解決方案
時(shí)間:2020-04-07瀏覽次數(shù):
醫(yī)療系統(tǒng)信息網(wǎng)絡(luò)安全等級保護(hù) 解決 方案 背景需求 隨著網(wǎng)絡(luò)的快速發(fā)展,各大醫(yī)院也加強(qiáng)了自身網(wǎng)絡(luò)與信息系統(tǒng)建設(shè),在互聯(lián)網(wǎng)方面,面向患者開放了網(wǎng)上預(yù)約掛號、微信支付、醫(yī)囑...
醫(yī)療系統(tǒng)信息網(wǎng)絡(luò)安全等級保護(hù)解決方案
背景需求
隨著網(wǎng)絡(luò)的快速發(fā)展,各大醫(yī)院也加強(qiáng)了自身網(wǎng)絡(luò)與信息系統(tǒng)建設(shè),在互聯(lián)網(wǎng)方面,面向患者開放了網(wǎng)上預(yù)約掛號、微信支付、醫(yī)囑服務(wù)及檢驗(yàn)報(bào)告瀏覽服務(wù)等,方便患者就醫(yī)就診,同時(shí)逐步實(shí)現(xiàn)與醫(yī)保、新農(nóng)合、衛(wèi)健委及銀行等單位的互聯(lián)互通,并實(shí)現(xiàn)了醫(yī)院內(nèi)部辦公網(wǎng)絡(luò)化及自動(dòng)化。然而,在醫(yī)院信息化快速發(fā)展的同時(shí),也暴露出了很多信息安全問題,面臨著非常嚴(yán)峻的安全形勢。
在此背景和需求之下,國信安根據(jù)網(wǎng)絡(luò)安全等級保護(hù)的基本要求,從網(wǎng)絡(luò)通信、邊界安全、主機(jī)安全、Web應(yīng)用安全、接入安全及系統(tǒng)管理安全等多方面考慮,結(jié)合醫(yī)院網(wǎng)絡(luò)的實(shí)際情況,建立起醫(yī)院完整的安全技術(shù)體系、安全管理體系及安全運(yùn)營體系,實(shí)現(xiàn)對網(wǎng)絡(luò)中蠕蟲、木馬、病毒、未知威脅、勒索軟件及挖礦病毒等進(jìn)行檢測和攔截,保證醫(yī)院內(nèi)部信息系統(tǒng)的安全,實(shí)現(xiàn)從被動(dòng)到主動(dòng)的安全防御。
解決方案
三甲醫(yī)院的信息網(wǎng)絡(luò)安全防護(hù)體系是以“一個(gè)中心、三重防護(hù)、三個(gè)體系”為核心指導(dǎo)思想,構(gòu)建集防護(hù)、檢測、響應(yīng)、恢復(fù)于一體的全面的安全保障體系。其中;
“一個(gè)中心”是指安全運(yùn)營管理中心,即構(gòu)建先進(jìn)高效的安全運(yùn)營管理中心,實(shí)現(xiàn)針對系統(tǒng)、產(chǎn)品、設(shè)備、策略、信息安全事件、操作流程等的統(tǒng)一管理。
“三重防護(hù)”是指構(gòu)建安全區(qū)域邊界、安全計(jì)算環(huán)境、安全通信網(wǎng)絡(luò)三維一體的技術(shù)防御體系。
“三個(gè)體系”是指形成安全技術(shù)體系、安全管理體系、安全運(yùn)營體系,三個(gè)體系相互融合、相互補(bǔ)充,形成統(tǒng)一的整體。其中,安全管理體系是策略方針和指導(dǎo)思想,安全技術(shù)體系是縱深防御體系的具體實(shí)現(xiàn),安全運(yùn)營體系是支撐和保障。
· 安全技術(shù)體系
Ø 安全物理環(huán)境
Ø 安全通信網(wǎng)絡(luò)
Ø 安全區(qū)域邊界
Ø 安全計(jì)算環(huán)境
Ø 安全管理中心
· 安全管理體系
Ø 安全管理制度
Ø 安全管理機(jī)構(gòu)
Ø 安全管理人員
Ø 安全建設(shè)管理
Ø 安全運(yùn)維管理
· 安全運(yùn)營體系
Ø 日常安全運(yùn)營
Ø 應(yīng)急響應(yīng)保障
Ø 專家分析評估
Ø 等保咨詢培訓(xùn)
客戶價(jià)值
1、滿足醫(yī)院信息安全等級保護(hù)2.0的合規(guī)性要求,符合國家法律法規(guī)的相關(guān)規(guī)定。
2、可充分利用醫(yī)院現(xiàn)有網(wǎng)絡(luò)和安全資源,統(tǒng)一規(guī)劃、統(tǒng)一建設(shè)、統(tǒng)一運(yùn)營,節(jié)省投資,減少重復(fù)。
3、提高醫(yī)院的網(wǎng)絡(luò)安全防御能力,減少由病毒及黑客攻擊帶來的直接、間接損失。
4、實(shí)現(xiàn)醫(yī)院對敏感數(shù)據(jù)的安全防護(hù),降低網(wǎng)絡(luò)安全問題可能引發(fā)的社會不良影響和法律風(fēng)險(xiǎn)。
5、提高醫(yī)院IT安全管理水平,幫助醫(yī)院樹立良好的安全形象,促進(jìn)醫(yī)院業(yè)務(wù)的發(fā)展。