




已阅读5页,还剩21页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安全审计解决方案 2011 05 02 医院信息系统 主讲人 姚文嵩 问题关注 为什么使用 数据库安全审计系统 非正常业务的统方行为 为商业目的 统方 等 最近一段时间 在一些地方和单位 医药购销领域商业贿赂出现了反弹现象 据此 卫生部强调 严禁医院为商业目的 统方 卫生部要求 对于违反规定 未经批准擅自 统方 或者为商业目的 统方 的 不仅要对当事人从严处理 还要严肃追究医院有关领导和科室负责人的责任 11月17日 人民日报 敏感信息的外泄行为 患者信息外泄 处方信息泄露等 缴费记录的篡改行为 收费记录修改或删除等 如何追溯和控制这些违规行为 正是大家关注的问题 上述行为 破坏了医院良好的公众形象 减低了医院的社会满意度 1 问题分析 现状示意图 1 3 不具有统方权限使用HIS系统访问数据能查询各种病历 处方等信息能修改缴费记录等敏感数据信息 门急诊 住院等科室的情况 建议措施 操作需要记录敏感操作需要报警使用违规工具访问需要报警越权统方需要监控报警 2 问题分析 现状示意图 2 3 使用HIS系统访问数据具有统方权限能查询各种病历 处方等信息能查询敏感数据信息 药房 信息科等管理终端的情况 建议措施 敏感操作需要记录或报警使用违规工具访问需要报警越权操作需要报警 3 问题分析 现状示意图 3 3 信息科 机房等维护终端的情况 4 问题分析 院内人员 软件供应商服务外包商数据维护人员 未知非法用户 WHO WHEN WHERE WAY WHAT 药房 门急诊科室 其它科室 信息中心 住院科室 院办 机房 工作时间 非工作时间 非正常统方 缴费记录篡改 处方篡改 信息非法获取 如何追溯和监控违规行为 操作人员 终端位置 行为时间 访问工具 访问方式 违规行为 对行为的要素进行分析辨别 可定位到人员 达到监控违规行为的目的 在纷繁复杂的网络环境中 如何定位行为人员 5 解决方案 卫盾提供的解决方案 卫盾天鉴数据库审计系统 卫盾数据库审计系统为医院信息系统提供了全面的安全审计解决方案 对敏感信息进行全面监控 及时发现非正常统方 患者信息外泄 收费记录篡改等行为 对违规操作进行追根溯源和智能控制 是医院信息系统安全建设 有益医院行风进步的好产品 医院防统方版 敏感信息的全面保护HIS系统访问与数据库操作的全面审计数据库访问人员的定位与管理审计报告与告警管理 主要功能 6 Who找出可疑对象的逻辑描述 When对所有操作和访问行为进行客观的细粒度的时间记录 Where通过回溯发现可疑对象的物理访问位置 Way分析可疑对象使用的协议以及工具 还原可疑对象的行为 What对数据进行深度行为分析 分析可疑对象的目的是什么 Work非正常统方行为等违规行为的实时告警或阻断 解决方案 系统功能 7 对数据库的所有访问都被监控与记录 敏感信息的全面保护HIS系统访问与数据库操作的全面审计数据库访问人员的定位与管理审计报告与告警管理 解决方案 解决方案示意图 8 功能特点 四大功能特点 1 2 9 功能特点 四大功能特点 2 2 10 产品特点 独创技术 11 产品特点 领先技术 12 功能截图 统方行为报警展示与统计 13 功能截图 数据库访问状态实时展示 14 功能截图 数据库操作的记录和展示 15 功能截图 基于科室和IP范围的访问分析 16 产品资质 17 成功案例 18 案例一 某三甲医院 关注违规的非正常统方操作 重点监控统方操作的人员 使用工具 成功案例 案例二 上海某三甲医院 重点监控对处方表的访问行为 重点监控处方表的访问和处方的泄露 19 成功案例 案例三 某三甲医院 关注缴费记录的篡改问题 重点监控缴费记录表的修改 删除操作 20 成功案例 21 案例四 某二甲医院 关注非业务系统访问数据库而带来的隐患 重点监控非业务系统的访问 成功案例 案例五 某三甲医院 关注对存储过程的动态审计 重点监控存储过程中的敏感操作 22 公司简介 经过多年的发展 公司形成了一系列自主创新的产品和专利 获得了一系列较为先进的核心技术 同时公司根据用户实际需求和具体业务环境不断完善产品 持续自主创新能力和拥有不可复制 较高壁垒的核心技术是软件企业的灵魂 丰富的行业经验 行业领先 卓越服务 专注于细分领域 深厚的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025河南开封市杞县消防救援大队政府专职消防员招聘10人考前自测高频考点模拟试题及答案详解(网校专用)
- 2025汾西矿业井下岗位高校毕业生招聘350人(山西)模拟试卷附答案详解(突破训练)
- 2025年度哈尔滨“丁香人才周”(春季)延寿县事业单位引才招聘模拟试卷及答案详解(典优)
- 2025茶叶种植采购的合同
- 2025广东佛山市顺德区乐从第一实验学校临聘教师招聘考前自测高频考点模拟试题带答案详解
- 2025年江西中医药大学高层次人才招聘116人考前自测高频考点模拟试题含答案详解
- 2025湖南雪峰山高铁索道有限责任公司招聘模拟试卷及答案详解(名校卷)
- 2025河北保定幼儿师范高等专科学校选聘教师模拟试卷及参考答案详解
- 历史化学考试题库及答案
- 25秋新人教版英语七年级上册 Unit 6 A Day in the Life Section B 同步练习(含答案)
- (高清版)DB11∕T 2456-2025 消防安全管理人员能力评价规范
- 胎心监护及并发症处理
- 锁骨骨折术后护理
- 酒店餐饮部主管考试题库
- 产业策划投标方案(3篇)
- 眼科常见疾病及其用药
- 脑疝患者的急救及护理
- 2025年广西专业技术人员继续教育公需科目(一)答案
- 2024年全市首届档案职业技能竞赛考试题库(含答案)
- 家校社协同育人机制的创新构建与实践探究
- 合作建房框架协议书
评论
0/150
提交评论