亚洲av小说,欧美在线播放一区,免费观看已满十八岁中国电视剧,下面一进一出好爽视频

            數(shù)字經(jīng)濟(jì)的安全基石

            首頁(yè) > 關(guān)于我們 > 安恒動(dòng)態(tài) > 2023 > 正文

            數(shù)據(jù)安全十大經(jīng)典案例④|醫(yī)療機(jī)構(gòu)數(shù)據(jù)庫(kù)安全防護(hù)實(shí)踐

            閱讀量:文章來源:安恒信息

            ? //??

            2023年6月,美國(guó)Baptist Medical Center醫(yī)療中心發(fā)生重大數(shù)據(jù)泄漏事件,124萬患者信息被泄露。2019年3月,黑客入侵了美國(guó)醫(yī)療檢測(cè)巨頭Quest Diagnostics的患者隱私信息的數(shù)據(jù)庫(kù),近1200萬客戶的記錄遭泄漏。2018年8月,美國(guó)血液檢測(cè)公司LabCorp數(shù)據(jù)庫(kù)被入侵,770萬名患者數(shù)據(jù)遭泄露,包含患者的姓名、生日、地址、電話號(hào)碼、所欠或支付的金額等……


            根據(jù)相關(guān)機(jī)構(gòu)的調(diào)研數(shù)據(jù)顯示,醫(yī)療行業(yè)是黑客重點(diǎn)關(guān)注的行業(yè)之一,相關(guān)安全事件比其他行業(yè)多出很多,造成的損失和影響最是最大的。數(shù)據(jù)對(duì)于醫(yī)療行業(yè)的業(yè)務(wù)發(fā)展至關(guān)重要,數(shù)據(jù)安全是醫(yī)療行業(yè)安全建設(shè)的重中之重。作為醫(yī)療行業(yè)核心數(shù)據(jù)的存儲(chǔ)和管理工具,數(shù)據(jù)庫(kù)自然成為了網(wǎng)絡(luò)黑客攻擊的主要目標(biāo)。因此,加強(qiáng)對(duì)數(shù)據(jù)庫(kù)的安全防護(hù)是每個(gè)醫(yī)療行業(yè)安全管理人員的重要任務(wù)。

            對(duì)于某醫(yī)院客戶來說,數(shù)據(jù)庫(kù)是其信息技術(shù)的核心與基礎(chǔ),存儲(chǔ)著醫(yī)院患者的個(gè)人隱私數(shù)據(jù),是醫(yī)院具有戰(zhàn)略性的核心數(shù)據(jù)資產(chǎn)。數(shù)據(jù)庫(kù)的安全穩(wěn)定運(yùn)行也直接決定著業(yè)務(wù)系統(tǒng)能否正常使用,為了實(shí)現(xiàn)對(duì)醫(yī)院數(shù)據(jù)訪問的安全管控和防護(hù),急需提升和完善醫(yī)院數(shù)據(jù)庫(kù)的整體安全防護(hù)能力,以確保醫(yī)院核心數(shù)據(jù)的安全和業(yè)務(wù)的穩(wěn)定運(yùn)行。

            然而,要想提升和完善醫(yī)院數(shù)據(jù)庫(kù)的整體安全防護(hù)能力,該醫(yī)院還存在著以下建設(shè)難點(diǎn):

            ●?醫(yī)療業(yè)務(wù)場(chǎng)景下,數(shù)據(jù)庫(kù)暴露面大:醫(yī)療場(chǎng)景下,通常多見CS架構(gòu)的IT系統(tǒng)(HIS、LIS等),終端涉及多個(gè)分院、科室,且醫(yī)護(hù)人員的終端可以直接訪問存放核心醫(yī)患數(shù)據(jù)的數(shù)據(jù)資產(chǎn),業(yè)務(wù)的屬性決定了核心數(shù)據(jù)暴露面極大,如果沒有相應(yīng)的限制訪問措施,核心數(shù)據(jù)將很容易被竊取、篡改甚至銷毀,會(huì)導(dǎo)致醫(yī)療機(jī)構(gòu)數(shù)據(jù)泄露甚至業(yè)務(wù)中斷,嚴(yán)重影響正常運(yùn)轉(zhuǎn)以及社會(huì)聲譽(yù)。

            ●?用戶現(xiàn)場(chǎng)數(shù)據(jù)庫(kù)版本低導(dǎo)致存在諸多漏洞:多數(shù)醫(yī)療機(jī)構(gòu)為了優(yōu)先保障業(yè)務(wù)的連續(xù)性與穩(wěn)定性,同時(shí)不具備專業(yè)技術(shù)能力進(jìn)行遷移期間的穩(wěn)定保障,無奈選擇犧牲數(shù)據(jù)庫(kù)系統(tǒng)的版本更新頻率,不能及時(shí)進(jìn)行數(shù)據(jù)庫(kù)版本升級(jí)和補(bǔ)丁修復(fù),導(dǎo)致普遍存在較多數(shù)據(jù)庫(kù)漏洞。

