杭州美创医院防统方安全管理解决方案.pptx
《杭州美创医院防统方安全管理解决方案.pptx》由会员分享,可在线阅读,更多相关《杭州美创医院防统方安全管理解决方案.pptx(16页珍藏版)》请在三一文库上搜索。
1、1杭州美创科技有限公司 医院防统方管理系统医院防统方管理系统TRUST CAPAA V2.0TRUST CAPAA V2.02杭州美创科技有限公司 商业目的”统方”,是指医院内外的个人或部门为医药营销人员提供医生或部门一定时期内临床用药量信息,供其发放药品回扣的行为。商业”统方”是目前医疗回扣腐败的核心环节,只要避免或者降低商业”统方”,就可以中断医疗腐败体系的顺利运转,抬高医疗腐败成本,降低医疗腐败的可能性。商业商业“统方统方”3杭州美创科技有限公司 统方行为,其本质是中性的,只有统方成为利益结算依据的时候才表现出伤害性和非法性。审计无法阻止“非法统方”事件一而再的发生。统方数据被非法获取后
2、无法追回。美创防统方与审计区别美创防统方与审计区别4杭州美创科技有限公司 统方统方数据数据事中通知事中通知事后审计事后审计事中审批事中审批事先防范事先防范追踪和发现提供 进一步的证据 授权、审批保障统方安全构筑商业统方防御体系,第一时间发现并阻断发现可疑统方,及时通知全方位全方位”防统方防统方”措施措施5杭州美创科技有限公司 统方威胁统方威胁来自于非业务系统的威胁来自于非业务系统的威胁统方统方数据数据代码注入式访问代码注入式访问访问通过访问通过exp,expdexp,expdp p等生成的备份文件等生成的备份文件通过通过exp,expdbexp,expdb等合等合法数据备份程序访问法数据备份
3、程序访问高权限用户越权访问高权限用户越权访问盗用盗用HISHIS系统用户系统用户(Schema UserSchema User)密码密码HISHIS库主机访问库主机访问HISHIS库内部库内部JOBJOB访问访问6杭州美创科技有限公司 统方统方威胁威胁统方威胁统方威胁来自于业务系统的威胁来自于业务系统的威胁假冒合法业务系统假冒合法业务系统 HISHIS业务系统漏洞业务系统漏洞盗用统方人员密码盗用统方人员密码合法统方人员泄露合法统方人员泄露7杭州美创科技有限公司 合法统方、不合法统方或统方信息相关操作,都加以追踪、定位和审计。详尽的海量审计信息提供了精细的证据;可疑统方不仅可定位至终端IP地址,
4、机器名,甚至能定位到具体的人【安装USB-KEY验证模块即可】。审计信息内的SQL语句,可进行详细审计,包括SQL操作内容,SQL执行结果,执行时间等。给监察部门提供审计报告统方定位准确统方定位准确8杭州美创科技有限公司 以事先阻断构筑防御体系以事先阻断构筑防御体系 统方数据保护 DBA职责分离 限制特权用户权限 Schema User访问控制 防止旁路应用程序12345阻断有效性:根据终端进行阻断;根据终端应用进行阻断;根据真实人进行阻断;根据访问对象进行阻断;根据SQL进行阻断。阻断防火墙阻断防火墙阻断防火墙SQL解析层数据访问SQL结果返回9杭州美创科技有限公司 与与“统方相关统方相关”
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 杭州 医院 防统方 安全管理 解决方案
