存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務遂寧市中心醫院源于1914年博濟醫院已逾百年歷史,是國家三甲醫院,全國500家大型醫院之一。醫院面積295畝,一院三區“院本部、河東分部、傳染病醫院”,2017年四川省《醫療服務與質量報告》中,全醫院綜合排名全省第8位,其中在10個臨床專科排名中,有7個專科進入前十名,2018年門診人次195萬。已獲兩項國家自然科學基金項目,與中國科學院大學共建了健康醫療大數據遂寧研究中心,河東分部ICU、手術室等科室設施設備及信息化水平居國內一流水平。
2018年2月,遂寧市中心醫院與中國科學院大學生命科學學院簽訂了《共同建設運營中國科學院大學健康醫療大數據遂寧研究中心合作協議》,遂寧研究中心以健康科技、醫療科技和智能科技為切入點,建設遂寧市健康大數據中心、生物樣本資源庫、全基因組數據資源庫、全人群健康檔案與電子病例數據庫,對遂寧全市的醫療數據進行大整合,建立健康大數據中心,實現與國家、省、市三級信息平臺的有效對接。
基因檢測運算平臺作為遂寧研究中心第一個建設項目,服務器建設與數據安全同步進行。由于基因檢測運算平臺需對接國家、省、市三級信息平臺,對外接口較多,數據暴露的途徑多、風險高;并且,平臺數據是重要的科研、教學支撐,包含大量個人健康等敏感信息,事關民生,數據泄露成本極高。因此,此項目對數據保密、防泄漏提出了強烈的需求,要求敏感數據在對接國家、省、市三級信息平臺實現“數據脫敏”,保證數據的安全性。
同時,遂寧研究中心為了滿足脫敏目標的業務可用性,除了對內部泄露渠道進行管控,還需要將敏感數據脫敏后與非敏感數據一起同步到支撐庫。并且,為了保持數據目標與脫敏源的數據同步更新,只將脫敏源中數據的增量部分進行脫敏后輸出到支撐庫。
需求梳理
1、多維度定義敏感數據
2、脫敏過程中數據不落地
3、脫敏結果一致性要求
4、脫敏過程自動化
針對遂寧市中心醫院的需求,美創科技提出了以數據脫敏系統為核心的敏感數據脫敏解決方案。當數據對接第三方平臺、應用于科研教學等場景時進行數據脫敏處理,保證數據的安全性、有效性、可用性。
方案包括:
1、美創數據脫敏系統內置脫敏對象設置,讓客戶快速定義敏感數據,方便客戶定義修正,滿足對姓名、性別、年齡、身份證等個人信息及其他健康信息等的脫敏需求。
2、脫敏過程不落地,不會有新的數據表或庫生成,不對源表名或數據名進行重命名,杜絕脫敏過程中的數據泄露風險。脫敏前后數據保持高度一致性,多次脫敏后結果保持一致,相同數據經過脫敏處理后結果一致,并且,脫敏結果無法通過其他方式進行還原。
3、整個過程系統自動完成,無需人工干預,支持脫敏作業立即調度,支持SqlServer、Oracle、MySQL、DB2等數據庫脫敏,以及Impala、Hive大數據脫敏等。
4、美創科技為遂寧市中心醫院制定了訪問控制安全策略,通過對賬號、應用、SQL指令、人員等進行細粒度的訪問控制,保障數據有效利用、安全管理。
1、數據安全應用于分析、第三方應用等場景,滿足客戶對于數據脫敏的實際需求。
2、防范敏感信息泄露可能造成的社會影響及經濟損失,滿足了國家法律法規對醫療衛生行業和部門、醫院、中科院對信息保護的條例規定。
3、遂寧中心醫院與西班牙特拉薩大學醫院、法國昂熱醫教中心等多個國際醫院合作,數據脫敏建設亦是對歐盟剛剛升級的 GDPR 條例進行了滿足,利于未來繼續進行國際化醫療合作奠定研究基礎。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1