            ●?運(yùn)維人員權(quán)限過高無有效管控手段:醫(yī)院系統(tǒng)和數(shù)據(jù)庫(kù)通常都由HIS廠家等第三方人員駐場(chǎng)進(jìn)行運(yùn)維和管理,而三方運(yùn)維人員往往權(quán)限過高,客戶現(xiàn)場(chǎng)沒有有效管理運(yùn)維人員越權(quán)訪問的手段,更無法避免誤操作、敏感數(shù)據(jù)泄漏等高風(fēng)險(xiǎn)事件。


            內(nèi)防外御,安恒AiGate為醫(yī)院數(shù)據(jù)庫(kù)保駕護(hù)航


            為了解決以上數(shù)據(jù)庫(kù)安全建設(shè)面臨的挑戰(zhàn),安恒信息為該醫(yī)院客戶推薦了安恒AiGate數(shù)據(jù)庫(kù)安全網(wǎng)關(guān)系統(tǒng)(以下簡(jiǎn)稱AiGate)。AiGate是安恒信息在多年數(shù)據(jù)安全訪問控制理論和實(shí)踐經(jīng)驗(yàn)積累的基礎(chǔ)上,集數(shù)據(jù)庫(kù)準(zhǔn)入、訪問控制、攻擊防護(hù)、動(dòng)態(tài)脫敏、 運(yùn)維審批等多種功能一體的產(chǎn)品。目前,該產(chǎn)品已在多個(gè)行業(yè)被廣泛應(yīng)用,保障著用戶的重要數(shù)據(jù)和敏感信息。


            ??


            在該醫(yī)院客戶的數(shù)據(jù)庫(kù)安全建設(shè)中,采用了兩臺(tái)AiGate設(shè)備,一臺(tái)采用旁路阻斷模式部署在了業(yè)務(wù)側(cè),一臺(tái)采用反向代理模式部署在了運(yùn)維側(cè)。AiGate設(shè)備部署上線后,該醫(yī)院所有訪問數(shù)據(jù)庫(kù)的流量均需要通過網(wǎng)關(guān)策略后才能放行,業(yè)務(wù)側(cè)結(jié)合數(shù)據(jù)庫(kù)隱身與虛擬補(bǔ)丁技術(shù)防護(hù)數(shù)據(jù)庫(kù)漏洞,并同時(shí)在業(yè)務(wù)側(cè)配置策略禁止運(yùn)維側(cè)人員身份訪問,統(tǒng)一了訪問入口。同時(shí),在運(yùn)維側(cè)通過反向代理收緊數(shù)據(jù)庫(kù)訪問入口,減少運(yùn)維側(cè)數(shù)據(jù)庫(kù)暴漏面,同時(shí)通過精細(xì)化授權(quán)管控用戶訪問行為。通過這樣一套內(nèi)防外御的解決方案,安恒AiGate有效幫忙該醫(yī)院客戶解決了數(shù)據(jù)庫(kù)安全問題,保障了醫(yī)院業(yè)務(wù)的安全、高效運(yùn)行。



            AiGate在該醫(yī)院的成功部署,不僅幫助該客戶有效解決了之前面臨的數(shù)據(jù)庫(kù)安全建設(shè)難點(diǎn),還在以下幾個(gè)方面實(shí)現(xiàn)了數(shù)據(jù)庫(kù)安全的高效管理和對(duì)業(yè)務(wù)的有效保障。


            1、?數(shù)據(jù)庫(kù)精細(xì)化訪問控制:通過IP、客戶端主機(jī)名、操作系統(tǒng)用戶名、客戶端工具名和數(shù)據(jù)庫(kù)賬號(hào)等多個(gè)維度的用戶主體標(biāo)記和訪問控制規(guī)則,實(shí)現(xiàn)了對(duì)數(shù)據(jù)庫(kù)的精細(xì)化訪問控制,杜絕了特權(quán)賬號(hào)越權(quán)訪問、運(yùn)維人員誤操作、敏感數(shù)據(jù)泄漏等權(quán)限管控問題。

            2、?數(shù)據(jù)庫(kù)“隱身”:通過實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)上的數(shù)據(jù)庫(kù)訪問行為,能夠及時(shí)發(fā)現(xiàn)并阻斷可疑的漏洞探測(cè)及攻擊行為,防止來自內(nèi)部和外部的對(duì)數(shù)據(jù)庫(kù)的攻擊,讓數(shù)據(jù)庫(kù)實(shí)現(xiàn)對(duì)攻擊探測(cè)行為的“隱身”。

