APP下载

医院建设三权分离的防统方系统实践

2016-10-21王小琼

中国管理信息化 2016年19期
关键词:规则数据库信息

王小琼

(绵阳市中医医院,四川 绵阳 621000)

医院建设三权分离的防统方系统实践

王小琼

(绵阳市中医医院,四川绵阳 621000)

现有数据库审计方式的防统方系统,由于未把系统管理、规划配置与数据审计分开,让防统方系统流于形式,未达到监督审查效果。采用系统管理、规划配置与数据审计分开的方法,能够有效监督对敏感数据的访问,防止非法访问。

三权分离;防统方系统;实践

1 防统方系统应用现状

在医院,纪检监察部门是防商业目的统方工作的管理部门,很多的监督工作不能细化和落实,仅停留在教育和完善制度方面,对商业目的统方行为的监控、查处和惩戒力量不足,手段不多[1]。

医院主要通过数据库审计产生的日志来分析统方情况。多数防统方系统对核心数据库的审计、配置与系统管理权限未分离。这样造成,审计人员不能监管配置日志变化,系统管理人员又配置又维护,可能还对各系统数据库的直接访问、修改[2]。安全法规要求审计设备具有一定的权限控制,防统方系统设置权限角色分离,如系统管理员负责设备的运行设置;审计员负责查看相关审计记录及规则违反情况;规则配置员负责数据库审计安全规则的配置等;信息安全人员负责配置规则合理性审查。

2 系统建设思路

建设好防统方系统需要各部门及各角色人员各施其责,明确分工,流程通畅。具体做法如下:

建设流程。首先纪检监察部门提出对防统方系统的建设需求;……

登录APP查看全文

猜你喜欢

规则数据库信息
撑竿跳规则的制定
数独的规则和演变
让规则不规则
订阅信息
数据库
TPP反腐败规则对我国的启示
数据库
数据库
数据库
展会信息