存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)重慶市某醫(yī)院作(zuò)為(wèi)承擔我國(guó)西南地區(qū)數百萬人口醫(yī)療任務(wù)的三甲醫(yī)院,近年來一直将“智慧醫(yī)院”建設列為(wèi)重點工(gōng)作(zuò)來落實,通過不斷創造條件,強力推進,使智慧化醫(yī)療等級和水平不斷提升;通過進一步深化信息平台建設,積極推進互聯網醫(yī)院建設,運用(yòng)5G信息技(jì )術,延伸醫(yī)療服務(wù)的廣度和深度,為(wèi)廣大群衆提供方便快捷、優質(zhì)優廉的醫(yī)療服務(wù)。
該院經過多(duō)年的建設,信息化系統的網絡安(ān)全已處于相當高的水準,各類安(ān)全産(chǎn)品都已上線(xiàn),但在患者的數據安(ān)全保護方面,還存在不足之處,具(jù)體(tǐ)如下:
醫(yī)院經過對接多(duō)家安(ān)全廠商(shāng),多(duō)輪的産(chǎn)品功能(néng)測試後,最終,在原來僅使用(yòng)美創諾亞防勒索系統的基礎上,選擇了美創的數據安(ān)全整體(tǐ)解決方案,實現了在多(duō)個數據使用(yòng)場景下數據安(ān)全的防護,實時動态監控數據狀态,并保障多(duō)個安(ān)全産(chǎn)品聯動防護效果的整體(tǐ)提升。
部署示意圖
依托美創數據庫防火牆系統,分(fēn)析從業務(wù)端發起的數據庫訪問請求,啓用(yòng)機器智能(néng)學(xué)習業務(wù)系統語句,防範SQL注入攻擊,以及利用(yòng)數據庫漏洞發起的攻擊行為(wèi)。同時,依賴于數據庫的虛拟補丁技(jì )術,應對上級的監管部門的安(ān)全技(jì )術檢查。
通過美創數據庫防水壩系統,從運維人員登陸數據庫的方式、敏感數據的分(fēn)級分(fēn)類、訪問權限的細粒度劃分(fēn)、危險操作(zuò)梳理(lǐ)、啓用(yòng)運維工(gōng)單系統等多(duō)方面,管理(lǐ)第三方運維人員的運維工(gōng)作(zuò),從内部消除患者數據安(ān)全威脅。
依托美創數據脫敏系統,結合各種應用(yòng)場景的需求,通過内置的豐富脫敏規則自動發現和梳理(lǐ)敏感數據,基于豐富的脫敏算法和不同的脫敏場景需求,實現敏感數據變形,漂白和替換,同時保持脫敏後數據的業務(wù)一緻性;同時針對不同類别的髒數據提供智能(néng)化報表分(fēn)析,進而優化和提升數據質(zhì)量,輔助數據管理(lǐ),在避免數據洩露的前提下,滿足開發測試商(shāng)的數據使用(yòng)需求。
依托美創數據庫安(ān)全審計系統,以數據資産(chǎn)安(ān)全訪問合規為(wèi)出發點,包含直連訪問流量在内,以入庫流量的精(jīng)确審計、全面審計及大數據引擎檢索為(wèi)基礎,緻力于數據庫安(ān)全審計的日常化運營、可(kě)疑分(fēn)析和安(ān)全報告,全面管理(lǐ)起整個數據庫安(ān)全事件的生命周期,滿足醫(yī)療衛生行業的相關合規要求。
通過美創數據風險感知平台與數據安(ān)全統一管控平台,将多(duō)個獨立的安(ān)全産(chǎn)品進行統一的管理(lǐ),實現安(ān)全策略統一下發、告警信息統一收集、報表統一生成、安(ān)全設備統一監管。
1、建立數據資産(chǎn)為(wèi)核心、由内而外的層層防禦體(tǐ)系,強調核心數據保護和防禦;
2、敏感數據安(ān)全風險感知平台配合網絡态勢感知平台,全面解析資産(chǎn)威脅,完善醫(yī)院的整體(tǐ)風險評估體(tǐ)系;
3、患者數據分(fēn)類分(fēn)級管理(lǐ),并從業務(wù)、運維等多(duō)角度進行安(ān)全管控,做到全網無死角,安(ān)全管理(lǐ)無短闆;
4、多(duō)設備的統一管控,既可(kě)建立統一全局的安(ān)全策略,也減輕了安(ān)全人員的工(gōng)作(zuò)量;
5、滿足《中(zhōng)華人民(mín)共和國(guó)網絡安(ān)全法》、等級保護2.0等法律法規和主管部門相關要求。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1