美创数据库防水坝助力泰安市妇幼保健院数据安全建设

Verizon报告揭示医疗行业是唯一一个内部威胁远大于外部威胁的行业,内部威胁高达60%。如何解决源自于内部的安全威胁,尤其是运维端所引发的数据泄露风险,是各大医院所面临的难题。美创数据库防水坝助力泰安市妇幼保健院数据安全建设,建立数据层面的内部数据使用安全管控体系,完善了整体的信息安全架构。

需求背景

泰安市妇幼保健院(市儿童医院)是泰安市唯一一家三级甲等妇幼保健院,是泰山医学院实践教学医院、全国百姓放心示范医院,已连续十一年保持省级文明单位荣誉称号。医院环境优美、设施先进,引进超导核磁共振、复式数字钼靶等国际众多先进的医疗设备为泰安市民提供国内一流的优质医疗保健服务。

近年来,随着泰安市妇幼保健院(市儿童医院)信息化建设迅速发展,数据规模和数据访问及操作日益增加。为保护重要、敏感数据安全,该院计划加强内部安全管控,并提出以下需求:

❖ 对泰安市妇幼保健院(市儿童医院)的信息化管理与服务系统数据进行梳理,对重要数据以及敏感数据进行定义与分级分类,从数据资产的角度明确保护对象和保护措施。

❖ 对现有特权账户进行统一管理,从数据层面对访问人员权限进行细粒度控制,防止敏感数据被越权。对运维人员、开发人员、业务操作人员进行多因素身份认证与识别,根据不同人员的权限进行访问控制,避免非法访问。
❖ 重点监测所有敏感数据的操作行为,防止非法操作以及违规操作造成的严重后果,避免数据库运维过程中的误操作行为。
❖ 对数据的所有访问与操作行为进行全面的监控,第一时间发现潜在数据库高风险行为,精准发现违规和高风险行为,杜绝告警泛滥。

 

解决方案

针对泰安市妇幼保健院(市儿童医院)安全需求,美创数据库防水坝通过对医院重要以及敏感数据进行分类分级,对内部高权限用户进行管理控制,对面向数据的危险操作进行进行授权管理与访问控制,对数据库操作进行细粒度审计管理,对数据库存在的风险行为、攻击行为进行告警,从而实现数据资产内部使用过程的风险控制,整体提高医院数据资产安全。

 

 

部署如下:

 

 

 基于数据库防水坝敏感数据分级分类功能,以表格或列为单位进行细粒度管理,将医院重要及敏感数据从普通业务数据中脱离进行独立管理,从而明确数据保护对象实施更加安全的保护措施;

 数据库防水坝系统以身份为中心,通过对运维人员、开发人员、业务操作人员进行身份鉴别,基于最小化权限原则,根据不同的数据使用人员授予不同的数据使用权限,进行敏感数据访问控制。隔离DBA、SYSDBA、SchemaUser、Any等特权,使其只能访问授权范围内的敏感表格数据;

 对DDL、DML、代码类高危操作,结合细粒度访问控制和工作流审批进行监控,支持数据恢复机制,避免误操作导致的数据丢失;

 从数据库访问、终端、风险策略、敏感资产等多角度进行监控,风险发生时进行实时告警。

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值