美创医院反统方系统

美创医院反统方系统(T RUST CAPAA)
技术白皮书
杭州美创科技有限公司
二〇一四年三月
一、背景介绍
1.1 防统方概述
在医药灰色产业链中,为商业目的的“统方”,其主要指医院中个人或部门
为医药营销人员提供医生或部门一定时期内临床用药量统计信息,供其作为发放药品回扣等不良违法行为的重要参考依据, “ 统方”显然是建立医药回扣黑色利益链的重要枢纽环节,已经成为国家和媒体关注的重要社会焦点问题。

我国卫生部反复强调,对于违反规定,未经批准擅自“统方”或者为商业目的“统方”
的,不仅要对当事人从严处理,还要严肃追究医院有关领导和科室负责人的责任。

尽管这种非法统方,已经成为主管部门、医院方面打击治理的重点,然而近年来,打击治理效果却并不十分理想。

有业内专家分析其原因,认为当前的非法统方手段,主要是源自信息化技术和系统而产生,仅仅以传统的管理和查处方法,如果不搭配以更合理的网络和信息安全技术手段,根本没法有效解决问题。

日前,中央纪委驻卫生部纪检组、监察部驻卫生部监察局转发新疆维吾尔自治区卫生厅《关于赖晓军、杨建刚严重违纪违法案件的通报》,强调各地要继续按照卫生部有关要求,进一步加强治理医药购销领域商业贿赂工作,坚决遏制商业贿赂反弹的势头。

1.2 国家政策
卫生部强调,各级卫生行政部门要切实加强医疗机构统方管理,结合实际进一步健全完善医疗机构统方管理的具体办法。

各级各类医疗机构必须建立本单位统方管理的制度规定,对医院信息系统中的统方信息实行专人负责、加密管理。

各省、区、市卫生厅、局要进一步完善医药购销领域商业贿赂不良记录制度并严格落实。

凡经当地执纪执法机关认定存在商业贿赂行为的药品、医用设备和医用耗材生产、经营企业及其代理人,都要列入本地商业贿赂不良记录并及时予以曝光,当地医疗机构在两年内不得以任何名义、形式购入其药品、医用设备和医用耗材。

1.3 防统方意义
防统方系统软件通过对医院的海量、无序的数据进行整理及分析,按需记录工作人员的操作行为,提供丰富的检索和关联分析,输出完整的事件报告,供相关人员分析;系统在不会影响医院的HIS、电子病历等应用系统的条件下,既可以阻止正在发生的违规统方行为,也可以监控某些人员利用其特权对敏感数据进行非法复制。

二、解决方案
2.1 违规统方手段
要防违规统方行为,首先要深入了解违规统方都有哪些方式,然后有针对性地采取管理和技术手段,采取措施,进行预防、有效管理。

通过详细调研、了解,目前医院违规统方的主要手段有:
1、药房统计:一般常用的,数字准确;
2、电脑室调单:详细,但是麻烦;
3、科室护士统方:一般找负责领药护士,准确。

一般需要每天跟进;
4、科室医嘱:一般这个肯定是可以得到,找个医生就可以,晚上或者周末人少
的时候去,数字不十分准确,可能会有些退药查不到,但也差不多,还不用打单费用;
5、医院总电脑房,医院信息总汇总处,信息精确、全面;
2.2 方案概述
针对医院违规统方可以采用的手段,按国家卫生部提出的相关管理要求,建议采用旁路数据库审计方式实现违规统方的预防和管理。

能够对信息部门维护、科室、护士站、药房违规统方进行有效的记录、告警。

2.3 方案实现
2.3.1 系统部署
该系统具备非常好的快速部署实施、旁路等特点(具体如图所示)。

2.3.2 功能实现
目前系统支持当前应用的各种主流数据库类型,包括:ORACLE (8i、9i、10g、11g)
MSSQL SERVER(7.0、2000、2005、2008)
SYBASE(10、12、15)
DB2(9)
Informix(9、11)
2.3.2.1 功能说明
该系统具备非常好的快速部署实施、旁路等特点(具体如图所示)。

Who:对于维护人员,使用身份令牌(Token)和基于角色授权(RBA)来确定访问者的真实身份,而不是只记录到简单的IP 地址,使得审计结果能对应到自然人。

When:记录维护数据库操作行为的时间。

Where:使用数据库审计产品全面覆盖所有医院内部数据库设备,完整记录
从什么地方登录,访问了什么数据库。

What:通过数据库审计产品强大丰富的日志分析引擎和协议分析引擎,准
确审计违规统方行为操作的具体内容,通过实时监测并智能地分析、还原各种数据库操作,解析数据库的登录、注销、插入、删除、存储过程的执行等操作,还原SQL 操作语句包括操作内容(删除、修改、读取等等)、操作对象(如文件,数据库、表等)以及操作结果。

