存儲域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計 動態(tài)脫敏流動域
靜態(tài)脫敏 數(shù)據(jù)水印 API審計 API防控 醫(yī)療防統(tǒng)方運維服務
數(shù)據(jù)庫運維服務 中間件運維服務 國產信創(chuàng)改造服務 駐場運維服務 供數(shù)服務安全咨詢服務
數(shù)據(jù)出境安全治理服務 數(shù)據(jù)安全能力評估認證服務 數(shù)據(jù)安全風險評估服務 數(shù)據(jù)安全治理咨詢服務 數(shù)據(jù)分類分級咨詢服務 個人信息風險評估服務 數(shù)據(jù)安全檢查服務某市中心醫(yī)院,是一所集醫(yī)、教、研為一體的綜合性三甲醫(yī)院,其重癥醫(yī)學科、心血管內科、神經內外科等不少重點專科遠近馳名,服務量和競爭力區(qū)域排行前三, 在“中國省單醫(yī)院競爭力100強名單”位居前列。
身處醫(yī)療資源林立的省會城市,近年來,該醫(yī)院也積極擁抱數(shù)字化,加快推動互聯(lián)網(wǎng)+信息新技術與醫(yī)療衛(wèi)生領域深度融合,賦能醫(yī)院高質量發(fā)展。
· 2018年,成為省唯一一家榮獲“A級數(shù)字化醫(yī)院”稱號的市級單位;
· 2020年,順利通過國家電子病歷系統(tǒng)功能應用五級評審,是全省當年唯一通過五級評審的醫(yī)療機構。
· 2021年,作為全市首家通過審批的互聯(lián)網(wǎng)醫(yī)院,揭牌成立,涵蓋包括線上診療服務、一鍵式綜合服務與遠程醫(yī)療服務等三大服務體系,患者使用一部手機即可走遍就醫(yī)流程。
互聯(lián)網(wǎng)醫(yī)院的上線,打破“院墻”,極大便利了患者就醫(yī)流程和效率。但同時,互聯(lián)網(wǎng)醫(yī)院作為面向社會公眾服務的信息系統(tǒng),日常提供建卡、掛號、在線診療、繳費、查詢報告等功能,與醫(yī)院內核心業(yè)務系統(tǒng)(如HIS、電子病歷等)具有頻繁的數(shù)據(jù)交互,很多原來存儲在內網(wǎng)的醫(yī)療業(yè)務數(shù)據(jù)不可避免地暴露在互聯(lián)網(wǎng)上,面臨的風險也隨之凸顯:
數(shù)據(jù)明文存儲
互聯(lián)網(wǎng)醫(yī)院業(yè)務系統(tǒng)上的數(shù)據(jù)明文存儲在數(shù)據(jù)庫中,對于竊取數(shù)據(jù)的不法分子來說,可批量查詢、導出數(shù)據(jù),造成敏感數(shù)據(jù)泄露。
為應對這個風險,部分醫(yī)院利用應用程序對數(shù)據(jù)進行加解密,但這種方式存在一定的弊端:影響應用程序性能,影響數(shù)據(jù)檢索性能,無法做到細顆粒度的授權,算法固定不靈活等。
運維管理混亂
該醫(yī)院IT系統(tǒng)復雜且種類在不斷增加,導致運維管理環(huán)境更加復雜,來自不同背景的駐場外包、運維人員等使用的第三方設備可接觸大量生產環(huán)境中真實數(shù)據(jù)。人員復雜,賬戶混用、設備繁多,因缺乏有效的身份鑒別機制和權限最小化機制,內部控制管理不到位,敏感數(shù)據(jù)和隱私信息內部泄露風險加劇。
數(shù)據(jù)共享和流通成為目前醫(yī)院數(shù)字化發(fā)展的剛性需求,“安全”則是發(fā)展的第一原則。
《互聯(lián)網(wǎng)醫(yī)院管理辦法(試行)》明確,互聯(lián)網(wǎng)醫(yī)院應建立數(shù)據(jù)訪問控制信息系統(tǒng),確保系統(tǒng)穩(wěn)定和服務全程留痕,并與實體醫(yī)療機構的HIS、PACS/RIS、LIS系統(tǒng)實現(xiàn)數(shù)據(jù)交換與共享,信息系統(tǒng)實施第三級信息安全等級保護。
《數(shù)據(jù)安全法》、《個人信息保護法》及醫(yī)療行業(yè)數(shù)據(jù)安全監(jiān)管要求,醫(yī)院對數(shù)據(jù)采集、傳輸、存儲、處理、交換、銷毀實施全周期管理。明確“最小、夠用、知情”數(shù)據(jù)采集原則,利用國密算法加強存儲加密,對數(shù)據(jù)進行分級分類管理,加強權限管控,逐級授權開放。對數(shù)據(jù)進行脫敏處理,建立數(shù)據(jù)安全審查制度,加強對科研等數(shù)據(jù)使用的監(jiān)管。
結合互聯(lián)網(wǎng)醫(yī)院數(shù)據(jù)安全痛點與監(jiān)管要求,該醫(yī)院聯(lián)手美創(chuàng)科技開展數(shù)據(jù)安全建設,捍衛(wèi)線上就醫(yī)安全命脈。
