12
返回列表 发新帖
楼主: haohaojia

[原创] 求助高人

[复制链接]
论坛徽章:
114
授权会员
日期:2005-10-30 17:05:332013年新春福章
日期:2013-02-25 14:51:24奔驰
日期:2013-08-01 21:18:36宝马
日期:2013-12-04 21:52:282014年新春福章
日期:2014-02-18 16:41:11马上有车
日期:2014-02-18 16:41:11马上有车
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14
11#
发表于 2007-5-30 14:50 | 只看该作者
通过数据库系统的权限设置及视图查询,存储过程等基本功能可以解决医院内部系统接口的安全问题!


这样是最不安全的!

使用道具 举报

回复
论坛徽章:
105
生肖徽章:鸡
日期:2006-12-02 12:25:43生肖徽章:鼠
日期:2007-02-10 06:34:13生肖徽章2007版:鸡
日期:2008-01-02 17:35:53生肖徽章2007版:鼠
日期:2008-01-02 17:35:53生肖徽章2007版:羊
日期:2009-03-10 21:21:58祖国60周年纪念徽章
日期:2009-10-09 08:28:00祖国60周年纪念徽章
日期:2009-10-09 08:28:00
12#
发表于 2007-5-30 16:55 | 只看该作者
最初由 花好月不圆 发布
[B]通过数据库系统的权限设置及视图查询,存储过程等基本功能可以解决医院内部系统接口的安全问题!


这样是最不安全的! [/B]


解释一下

使用道具 举报

回复
论坛徽章:
6
2008新春纪念徽章
日期:2008-02-13 12:43:03行业板块每日发贴之星
日期:2008-09-23 01:02:28行业板块每日发贴之星
日期:2008-10-08 01:03:31奥运会纪念徽章:举重
日期:2008-10-24 13:16:31行业板块每日发贴之星
日期:2010-01-18 01:01:062010新春纪念徽章
日期:2010-03-01 11:20:06
13#
发表于 2007-6-3 12:52 | 只看该作者
2.4.2.4.        统一安全管理系统部署建议
BS7799管理体系将IT策略和企业发展方向统一起来,确保IT资源发挥最大能效,使系统风险受到适当的控制,确保企业信息资产的机密性、完整性和可用性。企业参照该标准管理信息安全风险,可持续提高管理的有效性和不断提高自身的信息安全管理水平,进而利用信息技术为企业创造新的竞争优势。BS7799涵盖了安全管理所应涉及的方方面面,全面而不失可操作性,提供了一个可持续提高的信息安全管理环境。推广信息安全管理标准的关键在重视程度和制度落实方面。它是目前可以用来达到一定预防标准的最好的指导标准。
建立完善的、适合本系统的安全管理制度,靠成熟、先进、可操作的安全管理制度来管理和维护安全体系,建议采取以下安全举措:
人员安全。
人员的管理范围包括公司内的正式员工、试用员工、临时员工、来访客户。重要措施包括员工保密条款、各类人员接触公司资料范围规定等
安全机构。
建立独立的安全机构,对企业的网络安全从各个方面进行审查、提出改进措施,督促各级部门提高安全性,对安全事件追踪。建议设立安全管理员,专职工作;各部门有兼职的安全员,负责协调本部门的安全方针政策的贯彻
文档化管理制度。
企业的文档分为以下几类:源码类,产品信息类,方案类,商务类,实施维护文档类,培训类,行政管理类,人事管理类,财务管理类,客户资料类,其它类。重要措施是对以上类别的文档按重要性进行分级,确定保密范围、阅读修改规则、存放规则等。
安全管理制度和规范。
根据公司具体特点、业务流程和企业文化,制定出适合本系统各方面的管理规章制度和具体操作规范。
质量管理制度。强调对安全操作、维护过程和流程的控制和管理,用科学的质量管理制度保证安全体系时刻先进、安全
安全管理规范要依据以下相关标准和规范来制定:
        中华人民共和国计算机信息系统安全保护条例
        计算机信息网络国际联网安全保护管理办法
        计算机信息系统国际联网保密管理规定
        计算机信息系统安全保护等级划分准则
        电子计算机机房设计规范
        计算站场地技术条件
        计算站场地安全要求
        信息安全管理标准:BS7799
首先建立管理框架:
        确立并验证管理目标和管理办法时需采取如下步骤:
        定义信息安全策略
        定义信息安全管理体系的范围,包括定义该组织的特征、地点、资产和技术等方面的特征
        进行合理的风险评估,包括找出资产面临的威胁、弱点、对组织的冲击、风险的强弱程度等等
        根据组织的信息安全策略及所要求的安全程度,决定应加以管理的风险领域
        选出合理的管理标的和管理办法,并加以实施;选择方案时应做到有法可依
        准备可行性声明是指在声明中应对所选择的管理标的和管理办法加以验证,同时对选择的理由进行验证,并对第四章中排除的管理办法进行记录
        对上述步骤的合理性应按规定期限定期审核。
对以下控制点应加强管理:
        安全策略
        安全组织
        资产分类与管理
        个人安全守则
        设备及使用环境安全管理
        沟通及操作过程管理
        存取控制
        信息系统开发及维护
        可持续运营管理符合性
对以下重点安全要素和领域分别建立针对性地管理规范
        网络物理与拓扑安全
        访问控制与安全边界
        弱点漏洞分析和风险审计
        入侵检测与防御
        信息监控与取证
        网络病毒防范
        身份认证与授权
        通信链路安全
        系统安全
        数据与数据库安全
        应用系统安全
        个人桌面安全
        涉密网的物理隔离
        灾难恢复与备份
        集中安全管理

使用道具 举报

回复
论坛徽章:
6
2008新春纪念徽章
日期:2008-02-13 12:43:03行业板块每日发贴之星
日期:2008-09-23 01:02:28行业板块每日发贴之星
日期:2008-10-08 01:03:31奥运会纪念徽章:举重
日期:2008-10-24 13:16:31行业板块每日发贴之星
日期:2010-01-18 01:01:062010新春纪念徽章
日期:2010-03-01 11:20:06
14#
发表于 2007-6-3 12:55 | 只看该作者
HIPPA协议也许可以帮到你
前提是你购入的产品取得IHE的认证

使用道具 举报

回复
论坛徽章:
3
生肖徽章:兔
日期:2006-09-26 21:29:55授权会员
日期:2006-10-16 17:04:082011新春纪念徽章
日期:2011-02-18 11:42:49
15#
发表于 2007-6-28 11:58 | 只看该作者
让他们来把

使用道具 举报

回复
论坛徽章:
0
16#
发表于 2007-9-15 18:16 | 只看该作者
用平台!提供服务!SOA

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表