当前位置: 首页 > news >正文

极盾故事|“五步”构建某三甲医院数据安全管理集成平台

1.png

极盾科技助力某三甲医院,构建统一的数据安全管理集成平台,最终实现:

1、数据安全管理的自动化,覆盖全院医教研管15个应用场景、14项管理活动、300+项数据,完成40+个重要信息系统的自动监控、风险预警,一键巡检、单项数据使用行为的全过程自动跟踪与管理辅助决策。

2、数据安全管理知识库以及辅助决策引擎:按照DSMM最高等级实现数据安全管理,知识库覆盖了15项法律及政策、24项国家及行业标准,支持DSMM体系30个过程域中19个过程域的安全管理,实现了1-2人管理全院重要信息系统数据安全,大大降低了人力投入。

01 医院数据安全“四难”

医院的信息泄露问题是个顽疾,主要是由于医院的信息具有巨大商业价值。

医院数据安全建设迫在眉睫,但也困难重重。

1、任务繁重:医教研管数据使用需求多,全生命周期数据安全管理活动多,管理事项多,时间跨度长并且不规则,管理人才短缺。

2、政策和标准落实困难:法律、政策、标准和规范要求多,管理经验尚需积累和探索,缺乏能够“通晓”全部要求,积累“案例”经验,提供“主动”辅助决策的工具,管理的精细化和规范化程度有待快速提升。

3、软件工具整合程度低:数据安全管理软件厂商大多从网络安全转行延伸而来,更加关注具体技术问题,对于数据安全管理活动与流程缺少支撑,并且单个软件往往针对单一问题开发,缺乏“全生命周期覆盖”和“全部管理活动串联”、“全部管理部门协作”、“全部管理要求托底”等集成。

4、协作困难:为落实“最小且必要”等原则,数据安全管理需要深入到医教研管场景,需要对业务活动数据使用的合理性有深入理解的管理人员参与。同时,管理证据的收集、监控和分析强烈依赖于技术手段。因此,数据安全管理需要医院内多部门,以及内外技术团队的通力协作,目前缺少协作支撑的专业平台。

基于以上现状,极盾科技助力某三甲医院,研发智能化医院数据安全集成管理平台,支撑安全技术服务商、安全主管部门、医院安全技术人员、安全管理者和医院安全负责人多角色进行安全规划、评估、设计、实施、培训、监测、技术保障等职能,支持安全管理与信息系统同步规划、同步实施,实现信息系统“数据使用安全”的全面管理。

02 安全建设“五步走”

由于院内信息系统众多,且不同系统账号权限情况复杂而又不统一,要实现数据安全防护,必然要先解决各个应用系统的账号权限梳理、安全风险场景评估的工作。

整体采用先调研,再评估,后对接,优化改进,循序渐进、逐步完善的建设方法。

Step1、业务调研:参照国家卫健委对于重要数据的定义初步评估系统重要性,同时从系统业务概况、账号权限体系、主要数据安全风险、业务诉求等方面进行详细梳理,并明确初步调研结论,形成详细调研报告。      

Step2、风险评估:基于调研情况,从应用、账号、接口、权限、敏感数据暴露面等多个纬度进行详细的数据安全风险评估及梳理,出具相关风险评估报告。

Step3、落地对接:

·账号权限对接:通过钉钉对接完整组织架构,通过读数据库中间表等方式对接不同应用系统的账号权限信息。

·应用接入:B/S类应用通过网关方式主动接入,无需应用做任何改造;C/S类应用通过日志对接,常见为syslog,同时支持其他方式如接口等;

·敏感数据识别:通过自定义逻辑识别各类常见的敏感信息,并针对敏感信息的敏感操作进行定向监测与审计,覆盖各类常见的数据安全风险。

·策略配置:基于数据使用场景配置各类场景化监控策略,防护数据安全风险。

Step4、优化改进:项目初期基于调研情况进行初始化监控策略配置,随着项目深入,结合实际数据使用情况进行策略优化和改进,从而进一步完善监控运营体系。

Step5、循序渐进,逐步完善:整体建设分为多个阶段展开,从试点应用扩展到多个应用,从部分数据扩展到更多数据范围,从而实现项目的有序逐步落地。

03 实际应用覆盖广

根据以上建设方法,该三甲医院数据安全管理集成平台,支持14项管理活动,共覆盖40+个重要信息系统、15个应用场景、300+项数据,在不需要系统改造的前提下,实现了业务系统全过程安全能力,即统一敏感数据识别、访问控制、脱敏水印防护、UEBA行为管控、实时风险检测、实时风险响应等能力

