存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)當前,随着大數據、雲計算、物(wù)聯網在醫(yī)療行業的應用(yòng)不斷深入,海量醫(yī)療數據經過不斷流動彙聚,價值得到公(gōng)認。
作(zuò)為(wèi)醫(yī)院信息系統中(zhōng)的重要基礎性資源,醫(yī)療數據安(ān)全問題至關重要,一旦發生數據丢失、篡改等事件,不僅會對醫(yī)院會造成經濟損失和和負面影響,也可(kě)能(néng)對社會增加不穩定因素,對患者個體(tǐ)而言,敏感的就診信息洩露甚至可(kě)能(néng)影響一生。因此,如何保證數據的完整性、可(kě)用(yòng)性、安(ān)全性,防止數據洩露,成為(wèi)醫(yī)院信息化建設過程中(zhōng)的重要環節。
我國(guó)廣西壯族自治區(qū)某大型三級甲等醫(yī)院積極推進信息化建設,已形成了HIS、LIS、PACS、EMR、集成平台等相對健全的信息化系統,為(wèi)醫(yī)療業務(wù)的運行及高速發展提供保障。
醫(yī)院目前在自身院區(qū)信息系統建設及運維基礎上,建立了一套滿足并能(néng)夠促進網絡運維的安(ān)全管理(lǐ)體(tǐ)系,為(wèi)醫(yī)院業務(wù)的正常開展提供了有(yǒu)力支撐。但目前醫(yī)院信息安(ān)全建設主要聚焦于基礎安(ān)全,這種方式的優點在于網絡安(ān)全防禦功能(néng)相對完善,但是防禦體(tǐ)系更偏重網絡層,忽略了對關鍵數據的保護。
因此,為(wèi)了實現對醫(yī)院數據的保護以及信息系統的可(kě)持續運行,亟需在數據安(ān)全與安(ān)全運維等領域,建設全面、立體(tǐ)的防護體(tǐ)系,通過監控審計、容災備份以及智能(néng)運維等防護手段,與現有(yǒu)的信息系統基礎安(ān)全建設相配合,為(wèi)醫(yī)院長(cháng)遠(yuǎn)發展助力。
根據對醫(yī)院以及業務(wù)系統安(ān)全建設現狀分(fēn)析,美創科(kē)技(jì )對内網業務(wù)區(qū)、内網有(yǒu)線(xiàn)及無線(xiàn)終端接入等層面進行等保三級及數據安(ān)全建設,包括對生産(chǎn)核心系統的應用(yòng)和數據實現容災及統一備份、内部運維風險管控以及數據庫安(ān)全持續監控運行等内容。
一、内網業務(wù)區(qū)
1、業務(wù)連續性保障
通過美創備份一體(tǐ)機,對該醫(yī)院電(diàn)子病曆、lis、PACS等核心業務(wù)系統實現容災和備份。容災系統的備份是真正的實時備份,備份數據随時可(kě)用(yòng),避免了傳統備份無法解決的備份窗口和數據丢失問題。同時備份數據的随時可(kě)用(yòng),大大減少了業務(wù)系統的停機時間,提高容災系統的利用(yòng)率。
容災系統對于發生頻率比較高的誤操作(zuò)也可(kě)以很(hěn)好的防範,同時對于已經發生的誤操作(zuò),容災系統可(kě)以做到基于數據庫、表空間、數據塊等細粒度的閃回,幫助用(yòng)戶快速的找回誤删除的數據。且容災端的數據可(kě)提供查詢功能(néng),使客戶的部分(fēn)業務(wù)可(kě)以遷移到容災端進行負載分(fēn)擔,減少生産(chǎn)端的壓力。
2、内部風險管控
目前醫(yī)院各類核心業務(wù)系統(如HIS/LIS/PACS等)數據庫服務(wù)器中(zhōng)存放了大量的核心業務(wù)數據,對醫(yī)院來說是舉足輕重的,如果這些數據遭到破壞、篡改或竊取,可(kě)能(néng)會給醫(yī)院帶來毀滅性的影響。通過數據庫防水壩對訪問人員權限的細粒度控制,對敏感數據的分(fēn)級分(fēn)類,重點監測所有(yǒu)敏感數據的操作(zuò)行為(wèi),防止非法操作(zuò)以及授權用(yòng)戶違規操作(zuò)造成的嚴重後果。
