热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

广州市妇儿中心是如何打造高安全“云”数据中心的?

摘要:医院规模日渐扩大,业务量急剧上升,信息化系统不断上线,但相对应的,面临着医院机房小、运维压力大、信息化预算低。为此,很多医院选择云作为信息化建设升级平台。在国家卫生健康委发布的《全国医院信息化建设标准与规范》、《国家医疗健康信息医院信息

摘要: 医院规模日渐扩大,业务量急剧上升,信息化系统不断上线,但相对应的,面临着医院机房小、运维压力大、信息化预算低。为此,很多医院选择云作为信息化建设升级平台。 在国家卫生健康委发布的《全国医院信息化建设标准与规范》、《国家医疗健康信息医院信息...

医院规模日渐扩大,业务量急剧上升,信息化系统不断上线,但相对应的,面临着医院机房小、运维压力大、信息化预算低。为此,很多医院选择云作为信息化建设升级平台。

在国家卫生健康委发布的《全国医院信息化建设标准与规范》、《国家医疗健康信息医院信息互联互通标准化成熟度测评方案》等文件中,均明确提出对云计算的相关指引。医院“上云”已成为大势所趋。

对业务连续性和信息安全要求极为严苛的医疗行业,数据“上云”后如何保障安全?特别是患者隐私泄露、处方信息泄露等等问题,如何有效避免?

作为第一个“吃螃蟹”的人, 广州市妇女儿童医疗中心 是全国首家不设中心机房的三甲医院,也是全国首家云上三甲医院。在面对数据在“院墙”外就有丢失泄露的风险,采取了哪些安全措施呢?

 客户简介

广州市妇女儿童医疗中心(以下简称“广州市妇儿中心”)是华南地区规模最大的三级甲等妇女儿童医院,市副局级事业单位。通过了国家电子病历评级6级和国家医疗健康信息互联互通标准化成熟度测评五级乙等评审,并于2016年通过国际HIMSS EMRAM住院及门诊双7级评审,是国内首家推行移动挂号、非急诊挂号全面预约和“先诊疗后付费”的智慧型医院。

图:医院外景

需求背景

同时,联通医疗云也急需引入第三方的安全控制手段来保障自身的维护工作,防止云端内部维护人员因过失或故意引发数据泄露。具体建设目标如下:

  • 对于医疗云中的数据,通过数据安全管理平台,防止数据在运维过程中出现未授权访问,避免数据外泄。
  • 满足《网络安全法》和《医院信息互联互通标准化成熟度测评》信息安全标准要求,通过安全建设,通过医院互联互通评审。

解决方案

针对广州市妇儿中心的云上数据安全需求,美创科技为其架构数据安全运维和数据安全加密两项安全建设,实现主要业务系统HIS与中心数据库安全,保障在云端的医疗业务系统中的数据安全。

云上数据动态脱敏安全建设

业务系统建设在联通医疗云环境中,实现对核心敏感数据运维安全准入、数据库接入安全认证、访问权限控制、运维数据动态脱敏。

 主要实现功能: 

  • 运维过程中数据查询动态脱敏处理,实现数据库准入管理,有效防止撞库、暴力破解
  • 对DBA权限管理实现特权帐号管理,对数据库表和列级别细粒度控制
  • 对于敏感数据特定保护,防止误删除或恶意删除
  • 危险性操作控制,误操作防御

提供数据保密等级服务

对存储系统之中的数据进行分类,应对不同类别的数据和不同的存储设备设置不同的安全等级;支持对关键个人病历信息(字段级\记录级\文件级)进行加密存储保护;进行数据存储加密,加解密文件和其它数据块,用于保护在联机存储\备份或长期归档中的数据。

 主要实现功能: 

  • 数据存储加密: 被加密的数据库数据以密文的形态存储在磁盘上,在缺乏密钥的情况下,即使数据库文件失窃也不会导致敏感数据泄露
  • 加密算法兼容性: 全面支持多种国际标准算法,为数据加密提供高效的密码运算和加解密服务,保证敏感数据的机密性、真实性、完整性和抗抵赖性
  • 权限隔离控制: 支持实现基于密文、独立于数据库权限体系的独立权限控制,防止DBA及高权限用户访问敏感数据、利用数据库安全漏洞提升权限引发数据泄露
  • 业务透明性支持: 无需改变应用,业务程序透明访问加密数据

图:部署图

 客户收益

1)满足数据库安全运维管理需求,实现数据库准入、应用访问控制、数据动态脱敏、运维审计等多种功能。基于动态脱敏的访问控制机制,数据库管理员、安全管理员和审计管理员“三权分立”,防止因权限过大引起安全隐患。