数据安全集成管理平台,不仅是安全防控平台,还是统一的管理平台,提供敏感数据监管大屏、数据资产自动扫描识别、合规检查统计、风险自动监控告警、智能在线以及工单管理等应用功能,完成数据安全管理的自动化。

图片

另外,根据政策、标准、规范和日常经验,构建了数据安全管理知识库进行数据安全决策,知识库覆盖了15项法律及政策、24项国家及行业标准,提供安全风险发现、安全规划决策支持、安全日常任务执行辅助等功能,针对医院数据安全不同场景提供动态辅助。

04全面规划收益多

1、构建数据使用安全防护体系,提升管理能力和效率

集成平台围绕数据使用场景,以管理活动和流程为主线,实现了数据生命周期的全程留痕及有效管控,替代了原有的大量人力工作,实现了管理流程信息化,大幅提升了管理能力和效率。

2、知识库和辅助决策赋能,提升管理规范化程度

针对管理要求众多,可操作性不强,管理规范化程度需要提升的现状,建设了数据安全管理的知识库以及辅助决策引擎,通过循证引用、搜索匹配等方法实现了管理活动的主动辅助,既能够积累管理经验,也能够降低管理人员的要求,提升了管理的规范化程度。

3、注重院内外及内部多部门协作,实现精细化管理

数据安全管理中,贯彻数据使用“最小且必要”原则,需要医院多部门协作,也需要外部技术团队支持,集成平台通过云桌面远程协作,以及针对不同场景的流程优化和办公自动化协作,实现了管理的大协作,“专业人做专业事”,能够实现管理的精细化。

相关文章:

极盾故事|“五步”构建某三甲医院数据安全管理集成平台

极盾科技助力某三甲医院,构建统一的数据安全管理集成平台,最终实现: 1、数据安全管理的自动化,覆盖全院医教研管15个应用场景、14项管理活动、300+项数据,完成40+个重要信息系统的自动监控、风…...

【开题报告】基于uni-app的恋爱打卡app的设计与实现

1.选题背景 如今,随着移动互联网的普及和人们对生活品质的追求,恋爱已经成为了许多人关注的焦点。然而,在恋爱过程中,由于种种原因,往往会忽略掉一些重要的时刻和细节,导致感情降温甚至破裂。因此&#xf…...

Python 2.7 在 Debian 服务器上获取 URL 时的 SSL 验证失败问题与解决方案

在使用Python的requests库从Debian稳定服务器上获取简单URL时,遇到了SSL证书错误。 根据用户的问题描述,您遇到了SSL证书验证失败的问题。 要解决这个问题,您可以采取以下步骤: 1. 升级到Python 2.7的最新版本: 首…...

导出文件到指定路径??

需求:点击导出pdf按钮,弹出系统文件夹弹框,可以选择保存文件的位置。 经查询window.showSaveFilePicker可实现,但这个api处于实验阶段,且用下来确实和浏览器类型、浏览器版本、以及本身api就不稳定有关系。 代码见下…...

腾讯微服务平台TSF学习笔记(二)--如何使用spring cloud zuul实现线上流量复制

需求提了n遍了,好好好,那这个需求就由我测试来做 1.在zuul端配置: ●假设provider-mirror是provider-demo的灰度应用 package com.tencent.tsf.msgw.zuul1.filter;import com.netflix.zuul.ZuulFilter; import com.netflix.zuul.context.Re…...

React自定义Hook之useRequest

一、简介 通过自定义hook,实现对http请求封装。 支持loading状态判断请求进度,支持获取请求正确和错误结果。 二、技术方案 use request hook export const useRequest (options) > {// 请求参数const [url, ...init] options;// 请求返回的数…...

【LeetCode】挑战100天 Day13(热题+面试经典150题)

【LeetCode】挑战100天 Day13(热题面试经典150题) 一、LeetCode介绍二、LeetCode 热题 HOT 100-152.1 题目2.2 题解 三、面试经典 150 题-153.1 题目3.2 题解 一、LeetCode介绍 LeetCode是一个在线编程网站,提供各种算法和数据结构的题目&…...

