存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務當前,隨著大數據、云計算、物聯網在醫療行業的應用不斷深入,海量醫療數據經過不斷流動匯聚,價值得到公認。
作為醫院信息系統中的重要基礎性資源,醫療數據安全問題至關重要,一旦發生數據丟失、篡改等事件,不僅會對醫院會造成經濟損失和和負面影響,也可能對社會增加不穩定因素,對患者個體而言,敏感的就診信息泄露甚至可能影響一生。因此,如何保證數據的完整性、可用性、安全性,防止數據泄露,成為醫院信息化建設過程中的重要環節。
我國廣西壯族自治區某大型三級甲等醫院積極推進信息化建設,已形成了HIS、LIS、PACS、EMR、集成平臺等相對健全的信息化系統,為醫療業務的運行及高速發展提供保障。
醫院目前在自身院區信息系統建設及運維基礎上,建立了一套滿足并能夠促進網絡運維的安全管理體系,為醫院業務的正常開展提供了有力支撐。但目前醫院信息安全建設主要聚焦于基礎安全,這種方式的優點在于網絡安全防御功能相對完善,但是防御體系更偏重網絡層,忽略了對關鍵數據的保護。
因此,為了實現對醫院數據的保護以及信息系統的可持續運行,亟需在數據安全與安全運維等領域,建設全面、立體的防護體系,通過監控審計、容災備份以及智能運維等防護手段,與現有的信息系統基礎安全建設相配合,為醫院長遠發展助力。
根據對醫院以及業務系統安全建設現狀分析,美創科技對內網業務區、內網有線及無線終端接入等層面進行等保三級及數據安全建設,包括對生產核心系統的應用和數據實現容災及統一備份、內部運維風險管控以及數據庫安全持續監控運行等內容。
一、內網業務區
1、業務連續性保障
通過美創備份一體機,對該醫院電子病歷、lis、PACS等核心業務系統實現容災和備份。容災系統的備份是真正的實時備份,備份數據隨時可用,避免了傳統備份無法解決的備份窗口和數據丟失問題。同時備份數據的隨時可用,大大減少了業務系統的停機時間,提高容災系統的利用率。
容災系統對于發生頻率比較高的誤操作也可以很好的防范,同時對于已經發生的誤操作,容災系統可以做到基于數據庫、表空間、數據塊等細粒度的閃回,幫助用戶快速的找回誤刪除的數據。且容災端的數據可提供查詢功能,使客戶的部分業務可以遷移到容災端進行負載分擔,減少生產端的壓力。
2、內部風險管控
目前醫院各類核心業務系統(如HIS/LIS/PACS等)數據庫服務器中存放了大量的核心業務數據,對醫院來說是舉足輕重的,如果這些數據遭到破壞、篡改或竊取,可能會給醫院帶來毀滅性的影響。通過數據庫防水壩對訪問人員權限的細粒度控制,對敏感數據的分級分類,重點監測所有敏感數據的操作行為,防止非法操作以及授權用戶違規操作造成的嚴重后果。
3、全面、精確審計
由于該醫院業務系統數據在數據庫中進行集中存儲,故對于數據庫的操作審計需要細化到數據庫指令、表名、視圖、字段等,同時具備回收站技術,在數據庫出現關鍵錯誤時及時響應,避免由于數據庫故障帶來的數據損失。
美創數據庫審計系統能夠實時地、智能地解析網絡上和被審計數據庫相關的登錄、注銷,對數據庫表和字段的插入、刪除、修改、查詢、執行存儲過程等操作,實現對各類數據庫訪問行為的監控和記錄,并對異常訪問行為進行實時告警,從而在網絡上建立起一套數據安全告警和審計機制,為數據庫系統的安全運行及事后審計提供有力保障。
二、內網運維區
1、智能運維
通過數據庫運行安全管理平臺實現數據中心運行狀態的一體化監控;同時提供豐富多樣的數據庫運維工具,包括日常管理、故障處理、性能調優三大類;利用這些工具可以實現數據庫的智能化運維。運維人員利用數據庫運行安全管理平臺可有效提升對數據中心的自動化運維水平,實現對數據中心的主動運維服務。
2、運維訪問管理
運維安全管理系統使用統一入口的方式,用戶在訪問帳號資源時首先登錄該系統進行統一身份識別、然后依據系統授予的訪問權限和行為控制策略,登錄到目標帳號進行操作。實現對運維設備的單點登錄和統一運維管理。
1、通過數據庫審計與數據庫防水壩,實現醫院數據事前、事中、事后全方位安全防護。很好的解決了醫院對各數據庫所有訪問和操作行為審計,實現精準到操作人,一旦出現事件,能夠迅速定位,事中檢測、事后追責溯源,對數據庫的潛在威脅者予以震懾,最大程度的減少各種違規行為。
2、通過美創數據庫防水壩系統和運維安全管理系統,實現雙堡壘模式聯動機制安全防護。解決醫院運維過程中運維操作不透明、第三方業務運維單位運維過程存在數據安全風險問題。提供多維度的權限控制和授權管理,實現不同細粒度的數據安全標記,全面保障運維的安全要求,保護院內敏感重要數據信息,防止運維過程中數據泄露的安全風險。
3、通過數據庫運行安全管理平臺和數據庫人工運維支撐服務,實現醫院核心業務系統數據庫全生命周期一體化監控及數據庫的智能化運維,完成一站式主動交付服務。
4、通過等保三級建設和數據安全加固相結合,將醫院信息化建設打造成一套符合國家政策要求、覆蓋全面、重點突出、持續運行的信息安全保障體系,達到國內一流的信息安全保障水平,支撐和保障信息系統和業務的安全穩定運行。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1