3、全面、精(jīng)确審計
由于該醫(yī)院業務(wù)系統數據在數據庫中(zhōng)進行集中(zhōng)存儲,故對于數據庫的操作(zuò)審計需要細化到數據庫指令、表名(míng)、視圖、字段等,同時具(jù)備回收站技(jì )術,在數據庫出現關鍵錯誤時及時響應,避免由于數據庫故障帶來的數據損失。
美創數據庫審計系統能(néng)夠實時地、智能(néng)地解析網絡上和被審計數據庫相關的登錄、注銷,對數據庫表和字段的插入、删除、修改、查詢、執行存儲過程等操作(zuò),實現對各類數據庫訪問行為(wèi)的監控和記錄,并對異常訪問行為(wèi)進行實時告警,從而在網絡上建立起一套數據安(ān)全告警和審計機制,為(wèi)數據庫系統的安(ān)全運行及事後審計提供有(yǒu)力保障。
二、内網運維區(qū)
1、智能(néng)運維
通過數據庫運行安(ān)全管理(lǐ)平台實現數據中(zhōng)心運行狀态的一體(tǐ)化監控;同時提供豐富多(duō)樣的數據庫運維工(gōng)具(jù),包括日常管理(lǐ)、故障處理(lǐ)、性能(néng)調優三大類;利用(yòng)這些工(gōng)具(jù)可(kě)以實現數據庫的智能(néng)化運維。運維人員利用(yòng)數據庫運行安(ān)全管理(lǐ)平台可(kě)有(yǒu)效提升對數據中(zhōng)心的自動化運維水平,實現對數據中(zhōng)心的主動運維服務(wù)。
2、運維訪問管理(lǐ)
運維安(ān)全管理(lǐ)系統使用(yòng)統一入口的方式,用(yòng)戶在訪問帳号資源時首先登錄該系統進行統一身份識别、然後依據系統授予的訪問權限和行為(wèi)控制策略,登錄到目标帳号進行操作(zuò)。實現對運維設備的單點登錄和統一運維管理(lǐ)。
1、通過數據庫審計與數據庫防水壩,實現醫(yī)院數據事前、事中(zhōng)、事後全方位安(ān)全防護。很(hěn)好的解決了醫(yī)院對各數據庫所有(yǒu)訪問和操作(zuò)行為(wèi)審計,實現精(jīng)準到操作(zuò)人,一旦出現事件,能(néng)夠迅速定位,事中(zhōng)檢測、事後追責溯源,對數據庫的潛在威脅者予以震懾,最大程度的減少各種違規行為(wèi)。
2、通過美創數據庫防水壩系統和運維安(ān)全管理(lǐ)系統,實現雙堡壘模式聯動機制安(ān)全防護。解決醫(yī)院運維過程中(zhōng)運維操作(zuò)不透明、第三方業務(wù)運維單位運維過程存在數據安(ān)全風險問題。提供多(duō)維度的權限控制和授權管理(lǐ),實現不同細粒度的數據安(ān)全标記,全面保障運維的安(ān)全要求,保護院内敏感重要數據信息,防止運維過程中(zhōng)數據洩露的安(ān)全風險。
3、通過數據庫運行安(ān)全管理(lǐ)平台和數據庫人工(gōng)運維支撐服務(wù),實現醫(yī)院核心業務(wù)系統數據庫全生命周期一體(tǐ)化監控及數據庫的智能(néng)化運維,完成一站式主動交付服務(wù)。
4、通過等保三級建設和數據安(ān)全加固相結合,将醫(yī)院信息化建設打造成一套符合國(guó)家政策要求、覆蓋全面、重點突出、持續運行的信息安(ān)全保障體(tǐ)系,達到國(guó)内一流的信息安(ān)全保障水平,支撐和保障信息系統和業務(wù)的安(ān)全穩定運行。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1