Android 11.0 SystemUI 去掉状态栏wifi流量上下行图标功能实现

1.概述 在11.0系统定制rom开发中,在关于systemui的定制功能总,在SystemUI 状态栏上显示时钟,电池电量 wifi图标,在显示wifi图标时,网络实时更新时,但是会时不时显示上下行图标 显得很不美观,客户需求要求不显示上下行图标,所以需要去掉上下行图标功能,接下来实现相关功能…...

掌握Net User命令:轻松创建、修改、删除和查看本地用户帐户

net user 命令用于管理本地用户帐户。它可以用于创建、修改、删除用户帐户,以及查看用户帐户的信息 在Windows操作系统中,Net User命令是一个强大的工具,它允许管理员创建、修改、删除和查看本地用户帐户。无论你是IT专业人士还是普通用户&am…...

性能优化中使用Profiler进行页面卡顿的排查及解决方式

文章目录 一、前言二、页面卡顿的排查方式1、耗时操作的监控2、页面卡顿的监控 三、参考链接 一、前言 程序的优化在做过线上bug处理,布局层级优化,项目依赖库版本更新,重复库合并,删除未使用的资源,删除冗余的库&…...

深入了解Java8新特性-日期时间API_LocalDate类

阅读建议 嗨,伙计!刷到这篇文章咱们就是有缘人,在阅读这篇文章前我有一些建议: 本篇文章大概12000多字,预计阅读时间长需要10分钟。本篇文章的实战性、理论性较强,是一篇质量分数较高的技术干货文章&…...

PyTorch基本操作和工作流程

1. PyTorch基础 张量(Tensors): 学习 PyTorch 中表示数据的基本单元。了解如何创建、操作和使用张量。 自动微分(Autograd): 了解 PyTorch 的自动微分机制,这是训练神经网络的核心。 模型定义…...

Android开发从0开始(ContentProvider与数据)

内容提供者&#xff1a;ContentProvider 为App存取内部数据提供外部接口&#xff0c;让不同应用共享数据。 ①在配置里AndroidManifest.xml <provider android:name".UserInfoProvider" android:authorities"com.example.chapter07_server.provider.U…...

STM32_6(TIM)

TIM定时器&#xff08;第一部分&#xff09; TIM&#xff08;Timer&#xff09;定时器定时器可以对输入的时钟进行计数&#xff0c;并在计数值达到设定值时触发中断16位计数器、预分频器、自动重装寄存器的时基单元&#xff0c;在72MHz计数时钟下可以实现最大59.65s的定时不仅…...

Linux中flask项目开启https访问

1.下载阿里云免费证书 2.项目添加https配置 3.服务器开启https访问 3.1 重新安装OpenSSL 3.2.重新安装Python 上一次已经讲过Linux安装部署Python: Linux安装Python3.10与部署flask项目实战详细记录,今天记录一下Python项目如何支持https访问…...

Kubernetes 离线部署 Spinnaker

离线部署 Spinnaker 离线部署 spinnaker 需要提前准备以下依赖项 halyard 安装工具&#xff1a;该hal命令的apt源地址https://us-apt.pkg.dev/projects/spinnaker-community位于国外halyard boms物料清单&#xff1a;Spinnaker 将其halyard boms配置存储在公共谷歌云存储 ( g…...

TypeScript 学习笔记 第三部分 贪吃蛇游戏

尚硅谷TypeScript教程&#xff08;李立超老师TS新课&#xff09; 1. 创建开发环境 创建工程&#xff0c;使用学习笔记的第二部分安装css部分 npm i -D less less-loader css-loader style-loader对css部分处理&#xff0c;能够运行在低版本浏览器 npm i -D postcss postcss…...

【spring(一)】核心容器总结

&#x1f308;键盘敲烂&#xff0c;年薪30万&#x1f308; 目录 IOC 配置bean对象&#xff1a; DI 注入bean对象 ①.setter方法注入 ②.构造器注入 Bean的实例化 1.setter方法注入(重点) 2.静态工厂&#xff08;了解&#xff09; 3.实例工厂&#xff08;了解&#xff0…...

易点易动固定资产管理系统:实现全面的固定资产采购管理

在现代企业中&#xff0c;固定资产采购管理是一项关键的任务。为了确保企业的正常运营和发展&#xff0c;有效管理和控制固定资产采购过程至关重要。易点易动固定资产管理系统为企业提供了一种全面的解决方案&#xff0c;整合了从采购需求、采购计划、询比价、采购合同到采购执…...

