醫院防統方安全系統以統方數據為核心,提供事先防范、事前阻斷、事中預警、事后審計,覆蓋整個統方數據訪問生命周期,形成全面的防統方安全管理體系。醫院防統方安全系統已通過國家信息安全中心CCC認證,滿足醫院和衛生部門對防統方的安全要求。系統現已經在全國多家大型三甲醫院成功使用,贏得了各地衛計委和醫院領導的贊譽。
1.事先防范
“統方”基礎數據納入保護體系
DBA職責分離
限制特權用戶訪問“統方”
限制Schema訪問“統方”
限制流動人員訪問“統方”
限制工具型應用訪問“統方”
嚴格遵循“統方”授權和審批管理
2.事前阻斷
通過“事先防范”機制,建立商業統方的策略性管理后,一旦發現不滿足預定義策略的任何統方行為,將被實時阻斷,“統方”竊取行為將被拒絕;
阻止假冒應用進行統方:通過提供終端應用指紋認證,利用MD5校驗技術,可阻止假冒應用程序登錄醫院HIS系統獲取統方數據。
3.事中預警
針對可疑“統方”行為,以短信、郵件、閃爍、網頁等多種方式,第一時間通知管理者,讓管理者在第一時間掌握誰(WHO)于什么時刻(WHEN)在哪里(WHERE)用什么應用(APP)進行什么(WHAT)的統方行為;告警信息可進行個性化訂閱,有效掌控信息數據嚴重程度和信息量。
4.事后審計
以事后審計追蹤非法“統方”事件,不論統方是合法或非法,所有操作均記錄在審計信息內,詳盡的海量審計信息便于可疑統方分析的回溯管理。
· 保護數據庫及核心統方數據
· 以阻斷為優勢,輔助以審計策略,進行處方保護
· 阻止非法的商業統方操作
· 提高合法統方的監控力度
· 利用U盾實現內部IT人員的管理和監控
· 滿足衛生部等法規安全要求