首都醫科大學附屬北京友誼醫院,始建于1952年,醫院原名為北京蘇聯紅十字醫院,是在蘇聯政府和蘇聯紅十字會援助下,由中國政府建立的第一所大醫院。醫院醫療信息化系統采用了國際醫療行業廣泛使用的新一代后關系型數據庫Caché。該項目是北京友誼醫院防腐建設中關鍵的一環。
醫院缺少數據庫安全技術管理手段,而是通過傳統的手段,通過數據庫自身審計產生的日志來分析,性能影響較大,審計權限和操作權限也沒有分離、日志分析導致繁瑣、人力投入大、審計信息易被篡改或泄漏等。部分開發、維護工作外包給合作的第三方公司及人員,日常運維過程中普遍存在維護人員較多、缺乏嚴格的資源授權管理審核、操作不透明、缺乏有效的技術手段來監管,代維人員操作、操作無審計、非法統方無監控等諸多問題。
1、通過在客戶三個院區機房部署數據庫審計以及昂楷防統方系統對核心業務系統HIS 數據庫進行全方位的監控;
2、通過部署昂楷防統方系統對核心業務系統HIS數據庫進行全方位的監控,內置豐富的針對HIS統方規則庫,從海量的數據中進行匹配、分析;
3、發生統方實時告警,以短信的方式通知紀檢部門,杜絕統方行為的發生,有效的解決了技術層面的防腐工作。
通過部署昂楷的防統方系統完美的實現了對北京友誼醫院數據庫的全方位監控審計,做到不誤審計,不漏審,從很大程度杜絕了醫院的非法統方行為,也能夠做到對運維過程中一系列操作的審計,為醫院的數據庫安全保駕護航。