A. 统计分析系统的权限设定
开放药品和医生名称的密文访问权限,使其能够进行正常的统计分析业务。同时对于统计分析系统的数据库用户,实施基于IP地址访问的细粒度控制,将统计分析操作仅限定在指定的统计操作人员所在的机器上。
B. 处方查询模块的权限设定
开放药品和医生名称信息的密文访问权限,但仅开放处方信息精确查询,限制批量查询处方信息的操作。
通过DBCoffer的返回行数缺省设置,使处方查询操作仅仅能够返回有限的数据行(缺省10行),满足基于处方编号进行精确查询需求的同时,有效限制通过对时间范围、按医生及药品名称进行批量查询的操作,即使进行批量查询操作,也不能一次性能看到过多行的信息,从而有效防止“间接”统方。
C. 其他DBA及数据管理维护人员的权限设定
均不开放药品、医生名称的密文访问权限,使其无法访问敏感处方数据。