存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火牆 數據庫安(ān)全審計 動态脫敏流動域
靜态脫敏 數據水印 API安(ān)全 醫(yī)療防統方運維服務(wù)
數據庫運維服務(wù) 中(zhōng)間件運維服務(wù) 國(guó)産(chǎn)信創改造服務(wù) 駐場運維服務(wù) 供數服務(wù)安(ān)全咨詢服務(wù)
數據出境安(ān)全治理(lǐ)服務(wù) 數據安(ān)全能(néng)力評估認證服務(wù) 數據安(ān)全風險評估服務(wù) 數據安(ān)全治理(lǐ)咨詢服務(wù) 數據分(fēn)類分(fēn)級咨詢服務(wù) 個人信息風險評估服務(wù) 數據安(ān)全檢查服務(wù)泰安(ān)市婦幼保健院(市兒童醫(yī)院)是泰安(ān)市唯一一家三級甲等婦幼保健院,是泰山(shān)醫(yī)學(xué)院實踐教學(xué)醫(yī)院、全國(guó)百姓放心示範醫(yī)院,已連續十一年保持省級文(wén)明單位榮譽稱号。醫(yī)院環境優美、設施先進,引進超導核磁共振、複式數字钼靶等國(guó)際衆多(duō)先進的醫(yī)療設備為(wèi)泰安(ān)市民(mín)提供國(guó)内一流的優質(zhì)醫(yī)療保健服務(wù)。
近年來,随着泰安(ān)市婦幼保健院(市兒童醫(yī)院)信息化建設迅速發展,數據規模和數據訪問及操作(zuò)日益增加。為(wèi)保護重要、敏感數據安(ān)全,該院計劃加強内部安(ān)全管控,并提出以下需求:
1、對泰安(ān)市婦幼保健院(市兒童醫(yī)院)的信息化管理(lǐ)與服務(wù)系統數據進行梳理(lǐ),對重要數據以及敏感數據進行定義與分(fēn)級分(fēn)類,從數據資産(chǎn)的角度明确保護對象和保護措施。
2、對現有(yǒu)特權賬戶進行統一管理(lǐ),從數據層面對訪問人員權限進行細粒度控制,防止敏感數據被越權。對運維人員、開發人員、業務(wù)操作(zuò)人員進行多(duō)因素身份認證與識别,根據不同人員的權限進行訪問控制,避免非法訪問。
3、重點監測所有(yǒu)敏感數據的操作(zuò)行為(wèi),防止非法操作(zuò)以及違規操作(zuò)造成的嚴重後果,避免數據庫運維過程中(zhōng)的誤操作(zuò)行為(wèi)。
4、對數據的所有(yǒu)訪問與操作(zuò)行為(wèi)進行全面的監控,第一時間發現潛在數據庫高風險行為(wèi),精(jīng)準發現違規和高風險行為(wèi),杜絕告警泛濫。
針對泰安(ān)市婦幼保健院(市兒童醫(yī)院)安(ān)全需求,美創數據庫防水壩通過對醫(yī)院重要以及敏感數據進行分(fēn)類分(fēn)級,對内部高權限用(yòng)戶進行管理(lǐ)控制,對面向數據的危險操作(zuò)進行進行授權管理(lǐ)與訪問控制,對數據庫操作(zuò)進行細粒度審計管理(lǐ),對數據庫存在的風險行為(wèi)、攻擊行為(wèi)進行告警,從而實現數據資産(chǎn)内部使用(yòng)過程的風險控制,整體(tǐ)提高醫(yī)院數據資産(chǎn)安(ān)全。
1、基于數據庫防水壩敏感數據分(fēn)級分(fēn)類功能(néng),以表格或列為(wèi)單位進行細粒度管理(lǐ),将醫(yī)院重要及敏感數據從普通業務(wù)數據中(zhōng)脫離進行獨立管理(lǐ),從而明确數據保護對象實施更加安(ān)全的保護措施;
2、數據庫防水壩系統以身份為(wèi)中(zhōng)心,通過對運維人員、開發人員、業務(wù)操作(zuò)人員進行身份鑒别,基于最小(xiǎo)化權限原則,根據不同的數據使用(yòng)人員授予不同的數據使用(yòng)權限,進行敏感數據訪問控制。隔離DBA、SYSDBA、SchemaUser、Any等特權,使其隻能(néng)訪問授權範圍内的敏感表格數據;
4、從數據庫訪問、終端、風險策略、敏感資産(chǎn)等多(duō)角度進行監控,風險發生時進行實時告警。
1、通過美創數據庫防水壩系統,建立了泰安(ān)市婦幼保健院數據層面的内部數據使用(yòng)安(ān)全管控體(tǐ)系,完善了整體(tǐ)的信息安(ān)全架構。
4、立足數據安(ān)全風險管控,保障醫(yī)院重要數據以及患者個人敏感隐私數據安(ān)全,滿足相關主管單位的政策和法律要求。
請聯系我們,我們将推薦适合您需求的産(chǎn)品,或為(wèi)您定制解決方案
400-811-3777轉1