阿里云在推出醫(yī)療云之前,已經(jīng)推出的云服務(wù)有游戲云、金融云、電商云等。這些行業(yè)云無(wú)一不是隨著行業(yè)自身的迅猛發(fā)展而產(chǎn)生巨大的數(shù)據(jù)存儲(chǔ)需求。醫(yī)療云順應(yīng)醫(yī)療行業(yè)的發(fā)展,也應(yīng)運(yùn)而生。
從阿里醫(yī)療云對(duì)外宣布至今,已運(yùn)行一月有余。那么要把醫(yī)療數(shù)據(jù)放在云端上,最大的難點(diǎn)是什么?阿里云安全專家易鑫近日接受健康點(diǎn)采訪時(shí)表示,醫(yī)療行業(yè)對(duì)于云端安全的顧慮較多,隨著合作的深入,云端更安全的理念才會(huì)真正普及。
安全防護(hù)從入口處進(jìn)行
在云平臺(tái)出現(xiàn)之前,數(shù)據(jù)安全的問題就已經(jīng)存在了。用戶對(duì)數(shù)據(jù)安全的顧慮主要表現(xiàn)在兩個(gè)最核心的方面,一是數(shù)據(jù)滅失問題,二是數(shù)據(jù)泄漏問題。而擔(dān)心數(shù)據(jù)泄漏是目前比較常見的原因。
根據(jù)易鑫的介紹,阿里云針對(duì)傳統(tǒng)數(shù)據(jù)安全的這兩大核心問題,已經(jīng)做好了準(zhǔn)備。一旦數(shù)據(jù)被傳輸?shù)皆贫?,阿里云有能力保證云端數(shù)據(jù)的安全。
首先從入口登錄上,阿里云提供了雙因素認(rèn)證的功能。所謂雙因素認(rèn)證就是,登錄口令和另一個(gè)認(rèn)證因素全部輸入正確,才能登錄到云平臺(tái),不是單憑口令。這樣的話,即使口令被其他人獲取,還有另外的一種手段來保障登錄安全。
其次,對(duì)于云計(jì)算的安全,阿里云有專門的安全團(tuán)隊(duì)負(fù)責(zé),該團(tuán)隊(duì)依托于阿里巴巴集團(tuán)安全部。阿里巴巴本身的業(yè)務(wù)就非常廣泛,比如大家熟知的電商、第三方支付、物流以及后來發(fā)展起來的阿里健康,阿里云有能力保障這樣一個(gè)龐大的業(yè)務(wù)體系的運(yùn)行。目前阿里巴巴的安全團(tuán)隊(duì)人數(shù)接近一千人。經(jīng)過多年的實(shí)踐積累和攻防對(duì)抗,阿里巴巴安全部目前已經(jīng)成為國(guó)內(nèi)首屈一指的安全專家團(tuán)隊(duì),目前團(tuán)隊(duì)人數(shù)已經(jīng)超過一千人,有足夠的能力保障這樣一個(gè)龐大的業(yè)務(wù)體系的運(yùn)行。
為了保障客戶應(yīng)用和數(shù)據(jù)的安全,阿里云提供了“云盾”、安騎士等系列安全產(chǎn)品和服務(wù)。客戶上云以后,默認(rèn)就可以享受到DDoS防護(hù)、Web應(yīng)用防護(hù)、弱點(diǎn)分析和主機(jī)入侵防護(hù)等免費(fèi)功能;如果有更高的安全需求,阿里云還提供了云盾高級(jí)版服務(wù),針對(duì)性保障客戶業(yè)務(wù)的安全。
再次,結(jié)合大數(shù)據(jù)分析,提升防攻擊能力。阿里云2009年上線后,整個(gè)云平臺(tái)上發(fā)生了無(wú)數(shù)的惡意攻擊行為。阿里云微博會(huì)有每周的安全運(yùn)行周報(bào),通過積累的這些惡意行為數(shù)據(jù),阿里云借助大數(shù)據(jù)分析,增加了更多的安全威脅分析維度和模型,進(jìn)一步提升了阿里云的安全能力。
綜合四大維度選擇云平臺(tái)
在易鑫看來,醫(yī)院或者醫(yī)療企業(yè)選擇云平臺(tái),可以從以下四個(gè)維度進(jìn)行綜合比較:
一是云平臺(tái)的成熟度。一般來說,一家云平臺(tái)的上線時(shí)間越早,提供服務(wù)的時(shí)間越長(zhǎng),相對(duì)來說,平臺(tái)穩(wěn)定性應(yīng)該更好。
二是根據(jù)客戶自身業(yè)務(wù)的實(shí)際情況,考慮國(guó)內(nèi)和國(guó)際用戶群體,然后從業(yè)務(wù)的上線、運(yùn)行、維護(hù)便利性來考慮。
三是安全的問題。就是考慮云平臺(tái)的安全經(jīng)驗(yàn)和能力如何。這也是云平臺(tái)用戶最看重的問題。
四是云平臺(tái)的行業(yè)案例和生態(tài)建設(shè)。云平臺(tái)除了提供基礎(chǔ)設(shè)施以外,可以扮演的另一個(gè)角色是行業(yè)生態(tài)建設(shè),提供一個(gè)大家都愿意進(jìn)來的平臺(tái),促進(jìn)醫(yī)院、檢驗(yàn)機(jī)構(gòu)、互聯(lián)網(wǎng)醫(yī)療、穿戴設(shè)備商等各方的信息溝通和融合,從而為人類健康創(chuàng)造出更大的價(jià)值。
阿里云的最大“友商”
易鑫談到,云計(jì)算現(xiàn)階段還處于起步階段,阿里云未來最大的競(jìng)爭(zhēng)對(duì)手不是同樣做云計(jì)算的服務(wù)商,而是傳統(tǒng)的IT架構(gòu)模式,包括傳統(tǒng)的數(shù)據(jù)安全理念,這是急需改變的。
“現(xiàn)在我們的目的是讓大家更好的接受云計(jì)算這個(gè)理念,讓大家認(rèn)識(shí)到云計(jì)算確實(shí)能幫助到客戶的業(yè)務(wù)發(fā)展,能為用戶提供更加高效穩(wěn)定的服務(wù)。云計(jì)算服務(wù)商應(yīng)該一起把市場(chǎng)做大,把蛋糕做大。”
截止到2014年6月,阿里云已經(jīng)有140萬(wàn)的用戶。從阿里云網(wǎng)站可以看到,阿里健康、美柚、邵逸夫醫(yī)院健康云平臺(tái)、掌上糖醫(yī)等都已經(jīng)在使用阿里云平臺(tái)。
易鑫最后表示:“醫(yī)療數(shù)據(jù)有自身的特殊性,相關(guān)各方對(duì)醫(yī)療數(shù)據(jù)上傳云端還是持比較謹(jǐn)慎的態(tài)度。我們要做的就是努力去打消他們這種顧慮,讓他們能夠看到云計(jì)算帶來的是一種更加安全的數(shù)據(jù)使用手段。讓專業(yè)的人去幫助你保護(hù)這些數(shù)據(jù),會(huì)比自己去保護(hù)這些數(shù)據(jù)更安全。”