昂楷科技签约北京协和医院 守卫核心医疗数据

发布时间:2017-11-30 作者:昂楷科技

  近日,又一重磅消息传来。昂楷科技与北京协和医院成功签约,昂楷数据库审计系统将为协和医院Caché数据库打造安全堡垒,守护核心敏感数据。

       协和医院积极探索医疗信息化  

  北京协和医院是集医疗、教学、科研于一体的全国最知名的大型三级甲等综合医院,是国家卫生计生委指定的全国疑难重症诊治指导中心,以学科齐全、技术力量雄厚、特色专科突出、多学科综合优势强大享誉海内外。在2009-2016年度复旦大学医院管理研究所公布的“中国最佳医院排行榜”中连续八年名列榜首。

  ▲北京协和医院门诊大楼

  北京协和医院的医学实力毋庸置疑,而在医疗信息化建设上,协和医院也未落下功课。2010年至2011年,协和医院投入6000万,按照国家B级标准,建设了全国最大的1900平方米的数据中心,完成了全院信息基础设施的重建和升级改造工作,信息化水平位居国内同行业一流水平。协和医院的信息系统覆盖面广,业务多样,其复杂程度远超出其它医院。

  2015年,协和医院成为第二批荣获国家卫生委互联互通标准化成熟度测评“四级甲等”殊荣的医疗机构。同时接受卫计委“四甲”授牌的,仅有北京协和医院、北京大学人民医院、上海市儿童医院、中国医科大学附属第一医院和吉林市中心医院五家。

  北京协和医院是国内较早一批探索与实践医院管理信息化的排头兵,采用的是东华的HIS系统,以大型Caché数据库系统为基础平台,数据库是医院医疗信息数据管理的重要基础设施。医院检验科管理系统(LIS系统)、电子病历系统、财务管理系统、医学影像信息系统(PACS系统)等都依赖于HIS系统以保证正常运行,而作为其基础的数据库系统就显得尤为重要。

  协和医院床位2000余张,单日最高门诊量约1.73万人次、年出院病人约9.5万余人次。在医院各项业务迅速扩展的同时,数据安全问题也日益突出。医院内部的病人隐私信息、医生用药信息等信息对整个医疗产业链如医药公司、广告、中介、保险等行业都具有重要的价值。但目前核心数据仍缺乏有效的安全管控手段,若出现数据泄密事件,将缺乏有效的手段进行事后责任认定,给医院的数据安全埋下“定时炸弹”。

       调研半年  没能做到Caché数据库的全面审计

  协和医院早在两年前就有意向部署数据库审计系统,调研了长达半年的时间,测试过业内多家知名厂商,但审计效果都未达到院方预期:一是无法对Caché数据库中的M语言进行解析。由于后关系型数据库实际应用时间较短,技术门槛高,市面上的个别产品虽然也号称支持Caché数据库,但更多是只能做到对sql语句的解析,对M语言的审计支持不深入,无法对M语言进行解析;二是无法全面解析应用层账号,无法精准定位到人,做不到全面审计。

昂楷科技数据库审计系统至今仍是Caché的唯一全面支持者

  由于Caché数据结构的改变,在性能上要比传统的结构型数据库高约30倍,数据结构复杂多样。要真正做到对Caché数据库的审计,需审计到Sqlmanager等第三方工具通过ODBC连接方式对数据库的访问,以及Caché数据库集成的Terminal、Portal、Studio、MedTrak等客户端工具及应用系统对Caché数据库的访问。

       携手昂楷科技  构筑医患数据信息安全堡垒

  昂楷科技充分研究Caché数据库架构,设计研发出基于后关系型数据库的数据库审计系统,首创了Caché数据库的M语言解析和审计技术,解决了面向对象的M语言安全审计问题,至今仍是Caché的唯一全面支持者。

  昂楷通过DPI+DFI的技术,能够对Caché数据库的各种访问形式,产生的各种形态的报文格式进行正确识别,实现了针对包括 HIS 系统管理员账户在内的所有账户对数据库访问的全面监测审计,可以审计到直接进入数据库系统或通过中间件应用服务器进入数据库系统的访问。一旦发生医患数据外泄,医院能够在第一时间找到外泄人员、操作手段、使用工具等。

  在了解到这一情况后,北京协和医院的院方代表参观了北京安贞医院昂楷数据库审计设备的运行情况,现场进行了系统演示。协和医院信息化负责人对昂楷数据库审计系统的审计效果非常满意,经充分考察与对比,最终选择昂楷科技作为合作伙伴。

  昂楷科技与北京协和医院的此次合作,标志着昂楷数据库审计系统的成熟度和稳定性达到了新的高度。昂楷科技能够为安全性要求最为严苛的全国排名第一的协和医院提供数据库安全保护,充分体现了昂楷在该领域的技术积累和技术领先。


返回上一级

400-622-8990