存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險評估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級咨詢服務(wù) 個人信息風(fēng)險評估服務(wù) 數(shù)據(jù)安全檢查服務(wù)江蘇省無錫市人民醫(yī)院是由原市第一人民醫(yī)院、兒童醫(yī)院和市五院三家醫(yī)院全建制整合組建而成。醫(yī)院占地255畝,目前開放床位1903張,醫(yī)院配置有3.0T磁共振、炫速雙源CT、ECT、大平板DSA、全自動實(shí)驗(yàn)室檢查系統(tǒng)等一流的設(shè)備。醫(yī)院共設(shè)有58個臨床科室,15個醫(yī)技科室,擁有省級診療中心1個,是一所集醫(yī)療、教學(xué)、科研、保健、康復(fù)于一體,發(fā)展定位為立足無錫、面向蘇南、省內(nèi)領(lǐng)先、全國知名的三級甲等現(xiàn)代化綜合醫(yī)院。
醫(yī)院信息化建設(shè)在國內(nèi)醫(yī)療行業(yè)具有一定的影響。在省內(nèi)首推門診“預(yù)存診療、一次結(jié)算”模式,在國內(nèi)率先開展“無線查房”、“無線護(hù)理”、“無線心電”、“無線點(diǎn)餐”等無線醫(yī)療的應(yīng)用,成為了國內(nèi)移動醫(yī)療應(yīng)用的樣板醫(yī)院;2010年建立“醫(yī)療物聯(lián)網(wǎng)”院士工作站,2012年成為江蘇省唯一一家達(dá)到衛(wèi)生部電子病歷應(yīng)用水平五級的醫(yī)院,2013年“基于物聯(lián)網(wǎng)技術(shù)的醫(yī)療信息化應(yīng)用”獲選江蘇省信息化示范工程。
無錫市人民醫(yī)院一直將數(shù)據(jù)安全和業(yè)務(wù)高可用,作為醫(yī)院信息化建設(shè)的一個重點(diǎn)。醫(yī)院信息化程度極高,現(xiàn)有的應(yīng)用服務(wù)器、數(shù)據(jù)庫服務(wù)器、存儲等設(shè)備,承載了包括HIS、PACS、LIS等多套核心業(yè)務(wù)。
但日益增加的新業(yè)務(wù)、新系統(tǒng)、新結(jié)構(gòu),對信息安全建設(shè)提出了更高的要求,也面臨著新的難題:
· 為進(jìn)一步健全安全、有效的管理機(jī)制,提升提高醫(yī)院信息安全防護(hù)能力,規(guī)范第三方運(yùn)維人員、防止黑客通過運(yùn)維工具或假冒程序登錄數(shù)據(jù)庫,竊取敏感數(shù)據(jù);
· 醫(yī)院核心的業(yè)務(wù)系統(tǒng)較多,對業(yè)務(wù)連續(xù)性要求比較高。目前沒有容災(zāi)機(jī)制,一旦機(jī)房發(fā)生火災(zāi)、斷電等事故,可能導(dǎo)致業(yè)務(wù)系統(tǒng)停頓、數(shù)據(jù)丟失等嚴(yán)重后果,無法保障業(yè)務(wù)連續(xù)性;
通過對無錫市人民醫(yī)院現(xiàn)有業(yè)務(wù)環(huán)境、需求背景的分析評估,美創(chuàng)科技從數(shù)據(jù)安全和業(yè)務(wù)可用性兩個層面,為其制定了滿足法律法規(guī)要求、符合業(yè)務(wù)特性的解決方案,滿足數(shù)據(jù)安全運(yùn)維管理、保障核心業(yè)務(wù)系統(tǒng)7*24小時的不間斷運(yùn)行。
敏感數(shù)據(jù)分類分級,設(shè)置訪問權(quán)限,對不同角色分配不同的訪問權(quán)限。隔離DBA及大權(quán)限用戶,防止權(quán)限過大的訪問敏感數(shù)據(jù)。比如,將普通醫(yī)生只能查看本室患者病歷,不能查看醫(yī)生的工資等其他信息;醫(yī)院財務(wù)只能調(diào)用財務(wù)數(shù)據(jù)、績效考核等,無法獲取患者隱私數(shù)據(jù)等;
對DBA和駐場合作伙伴、運(yùn)維開發(fā)人員統(tǒng)一身份管理,臨時訪問數(shù)據(jù)庫時,通過身份交付、工作日志的形式確保臨時性訪客運(yùn)維合規(guī),降低各種未知風(fēng)險;確保所有的應(yīng)用程序變更和部署都經(jīng)過申請和授權(quán),并通過運(yùn)維日志記錄檢查應(yīng)用部署是否得到正確的執(zhí)行;危險性操作控制、數(shù)據(jù)庫誤操作防御和快速恢復(fù)。
針對通過假冒HIS系統(tǒng)等程序連接數(shù)據(jù)庫盜取數(shù)據(jù)的情況,數(shù)據(jù)庫防水壩通過應(yīng)用程序校驗(yàn)功能,對登錄數(shù)據(jù)庫程序進(jìn)行校驗(yàn),判斷是否為合法程序,如果不合法,講阻斷程序登錄。應(yīng)用指紋識別和管理員雙因素認(rèn)證機(jī)制實(shí)現(xiàn)數(shù)據(jù)庫的準(zhǔn)入管理,有效防止撞庫、爆破等攻擊行為。
全業(yè)務(wù)容災(zāi):高可用的業(yè)務(wù)連續(xù)性
無錫人民醫(yī)院是多主機(jī)、多存儲、多操作系統(tǒng)版本、多數(shù)據(jù)庫版本的復(fù)雜業(yè)務(wù)模式,美創(chuàng)全業(yè)務(wù)容災(zāi)系統(tǒng)以業(yè)務(wù)為單元進(jìn)行容災(zāi),支持全業(yè)務(wù)切換、細(xì)粒度切換和一鍵式災(zāi)難恢復(fù),災(zāi)難切換非常簡單;當(dāng)發(fā)生災(zāi)難時可以利用這些功能進(jìn)行快速的容災(zāi)切換和系統(tǒng)接管確保用戶業(yè)務(wù)連續(xù)性。
另一方面也可以幫助醫(yī)院用戶建設(shè)計劃內(nèi)停機(jī)時間,當(dāng)用戶需要進(jìn)行網(wǎng)絡(luò)維護(hù)、服務(wù)器、存儲系統(tǒng)維護(hù)、甚至機(jī)房搬遷時,DBRA容災(zāi)系統(tǒng)可以接管用戶的業(yè)務(wù)系統(tǒng),當(dāng)維護(hù)完成后,DBRA會自動把新增的業(yè)務(wù)數(shù)據(jù)同步到生產(chǎn)系統(tǒng)中,并對數(shù)據(jù)一致性進(jìn)行校驗(yàn),當(dāng)確認(rèn)兩邊數(shù)據(jù)一致后,自動切換到生產(chǎn)系統(tǒng)運(yùn)行。
1、保護(hù)醫(yī)院敏感數(shù)據(jù)完整性、可用性、安全性,為業(yè)務(wù)穩(wěn)定運(yùn)行提供安全保障;
2、保障業(yè)務(wù)連續(xù)性,減少數(shù)據(jù)丟失,最大限度滿足RTO需求;
3、滿足網(wǎng)絡(luò)安全法、等級保護(hù)、衛(wèi)計委的合規(guī)性要求;
4、進(jìn)一步提高了醫(yī)院整體信息化安全建設(shè)的水平;
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1