存儲(chǔ)域
數(shù)據(jù)庫(kù)加密 諾亞防勒索訪問(wèn)域
數(shù)據(jù)庫(kù)防水壩 數(shù)據(jù)庫(kù)防火墻 數(shù)據(jù)庫(kù)安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計(jì) API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫(kù)運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級(jí)咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)某市中心醫(yī)院,是一所集醫(yī)、教、研為一體的綜合性三甲醫(yī)院,其重癥醫(yī)學(xué)科、心血管內(nèi)科、神經(jīng)內(nèi)外科等不少重點(diǎn)??七h(yuǎn)近馳名,服務(wù)量和競(jìng)爭(zhēng)力區(qū)域排行前三, 在“中國(guó)省單醫(yī)院競(jìng)爭(zhēng)力100強(qiáng)名單”位居前列。
身處醫(yī)療資源林立的省會(huì)城市,近年來(lái),該醫(yī)院也積極擁抱數(shù)字化,加快推動(dòng)互聯(lián)網(wǎng)+信息新技術(shù)與醫(yī)療衛(wèi)生領(lǐng)域深度融合,賦能醫(yī)院高質(zhì)量發(fā)展。
· 2018年,成為省唯一一家榮獲“A級(jí)數(shù)字化醫(yī)院”稱號(hào)的市級(jí)單位;
· 2020年,順利通過(guò)國(guó)家電子病歷系統(tǒng)功能應(yīng)用五級(jí)評(píng)審,是全省當(dāng)年唯一通過(guò)五級(jí)評(píng)審的醫(yī)療機(jī)構(gòu)。
· 2021年,作為全市首家通過(guò)審批的互聯(lián)網(wǎng)醫(yī)院,揭牌成立,涵蓋包括線上診療服務(wù)、一鍵式綜合服務(wù)與遠(yuǎn)程醫(yī)療服務(wù)等三大服務(wù)體系,患者使用一部手機(jī)即可走遍就醫(yī)流程。
互聯(lián)網(wǎng)醫(yī)院的上線,打破“院墻”,極大便利了患者就醫(yī)流程和效率。但同時(shí),互聯(lián)網(wǎng)醫(yī)院作為面向社會(huì)公眾服務(wù)的信息系統(tǒng),日常提供建卡、掛號(hào)、在線診療、繳費(fèi)、查詢報(bào)告等功能,與醫(yī)院內(nèi)核心業(yè)務(wù)系統(tǒng)(如HIS、電子病歷等)具有頻繁的數(shù)據(jù)交互,很多原來(lái)存儲(chǔ)在內(nèi)網(wǎng)的醫(yī)療業(yè)務(wù)數(shù)據(jù)不可避免地暴露在互聯(lián)網(wǎng)上,面臨的風(fēng)險(xiǎn)也隨之凸顯:
數(shù)據(jù)明文存儲(chǔ)
互聯(lián)網(wǎng)醫(yī)院業(yè)務(wù)系統(tǒng)上的數(shù)據(jù)明文存儲(chǔ)在數(shù)據(jù)庫(kù)中,對(duì)于竊取數(shù)據(jù)的不法分子來(lái)說(shuō),可批量查詢、導(dǎo)出數(shù)據(jù),造成敏感數(shù)據(jù)泄露。
為應(yīng)對(duì)這個(gè)風(fēng)險(xiǎn),部分醫(yī)院利用應(yīng)用程序?qū)?shù)據(jù)進(jìn)行加解密,但這種方式存在一定的弊端:影響應(yīng)用程序性能,影響數(shù)據(jù)檢索性能,無(wú)法做到細(xì)顆粒度的授權(quán),算法固定不靈活等。
運(yùn)維管理混亂
該醫(yī)院IT系統(tǒng)復(fù)雜且種類在不斷增加,導(dǎo)致運(yùn)維管理環(huán)境更加復(fù)雜,來(lái)自不同背景的駐場(chǎng)外包、運(yùn)維人員等使用的第三方設(shè)備可接觸大量生產(chǎn)環(huán)境中真實(shí)數(shù)據(jù)。人員復(fù)雜,賬戶混用、設(shè)備繁多,因缺乏有效的身份鑒別機(jī)制和權(quán)限最小化機(jī)制,內(nèi)部控制管理不到位,敏感數(shù)據(jù)和隱私信息內(nèi)部泄露風(fēng)險(xiǎn)加劇。
