存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務江蘇省中醫院(南京中醫藥大學附屬醫院)創建于1954年10月,為全國首批成立的省級中醫醫院之一,首任院長葉橘泉為中科院學部委員。建院60多年來,經過幾代人的勵精圖治,辛苦耕耘,堅持以中醫為本,突出中醫藥特色優勢,國醫大師、名醫群體薈萃。為適應社會需求,醫院不斷提高重危及疑難病癥的診治能力,加強中西醫結合工作,綜合實力顯著增強,學術水平和診療能力不斷提升,持續保持在全國中醫系統的領先地位,現已成為全國著名具有濃厚文化底蘊的大型綜合性三級甲等中醫院。醫院先后榮獲“全國省級示范中醫院”、“全國衛生系統先進集體”、“全國百佳醫院”、“全國醫院文化建設先進單位”、“江蘇省文明單位標兵”、“全國文明單位”、“全國人文愛心醫院”、“全國敬老文明號”、“全國衛生健康系統新冠肺炎疫情防控工作先進集體”等光榮稱號。
近年來,隨著國家新醫改方案的出臺及逐漸推行,信息化建設在各級醫療機構的管理中發揮了越來越重要的作用,利用信息化手段提高醫院整體管理水平,實現醫院社會效益和經濟效益最大化將是必然趨勢。
作為全國首批成立的省級中醫醫院之一,江蘇省中醫院積極推進“以病人為中心,電子病歷為核心”的新型數字化智慧醫院信息系統建設,當前已全面覆蓋院內醫療、行政、運營等各部門各項日常業務。
為加強醫療質量管理,保障醫院信息化系統正常運行,醫院內部及第三方配備了大量運維人員,但醫院信息科室對這部分運維人員缺乏有效的管理手段;特別是在數據層,急需運維管理、數據訪問監控以及數據庫監控解決方案。具體如下:
1、數據庫敏感信息查詢管控,特別是對于病人健康隱私、用藥情況,要嚴格管控,做到非法查詢可管理、可控制、可告警。
2、敏感信息存儲安全防護,防止第三方運維人員擁有過高的數據庫運維權限,避免敏感信息被惡意刪除或誤刪除,保障數據安全。
3、數據庫運行安全管控可視化,需可視化平臺時刻監控數據庫狀態,及時發現數據庫故障,保障業務可持續運行。
4、需建立數據庫操作可回溯機制,記錄所有訪問數據庫的流量,供事后查詢。
針對等級保護三級要求以及智慧醫院互聯互通評級監管等相關要求,江蘇省中醫院聯合美創科技通過部署“數據庫防水壩+OSM數據庫運行安全管理平臺+數據庫安全審計系統”,實現內部操作風險管控、一體化保障等場景下的安全防護,有效保障了病人隱私數據安全及業務系統的可靠性。
數據庫內部操作風險管控
江蘇省中醫院通過部署美創數據庫防水壩系統,從源頭上對運維人員和業務人員實行分離管控,實現基于數據庫訪問用戶的細顆粒度管控,將訪問控制策略與敏感數據相關聯,避免越權訪問;多因素的數據訪問身份認證,滿足數據庫實名制管理需求,同時解決數據庫SysDBA、DBA、SchemaUser等特權用戶權限過大的問題。
數據庫運維安全管理
數據庫安全審計
針對江蘇省中醫院數據庫缺乏詳細審計記錄,安全事件一旦發生,無法進行有效的追溯和審計;數據庫操作無準確全面的記錄,操作人員容易抵賴等問題。
通過部署美創數據庫安全審計系統,建立起數據庫操作可回溯機制,通過對數據庫的各類操作行為進行監視并記錄,以便定位事件原因,提供日后查詢、分析能力,使數據操作行為有據可依,防止抵賴。
數據庫主動、智能化運維
通過部署美創OSM數據庫運行安全管理平臺,可針對醫院核心系統數據庫實現7*24小時自動巡檢,高效率高安全地完成故障提前感知、問題智能定位以及故障智能解決,實現數據中心一體化監控以及數據庫的智能化運維。提供多元化的工具,幫助運維人員高效便捷的保障數據庫的運行安全,實現數據庫巡檢、鎖處理、安全檢測、數據庫自動化部署;同時實現對數據庫運行發展的趨勢分析和預測,保證醫院業務系統數據庫的運行可用。
數據庫安全審計與智能運維
1、建立健全醫院運維安全管理措施
通過此次安全建設,健全了醫院運維安全管理措施,對重要敏感數據的動態脫敏機制,減少生產庫中客戶敏感數據泄露風險。
2、運維安全管理更專業、簡便
實現運維網絡與業務網絡的分離,網絡管理通過普通堡壘機進行管控,數據庫運維管控則通過數據庫防水壩,讓管理更專業、簡便。
3、提高醫院數據庫運維效率
解決了運維過程中賬號管理混亂、運維操作不透明等安全訪問控 制和授權管理問題,在保障運維安全的前提下,簡化了操作流程,提高了運維效率。
4、安全合規
符合國家規定的醫療系統的統方法規,實行對處方表、藥品表等敏感資產的訪問控制;符合等保三級、網絡安全法、HIPAA、PCI-DSS、SOX、GLBA等要求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1