案例分享|上海某大型三甲医院:实验数据安全高效存储与共享

admin 2026-01-07 02:54:05 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 上海某三甲医院科研中心部署FtransSFT统一文件存储平台,按设备类型建多级目录并绑定课题组权限,实现实验数据自动归档、SFTP加密传输及全日志审计,解决U盘拷贝易丢、带毒、无追溯等痛点,覆盖1000+科研人员,显著提升效率与合规性。 综合评分: 78 文章分类: 数据安全,安全建设,解决方案,应用安全,安全工具


cover_image

案例分享 | 上海某大型三甲医院:实验数据安全高效存储与共享

信息安全大事件

2026年1月5日 18:00 江苏

上海某大型三甲综合型医院,是一家集医疗、教学和科研于一体的大型三级甲等综合性医院,承担着重要的临床教学与科研创新任务,医院综合实力雄厚,以精湛医术、优质服务和创新能力守护市民健康,在国内外享有较高声誉。

 01、需求背景

医院科研中心,实验室大量检测设备生成大量的检测数据,分别存储在不同的设备控制电脑中,各课题组导师和学生需要调用相关数据时,非常的困难,需要到实验室由检测员使用U 盘拷贝数据。 面临的问题如下:

  • 数据没有及时归档,丢失;
  • U 盘拷贝的时候,U 盘有病毒;
  • 无法进行权限管控,登录电脑即可获取检测数据;
  • 无任何文件拷贝记录,不可进行后续追溯。

针对文件存储提出以下诉求:

  • 按照设备类别进行文件夹分类;
  • 支持按照不同的课题组创建不同的本地用户组;
  • 根据不同的课题组对相关的检测设备目录设置访问权限;
  • 用户进行上传下载需要有日志记录可审计追溯。

 02、建设方案

01、部署架构

在实验室的一台工作站服务器上部署电子文档安全管理系统系统,和实验室设备控制电脑组成实验室局域网,同时工作站另一个网络端口直连到办公室交换机,允许办公室电脑访问。

02、文件目录设置

根据设备类型、设备编号在电子文档安全管理系统中创建多级目录,并由检测员把检测数据分类上传到对应目录。

03、人员及目录权限设置

根据不同的课题创建不同的本地用户组,分配各课题组对相关检测设备目录的访问权限和权限有效期,到期后权限自动释放。

04、传输协议支持

Ftrans SFT 支持 FTP、FTPS、SFTP 协议,兼容传统 FTP 模式,开通 SFTP 协议,用户通过 SFTP Client 进行文件上传和下载,传输过程有日志记录可审计追溯。

 03、建设价值

项目意义:科研所创建了一套统一的文件存储系统,解决了科研人员文件存储分散的问题,提高了效率,让课题研究文件上传下载更加方便。

覆盖用户:科研所1000+科研人员

价值:效率提升、安全性提高、合规性满足

  • 集中化存储:建立一个统一的中心存储系统,替代分散的设备电脑存储。
  • 自动化归档:实现实验设备数据自动、定时地传输到中心存储系统。
  • 权限化访问:根据不同课题组,严格划分数据访问权限,确保数据安全。
  • 便捷化获取:用户可在办公室通过局域网,像访问本地磁盘一样方便地访问授权数据。
  • 可审计化操作:所有文件访问、下载行为均有详细日志记录,可供查询和审计。

如有需要,欢迎联系我们

获取专属您的解决方案!

联系电话:400-6776-989/13338963885

欢迎关注,了解更多内容


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:信息安全大事件 《案例分享 | 上海某大型三甲医院:实验数据安全高效存储与共享》

评论:0   参与:  0