Олег Файницкий, к.т.н., ведущий консультант Oracle СНГ Решения в области информационной безопасности для здравоохранения Инфофорум 7 июня 2012 Москва.

Презентация:



Advertisements
Похожие презентации
Page Наталья Железных Руководитель отдела по работе с Правительственными учреждениями Sun Microsystems, регион СНГ Инфраструктура предоставления государственных.
Advertisements

Обзор продуктов и технологий Кобер Екатерина Региональный представитель Северо-Запад.
DocsVision 4.0 DocsVision 4.0 универсальная система управления документами и бизнес-процессами.
Информационно-аналитическая система информационной безопасности в системах массовых услуг (электронное правительство) И.А.Трифаленков Директор по технологиям.
Page 1 "Облачные" вычисления: новые возможности развития операторов связи TIBO, 2011 NEC Corporation.
Практический опыт построения системы централизованного мониторинга ИБ в банковской организации на базе решений Oracle Информационная безопасность для компаний.
«1С:Документооборот 8». Зачем автоматизировать документооборот? Единая информационная база документов Возможность параллельного выполнения операций Непрерывность.
Олег Андреев Oracle СНГ Руководитель региональных проектов, государственный сектор.
______________________________________________________________ Защита персональных данных на финансовом и пенсионном рынках ______________________________________________________________.
Использование сертифицированных СЗИ от НСД для Linux при построении защищенных автоматизированных систем Инфофорум-2012 Юрий Ровенский Москва, 7 февраля.
От Интеграции к SOA Денис Реймер Директор департамента интегрированных бизнес решений, ЛАНИТ.
ПРОЕКТ ОТКРЫТАЯ МЕДИЦИНА ТМ:Аналитик. 2 Назначение системы АИС ТМ:Аналитик Обработка Управление Интеграция данных, отражающих различные аспекты деятельности.
Предоставление комплексного сервиса при реализации региональных программ в рамках ЕГИСЗ Сергей Сорокин Москва
ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ УПРАВЛЕНИЯ Обработка и хранение информации.
Техническая поддержка и IT-аутсорсинг от компании Softline.
1 Особенности, возможности и перспективы использования специального программного обеспечения в агентствах недвижимости Павел Гурин, консультант по информационным.
Единая система аутентификации Обзор решения Москва, 2012г.
Компания «ИТ-Сервис» Информационные технологии для управления современной компанией: решения корпорации «Галактика»
Опыт ФОРС в реализации интеграционных проектов Василий Анфиногентов ФОРС-Центр разработки.
© 2011 IBM Corporation SaaS решения: Комплексный подход IBM. Круглый стол «SaaS в России: в ожидании бума» 17 февраля 2011, Москва Павел Гельван, Руководитель.
Транксрипт:

Олег Файницкий, к.т.н., ведущий консультант Oracle СНГ Решения в области информационной безопасности для здравоохранения Инфофорум 7 июня 2012 Москва

2 Содержание Oracle в здравоохранении Подход Oracle к безопасности в здравоохранении Решения Oracle Identity & Access Management Опции безопасности БД Oracle Oracle Security Governor для здравоохранения Дополнительно

3 Oracle в здравоохранении

4 Oracle Standard & Poors Fortune Magazine HINE Research Oracle в здравоохранении Более 350 ведущих поставщиков услуг здравоохранения используют приложения Oracle 20 из 20 крупнейших компаний страховой медицины США работают на приложениях Oracle 10 из 12 крупнейших компаний медицины по Fortune Global 500 используют приложения Oracle 70% крупнейших медицинских компаний Европы работают на приложениях Oracle

5 «Поставщики и плательщики в сфере здравоохранения ищут пути расширения своего взаимодействия с пациентами и участниками (медицинских программ) за пределами лечебных учреждений, чтобы обеспечивать более эффективное и менее затратное обслуживание. Для достижения этой цели им требуются гибкие рамочные ИТ- инфраструктуры и интегрированные платформы, которые дадут им возможность более оперативно разворачивать новые приложения, что необходимо для удовлетворения быстро меняющихся требований. Oracle Health Management Platform предоставляет масштабируемую платформу, которая эффективно поддерживает усилия по сокращению операционных расходов и реализации системы контроля медицинского обслуживания». Lynne A. Dunbrack, Program Director, Connected Health IT Strategies, IDC Health Insights IDC says: 21 сентября 2010 Объявлен Выпуск Oracle Health Management Platform

