當(dāng)前,隨著大數(shù)據(jù)、云計(jì)算、物聯(lián)網(wǎng)在醫(yī)療行業(yè)的應(yīng)用不斷深入,海量醫(yī)療數(shù)據(jù)經(jīng)過(guò)不斷流動(dòng)匯聚,價(jià)值得到公認(rèn)。
作為醫(yī)院信息系統(tǒng)中的重要基礎(chǔ)性資源,醫(yī)療數(shù)據(jù)安全問(wèn)題至關(guān)重要,一旦發(fā)生數(shù)據(jù)丟失、篡改等事件,不僅會(huì)對(duì)醫(yī)院會(huì)造成經(jīng)濟(jì)損失和和負(fù)面影響,也可能對(duì)社會(huì)增加不穩(wěn)定因素,對(duì)患者個(gè)體而言,敏感的就診信息泄露甚至可能影響一生。因此,如何保證數(shù)據(jù)的完整性、可用性、安全性,防止數(shù)據(jù)泄露,成為醫(yī)院信息化建設(shè)過(guò)程中的重要環(huán)節(jié)。
需求背景
我國(guó)廣西壯族自治區(qū)某大型三級(jí)甲等醫(yī)院積極推進(jìn)信息化建設(shè),已形成了HIS、LIS、PACS、EMR、集成平臺(tái)等相對(duì)健全的信息化系統(tǒng),為醫(yī)療業(yè)務(wù)的運(yùn)行及高速發(fā)展提供保障。

醫(yī)院目前在自身院區(qū)信息系統(tǒng)建設(shè)及運(yùn)維基礎(chǔ)上,建立了一套滿足并能夠促進(jìn)網(wǎng)絡(luò)運(yùn)維的安全管理體系,為醫(yī)院業(yè)務(wù)的正常開(kāi)展提供了有力支撐。但目前醫(yī)院信息安全建設(shè)主要聚焦于基礎(chǔ)安全,這種方式的優(yōu)點(diǎn)在于網(wǎng)絡(luò)安全防御功能相對(duì)完善,但是防御體系更偏重網(wǎng)絡(luò)層,忽略了對(duì)關(guān)鍵數(shù)據(jù)的保護(hù)。
因此,為了實(shí)現(xiàn)對(duì)醫(yī)院數(shù)據(jù)的保護(hù)以及信息系統(tǒng)的可持續(xù)運(yùn)行,亟需在數(shù)據(jù)安全與安全運(yùn)維等領(lǐng)域,建設(shè)全面、立體的防護(hù)體系,通過(guò)監(jiān)控審計(jì)、容災(zāi)備份以及智能運(yùn)維等防護(hù)手段,與現(xiàn)有的信息系統(tǒng)基礎(chǔ)安全建設(shè)相配合,為醫(yī)院長(zhǎng)遠(yuǎn)發(fā)展助力。
建設(shè)方案
根據(jù)對(duì)醫(yī)院以及業(yè)務(wù)系統(tǒng)安全建設(shè)現(xiàn)狀分析,美創(chuàng)科技對(duì)內(nèi)網(wǎng)業(yè)務(wù)區(qū)、內(nèi)網(wǎng)有線及無(wú)線終端接入等層面進(jìn)行等保三級(jí)及數(shù)據(jù)安全建設(shè),包括對(duì)生產(chǎn)核心系統(tǒng)的應(yīng)用和數(shù)據(jù)實(shí)現(xiàn)容災(zāi)及統(tǒng)一備份、內(nèi)部運(yùn)維風(fēng)險(xiǎn)管控以及數(shù)據(jù)庫(kù)安全持續(xù)監(jiān)控運(yùn)行等內(nèi)容。

一)內(nèi)網(wǎng)業(yè)務(wù)區(qū)
1、業(yè)務(wù)連續(xù)性保障
