昂楷科技醫院防統方系統通過對醫院核心 數據的實時監控,根據事先設置的防統方策略規則,對各類數據操作行為進行細料度、雙向、多層溯源分析,使得管理人員對用戶行為一目了然,便于及時發現并糾正存在的安全隱患,預防違規統方事件的發生,真正實現違規統方行為的可監控、可審計、可追溯。
在實施過程中,系統采用相關機制有效區分正常與違規統方行為,即把醫院認可的授權統方行為或人員列入白名單,除此以外出現的所有統方行為皆定義為違規統方行為,一旦出現疑似統方的個人或行為將其列入黑名單,并進行實時告警。
防統方從原始數據采集到*終的可疑對象定位通常遵循以下處理流程:
其中:
◆行為記錄:記錄所有的數據庫活動;
◆行為審計:對數據庫使用行為分析,提取相關要素;
◆重點監控:進行細粒度、雙向、多層溯源分析,防止越權操作行為。將違法、違規行為扼殺在萌芽狀態;
◆疑似告警:針對可疑統方行為進行實時告警、可視化展現;
◆可疑精確定位:分析現有防統方策略設置的合理性,精確定位可疑對象;多種查詢方式,多種報告輸出;
◆追溯回放:通過提取歷史數據對過去可疑事件進行回放,真實展現當時的完整操作過程,使得違紀行為暴露無遺,為政府機關查處違法案件提供有力的證據。
根據醫院信息系統(HIS系統、LIS系統、PACS系統、EMR系統等)的架構,昂楷科技醫院防統方系統與醫院信息系統無縫集成,對業務不產生任何影響。
昂楷科技根據政府、金融、電信、教育、企業等多個行業多年的數據安全管理和數據庫審計經驗,結合醫院信息系統的“業務層面、技術層面、管理層面”的安全需求調研與分析,形成了一套獨有的數據庫審計安全解決方案。
專業防統方系統 專業防統方軟件.-深圳昂楷科技有限公司- 醫院防統方 醫療防統方系統 防統方報價 專業防統方報價 |
|