解決方案
時間:2020-04-07瀏覽次數(shù):
醫(yī)療系統(tǒng)信息網(wǎng)絡(luò)安全等級保護 解決 方案 背景需求 隨著網(wǎng)絡(luò)的快速發(fā)展,各大醫(yī)院也加強了自身網(wǎng)絡(luò)與信息系統(tǒng)建設(shè),在互聯(lián)網(wǎng)方面,面向患者開放了網(wǎng)上預(yù)約掛號、微信支付、醫(yī)囑...
醫(yī)療系統(tǒng)信息網(wǎng)絡(luò)安全等級保護解決方案
背景需求
隨著網(wǎng)絡(luò)的快速發(fā)展,各大醫(yī)院也加強了自身網(wǎng)絡(luò)與信息系統(tǒng)建設(shè),在互聯(lián)網(wǎng)方面,面向患者開放了網(wǎng)上預(yù)約掛號、微信支付、醫(yī)囑服務(wù)及檢驗報告瀏覽服務(wù)等,方便患者就醫(yī)就診,同時逐步實現(xiàn)與醫(yī)保、新農(nóng)合、衛(wèi)健委及銀行等單位的互聯(lián)互通,并實現(xiàn)了醫(yī)院內(nèi)部辦公網(wǎng)絡(luò)化及自動化。然而,在醫(yī)院信息化快速發(fā)展的同時,也暴露出了很多信息安全問題,面臨著非常嚴峻的安全形勢。
在此背景和需求之下,國信安根據(jù)網(wǎng)絡(luò)安全等級保護的基本要求,從網(wǎng)絡(luò)通信、邊界安全、主機安全、Web應(yīng)用安全、接入安全及系統(tǒng)管理安全等多方面考慮,結(jié)合醫(yī)院網(wǎng)絡(luò)的實際情況,建立起醫(yī)院完整的安全技術(shù)體系、安全管理體系及安全運營體系,實現(xiàn)對網(wǎng)絡(luò)中蠕蟲、木馬、病毒、未知威脅、勒索軟件及挖礦病毒等進行檢測和攔截,保證醫(yī)院內(nèi)部信息系統(tǒng)的安全,實現(xiàn)從被動到主動的安全防御。
解決方案
三甲醫(yī)院的信息網(wǎng)絡(luò)安全防護體系是以“一個中心、三重防護、三個體系”為核心指導(dǎo)思想,構(gòu)建集防護、檢測、響應(yīng)、恢復(fù)于一體的全面的安全保障體系。其中;
“一個中心”是指安全運營管理中心,即構(gòu)建先進高效的安全運營管理中心,實現(xiàn)針對系統(tǒng)、產(chǎn)品、設(shè)備、策略、信息安全事件、操作流程等的統(tǒng)一管理。
“三重防護”是指構(gòu)建安全區(qū)域邊界、安全計算環(huán)境、安全通信網(wǎng)絡(luò)三維一體的技術(shù)防御體系。
“三個體系”是指形成安全技術(shù)體系、安全管理體系、安全運營體系,三個體系相互融合、相互補充,形成統(tǒng)一的整體。其中,安全管理體系是策略方針和指導(dǎo)思想,安全技術(shù)體系是縱深防御體系的具體實現(xiàn),安全運營體系是支撐和保障。
· 安全技術(shù)體系
Ø 安全物理環(huán)境
Ø 安全通信網(wǎng)絡(luò)
Ø 安全區(qū)域邊界
Ø 安全計算環(huán)境
Ø 安全管理中心
· 安全管理體系
Ø 安全管理制度
Ø 安全管理機構(gòu)
Ø 安全管理人員
Ø 安全建設(shè)管理
Ø 安全運維管理
· 安全運營體系
Ø 日常安全運營
Ø 應(yīng)急響應(yīng)保障
Ø 專家分析評估
Ø 等保咨詢培訓
客戶價值
1、滿足醫(yī)院信息安全等級保護2.0的合規(guī)性要求,符合國家法律法規(guī)的相關(guān)規(guī)定。
2、可充分利用醫(yī)院現(xiàn)有網(wǎng)絡(luò)和安全資源,統(tǒng)一規(guī)劃、統(tǒng)一建設(shè)、統(tǒng)一運營,節(jié)省投資,減少重復(fù)。
3、提高醫(yī)院的網(wǎng)絡(luò)安全防御能力,減少由病毒及黑客攻擊帶來的直接、間接損失。
4、實現(xiàn)醫(yī)院對敏感數(shù)據(jù)的安全防護,降低網(wǎng)絡(luò)安全問題可能引發(fā)的社會不良影響和法律風險。
5、提高醫(yī)院IT安全管理水平,幫助醫(yī)院樹立良好的安全形象,促進醫(yī)院業(yè)務(wù)的發(fā)展。