- 缺乏对第三方网络安全能力的评估与责任划分,易引发安全事件后的追责问题。
- 建议企业在合作前进行全面的安全评估,并明确双方责任。
风险四:《网络安全法》及相关法律法规合规风险
- 《网络安全法》要求企业落实网络安全等级保护制度。
- 医药企业需关注个人信息保护、数据出境、关键信息基础设施等合规要求。
- 合规工作已成为企业运营的核心内容之一,需尽早启动。
风险五:医药数据保护
- 医药企业需对数据进行分类与分级,明确不同数据的合规要求。
- 重点关注个人信息、个人敏感信息、个人生物识别信息、个人健康生理信息等。
- 建议企业梳理数据资产,建立数据保护体系。
风险六:数字化转型带来的新安全风险
- 互联网医药:涉及在线健康咨询、药品配送等,需关注个人信息合规与系统安全。
- 医药物联网(IoT):如可穿戴设备、药品追踪系统等,需加强数据采集、传输、处理的安全管理。
- 工业控制系统安全:涉及药品生产流程,需关注系统运维、防御、响应与监测。
- 移动业务安全:如App、企业微信、公众号等,需遵循《个人信息安全规范》等标准,避免过度收集与披露。
建议方向
医药企业在推进数字化转型过程中,应重点关注以下七个领域:
- 管理层支持
- 安全职能建设
- 安全合规管理
- 医药物联网安全
- 数据保护与隐私管理
- 第三方安全管理
- 工业控制系统安全
建议企业从战略层面开始构建网络安全管理体系,确保在合规与安全的前提下推动数字化转型。
联系我们
-
高博瑞 (Mark Gilbraith)
普华永道中国医药医疗行业主管合伙人
电话:+86 (21) 2323 2898
邮箱:mark.gilbraith@cn.pwc.com -
徐佳 博士
普华永道中国医药医疗管理咨询主管合伙人
电话:+86 (10) 6533 7734
邮箱:jia.x.xu@cn.pwc.com -
李扬
普华永道中国网络安全合伙人
电话:+86 (10) 6533 7800
邮箱:dennis.y.li@cn.pwc.com -
潘晓鸥
普华永道中国网络安全总监
电话:+86 (21) 23232693
邮箱:sean.pan@cn.pwc.com
普华永道中国管理咨询团队许馨怡、蔡闻天、马成明对本文亦有贡献。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载