存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)廣州市婦女兒童醫(yī)療中(zhōng)心(以下簡稱“廣州市婦兒中(zhōng)心”)是三級甲等婦女兒童醫(yī)院,市副局級事業單位。通過了國(guó)家電(diàn)子病曆評級6級和國(guó)家醫(yī)療健康信息互聯互通标準化成熟度測評五級乙等評審,并于2016年通過國(guó)際HIMSS EMRAM住院及門診雙7級評審,是國(guó)内首家推行移動挂号、非急診挂号全面預約和“先診療後付費”的智慧型醫(yī)院。
廣州市婦兒中(zhōng)心與廣東聯通合作(zuò),擁抱全新(xīn)“雲上醫(yī)院”時代,實現醫(yī)院業務(wù)系統雲遷移和部署。數據作(zuò)為(wèi)核心資産(chǎn),廣州市婦兒中(zhōng)心非常關注雲上數據安(ān)全,安(ān)全問題誰來保障?如何保障?萬一數據洩露了應該由誰來負責?
同時,聯通醫(yī)療雲也急需引入第三方的安(ān)全控制手段來保障自身的維護工(gōng)作(zuò),防止雲端内部維護人員因過失或故意引發數據洩露。具(jù)體(tǐ)建設目标如下:
· 對于醫(yī)療雲中(zhōng)的數據,通過數據安(ān)全管理(lǐ)平台,防止數據在運維過程中(zhōng)出現未授權訪問,避免數據外洩。
· 滿足《網絡安(ān)全法》和《醫(yī)院信息互聯互通标準化成熟度測評》信息安(ān)全标準要求,通過安(ān)全建設,通過醫(yī)院互聯互通評審。
針對廣州市婦兒中(zhōng)心的雲上數據安(ān)全需求,美創科(kē)技(jì )為(wèi)其架構數據安(ān)全運維和數據安(ān)全加密兩項安(ān)全建設,實現主要業務(wù)系統HIS與中(zhōng)心數據庫安(ān)全,保障在雲端的醫(yī)療業務(wù)系統中(zhōng)的數據安(ān)全。
1、雲上數據動态脫敏安(ān)全建設
業務(wù)系統建設在聯通醫(yī)療雲環境中(zhōng),實現對核心敏感數據運維安(ān)全準入、數據庫接入安(ān)全認證、訪問權限控制、運維數據動态脫敏。
主要實現功能(néng):
l 運維過程中(zhōng)數據查詢動态脫敏處理(lǐ),實現數據庫準入管理(lǐ),有(yǒu)效防止撞庫、暴力破解
l 對DBA權限管理(lǐ)實現特權帳号管理(lǐ),對數據庫表和列級别細粒度控制
l 對于敏感數據特定保護,防止誤删除或惡意删除
l 危險性操作(zuò)控制,誤操作(zuò)防禦
2、提供數據保密等級服務(wù)
對存儲系統之中(zhōng)的數據進行分(fēn)類,應對不同類别的數據和不同的存儲設備設置不同的安(ān)全等級;支持對關鍵個人病曆信息(字段級\記錄級\文(wén)件級)進行加密存儲保護;進行數據存儲加密,加解密文(wén)件和其它數據塊,用(yòng)于保護在聯機存儲\備份或長(cháng)期歸檔中(zhōng)的數據。
主要實現功能(néng):
l 數據存儲加密: 被加密的數據庫數據以密文(wén)的形态存儲在磁盤上,在缺乏密鑰的情況下,即使數據庫文(wén)件失竊也不會導緻敏感數據洩露
l 加密算法兼容性:全面支持多(duō)種國(guó)際标準算法,為(wèi)數據加密提供高效的密碼運算和加解密服務(wù),保證敏感數據的機密性、真實性、完整性和抗抵賴性
l 權限隔離控制:支持實現基于密文(wén)、獨立于數據庫權限體(tǐ)系的獨立權限控制,防止DBA及高權限用(yòng)戶訪問敏感數據、利用(yòng)數據庫安(ān)全漏洞提升權限引發數據洩露
l 業務(wù)透明性支持:無需改變應用(yòng),業務(wù)程序透明訪問加密數據
1、滿足數據庫安(ān)全運維管理(lǐ)需求,實現數據庫準入、應用(yòng)訪問控制、數據動态脫敏、運維審計等多(duō)種功能(néng)。基于動态脫敏的訪問控制機制,數據庫管理(lǐ)員、安(ān)全管理(lǐ)員和審計管理(lǐ)員“三權分(fēn)立”,防止因權限過大引起安(ān)全隐患。
2、通過對患者敏感數據加密存儲,以避免繞開業務(wù)安(ān)全組件的數據訪問,從根本上解決了數據庫敏感數據洩露問題,真正實現了數據高度安(ān)全、應用(yòng)完全透明、密文(wén)高效訪問等。
3、符合運維安(ān)全内部控制和法規法令(等級保護、網絡安(ān)全法、醫(yī)院信息化指引等)的要求,遵循法規,保障了廣州婦兒醫(yī)院順利通過互聯互通醫(yī)院的評審工(gōng)作(zuò)。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1