存儲(chǔ)域
數(shù)據(jù)庫(kù)加密 諾亞防勒索訪問(wèn)域
數(shù)據(jù)庫(kù)防水壩 數(shù)據(jù)庫(kù)防火墻 數(shù)據(jù)庫(kù)安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API安全 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫(kù)運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢(xún)服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢(xún)服務(wù) 數(shù)據(jù)分類(lèi)分級(jí)咨詢(xún)服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)重慶市某醫(yī)院作為承擔(dān)我國(guó)西南地區(qū)數(shù)百萬(wàn)人口醫(yī)療任務(wù)的三甲醫(yī)院,近年來(lái)一直將“智慧醫(yī)院”建設(shè)列為重點(diǎn)工作來(lái)落實(shí),通過(guò)不斷創(chuàng)造條件,強(qiáng)力推進(jìn),使智慧化醫(yī)療等級(jí)和水平不斷提升;通過(guò)進(jìn)一步深化信息平臺(tái)建設(shè),積極推進(jìn)互聯(lián)網(wǎng)醫(yī)院建設(shè),運(yùn)用5G信息技術(shù),延伸醫(yī)療服務(wù)的廣度和深度,為廣大群眾提供方便快捷、優(yōu)質(zhì)優(yōu)廉的醫(yī)療服務(wù)。
該院經(jīng)過(guò)多年的建設(shè),信息化系統(tǒng)的網(wǎng)絡(luò)安全已處于相當(dāng)高的水準(zhǔn),各類(lèi)安全產(chǎn)品都已上線,但在患者的數(shù)據(jù)安全保護(hù)方面,還存在不足之處,具體如下:
醫(yī)院經(jīng)過(guò)對(duì)接多家安全廠商,多輪的產(chǎn)品功能測(cè)試后,最終,在原來(lái)僅使用美創(chuàng)諾亞防勒索系統(tǒng)的基礎(chǔ)上,選擇了美創(chuàng)的數(shù)據(jù)安全整體解決方案,實(shí)現(xiàn)了在多個(gè)數(shù)據(jù)使用場(chǎng)景下數(shù)據(jù)安全的防護(hù),實(shí)時(shí)動(dòng)態(tài)監(jiān)控?cái)?shù)據(jù)狀態(tài),并保障多個(gè)安全產(chǎn)品聯(lián)動(dòng)防護(hù)效果的整體提升。
部署示意圖
依托美創(chuàng)數(shù)據(jù)庫(kù)防火墻系統(tǒng),分析從業(yè)務(wù)端發(fā)起的數(shù)據(jù)庫(kù)訪問(wèn)請(qǐng)求,啟用機(jī)器智能學(xué)習(xí)業(yè)務(wù)系統(tǒng)語(yǔ)句,防范SQL注入攻擊,以及利用數(shù)據(jù)庫(kù)漏洞發(fā)起的攻擊行為。同時(shí),依賴(lài)于數(shù)據(jù)庫(kù)的虛擬補(bǔ)丁技術(shù),應(yīng)對(duì)上級(jí)的監(jiān)管部門(mén)的安全技術(shù)檢查。
通過(guò)美創(chuàng)數(shù)據(jù)庫(kù)防水壩系統(tǒng),從運(yùn)維人員登陸數(shù)據(jù)庫(kù)的方式、敏感數(shù)據(jù)的分級(jí)分類(lèi)、訪問(wèn)權(quán)限的細(xì)粒度劃分、危險(xiǎn)操作梳理、啟用運(yùn)維工單系統(tǒng)等多方面,管理第三方運(yùn)維人員的運(yùn)維工作,從內(nèi)部消除患者數(shù)據(jù)安全威脅。
依托美創(chuàng)數(shù)據(jù)脫敏系統(tǒng),結(jié)合各種應(yīng)用場(chǎng)景的需求,通過(guò)內(nèi)置的豐富脫敏規(guī)則自動(dòng)發(fā)現(xiàn)和梳理敏感數(shù)據(jù),基于豐富的脫敏算法和不同的脫敏場(chǎng)景需求,實(shí)現(xiàn)敏感數(shù)據(jù)變形,漂白和替換,同時(shí)保持脫敏后數(shù)據(jù)的業(yè)務(wù)一致性;同時(shí)針對(duì)不同類(lèi)別的臟數(shù)據(jù)提供智能化報(bào)表分析,進(jìn)而優(yōu)化和提升數(shù)據(jù)質(zhì)量,輔助數(shù)據(jù)管理,在避免數(shù)據(jù)泄露的前提下,滿(mǎn)足開(kāi)發(fā)測(cè)試商的數(shù)據(jù)使用需求。
依托美創(chuàng)數(shù)據(jù)庫(kù)安全審計(jì)系統(tǒng),以數(shù)據(jù)資產(chǎn)安全訪問(wèn)合規(guī)為出發(fā)點(diǎn),包含直連訪問(wèn)流量在內(nèi),以入庫(kù)流量的精確審計(jì)、全面審計(jì)及大數(shù)據(jù)引擎檢索為基礎(chǔ),致力于數(shù)據(jù)庫(kù)安全審計(jì)的日常化運(yùn)營(yíng)、可疑分析和安全報(bào)告,全面管理起整個(gè)數(shù)據(jù)庫(kù)安全事件的生命周期,滿(mǎn)足醫(yī)療衛(wèi)生行業(yè)的相關(guān)合規(guī)要求。
通過(guò)美創(chuàng)數(shù)據(jù)風(fēng)險(xiǎn)感知平臺(tái)與數(shù)據(jù)安全統(tǒng)一管控平臺(tái),將多個(gè)獨(dú)立的安全產(chǎn)品進(jìn)行統(tǒng)一的管理,實(shí)現(xiàn)安全策略統(tǒng)一下發(fā)、告警信息統(tǒng)一收集、報(bào)表統(tǒng)一生成、安全設(shè)備統(tǒng)一監(jiān)管。
1、建立數(shù)據(jù)資產(chǎn)為核心、由內(nèi)而外的層層防御體系,強(qiáng)調(diào)核心數(shù)據(jù)保護(hù)和防御;
2、敏感數(shù)據(jù)安全風(fēng)險(xiǎn)感知平臺(tái)配合網(wǎng)絡(luò)態(tài)勢(shì)感知平臺(tái),全面解析資產(chǎn)威脅,完善醫(yī)院的整體風(fēng)險(xiǎn)評(píng)估體系;
3、患者數(shù)據(jù)分類(lèi)分級(jí)管理,并從業(yè)務(wù)、運(yùn)維等多角度進(jìn)行安全管控,做到全網(wǎng)無(wú)死角,安全管理無(wú)短板;
4、多設(shè)備的統(tǒng)一管控,既可建立統(tǒng)一全局的安全策略,也減輕了安全人員的工作量;
5、滿(mǎn)足《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、等級(jí)保護(hù)2.0等法律法規(guī)和主管部門(mén)相關(guān)要求。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1