存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險評估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級咨詢服務(wù) 個人信息風(fēng)險評估服務(wù) 數(shù)據(jù)安全檢查服務(wù)當(dāng)前,隨著大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)在醫(yī)療行業(yè)的應(yīng)用不斷深入,海量醫(yī)療數(shù)據(jù)經(jīng)過不斷流動匯聚,價值得到公認(rèn)。
作為醫(yī)院信息系統(tǒng)中的重要基礎(chǔ)性資源,醫(yī)療數(shù)據(jù)安全問題至關(guān)重要,一旦發(fā)生數(shù)據(jù)丟失、篡改等事件,不僅會對醫(yī)院會造成經(jīng)濟(jì)損失和和負(fù)面影響,也可能對社會增加不穩(wěn)定因素,對患者個體而言,敏感的就診信息泄露甚至可能影響一生。因此,如何保證數(shù)據(jù)的完整性、可用性、安全性,防止數(shù)據(jù)泄露,成為醫(yī)院信息化建設(shè)過程中的重要環(huán)節(jié)。
我國廣西壯族自治區(qū)某大型三級甲等醫(yī)院積極推進(jìn)信息化建設(shè),已形成了HIS、LIS、PACS、EMR、集成平臺等相對健全的信息化系統(tǒng),為醫(yī)療業(yè)務(wù)的運(yùn)行及高速發(fā)展提供保障。
醫(yī)院目前在自身院區(qū)信息系統(tǒng)建設(shè)及運(yùn)維基礎(chǔ)上,建立了一套滿足并能夠促進(jìn)網(wǎng)絡(luò)運(yùn)維的安全管理體系,為醫(yī)院業(yè)務(wù)的正常開展提供了有力支撐。但目前醫(yī)院信息安全建設(shè)主要聚焦于基礎(chǔ)安全,這種方式的優(yōu)點在于網(wǎng)絡(luò)安全防御功能相對完善,但是防御體系更偏重網(wǎng)絡(luò)層,忽略了對關(guān)鍵數(shù)據(jù)的保護(hù)。
因此,為了實現(xiàn)對醫(yī)院數(shù)據(jù)的保護(hù)以及信息系統(tǒng)的可持續(xù)運(yùn)行,亟需在數(shù)據(jù)安全與安全運(yùn)維等領(lǐng)域,建設(shè)全面、立體的防護(hù)體系,通過監(jiān)控審計、容災(zāi)備份以及智能運(yùn)維等防護(hù)手段,與現(xiàn)有的信息系統(tǒng)基礎(chǔ)安全建設(shè)相配合,為醫(yī)院長遠(yuǎn)發(fā)展助力。
根據(jù)對醫(yī)院以及業(yè)務(wù)系統(tǒng)安全建設(shè)現(xiàn)狀分析,美創(chuàng)科技對內(nèi)網(wǎng)業(yè)務(wù)區(qū)、內(nèi)網(wǎng)有線及無線終端接入等層面進(jìn)行等保三級及數(shù)據(jù)安全建設(shè),包括對生產(chǎn)核心系統(tǒng)的應(yīng)用和數(shù)據(jù)實現(xiàn)容災(zāi)及統(tǒng)一備份、內(nèi)部運(yùn)維風(fēng)險管控以及數(shù)據(jù)庫安全持續(xù)監(jiān)控運(yùn)行等內(nèi)容。
一、內(nèi)網(wǎng)業(yè)務(wù)區(qū)
1、業(yè)務(wù)連續(xù)性保障
通過美創(chuàng)備份一體機(jī),對該醫(yī)院電子病歷、lis、PACS等核心業(yè)務(wù)系統(tǒng)實現(xiàn)容災(zāi)和備份。容災(zāi)系統(tǒng)的備份是真正的實時備份,備份數(shù)據(jù)隨時可用,避免了傳統(tǒng)備份無法解決的備份窗口和數(shù)據(jù)丟失問題。同時備份數(shù)據(jù)的隨時可用,大大減少了業(yè)務(wù)系統(tǒng)的停機(jī)時間,提高容災(zāi)系統(tǒng)的利用率。
容災(zāi)系統(tǒng)對于發(fā)生頻率比較高的誤操作也可以很好的防范,同時對于已經(jīng)發(fā)生的誤操作,容災(zāi)系統(tǒng)可以做到基于數(shù)據(jù)庫、表空間、數(shù)據(jù)塊等細(xì)粒度的閃回,幫助用戶快速的找回誤刪除的數(shù)據(jù)。且容災(zāi)端的數(shù)據(jù)可提供查詢功能,使客戶的部分業(yè)務(wù)可以遷移到容災(zāi)端進(jìn)行負(fù)載分擔(dān),減少生產(chǎn)端的壓力。
2、內(nèi)部風(fēng)險管控
目前醫(yī)院各類核心業(yè)務(wù)系統(tǒng)(如HIS/LIS/PACS等)數(shù)據(jù)庫服務(wù)器中存放了大量的核心業(yè)務(wù)數(shù)據(jù),對醫(yī)院來說是舉足輕重的,如果這些數(shù)據(jù)遭到破壞、篡改或竊取,可能會給醫(yī)院帶來毀滅性的影響。通過數(shù)據(jù)庫防水壩對訪問人員權(quán)限的細(xì)粒度控制,對敏感數(shù)據(jù)的分級分類,重點監(jiān)測所有敏感數(shù)據(jù)的操作行為,防止非法操作以及授權(quán)用戶違規(guī)操作造成的嚴(yán)重后果。
