存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務山東省婦幼保健院(山東省婦產醫院)始建于1989年,直屬于省衛生健康委。2004年5月加入山東省立醫院集團,2016年11月與原山東省計劃生育科學技術研究所整合,2018年6月山東省生物制品研究所整建制并入,2019年5月經省衛生健康委文件批復同意托管山東省中醫藥研究院附屬醫院。是一所具有公共衛生性質的集婦幼保健、醫療、科研、教學、預防、康復和婦幼保健技術指導為一體的省級三級甲等婦幼保健機構。
作為一家省級三甲醫院,山東省婦幼保健院借助大數據、人工智能、物聯網等新ICT技術,積極探索數字化健康服務新業態和新模式,推動數字醫療技術及相關智能醫療終端的普及化應用。
同時,《網絡安全法》、《數據安全法》、《個人信息保護法》以及行業相關法律的出臺,對數據安全建設提出明確要求。目前,山東省婦幼保健院在數據安全建設方面當前存在以下問題:
一、醫院數據庫運維延續傳統的“被動救火”方式;
二、數據庫運維管理缺乏嚴格的訪問控制,密碼管理復雜、難以有效地落實定期修改密碼的規定;
三、數據庫訪問行為缺乏詳細審計記錄,事件發生后追責溯源工作無法有效開展;
四、醫院核心的HIS業務系統目前未在本地或異地建立實時容災手段,其穩定運行面臨諸多風險因素。
經過前期交流、分析,美創科技通過“數據庫審計+數據庫防水壩+數據脫敏+數據級容災(DBRA)+數據庫運行安全管理平臺(OSM)+數據庫運維服務(人工)”等產品、服務構建起全面的數據安全保障防護體系,在醫院現有網絡安全防護體系下,通過完善內部風險操作管控、業務連續性、一體化保障、流動數據安全等場景下的數據安全保護技術手段,有效保障山東省婦幼保健院數據資產的安全性和業務系統的持續穩定運行。
數據安全產品部署架構
流動數據安全防護
數據脫敏系統可以滿足醫院互聯互通評級、電子病歷評級中對敏感數據隱私化處理的要求。也可以在開發、測試、培訓、科研材料分享等環境提供敏感數據脫敏自動化能力,為數據交易、數據交換、數據分析等第三方數據應用場景提供適用的敏感數據泄露防護。
數據庫內部操作風險管控
· 滿足互聯互通評級中“有數據痕跡修改和訪問控制功能,主要是對應用系統的文件、 數據庫等資源的訪問,避免越權非法使用 ”的要求,實現基于數據庫訪問用戶的細顆粒度管控,將訪問控制策略與敏感數據相關聯,避免越權訪問;
· 實現多因素的數據訪問身份認證,滿足數據庫實名制管理需求;
· 解決數據庫SysDBA、DBA、SchemaUser等特權用戶權限過大的問題。
數據庫安全審計
針對醫院數據庫缺乏詳細審計記錄,安全事件一旦發生,無法進行有效的追溯和審計;數據庫操作無準確全面的記錄,操作人員容易抵賴等問題。通過部署數據庫審計系統,對數據庫的各類操作行為進行監視并記錄,以便定位事件原因,提供日后查詢、分析能力,使數據操作行為有據可依,防止抵賴。
同時滿足《網絡安全法》、《網絡安全等級保護條例》中“部署獨立審計系統;日志留存180天;審計記錄應包括事件的日期、時間、類型、主體標識、客體標識和結果等;要求對日志進行分析,并生成審計報表”等要求。
業務連續性保障
針對醫院核心業務系統目前未在本地或異地建立實時容災手段的問題,通過部署美創DBRA數據容災系統,保障核心業務不中斷,并實現:
· 數據實時同步:HIS業務數據庫的數據實時同步,同時確保數據一致性和系統可用性;
· 災難恢復:當HIS生產系統發生故障時,能夠根據不同的細粒度要求一鍵應急切換到災備中心,保障整個HIS業務系統持續運行。
數據庫運維管理主動化、智能化
通過部署美創OSM數據庫運行安全管理平臺,提高數據庫安全運行效率,實現:
· 7*24小時實時監控數據庫,提前感知健康和安全隱患,快速定位故障點;
· 提供多元化的工具,幫助運維人員高效便捷的保障數據庫的運行安全,實現數據庫巡檢、鎖處理、安全檢測、數據庫自動化部署;
· 同時實現對數據庫運行發展的趨勢分析和預測等,保證整個業務系統數據庫的運行可用。
1、為醫院構建了縱深的安全防御體系
針對醫院核心系統綜合采用業務連續性保障、風險內控、智能安全運維等多種技術和措施,實現數據的可用性、完整性和保密性保護,并充分考慮各種技術的組合和功能的互補性,合理利用措施,從外到內形成一個縱深的安全防御體系,保障信息系統整體的安全保護能力。
2、體系化安全防護
體系化的設計思想是從全局性策略出發,以整體的設計思路打造全局性的安全防御,輔以長期可靠的安全運維保障和規范化的安全管理,搭建出真正能夠有效對抗威脅,保障應用的安全體系。
3、細粒度定向安全防護
采取強度一致的安全措施,并采取統一的防護策略,使各安全措施在作用和功能上相互補充,形成動態的防護體系。
4、安全合規
滿足網絡安全法、數據安全法、等保2.0、數據安全管理辦法及醫療行業相關合規要求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1