上海某大型三甲综合型医院:实现实验数据安全高效的存储与共享

建设背景
医院科研中心,实验室大量检测设备生成大量的检测数据,分别存储在不同的设备控制电脑中,各课题组导师和学生需要调用相关数据时,非常的困难,需要到实验室由检测员使用 U 盘拷贝数据。
面临的问题如下:
数据没有及时归档,丢失;
U 盘拷贝的时候,U 盘有病毒;
无法进行权限管控,登录电脑即可获取检测数据;
无任何文件拷贝记录,不可进行后续追溯。
针对文件存储提出以下诉求:
按照设备类别进行文件夹分类;
支持按照不同的课题组创建不同的本地用户组;
根据不同的课题组对相关的检测设备目录设置访问权限;
用户进行上传下载需要有日志记录可审计追溯。
建设方案
部署架构
在实验室的一台工作站服务器上部署 Ftrans SFT 系统,和实验室设备控制电脑组成实验室局域网,同时工作站另一个网络端口直连到办公室交换机,允许办公室电脑访问。
文件目录设置
根据设备类型、设备编号在 Ftrans SFT 中创建多级目录,并由检测员把检测数据分类上传到对应目录。
人员及目录权限设置
根据不同的课题创建不同的本地用户组,分配各课题组对相关检测设备目录的访问权限和权限有效期,到期后权限自动释放。
传输协议支持
Ftrans SFT 支持 FTP、FTPS、SFTP 协议,兼容传统 FTP 模式,开通 SFTP 协议,用户通过 SFTP Client 进行文件上传和下载,传输过程有日志记录可审计追溯。
建设价值
项目意义:科研所创建了一套统一的文件存储系统,解决了科研人员文件存储分散、提高了效率,让课题研究文件上传下载更加方便。
覆盖用户:科研所 1000+科研人员
价值:效率提升、安全性提高、合规性满足
● 集中化存储:建立一个统一的中心存储系统,替代分散的设备电脑存储。
● 自动化归档:实现实验设备数据自动、定时地传输到中心存储系统。
● 权限化访问:根据不同课题组,严格划分数据访问权限,确保数据安全。
● 便捷化获取:用户可在办公室通过局域网,像访问本地磁盘一样方便地访问授权数据。
● 可审计化操作:所有文件访问、下载行为均有详细日志记录,可供查询和审计。
地区上海
行业医疗
标签
- 数据共享
- 数据防泄漏
- 文件安全存储
