- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
范文范例指导参考
范文范例指导参考
word
word版整理
二、技术方案
1、 产品简介
帕拉迪数据库风险分析与安全监控审计系统(简称:DbXpert)作为国内外“流 技术”数据库审计产品第一品牌,结合各类法案法规(如等级保护、企业内控管 理、SOX法案、PCI等)对数据库审计的要求,运用当今最先进的流技术加以全 协议解码,完成海量数据的完整审计与精准分析。
DbXpert以独立硬件审计、旁路监听的工作模式,完整的协议解析,灵活的 审计策略配置,智能的建模白名单自学习机制,完整的数据库审计与操作回溯, 实时的性能监控和快速精确的全文检索,解决各行业核心数据库所面临的“完整 数据审计、越权使用、权限滥用、异常接入”等安全威胁,满足合规性要求。广 泛适用于“金融、运营商、能源、医疗、教育、政府、税务、工商、社保、交通、 企业及上市公司”等所有使用数据库的各个行业。
2、 需求分析
(1)医院信息化建设遇到的挑战和需求
随着医疗卫生建设的重点逐渐转向信息化和数字化, 国内越来越多的医院正
加速实施基于信息化平台和医疗信息系统(HIS)的业务体系建设,以提高医院的 服务水平与核心竞争力。我们可以明显的感受到,以电子病历为基础的医院信息 平台的建立,以及一卡通的使用,提高了医务人员的工作效率,加快了病人就诊 的速度,有效解决了群众看病难的问题。 在医院信息化的过程中,开发了大量业 务系统例如HIS、PACS LIS、EMR及 RIS,配置了大量的服务器、网络设备,而 针对这些设备的使用、维护和安全保护等管理问题,直接影响到系统能否可靠持 续运行,医院的医疗活动能否正常运作,事关重大。
医院信息系统(Hospital In formation System HIS) 是医院重要的医疗信息
基础设施,HIS系统一般以大型数据库(如 Oracle数据库)系统为基础平台, 由门诊挂号管理系统、医疗诊治系统、住院管理系统、计价收费管理系统、医疗 器械管理系统、药房管理系统、病案管理系统、医疗科研系统以及 OA系统等构
成。HIS系统是总医院各项业务运行的重要支撑系统,它的特殊性决定了安全性 要求极高,特别是HIS系统的核心一一数据安全性的威胁体现在实际应用中, 重
点要考虑来自二个方面的安全风险:
一是来自外部安全风险,利用弱口令设置、数据库系统漏洞,非授权进入
HIS系统访问、拷贝和修改数据内容,甚至可以采用SQL注入,攻击数据库系统;
另一个是内部安全风险,以合法授权身份进入HIS系统对数据进行非法的访 问和操作。由于HIS系统庞大,系统的部分运行维护工作由软件开发商和系统集 成商负责完成,因此该类维护人员通常具有系统权限, 能够进入HIS系统,对系
统的数据进行访问和操作。
以上安全风险会引发HIS系统瘫痪、各种内部数据信息被泄露和篡改、涉密 数据信息被窃取和失泄等信息安全事件发生。
(2)目前医院普遍存在的问题:
各个业务系统的核心数据维护人员越来越多,既有本院相关业务科室信息维 护人员,也有系统开发商、第三方运维外包公司,安全管理难度比较大;
非法统方手段专业化,由早期的手工统方转变成专业的统方软件,只需要在
医院任何一台电脑上运行程序,就可以非常快捷的完成统方;
非法统方手段多样化,医生统方、药房统方、护士统方、信息科统方、开发
商外包人员统方等多种手段并存,且隐蔽性越来越强;
操作安全缺少技术监管手段,医院管理制度难以落实,过分依赖于人员的“自 觉性、道德水平”;
因为许多防统方产品专业性太强,无法满足非IT专业人员对统方监管工具的 易用性、直观性的要求,使医院的管理层医院和监察部门不易及时、 准确地监管 同方行为。
随着药物统方商业违法行为造成的社会影响越来越被关注, 国家主管部门出台了
反商业统方的相关法律和制度,对医疗系统提出明确管理责任要求:
2007年《关于加强医院信息系统药品、高值耗材统计功能管理的通知 》(卫
办医发[2007]163号)
2010年《卫生部关于进一步深化治理医药购销领域商业贿赂工作的通知》
----要对医院各个部门通过计算机网络查询医院信息的权限实行分级管理
----对医院信息系统中有关药品、高值耗材使用等信息实行专人负责、加密管 理,严格统方权限和审批程序,未经批准不得统方,严禁为商业目的统方。”
3、解决的问题
满足法案法规要求,顺利通过IT审计。
随着信息化的建设,安全性和标准化越来越被重视。特别来自监管
部门,通过颁布各种法案法规以及相关指引,来加强企业内控。比如: 政府行政事业单位或者是国有企业需要满足《信息系统安全等级保护基 本要求》,国内上市公司需要执行《企业内部控制基本规范》,各行业合 规性满足《银行业信息科技风险管理指引》、《证券公司内部控制指引》、 《电力二次系统安全防护规定》等
您可能关注的文档
- 模板工程及支撑体系施工设计方案.docx
- 模板工程施工设计方案(快拆架).docx
- 模板工程专项工程施工组织设计(盘扣式钢管支架).docx
- 模板支撑专项工程施工组织方案.docx
- 模具设计专业课程设计_支架的冲孔落料级进模设计说明.docx
- 模态测试培训材料文稿().docx
- 抹灰石膏砂浆工程施工方案.docx
- 某城东中心区大厦智能化系统设计任务书.docx
- 某机房群控系统技术研究方案说明.docx
- 某加油站工程施工组织方案.docx
- 2025至未来5年中国电视瀑布画市场数据分析及竞争策略研究报告.docx
- 2025至未来5年中国胶印光油市场数据分析及竞争策略研究报告.docx
- 2025至未来5年中国铝合金加热器市场数据分析及竞争策略研究报告.docx
- 2025至未来5年中国双控制膜陶瓷滤芯市场数据分析及竞争策略研究报告.docx
- 2025至未来5年中国棕榈仁油市场数据分析及竞争策略研究报告.docx
- 2025至未来5年中国侧座式皮带输送线市场数据分析及竞争策略研究报告.docx
- 2025至未来5年中国压铸喇叭铝盆架市场数据分析及竞争策略研究报告.docx
- 2025至未来5年中国受阻胺光稳定剂市场数据分析及竞争策略研究报告.docx
- 2025至未来5年中国三相交流调功过零触发控制板市场数据分析及竞争策略研究报告.docx
- 2025及未来5年中国导电铝硼化剂市场数据分析及竞争策略研究报告.docx
最近下载
- 《工作效率、工作时间、工作量》(课件)-2024-2025学年四年级上册数学沪教版.pptx VIP
- 起搏器的特殊功能及心电图表现.ppt VIP
- 《记念刘和珍君》阅读材料--鲁迅杂文四篇-无花的蔷薇之二-死地-可惨与可笑-空谈供参习.doc VIP
- 解读动态心电图分析报告.ppt
- 最新班级文化墙创意设计(六篇).doc VIP
- 大学生职业生涯规划艺术类.pptx
- 消防基础知识题库.pdf VIP
- 年产15万只锂亚硫酰氯电池建设项目环评(新版环评)环境影响报告表.doc
- 客运专线32m简支箱梁zm900移动模架造桥机设计计算及检算报告.doc VIP
- 八年级上册物理必考12大实验合集(含答案).docx VIP
原创力文档


文档评论(0)