存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務江蘇省無錫市人民醫院是由原市第一人民醫院、兒童醫院和市五院三家醫院全建制整合組建而成。醫院占地255畝,目前開放床位1903張,醫院配置有3.0T磁共振、炫速雙源CT、ECT、大平板DSA、全自動實驗室檢查系統等一流的設備。醫院共設有58個臨床科室,15個醫技科室,擁有省級診療中心1個,是一所集醫療、教學、科研、保健、康復于一體,發展定位為立足無錫、面向蘇南、省內領先、全國知名的三級甲等現代化綜合醫院。
醫院信息化建設在國內醫療行業具有一定的影響。在省內首推門診“預存診療、一次結算”模式,在國內率先開展“無線查房”、“無線護理”、“無線心電”、“無線點餐”等無線醫療的應用,成為了國內移動醫療應用的樣板醫院;2010年建立“醫療物聯網”院士工作站,2012年成為江蘇省唯一一家達到衛生部電子病歷應用水平五級的醫院,2013年“基于物聯網技術的醫療信息化應用”獲選江蘇省信息化示范工程。
無錫市人民醫院一直將數據安全和業務高可用,作為醫院信息化建設的一個重點。醫院信息化程度極高,現有的應用服務器、數據庫服務器、存儲等設備,承載了包括HIS、PACS、LIS等多套核心業務。
但日益增加的新業務、新系統、新結構,對信息安全建設提出了更高的要求,也面臨著新的難題:
· 為進一步健全安全、有效的管理機制,提升提高醫院信息安全防護能力,規范第三方運維人員、防止黑客通過運維工具或假冒程序登錄數據庫,竊取敏感數據;
· 醫院核心的業務系統較多,對業務連續性要求比較高。目前沒有容災機制,一旦機房發生火災、斷電等事故,可能導致業務系統停頓、數據丟失等嚴重后果,無法保障業務連續性;
通過對無錫市人民醫院現有業務環境、需求背景的分析評估,美創科技從數據安全和業務可用性兩個層面,為其制定了滿足法律法規要求、符合業務特性的解決方案,滿足數據安全運維管理、保障核心業務系統7*24小時的不間斷運行。
敏感數據分類分級,設置訪問權限,對不同角色分配不同的訪問權限。隔離DBA及大權限用戶,防止權限過大的訪問敏感數據。比如,將普通醫生只能查看本室患者病歷,不能查看醫生的工資等其他信息;醫院財務只能調用財務數據、績效考核等,無法獲取患者隱私數據等;
對DBA和駐場合作伙伴、運維開發人員統一身份管理,臨時訪問數據庫時,通過身份交付、工作日志的形式確保臨時性訪客運維合規,降低各種未知風險;確保所有的應用程序變更和部署都經過申請和授權,并通過運維日志記錄檢查應用部署是否得到正確的執行;危險性操作控制、數據庫誤操作防御和快速恢復。
針對通過假冒HIS系統等程序連接數據庫盜取數據的情況,數據庫防水壩通過應用程序校驗功能,對登錄數據庫程序進行校驗,判斷是否為合法程序,如果不合法,講阻斷程序登錄。應用指紋識別和管理員雙因素認證機制實現數據庫的準入管理,有效防止撞庫、爆破等攻擊行為。
全業務容災:高可用的業務連續性
無錫人民醫院是多主機、多存儲、多操作系統版本、多數據庫版本的復雜業務模式,美創全業務容災系統以業務為單元進行容災,支持全業務切換、細粒度切換和一鍵式災難恢復,災難切換非常簡單;當發生災難時可以利用這些功能進行快速的容災切換和系統接管確保用戶業務連續性。
另一方面也可以幫助醫院用戶建設計劃內停機時間,當用戶需要進行網絡維護、服務器、存儲系統維護、甚至機房搬遷時,DBRA容災系統可以接管用戶的業務系統,當維護完成后,DBRA會自動把新增的業務數據同步到生產系統中,并對數據一致性進行校驗,當確認兩邊數據一致后,自動切換到生產系統運行。
1、保護醫院敏感數據完整性、可用性、安全性,為業務穩定運行提供安全保障;
2、保障業務連續性,減少數據丟失,最大限度滿足RTO需求;
3、滿足網絡安全法、等級保護、衛計委的合規性要求;
4、進一步提高了醫院整體信息化安全建設的水平;
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1