            3、?虛擬補(bǔ)?。?/span>使用數(shù)據(jù)庫(kù)虛擬補(bǔ)丁技術(shù),防御黑客利用已公開的數(shù)據(jù)庫(kù)安全漏洞攻擊數(shù)據(jù)庫(kù),對(duì)數(shù)據(jù)庫(kù)的安全漏洞進(jìn)行主動(dòng)防護(hù),極大的保護(hù)了未升級(jí)漏洞補(bǔ)丁的數(shù)據(jù)庫(kù),有效降低了針對(duì)數(shù)據(jù)庫(kù)漏洞利用攻擊的威脅。

            4、?對(duì)客戶業(yè)務(wù)0影響:采用了流量通過鏡像引流到AiGate的方式,忽略網(wǎng)絡(luò)復(fù)雜度,適應(yīng)客戶復(fù)雜的網(wǎng)絡(luò)環(huán)境部署實(shí)施,真正做到對(duì)客戶業(yè)務(wù)的0影響。


            安恒AiGate數(shù)據(jù)庫(kù)安全網(wǎng)關(guān)之所以能得到客戶的廣泛認(rèn)可,離不開安恒信息多年數(shù)據(jù)庫(kù)安全訪問控制理論和實(shí)踐經(jīng)驗(yàn)積累。AiGate集成了安恒信息市場(chǎng)領(lǐng)先的數(shù)據(jù)庫(kù)協(xié)議解析技術(shù),并在多年現(xiàn)場(chǎng)實(shí)戰(zhàn)中不斷打磨沉淀真實(shí)客戶場(chǎng)景,鉆研有效實(shí)用的安全策略,為客戶打造出了全方位的數(shù)據(jù)庫(kù)安全防護(hù)體系。AiGate更是在去年首批通過信通院“數(shù)據(jù)安全網(wǎng)關(guān)”專項(xiàng)評(píng)測(cè),在安全管理要求、敏感數(shù)據(jù)探測(cè)、協(xié)議識(shí)別與解析方面均達(dá)到認(rèn)證標(biāo)準(zhǔn)。




            更多資訊


            隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,數(shù)據(jù)在我們?nèi)粘I钪邪缪葜絹碓街匾慕巧?。與數(shù)據(jù)相關(guān)的數(shù)據(jù)安全、數(shù)據(jù)資產(chǎn)化、數(shù)據(jù)交易等問題也愈發(fā)受到國(guó)家和社會(huì)的關(guān)注。3月7日,國(guó)務(wù)院提出組建國(guó)家數(shù)據(jù)局,進(jìn)一步推動(dòng)數(shù)字中國(guó)、數(shù)字經(jīng)濟(jì)建設(shè)。

            在此背景下,由安恒信息董事長(zhǎng)范淵和安恒信息高級(jí)副總裁、首席科學(xué)家劉博主編,多位領(lǐng)域權(quán)威專家合作編寫的《數(shù)據(jù)安全與隱私計(jì)算》應(yīng)運(yùn)而生。書中,作者們結(jié)合多年在數(shù)據(jù)安全領(lǐng)域?qū)嵺`積累的經(jīng)驗(yàn),對(duì)數(shù)據(jù)安全和隱私計(jì)算進(jìn)行了深入探討,并介紹了數(shù)據(jù)安全和隱私保護(hù)的最新動(dòng)態(tài)和實(shí)用技巧。


            點(diǎn)擊“閱讀原文”可獲購(gòu)買鏈接


            《數(shù)據(jù)安全與隱私計(jì)算》的出版,為人們的數(shù)字生活構(gòu)筑堅(jiān)實(shí)的安全屏障。無論您是從事企業(yè)數(shù)據(jù)安全管理還是研究數(shù)據(jù)隱私保護(hù),該書都將為您提供有價(jià)值的參考和指導(dǎo)。




            往期精彩回顧




            2023年攻防演習(xí)案例丨天穹企業(yè)級(jí)安全運(yùn)營(yíng)中心

            2023-08-31

            天池3.0獲信通院與用戶雙認(rèn)可,三大云安全案例齊獲“2023安全守衛(wèi)者計(jì)劃優(yōu)秀案例”獎(jiǎng)

            2023-08-30

            安恒信息發(fā)布“恒腦·安全垂域大模型”,賦能安全運(yùn)營(yíng)平臺(tái)全新升級(jí)

            2023-08-29


            關(guān)閉

            客服在線咨詢?nèi)肟冢诖c您交流

            線上咨詢
            聯(lián)系我們

            咨詢電話:400-6059-110

            產(chǎn)品試用

            即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

            微信咨詢
            安恒信息聯(lián)系方式