卫盾医院防统方系统软件-产品白皮书

卫盾医院防统方系统软件-产品白皮书

ID:40819335

大小:528.94 KB

页数:12页

时间:2019-08-08

卫盾医院防统方系统软件-产品白皮书_第1页
卫盾医院防统方系统软件-产品白皮书_第2页
卫盾医院防统方系统软件-产品白皮书_第3页
卫盾医院防统方系统软件-产品白皮书_第4页
卫盾医院防统方系统软件-产品白皮书_第5页
资源描述:

《卫盾医院防统方系统软件-产品白皮书》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、卫盾医院防统方系统产品白皮书卫盾医院防统方系统产品白皮书上海卫盾信息科技有限公司2010年1卫盾医院防统方系统产品白皮书1系统概述各级各类医院在加强医院信息管理,不断推动临床合理用药,逐渐建立医院合理用药管理的长效机制过程中,药品在使用中的非正常统方行为,正是医院面临的问题之一。非正常统方行为,作为医药购销领域商业贿赂链条中的重要环节,其行为既违反了卫生部办公厅《关于加强医院信息系统药品、高值耗材统计功能管理的通知》(卫办医发[2007]163号),触犯了中华人民共和国刑法第285条第2款,将构成非法获取计算机信息系统数据、非法控制、计算机信息系统罪。此类行为的发生,破坏了医院的公众形象。目

2、前医院工作的开展对信息系统的依赖性越来越强,致使信息系统越来越庞大,各业务系统关联性越来越复杂,核心数据泄密的隐患也越来越突出。同时,使用和维护人员也越来越多,既有医院科室的,也有各信息系统的开发方或信息系统的第三方维护人员。现阶段医院防统方的手段大都只能局限在员工职业道德水准及设定一定的权限方式来进行约束,还没有提供系统性的技术层面的解决方案,对非正常统方行为的没有做到智能、有效的防范,医院管理缺乏技术手段来阻止此类行为的发生。鉴于上述情况,各级各类医院迫切需要一套信息管理的系统,来对敏感信息进行有效监控,对违规的统方行为进行审计追溯和阻断控制。卫盾医院防统方系统软件,正是基于此目的而研发

3、,专业为医院管理层提供防统方的技术服务,系统采用各种先进的技术手段,实现对医院敏感数据信息非法获取和篡改行为进行审计监控、报警阻断。我们相信,医院通过这一系统的建设,将有效阻止非正常统方行为的发生,进一步提升医院良好的公众形象。2产品介绍2.1解决的问题医院业务系统的敏感数据信息,存放在医院业务系统的数据库。确保数据库里的数据的安全,是我们解决防统方等数据安全的重要途径。目前,医院信息系统中,主要存在以下几种数据安全风险,缺乏监控手段和追查依据。卫盾医院防统方系统,为医院信息系统提供了很好的监控手段和追查依据,系统重点解决了下述几个问题:非授权访问数据库内部或外部用户绕过表现层、应用层(中

4、间处理层),对数据服务层进行非授权的直接访问,如直接非法获取数据库数据。2卫盾医院防统方系统产品白皮书绝大多数医院应用系统(包括C/S应用及内部B/S系统),诸如HIS系统等都没有考虑到因为管理、应用层或数据库漏洞导致黑客或者内部非授权用户非法访问数据库的巨大风险,这是架设防火墙也无法解决的问题。管理员无法主动发现数据库里的机密信息是否已被泄露。非授权调整数据库配置数据库系统的合理配置是保证数据库正常运行的基本条件,如发生管理员或入侵者非授权调整数据库配置,造成数据库系统异常,审计系统应提供有效的配置操作记录。异常数据库权限管理正常运行的应用系统极少需要进行数据库用户权限调整,入侵者可通

5、过赋予普通用户特殊的权限来建立系统的后门。数据库敏感数据访问跟踪非正常用途情况下对数据库中的特定敏感数据如处方、药品使用情况等进行访问、统计、下载。数据库敏感数据修改或删除非正常用途情况下对数据库中的特定敏感数据如业务系统配置、缴费单进行修改或删除。上述风险,在医院信息化系统中存在诸多隐患,病患信息外泄、非正常统方行为等等,本系统能轻松解决上述问题。2.2产品特点系统通过对特定行为进行逻辑描述,找出可疑行为的发起人员(WHO),通过对所有操作和访问行为进行细粒度的客观记录,通过对操作和访问行为的进行追溯,找出可疑人员所在科室、所在房间、使用的主机等物理访问位置(WHERE),通过对行为的

6、使用访问数据协议的分析,找出可疑人员使用的工具(WAY),找出可疑行为的时间(WHEN),通过对非正常统方的逻辑特征,系统进行阻断和告警(WORK),通过对可疑行为相关特征的深度分析,找出可疑人员的行为目的(WHAT),从这六大类入手,对敏感数据进行实时监控,对各类行为(FTP、TELNET、HTTP)进行有效审计和追溯,对违规操作进行阻断控制。细粒度的精确记录各种行为,智能关联各种访问工具,深度分析访问协议,智能判断行为的逻辑特征,进行客户端维护、类统方表维护、监管策略管理、可疑IP管理、非法端口访问管理、非业务系统访问管理、非法工具接入管理,同时提供对完善的可视化信息展示、灵活条件查询、

7、各种报表统计展示等功能。3卫盾医院防统方系统产品白皮书主要功能如下:客户端维护管理:主机名、MAC地址、IP地址、科室、人员信息等信息维护管理。能与“卫盾桌面管理系统”无缝整合,提供诸如软硬件信息管理、进程管理、系统补丁管理、截屏管理等服务。类统方表管理:可用于做统方查询的核心数据存放的表、视图、存储过程等的维护管理。监管策略管理:对各类访问、统计行为进行策略的设置,进一步提高报警、阻断非法统方行为的效

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。