存儲(chǔ)域
數(shù)據(jù)庫(kù)加密 諾亞防勒索訪問(wèn)域
數(shù)據(jù)庫(kù)防水壩 數(shù)據(jù)庫(kù)防火墻 數(shù)據(jù)庫(kù)安全審計(jì) 動(dòng)態(tài)脫敏流動(dòng)域
靜態(tài)脫敏 數(shù)據(jù)水印 API安全 醫(yī)療防統(tǒng)方運(yùn)維服務(wù)
數(shù)據(jù)庫(kù)運(yùn)維服務(wù) 中間件運(yùn)維服務(wù) 國(guó)產(chǎn)信創(chuàng)改造服務(wù) 駐場(chǎng)運(yùn)維服務(wù) 供數(shù)服務(wù)安全咨詢(xún)服務(wù)
數(shù)據(jù)出境安全治理服務(wù) 數(shù)據(jù)安全能力評(píng)估認(rèn)證服務(wù) 數(shù)據(jù)安全風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全治理咨詢(xún)服務(wù) 數(shù)據(jù)分類(lèi)分級(jí)咨詢(xún)服務(wù) 個(gè)人信息風(fēng)險(xiǎn)評(píng)估服務(wù) 數(shù)據(jù)安全檢查服務(wù)廈門(mén)大學(xué)附屬翔安醫(yī)院(以下簡(jiǎn)稱(chēng):廈大翔安醫(yī)院)于2019年正式投入運(yùn)營(yíng),醫(yī)院從建設(shè)之初就秉承高標(biāo)準(zhǔn)的建設(shè)目標(biāo),醫(yī)院發(fā)揮臨床研究?jī)?yōu)勢(shì),建設(shè)國(guó)家級(jí)科研教學(xué)平臺(tái),入選廈門(mén)市唯一一家首批國(guó)家臨床教學(xué)培訓(xùn)示范中心(福建省僅3家),成為廈門(mén)市首家中國(guó)醫(yī)學(xué)救援協(xié)會(huì)航空醫(yī)療救護(hù)培訓(xùn)基地和美國(guó)心臟協(xié)會(huì)(AHA)心血管急救培訓(xùn)中心。
醫(yī)院目前已經(jīng)初步建成了完善的醫(yī)療信息系統(tǒng)和IT基礎(chǔ)信息網(wǎng)絡(luò),為醫(yī)療業(yè)務(wù)的開(kāi)展提供了強(qiáng)有力的支撐。醫(yī)院建設(shè)之初就以“高標(biāo)準(zhǔn)、嚴(yán)要求”的網(wǎng)絡(luò)安全建設(shè)思路出發(fā),以滿(mǎn)足網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0合規(guī)建設(shè)為基礎(chǔ)目標(biāo)來(lái)加固網(wǎng)絡(luò)安全。
同時(shí),在數(shù)字化推進(jìn)醫(yī)院改革過(guò)程中,務(wù)實(shí)地著眼于服務(wù)能力的提升,深入的分析了醫(yī)院現(xiàn)有業(yè)務(wù)系統(tǒng)、數(shù)據(jù)種類(lèi)及相關(guān)應(yīng)用數(shù)據(jù)安全需求,其中在數(shù)據(jù)流轉(zhuǎn)和共享安全方面最為主要,具體如下:
1、面對(duì)海量數(shù)據(jù),以及生產(chǎn)、開(kāi)發(fā)、測(cè)試等不同場(chǎng)景的業(yè)務(wù)需求,因此需要做到在數(shù)據(jù)流轉(zhuǎn)過(guò)程中,充分保證業(yè)務(wù)數(shù)據(jù)穩(wěn)定運(yùn)行、隱私數(shù)據(jù)合規(guī)使用。
