防统方解决方案介绍
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
防统方解决方案介绍
防统方解决方案从事先防范——事中审批——及时通知——事后审计四个方面构建,来满足医院和卫生部门对防统方的安全要求。
防统方解决方案体系包含如下:
以事先防范构筑“统方”防御体系
禁止当前频繁发生的商业统方以及任意非法统方行为。
以事中授权和审批保障“统方”安全
禁止非法统方,确保合法统方经过USB授权可以识别统方和操作人一一关联。
事中及时通知可疑“统方”行为
针对统方数据的操作,不论统方是合法或非法,均在第一时间通过多种渠道发布通知,发现可疑“统方”行为。
全面的事后审计
以事后审计追踪非法“统方”事件,不论统方是合法或非法,所有操作均记录在审计信息内,详尽的海量审计信息为惩戒提供了精细的证据。
覆盖商业”统方”多条通路
获取统方的道路层出不穷,针对当前市场上流行的手段和通路进行有效控制。
防统方管理解决方案具有以下主要功能:
2.1事先防范
基于“事先防范”的非法统方策略性管理是商业防统方的基础,在“事先防范”的策略性管理中,安全管理事先防范主要实现以下目标:
把“统方”基础数据纳入保护体系“统方”基础数据主要包括处方表、药品数据表、患者信息表、临床诊疗过程相关数据表,它不仅是统方基础数据,也是整个HIS系统的核心数据。创造性的引入了“统方”基础数据拥有者这一概念,把“统方”数据拥有者赋给HIS业务系统。在该“统方”数据保护体系下,除了HIS业务系统外,其他人员将无法访问统方数据,从而为防统方安全管理打下坚实基础。
DBA职责分离DBA是数据库管理员,不是“统方”数据管理员,所以DBA 不应该访问统方数据。但是数据库DBA却拥有超级权限。创
造性的把DBA管理从“统方”数据中分离出来,使DBA不再
先天具有访问和管理“统方”数据的权限,从而实现DBA职
责分离,保护“统方”数据。
限制特权用户访问统方除了DBA之外,数据库中包含其他特权用户,这些用户都具有访问“统方”的权限,采用类似DBA职责分离的方式,使“统方”数据从这些用户中分离出来,实现“统方”数据保护。
限制Schema访问统方数据库内Schema是“统方”数据的拥有者,天然具有随时统方的权限,通过转移“统方”数据的拥有者为His业务系统,使Schema不再具有“统方”的先天访问能力,实现“统方”数据保护。
限制流动人员访问统方流动人员具有流动性和不受医院约束等特征,导致流动人员管理更具有难度。通过USB Key或临时授权等方式,实现开发商和合作伙伴等流动人员的管理,限制流动人员对“统方”的访问。
限制工具型应用访问统方在防统方实践中,相当多的商业统方都是通过工具型应用获得,对工具型应用严格管理,使工具型应用不具备访问“统方”数据的能力,从而实现“统方”数据保护。
严格遵循统方
授权和审批管
对于合法的“统方”,为了不至于统方数据从合法统方渠道
理泄露,需要严格遵循卫生部要求的统方授权和审批,建立合
法统方授权机制,实现统方的实时审批和监控。通过USB Key
授权的方式来实现授权和审批,甚至可以实现在USB Key使
用过程实现类似于银行柜台的双重授权机制,从而使统方数
据泄露的可能性降到最低。
统方白名单和统方特征化使Trust可以精确的识别His系统
中包含的统方操作,在识别到统方操作之后进行授权和审批
验证,只有通过了授权和验证才可以获得统方。
2.2事前阻断
安全管理通过“事先防范”机制,建立了商业统方的策略性管理之后,一旦发现不满足预定义策略的任何统方行为,将被实时阻断,统方窃取行为将被拒绝。
事前阻断是防统方管理体系的核心,只有在统方窃取阶段事前阻断,防统方才真正生效。
2.3事中审批
安全管理通过事先策略性管理,对于可识别的统方操作,引入严格授权和审批流程,只有通过USB-KEY验证之后才可以访问统方操作。事中授权和审批是实现防统方管理的重要步骤,不论是非法统方和合法统方,统一纳入统方管理,使统方安全进一步得到保障。
2.4及时通知
针对可疑统方行为可以在第一时间通知管理者,使管理者可以快速掌握现场。
任何被成功阻断的统方行为,认定为可疑的统方行为,都需要在第一时间得到
通知,通知以短信、邮件、闪烁、网页等多种方式加以提醒和警示;认定为合法统方的操作行为也会在网页得到明显提示,让管理者在第一时间掌握谁(who)于什么时刻(when)在哪里(where)用什么应用(app)进行的统方行为。
及时通知信息量是经过过滤的,数量少而精,若通知信息太多,会造成管理者对统方管理的麻痹性,所以告警信息可以进行个性化订阅,从而掌控收到的信息数据严重程度和信息量。
2.5事后审计
事后审计不同于事中通知,事后审计需要提供非常详尽的审计信息,便于可疑统方分析的回溯管理。海量审计信息主要有两个重要作用:
第一、审计信息分析以发现访问规律以及一些目前未发现的可疑点管理。
第二、提供事后追究的证据。
尤其是提供证据保存这一功能,要求审计信息必须具有其原始不可修改和删除的基本特征。
2.6 拦截商业(非法)统方之通路
“商业”统方是医疗回扣腐败利益链的核心所在,存在着巨大的商业利益。正是因为巨大商业利益的存在,利益相关人员会采用各种手段去获得统方数据。一旦存在着某个窃取统方的途径,该途径将会迅速传播,从而击破统方防御。基于此考虑,统方防御必须是全方位的,至少不能给不法者提供简单的、低成本的、快速的窃取途径。“商业统方”的基本途径主要分两大类:
(一) 来自于非HIS业务系统软件的统方威胁
(二) 来自于合法HIS业务系统软件的统方威胁