广州市妇女儿童医疗中心医疗业务系统数据安全项目-行业IT网Hangyeit.com-中国领先的“行业+互联网”咨询网站!行业信息化,上行业IT网!行业数字化,上行业IT网!行业智能化,上行业IT网!Hangyeit.com         ITMOMO企业版
行业IT网 企业版
设为首页
收藏本站
点击登录 
马上注册
行业IT网企业版
导航-行业IT网企业版
 当前位置:首页 >党政军>案例
广州市妇女儿童医疗中心医疗业务系统数据安全项目
作者:mchz发布时间:2019-09-04 16:02:42
1102 4 0

    广州市妇女儿童医疗中心(以下简称“广州市妇儿中心”)是华南地区规模最大的三级甲等妇女儿童医院,市副局级事业单位。通过了国家电子病历评级6级和国家医疗健康信息互联互通标准化成熟度测评五级乙等评审,并于2016年通过国际HIMSS EMRAM住院及门诊双7级评审,是国内首家推行移动挂号、非急诊挂号全面预约和“先诊疗后付费”的智慧型医院。



需求背景


广州市妇儿中心与广东联通合作,拥抱全新“云上医院”时代,实现医院业务系统云迁移和部署。数据作为核心资产,广州市妇儿中心非常关注云上数据安全,安全问题谁来保障?如何保障?万一数据泄露了应该由谁来负责?

同时,联通医疗云也急需引入第三方的安全控制手段来保障自身的维护工作,防止云端内部维护人员因过失或故意引发数据泄露。具体建设目标如下:

对于医疗云中的数据,通过数据安全管理平台,防止数据在运维过程中出现未授权访问,避免数据外泄。

满足《网络安全法》和《医院信息互联互通标准化成熟度测评》信息安全标准要求,通过安全建设,通过医院互联互通评审。 

解决方案


针对广州市妇儿中心的云上数据安全需求,美创科技为其架构数据安全运维和数据安全加密两项安全建设,实现主要业务系统HIS与中心数据库安全,保障在云端的医疗业务系统中的数据安全。 

1云上数据动态脱敏安全建设

业务系统建设在联通医疗云环境中,实现对核心敏感数据运维安全准入、数据库接入安全认证、访问权限控制、运维数据动态脱敏。

 主要实现功能: 

运维过程中数据查询动态脱敏处理,实现数据库准入管理,有效防止撞库、暴力破解

对DBA权限管理实现特权帐号管理,对数据库表和列级别细粒度控制

对于敏感数据特定保护,防止误删除或恶意删除 

危险性操作控制,误操作防御

 

2提供数据保密等级服务

对存储系统之中的数据进行分类,应对不同类别的数据和不同的存储设备设置不同的安全等级;支持对关键个人病历信息(字段级\记录级\文件级)进行加密存储保护;进行数据存储加密,加解密文件和其它数据块,用于保护在联机存储\备份或长期归档中的数据。 

 主要实现功能: 

数据存储加密: 被加密的数据库数据以密文的形态存储在磁盘上,在缺乏密钥的情况下,即使数据库文件失窃也不会导致敏感数据泄露

加密算法兼容性:全面支持多种国际标准算法,为数据加密提供高效的密码运算和加解密服务,保证敏感数据的机密性、真实性、完整性和抗抵赖性

权限隔离控制:支持实现基于密文、独立于数据库权限体系的独立权限控制,防止DBA及高权限用户访问敏感数据、利用数据库安全漏洞提升权限引发数据泄露

业务透明性支持:无需改变应用,业务程序透明访问加密数据 


 

客户收益


1)满足数据库安全运维管理需求,实现数据库准入、应用访问控制、数据动态脱敏、运维审计等多种功能。基于动态脱敏的访问控制机制,数据库管理员、安全管理员和审计管理员“三权分立”,防止因权限过大引起安全隐患。

2)通过对患者敏感数据加密存储,以避免绕开业务安全组件的数据访问,从根本上解决了数据库敏感数据泄露问题,真正实现了数据高度安全、应用完全透明、密文高效访问等。

3)符合运维安全内部控制和法规法令(等级保护、网络安全法、医院信息化指引等)的要求,遵循法规,保障了广州妇儿医院顺利通过互联互通医院的评审工作。

分类:安全 | 容灾备份 | 运维监控 | 
行业:卫计委 | 医院、医药 | 党政军 | 医疗健康 | 软件和信息技术服务业 | 科技 | 
拨打电话 010-56288154 获取详细方案!
添加QQ 149650535 获取详细方案!
联系我时,请说在行业IT网看见的,谢谢!
其他案例
推荐
睢县中医院电力监控系统
推荐
枣庄矿业集团中心医院电气火灾监控系统的
推荐
苏州医工所电能管理系统的设计与应用
推荐
上海百乐门大酒店电力监控系统的设计与应
推荐
九台电厂2*660MW机组厂用电电气监控系统
推荐
无锡奥林花园智慧停车示范点
排名TOP10
南京浪滔沙连锁网吧网络建设
山东省城市供排水水质监测中心全网络信息发布系统
新浪4006900000呼叫中心
上海市徐汇区“东方人才热线”网
2012数字东城—北京市东城区医疗云服务项目
外交部实现电子护照系统安全防护
枣庄矿业集团中心医院电气火灾监控系统的设计与应用
淮南矿业西部公司唐家会矿煤矿生产调度中心
徐圩新区智慧安监平台项目
光谷新世界酒店弱电智能化工程
杭州美创科技有限公司
加为生态 在线聊天
 我的介绍
工商注册信息
联系方式
单位资质
分支机构
公司技术
 我的行业
功能树
   金融
  
   医疗健康
  
   党政军
  
 我的行为
2019-09-04 16:21:55浏览
[案例]
2019-09-04 16:21:52浏览
[案例]
2019-09-04 16:21:11浏览
[案例]
2019-09-04 16:21:05浏览
[案例]
2019-09-04 16:20:53浏览
[案例]
2019-09-04 16:19:31浏览
[案例]
2019-09-04 16:18:49浏览
[案例]
2019-09-04 16:18:47浏览
[案例]
2019-09-04 16:17:40浏览
[案例]
2019-09-04 16:17:06浏览
[案例]
行业IT网简介 广告服务 会员认证服务 法律申明
行业IT网 版权所有  ICP:京ICP备18021433号
北京市昌平区回龙观镇黄平路19号院泰华龙旗广场E座502,联系电话:010-56288154
本站信息多为网友或机器算法获取发布,如有侵犯您的权益,请及时联系我们