力扣:178. 分数排名(Python3)

题目&#xff1a; 表: Scores ---------------------- | Column Name | Type | ---------------------- | id | int | | score | decimal | ---------------------- 在 SQL 中&#xff0c;id 是该表的主键。 该表的每一行都包含了一场比赛的分数。Score …...

华为云AI开发平台ModelArts

华为云ModelArts&#xff1a;重塑AI开发流程的“智能引擎”与“创新加速器”&#xff01; 在人工智能浪潮席卷全球的2025年&#xff0c;企业拥抱AI的意愿空前高涨&#xff0c;但技术门槛高、流程复杂、资源投入巨大的现实&#xff0c;却让许多创新构想止步于实验室。数据科学家…...

零门槛NAS搭建:WinNAS如何让普通电脑秒变私有云?

一、核心优势&#xff1a;专为Windows用户设计的极简NAS WinNAS由深圳耘想存储科技开发&#xff0c;是一款收费低廉但功能全面的Windows NAS工具&#xff0c;主打“无学习成本部署” 。与其他NAS软件相比&#xff0c;其优势在于&#xff1a; 无需硬件改造&#xff1a;将任意W…...

ES6从入门到精通:前言

ES6简介 ES6&#xff08;ECMAScript 2015&#xff09;是JavaScript语言的重大更新&#xff0c;引入了许多新特性&#xff0c;包括语法糖、新数据类型、模块化支持等&#xff0c;显著提升了开发效率和代码可维护性。 核心知识点概览 变量声明 let 和 const 取代 var&#xf…...

label-studio的使用教程(导入本地路径)

文章目录 1. 准备环境2. 脚本启动2.1 Windows2.2 Linux 3. 安装label-studio机器学习后端3.1 pip安装(推荐)3.2 GitHub仓库安装 4. 后端配置4.1 yolo环境4.2 引入后端模型4.3 修改脚本4.4 启动后端 5. 标注工程5.1 创建工程5.2 配置图片路径5.3 配置工程类型标签5.4 配置模型5.…...

【OSG学习笔记】Day 18: 碰撞检测与物理交互

物理引擎&#xff08;Physics Engine&#xff09; 物理引擎 是一种通过计算机模拟物理规律&#xff08;如力学、碰撞、重力、流体动力学等&#xff09;的软件工具或库。 它的核心目标是在虚拟环境中逼真地模拟物体的运动和交互&#xff0c;广泛应用于 游戏开发、动画制作、虚…...

通过Wrangler CLI在worker中创建数据库和表

官方使用文档&#xff1a;Getting started Cloudflare D1 docs 创建数据库 在命令行中执行完成之后&#xff0c;会在本地和远程创建数据库&#xff1a; npx wranglerlatest d1 create prod-d1-tutorial 在cf中就可以看到数据库&#xff1a; 现在&#xff0c;您的Cloudfla…...

UE5 学习系列(三)创建和移动物体

这篇博客是该系列的第三篇&#xff0c;是在之前两篇博客的基础上展开&#xff0c;主要介绍如何在操作界面中创建和拖动物体&#xff0c;这篇博客跟随的视频链接如下&#xff1a; B 站视频&#xff1a;s03-创建和移动物体 如果你不打算开之前的博客并且对UE5 比较熟的话按照以…...

高频面试之3Zookeeper

高频面试之3Zookeeper 文章目录 高频面试之3Zookeeper3.1 常用命令3.2 选举机制3.3 Zookeeper符合法则中哪两个&#xff1f;3.4 Zookeeper脑裂3.5 Zookeeper用来干嘛了 3.1 常用命令 ls、get、create、delete、deleteall3.2 选举机制 半数机制&#xff08;过半机制&#xff0…...

HDFS分布式存储 zookeeper

hadoop介绍 狭义上hadoop是指apache的一款开源软件 用java语言实现开源框架&#xff0c;允许使用简单的变成模型跨计算机对大型集群进行分布式处理&#xff08;1.海量的数据存储 2.海量数据的计算&#xff09;Hadoop核心组件 hdfs&#xff08;分布式文件存储系统&#xff09;&a…...

NPOI操作EXCEL文件 ——CAD C# 二次开发

缺点:dll.版本容易加载错误。CAD加载插件时&#xff0c;没有加载所有类库。插件运行过程中用到某个类库&#xff0c;会从CAD的安装目录找&#xff0c;找不到就报错了。 【方案2】让CAD在加载过程中把类库加载到内存 【方案3】是发现缺少了哪个库&#xff0c;就用插件程序加载进…...