美創資料庫防水壩助力泰安市婦幼保健院資料安全建設

資料安全發表於2020-09-27

Verizon報告揭示醫療行業是唯一一個內部威脅遠大於外部威脅的行業,內部威脅高達60%。如何解決源自於內部的安全威脅,尤其是運維端所引發的資料洩露風險,是各大醫院所面臨的難題。美創資料庫防水壩助力泰安市婦幼保健院資料安全建設,建立資料層面的內部資料使用安全管控體系,完善了整體的資訊保安架構。


需求背景
泰安市婦幼保健院(市兒童醫院)是泰安市唯一一家三級甲等婦幼保健院,是泰山醫學院實踐教學醫院、全國百姓放心示範醫院,已連續十一年保持省級文明單位榮譽稱號。醫院環境優美、設施先進,引進超導核磁共振、複式數字鉬靶等國際眾多先進的醫療裝置為泰安市民提供國內一流的優質醫療保健服務。


近年來,隨著泰安市婦幼保健院(市兒童醫院)資訊化建設迅速發展,資料規模和資料訪問及操作日益增加。為保護重要、敏感資料安全,該院計劃加強內部安全管控,並提出以下需求:

❖ 對泰安市婦幼保健院(市兒童醫院)的資訊化管理與服務系統資料進行梳理,對重要資料以及敏感資料進行定義與分級分類,從資料資產的角度明確保護物件和保護措施。

❖ 對現有特權賬戶進行統一管理,從資料層面對訪問人員許可權進行細粒度控制,防止敏感資料被越權。對運維人員、開發人員、業務操作人員進行多因素身份認證與識別,根據不同人員的許可權進行訪問控制,避免非法訪問。
❖ 重點監測所有敏感資料的操作行為,防止非法操作以及違規操作造成的嚴重後果,避免資料庫運維過程中的誤操作行為。
❖ 對資料的所有訪問與操作行為進行全面的監控,第一時間發現潛在資料庫高風險行為,精準發現違規和高風險行為,杜絕告警氾濫。


解決方案



針對泰安市婦幼保健院(市兒童醫院)安全需求,美創資料庫防水壩透過對醫院重要以及敏感資料進行分類分級,對內部高許可權使用者進行管理控制,對面向資料的危險操作進行進行授權管理與訪問控制,對資料庫操作進行細粒度審計管理,對資料庫存在的風險行為、攻擊行為進行告警,從而實現資料資產內部使用過程的風險控制,整體提高醫院資料資產安全。



部署如下:

美創資料庫防水壩助力泰安市婦幼保健院資料安全建設部署圖


 基於資料庫防水壩敏感資料分級分類功能,以表格或列為單位進行細粒度管理,將醫院重要及敏感資料從普通業務資料中脫離進行獨立管理,從而明確資料保護物件實施更加安全的保護措施;

 資料庫防水壩系統以身份為中心,透過對運維人員、開發人員、業務操作人員進行身份鑑別,基於最小化許可權原則,根據不同的資料使用人員授予不同的資料使用許可權,進行敏感資料訪問控制。隔離DBA、SYSDBA、SchemaUser、Any等特權,使其只能訪問授權範圍內的敏感表格資料;

 對DDL、DML、程式碼類高危操作,結合細粒度訪問控制和工作流審批進行監控,支援資料恢復機制,避免誤操作導致的資料丟失;

 從資料庫訪問、終端、風險策略、敏感資產等多角度進行監控,風險發生時進行實時告警。


客戶收益
➢ 透過美創資料庫防水壩系統,建立了泰安市婦幼保健院資料層面的內部資料使用安全管控體系,完善了整體的資訊保安架構。

➢ 基於人員與資料資產的內部資料安全使用管控能力,能夠有效防止內部資料安全洩露風險,提升醫院整體的資料安全防禦能力。
➢ 敏感資料分類分級,形成了資料安全的底層基礎,為後續資料安全建設的擴充套件延伸打下了堅實的基礎。
➢ 立足資料安全風險管控,保障醫院重要資料以及患者個人敏感隱私資料安全,滿足相關主管單位的政策和法律要求。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69973247/viewspace-2724583/,如需轉載,請註明出處,否則將追究法律責任。

相關文章