存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務根據國家政策要求,方艙醫院需要從自身實際信息安全情況出發,進行實際有效方艙醫院醫院信息安全建設。
《關于加強信息化支撐新型冠狀病毒感染的肺炎疫情防控工作的通知》中明確指出,要充分利用信息化對疫情防控的支撐作用,更要加強基礎和安全保障。“以防攻擊、防病毒、防篡改、防癱瘓、防泄密為重點,暢通信息收集發布渠道,保障數據規范使用,切實保護個人隱私安全,防范網絡安全突發事件,為疫情防控工作提供可靠支撐。”
大數據在疫情追蹤、溯源與預警、輔助醫療救治及輔助決策等方面發揮了積極作用,但同時也存在一定風險:
醫院現有的多個信息系統中存儲著大量個人信息數據,包含姓名、身份證、手機號、家庭住址、核酸信息等敏感數據,同時這部分信息系統安全防護能力薄弱,存在數據信息被竊取、篡改、泄露等風險。
不同等級敏感數據的共享與開放涉及多個方面,包含安全防護、保密、監管等保障問題,方艙醫院的疫情分析系統集成了個人姓名、身份證、聯系方式、住址等敏感信息,在交通出行、就醫就診、復工復產等領域大量應用,復雜的應用場景和移動終端為數據安全帶來了巨大挑戰。
同時在人員管理方面,數據的采集、傳輸、存儲、共享、應用整個生命周期中涉及部門、人員較多,如果管理制度和措施不明確容易導致不可控的人為風險,比如非法授權訪問,篡改數據,非法下載敏感數據、非法交易等,將導致單位失去公信力度以及承擔相關的法律責任。
基于上述需求,美創科技通過對醫院現有業務環境進行分析評估,從數據安全角度出發,通過部署數據庫防水壩系統以解決當前復雜的運維難題,滿足數據庫安全運維管理需求。

部署示意圖
對敏感數據分類分級,設置訪問權限,對不同角色分配不同的訪問權限。隔離DBA及大權限用戶,防止權限過大的訪問敏感數據。比如,將普通醫生只能查看本室患者病歷,不能查看醫生的工資等其他信息;醫院財務只能調用財務數據、績效考核等,無法獲取患者隱私數據等;
對DBA和駐場合作伙伴、運維開發人員統一身份管理,臨時訪問數據庫時,通過身份交付、工作日志的形式確保臨時性訪客運維合規,降低各種未知風險;確保所有的應用程序變更和部署都經過申請和授權,并通過運維日志記錄檢查應用部署是否得到正確的執行;危險性操作控制、數據庫誤操作防御和快速恢復。
針對通過假冒HIS系統等程序連接數據庫盜取數據的情況,數據庫防水壩通過應用程序校驗功能,對登錄數據庫程序進行校驗,判斷是否為合法程序,如果不合法,講阻斷程序登錄。應用指紋識別和管理員雙因素認證機制實現數據庫的準入管理,有效防止撞庫、爆破等攻擊行為。
1、分配專屬證書賬號,解決了運維過程中賬號管理混亂、運維操作不當等訪問控制和權限管理隱患,在保障運維安全的前提下,簡化了操作流程,提高了運維效率。
2、實現運維與業務網絡的安全隔離,網絡通過堡壘機進行管控,數據庫運維管控則通過數據庫防水壩,提高管理效率。
3、保護醫院敏感數據完整性、可用性、安全性,為業務穩定運行提供安全保障;
4、符合國家規定的醫療系統的統方法規,實行對處方表、藥品表等敏感資產的訪問控制;符合等保三級、網絡安全法等要求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1