2.3.2.2 统方策略管理
可以内置默认统方规则库,可实时对用户的操作过程进行检测,统方规则库同时支持自定义扩充功能,审计管理员可以根据医院内部管理需求,灵活扩充规
则库内容。

统方规则设定极其灵活,管理员可对违规统方、异常统方等行为的内容、等级、分类、作用对象等条件进行配置,并可设定相关处理方法(锁定帐号、告警),根据设置的统方规则,审计系统一旦发现违规统方操作行为,可通过邮件、声音、短信、屏幕等方式向管理人员发送告警和提示信息。

当运维用户访问数据库时,数据库审计引擎会搜索用户的运维权限,查看此用户是否具有访问数据库的权限,没有访问权限,数据库审计引擎会立刻断开tcp 的连接。

敏感信息配置如图所示:
违规统方行为操作可以进行记录、回放及告警,详细记录如图所示:
2.3.2.4 统方检索
统方行为记录信息存储于数据库中,可以根据条件进行检索查询。

可以满足
普通检索需求。

同时,针对海量的医疗系统数据应用,开发了专业的搜索服务器系统,实现快速检索功能,能够实现毫秒级数据检索反馈,比传统的数据库检索提高数千倍效率。

三、方案优势
1,不在生产系统上装任何插件,绝对不影响生产环境的性能,我们是在保证客户生产环境不受影响的前提下来帮助用户做一些事情。

2,数据挖掘及抓包技术成熟,有八年的数据挖掘研发的经验,在每天100G增量的数据库生产环境下,实现抓包0丢失率。

3,技术服务本地化,系统支持常年化,产品线比较长,可以围绕长期来做一些事情(等
级保护测试与整改,容灾方案)。

4,反统方系统和数据库审计系统整合为一套系统,医院后期的等级保护整改也必须使用数据库审计系统,这样大大节省了用户的成本。

5,我们用高端的服务器系统,其它同类厂商统计数据功能使用的是平台是工控机。

6,公目前南方地区有上千家案例,浙江全省、福建全省、广西全省,还有部分省份部分医院都有成功案例。

山东案例:大致20家左右,聊城市人民医院,济南精神卫生中心,菏泽中医院,菏泽鄄城人民医院,德州中医院,省中医院,泰安市中医院,淄博第一人民医院,潍坊开发区人民医院。

合集下载

横渡医院防统方系统软件介绍 标准文档

横渡医院防统方系统软件介绍 标准文档


部分愿意公开上线信息的用户
江苏省人民医院 北京大学第三医院 广州中山大学附属第一医院 上海中医药大学附属龙华医院 山东省中医院
南京儿童医院 苏州大学附属第一医院 苏州大学附属第二医院 苏州儿童医院
江苏大学附属医院
苏北人民医院 淮安人民医院
山东济宁医学院附属医院
广州南方医院 广州中山大学附属肿瘤医院
苏州卫生局下属医院
……


谢谢!
南京横渡科技有限公司
客服:400 671 0088 网址:

•
•
• • • •
横渡公司运用云计算技术,建立了数据分析中心,协助用户对高危数据进行精准分析。
横渡防统方系统只截获、分析统方行为,不截获统方数据,不具备统方功能。 系统还具有防止患者信息外泄、保护财务数据安全等功能。 协助信息中心人员发现信息系统漏洞。 防统方系统与医院现有信息系统是监管与被监管关系,对医院现有系统“零”影响。

三、保护数据安全的新手段
与江苏省人民医院联合开发的横渡医院防统方系统软件
并在全国多家三甲医院实施

防统方5+1W原则
• Who 找出可疑对象的逻辑描述。 • When 对所有操作和访问行为进行客观的细粒度的时间记录。 • Where 通过回溯发现可疑对象的物理访问位置。 • Way 分析可疑对象使用的协议以及工具,还原可疑对象的行为。 • What 对数据进行深度行为分析,分析可疑对象的目的是什么。 • Work
有益医院行风进步的好软件
横渡医院防统方系统软件 解决方案介绍
南京横渡科技有限公司 2011年5月
一、医院的信息化现状
目前医院工作的开展对信息系统的依赖性越来越强,致使信息系统越来越庞大,各业务系统关联性越来 越复杂,核心数据泄密的隐患也越来越突出。 现在统方的人员和手段很多,人员有软件供应商、服务外包、数据维护人员和院内人员。

