存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)山(shān)東省婦幼保健院(山(shān)東省婦産(chǎn)醫(yī)院)始建于1989年,直屬于省衛生健康委。2004年5月加入山(shān)東省立醫(yī)院集團,2016年11月與原山(shān)東省計劃生育科(kē)學(xué)技(jì )術研究所整合,2018年6月山(shān)東省生物(wù)制品研究所整建制并入,2019年5月經省衛生健康委文(wén)件批複同意托管山(shān)東省中(zhōng)醫(yī)藥研究院附屬醫(yī)院。是一所具(jù)有(yǒu)公(gōng)共衛生性質(zhì)的集婦幼保健、醫(yī)療、科(kē)研、教學(xué)、預防、康複和婦幼保健技(jì )術指導為(wèi)一體(tǐ)的省級三級甲等婦幼保健機構。
作(zuò)為(wèi)一家省級三甲醫(yī)院,山(shān)東省婦幼保健院借助大數據、人工(gōng)智能(néng)、物(wù)聯網等新(xīn)ICT技(jì )術,積極探索數字化健康服務(wù)新(xīn)業态和新(xīn)模式,推動數字醫(yī)療技(jì )術及相關智能(néng)醫(yī)療終端的普及化應用(yòng)。
同時,《網絡安(ān)全法》、《數據安(ān)全法》、《個人信息保護法》以及行業相關法律的出台,對數據安(ān)全建設提出明确要求。目前,山(shān)東省婦幼保健院在數據安(ān)全建設方面當前存在以下問題:
一、醫(yī)院數據庫運維延續傳統的“被動救火”方式;
二、數據庫運維管理(lǐ)缺乏嚴格的訪問控制,密碼管理(lǐ)複雜、難以有(yǒu)效地落實定期修改密碼的規定;
三、數據庫訪問行為(wèi)缺乏詳細審計記錄,事件發生後追責溯源工(gōng)作(zuò)無法有(yǒu)效開展;
四、醫(yī)院核心的HIS業務(wù)系統目前未在本地或異地建立實時容災手段,其穩定運行面臨諸多(duō)風險因素。
經過前期交流、分(fēn)析,美創科(kē)技(jì )通過“數據庫審計+數據庫防水壩+數據脫敏+數據級容災(DBRA)+數據庫運行安(ān)全管理(lǐ)平台(OSM)+數據庫運維服務(wù)(人工(gōng))”等産(chǎn)品、服務(wù)構建起全面的數據安(ān)全保障防護體(tǐ)系,在醫(yī)院現有(yǒu)網絡安(ān)全防護體(tǐ)系下,通過完善内部風險操作(zuò)管控、業務(wù)連續性、一體(tǐ)化保障、流動數據安(ān)全等場景下的數據安(ān)全保護技(jì )術手段,有(yǒu)效保障山(shān)東省婦幼保健院數據資産(chǎn)的安(ān)全性和業務(wù)系統的持續穩定運行。
數據安(ān)全産(chǎn)品部署架構
流動數據安(ān)全防護
數據脫敏系統可(kě)以滿足醫(yī)院互聯互通評級、電(diàn)子病曆評級中(zhōng)對敏感數據隐私化處理(lǐ)的要求。也可(kě)以在開發、測試、培訓、科(kē)研材料分(fēn)享等環境提供敏感數據脫敏自動化能(néng)力,為(wèi)數據交易、數據交換、數據分(fēn)析等第三方數據應用(yòng)場景提供适用(yòng)的敏感數據洩露防護。
數據庫内部操作(zuò)風險管控
· 滿足互聯互通評級中(zhōng)“有(yǒu)數據痕迹修改和訪問控制功能(néng),主要是對應用(yòng)系統的文(wén)件、 數據庫等資源的訪問,避免越權非法使用(yòng) ”的要求,實現基于數據庫訪問用(yòng)戶的細顆粒度管控,将訪問控制策略與敏感數據相關聯,避免越權訪問;