2、醫(yī)院在數(shù)據(jù)安全方面缺少可感知、可控制的安全防護(hù)手段,因此需對(duì)數(shù)據(jù)進(jìn)行識(shí)別和深度的內(nèi)容分析,及時(shí)發(fā)現(xiàn)違規(guī)的數(shù)據(jù)共享行為,阻斷數(shù)據(jù)共享途徑。
針對(duì)廈大翔安醫(yī)院數(shù)據(jù)安全防護(hù)需求,本次方案以數(shù)據(jù)流轉(zhuǎn)安全為核心,建立一套數(shù)據(jù)安全防護(hù)體系。針對(duì)醫(yī)院重要業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫(kù)數(shù)據(jù)和個(gè)人隱私數(shù)據(jù),在數(shù)據(jù)流轉(zhuǎn)過(guò)程,如開(kāi)發(fā)測(cè)試環(huán)境、數(shù)據(jù)交換、數(shù)據(jù)分析、數(shù)據(jù)共享等場(chǎng)景,可能存在的數(shù)據(jù)泄漏風(fēng)險(xiǎn),通過(guò)數(shù)據(jù)脫敏系統(tǒng)及數(shù)據(jù)防泄漏系統(tǒng),對(duì)敏感數(shù)據(jù)按需進(jìn)行脫敏,避免敏感數(shù)據(jù)泄露,并實(shí)現(xiàn)敏感文件數(shù)據(jù)外泄的發(fā)現(xiàn)與阻斷。
1、敏感數(shù)據(jù)脫敏
結(jié)合廈大翔安醫(yī)院各類(lèi)重要業(yè)務(wù)系統(tǒng)數(shù)據(jù)結(jié)構(gòu)情況,并通過(guò)數(shù)據(jù)脫敏系統(tǒng)對(duì)敏感數(shù)據(jù)資產(chǎn)進(jìn)行自動(dòng)發(fā)現(xiàn)和分類(lèi),采用脫敏系統(tǒng)預(yù)設(shè)的醫(yī)療敏感數(shù)據(jù)、個(gè)人隱私敏感數(shù)據(jù)模板,快速進(jìn)行敏感數(shù)據(jù)梳理。根據(jù)醫(yī)院對(duì)數(shù)據(jù)安全建設(shè)需求,對(duì)敏感數(shù)據(jù)按需進(jìn)行漂白、變形、遮蓋等處理,避免敏感信息泄露。同時(shí)又能保證脫敏后的輸出數(shù)據(jù)能夠保持?jǐn)?shù)據(jù)的一致性和業(yè)務(wù)的關(guān)聯(lián)性。主要實(shí)現(xiàn)功能如下:
· 敏感數(shù)據(jù)的發(fā)現(xiàn)和梳理:脫敏系統(tǒng)能適用多種數(shù)據(jù)源,通過(guò)預(yù)設(shè)的敏感數(shù)據(jù)模板,主動(dòng)發(fā)現(xiàn)并梳理敏感數(shù)據(jù),構(gòu)建數(shù)據(jù)地圖。
· 保持原本邏輯關(guān)系:脫敏系統(tǒng)對(duì)脫敏處理得到的新數(shù)據(jù),依舊保持源數(shù)據(jù)中的業(yè)務(wù)數(shù)據(jù)邏輯關(guān)系,能夠完全支持業(yè)務(wù)應(yīng)用的數(shù)據(jù)使用和操作。
· 豐富的脫敏規(guī)則:支持固定映射、隨機(jī)映射、遮蓋、范圍內(nèi)隨機(jī)、浮動(dòng)、歸零、截取、截?cái)嗟蓉S富算法。
· 脫敏過(guò)程不落地:不會(huì)有新的數(shù)據(jù)表或庫(kù)生成,不對(duì)源表名或數(shù)據(jù)名進(jìn)行重命名,杜絕脫敏過(guò)程中的數(shù)據(jù)泄露風(fēng)險(xiǎn)。
2、敏感數(shù)據(jù)外泄發(fā)現(xiàn)與阻斷
