存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務(wù)
數(shù)據(jù)庫運維服務(wù) 中間件運維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場運維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評估認證服務(wù) 數(shù)據(jù)安全風險評估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級咨詢服務(wù) 個人信息風險評估服務(wù) 數(shù)據(jù)安全檢查服務(wù)中國科學(xué)院大學(xué)附屬腫瘤醫(yī)院(浙江省腫瘤醫(yī)院)是國內(nèi)成立最早的四家腫瘤??漆t(yī)院之一,是浙江省規(guī)模最大的三級甲等腫瘤??漆t(yī)院,也是中國首批三級甲等醫(yī)院。
近年來,醫(yī)院不斷重視和加強信息化建設(shè),深化“最多跑一次改革”,大力開展“醫(yī)防融合”、智慧醫(yī)療、自動化辦公等等信息化工作,伴隨著醫(yī)療應(yīng)用系統(tǒng)不斷增多,醫(yī)院實現(xiàn)了數(shù)據(jù)互聯(lián)互通、資源共享,但醫(yī)院缺乏足夠、專業(yè)的運維人員,不得不依靠第三方運維團隊,因此運維環(huán)節(jié)的數(shù)據(jù)泄露成為重要的安全隱患之一。
同時,醫(yī)院開展醫(yī)療服務(wù)對于信息化的依賴也不斷增加,一旦發(fā)生數(shù)據(jù)庫破壞、非計劃停機等事件,造成數(shù)據(jù)丟失和業(yè)務(wù)停擺,會對整個醫(yī)院的工作開展產(chǎn)生嚴重的影響,耽誤治療計劃,影響醫(yī)院聲譽。
內(nèi)部運維管控+容災(zāi)體系建設(shè)
針對中國科學(xué)院大學(xué)附屬腫瘤醫(yī)院(浙江省腫瘤醫(yī)院)的需求,美創(chuàng)科技從內(nèi)部運維風險管控和業(yè)務(wù)連續(xù)性保障的角度出發(fā),提出如下解決方案:
運維側(cè)的安全管理,是數(shù)據(jù)安全防護的有效手段,通過美創(chuàng)數(shù)據(jù)庫防水壩采取敏感數(shù)據(jù)管控、身份識別、數(shù)據(jù)庫準入、行為阻斷、授權(quán)管理、監(jiān)控預(yù)警等技術(shù)手段,補齊數(shù)據(jù)安全短板。通過美創(chuàng)DBRA數(shù)據(jù)容災(zāi)系統(tǒng),保障在生產(chǎn)庫遭遇非計劃性停機之后第一時間切換到容災(zāi)庫,中間保證數(shù)據(jù)不丟失、停機時間最短。
1、面對集中存放且多而雜的數(shù)據(jù),如何避免一刀切的管理方式?
醫(yī)院采用美創(chuàng)數(shù)據(jù)庫防水壩,通過自動掃描發(fā)現(xiàn)的方式高效、方便、全面的獲取敏感信息,從Schema級別、表格或者表格列、業(yè)務(wù)單元三方面來進行數(shù)據(jù)的分級分類,再將分類結(jié)果加入敏感集合,后續(xù)可以針對敏感集合不同的敏感級分級開放權(quán)限,避免一刀切的數(shù)據(jù)管理模式。
2、運維團隊龐大,人員多而雜,如何進行準確的人員識別,做到一人一號?
不管是外部人員使用自帶電腦登錄數(shù)據(jù)庫,還是在任意地點登錄數(shù)據(jù)庫,數(shù)據(jù)庫防水壩對于接入數(shù)據(jù)庫的行為提供多維度的監(jiān)控。身份管理通過應(yīng)用程序名、IP地址、主機名、操作系統(tǒng)賬戶、數(shù)據(jù)庫賬戶、數(shù)據(jù)庫實例名、時間、U盾、安全客戶端等因素進行任意組合,形成新的登陸認證規(guī)則,U盾和安全客戶端具有唯一的可識別的數(shù)字證書,保證一人一號,合法登錄,同時還可以對連接數(shù)據(jù)庫的運維工具進行認證,只有指定運維工具可以連接,防止帶毒工具或者帶有后門的工具連入數(shù)據(jù)庫。
3、數(shù)據(jù)庫特權(quán)賬戶權(quán)限過大,如何其進行管控?