美创科技公司简介

美创科技公司简介

杭州美创科技有限公司杭州美创科技有限公司,简称“美创科技”,是⼀一家提供数据安全整体解决⽅方案的⾼高新技术企业,专注于数据安全、容灾备份、⼤大数据及第三⽅方维保服务等业务领域;是通过国家信息安全产品 CCC 级认证的浙江省双软认证企业;拥有多项⾃自主核⼼心技术和软件产品知识产权,并多次获得省、市级信息服务业发展专项资⾦金金公司名称 杭州美创科技有限公司总部地点 浙江省杭州市拱墅区成⽴立时间 2005年年4⽉月经营范围 计算机软硬件、 通信产品、 电⼦子产品、电⼦子元器器件的技术开发、 技术服务、技术咨询、成果转让;计算机系统集成。

⽬目录.......................................................................................................公司介绍 3 .......................................................................................................管理理团队 4 ...................................................................................................公司⼤大事记 5 公司荣誉 6 ...........................................................................................................................................................................................解决⽅方案与公司产品 7公司介绍杭州美创科技有限公司(以下简称“美创科技”)是⼀一家聚焦于数据管理理、围绕数据安全、容灾、集成、分析、运维等多⽅方⾯面挖掘和铸造数据价值的企业,数据管理理产品和服务被⼴广泛地应⽤用于医疗、社保、港⼝口物流、⾦金金融、政府、电⼒力力能源等众多⾏行行业。

基于医院数据库审计的防统方系统思考与应用

基于医院数据库审计的防统方系统思考与应用

基于医院数据库审计的防统方系统思考与血用王俊新①李伟*尚明伟①臧达菲①摘要非法统方扰乱了医疗机构的正常医疗秩序,破坏了医院医德医风建设,打破了医疗市场公平交易的规则。

医院防统方系统基于数据库审计技术,对医院医疗信息系统中的统方行为加以识别。

结合当前防统方工作相关的监管趋势,对防统方软件在医院医疗信息系统实际应用中存在的问题进行了探讨。

关键词医院信息安全防统方系统数据库审计系统Doi:10.3969/j.issn.l673-7571.2019.07.036[中图分类号]R319[文献标识码]AConsideration and Application of Illegal Prescription Counting Prevention System Based on Hospital Database Auditing Technology/ WANG Jun—xin,LI Wei,SHANG Ming—wei,et al//China Digital Medicine.—201914(7):109to111Abstract Illegal prescription counting behaviours have disturbed the normal medical order of medical inst让utions,destroyed the construction of medical ethics in hospitals,and broken the rules of fair trade in the medical market.Based on the database aud让ing technology,the hospital defence system identifies illegal prescription counting behaviours in hospital medical information system.We will discuss problems those occurred during the application of the iDegal Prescription Counting Prevention Systemin hospital medical information system as well as the current regulatory trend of preventing illegal prescription counting behaviours.Keywords hospital information security,Illegal Prescription Counting Prevention System,database audit systemCorresponding author The964Hospital of Chinese People's Liberation Army,Changchun130062,Jilin Province,P.R.C.1引言非法统方是指医疗机构及医疗工作人员出于非法的商业目的,为医药销售商或医用耗材供应商提供医疗机构及科室人员使用有关药品、耗材用量的统计信息,或为其统计医药及耗材用量提供便利的违法行为。

