四川某医院 四川某医院
四川某医院
项目介绍

四川某医院是我国西部疑难危机重症诊疗的国家级中心,享有极高的声誉。其是规模最大的综合性单点医院之一,医院日均接诊量可高达一万多人。在这样一个高接诊量的背景下,医院积累了大量医疗数据,这些数据不仅体量大、而且敏感程度高,同时,医联体、互联网医院的兴起,对医疗数据防护要求日益严格。

项目需求

华西医院在数据安全防护方面面临的挑战:

1、需要将院内一百多个数据库进行监控控审计,这些数据库的访问量大、并发高,对数据安全防护方案的覆盖完整性及产品的性能要求高;

2、医院HIS系统采用的是新一代后关系型数据库Caché,与传统关系型数据库架构不同,存在访问工具较多、语言复杂等特性,需要能全面监控审计,且需要能准确定位到前端操作人员;

3、敏感医疗数据要在各个业务系统中流转,需要有针对敏感数据的专项监控审计规则;

4、防统方的汇报报表需匹配纪检部门当前的工作机制,一键生成非技术化的防统方报表。

解决方案

部署下一代防统方系统,对医院HIS系统数据库进行了全面的监控审计:

1、多台审计硬件探针,将HIS系统,以及其他业务系统的数据库节点流量引入防统方系统,监控审计所有的数据库操作行为;

2、HIS系统规则库,智能分析非法统方行为,减少监管人员工作量;

3、针对敏感数据制定特定的审计规则,监测敏感数据在流转中各节点的风险;

4、对访问Caché数据库的SQL语句、M语言、工具进行全面解析,实现全面监控审计防护。


方案效果

1、单台探针审计性能达到了10W条SQL/秒,接入了近60个数据库,满足了大流量下的性能要求;

2、除了启用内置防统方规则,还根据实际业务情况自定义了40余条防统方规则,全面监控,防止统方事件发生;

3、按纪检一键生成非技术专业视角报表的需求,深度定制防统方报表,报表效果用户认可。

即刻免费体验昂楷安全防护
服务通道