白色的醫(yī)療行業(yè)也有著灰色地帶,而這灰色地帶以“醫(yī)藥銷售”這個(gè)群體為代表,每個(gè)醫(yī)院都會對醫(yī)生用藥進(jìn)行統(tǒng)計(jì),得出一定時(shí)期內(nèi)臨床用藥量信息。然而這一數(shù)據(jù)卻存在被商業(yè)化的現(xiàn)象,即便是如此見不得光,且隨時(shí)可能付出法律責(zé)任的勾當(dāng),依舊被金錢驅(qū)使著大肆地侵吞著圣潔的白色地帶。商業(yè)化統(tǒng)方行為不僅會減低醫(yī)院的社會滿意度,更會破壞醫(yī)院良好的公眾形象,因此醫(yī)院急需反統(tǒng)方。
東華軟件結(jié)合多年在醫(yī)療行業(yè)敏感信息防護(hù)的經(jīng)驗(yàn),形成了一套有效的反統(tǒng)方解決方案。東華反統(tǒng)方系統(tǒng)能夠?qū)︶t(yī)療系統(tǒng)的所有活動(dòng)進(jìn)行全面的監(jiān)控和審計(jì),能有效防止非法利用數(shù)據(jù)庫信息進(jìn)行“統(tǒng)方”、醫(yī)患數(shù)據(jù)外泄和擅自篡改醫(yī)院和病人信息數(shù)據(jù)等問題。
東華反統(tǒng)方系統(tǒng)能深入分析TCP和UDP通信流量的內(nèi)容。當(dāng)IP數(shù)據(jù)包、TCP數(shù)據(jù)流和UDP包經(jīng)過反統(tǒng)方設(shè)備時(shí),會按照預(yù)定義的策略對應(yīng)用內(nèi)容進(jìn)行監(jiān)控和審計(jì),若存在違規(guī)統(tǒng)方的行為,系統(tǒng)會記錄并還原具體的統(tǒng)方操作并觸發(fā)告警通知管理員。
為了更好地將統(tǒng)方操作等信息正確的傳達(dá)給管理員,東華反統(tǒng)方系統(tǒng)內(nèi)置專業(yè)名詞解釋庫,名詞解釋庫的完善決定了最終能否正確解釋統(tǒng)方的操作行為。
由于HIS系統(tǒng)本身訪問性能要求比較高,如果在HIS系統(tǒng)上進(jìn)行自身的日志分析工作,會影響整體HIS系統(tǒng)服務(wù)的性能。東華反統(tǒng)方系統(tǒng)附帶csp訪問權(quán)限管理,以對部分業(yè)務(wù)做功能補(bǔ)充。建立csp權(quán)限可對每個(gè)用戶設(shè)置一定的訪問權(quán)限,對于非授權(quán)的訪問可以記錄和告警通知,及時(shí)發(fā)現(xiàn)非法訪問的內(nèi)容。
東華反統(tǒng)方系統(tǒng)能通過醫(yī)療系統(tǒng)權(quán)限監(jiān)控、第三方數(shù)據(jù)操作工具監(jiān)控、系統(tǒng)開發(fā)工具監(jiān)控等三種方式準(zhǔn)確監(jiān)控醫(yī)院統(tǒng)方數(shù)據(jù)。系統(tǒng)將醫(yī)療系統(tǒng)中的用戶按科室劃分為用戶組,并將醫(yī)院每個(gè)終端的IP或MAC地址按樓層劃分為組,加以時(shí)間配置,作為系統(tǒng)數(shù)據(jù)分析和后期分析報(bào)表和查詢統(tǒng)計(jì)的依據(jù)。系統(tǒng)自動(dòng)歸納用戶之間的對應(yīng)關(guān)系,在大流量數(shù)據(jù)中通過權(quán)限庫中關(guān)鍵特征進(jìn)行判別,對功能下中所選用戶進(jìn)行比對,進(jìn)而分析用戶使用數(shù)據(jù)的行為。
東華反統(tǒng)方系統(tǒng)支持多種條件查詢,系統(tǒng)能通過多種條件及時(shí)發(fā)現(xiàn)用戶越權(quán)操作行為,并對監(jiān)控操作做出風(fēng)險(xiǎn)評估,管理員能收到相關(guān)行為的詳細(xì)告警信息。系統(tǒng)提供全面的審計(jì)記錄,能詳細(xì)的記錄用戶的操作行為,并對違規(guī)的行為進(jìn)行阻攔和告警。
東華反統(tǒng)方系統(tǒng)可以按照多維參照對象智能匯總分析數(shù)據(jù),系統(tǒng)能通過功能、用戶、時(shí)間、IP地址等因素智能匯總操作走勢圖,詳細(xì)列舉圖中的數(shù)據(jù),并根據(jù)不同的分析參數(shù)排序,挖掘潛在的違規(guī)行為。
東華反統(tǒng)方系統(tǒng)通過串接或旁路部署的方式獨(dú)立部署在網(wǎng)絡(luò)之中。旁路部署方式采用核心交換機(jī)上設(shè)置端口鏡像或者TAP分流監(jiān)聽的方法,使反統(tǒng)方系統(tǒng)能夠監(jiān)聽到所有用戶通過交換機(jī)與HIS系統(tǒng)進(jìn)行通訊的全部操作,這種方式接入基本不會影響鏈路狀態(tài),部署實(shí)施過程非常安全。
?
地址:北京市海淀區(qū)知春路紫金數(shù)碼園東華合創(chuàng)大廈15層
服務(wù)熱線:400-666-8366
東華網(wǎng)智官網(wǎng):www.dhc-network.com