医院智能审方系统建设方案

医院智能审方系统建设方案

医院智能审方系统建设方案一、项目背景随着医疗技术的不断发展和医疗需求的增加,医院的药品管理和审方工作变得更加繁琐和复杂。

为了提高审方工作的质量和效率,减少人为因素带来的错误,本方案旨在建设一套智能审方系统,为医生提供准确、快捷的药品审方服务。

二、项目目标1.提高审方工作的准确性:通过智能系统的药品匹配算法和规则引擎,减少医生在审方过程中的错误,降低药品选择和搭配带来的不良反应和不良事件的发生率。

2.提高审方工作的效率:系统能够根据医生的开方内容和患者的个人信息自动生成审方结果,减少医生在重复工作上的时间和精力,提高整体工作效率。

3.提高药品管理和控制能力:系统能够对医院内所有药品进行全面管理和监控,实时更新药品库存和库存预警,确保药品的供应和使用都符合医院的规定和要求。

三、系统功能和特点1.药品信息管理:系统能够对医院内所有药品进行录入、分类、更新和删除,并能够查看每种药品的详细信息和用途,便于医生在开方时选择合适的药品。

2.医疗常识库管理:系统具有丰富的医疗知识库,能够查询和提供各种疾病和药物相关的医疗知识,帮助医生更好地了解各种疾病和药物的禁忌症和注意事项。

3.开方审查:系统能够根据医生的开方内容和患者的个人信息进行审查,根据临床指南和规则引擎提供准确的审方结果,包括疗程、剂量、用法等,减少医生和药师的工作量。

4.不良反应监测:系统能够对药物使用后的不良反应进行监测和报警,及时发现和处理不良反应,并能够提供相应的处理方法和建议,减少患者在药物治疗过程中的风险。

5.药品库存管理:系统能够实时监控医院内各种药品的库存情况,并能够生成库存报表和库存预警,提醒药库人员及时补充库存,保证药物供应的连续性和准确性。

四、系统开发流程1.系统需求分析:收集医院相关科室对智能审方系统的需求,包括功能需求、数据需求、界面需求等,并制定详细的需求文档。

2.系统设计与开发:根据需求文档,进行系统的设计与开发,包括数据库的设计、系统架构的设计、界面的设计等,并进行系统的编码和测试。

昂楷防统方APSS解决方案

昂楷防统方APSS解决方案

昂楷医院防统方APSS解决方案医院防统方现状及问题医院信息化系统近几年取得较快发展,已经成为医院运营的重要组成部分。

下一阶段的建设重点由基础建设转向精细化运营管理建设,特别是数据安全建设;而医院数据安全问题目前凸显为非法统方问题。

非法统方问题已经引起国家相关领导部门高度重视,全国统一部署三打两建,卫生部及广东省卫生厅多次发文作出相关指示,明确加强信息系统监管,防止非法统方。

医疗信息化系统中数据库是核心,存储着患者的疾病诊断、统方、高价值耗材、治疗方案、检查检验结果、患者信息等敏感信息,一旦这些信息泄漏或非法修改破坏,将对医疗行业和社会造成严重的影响,也正是近几年来导致非法“统方”事件频繁滋生的源头,滋生医疗行业不断出现患者信息泄漏、药品回扣、医疗纠纷及经济损失的重要原因。

昂楷防统方APSS助力医院行风建设非法统方与统方数据泄露都给当事医院带来很大负面影响,也是国家和媒体关注的重要社会焦点问题。

昂楷防统方系统,在不影响HIS系统、PACS系统、EMR系统等应用系统正常使用的前提下,在核心业务服务区增设防统方审计设备,通过对网络中的海量、无序的数据进行处理、分析,一旦出现违规统方事件,系统能够准确描述何人、何时、何地、以何种方式进行违规统方,并提供操作过程回放,供相关人员分析。

系统既满足了医院信息建设中的合规性审计要求,又可以对越权操作、违规操作实时监控并追根溯源,实现了防统方手段从制度约束到技术限制的跨越,使工作人员从技术上远离统方禁区,有助于医院行风建设,树立良好的公众形象。

昂楷防统方APSS解决方案昂楷数据库审计系统部署为旁路部署方式,旁路部署需从核心系统数据库服务器前端交换机连接到审计设备上,同时连接到两个审计系统监听口,作端口镜像,使所有访问被审计的数据库服务器的流量到我们的审计设备中来进行应用层会话重组、数据挖掘和数据分析,提供对各种访问者对数据库访问和操作的监控、预警、统计、审计、合规检查等各项安全防范和管理功能,从而保证数据库的安全。

