存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API安全 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务重庆市某医院作为承担我国西南地区数百万人口医疗任务的三甲医院,近年来一直将“智慧医院”建设列为重点工作来落实,通过不断创造条件,强力推进,使智慧化医疗等级和水平不断提升;通过进一步深化信息平台建设,积极推进互联网医院建设,运用5G信息技术,延伸医疗服务的广度和深度,为广大群众提供方便快捷、优质优廉的医疗服务。
该院经过多年的建设,信息化系统的网络安全已处于相当高的水准,各类安全产品都已上线,但在患者的数据安全保护方面,还存在不足之处,具体如下:
医院经过对接多家安全厂商,多轮的产品功能测试后,最终,在原来仅使用美创诺亚防勒索系统的基础上,选择了美创的数据安全整体解决方案,实现了在多个数据使用场景下数据安全的防护,实时动态监控数据状态,并保障多个安全产品联动防护效果的整体提升。
部署示意图
依托美创数据库防火墙系统,分析从业务端发起的数据库访问请求,启用机器智能学习业务系统语句,防范SQL注入攻击,以及利用数据库漏洞发起的攻击行为。同时,依赖于数据库的虚拟补丁技术,应对上级的监管部门的安全技术检查。
通过美创数据库防水坝系统,从运维人员登陆数据库的方式、敏感数据的分级分类、访问权限的细粒度划分、危险操作梳理、启用运维工单系统等多方面,管理第三方运维人员的运维工作,从内部消除患者数据安全威胁。
依托美创数据脱敏系统,结合各种应用场景的需求,通过内置的丰富脱敏规则自动发现和梳理敏感数据,基于丰富的脱敏算法和不同的脱敏场景需求,实现敏感数据变形,漂白和替换,同时保持脱敏后数据的业务一致性;同时针对不同类别的脏数据提供智能化报表分析,进而优化和提升数据质量,辅助数据管理,在避免数据泄露的前提下,满足开发测试商的数据使用需求。
依托美创数据库安全审计系统,以数据资产安全访问合规为出发点,包含直连访问流量在内,以入库流量的精确审计、全面审计及大数据引擎检索为基础,致力于数据库安全审计的日常化运营、可疑分析和安全报告,全面管理起整个数据库安全事件的生命周期,满足医疗卫生行业的相关合规要求。
通过美创数据风险感知平台与数据安全统一管控平台,将多个独立的安全产品进行统一的管理,实现安全策略统一下发、告警信息统一收集、报表统一生成、安全设备统一监管。
1、建立数据资产为核心、由内而外的层层防御体系,强调核心数据保护和防御;
2、敏感数据安全风险感知平台配合网络态势感知平台,全面解析资产威胁,完善医院的整体风险评估体系;
3、患者数据分类分级管理,并从业务、运维等多角度进行安全管控,做到全网无死角,安全管理无短板;
4、多设备的统一管控,既可建立统一全局的安全策略,也减轻了安全人员的工作量;
5、满足《中华人民共和国网络安全法》、等级保护2.0等法律法规和主管部门相关要求。
请联系我们,我们将推荐适合您需求的产品,或为您定制解决方案
400-811-3777转1