- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
医疗单位信息系统数据库安全解决方案
医疗单位信息系统
数据库安全解决方案
当前医疗单位各类信息系统数据库存在大量的安全威胁和监管漏洞,主要有三类信息安
全问题:患者隐私信息批量泄密,非法 “统方”导致医药贿赂事件频频发生,医疗财务数据
异动导致资金流失。本方案针对目前存在泄密风险的技术原因和发生途径进行详细分析,提
出综合性的医疗数据安全加固解决方案。
1、数据库存在多种安全隐患
1.1、数据安全风险显著
医疗单位数据中心当前主要面临如下三类数据安全风险:
患者隐私信息批量泄密风险
从患者入院登记到治疗、安排手术,需要经过很多程序,病人的手机号码等信息,只要
是有内网账号的医务人员都可以查询到。医院系统中存储大量患者隐私信息,这些信息对整
个医疗产业链如医药公司、健诊中心、广告、中介、保险等行业具有重要的价值,新兴的信
息倒卖公司已经将批量患者信息作为重要的商品,通过雇佣黑客入侵医院系统,或收买医院
业务人员、信息中心人员、第三方维护和开发人员对批量患者数据进行窃取。
药品 “统方”信息被非法查询风险
过去的几年中,“统方”事件频频发生,有关医药代表与医生、信息科人员勾结,非法
获取医疗统方数据的报道层出不穷。
非法 “统方”势头一直不减的原因是无有效的技术手段帮助医院防止 “统方”,存在着
无法有效区分正常统方和非法统方的行为差异,不具备主动预防信息科人员、其他业务科室、
系统维护人员等各内部人群通过数据库、应用系统等主动获得处方数据的各种统方行为。
医疗财务数据被非法篡改风险
以住院费用查询系统为例,住院病人费用明细清单包括床位费用、医生诊疗费用、药
1 21
第 页 共 页
医疗单位信息系统数据库安全解决方案
品费用、检查费用等重要信息,这些医疗财务数据出现异动的原因,有可能是人为输入有误,
但主要原因是被非法篡改。
维护人员、程序开发人员、信息中心业务人员拥有数据库的高级别权限,正常的数据
维护工作和敏感数据的非法篡改,从权限上无法分离;同时,医疗信息系统往往是院方内部
人员、厂商程序开发人员和实施人员共同维护数据。一旦发生了违规的数据篡改行为,也无
法有效界定到底是哪方人员造成的安全事故。
1.2、信息安全的发展趋势
(1) 数据安全的核心对象已经转向数据库
根据2012 年verizon 对2 亿8500 万次累计攻击行为调查报告表明,数据库成为入侵者
最主要的攻击目标,高达76%的数据攻击直接指向数据库。
近期发生的重大数据安全事件,绝大多数都是利用数据库的设计缺陷或安全漏洞直接攻
击数据库造成的。数据泄密的核心已经由传统的网络、主机层面的威胁转向了数据库层面。
目前,医疗单位局的信息安全建设,仍然围绕着网络和主机安全,如网络防火墙、IDS和IPS
等设备,而对于敏感数据集中存储的数据库却没有任何安全措施。
图1针对数据库的攻击已达到76%
(2)由外部攻击者逐渐转向内部人员、内外勾结
数据攻击或泄密,往往是内部人员借助工作便利条件,可以接触最核心的数据资产,直
接操纵数据。
2 21
第 页 共 页
医疗单位信息系统数据库安全解决方案
近期发生的数据安全事件表明,数据库入侵的类型逐渐由传统的内部人员泄密转向第三
方维护外包人员的泄密、内外勾结联合作案的数据操纵,目前医疗单位局在数据库运维管控
方面尚没有安全手段进行有效的实时防控和变更审计。
事件 1:陕西移动 1300 万客户信息泄露
2011年5 月,联创公司员工周双成,利用为陕西移动提供计费系统开发、维护等工作
的职务便利,累计从省移动数据库中提取1300 多万用户信息 (包括手机号码、月话费消费
情况、办卡区域、机主
您可能关注的文档
最近下载
- 大学有机化学第1章绪论ppt课件.pptx VIP
- Unit 1 Happy Holiday Section B 1a-1d(学案)2025-2026学年人教版英语(2024)八年级上册.docx VIP
- 医美抗衰美容干细胞抗衰产品项目知识课件.pptx VIP
- 合肥市残疾人证课件.ppt VIP
- 牛津译林版初中英语新教材七年级上册全册单词表.xlsx VIP
- 《企业数字化转型之课件解决方案》课件.ppt VIP
- 工程临时用电施工组织设计.doc VIP
- 欧科PT300变频器说明书.pdf
- 2025年广东南粤集团有限公司招聘笔试备考试题及答案解析.docx VIP
- 飞行器总体设计.pptx VIP
文档评论(0)