存儲(chǔ)域
數(shù)據(jù)庫加密 諾亞防勒索訪問域
數(shù)據(jù)庫防水壩 數(shù)據(jù)庫防火墻 數(shù)據(jù)庫安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API安全 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢服務(wù) 數(shù)據(jù)分類分級(jí)咨詢服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)泰安市婦幼保健院(市兒童醫(yī)院)是泰安市唯一一家三級(jí)甲等婦幼保健院,是泰山醫(yī)學(xué)院實(shí)踐教學(xué)醫(yī)院、全國百姓放心示范醫(yī)院,已連續(xù)十一年保持省級(jí)文明單位榮譽(yù)稱號(hào)。醫(yī)院環(huán)境優(yōu)美、設(shè)施先進(jìn),引進(jìn)超導(dǎo)核磁共振、復(fù)式數(shù)字鉬靶等國際眾多先進(jìn)的醫(yī)療設(shè)備為泰安市民提供國內(nèi)一流的優(yōu)質(zhì)醫(yī)療保健服務(wù)。
近年來,隨著泰安市婦幼保健院(市兒童醫(yī)院)信息化建設(shè)迅速發(fā)展,數(shù)據(jù)規(guī)模和數(shù)據(jù)訪問及操作日益增加。為保護(hù)重要、敏感數(shù)據(jù)安全,該院計(jì)劃加強(qiáng)內(nèi)部安全管控,并提出以下需求:
1、對(duì)泰安市婦幼保健院(市兒童醫(yī)院)的信息化管理與服務(wù)系統(tǒng)數(shù)據(jù)進(jìn)行梳理,對(duì)重要數(shù)據(jù)以及敏感數(shù)據(jù)進(jìn)行定義與分級(jí)分類,從數(shù)據(jù)資產(chǎn)的角度明確保護(hù)對(duì)象和保護(hù)措施。
2、對(duì)現(xiàn)有特權(quán)賬戶進(jìn)行統(tǒng)一管理,從數(shù)據(jù)層面對(duì)訪問人員權(quán)限進(jìn)行細(xì)粒度控制,防止敏感數(shù)據(jù)被越權(quán)。對(duì)運(yùn)維人員、開發(fā)人員、業(yè)務(wù)操作人員進(jìn)行多因素身份認(rèn)證與識(shí)別,根據(jù)不同人員的權(quán)限進(jìn)行訪問控制,避免非法訪問。
3、重點(diǎn)監(jiān)測(cè)所有敏感數(shù)據(jù)的操作行為,防止非法操作以及違規(guī)操作造成的嚴(yán)重后果,避免數(shù)據(jù)庫運(yùn)維過程中的誤操作行為。
4、對(duì)數(shù)據(jù)的所有訪問與操作行為進(jìn)行全面的監(jiān)控,第一時(shí)間發(fā)現(xiàn)潛在數(shù)據(jù)庫高風(fēng)險(xiǎn)行為,精準(zhǔn)發(fā)現(xiàn)違規(guī)和高風(fēng)險(xiǎn)行為,杜絕告警泛濫。
針對(duì)泰安市婦幼保健院(市兒童醫(yī)院)安全需求,美創(chuàng)數(shù)據(jù)庫防水壩通過對(duì)醫(yī)院重要以及敏感數(shù)據(jù)進(jìn)行分類分級(jí),對(duì)內(nèi)部高權(quán)限用戶進(jìn)行管理控制,對(duì)面向數(shù)據(jù)的危險(xiǎn)操作進(jìn)行進(jìn)行授權(quán)管理與訪問控制,對(duì)數(shù)據(jù)庫操作進(jìn)行細(xì)粒度審計(jì)管理,對(duì)數(shù)據(jù)庫存在的風(fēng)險(xiǎn)行為、攻擊行為進(jìn)行告警,從而實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)內(nèi)部使用過程的風(fēng)險(xiǎn)控制,整體提高醫(yī)院數(shù)據(jù)資產(chǎn)安全。
1、基于數(shù)據(jù)庫防水壩敏感數(shù)據(jù)分級(jí)分類功能,以表格或列為單位進(jìn)行細(xì)粒度管理,將醫(yī)院重要及敏感數(shù)據(jù)從普通業(yè)務(wù)數(shù)據(jù)中脫離進(jìn)行獨(dú)立管理,從而明確數(shù)據(jù)保護(hù)對(duì)象實(shí)施更加安全的保護(hù)措施;
2、數(shù)據(jù)庫防水壩系統(tǒng)以身份為中心,通過對(duì)運(yùn)維人員、開發(fā)人員、業(yè)務(wù)操作人員進(jìn)行身份鑒別,基于最小化權(quán)限原則,根據(jù)不同的數(shù)據(jù)使用人員授予不同的數(shù)據(jù)使用權(quán)限,進(jìn)行敏感數(shù)據(jù)訪問控制。隔離DBA、SYSDBA、SchemaUser、Any等特權(quán),使其只能訪問授權(quán)范圍內(nèi)的敏感表格數(shù)據(jù);
4、從數(shù)據(jù)庫訪問、終端、風(fēng)險(xiǎn)策略、敏感資產(chǎn)等多角度進(jìn)行監(jiān)控,風(fēng)險(xiǎn)發(fā)生時(shí)進(jìn)行實(shí)時(shí)告警。
1、通過美創(chuàng)數(shù)據(jù)庫防水壩系統(tǒng),建立了泰安市婦幼保健院數(shù)據(jù)層面的內(nèi)部數(shù)據(jù)使用安全管控體系,完善了整體的信息安全架構(gòu)。
4、立足數(shù)據(jù)安全風(fēng)險(xiǎn)管控,保障醫(yī)院重要數(shù)據(jù)以及患者個(gè)人敏感隱私數(shù)據(jù)安全,滿足相關(guān)主管單位的政策和法律要求。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1