6 Полный спектр продуктов и технологий для здравоохранения Поставщик промышленных программных решений 1 ERP, CRM, HR и другие Наиболее надежная, масштабируемая и безопасная инфраструктура Наиболее полная линейка продуктов Встроенная поддержка предметной области здравоохранения End-to-end поддержка транзакций Законченная платформа для обеспечения семантического взаимодействия медицинских и административных данных Обеспечивает выполнение задач аналитики и управления на основе реальных медицинских и административных данных Открытые стандарты Крупнейшая служба технической поддержки 3,000+ инженеров поддержки в 145+ странах Database DB Options Fusion Middleware BI / EPM HTB ERP: EBS CRM Consulting

Заказчики Oracle

8

9 Подход Oracle к безопасности в здравоохранении

10 Oracle предлагает строить ИТ системы в здравоохранении на основе AIA (Application Integration Architecture) Клинический портал МИС Лаб. система Мед. сестры Аптека Интегра- ционный слой мед. данных ETL Connectivity File DatabasePackagedB2B Безопасность Identity Mng Authentication Authorization Encryption Индекс МИС Хранилища данных Бизнес- аналитика Терминонологии Индекс пациентов Репозиторий клинических данных Архивы медицинских MultiMedia БАМ ? Трансформация и перенаправление Оркестровка

11 …с использованием компонентов Oracle OBIEE Clinical Portal HIS System CIS System Nursing System Pharmacy System Health Information Access Layer Orchestration Transformation & Routing ETL Connectivity Security EHR Index Datawarehouse Business Intelligence TerminologyEMPI Clinical Data Repository MultiMedia Medical Archive Business Activity Monitoring HTB – ECMDB 11g BAM IAM DB sec IRM ODI BPEL ESB B2B-Adapters Partner MDM Portal/PartnerHTB WSM

12 Решения Oracle в области информационной безопасности Горизонтальные Применимы для разных индустрий Большой опыт внедрения, множество заказчиков Лидирующие продукты в индустрии по мнению аналитиков Продукты: Решения Oracle Identity & Access Management Опции безопасности БД (Oracle Database Security Options) Вертикальные Специализированные решения для индустрии здравоохранения Специализированное применение «горизонтальной» линейки продуктов Продукт – Oracle Security Governor for Healthcare

13 Решения Oracle Identity & Access Management

14 Oracle Identity & Access Management Oracle Platform Security Services Access Management*Identity AdministrationDirectory Services Access Manager Adaptive Access Manager Enterprise Single Sign-On Identity Federation Entitlements Server Identity Manager Privileged Accounts Manager Directory Server EE Internet Directory Virtual Directory Unified Directory Identity Analytics Management Pack For Identity Management Operational Manageability Identity & Access Governance *Access Management включает Oracle OpenSSO STS и Oracle OpenSSO Fedlet

15 Oracle Identity & Access Management Основные преимущества Предынтегрированность решений Поддерживаются множество вариантов совместного использования продуктов для реализации сложных сценариев (OIM+ESSO, OAM+OAAM и т.д.) Снижение затрат на интеграцию Весь стек решений от единого производителя Лидирующие позиции по мнению аналитиков в различных областях Обширная база заказчиков, техническая поддержка всех продуктов 24х7 Обширная партнерская сеть с опытом внедрения по всему миру

