存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計(jì) 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計(jì) API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評估服務(wù) 數(shù)據(jù)安全檢查服務(wù)根據(jù)國家政策要求,方艙醫(yī)院需要從自身實(shí)際信息安全情況出發(fā),進(jìn)行實(shí)際有效方艙醫(yī)院醫(yī)院信息安全建設(shè)。
《關(guān)于加強(qiáng)信息化支撐新型冠狀病毒感染的肺炎疫情防控工作的通知》中明確指出,要充分利用信息化對疫情防控的支撐作用,更要加強(qiáng)基礎(chǔ)和安全保障?!耙苑拦簟⒎啦《?、防篡改、防癱瘓、防泄密為重點(diǎn),暢通信息收集發(fā)布渠道,保障數(shù)據(jù)規(guī)范使用,切實(shí)保護(hù)個(gè)人隱私安全,防范網(wǎng)絡(luò)安全突發(fā)事件,為疫情防控工作提供可靠支撐。”
大數(shù)據(jù)在疫情追蹤、溯源與預(yù)警、輔助醫(yī)療救治及輔助決策等方面發(fā)揮了積極作用,但同時(shí)也存在一定風(fēng)險(xiǎn):
醫(yī)院現(xiàn)有的多個(gè)信息系統(tǒng)中存儲著大量個(gè)人信息數(shù)據(jù),包含姓名、身份證、手機(jī)號、家庭住址、核酸信息等敏感數(shù)據(jù),同時(shí)這部分信息系統(tǒng)安全防護(hù)能力薄弱,存在數(shù)據(jù)信息被竊取、篡改、泄露等風(fēng)險(xiǎn)。
不同等級敏感數(shù)據(jù)的共享與開放涉及多個(gè)方面,包含安全防護(hù)、保密、監(jiān)管等保障問題,方艙醫(yī)院的疫情分析系統(tǒng)集成了個(gè)人姓名、身份證、聯(lián)系方式、住址等敏感信息,在交通出行、就醫(yī)就診、復(fù)工復(fù)產(chǎn)等領(lǐng)域大量應(yīng)用,復(fù)雜的應(yīng)用場景和移動終端為數(shù)據(jù)安全帶來了巨大挑戰(zhàn)。
同時(shí)在人員管理方面,數(shù)據(jù)的采集、傳輸、存儲、共享、應(yīng)用整個(gè)生命周期中涉及部門、人員較多,如果管理制度和措施不明確容易導(dǎo)致不可控的人為風(fēng)險(xiǎn),比如非法授權(quán)訪問,篡改數(shù)據(jù),非法下載敏感數(shù)據(jù)、非法交易等,將導(dǎo)致單位失去公信力度以及承擔(dān)相關(guān)的法律責(zé)任。
基于上述需求,美創(chuàng)科技通過對醫(yī)院現(xiàn)有業(yè)務(wù)環(huán)境進(jìn)行分析評估,從數(shù)據(jù)安全角度出發(fā),通過部署數(shù)據(jù)庫防水壩系統(tǒng)以解決當(dāng)前復(fù)雜的運(yùn)維難題,滿足數(shù)據(jù)庫安全運(yùn)維管理需求。
部署示意圖
對敏感數(shù)據(jù)分類分級,設(shè)置訪問權(quán)限,對不同角色分配不同的訪問權(quán)限。隔離DBA及大權(quán)限用戶,防止權(quán)限過大的訪問敏感數(shù)據(jù)。比如,將普通醫(yī)生只能查看本室患者病歷,不能查看醫(yī)生的工資等其他信息;醫(yī)院財(cái)務(wù)只能調(diào)用財(cái)務(wù)數(shù)據(jù)、績效考核等,無法獲取患者隱私數(shù)據(jù)等;
對DBA和駐場合作伙伴、運(yùn)維開發(fā)人員統(tǒng)一身份管理,臨時(shí)訪問數(shù)據(jù)庫時(shí),通過身份交付、工作日志的形式確保臨時(shí)性訪客運(yùn)維合規(guī),降低各種未知風(fēng)險(xiǎn);確保所有的應(yīng)用程序變更和部署都經(jīng)過申請和授權(quán),并通過運(yùn)維日志記錄檢查應(yīng)用部署是否得到正確的執(zhí)行;危險(xiǎn)性操作控制、數(shù)據(jù)庫誤操作防御和快速恢復(fù)。
針對通過假冒HIS系統(tǒng)等程序連接數(shù)據(jù)庫盜取數(shù)據(jù)的情況,數(shù)據(jù)庫防水壩通過應(yīng)用程序校驗(yàn)功能,對登錄數(shù)據(jù)庫程序進(jìn)行校驗(yàn),判斷是否為合法程序,如果不合法,講阻斷程序登錄。應(yīng)用指紋識別和管理員雙因素認(rèn)證機(jī)制實(shí)現(xiàn)數(shù)據(jù)庫的準(zhǔn)入管理,有效防止撞庫、爆破等攻擊行為。
1、分配專屬證書賬號,解決了運(yùn)維過程中賬號管理混亂、運(yùn)維操作不當(dāng)?shù)仍L問控制和權(quán)限管理隱患,在保障運(yùn)維安全的前提下,簡化了操作流程,提高了運(yùn)維效率。
2、實(shí)現(xiàn)運(yùn)維與業(yè)務(wù)網(wǎng)絡(luò)的安全隔離,網(wǎng)絡(luò)通過堡壘機(jī)進(jìn)行管控,數(shù)據(jù)庫運(yùn)維管控則通過數(shù)據(jù)庫防水壩,提高管理效率。
3、保護(hù)醫(yī)院敏感數(shù)據(jù)完整性、可用性、安全性,為業(yè)務(wù)穩(wěn)定運(yùn)行提供安全保障;
4、符合國家規(guī)定的醫(yī)療系統(tǒng)的統(tǒng)方法規(guī),實(shí)行對處方表、藥品表等敏感資產(chǎn)的訪問控制;符合等保三級、網(wǎng)絡(luò)安全法等要求。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1