3、全面、精確審計
由于該醫(yī)院業(yè)務(wù)系統(tǒng)數(shù)據(jù)在數(shù)據(jù)庫中進(jìn)行集中存儲,故對于數(shù)據(jù)庫的操作審計需要細(xì)化到數(shù)據(jù)庫指令、表名、視圖、字段等,同時具備回收站技術(shù),在數(shù)據(jù)庫出現(xiàn)關(guān)鍵錯誤時及時響應(yīng),避免由于數(shù)據(jù)庫故障帶來的數(shù)據(jù)損失。
美創(chuàng)數(shù)據(jù)庫審計系統(tǒng)能夠?qū)崟r地、智能地解析網(wǎng)絡(luò)上和被審計數(shù)據(jù)庫相關(guān)的登錄、注銷,對數(shù)據(jù)庫表和字段的插入、刪除、修改、查詢、執(zhí)行存儲過程等操作,實現(xiàn)對各類數(shù)據(jù)庫訪問行為的監(jiān)控和記錄,并對異常訪問行為進(jìn)行實時告警,從而在網(wǎng)絡(luò)上建立起一套數(shù)據(jù)安全告警和審計機(jī)制,為數(shù)據(jù)庫系統(tǒng)的安全運(yùn)行及事后審計提供有力保障。
二、內(nèi)網(wǎng)運(yùn)維區(qū)
1、智能運(yùn)維
通過數(shù)據(jù)庫運(yùn)行安全管理平臺實現(xiàn)數(shù)據(jù)中心運(yùn)行狀態(tài)的一體化監(jiān)控;同時提供豐富多樣的數(shù)據(jù)庫運(yùn)維工具,包括日常管理、故障處理、性能調(diào)優(yōu)三大類;利用這些工具可以實現(xiàn)數(shù)據(jù)庫的智能化運(yùn)維。運(yùn)維人員利用數(shù)據(jù)庫運(yùn)行安全管理平臺可有效提升對數(shù)據(jù)中心的自動化運(yùn)維水平,實現(xiàn)對數(shù)據(jù)中心的主動運(yùn)維服務(wù)。
2、運(yùn)維訪問管理
運(yùn)維安全管理系統(tǒng)使用統(tǒng)一入口的方式,用戶在訪問帳號資源時首先登錄該系統(tǒng)進(jìn)行統(tǒng)一身份識別、然后依據(jù)系統(tǒng)授予的訪問權(quán)限和行為控制策略,登錄到目標(biāo)帳號進(jìn)行操作。實現(xiàn)對運(yùn)維設(shè)備的單點登錄和統(tǒng)一運(yùn)維管理。
1、通過數(shù)據(jù)庫審計與數(shù)據(jù)庫防水壩,實現(xiàn)醫(yī)院數(shù)據(jù)事前、事中、事后全方位安全防護(hù)。很好的解決了醫(yī)院對各數(shù)據(jù)庫所有訪問和操作行為審計,實現(xiàn)精準(zhǔn)到操作人,一旦出現(xiàn)事件,能夠迅速定位,事中檢測、事后追責(zé)溯源,對數(shù)據(jù)庫的潛在威脅者予以震懾,最大程度的減少各種違規(guī)行為。
2、通過美創(chuàng)數(shù)據(jù)庫防水壩系統(tǒng)和運(yùn)維安全管理系統(tǒng),實現(xiàn)雙堡壘模式聯(lián)動機(jī)制安全防護(hù)。解決醫(yī)院運(yùn)維過程中運(yùn)維操作不透明、第三方業(yè)務(wù)運(yùn)維單位運(yùn)維過程存在數(shù)據(jù)安全風(fēng)險問題。提供多維度的權(quán)限控制和授權(quán)管理,實現(xiàn)不同細(xì)粒度的數(shù)據(jù)安全標(biāo)記,全面保障運(yùn)維的安全要求,保護(hù)院內(nèi)敏感重要數(shù)據(jù)信息,防止運(yùn)維過程中數(shù)據(jù)泄露的安全風(fēng)險。
3、通過數(shù)據(jù)庫運(yùn)行安全管理平臺和數(shù)據(jù)庫人工運(yùn)維支撐服務(wù),實現(xiàn)醫(yī)院核心業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫全生命周期一體化監(jiān)控及數(shù)據(jù)庫的智能化運(yùn)維,完成一站式主動交付服務(wù)。
4、通過等保三級建設(shè)和數(shù)據(jù)安全加固相結(jié)合,將醫(yī)院信息化建設(shè)打造成一套符合國家政策要求、覆蓋全面、重點突出、持續(xù)運(yùn)行的信息安全保障體系,達(dá)到國內(nèi)一流的信息安全保障水平,支撐和保障信息系統(tǒng)和業(yè)務(wù)的安全穩(wěn)定運(yùn)行。
請聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或為您定制解決方案
400-811-3777轉(zhuǎn)1