提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 重慶市某醫(yī)院

      美創諾亞防勒索系統 美創數據安(ān)全整體(tǐ)解決方案 外防内控,訪問合規

      重慶市某醫(yī)院作(zuò)為(wèi)承擔我國(guó)西南地區(qū)數百萬人口醫(yī)療任務(wù)的三甲醫(yī)院,近年來一直将“智慧醫(yī)院”建設列為(wèi)重點工(gōng)作(zuò)來落實,通過不斷創造條件,強力推進,使智慧化醫(yī)療等級和水平不斷提升;通過進一步深化信息平台建設,積極推進互聯網醫(yī)院建設,運用(yòng)5G信息技(jì )術,延伸醫(yī)療服務(wù)的廣度和深度,為(wèi)廣大群衆提供方便快捷、優質(zhì)優廉的醫(yī)療服務(wù)。

    • 需求分(fēn)析

      該院經過多(duō)年的建設,信息化系統的網絡安(ān)全已處于相當高的水準,各類安(ān)全産(chǎn)品都已上線(xiàn),但在患者的數據安(ān)全保護方面,還存在不足之處,具(jù)體(tǐ)如下:

      ▶ 互聯網醫(yī)院的建成,使業務(wù)數據暴露在外網,無法防止惡意的竊取、加密等對數據的破壞行為(wèi);
      ▶ 醫(yī)院運維人員的操行審計僅靠堡壘機的事後審計,無法在數據庫的層面上做細粒度的管理(lǐ),且無法做到危險操作(zuò)的“及時阻斷”;
      ▶ 第三方的開發測試團隊仍然在使用(yòng)業務(wù)真實數據,存在數據外洩的風險;
    • 解決方案

      醫(yī)院經過對接多(duō)家安(ān)全廠商(shāng),多(duō)輪的産(chǎn)品功能(néng)測試後,最終,在原來僅使用(yòng)美創諾亞防勒索系統的基礎上,選擇了美創的數據安(ān)全整體(tǐ)解決方案,實現了在多(duō)個數據使用(yòng)場景下數據安(ān)全的防護,實時動态監控數據狀态,并保障多(duō)個安(ān)全産(chǎn)品聯動防護效果的整體(tǐ)提升。

      部署示意圖


      PART1.外部攻擊威脅防禦

      依托美創數據庫防火牆系統,分(fēn)析從業務(wù)端發起的數據庫訪問請求,啓用(yòng)機器智能(néng)學(xué)習業務(wù)系統語句,防範SQL注入攻擊,以及利用(yòng)數據庫漏洞發起的攻擊行為(wèi)。同時,依賴于數據庫的虛拟補丁技(jì )術,應對上級的監管部門的安(ān)全技(jì )術檢查。

      PART2.規範内部運維人員行為(wèi)

      通過美創數據庫防水壩系統,從運維人員登陸數據庫的方式、敏感數據的分(fēn)級分(fēn)類、訪問權限的細粒度劃分(fēn)、危險操作(zuò)梳理(lǐ)、啓用(yòng)運維工(gōng)單系統等多(duō)方面,管理(lǐ)第三方運維人員的運維工(gōng)作(zuò),從内部消除患者數據安(ān)全威脅。

      PART3.流動數據安(ān)全防護

      依托美創數據脫敏系統,結合各種應用(yòng)場景的需求,通過内置的豐富脫敏規則自動發現和梳理(lǐ)敏感數據,基于豐富的脫敏算法和不同的脫敏場景需求,實現敏感數據變形,漂白和替換,同時保持脫敏後數據的業務(wù)一緻性;同時針對不同類别的髒數據提供智能(néng)化報表分(fēn)析,進而優化和提升數據質(zhì)量,輔助數據管理(lǐ),在避免數據洩露的前提下,滿足開發測試商(shāng)的數據使用(yòng)需求。

      PART4.全面、精(jīng)确審計

      依托美創數據庫安(ān)全審計系統,以數據資産(chǎn)安(ān)全訪問合規為(wèi)出發點,包含直連訪問流量在内,以入庫流量的精(jīng)确審計、全面審計及大數據引擎檢索為(wèi)基礎,緻力于數據庫安(ān)全審計的日常化運營、可(kě)疑分(fēn)析和安(ān)全報告,全面管理(lǐ)起整個數據庫安(ān)全事件的生命周期,滿足醫(yī)療衛生行業的相關合規要求。

      PART5.統一安(ān)全管理(lǐ)

      通過美創數據風險感知平台與數據安(ān)全統一管控平台,将多(duō)個獨立的安(ān)全産(chǎn)品進行統一的管理(lǐ),實現安(ān)全策略統一下發、告警信息統一收集、報表統一生成、安(ān)全設備統一監管。

    • 方案價值

      1、建立數據資産(chǎn)為(wèi)核心、由内而外的層層防禦體(tǐ)系,強調核心數據保護和防禦;

      2、敏感數據安(ān)全風險感知平台配合網絡态勢感知平台,全面解析資産(chǎn)威脅,完善醫(yī)院的整體(tǐ)風險評估體(tǐ)系;

      3、患者數據分(fēn)類分(fēn)級管理(lǐ),并從業務(wù)、運維等多(duō)角度進行安(ān)全管控,做到全網無死角,安(ān)全管理(lǐ)無短闆;

      4、多(duō)設備的統一管控,既可(kě)建立統一全局的安(ān)全策略,也減輕了安(ān)全人員的工(gōng)作(zuò)量;

      5、滿足《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》、等級保護2.0等法律法規和主管部門相關要求。

    • 更多(duō)案例
      查看更多(duō)
      中(zhōng)國(guó)醫(yī)科(kē)大學(xué)附屬盛京醫(yī)院 江蘇省中(zhōng)醫(yī)院 醫(yī)保基金 浙江大學(xué)醫(yī)學(xué)院附屬第二醫(yī)院 廣西某大型三甲醫(yī)院
      相關産(chǎn)品
      新(xīn)一代 數據安(ān)全一體(tǐ)化平台 諾亞防勒索 數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部