新闻

新闻

GDPR对于大型企业的意义

2018年5月,欧洲隐私法-通用数据保护条例(GDPR)生效,无论您身在何处,GDPR适用于一切公司、政府机构、非营利组织向欧盟(EU)提供商品或服务,收集和分析与欧盟居民相关的数据的其他组织均需实施新规则。

GDPR将欧盟数据保护法的范围扩展到所有外国公司处理与欧盟居民相关的全部数据,它规定了整个欧盟的数据保护法规的标准,从而使非欧洲公司更容易遵守这些法规;然而,这是以严格的数据保护合规制度为代价的,严重处罚高达全球营业额的2%或1000万欧元,以较高者为准。

iNAS如何遵循GDPR

对于ASM和我们的其他客户来说遵循GDPR标准,保护并管理个人数据至关重要。iNAS和Microsoft EMS通过集成业界领先的安全功能保护客户数据。这包括个人数据,无论它在客户的设备或是应用程序中的哪个位置传输。 iNAS与Microsoft EMS一同提供创新技术和解决方案,有助于降低风险并实现GDPR的合规性。

GDPR标准包括个人数据及其所在位置,控制用户访问和使用个人数据的方式,以及建立安全控制以预防、检测和响应漏洞和数据泄露。带有Microsoft EMS的iNAS是制造商的最佳解决方案。

对于其他微软合作伙伴,Unissoft的产品提供了一个完美的解决方案示例,该解决方案可以充分利用BlockChain技术提供的功能和透明度以及私有Azure解决方案的粘性,从而最大限度地满足企业对数据安全性的需求。

成功案例

ASM案例

ASM Pacific Technology Ltd.(ASM)成立于1975年,在全球30多个国家开展业务。 ASM利用其强大的网络和基础设施、资源和人才来发展其后端设备、材料和SMT解决方案的关键业务,其业务在行业内首屈一指。 ASM拥有7个研发中心和1000多项前沿技术专利,可随着业务量的逐年上升,企业数据以几何倍数不断增长,而且非结构化数据所占比例越来越高,使得ASM供应链管理部门步履维艰,几近崩溃。通过成功应用iNAS,原本的数据管理流程发生了巨大改变:

  1. 面对非结构化数据,原本的SAP系统无力应付其非核心的文件管理,而iNAS却可以处理各种图纸等各种数据类型。
  2. 行政成本随着数据量的逐年增加,打印设备、纸质成本、快递费用等固定支出节节攀升。而iNAS却是无论数据如何增加,仅会增加少量的存储费用,并且随着企业数据越来越大,这种因增长带来的边界成本将会越来越低。
  3. 单据往返周期长,在SAP的部署下,从内部审批,到快递给供应商,再到ASM接收签字扫描,到最终扫描,总时间约为6周。而同样的工作,在iNAS的部署下,仅仅需要1周。对于全球贸易的大型企业ASM来说此举意义非凡。
  4. ASM业务遍及30多个国家,就意味着跨区频次将非常庞大,无形中增加了巨大的企业运营成本,由此产生的供应链消耗也非常多,各地库存是否充足,当前原材料价格与成本的权重,销量对应库存是否能够及时调整,一系列问题会日益拖垮整个企业,而iNAS的管理却让一切轻松应对,通过借助区块链技术,并遵循GDRP标准,为企业提供清晰可见的流程化数据,与供应链的科学管理方法进一步结合,实现了高效管理集团数据。

中国屈臣氏公司案例

屈臣氏中国在全国拥有近3000家连锁店,这意味着需要将超过30000名员工的文件分配到不同的仓库。在这种情况下,用来维持50个地区办事处的庞大文书工作,仅存储就产生了极高的成本。解决方案具体内容:

  1. 将传统纸质档案通过智能OCR扫描,输出与原始文件毫无差别的电子文件;
  2. 过去人工查找某员工人事档案需要按照年份等条件花费一定的时间才能找到,现在有了iNAS只需要输入员工号或是其他条件只需要几秒钟就可以;
  3. 为保证人事档案的安全,为相关部分创建安全配置,只有具备权限的人才可以访问指定内容;
  4. 员工从入职开始所有人事合同、协议等均通过电子合同签章保障其合法合规性,完全取代了现有的纸质合同,未来将节约大量的人力、物力。
  5. 完全符合GDRP标准,使得中国屈臣氏公司的所有业务完全符合欧盟标准,对于商贸企业的贸易、核算等意义重大。

背景

2017年下半年安全研究机构Kromtech Security Researchers披露,一家医疗服务机构存储在亚马逊S3上的大约47GB医疗数据意外对公众开放,其中包含315363份PDF文件。

NHS(英国国家医疗服务体)官方数据,2016-2017年度共发生了18起严重的信息泄露事故,超过10万名患者的个人信息受侵犯。严重的数据事故一年内翻了一番,平均每三个星期发生一次。