绍兴市人民医院防统方软件1套

绍兴市人民医院防统方软件1套

附件:一、项目名称:医院防统方系统,1套二、主要技术要求:1、能够出具针对上级管理部门人员使用的防统方审计报告(支持每天或多天生成统方审计报告。

报告需简单明了,且具有主动将所有的计算机语言翻译成通俗易懂的自然语言的系统机制,支持将整条SQL语句翻译成中文)。

2、管理、审计用户权限分开,相应权限的用户只能查看、管理相应的系统功能,责任明确。

3、系统支持采用旁路部署方式,不需要更改现有网络结构、服务器相关配置,系统运行不得影响现有网络和业务的正常运行。

系统应能独立完成审计数据采集,不依赖于数据库自身审计日志系统,不得在现有服务器上安装可能带来风险的程序。

4、系统内置防统方知识库,且具有自我学习功能。

5、提供数据分析平台,对用户提交的数据进行自主分析,并生成报告和相关建议规则反馈给用户。

6、多种部署方式(串接/并接)下都可以阻断客户端进行疑似的统方行为。

7、主动/被动方式监控关键服务器的开放端口,提供扫描现有应用系统的漏洞。

8、根据系统设置的客户端IP/MAC、以及数据内容中的敏感信息,实时阻断客户端对关键服务器的访问。

9、根据客户端应用程序名单,实时阻断非法客户端程序或伪装正常客户端程序对关键服务器的访问。

10、可疑对象定位功能,可以精确定位可疑对象的物理位置。

11、分析可疑对象的信息,包括IP、端口、MAC、主机名、程序信息、数据库连接信息。

12、系统可以监控、记录并且还原客户端连接到服务器的TELNET/FTP等远程登录操作信息,记录内容包括客户端IP地址,客户端MAC地址,服务器地址以及产生记录的时间,并提供多种查询,支持多种文件格式导出。

13、提供扫描现有应用系统的漏洞。

14、可根据用户自定义规则实时发出手机短信通知和邮件提醒等多种方式的告警信息,并支持配备相应的告警信息发送设备。

15、支持医院各生产系统中财务数据、病人资料、药品信息、医院资产等核心数据的审计监控。

16、系统确保最小报警监控时间间隔为5秒,保证统方事件的及时告警。

医院综合运营管理系统

医院综合运行管理系统1.1产品综述医院综合运行管理系统(简称:H-ERP)医院综合运行管理系统是指利用最新信息技术,采取现代化管理模式,围绕医院日常人财物管理,为医院构建立起一整套以会计为关键、预算为根本、物流和成本为基础、人力资源及绩效薪酬为杠杆医院运行管理目标决议体系,它实现了医院运行管理中“物流、资金流、业务流”统一;帮助医院建立起综合运行管理平台,增强管理者对人、财、物各项综合资源计划、使用、协调、控制、评价和激励等方面管理。

1.2H-ERP应用特征支持后台运行管理一体化基于H-ERP业务基础平台可灵活布署医院运行管理所包含会计核实、预算管理、成本核实、物流管理、固定资产管理、绩效管理、人力资源管理等应用。

实现医院资金流、物流、信息流统一,加强医院各职能体系之间工作流、信息流协作和统一。

强化医院内部运行机制H-ERP是以会计为关键,预算为根本,成本、物流为基础,绩效和薪酬为杠杆综合运行管理体系,着力为医院构建事前计划、事中控制、事后监督和分析全过程内控和管理机制。

全方面支持《医院会计制度》、《医院财务制度》东软望海深入参与《医院会计制度》、《医院财务制度》修订工作,并负担了财政部新旧会计制度衔接试点单位(北京同仁医院、北京宣武医院、北京肿瘤医院)软件工具设计和实施,这些成功经验被引入H-ERP产品,确保医院综合运行管理系统建设全方面符合两部新制度规范要求。

跨职能体系建立医院经济安全、卫生安全、设备安全预警体系系统以财务管理闭环和物流、固定资产、HIS\CIS建立数据集成,建立多维度、多层次医院经济安全、卫材安全、设备安全事前预警、事中控制支持基于电子病历医院信息平台基于医院信息化建设顶层设计,支持基于电子病历医院信息平台,支持经过静态、动态接口技术实现后台运行管理系统和医院前台HIS、CIS数据交互。

支持医疗集团或单体医院多个应用模式系统布署支持医疗集团和组员医院、小区服务中心托管等多层级应用模式。

302医院防“统方”系统启用

302医院防“统方”系统启用
近日,302医院正式启动防“统方”系统,该系统可对全院所有“统方”行为进行监控,坚决杜绝非法“统方”的发生。

302医院防“统方”系统直接连接信息中心核心交换机,具有及时报警“统方”行为、定时生成“统方”报表、实时监控“统方”信息三大功能。

只要发觉可疑“统方”行为,该系统会以短信、邮件、电脑弹出提示框的方式,第一时间向302医院纪检部门报告,并详细显示何人、何时、在何地哪台电脑上,统计哪种药品的详细使用信息。

