應對資料安全典型薄弱點,這家醫院“外防內控”築牢屏障
• 假冒合法客戶端訪問業務系統敏感資料;
• 盜用客戶端內建的應用資料庫賬號;
• 來自工具端的資料庫登入安全威脅(暴力破解\綠色版工具);
• 高許可權DBA使用者違規訪問敏感資料;
• 敏感資料違規匯出、系統物件操作無控制,資料被竊取;
• 違規人員/駭客惡意刪庫、勒索鎖庫,高危操作無控制。
成立於1990年 ,寧波市鎮海區中醫醫院作為一家集中醫醫療、教學、科研、預防於一體的中醫醫院,經過多年 資訊化建設,核心業務系統資料規模日益增加,HIS、PACS、整合平臺等系統生產、匯聚大量敏感資料資產。
醫院安全的核心是資料安全,為滿足《資料安全法》、等保2.0等合規性要求,醫院 擬採用針對性安全防護措施,對資料庫運維側以及業務側存在的安全薄弱環節進行安全加固:
針對醫院運維過程中如何有效管控管理等問題,資料庫防水壩實現事前-事中-事後全流程、細粒度的安全管控,包括:運維事前使用者多因素身份准入、事中細粒度許可權控制以及事後運維審計問題。
資料庫防水壩透過對運維人員、開發人員、測試人員進行精準識別,以 多維身份認證,來規範資料准入控制,避免非運維人員利用運維工具訪問。 同時,透過對敏感資料資產進行定義與分類分級,實現細粒度的安全管理 。透過 對特權賬戶進行統一管理,防止敏感資料被越權。
此外, 資料庫防水壩風險監測響應引擎可快速阻斷違規操作, 支援對誤刪除資料進行恢復。結合 實際應用的靈活性,資料庫防水壩 支援當運維人員必須進行某些危險性操作或者需要訪問敏感資料時,可提交臨時授權工單,由安全管理員進行逐級審批後方可進行操作。
針對外部資料庫入侵風險,透過部署美創資料庫防火牆系統,解決資料庫業務應用側的安全問題。
資料庫防火牆採用全面的資料庫通訊協議解析,透過 SQL協議分析,和SQL隱碼攻擊特徵抽象技術,能快速有效的捕獲SQL隱碼攻擊的行為特徵,根據預定的SQL白名單策略決定讓合法的 SQL 操作透過執行,對符合SQL隱碼攻擊特徵的可疑的非法違規操作進行阻斷,從而形成一個資料庫的外圍防禦圈, 實現SQL 危險操作的主動預防、實時審計,防止外部駭客的資料庫入侵行為。
1、解決寧波市鎮海區中醫醫院內部運維過程中賬戶共享、臨時賬號,賬號管理混亂、運維操作不透明、第三方業務單位運維過程存在資料安全風險問題。
2、從資料庫SQL語句精細化控制的技術層面,提供一種主動安全防禦措施。同時,結合獨立於資料庫的安全訪問控制規則,幫助使用者應對來自內部和外部的資料安全威脅。
3、滿足《網路安全法》、《資料安全法》、等保2.0及醫療行業相關法規政策要求。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2916678/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 案例精選 | 志翔科技資料安全解決方案 築牢晶片企業資料安全屏障晶片
- 築牢國家安全屏障|《關鍵資訊基礎設施安全保護條例》淺析
- 醫療資料安全防護,這家三甲醫院的做法值得學習
- 客戶案例 | 築牢資料安全“防線”,綠盟科技這麼做
- 築牢“綠色”網安屏障|2021年國家網路安全宣傳週綠盟科技高光集錦
- 安芯網盾:硬核能力,築牢重保期間網路安全屏障
- 醫藥企業數字化轉型加劇安全風險,“三個關鍵舉措”築牢資料安全基石
- 消防物聯網系統築牢火災防控安全底線
- 築牢數字安全屏障 西湖論劍·2022中國杭州網路安全技能大賽決賽正式啟動
- 國內典型資料交易平臺對比分析
- 深耕科技創新,微眾銀行築牢金融資料的安全防線
- 騰訊聚焦企業資料安全體系建設,共築數字化時代安全屏障
- 大資料科普:這四個特點及行業應用可要記牢了!大資料行業
- 九小場所EasyCVR影片監控智慧消防解決方案,築牢安全防線VR
- 成熟級端點安全技術築牢最後一道防線
- 伺服器資料儲存,這幾點要牢記。伺服器
- 線上問診配藥的背後,看這家“數字化醫院”如何守護資料流動安全
- 專科醫院內外網資料擺渡,什麼方法最“對症下藥”?
- 保護網站安全一定要牢記這五點!網站
- 構築數字底座,同濟醫院提速智慧醫療
- 聯瑞Bypass網路卡:築牢網路安全“防火牆”防火牆
- 築牢網路安全,聯瑞電子為您的資訊傳輸系“安全帶”
- 國內首個新基建安全大賽在京啟動,攻防演練築牢新基建安全底座
- 管控內部威脅,資料如何安全使用?
- 醫院如何確保物聯網下的“資料安全”?請先完成這5個步驟!
- 【注意啦】企業網路安全防護,這6點要牢記!
- 智慧防疫平臺助力建築工地常態化精準防疫築牢安全防線
- 如何築造資料安全邊界
- 穆光宗:築牢人口安全防線 促進人口均衡發展
- 醫院室內定位導航,智慧醫院院內地圖導航、導醫一站式解決方案地圖
- 從落地實踐看三甲醫院資料安全進階防護——南陽醫專一附院案例
- 網路攻擊肆虐,高校如何構築網路安全屏障?
- Dell PowerScale:從容應對四大非結構化資料典型應用
- 綠盟科技:用可信計算3.0築牢網路安全防線
- AI賦能,全面築牢防線:重點非煤礦山重大災害風險防控系統探析AI
- CHITEC 2020|美創醫療資料安全、資料治理新看點,先睹為快
- 開發新醫療應用前,工程師們應該多花點時間在醫院裡工程師
- 醫院內導航及智慧導醫,懶圖科技“院內導航地圖”為患者指路!地圖