重庆药品交易所多维度的安全访问控制项目-行业IT网Hangyeit.com-行业信息化,上行业IT网!Hangyeit.com         ITMOMO企业版
行业IT网 企业版
设为首页
收藏本站
点击登录 
马上注册
行业IT网企业版
导航-行业IT网企业版
 当前位置:首页 >党政军>案例
重庆药品交易所多维度的安全访问控制项目
作者:mchz发布时间:2019-09-04 16:01:09
679 9 0

重庆药品交易所从事药品、医疗器械及其他相关医用产品综合性电子交易,于2010年3月经重庆市政府批准成立,是重庆市委、市政府深化医药卫生体制改革,推动解决群众“看病难、看病贵”问题而重点打造的民生工程、民心工程。



重庆药品交易所按照“全国市场、一流水平”的发展定位,先后建成医药公共交易中心、医药金融结算中心、医药电商平台、医药大数据平台、发展交流中心等多个互联网网站,其中包含了大量产品信息以及交易数量、金额,敏感数据众多,一旦出现数据丢失、破坏、盗取等情况,后果不堪设想。


需求背景
  • 运维人员可轻易接触到交易类的敏感数据,造成数据泄露;


  • 运维人员使用含恶意代码的绿色版管理工具,访问业务系统数据库进行合法运维操作,数据库有被遭到窃取或锁库、删库等风险;


  • DBA高权限账户密码存在被窃取、共享的风险,或者外部恶意人员拿到普通数据库账号密码后会想办法进行将权限提升为DBA高权限账户;


  • 常存在多名运维人员共享同一账号,或运维人员使用临时创建或授权的新账号情况,账户管理不明确。一旦发生数据安全事件,难以定位账号实际使用者和责任人。

  • 解决方案

  • 根据数据库账户、应用程序、主机名、IP地址、Mac地址、登陆时间、操作行为等实现多因素、多维度的身份验证,加强数据库准入管理;


  • 对业务数据按其敏感级别进行分级分类,并对运维人员按其工作职责分类,做权限最小化设置,最大范围阻断运维人员对敏感数据的访问行为;


  • 启用防密码猜测暴力破解及安全准入分析报告等功能,防止非法用户的越权使用、窃取、更改或破坏数据;


  • 通过身份交付、工作日志的形式确保临时性访客运维合规,降低各种未知风险,并且确保所有的应用程序变更和部署都经过申请和授权,并通过运维日志记录检查应用部署是否得到正确的执行。

  • 客户收益
  • 多维度的安全访问控制,很好的解决了运维过程中账户共享、临时账号、账号管理混乱、运维操作不透明、第三方业务单位运维过程数据安全风险问题;


  • 强化数据库防御手段,补足数据安全短板,杜绝非法用户的撞库、拖库行为;


  • 符合国家颁布的《网络安全法》、《信息系统安全等级保护基本要求》等相关法律、法规要求。

  • 分类:安全 | 
    行业:卫计委 | 医院、医药 | 党政军 | 医疗健康 | 软件和信息技术服务业 | 科技 | 
    拨打电话 010-56288154 获取详细方案!
    添加QQ 149650535 获取详细方案!
    联系我时,请说在行业IT网看见的,谢谢!
    其他案例
    推荐
    “互联网+”时代旅游培训发展研讨会策划
    推荐
    浙江联通XTTS(跨平台传输表空间)数据库
    推荐
    民政部国家减灾中心敏感数据安全加固
    推荐
    中国武装警察某支队营区数字化建设系统
    推荐
    山西晋城红星美凯龙家居生活广场电气火灾
    推荐
    成县公安局指挥中心智能信息系统工程
    排名TOP10
    北京电力视频监控管理系统
    浙江大学Oracle数据库和虚拟机、应用环境、应用数据集
    葛洲坝地产集团房地产信息化应用成果
    北京延庆县看守所视频审讯监控系统存储项目
    红星地产报表项目
    海尔财务公司国际业务系统
    南昌大学第二附属医院新医疗中心大楼网络项目
    中石油加油站管理系统总部级系统开发
    青海中小河流预警预报系统
    福建医科大学附属第一医院
    杭州美创科技有限公司
    加为生态 在线聊天
     我的介绍
    工商注册信息
    联系方式
    单位资质
    分支机构
    公司技术
     我的行业
    功能树
       金融
      
       医疗健康
      
       党政军
      
     我的行为
    2019-09-04 16:21:55浏览
    [案例]
    2019-09-04 16:21:52浏览
    [案例]
    2019-09-04 16:21:11浏览
    [案例]
    2019-09-04 16:21:05浏览
    [案例]
    2019-09-04 16:20:53浏览
    [案例]
    2019-09-04 16:19:31浏览
    [案例]
    2019-09-04 16:18:49浏览
    [案例]
    2019-09-04 16:18:47浏览
    [案例]
    2019-09-04 16:17:40浏览
    [案例]
    2019-09-04 16:17:06浏览
    [案例]
    公司简介 法律申明 创始团队 人才招聘 投资洽谈 联系方式 帮助中心 通知公告
    行业IT网 版权所有  ICP:京ICP备17008249号-1
    地址:北京市海淀区建材城东路26号二十一世纪大厦C座216 电话:86-10-56288154 邮箱:sales@itmomo.com 联系人:荆经理
    本站信息多为网友或机器算法获取发布,如有侵犯您的权益,请及时联系我们