解决方案

一、医疗行业信息化的必要性

为了逐步改善医患关系的透明度,减少不必要的医疗纠纷,让医生可以有更加便捷的途径掌握病人的就诊信息并及时跟进病情,从而为病人进行有效的治疗,各级医院有必要通过信息化的手段将患者的医疗信息通过网络手段存储在系统内部,从而实现医疗的科学化与透明化。

二、如何解决数据泄露

目前,随着医疗信息泄露事故的频发,如何才能真正为医疗体系提供安全的信息化手段已经成为迫在眉睫需要解决的问题,我们为医疗行业提供了如下解决方案:

  1. 借助区块链的不可篡改等特性保障数据的安全,一方面通过对私有信息进行加密的方式保证患者隐私信息的安全,另一方面可以将区块链数据进行公开从而实现医疗信息的公开透明,再这一过程中可以为患者保留为医生提供授权的权利,这样患者就无需再担心自己的隐私被泄露,还能自己掌握自己的病历记录,医生在得到患者授权后,才能查看患者的医疗信息。
  2. 在数据存储的过程中,由于区块链去中心化的特性,患者的隐私不会存储在任何第三方机构,仅存储于客户的iNAS私有云中,而区块链存有的哈希值是分布式数据存储、点对点传输、共识机制、加密算法等技术的集成,是目前已知技术所能构造出的最为稳定和安全的环境。
  3. 为了保障数据的安全性,我们还可以为用户提供基于网络编码和多云分布式存储等超级安全措施,保障医疗数据不被泄露。

成功案例

Norton 医学化验中心

我们已经成功为Norton 医学化验中心提供了区块链电子签名服务。通过这一解决方案,允许一百多个诊所通过iNAS向Norton医学化验中心提交申请,化验中心经由系统的功能,可以实时收到化验申请并进行化验,待化验结果出来后第一时间反馈到诊所,极大地缩短了患者看病所需的时间并提高各个诊疗中心的工作效率,为患者创造了非常友好便捷的体验环境。在该方案中,从诊所向化验中心提交申请到Norton 医学化验中心以电子方式反馈医疗报告给诊所均经过区块链电子签名,整个过程存储于区块中不可篡改,保证了诊疗过程的隐私和真实性。

应用潜能

未来,当越来越多的医院、诊所、体检中心能够采用区块链技术进行病历管理保证患者隐私时,不仅医疗体系信息安全将有效提升,届时医患关系也将大幅改善。

  1. 通过患者授权,医生通过浏览、检索每一份已经做了电子签名的诊疗报告,患者的既往史、过敏史均可以溯源,尤其对于突发疾病或是意外事故,再也不会因为信息缺失缺少判断依据,而延误病人宝贵的救治时间。
  2. 对于特殊病例可能产生的会诊、转院治疗等情况,医生也将及时通过既往数据了解病情,为患者的治愈争取更多的时间。
  3. 对于医学上的成功案例可以辅以经验提取功能,通过该方案可能会为更多病患带去治愈的希望。

背景

目前,教育领域正逐渐向信息化方向发展,从学生学籍、档案管理,到教育教学的基本环节,再到各种大型考试,信息化成了教育领域重要的、不可或缺的组成部分。目前我国的教育信息化还处于起步阶段,面临着来自三方面的挑战:第一,信息技术与教育教学融合不足;第二,教育教学资源建设有待加强;第三,教育均衡问题没有根本解决。

解决方案

在新学制的校本评核制度下,现时学校必须有效地管理学生的学习档案资料,藉以推动全方
位的教育发展。以往学校要把大量的学生资料妥善分类储存,往往要花上很多时间和人力,
利用iNAS电子文件管理系统,方便储存之余,也大大节省存放空间。

成功案例

客户简介

澳门科技大学——澳门地区排名第一的大学

成立于2000年,是澳门规模最大的私立综合型大学,可以面向内地招生,含本科和研究生教育;学校设商学院、酒店与旅游管理学院、资讯科技学院等十几个院系,有硕士博士研究生2800名以上,本科生7700多人。

在文档管理方面的需求

  1. 每天产生大批量的文件,诸如文书档案,科学技术研究档案,工程项目档案,设备档案,教师学生档案,照片实物档案等,管理起来繁琐;
  2. 校本部、不同院系之间共享信息困难;
  3. 对一些研究报告等敏感信息的控管困难;
  4. 查询资料需要找专人查找,且费时费力;
  5. 纸档历史资料共享困难,且易损坏。

 

iNAS应用后

  1. 分类储存校本部和各院系的人员,设备,研究报告等文件;
  2. 严谨的权限角色控管敏感数据;
  3. 实现不同院系的快速文件共享,节约人员交流成本;
  4. 纸质档案数字电子化,大大减少原版档案流通致使其被人为损坏;
  5. 本部员工可以为各院系教师和学生提供快速响应服务。