為提升廈大翔安醫(yī)院內(nèi)部數(shù)據(jù)的合規(guī)管理,通過(guò)數(shù)據(jù)防泄漏系統(tǒng)加強(qiáng)對(duì)終端數(shù)據(jù)安全的保護(hù)。結(jié)合敏感數(shù)據(jù)梳理,掌握敏感數(shù)據(jù)的分布和不當(dāng)存儲(chǔ),發(fā)現(xiàn)敏感數(shù)據(jù)泄露的潛在風(fēng)險(xiǎn),并采用內(nèi)容智能深度識(shí)別技術(shù),對(duì)敏感數(shù)據(jù)進(jìn)行捕獲和鑒別,對(duì)可能存儲(chǔ)在的泄密途徑進(jìn)行阻斷。主要實(shí)現(xiàn)功能如下:
· 多種文件類(lèi)型適配:支持多種附件或文件類(lèi)型,包括:html、xml、pdf、rar、tar、zip、7z、txt、xls、ppt、vsd、doc、gif、bmp、jpg、png等,同時(shí)支持附件或文件大小及名稱(chēng)的匹配識(shí)別。
· 多種應(yīng)用程序識(shí)別匹配:支持對(duì) QQ 等 IM 類(lèi)聊天工具輸入的聊天內(nèi)容、拖拽文件以及自定義應(yīng)用程序,發(fā)送敏感內(nèi)容的識(shí)別和處理。
· 多種終端端口管控:通過(guò)外設(shè) USB 口、光盤(pán)刻錄、WIFI、藍(lán)牙、SD 卡槽的開(kāi)/關(guān),將終端數(shù)據(jù)向外移動(dòng)時(shí)進(jìn)行敏感內(nèi)容識(shí)別和處理。
· 敏感內(nèi)容捕獲:通過(guò)實(shí)時(shí)監(jiān)控外設(shè)、本地文件和應(yīng)用程序的使用情況,在外設(shè)拷貝敏感內(nèi)容,或應(yīng)用程序訪問(wèn)敏感內(nèi)容時(shí)進(jìn)行攔截掃描,同時(shí)實(shí)時(shí)審查文件在本地的操作情況。
1、提升數(shù)據(jù)安全管理能力,為醫(yī)院重要的生產(chǎn)業(yè)務(wù)數(shù)據(jù)庫(kù)進(jìn)行安全脫敏,將脫敏后的數(shù)據(jù)加載到開(kāi)發(fā)測(cè)試庫(kù)。
2、提升脫敏工作的效率,對(duì)敏感數(shù)據(jù)對(duì)象進(jìn)行脫敏,通過(guò)預(yù)置的模板,如對(duì)醫(yī)院電子病歷中的患者姓名、年齡、地址、手機(jī)號(hào)碼、身份證號(hào)碼以及敏感的診療信息進(jìn)行安全脫敏。
3、采用仿真算法,保證脫敏后的數(shù)據(jù)是可用的、有效的,脫敏后的數(shù)據(jù)保持?jǐn)?shù)據(jù)原有業(yè)務(wù)特征和表格之間的業(yè)務(wù)關(guān)聯(lián)特征。
4、自動(dòng)發(fā)現(xiàn)、梳理并識(shí)別醫(yī)院內(nèi)的敏感數(shù)據(jù)內(nèi)容,結(jié)合深度內(nèi)容識(shí)別技術(shù),對(duì)數(shù)據(jù)共享過(guò)程中可能泄密的途徑進(jìn)行安全監(jiān)控,通過(guò)防泄漏安全策略對(duì)違規(guī)共享敏感數(shù)據(jù)行為進(jìn)行阻斷。
5、釋放醫(yī)院IT部門(mén)對(duì)數(shù)據(jù)安全管理的壓力,幫助醫(yī)院規(guī)范內(nèi)部數(shù)據(jù)合規(guī)使用,按需使用敏感數(shù)據(jù)資源,減少I(mǎi)T管理人員在工作量,優(yōu)化敏感數(shù)據(jù)處理環(huán)境,同時(shí)進(jìn)一步落實(shí)數(shù)字化推進(jìn)醫(yī)院改革,提升數(shù)據(jù)安全監(jiān)管能力。
請(qǐng)聯(lián)系我們,我們將推薦適合您需求的產(chǎn)品,或?yàn)槟ㄖ平鉀Q方案
400-811-3777轉(zhuǎn)1