存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務廣州市婦女兒童醫療中心(以下簡稱“廣州市婦兒中心”)是三級甲等婦女兒童醫院,市副局級事業單位。通過了國家電子病歷評級6級和國家醫療健康信息互聯互通標準化成熟度測評五級乙等評審,并于2016年通過國際HIMSS EMRAM住院及門診雙7級評審,是國內首家推行移動掛號、非急診掛號全面預約和“先診療后付費”的智慧型醫院。
廣州市婦兒中心與廣東聯通合作,擁抱全新“云上醫院”時代,實現醫院業務系統云遷移和部署。數據作為核心資產,廣州市婦兒中心非常關注云上數據安全,安全問題誰來保障?如何保障?萬一數據泄露了應該由誰來負責?
同時,聯通醫療云也急需引入第三方的安全控制手段來保障自身的維護工作,防止云端內部維護人員因過失或故意引發數據泄露。具體建設目標如下:
· 對于醫療云中的數據,通過數據安全管理平臺,防止數據在運維過程中出現未授權訪問,避免數據外泄。
· 滿足《網絡安全法》和《醫院信息互聯互通標準化成熟度測評》信息安全標準要求,通過安全建設,通過醫院互聯互通評審。
針對廣州市婦兒中心的云上數據安全需求,美創科技為其架構數據安全運維和數據安全加密兩項安全建設,實現主要業務系統HIS與中心數據庫安全,保障在云端的醫療業務系統中的數據安全。
1、云上數據動態脫敏安全建設
業務系統建設在聯通醫療云環境中,實現對核心敏感數據運維安全準入、數據庫接入安全認證、訪問權限控制、運維數據動態脫敏。
主要實現功能:
l 運維過程中數據查詢動態脫敏處理,實現數據庫準入管理,有效防止撞庫、暴力破解
l 對DBA權限管理實現特權帳號管理,對數據庫表和列級別細粒度控制
l 對于敏感數據特定保護,防止誤刪除或惡意刪除
l 危險性操作控制,誤操作防御
2、提供數據保密等級服務
對存儲系統之中的數據進行分類,應對不同類別的數據和不同的存儲設備設置不同的安全等級;支持對關鍵個人病歷信息(字段級\記錄級\文件級)進行加密存儲保護;進行數據存儲加密,加解密文件和其它數據塊,用于保護在聯機存儲\備份或長期歸檔中的數據。
主要實現功能:
l 數據存儲加密: 被加密的數據庫數據以密文的形態存儲在磁盤上,在缺乏密鑰的情況下,即使數據庫文件失竊也不會導致敏感數據泄露
l 加密算法兼容性:全面支持多種國際標準算法,為數據加密提供高效的密碼運算和加解密服務,保證敏感數據的機密性、真實性、完整性和抗抵賴性
l 權限隔離控制:支持實現基于密文、獨立于數據庫權限體系的獨立權限控制,防止DBA及高權限用戶訪問敏感數據、利用數據庫安全漏洞提升權限引發數據泄露
l 業務透明性支持:無需改變應用,業務程序透明訪問加密數據
1、滿足數據庫安全運維管理需求,實現數據庫準入、應用訪問控制、數據動態脫敏、運維審計等多種功能?;趧討B脫敏的訪問控制機制,數據庫管理員、安全管理員和審計管理員“三權分立”,防止因權限過大引起安全隱患。
2、通過對患者敏感數據加密存儲,以避免繞開業務安全組件的數據訪問,從根本上解決了數據庫敏感數據泄露問題,真正實現了數據高度安全、應用完全透明、密文高效訪問等。
3、符合運維安全內部控制和法規法令(等級保護、網絡安全法、醫院信息化指引等)的要求,遵循法規,保障了廣州婦兒醫院順利通過互聯互通醫院的評審工作。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1