數(shù)據(jù)共享和流通成為目前醫(yī)院數(shù)字化發(fā)展的剛性需求,“安全”則是發(fā)展的第一原則。
《互聯(lián)網(wǎng)醫(yī)院管理辦法(試行)》明確,互聯(lián)網(wǎng)醫(yī)院應(yīng)建立數(shù)據(jù)訪問(wèn)控制信息系統(tǒng),確保系統(tǒng)穩(wěn)定和服務(wù)全程留痕,并與實(shí)體醫(yī)療機(jī)構(gòu)的HIS、PACS/RIS、LIS系統(tǒng)實(shí)現(xiàn)數(shù)據(jù)交換與共享,信息系統(tǒng)實(shí)施第三級(jí)信息安全等級(jí)保護(hù)。
《數(shù)據(jù)安全法》、《個(gè)人信息保護(hù)法》及醫(yī)療行業(yè)數(shù)據(jù)安全監(jiān)管要求,醫(yī)院對(duì)數(shù)據(jù)采集、傳輸、存儲(chǔ)、處理、交換、銷毀實(shí)施全周期管理。明確“最小、夠用、知情”數(shù)據(jù)采集原則,利用國(guó)密算法加強(qiáng)存儲(chǔ)加密,對(duì)數(shù)據(jù)進(jìn)行分級(jí)分類管理,加強(qiáng)權(quán)限管控,逐級(jí)授權(quán)開(kāi)放。對(duì)數(shù)據(jù)進(jìn)行脫敏處理,建立數(shù)據(jù)安全審查制度,加強(qiáng)對(duì)科研等數(shù)據(jù)使用的監(jiān)管。
結(jié)合互聯(lián)網(wǎng)醫(yī)院數(shù)據(jù)安全痛點(diǎn)與監(jiān)管要求,該醫(yī)院聯(lián)手美創(chuàng)科技開(kāi)展數(shù)據(jù)安全建設(shè),捍衛(wèi)線上就醫(yī)安全命脈。
數(shù)據(jù)加密存儲(chǔ)
業(yè)務(wù)系統(tǒng)零改造、解決數(shù)據(jù)明文存儲(chǔ)泄露風(fēng)險(xiǎn)
通過(guò)部署數(shù)據(jù)庫(kù)透明加密系統(tǒng),在保障業(yè)務(wù)系統(tǒng)透明訪問(wèn)的前提下,對(duì)數(shù)據(jù)庫(kù)中各類常用的數(shù)據(jù)類型進(jìn)行加密,加密后的數(shù)據(jù)以密文形態(tài)存儲(chǔ),通過(guò)訪問(wèn)控制增強(qiáng),防止非法身份明文訪問(wèn),實(shí)現(xiàn)數(shù)據(jù)高度安全、應(yīng)用完全透明、密文高效訪問(wèn)的目標(biāo)。
· 由于黑客缺乏密鑰,即使硬盤(pán)失竊或遺失也不會(huì)輕易造成敏感數(shù)據(jù)泄露。
· 為保證數(shù)據(jù)安全存儲(chǔ),實(shí)現(xiàn)數(shù)據(jù)安全訪問(wèn),數(shù)據(jù)庫(kù)透明加密系統(tǒng)支持SQLPLUS、PL/SQL Dev等SQL管理工具查詢加密數(shù)據(jù)時(shí)的動(dòng)態(tài)屏蔽(如:空行返回、星號(hào)替換、隨機(jī)字符串、遮蓋等),防止運(yùn)維人員接觸敏感數(shù)據(jù)。
· 多維身份訪問(wèn)權(quán)限控制,確保業(yè)務(wù)程序訪問(wèn)加密敏感數(shù)據(jù)時(shí),只對(duì)已授權(quán)賬戶返回明文,對(duì)未授權(quán)的賬戶返回密文,防止未授權(quán)賬戶接觸敏感數(shù)據(jù)。
值得一提的是,互聯(lián)網(wǎng)醫(yī)院業(yè)務(wù)每日有大量患者訪問(wèn),連續(xù)性要求較高,需7×24h不間斷運(yùn)行。
美創(chuàng)數(shù)據(jù)庫(kù)透明加密系統(tǒng)自研的“閃電加密”模式,加密互聯(lián)網(wǎng)業(yè)務(wù)數(shù)據(jù)庫(kù)過(guò)程中,無(wú)需改造業(yè)務(wù)程序代碼,加解密流程對(duì)業(yè)務(wù)訪問(wèn)無(wú)影響;支持業(yè)務(wù)不停機(jī)加解密,加解密過(guò)程無(wú)需暫停業(yè)務(wù);海量數(shù)據(jù)的快速高性能加解密,靈活適配于性能要求高、加密數(shù)據(jù)量龐大、上線時(shí)間窗口短等場(chǎng)景。
