首都醫(yī)科大學(xué)附屬北京友誼醫(yī)院,始建于1952年,醫(yī)院原名為北京蘇聯(lián)紅十字醫(yī)院,是在蘇聯(lián)政府和蘇聯(lián)紅十字會(huì)援助下,由中國政府建立的第一所大醫(yī)院。醫(yī)院醫(yī)療信息化系統(tǒng)采用了國際醫(yī)療行業(yè)廣泛使用的新一代后關(guān)系型數(shù)據(jù)庫Caché。該項(xiàng)目是北京友誼醫(yī)院防腐建設(shè)中關(guān)鍵的一環(huán)。
醫(yī)院缺少數(shù)據(jù)庫安全技術(shù)管理手段,而是通過傳統(tǒng)的手段,通過數(shù)據(jù)庫自身審計(jì)產(chǎn)生的日志來分析,性能影響較大,審計(jì)權(quán)限和操作權(quán)限也沒有分離、日志分析導(dǎo)致繁瑣、人力投入大、審計(jì)信息易被篡改或泄漏等。部分開發(fā)、維護(hù)工作外包給合作的第三方公司及人員,日常運(yùn)維過程中普遍存在維護(hù)人員較多、缺乏嚴(yán)格的資源授權(quán)管理審核、操作不透明、缺乏有效的技術(shù)手段來監(jiān)管,代維人員操作、操作無審計(jì)、非法統(tǒng)方無監(jiān)控等諸多問題。
1、通過在客戶三個(gè)院區(qū)機(jī)房部署數(shù)據(jù)庫審計(jì)以及防統(tǒng)方系統(tǒng)對(duì)核心業(yè)務(wù)系統(tǒng)HIS 數(shù)據(jù)庫進(jìn)行全方位的監(jiān)控;
2、通過部署防統(tǒng)方系統(tǒng)對(duì)核心業(yè)務(wù)系統(tǒng)HIS數(shù)據(jù)庫進(jìn)行全方位的監(jiān)控,內(nèi)置豐富的針對(duì)HIS統(tǒng)方規(guī)則庫,從海量的數(shù)據(jù)中進(jìn)行匹配、分析;
3、發(fā)生統(tǒng)方實(shí)時(shí)告警,以短信的方式通知紀(jì)檢部門,杜絕統(tǒng)方行為的發(fā)生,有效的解決了技術(shù)層面的防腐工作。
通過部署防統(tǒng)方系統(tǒng)完美的實(shí)現(xiàn)了對(duì)北京友誼醫(yī)院數(shù)據(jù)庫的全方位監(jiān)控審計(jì),做到不誤審計(jì),不漏審,從很大程度杜絕了醫(yī)院的非法統(tǒng)方行為,也能夠做到對(duì)運(yùn)維過程中一系列操作的審計(jì),為醫(yī)院的數(shù)據(jù)庫安全保駕護(hù)航。