· 實現多(duō)因素的數據訪問身份認證,滿足數據庫實名(míng)制管理(lǐ)需求;
· 解決數據庫SysDBA、DBA、SchemaUser等特權用(yòng)戶權限過大的問題。
數據庫安(ān)全審計
針對醫(yī)院數據庫缺乏詳細審計記錄,安(ān)全事件一旦發生,無法進行有(yǒu)效的追溯和審計;數據庫操作(zuò)無準确全面的記錄,操作(zuò)人員容易抵賴等問題。通過部署數據庫審計系統,對數據庫的各類操作(zuò)行為(wèi)進行監視并記錄,以便定位事件原因,提供日後查詢、分(fēn)析能(néng)力,使數據操作(zuò)行為(wèi)有(yǒu)據可(kě)依,防止抵賴。
同時滿足《網絡安(ān)全法》、《網絡安(ān)全等級保護條例》中(zhōng)“部署獨立審計系統;日志(zhì)留存180天;審計記錄應包括事件的日期、時間、類型、主體(tǐ)标識、客體(tǐ)标識和結果等;要求對日志(zhì)進行分(fēn)析,并生成審計報表”等要求。
業務(wù)連續性保障
針對醫(yī)院核心業務(wù)系統目前未在本地或異地建立實時容災手段的問題,通過部署美創DBRA數據容災系統,保障核心業務(wù)不中(zhōng)斷,并實現:
· 數據實時同步:HIS業務(wù)數據庫的數據實時同步,同時确保數據一緻性和系統可(kě)用(yòng)性;
· 災難恢複:當HIS生産(chǎn)系統發生故障時,能(néng)夠根據不同的細粒度要求一鍵應急切換到災備中(zhōng)心,保障整個HIS業務(wù)系統持續運行。
數據庫運維管理(lǐ)主動化、智能(néng)化
通過部署美創OSM數據庫運行安(ān)全管理(lǐ)平台,提高數據庫安(ān)全運行效率,實現:
· 7*24小(xiǎo)時實時監控數據庫,提前感知健康和安(ān)全隐患,快速定位故障點;
· 提供多(duō)元化的工(gōng)具(jù),幫助運維人員高效便捷的保障數據庫的運行安(ān)全,實現數據庫巡檢、鎖處理(lǐ)、安(ān)全檢測、數據庫自動化部署;
· 同時實現對數據庫運行發展的趨勢分(fēn)析和預測等,保證整個業務(wù)系統數據庫的運行可(kě)用(yòng)。
1、為(wèi)醫(yī)院構建了縱深的安(ān)全防禦體(tǐ)系
針對醫(yī)院核心系統綜合采用(yòng)業務(wù)連續性保障、風險内控、智能(néng)安(ān)全運維等多(duō)種技(jì )術和措施,實現數據的可(kě)用(yòng)性、完整性和保密性保護,并充分(fēn)考慮各種技(jì )術的組合和功能(néng)的互補性,合理(lǐ)利用(yòng)措施,從外到内形成一個縱深的安(ān)全防禦體(tǐ)系,保障信息系統整體(tǐ)的安(ān)全保護能(néng)力。
2、體(tǐ)系化安(ān)全防護
體(tǐ)系化的設計思想是從全局性策略出發,以整體(tǐ)的設計思路打造全局性的安(ān)全防禦,輔以長(cháng)期可(kě)靠的安(ān)全運維保障和規範化的安(ān)全管理(lǐ),搭建出真正能(néng)夠有(yǒu)效對抗威脅,保障應用(yòng)的安(ān)全體(tǐ)系。
3、細粒度定向安(ān)全防護
采取強度一緻的安(ān)全措施,并采取統一的防護策略,使各安(ān)全措施在作(zuò)用(yòng)和功能(néng)上相互補充,形成動态的防護體(tǐ)系。
4、安(ān)全合規
滿足網絡安(ān)全法、數據安(ān)全法、等保2.0、數據安(ān)全管理(lǐ)辦(bàn)法及醫(yī)療行業相關合規要求。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1