每天都会评估可疑“统方”级别,为查办案件提供原始证据。

该系统还能实时监控批量提取患者姓名、诊断结果、联系方式等隐私信息的违法行为,不仅为医生开处方安装了“报警器”,同时为该院患者信息安全配备了“电子锁”。

该系统一经启用,就受到广大医护人员和患者的好评。

(完整word版)HIS系统结构图

硬件设备:一、主干网:千兆光纤通信网络二、主机房:双电路,10A,防静电系统、恒温系统三、局域网:以太网(拓扑结构:星型)SISCO 路由器、智能型VLIN交换机、100兆集线器、Lucent 硬体防火墙、23英寸主机机柜、集线架、其他相关设备四、通信协议:ATM、TCP/IP、DICOM3。

0、TELNET、SMTP、POP3、SSL五、标准:HL7,802.3,ISO TC215,CEN TC251六、服务器:WEB,DNS,DB, Email, backup服务器系统是整个计算机信息系统的核心部位,采用先进有效合适的服务器系统能大大提高医院的日常工作效率,提高医院的服务水平,取得更好的经济效益与社会效益。

根据医院规模及业务量的大小,可以选择不同的服务器:1.二级以上医院或业务量较大的医院(如床位在400以上,日门诊量在500人次),一般可选择企业级服务器,如HP ProLiant ML570以上的服务器,一般建议采用由两台服务器加磁盘阵列组成一个集群。

部分较大的医院及业务量较大切医院经济效益较好的医院也可选择小型机或顶级PC—SERVER(如HP ProLiant DL760)等。

2.一般二级医院或业务量较小的(如床位在200左右,日门诊量在400人次左右),一般可选择如HP ProLiant ML530,可根据医院实际需要是否组成集群。

3.一般中心卫生院等一级医院,可选择,如HP ProLiant ML330G2/ ML350G2等服务器服务器通常配置:支持2个P4 CPU(2。

4G)512M 内存, 10+ 存储托架,最大热插拔硬盘容量620GB,8MB SDRM显存七、操作系统系统(可选): Win2000八、存储方式:短期:磁盘阵列长期:磁带库、刻录光盘数据备份是当前HIS数据容错措施的主要手段之一,在具体操作中,可将数据备份在刻录光盘、复制磁带的方式,这是医院确保数据安全性、一致性和灾难恢复的重要措施。

安恒信息医疗行业防统方系统解决方案1.doc

安恒信息医疗行业防统方系统解决方案1 医疗行业防统方系统解决方案1. 医院面临的问题随着医院信息化的迅猛发展,信息的高度集中使得核心数据泄密的隐患也越来越突出,在利益的驱使下非法统方行为时有发生,严重影响了医院的公众形象,也严重损害了患者的利益。

鉴于问题严重性,卫生管理部分也引起了高度的重视,多数医院也采取了“教育为先、制度为主”的管理手段,但还是难以达到预期效果。

通过对多家医院的实际情况调研,目前医院主要面临的问题是:∙核心数据维护人员越来越多,既有本院相关业务科室信息维护人员,也有系统开发商、第三方运维外包公司;∙非法统方手段专业化,由早期的手工统方转变成专业的统方软件,只需要在医院任何一台电脑上运行程序,就可以非常快捷的完成统方;∙非法统方手段多样化,医生统方、药房统方、护士统方、信息科统方、开发商外包人员统方等多种手段并存,且隐蔽性越来越强;∙医院管理制度难以落实,过分依赖于人员的“自觉性、道德水平”,缺少技术监管手段;∙缺少专业的、智能化、简单易用的医疗防统方系统,纪监部门过分依赖于信息部门的专业人士进行分析,丧失了主动判断权;2. 安恒解决方案安恒结合自己多年在医疗卫生、运营商、金融、政府、企业的敏感信息泄漏防护领域的经验,并对数十家医院的实际情况调研、实施经验总结,形成了一套有效的防统方解决方案。

∙风险评估、安全服务、身份认证,保障HIS系统数据库安全;∙动态建模,轻松、智能识别统方行为;∙医疗行业规则包,真正贴合用户需求;∙智能、简单的报表系统,符合纪监、纠风办等使用习惯,解决对信息专业人员的依赖问题;∙数据库请求和返回结果双向审计,根据准确的定位违规统方行为;∙分布式部署模式,满足卫生管理部门统一监管需求,实时将各医院违规信息统一发送到卫生管理部门,保障证据的权威性;3. 方案特点风险评估,建立安全HIS数据库利用安恒全球首创、拥有完全自主知识产权的数据库弱点扫描器,定期对HIS系统数据库进行安全扫描,可以识别SQL 注入、访问权限绕过、提权漏洞、权限过大等几百种漏洞和不安全配置,并提供专业的分析报告和安全加固建议。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档