通過(guò)美創(chuàng)備份一體機(jī),對(duì)該醫(yī)院電子病歷、lis、PACS等核心業(yè)務(wù)系統(tǒng)實(shí)現(xiàn)容災(zāi)和備份。容災(zāi)系統(tǒng)的備份是真正的實(shí)時(shí)備份,備份數(shù)據(jù)隨時(shí)可用,避免了傳統(tǒng)備份無(wú)法解決的備份窗口和數(shù)據(jù)丟失問(wèn)題。同時(shí)備份數(shù)據(jù)的隨時(shí)可用,大大減少了業(yè)務(wù)系統(tǒng)的停機(jī)時(shí)間,提高容災(zāi)系統(tǒng)的利用率。
容災(zāi)系統(tǒng)對(duì)于發(fā)生頻率比較高的誤操作也可以很好的防范,同時(shí)對(duì)于已經(jīng)發(fā)生的誤操作,容災(zāi)系統(tǒng)可以做到基于數(shù)據(jù)庫(kù)、表空間、數(shù)據(jù)塊等細(xì)粒度的閃回,幫助用戶快速的找回誤刪除的數(shù)據(jù)。且容災(zāi)端的數(shù)據(jù)可提供查詢功能,使客戶的部分業(yè)務(wù)可以遷移到容災(zāi)端進(jìn)行負(fù)載分擔(dān),減少生產(chǎn)端的壓力。
2、內(nèi)部風(fēng)險(xiǎn)管控
目前醫(yī)院各類(lèi)核心業(yè)務(wù)系統(tǒng)(如HIS/LIS/PACS等)數(shù)據(jù)庫(kù)服務(wù)器中存放了大量的核心業(yè)務(wù)數(shù)據(jù),對(duì)醫(yī)院來(lái)說(shuō)是舉足輕重的,如果這些數(shù)據(jù)遭到破壞、篡改或竊取,可能會(huì)給醫(yī)院帶來(lái)毀滅性的影響。通過(guò)美創(chuàng)數(shù)據(jù)庫(kù)防水壩對(duì)訪問(wèn)人員權(quán)限的細(xì)粒度控制,對(duì)敏感數(shù)據(jù)的分級(jí)分類(lèi),重點(diǎn)監(jiān)測(cè)所有敏感數(shù)據(jù)的操作行為,防止非法操作以及授權(quán)用戶違規(guī)操作造成的嚴(yán)重后果。
3、全面、精確審計(jì)
由于該醫(yī)院業(yè)務(wù)系統(tǒng)數(shù)據(jù)在數(shù)據(jù)庫(kù)中進(jìn)行集中存儲(chǔ),故對(duì)于數(shù)據(jù)庫(kù)的操作審計(jì)需要細(xì)化到數(shù)據(jù)庫(kù)指令、表名、視圖、字段等,同時(shí)具備回收站技術(shù),在數(shù)據(jù)庫(kù)出現(xiàn)關(guān)鍵錯(cuò)誤時(shí)及時(shí)響應(yīng),避免由于數(shù)據(jù)庫(kù)故障帶來(lái)的數(shù)據(jù)損失。
美創(chuàng)數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)能夠?qū)崟r(shí)地、智能地解析網(wǎng)絡(luò)上和被審計(jì)數(shù)據(jù)庫(kù)相關(guān)的登錄、注銷(xiāo),對(duì)數(shù)據(jù)庫(kù)表和字段的插入、刪除、修改、查詢、執(zhí)行存儲(chǔ)過(guò)程等操作,實(shí)現(xiàn)對(duì)各類(lèi)數(shù)據(jù)庫(kù)訪問(wèn)行為的監(jiān)控和記錄,并對(duì)異常訪問(wèn)行為進(jìn)行實(shí)時(shí)告警,從而在網(wǎng)絡(luò)上建立起一套數(shù)據(jù)安全告警和審計(jì)機(jī)制,為數(shù)據(jù)庫(kù)系統(tǒng)的安全運(yùn)行及事后審計(jì)提供有力保障。
二)內(nèi)網(wǎng)運(yùn)維區(qū)
1、智能運(yùn)維