同時(shí)數(shù)據(jù)庫(kù)透明加密系統(tǒng)可靈活選擇基于重要資產(chǎn)的表、列細(xì)粒度加密,包含數(shù)據(jù)庫(kù)的重要日志文件、備份文件、索引數(shù)據(jù)等相關(guān)數(shù)據(jù)加密;兼容多種國(guó)密算法(如:SM4),以及多種國(guó)際標(biāo)準(zhǔn)算法(如:3DES、AES128、AES192、AES256等),具備《商用密碼產(chǎn)品認(rèn)證證書(shū)》 ,通過(guò)存儲(chǔ)層重要數(shù)據(jù)機(jī)密性和完整性功能,滿足醫(yī)院未來(lái)密評(píng)的要求。
數(shù)據(jù)動(dòng)態(tài)脫敏
基于身份權(quán)限實(shí)時(shí)脫敏,確保運(yùn)維訪問(wèn)安全可控
為防止運(yùn)維人員接觸敏感數(shù)據(jù),在運(yùn)維人員通過(guò)運(yùn)維工具訪問(wèn)敏感數(shù)據(jù)時(shí),通過(guò)部署敏感數(shù)據(jù)動(dòng)態(tài)脫敏系統(tǒng),通過(guò)身份準(zhǔn)入控制、敏感數(shù)據(jù)訪問(wèn)權(quán)限管理、去隱私化策略配置、風(fēng)險(xiǎn)告警、審計(jì)溯源等功能,對(duì)不同運(yùn)維人員進(jìn)行細(xì)粒度權(quán)限管控和針對(duì)性脫敏策略的制定,確保在運(yùn)維域業(yè)務(wù)應(yīng)用人員的職責(zé)分立基礎(chǔ)上,對(duì)數(shù)據(jù)庫(kù)訪問(wèn)行為進(jìn)行實(shí)時(shí)告警與阻斷、事件追溯。
· 敏感數(shù)據(jù)動(dòng)態(tài)脫敏系統(tǒng)內(nèi)置豐富敏感數(shù)據(jù)發(fā)現(xiàn)規(guī)則,結(jié)合機(jī)器學(xué)習(xí)等技術(shù)實(shí)現(xiàn)高效、精準(zhǔn)、一鍵式的敏感數(shù)據(jù)發(fā)現(xiàn),在持續(xù)發(fā)現(xiàn)新敏感數(shù)據(jù)的前提下,大大釋放人為配置工作量。
· 基于豐富脫敏算法和靈活脫敏策略,根據(jù)用戶的身份、訪問(wèn)的數(shù)據(jù)庫(kù)對(duì)象,對(duì)不同授權(quán)的用戶可實(shí)時(shí)返回部分遮蓋、全部遮蓋以及其他脫敏算法得到的結(jié)果,同時(shí)用戶可根據(jù)自身的數(shù)據(jù)特征和政策合規(guī)、應(yīng)用系統(tǒng)等需要,定義專門(mén)的脫敏算法。
· 無(wú)需對(duì)應(yīng)用系統(tǒng)進(jìn)行改造、無(wú)需修改數(shù)據(jù)庫(kù)及存儲(chǔ)數(shù)據(jù),即可實(shí)現(xiàn)數(shù)據(jù)動(dòng)態(tài)脫敏,降低人員開(kāi)發(fā)成本。
高性能、高穩(wěn)定性滿足實(shí)時(shí)脫敏需求,有效減少查詢結(jié)果返回延遲,實(shí)時(shí)同步脫敏結(jié)果,日常業(yè)務(wù)不受影響。
1、業(yè)務(wù)不停機(jī)加解密,加解密過(guò)程無(wú)需暫停業(yè)務(wù)
2、兼容多種國(guó)密算法(如:SM4),以及多種國(guó)際標(biāo)準(zhǔn)算法(如:3DES、AES128、AES192、AES256等),具備《商用密碼產(chǎn)品認(rèn)證證書(shū)》 ,滿足醫(yī)院未來(lái)密評(píng)的要求
3、一鍵發(fā)現(xiàn),減少人為配置工作量
4、實(shí)時(shí)同步脫敏結(jié)果,日常業(yè)務(wù)不受影響
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1