医院建设三权分离的防统方系统实践
2016-10-21王小琼
中国管理信息化 2016年19期
王小琼
(绵阳市中医医院,四川 绵阳 621000)
医院建设三权分离的防统方系统实践
王小琼
(绵阳市中医医院,四川绵阳 621000)
现有数据库审计方式的防统方系统,由于未把系统管理、规划配置与数据审计分开,让防统方系统流于形式,未达到监督审查效果。采用系统管理、规划配置与数据审计分开的方法,能够有效监督对敏感数据的访问,防止非法访问。
三权分离;防统方系统;实践
1 防统方系统应用现状
在医院,纪检监察部门是防商业目的统方工作的管理部门,很多的监督工作不能细化和落实,仅停留在教育和完善制度方面,对商业目的统方行为的监控、查处和惩戒力量不足,手段不多[1]。
医院主要通过数据库审计产生的日志来分析统方情况。多数防统方系统对核心数据库的审计、配置与系统管理权限未分离。这样造成,审计人员不能监管配置日志变化,系统管理人员又配置又维护,可能还对各系统数据库的直接访问、修改[2]。安全法规要求审计设备具有一定的权限控制,防统方系统设置权限角色分离,如系统管理员负责设备的运行设置;审计员负责查看相关审计记录及规则违反情况;规则配置员负责数据库审计安全规则的配置等;信息安全人员负责配置规则合理性审查。
2 系统建设思路
建设好防统方系统需要各部门及各角色人员各施其责,明确分工,流程通畅。具体做法如下:
建设流程。首先纪检监察部门提出对防统方系统的建设需求;……
登录APP查看全文
