提交需求
*
*

*
*
*
立即提交
點擊”立即提交”,表明我理(lǐ)解并同意 《美創科(kē)技(jì )隐私條款》

logo

    産(chǎn)品與服務(wù)
    解決方案
    技(jì )術支持
    合作(zuò)發展
    關于美創

    申請試用(yòng)
      成功案例
      百強客戶信賴、覆蓋行業場景應用(yòng)、典型客戶成功實踐
      百強客戶信賴
      覆蓋行業場景應用(yòng)
    • 泰安(ān)市婦幼保健院

      敏感數據分(fēn)級分(fēn)類 有(yǒu)效防止内部數據安(ān)全洩露風險

      泰安(ān)市婦幼保健院(市兒童醫(yī)院)是泰安(ān)市唯一一家三級甲等婦幼保健院,是泰山(shān)醫(yī)學(xué)院實踐教學(xué)醫(yī)院、全國(guó)百姓放心示範醫(yī)院,已連續十一年保持省級文(wén)明單位榮譽稱号。醫(yī)院環境優美、設施先進,引進超導核磁共振、複式數字钼靶等國(guó)際衆多(duō)先進的醫(yī)療設備為(wèi)泰安(ān)市民(mín)提供國(guó)内一流的優質(zhì)醫(yī)療保健服務(wù)。

    • 需求分(fēn)析

      近年來,随着泰安(ān)市婦幼保健院(市兒童醫(yī)院)信息化建設迅速發展,數據規模和數據訪問及操作(zuò)日益增加。為(wèi)保護重要、敏感數據安(ān)全,該院計劃加強内部安(ān)全管控,并提出以下需求:

      1、對泰安(ān)市婦幼保健院(市兒童醫(yī)院)的信息化管理(lǐ)與服務(wù)系統數據進行梳理(lǐ),對重要數據以及敏感數據進行定義與分(fēn)級分(fēn)類,從數據資産(chǎn)的角度明确保護對象和保護措施。
      2、對現有(yǒu)特權賬戶進行統一管理(lǐ),從數據層面對訪問人員權限進行細粒度控制,防止敏感數據被越權。對運維人員、開發人員、業務(wù)操作(zuò)人員進行多(duō)因素身份認證與識别,根據不同人員的權限進行訪問控制,避免非法訪問。
      3、重點監測所有(yǒu)敏感數據的操作(zuò)行為(wèi),防止非法操作(zuò)以及違規操作(zuò)造成的嚴重後果,避免數據庫運維過程中(zhōng)的誤操作(zuò)行為(wèi)。
      4、對數據的所有(yǒu)訪問與操作(zuò)行為(wèi)進行全面的監控,第一時間發現潛在數據庫高風險行為(wèi),精(jīng)準發現違規和高風險行為(wèi),杜絕告警泛濫。

    • 解決方案

      針對泰安(ān)市婦幼保健院(市兒童醫(yī)院)安(ān)全需求,美創數據庫防水壩通過對醫(yī)院重要以及敏感數據進行分(fēn)類分(fēn)級,對内部高權限用(yòng)戶進行管理(lǐ)控制,對面向數據的危險操作(zuò)進行進行授權管理(lǐ)與訪問控制,對數據庫操作(zuò)進行細粒度審計管理(lǐ),對數據庫存在的風險行為(wèi)、攻擊行為(wèi)進行告警,從而實現數據資産(chǎn)内部使用(yòng)過程的風險控制,整體(tǐ)提高醫(yī)院數據資産(chǎn)安(ān)全。


      1、基于數據庫防水壩敏感數據分(fēn)級分(fēn)類功能(néng),以表格或列為(wèi)單位進行細粒度管理(lǐ),将醫(yī)院重要及敏感數據從普通業務(wù)數據中(zhōng)脫離進行獨立管理(lǐ),從而明确數據保護對象實施更加安(ān)全的保護措施;

      2、數據庫防水壩系統以身份為(wèi)中(zhōng)心,通過對運維人員、開發人員、業務(wù)操作(zuò)人員進行身份鑒别,基于最小(xiǎo)化權限原則,根據不同的數據使用(yòng)人員授予不同的數據使用(yòng)權限,進行敏感數據訪問控制。隔離DBA、SYSDBA、SchemaUser、Any等特權,使其隻能(néng)訪問授權範圍内的敏感表格數據;

      3、對DDL、DML、代碼類高危操作(zuò),結合細粒度訪問控制和工(gōng)作(zuò)流審批進行監控,支持數據恢複機制,避免誤操作(zuò)導緻的數據丢失;

      4、從數據庫訪問、終端、風險策略、敏感資産(chǎn)等多(duō)角度進行監控,風險發生時進行實時告警。

    • 方案價值

      1、通過美創數據庫防水壩系統,建立了泰安(ān)市婦幼保健院數據層面的内部數據使用(yòng)安(ān)全管控體(tǐ)系,完善了整體(tǐ)的信息安(ān)全架構。

      2、基于人員與數據資産(chǎn)的内部數據安(ān)全使用(yòng)管控能(néng)力,能(néng)夠有(yǒu)效防止内部數據安(ān)全洩露風險,提升醫(yī)院整體(tǐ)的數據安(ān)全防禦能(néng)力。
      3、敏感數據分(fēn)類分(fēn)級,形成了數據安(ān)全的底層基礎,為(wèi)後續數據安(ān)全建設的擴展延伸打下了堅實的基礎。

      4、立足數據安(ān)全風險管控,保障醫(yī)院重要數據以及患者個人敏感隐私數據安(ān)全,滿足相關主管單位的政策和法律要求。

    • 更多(duō)案例
      查看更多(duō)
      中(zhōng)國(guó)醫(yī)科(kē)大學(xué)附屬盛京醫(yī)院 江蘇省中(zhōng)醫(yī)院 醫(yī)保基金 浙江大學(xué)醫(yī)學(xué)院附屬第二醫(yī)院 廣西某大型三甲醫(yī)院
      相關産(chǎn)品
      數據庫防水壩
      資料下載
      查看更多(duō)
      如果想進一步了解美創産(chǎn)品或解決方案

      請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案

      400-811-37771

      免費試用(yòng)
      服務(wù)熱線(xiàn)

      馬上咨詢

      400-811-3777

      回到頂部