需求背景:
隨著各信息化技術(shù)的快速發(fā)展,以及云計(jì)算、移動(dòng)化、大數(shù)據(jù)、物聯(lián)網(wǎng)等新技術(shù)的出現(xiàn)和發(fā)展,各單位業(yè)務(wù)與互聯(lián)網(wǎng)對(duì)接已是不可避免的趨勢(shì)。進(jìn)一步要求了各個(gè)業(yè)務(wù)與互聯(lián)網(wǎng)的深度融合,各單位行業(yè)在利用互聯(lián)網(wǎng)、移動(dòng)化技術(shù)實(shí)現(xiàn)醫(yī)生隨訪、移動(dòng)護(hù)理、自助交費(fèi)、院外康復(fù)和家庭病床等業(yè)務(wù)也利用新技術(shù)實(shí)現(xiàn)了高速的發(fā)展。同時(shí)也帶來(lái)了很多數(shù)據(jù)泄露的安全隱患。各單位數(shù)據(jù)因其蘊(yùn)藏的巨大價(jià)值和集中化的存儲(chǔ)管理模而成為攻擊的重點(diǎn)目標(biāo)
需求痛點(diǎn):
解決方案:
按照數(shù)據(jù)安全建設(shè)要求,結(jié)合數(shù)據(jù)生命周期,主要建設(shè)目標(biāo)包括敏感數(shù)據(jù)梳理及管理體系建設(shè)、傳輸加密與密碼安全、敏感數(shù)據(jù)權(quán)限控制、人員訪問(wèn)控制、郵件泄露防護(hù)系統(tǒng)和互聯(lián)網(wǎng)敏感信息識(shí)別與告警系統(tǒng)建設(shè)、數(shù)據(jù)庫(kù)監(jiān)控與審計(jì)系統(tǒng)(包含數(shù)據(jù)脫敏)、終端防泄密管理等。還應(yīng)當(dāng)著重于于數(shù)據(jù)安全與安全監(jiān)管。數(shù)據(jù)安全防護(hù)整體拓?fù)浼軜?gòu)如下圖所示:
方案亮點(diǎn)
? 滿足合規(guī)要求,對(duì)個(gè)人信息、業(yè)務(wù)數(shù)據(jù)做到針對(duì)性的監(jiān)控與保護(hù),滿足相關(guān)法律法規(guī)要求。
? 實(shí)現(xiàn)各單位數(shù)據(jù)全生命周期掌控,實(shí)現(xiàn)了對(duì)各單位數(shù)據(jù)流通各個(gè)環(huán)節(jié)的監(jiān)控,掌握各單位數(shù)據(jù)的動(dòng)態(tài)及流向,提前對(duì)可能發(fā)生的數(shù)據(jù)泄露風(fēng)險(xiǎn)進(jìn)行預(yù)警,保障了數(shù)據(jù)在安全可控的范圍內(nèi)使用,流傳及存儲(chǔ)。
? 降低數(shù)據(jù)泄露風(fēng)險(xiǎn),對(duì)數(shù)據(jù)的訪問(wèn)、使用進(jìn)行清晰的權(quán)限管控,實(shí)現(xiàn)事后溯源及定責(zé)。