【
儀表網 儀表下游】何為信息安全?ISO(國際
標準化組織)的定義為:為數據處理系統建立和采用的技術、管理上的安全保護,為的是保護計算機硬件、軟件、數據不因偶然和惡意的原因而遭到破壞、更改和泄露。
近年來,隨著老齡化加劇,以及帶量采購、仿制藥一致性評價等一系列利好醫藥創新發展政策的推進,國內制藥行業發展不斷加快,產業結構也在發生明顯變化。尤其是2020年以來,醫藥產業迎來了新一輪變革,數字化進程得以加快,整個產業機遇和挑戰并存。醫藥企業通過擁抱數字化轉型,可以大大提高生產效率,降低人工成本,保障藥品安全,并為整個醫藥行業的發展添加新動力。
但業內也擔憂,藥企在數字化轉型過程中,將會越來越依賴于使用新技術開展日常業務,這有可能會帶來數字化風險的加速暴露,尤其在網絡安全領域,制藥行業伴隨產生的有大量敏感和私人信息,例如醫療記錄、患者數據、員工信息、財務數據和研究數據等,如果忽視網絡安全及數據隱私,將會造成一系列安全事件及合規問題。
因此,制藥行業需要在保護患者、客戶、利益相關者和員工免受網絡安全問題方面盡職盡責,加強信息安全管理。
目前來看,在網絡安全方面,眾多醫藥企業甚至包括一些跨國醫藥企業至今仍未設置網絡安全職能,且安全部門也缺乏對2017年6月1日起實施的《網絡安全法》體系的熟悉,員工在安全技術方面沒有背景,這需要企業從管理層做起,自上而下加大對網絡安全方面的重視,同時對沒有信息安全背景的員工提供適當的培訓活動,使其了解未來的風險和安全戰略,并對企業信息系統開展一系列的安全評估工作,從而提高企業的信息安全性。
業內表示,“制藥行業只有跟上今天不斷升級的風險,才能更好地做好應對未來風險的準備。而不是當安全漏洞發生時,再急急忙忙地采取應對措施。制藥工業可以通過讓員工對自己的行為負責,并提供教育和培訓機會,從而提高員工的意識,避免網絡風險。”
值得一提的是,除了內部安全以外,外部的安全隱患也不容忽略。業內指出,缺乏第三方的安全管理會導致企業暴露在安全風險中。醫藥行業的第三方包括系統服務商、全球各地的供應商、業務相關的服務商、律師事務所、臨床研究等。這些都有可能成為醫藥企業數據泄露或網絡安全威脅的源頭。
以制藥設備供應商來說,長期以來我國制藥企業都基本采用穩定性高的進口設備,近年來隨著一些國產藥機企業發憤圖強,不斷攻關,國產替代進口的步伐也有在加快。不過,有藥機企業在不久前閉幕的第86屆 API China中國國際制藥設備展上接受制藥網采訪時坦言,國產設備在攻關的過程中還是存在一些問題,比如有些用戶還是覺得進口好,不想考慮國產,對此他建議這方面需要引起廣大制藥企業重視。
“特別是合資品牌、進口品牌儀表可能留有后門后臺,對于制藥企業而言,哪些數據被拿走你也不知道。但如果來使用國產,廣大制藥企業就沒有后顧之憂。”其表示,現在很多制藥企業都沒有這個概念,一方面是制藥企業相對而言體量比較小,另一方面,制藥企業涉及安全方面相對滯后一些,但并不代表未來不存在或者未來沒有這方面的問題發生。對此,他也建議制藥企業需要在這些方面加以重視,并提醒廣大制藥企業在選用設備的時候,注意考慮數據安全、信息安全。
所有評論僅代表網友意見,與本站立場無關。