數(shù)據(jù)庫防水壩的特權(quán)賬號訪問控制,可禁止DBA、SYSDBA、SchemaUser、Any等特權(quán)用戶訪問和操作敏感數(shù)據(jù)集合,限制DBA賬戶權(quán)限,或者將脫敏后數(shù)據(jù)進行返回,訪問敏感數(shù)據(jù)集合需要經(jīng)過授權(quán)審批,實現(xiàn)特權(quán)用戶權(quán)限分離管理。
4、外部運維人員如果惡意刪除數(shù)據(jù),怎么應(yīng)對?
醫(yī)院通過采用美創(chuàng)數(shù)據(jù)庫防水壩,可以阻斷drop Table,truncate Table等操作,當運維人員必須進行某些危險性操作或者需要訪問敏感數(shù)據(jù)時,可提交臨時授權(quán)工單,由安全管理員進行逐級審批后方可進行操作,如果存在不小心刪除數(shù)據(jù)的情形,也可以通過誤刪除恢復(fù)的功能將數(shù)據(jù)恢復(fù)回來。
5、假設(shè)數(shù)據(jù)遭到破壞,如何避免影響業(yè)務(wù)系統(tǒng)運行?
醫(yī)院采用美創(chuàng)DBRA數(shù)據(jù)容災(zāi)系統(tǒng),將HIS、LIS、PACS、EMR、集成平臺等核心數(shù)據(jù)庫采用日志傳輸?shù)男问竭M行了數(shù)據(jù)實時同步,再利用DBRA中自動化的切換流程進行一鍵切換,保證RPO為0,RTO在3分鐘以內(nèi)。
6、如何利用容災(zāi)系統(tǒng)將容災(zāi)演練常態(tài)化?
美創(chuàng)DBRA數(shù)據(jù)容災(zāi)系統(tǒng)具備虛擬演練功能,可以在不斷開生產(chǎn)庫的前提下進行災(zāi)備切換,演練的處理過程是高度接近真實災(zāi)難發(fā)生時的處理過程,通過演練可以檢驗災(zāi)備系統(tǒng)的可用性、災(zāi)難恢復(fù)預(yù)案的可行性以及增加參演人員對災(zāi)難處理過程的感知度,參演人員對整個災(zāi)難處理流程的熟悉程度和各自負責任務(wù)的熟練程度,增加災(zāi)難處理過程中各環(huán)節(jié)參加人員配合的默契程度。
7、容災(zāi)系統(tǒng)除切換外,還有哪些價值?
提高生產(chǎn)系統(tǒng)性能,降低外圍業(yè)務(wù)對生產(chǎn)系統(tǒng)的壓力。通過美創(chuàng)DBRA數(shù)據(jù)容災(zāi)系統(tǒng)活動站點功能,可以將容災(zāi)系統(tǒng)作為只讀站點,分擔生產(chǎn)中心生產(chǎn)業(yè)務(wù)負載壓力,最終將容災(zāi)中心價值最大化。
1、通過美創(chuàng)數(shù)據(jù)庫防水壩,數(shù)據(jù)庫運維訪問環(huán)節(jié)得到強力有效的管控保障,建立醫(yī)院內(nèi)部數(shù)據(jù)安全使用管控體系、完善了整體的信息安全架構(gòu)。
2、基于人員與數(shù)據(jù)資產(chǎn)的內(nèi)部數(shù)據(jù)安全管控能力,有效防止數(shù)據(jù)從運維端內(nèi)部泄露,提升醫(yī)院整體數(shù)據(jù)安全防御能力。
3、通過容災(zāi)體系的建立,極大的提高了中國科學(xué)院大學(xué)附屬腫瘤醫(yī)院系統(tǒng)數(shù)據(jù)的安全性,提供了生產(chǎn)系統(tǒng)與災(zāi)備系統(tǒng)之間相互切換、容災(zāi)系統(tǒng)可替代生產(chǎn)系統(tǒng)提供相關(guān)服務(wù)、保證核心數(shù)據(jù)零丟失等能力。
4、滿足《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國數(shù)據(jù)安全法》(草案)以及醫(yī)療行業(yè)等相關(guān)政策法規(guī)要求。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或為您定制解決方案
400-811-3777轉(zhuǎn)1