數(shù)據(jù)加密存儲
業(yè)務系統(tǒng)零改造、解決數(shù)據(jù)明文存儲泄露風險
通過部署數(shù)據(jù)庫透明加密系統(tǒng),在保障業(yè)務系統(tǒng)透明訪問的前提下,對數(shù)據(jù)庫中各類常用的數(shù)據(jù)類型進行加密,加密后的數(shù)據(jù)以密文形態(tài)存儲,通過訪問控制增強,防止非法身份明文訪問,實現(xiàn)數(shù)據(jù)高度安全、應用完全透明、密文高效訪問的目標。
· 由于黑客缺乏密鑰,即使硬盤失竊或遺失也不會輕易造成敏感數(shù)據(jù)泄露。
· 為保證數(shù)據(jù)安全存儲,實現(xiàn)數(shù)據(jù)安全訪問,數(shù)據(jù)庫透明加密系統(tǒng)支持SQLPLUS、PL/SQL Dev等SQL管理工具查詢加密數(shù)據(jù)時的動態(tài)屏蔽(如:空行返回、星號替換、隨機字符串、遮蓋等),防止運維人員接觸敏感數(shù)據(jù)。
· 多維身份訪問權限控制,確保業(yè)務程序訪問加密敏感數(shù)據(jù)時,只對已授權賬戶返回明文,對未授權的賬戶返回密文,防止未授權賬戶接觸敏感數(shù)據(jù)。
值得一提的是,互聯(lián)網(wǎng)醫(yī)院業(yè)務每日有大量患者訪問,連續(xù)性要求較高,需7×24h不間斷運行。
美創(chuàng)數(shù)據(jù)庫透明加密系統(tǒng)自研的“閃電加密”模式,加密互聯(lián)網(wǎng)業(yè)務數(shù)據(jù)庫過程中,無需改造業(yè)務程序代碼,加解密流程對業(yè)務訪問無影響;支持業(yè)務不停機加解密,加解密過程無需暫停業(yè)務;海量數(shù)據(jù)的快速高性能加解密,靈活適配于性能要求高、加密數(shù)據(jù)量龐大、上線時間窗口短等場景。
同時數(shù)據(jù)庫透明加密系統(tǒng)可靈活選擇基于重要資產的表、列細粒度加密,包含數(shù)據(jù)庫的重要日志文件、備份文件、索引數(shù)據(jù)等相關數(shù)據(jù)加密;兼容多種國密算法(如:SM4),以及多種國際標準算法(如:3DES、AES128、AES192、AES256等),具備《商用密碼產品認證證書》 ,通過存儲層重要數(shù)據(jù)機密性和完整性功能,滿足醫(yī)院未來密評的要求。
數(shù)據(jù)動態(tài)脫敏
基于身份權限實時脫敏,確保運維訪問安全可控

為防止運維人員接觸敏感數(shù)據(jù),在運維人員通過運維工具訪問敏感數(shù)據(jù)時,通過部署敏感數(shù)據(jù)動態(tài)脫敏系統(tǒng),通過身份準入控制、敏感數(shù)據(jù)訪問權限管理、去隱私化策略配置、風險告警、審計溯源等功能,對不同運維人員進行細粒度權限管控和針對性脫敏策略的制定,確保在運維域業(yè)務應用人員的職責分立基礎上,對數(shù)據(jù)庫訪問行為進行實時告警與阻斷、事件追溯。
· 敏感數(shù)據(jù)動態(tài)脫敏系統(tǒng)內置豐富敏感數(shù)據(jù)發(fā)現(xiàn)規(guī)則,結合機器學習等技術實現(xiàn)高效、精準、一鍵式的敏感數(shù)據(jù)發(fā)現(xiàn),在持續(xù)發(fā)現(xiàn)新敏感數(shù)據(jù)的前提下,大大釋放人為配置工作量。
· 基于豐富脫敏算法和靈活脫敏策略,根據(jù)用戶的身份、訪問的數(shù)據(jù)庫對象,對不同授權的用戶可實時返回部分遮蓋、全部遮蓋以及其他脫敏算法得到的結果,同時用戶可根據(jù)自身的數(shù)據(jù)特征和政策合規(guī)、應用系統(tǒng)等需要,定義專門的脫敏算法。
· 無需對應用系統(tǒng)進行改造、無需修改數(shù)據(jù)庫及存儲數(shù)據(jù),即可實現(xiàn)數(shù)據(jù)動態(tài)脫敏,降低人員開發(fā)成本。
高性能、高穩(wěn)定性滿足實時脫敏需求,有效減少查詢結果返回延遲,實時同步脫敏結果,日常業(yè)務不受影響。
1、業(yè)務不停機加解密,加解密過程無需暫停業(yè)務
2、兼容多種國密算法(如:SM4),以及多種國際標準算法(如:3DES、AES128、AES192、AES256等),具備《商用密碼產品認證證書》 ,滿足醫(yī)院未來密評的要求
3、一鍵發(fā)現(xiàn),減少人為配置工作量
4、實時同步脫敏結果,日常業(yè)務不受影響
請聯(lián)系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1