某省儿童医院 某省儿童医院
某省儿童医院
项目介绍

某省儿童医院隶属于省卫生健康委,是集医疗、教学、科研、保健、康复、急救为一体的三级甲等综合性儿科医院。医院数据库存储着病患的隐私信息,以及处方、疫情等敏感信息,医院需要对数据安全加强防护。

项目需求

1、医院HIS系统采用的是Caché数据库,数据安全设备既要支持对SQL语句的监控,又要能对M语言、访问数据库的各类工具进行监控;

2、需要实现三层架构审计,用技术手段防止统方行为,发生非法统方时能定位到具体的操作人员;

3、医院敏感数据在合法利用时需要避免敏感数据泄露,比如数据分析、学术研究、外部共享(如社保、医保等);

4、非生产环境下的数据会有测试、分析等使用需求,也需要防止敏感数据的泄露。

解决方案

针对河北省儿童医院对于防统方、隐私/敏感数据保护的需求,通过数据库审计暨防统方系统对各种数据库的操作行为进行监控审计,发现统方行为及时告警;通过数据静态脱敏系统,对敏感数据在分析、学术研究、共享给外部机构、非生产环境等场景下先进行脱敏处理再使用,实现敏感隐私数据的可靠保护。


方案效果

1、实现了对HIS系统Caché数据库的全面审计,通过技术的手段,有效的防止非法统方行为的发生;

2、不同场景下的数据脱敏,降低了数据的敏感级别,促进了数据流通,提升了数据价值;

3、通过数据安全防护体系的建设,提升了该院医疗信息系统数据安全防护能力的同时,也满足了国家、行业对数据安全的合规要求。

即刻免费体验昂楷安全防护
服务通道