通過(guò)美創(chuàng)數(shù)據(jù)庫(kù)運(yùn)行安全管理平臺(tái)實(shí)現(xiàn)數(shù)據(jù)中心運(yùn)行狀態(tài)的一體化監(jiān)控;同時(shí)提供豐富多樣的數(shù)據(jù)庫(kù)運(yùn)維工具,包括日常管理、故障處理、性能調(diào)優(yōu)三大類(lèi);利用這些工具可以實(shí)現(xiàn)數(shù)據(jù)庫(kù)的智能化運(yùn)維。運(yùn)維人員利用數(shù)據(jù)庫(kù)運(yùn)行安全管理平臺(tái)可有效提升對(duì)數(shù)據(jù)中心的自動(dòng)化運(yùn)維水平,實(shí)現(xiàn)對(duì)數(shù)據(jù)中心的主動(dòng)運(yùn)維服務(wù)。
2、運(yùn)維訪問(wèn)管理
運(yùn)維安全管理系統(tǒng)使用統(tǒng)一入口的方式,用戶在訪問(wèn)帳號(hào)資源時(shí)首先登錄該系統(tǒng)進(jìn)行統(tǒng)一身份識(shí)別、然后依據(jù)系統(tǒng)授予的訪問(wèn)權(quán)限和行為控制策略,登錄到目標(biāo)帳號(hào)進(jìn)行操作。實(shí)現(xiàn)對(duì)運(yùn)維設(shè)備的單點(diǎn)登錄和統(tǒng)一運(yùn)維管理。
方案價(jià)值
1、通過(guò)美創(chuàng)數(shù)據(jù)庫(kù)審計(jì)與數(shù)據(jù)庫(kù)防水壩,實(shí)現(xiàn)醫(yī)院數(shù)據(jù)事前、事中、事后全方位安全防護(hù)。很好的解決了醫(yī)院對(duì)各數(shù)據(jù)庫(kù)所有訪問(wèn)和操作行為審計(jì),實(shí)現(xiàn)精準(zhǔn)到操作人,一旦出現(xiàn)事件,能夠迅速定位,事中檢測(cè)、事后追責(zé)溯源,對(duì)數(shù)據(jù)庫(kù)的潛在威脅者予以震懾,最大程度的減少各種違規(guī)行為。
2、通過(guò)美創(chuàng)數(shù)據(jù)庫(kù)防水壩系統(tǒng)和運(yùn)維安全管理系統(tǒng),實(shí)現(xiàn)雙堡壘模式聯(lián)動(dòng)機(jī)制安全防護(hù)。解決醫(yī)院運(yùn)維過(guò)程中運(yùn)維操作不透明、第三方業(yè)務(wù)運(yùn)維單位運(yùn)維過(guò)程存在數(shù)據(jù)安全風(fēng)險(xiǎn)問(wèn)題。提供多維度的權(quán)限控制和授權(quán)管理,實(shí)現(xiàn)不同細(xì)粒度的數(shù)據(jù)安全標(biāo)記,全面保障運(yùn)維的安全要求,保護(hù)院內(nèi)敏感重要數(shù)據(jù)信息,防止運(yùn)維過(guò)程中數(shù)據(jù)泄露的安全風(fēng)險(xiǎn)。
3、通過(guò)美創(chuàng)數(shù)據(jù)庫(kù)運(yùn)行安全管理平臺(tái)和數(shù)據(jù)庫(kù)人工運(yùn)維支撐服務(wù),實(shí)現(xiàn)醫(yī)院核心業(yè)務(wù)系統(tǒng)數(shù)據(jù)庫(kù)全生命周期一體化監(jiān)控及數(shù)據(jù)庫(kù)的智能化運(yùn)維,完成一站式主動(dòng)交付服務(wù)。
4、通過(guò)等保三級(jí)建設(shè)和數(shù)據(jù)安全加固相結(jié)合,將醫(yī)院信息化建設(shè)打造成一套符合國(guó)家政策要求、覆蓋全面、重點(diǎn)突出、持續(xù)運(yùn)行的信息安全保障體系,達(dá)到國(guó)內(nèi)一流的信息安全保障水平,支撐和保障信息系統(tǒng)和業(yè)務(wù)的安全穩(wěn)定運(yùn)行。