提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 廣州市婦女兒童醫(yī)療中(zhōng)心

      數據庫安(ān)全運維管理(lǐ) 數據庫透明加密系統 滿足《醫(yī)院信息互聯互通标準化成熟度測評》信息安(ān)全标準要求

      廣州市婦女兒童醫(yī)療中(zhōng)心(以下簡稱“廣州市婦兒中(zhōng)心”)是三級甲等婦女兒童醫(yī)院,市副局級事業單位。通過了國(guó)家電(diàn)子病曆評級6級和國(guó)家醫(yī)療健康信息互聯互通标準化成熟度測評五級乙等評審,并于2016年通過國(guó)際HIMSS EMRAM住院及門診雙7級評審,是國(guó)内首家推行移動挂号、非急診挂号全面預約和“先診療後付費”的智慧型醫(yī)院。

    • 需求分(fēn)析

      廣州市婦兒中(zhōng)心與廣東聯通合作(zuò),擁抱全新(xīn)“雲上醫(yī)院”時代,實現醫(yī)院業務(wù)系統雲遷移和部署。數據作(zuò)為(wèi)核心資産(chǎn),廣州市婦兒中(zhōng)心非常關注雲上數據安(ān)全,安(ān)全問題誰來保障?如何保障?萬一數據洩露了應該由誰來負責?

      同時,聯通醫(yī)療雲也急需引入第三方的安(ān)全控制手段來保障自身的維護工(gōng)作(zuò),防止雲端内部維護人員因過失或故意引發數據洩露。具(jù)體(tǐ)建設目标如下:

      · 對于醫(yī)療雲中(zhōng)的數據,通過數據安(ān)全管理(lǐ)平台,防止數據在運維過程中(zhōng)出現未授權訪問,避免數據外洩。

      · 滿足《網絡安(ān)全法》和《醫(yī)院信息互聯互通标準化成熟度測評》信息安(ān)全标準要求,通過安(ān)全建設,通過醫(yī)院互聯互通評審。 

    • 解決方案

      針對廣州市婦兒中(zhōng)心的雲上數據安(ān)全需求,美創科(kē)技(jì )為(wèi)其架構數據安(ān)全運維和數據安(ān)全加密兩項安(ān)全建設,實現主要業務(wù)系統HIS與中(zhōng)心數據庫安(ān)全,保障在雲端的醫(yī)療業務(wù)系統中(zhōng)的數據安(ān)全。 

      1、雲上數據動态脫敏安(ān)全建設

      業務(wù)系統建設在聯通醫(yī)療雲環境中(zhōng),實現對核心敏感數據運維安(ān)全準入、數據庫接入安(ān)全認證、訪問權限控制、運維數據動态脫敏。

       主要實現功能(néng): 

      l 運維過程中(zhōng)數據查詢動态脫敏處理(lǐ),實現數據庫準入管理(lǐ),有(yǒu)效防止撞庫、暴力破解

      l 對DBA權限管理(lǐ)實現特權帳号管理(lǐ),對數據庫表和列級别細粒度控制

      l 對于敏感數據特定保護,防止誤删除或惡意删除 

      l 危險性操作(zuò)控制,誤操作(zuò)防禦

      2、提供數據保密等級服務(wù)

      對存儲系統之中(zhōng)的數據進行分(fēn)類,應對不同類别的數據和不同的存儲設備設置不同的安(ān)全等級;支持對關鍵個人病曆信息(字段級\記錄級\文(wén)件級)進行加密存儲保護;進行數據存儲加密,加解密文(wén)件和其它數據塊,用(yòng)于保護在聯機存儲\備份或長(cháng)期歸檔中(zhōng)的數據。 

       主要實現功能(néng): 

      l 數據存儲加密: 被加密的數據庫數據以密文(wén)的形态存儲在磁盤上,在缺乏密鑰的情況下,即使數據庫文(wén)件失竊也不會導緻敏感數據洩露

      l 加密算法兼容性:全面支持多(duō)種國(guó)際标準算法,為(wèi)數據加密提供高效的密碼運算和加解密服務(wù),保證敏感數據的機密性、真實性、完整性和抗抵賴性

      l 權限隔離控制:支持實現基于密文(wén)、獨立于數據庫權限體(tǐ)系的獨立權限控制,防止DBA及高權限用(yòng)戶訪問敏感數據、利用(yòng)數據庫安(ān)全漏洞提升權限引發數據洩露

      l 業務(wù)透明性支持:無需改變應用(yòng),業務(wù)程序透明訪問加密數據



    • 方案價值

      1、滿足數據庫安(ān)全運維管理(lǐ)需求,實現數據庫準入、應用(yòng)訪問控制、數據動态脫敏、運維審計等多(duō)種功能(néng)。基于動态脫敏的訪問控制機制,數據庫管理(lǐ)員、安(ān)全管理(lǐ)員和審計管理(lǐ)員“三權分(fēn)立”,防止因權限過大引起安(ān)全隐患。

      2、通過對患者敏感數據加密存儲,以避免繞開業務(wù)安(ān)全組件的數據訪問,從根本上解決了數據庫敏感數據洩露問題,真正實現了數據高度安(ān)全、應用(yòng)完全透明、密文(wén)高效訪問等。

      3、符合運維安(ān)全内部控制和法規法令(等級保護、網絡安(ān)全法、醫(yī)院信息化指引等)的要求,遵循法規,保障了廣州婦兒醫(yī)院順利通過互聯互通醫(yī)院的評審工(gōng)作(zuò)。

    • 更多(duō)案例
      查看更多(duō)
      中(zhōng)國(guó)醫(yī)科(kē)大學(xué)附屬盛京醫(yī)院 江蘇省中(zhōng)醫(yī)院 醫(yī)保基金 浙江大學(xué)醫(yī)學(xué)院附屬第二醫(yī)院 廣西某大型三甲醫(yī)院
      相關産(chǎn)品
      數據庫運行安(ān)全管理(lǐ)平台 數據庫加密 供數服務(wù)
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部