存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務泰安市婦幼保健院(市兒童醫院)是泰安市唯一一家三級甲等婦幼保健院,是泰山醫學院實踐教學醫院、全國百姓放心示范醫院,已連續十一年保持省級文明單位榮譽稱號。醫院環境優美、設施先進,引進超導核磁共振、復式數字鉬靶等國際眾多先進的醫療設備為泰安市民提供國內一流的優質醫療保健服務。
近年來,隨著泰安市婦幼保健院(市兒童醫院)信息化建設迅速發展,數據規模和數據訪問及操作日益增加。為保護重要、敏感數據安全,該院計劃加強內部安全管控,并提出以下需求:
1、對泰安市婦幼保健院(市兒童醫院)的信息化管理與服務系統數據進行梳理,對重要數據以及敏感數據進行定義與分級分類,從數據資產的角度明確保護對象和保護措施。
2、對現有特權賬戶進行統一管理,從數據層面對訪問人員權限進行細粒度控制,防止敏感數據被越權。對運維人員、開發人員、業務操作人員進行多因素身份認證與識別,根據不同人員的權限進行訪問控制,避免非法訪問。
3、重點監測所有敏感數據的操作行為,防止非法操作以及違規操作造成的嚴重后果,避免數據庫運維過程中的誤操作行為。
4、對數據的所有訪問與操作行為進行全面的監控,第一時間發現潛在數據庫高風險行為,精準發現違規和高風險行為,杜絕告警泛濫。
針對泰安市婦幼保健院(市兒童醫院)安全需求,美創數據庫防水壩通過對醫院重要以及敏感數據進行分類分級,對內部高權限用戶進行管理控制,對面向數據的危險操作進行進行授權管理與訪問控制,對數據庫操作進行細粒度審計管理,對數據庫存在的風險行為、攻擊行為進行告警,從而實現數據資產內部使用過程的風險控制,整體提高醫院數據資產安全。
1、基于數據庫防水壩敏感數據分級分類功能,以表格或列為單位進行細粒度管理,將醫院重要及敏感數據從普通業務數據中脫離進行獨立管理,從而明確數據保護對象實施更加安全的保護措施;
2、數據庫防水壩系統以身份為中心,通過對運維人員、開發人員、業務操作人員進行身份鑒別,基于最小化權限原則,根據不同的數據使用人員授予不同的數據使用權限,進行敏感數據訪問控制。隔離DBA、SYSDBA、SchemaUser、Any等特權,使其只能訪問授權范圍內的敏感表格數據;
4、從數據庫訪問、終端、風險策略、敏感資產等多角度進行監控,風險發生時進行實時告警。
1、通過美創數據庫防水壩系統,建立了泰安市婦幼保健院數據層面的內部數據使用安全管控體系,完善了整體的信息安全架構。
4、立足數據安全風險管控,保障醫院重要數據以及患者個人敏感隱私數據安全,滿足相關主管單位的政策和法律要求。
請聯系我們,我們將推薦適合您需求的產品,或為您定制解決方案
400-811-3777轉1