2)通过对患者敏感数据加密存储,以避免绕开业务安全组件的数据访问,从根本上解决了数据库敏感数据泄露问题,真正实现了数据高度安全、应用完全透明、密文高效访问等。

3)符合运维安全内部控制和法规法令(等级保护、网络安全法、医院信息化指引等)的要求,遵循法规,保障了广州妇儿医院顺利通过互联互通医院的评审工作。

相关文章

  • 苦等《权力的游戏》第八季,不如主动出击“数据防卫”
  • “拳拳到肉”的《战狼2》,为啥火的不像话?
  • 数据的”谎言” ——大数据环境安全防护技术之数据脱敏
  • 医疗行业信息安全3大“致命”痛点,你知道吗?
  • 互联网安全生存:让别人成为勒索软件(黑客)攻击的牺牲品

广州市妇儿中心是如何打造高安全“云”数据中心的?


以上所述就是小编给大家介绍的《广州市妇儿中心是如何打造高安全“云”数据中心的?》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 我们 的支持!


推荐阅读
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 一、Hadoop来历Hadoop的思想来源于Google在做搜索引擎的时候出现一个很大的问题就是这么多网页我如何才能以最快的速度来搜索到,由于这个问题Google发明 ... [详细]
  • 本文介绍了Java工具类库Hutool,该工具包封装了对文件、流、加密解密、转码、正则、线程、XML等JDK方法的封装,并提供了各种Util工具类。同时,还介绍了Hutool的组件,包括动态代理、布隆过滤、缓存、定时任务等功能。该工具包可以简化Java代码,提高开发效率。 ... [详细]
  • [译]技术公司十年经验的职场生涯回顾
    本文是一位在技术公司工作十年的职场人士对自己职业生涯的总结回顾。她的职业规划与众不同,令人深思又有趣。其中涉及到的内容有机器学习、创新创业以及引用了女性主义者在TED演讲中的部分讲义。文章表达了对职业生涯的愿望和希望,认为人类有能力不断改善自己。 ... [详细]
  • 本文介绍了PhysioNet网站提供的生理信号处理工具箱WFDB Toolbox for Matlab的安装和使用方法。通过下载并添加到Matlab路径中或直接在Matlab中输入相关内容,即可完成安装。该工具箱提供了一系列函数,可以方便地处理生理信号数据。详细的安装和使用方法可以参考本文内容。 ... [详细]
  • 本文介绍了高校天文共享平台的开发过程中的思考和规划。该平台旨在为高校学生提供天象预报、科普知识、观测活动、图片分享等功能。文章分析了项目的技术栈选择、网站前端布局、业务流程、数据库结构等方面,并总结了项目存在的问题,如前后端未分离、代码混乱等。作者表示希望通过记录和规划,能够理清思路,进一步完善该平台。 ... [详细]
  • flowable工作流 流程变量_信也科技工作流平台的技术实践
    1背景随着公司业务发展及内部业务流程诉求的增长,目前信息化系统不能够很好满足期望,主要体现如下:目前OA流程引擎无法满足企业特定业务流程需求,且移动端体 ... [详细]
  • GAMETECH腾讯云游戏行业技术沙龙成都站圆满落幕
    11月13日,由腾讯云主办、游戏茶馆协办的2020年首场GAME-TECH腾讯云游戏行业技术沙龙在成都圆满落幕。本次沙龙邀请了腾讯云游戏行业解决方案总监宋永周、腾讯云游戏行业高级解决方案架构师曾梓恩、腾讯云游戏行业高级产品架构师郑晓曦、腾讯云游戏行业高级解决方案架构师温球良和天美L1(王者荣耀)服务器技术副总监杨光,为参会同行们带来了干货满满的技术建议。本文介绍了腾讯云游戏云的优势和为不同游戏研运场景提供的服务。腾讯云在中国游戏云服务市场领跑,成为众多游戏开发者的合作伙伴。 ... [详细]
  • 从Oracle安全移植到国产达梦数据库的DBA实践与攻略
    随着我国对信息安全和自主可控技术的重视,国产数据库在党政机关、军队和大型央企等行业中得到了快速应用。本文介绍了如何降低从Oracle到国产达梦数据库的技术门槛,保障用户现有业务系统投资。具体包括分析待移植系统、确定移植对象、数据迁移、PL/SQL移植、校验移植结果以及应用系统的测试和优化等步骤。同时提供了移植攻略,包括待移植系统分析和准备移植环境的方法。通过本文的实践与攻略,DBA可以更好地完成Oracle安全移植到国产达梦数据库的工作。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • 14亿人的大项目,腾讯云数据库拿下!
    全国人 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
author-avatar
了不起的老狐_226
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有