醫(yī)院承載著海量的數(shù)據(jù)資源,伴隨著各種新業(yè)務(wù)、新應(yīng)用的不斷涌現(xiàn),面臨著越來(lái)越多的安全挑戰(zhàn)與合規(guī)壓力。其中,因醫(yī)院在數(shù)據(jù)庫(kù)運(yùn)維管控上缺乏有效措施,成為重要隱患之一,諸如:
? 假冒合法客戶端訪問業(yè)務(wù)系統(tǒng)敏感數(shù)據(jù);
? 盜用客戶端內(nèi)置的應(yīng)用數(shù)據(jù)庫(kù)賬號(hào);
? 來(lái)自工具端的數(shù)據(jù)庫(kù)登錄安全威脅(暴力破解\綠色版工具);
? 高權(quán)限D(zhuǎn)BA用戶違規(guī)訪問敏感數(shù)據(jù);
? 敏感數(shù)據(jù)違規(guī)導(dǎo)出、系統(tǒng)對(duì)象操作無(wú)控制,數(shù)據(jù)被竊取;
? 違規(guī)人員/黑客惡意刪庫(kù)、勒索鎖庫(kù),高危操作無(wú)控制。
同時(shí),鑒于醫(yī)療健康數(shù)據(jù)的高價(jià)值和隱私性成為黑產(chǎn)及不法分子關(guān)注的焦點(diǎn),因缺乏數(shù)據(jù)庫(kù)主動(dòng)防御機(jī)制,數(shù)據(jù)庫(kù)處于“裸奔狀態(tài)”,面臨利用數(shù)據(jù)庫(kù)漏洞進(jìn)行攻擊、利用應(yīng)用程序進(jìn)行SQL注入攻擊等風(fēng)險(xiǎn)。
針對(duì)上述場(chǎng)景如何采取有效的數(shù)據(jù)安全防護(hù)措施?本期案例主角—寧波市鎮(zhèn)海區(qū)中醫(yī)醫(yī)院以數(shù)據(jù)庫(kù)防火墻外防,以數(shù)據(jù)庫(kù)防水堤壩內(nèi)控,筑牢數(shù)據(jù)安全屏障。