存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務重慶市某醫院作為承擔我國西南地區數百萬人口醫療任務的三甲醫院,近年來一直將“智慧醫院”建設列為重點工作來落實,通過不斷創造條件,強力推進,使智慧化醫療等級和水平不斷提升;通過進一步深化信息平臺建設,積極推進互聯網醫院建設,運用5G信息技術,延伸醫療服務的廣度和深度,為廣大群眾提供方便快捷、優質優廉的醫療服務。
該院經過多年的建設,信息化系統的網絡安全已處于相當高的水準,各類安全產品都已上線,但在患者的數據安全保護方面,還存在不足之處,具體如下:
醫院經過對接多家安全廠商,多輪的產品功能測試后,最終,在原來僅使用美創諾亞防勒索系統的基礎上,選擇了美創的數據安全整體解決方案,實現了在多個數據使用場景下數據安全的防護,實時動態監控數據狀態,并保障多個安全產品聯動防護效果的整體提升。
部署示意圖
依托美創數據庫防火墻系統,分析從業務端發起的數據庫訪問請求,啟用機器智能學習業務系統語句,防范SQL注入攻擊,以及利用數據庫漏洞發起的攻擊行為。同時,依賴于數據庫的虛擬補丁技術,應對上級的監管部門的安全技術檢查。
通過美創數據庫防水壩系統,從運維人員登陸數據庫的方式、敏感數據的分級分類、訪問權限的細粒度劃分、危險操作梳理、啟用運維工單系統等多方面,管理第三方運維人員的運維工作,從內部消除患者數據安全威脅。
依托美創數據脫敏系統,結合各種應用場景的需求,通過內置的豐富脫敏規則自動發現和梳理敏感數據,基于豐富的脫敏算法和不同的脫敏場景需求,實現敏感數據變形,漂白和替換,同時保持脫敏后數據的業務一致性;同時針對不同類別的臟數據提供智能化報表分析,進而優化和提升數據質量,輔助數據管理,在避免數據泄露的前提下,滿足開發測試商的數據使用需求。
依托美創數據庫安全審計系統,以數據資產安全訪問合規為出發點,包含直連訪問流量在內,以入庫流量的精確審計、全面審計及大數據引擎檢索為基礎,致力于數據庫安全審計的日?;\營、可疑分析和安全報告,全面管理起整個數據庫安全事件的生命周期,滿足醫療衛生行業的相關合規要求。
通過美創數據風險感知平臺與數據安全統一管控平臺,將多個獨立的安全產品進行統一的管理,實現安全策略統一下發、告警信息統一收集、報表統一生成、安全設備統一監管。
1、建立數據資產為核心、由內而外的層層防御體系,強調核心數據保護和防御;
2、敏感數據安全風險感知平臺配合網絡態勢感知平臺,全面解析資產威脅,完善醫院的整體風險評估體系;
3、患者數據分類分級管理,并從業務、運維等多角度進行安全管控,做到全網無死角,安全管理無短板;
4、多設備的統一管控,既可建立統一全局的安全策略,也減輕了安全人員的工作量;
5、滿足《中華人民共和國網絡安全法》、等級保護2.0等法律法規和主管部門相關要求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1