
数据安全治理理念(DSG体系)

数据治理框架(DGPC框架)
四个技术领域
四个原则
数据治理框架(DGPC框架)
数据全生命周期管理

建设思路
数据收集阶段
权限的分级管理

数据收集阶段
防止无关用户操作——客户端用户下线保护

数据收集阶段
医疗文书可信

数据收集阶段
医疗文书可信

数据的存储
需求:智慧医疗的环境

数据的存储
敏感数据加密存储

数据的存储
影像资料云存储

数据应用阶段
数据应用阶段
敏感特权用户,信任机构托管

数据应用阶段
数据查询审查和大批量查询预警

数据应用阶段
应用调优
日常的异常,除了网络方面,大部分遇到的应用软件导致数据应用异常
重启数据库不是万能良药,安全隐患仍然存在
数据库的性能永远不会是线性增长
应用调优是日常保证数据应用安全的重要环
数据传输阶段
数据传输阶段
云服务去隐私化(科研数据中心建设)

数据传输阶段
限制外部调阅数据

数据传输阶段
硬件架构对数据攻击的抵御

数据安全防护措施
硬件架构对数据攻击的抵御

数据安全最终目的

数据传输阶段
服务器加固策略
数据备份&销毁阶段
数据的备份阶段
数据备份
数据的备份阶段
安全容灾
异地灾备机房,两地两中心模式,本地加异地模式 双机双柜 +数据库事务全库复制,增量异地灾备

数据的备份阶段
定期灾难预演
灾难恢复:一旦数据的完整性受到损坏时采取有效的恢复手段,恢复被损坏的数据

数据的销毁阶段
淘汰设备的完全清理机制