16 Oracle Identity & Access Management

17 Сертификация решения

18 Решения Oracle Database Security Options

19 Oracle Database Security Options Мониторинг трафика и несанкционированного доступа Разбор SQL-запросов и обнаружение угроз Масштабируемость и производительность Oracle Database Firewall Защита передачи данных по сети Защита данных в БД, строгая аутентификация Oracle Advanced Security Контроль доступа для DBA Разделение полномочий по функциональным обязанностям Oracle Database Vault Защита архивных копий БД Защита как локальных, ленточных копий, так и «облачных» Oracle Secure Backup Консолидация данных аудита Oracle Audit Vault

20 Сертификация

21 Oracle Security Governor for Healthcare

22 IT в здравоохранении сегодня Сложность архитектуры Различные методы взаимодействия Различные вендоры Закрытые протоколы Различные роли и обязанности

23 Oracle Security Governor для здравоохранения 23 Copyright © 2010, Oracle. All rights reserved Oracle Security Governor

24 Защита от неавторизованного доступа Оценка риска и расследование инцидентов Electronic Health Record Applications Billing Oracle Security Governor Что он делает? Master Patient Index (MPI) Oracle Security Governor Выявление потенциальных угроз и их предотвращение

25 Oracle Security Governor Что он делает? Ретроспективный анализ Анализ в реальном времени Предотвращение угроз в реальном времени Ключевые возможности: Продвинутый анализ рисков Авторизация с учетом рисков Интеграция анализа данных в БД (data- mining) и аналитики для выявления аномального поведения Автоматизированный аудит, анализ рисков, консоли и отчеты Загрузка данных практически из любых источников Ключевые возможности: Продвинутый анализ рисков Авторизация с учетом рисков Интеграция анализа данных в БД (data- mining) и аналитики для выявления аномального поведения Автоматизированный аудит, анализ рисков, консоли и отчеты Загрузка данных практически из любых источников

26 Oracle Security Governor Как он работает? Загрузка АнализОтчет База данных Логи приложений HTTP-снифферы и перехватчики HL-7 Очереди сообщений Проверка корректности доступа Контроль транзакций Правила мошенничества Предиктивный анализ Отчеты Предупреждения Типовые модели поведения

27 Архитектура Oracle Security Governor

28 Oracle Security Governor Основные преимущества Специализированный продукт, учитывающий специфику индустрии здравоохранения Построен на основе лучших в отрасли продуктов Адаптеры Oracle SOA Suite для загрузки данных из практически любых источников Oracle Data Mining для анализа и выявления аномального поведения и подозрительных активностей Oracle Adaptive Access Manager для оценки риска со специализированными для здравоохранения правилами выявления мошенничества Oracle Entitlements Server для авторизации с учетом рисков Oracle Business Intelligence Publisher для формирования отчетов и предупреждений

29 Дополнительно

30 С чем Oracle идет к заказчикам в России Решения Oracle в области информационной безопасности = Технологии мирового уровня + Знание и учет национальной специфики Опора на партнеров, обладающих полномочиями по выполнению работ, связанных с обеспечением информационной безопасности - Системные интеграторы - Компании-разработчики программного обеспечения - Центры компетенции по информационной безопасности

31 Решения Oracle могут использоваться для защиты информации в ИСПДн Государственный реестр сертифицированных средств защиты информации опубликован на официальном сайте Федеральной службы по техническому и экспортному контролю по адресу:

32 Помощь Oracle при внедрении решений в области информационной безопасности Обучение, проводимое сотрудниками Oracle СНГ (Техническое трехдневное на виртуальных машинах) Обучение в рамках Oracle University (Авторизованные курсы в Москве) Технические статьи (на русском и английском языках) Примеры использования компонент Расчет совокупной стоимости владения и окупаемости Ответы на часто задаваемые вопросы (F.A.Q.) Референсные визиты к заказчикам в России и мире

33 Oracle Enterprise Security – ресурсы Блог «Информационная Безопасность - Решения Oracle» Проект«Oracle IdM: легко и просто / Easy Ora IdM» Библиотека документов на русском языке Страница «Управление идентификационной информацией» management/index.html management/index.html Библиотека документов на английском языке по Identity Management management/resource-library/index.html management/resource-library/index.html Страница «Oracle Database Security and Compliance»

34