統(tǒng)方回扣往往會達(dá)到藥品零售額的10%至30%,非法獲利空間非常大,導(dǎo)致醫(yī)療從業(yè)人員愿意鋌而走險獲取統(tǒng)方信息。傳統(tǒng)采用數(shù)據(jù)庫自身審計功能,這對系統(tǒng)性能影響較大,且審計權(quán)限和操作權(quán)限沒有分離,維護(hù)人員眾多,導(dǎo)致審計工作繁瑣、不準(zhǔn)確,審計信息易被篡改和泄漏。 醫(yī)療防統(tǒng)方系統(tǒng)提供事前、事中、事后三個層次的統(tǒng)方行為識別與監(jiān)控,能夠檢測、記錄、審計、還原各類統(tǒng)方訪問行為,包括HIS應(yīng)用訪問、系統(tǒng)維護(hù)人員訪問以及對服務(wù)器的遠(yuǎn)程telnet、ftp訪問等,及時發(fā)現(xiàn)、告警并阻止各類違規(guī)操作,杜絕惡意人員非法統(tǒng)方行為。 |
功能特點 |
“八元組“精確定位統(tǒng)方人員:同時支持業(yè)務(wù)系統(tǒng)帳號、數(shù)據(jù)庫帳號、操作系統(tǒng)用戶名、客戶端主機(jī)名、客戶端程序名、IP、MAC、時間等”八元組“信息采集,在復(fù)雜環(huán)境下也能夠精確定位到具體人員。 訪問控制防止非法統(tǒng)方:通過字段組訪問控制實現(xiàn)“統(tǒng)方”防御。對同時出現(xiàn)“藥品”+“劑量”+“醫(yī)生”或“單價”+“總價”+“醫(yī)生”等查詢進(jìn)行授權(quán)控制,防止非法統(tǒng)方。 操作回放防止抵賴行為:對于可疑統(tǒng)方操作,通過回放整個過程,可以看到真實輸入及屏幕顯示內(nèi)容,提供對特定行為精確回放,如執(zhí)行查詢、增加、刪除等,防止對違規(guī)統(tǒng)方的抵賴行為。 全面的統(tǒng)方識別能力:支持識別和審計各種常見的醫(yī)院應(yīng)用系統(tǒng)及醫(yī)療終端應(yīng)用統(tǒng)方行為,能夠?qū)IS、LIS、PACS、RIS、健康檔案等醫(yī)療應(yīng)用全面審計,統(tǒng)方識別能力業(yè)界領(lǐng)先。 細(xì)粒度的操作行為審計:能夠識別HIS等應(yīng)用系統(tǒng)和移動端數(shù)據(jù)庫操作的全部要素,基于數(shù)據(jù)庫語義的深度分析,能夠?qū)φ埱?、?zhí)行、返回等內(nèi)容提供雙向的全面深度審計,準(zhǔn)確的定位違規(guī)統(tǒng)方行為。 強(qiáng)大專業(yè)的統(tǒng)方審計能力:同時支持C/S和B/S架構(gòu)HIS應(yīng)用,能夠?qū)Χ雍腿龑蛹軜?gòu)同時審計,具備捷普獨有的三層審計智能關(guān)聯(lián)技術(shù)專利,通過多層關(guān)聯(lián)技術(shù),能夠快速還原用戶行為,鎖定異常統(tǒng)方行為;同時支持對SSL加密流量、綁定變量、64K超長SQL進(jìn)行審計,審計專業(yè)性行業(yè)領(lǐng)先。 全方位實時風(fēng)險控制:內(nèi)置專門的統(tǒng)方知識庫,能夠根據(jù)姓名、工號、IP、藥品、劑量、時間、命令等多種要素來靈活制定風(fēng)險事件和控制策略;支持通過自動建模的方式快速識別異常違規(guī)“統(tǒng)方”行為;提供實時的短信、郵件、Syslog、SNMP等多種告警方式,及時預(yù)警和控制風(fēng)險行為。 分布式集中監(jiān)控:提供防統(tǒng)方統(tǒng)一監(jiān)管平臺,防統(tǒng)方系統(tǒng)支持分布式部署和集中監(jiān)控,在滿足各家醫(yī)療單位自身反統(tǒng)方保護(hù)要求的同時,也能很好的滿足衛(wèi)生監(jiān)管部門對下轄的各個醫(yī)院的非法統(tǒng)方行為集中監(jiān)管和審計需求。 |
技術(shù)優(yōu)勢 |
典型部署 |
醫(yī)療防統(tǒng)方系統(tǒng)采用旁路部署,它直接在核心交換機(jī)上旁路鏡像所有往返醫(yī)療應(yīng)用系統(tǒng)和后臺數(shù)據(jù)庫的數(shù)據(jù)流量,不改變原有網(wǎng)絡(luò)結(jié)構(gòu),運行中無需在醫(yī)療信息系統(tǒng)服務(wù)器上安裝任何代理插件,無需提供醫(yī)療信息系統(tǒng)的任何管理賬號和密碼,不占用系統(tǒng)服務(wù)器資源,無需重啟被審計系統(tǒng)及服務(wù),對醫(yī)療應(yīng)用系統(tǒng)應(yīng)用零影響。 |
醫(yī)療防統(tǒng)方系統(tǒng)支持分布式部署和集中管理,通過在區(qū)縣或市級衛(wèi)生局部署防統(tǒng)方集中監(jiān)管平臺,可以滿足對下級醫(yī)院防統(tǒng)方設(shè)備的統(tǒng)一監(jiān)管需求,實時接收下級防統(tǒng)方監(jiān)控節(jié)點的事件日志,及時處置各下轄醫(yī)院的違規(guī)統(tǒng)方行為,確保醫(yī)療防統(tǒng)方監(jiān)管要求能夠真正落地。醫(yī)療防統(tǒng)方集中管理平臺的部署能幫助衛(wèi)生監(jiān)管部門有效解決以下幾個問題:
|
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |