- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
医院安全等保解决方案
1背景介绍
随着医疗卫生体制改革的不断深化,卫生行业信息化应用不断普及,医院
信息系统已成为医疗服务的重要支撑体系。其应用的安全与稳定,直接关系到
医院医疗工作的正常运行,一旦网络瘫痪或数据丢失,将会给医院和病人带来
巨大的灾难和难以弥补的损失。同时,医院信息系统涉及大量医院经营和患者
医疗等私密信息,信息的泄露和传播将会给医院、社会和患者带来安全风险。
在面对医疗信息泄密事件频发的同时,国家对医疗信息化安全也越来越重
视。2011年,信息安全等级保护已列入 《三级综合医院评审标准》中信息化规
范建设的重要考核依据与指标。同年 12月份,卫生部发布 《卫生部办公厅关于
全面开展卫生行业信息安全等级保护工作的通知》,要求卫生行业“全面开展信
息安全等级保护工作”。信息安全等级保护制度是国家信息安全保障工作的基本
制度,医疗信息安全等级化建设已成为事关国家安全、社会稳定的政治任务。
通过建立信息安全等级保护工作长效机制,提升卫生行业信息安全防护能
力、隐患发现能力、应急处置能力,为卫生信息化健康发展提供可靠保障。
2需求分析
医院信息系统的稳定运行作为支撑医院系统运作及各部门共同合作与营运
的关键保障,在面对安全性与易用性的冲突时,如何实现信息安全合规与医护
高效,提出如下挑战:
2.1政策合规
· 医院信息安全建设需要符合信息安全等级保护规范的要求
· 医院信息安全体系化完善需要减少人员或精力的投入
2.2符合医院的实际应用环境
· 等级化安全建设能满足医院业务应用稳定与高效的要求。
· 安全网络架构需要保证业务发展的可拓展性和延伸性。
2.3有效的运维管理
· 安全运营需要降低管理难度
· 安全设备及控制策略维护不要增加工作量
2.4解决方案概述
解决方案拓扑架构一:物理隔离
物理隔离网络架构
解决方案拓扑架构二:整合网络
融合安全网络拓扑:根据上述需求,并结合信息安全等级化保护的相关要
求,制定针对于医疗网络环境的等保解决方案:
体系化等保架构设计与服务:提供等级保护建设全程指导与协助,及智能
化工具应用,来满足医院信息化安全防护合规;
贴合医院业务,安全与应用融合:基于医院业务应用的安全防护体系设计
与可延伸架构部署,构建稳定、高效、可延伸的安全网络架构;
融合安全,运维简单高效:采用统一的授权与策略管理、全网联动防御的
体系设计及智能化监测与分析机制,降低管理难度与运营压力,让安全运维变
的更为简单高效。
2.5方案价值概述
2.5.1合规
· 体系化等保架构设计与服务--快速满足政策要求
· 智能工具集应用--省心省力
2.5.2实用
· 面向业务的安全体系化防护--确保医护高效
· 面向业务的高可用防御设计--确保医护稳定
· 面向业务的可延伸架构部署--支撑医疗信息化的持续发展
2.5.3易管
· 统一授权与策略管理--减轻运维压力,实现多网融合与应用
· 全网联动防御--降低管理难度,避免安全孤岛
· 智能监测与分析--释放运营精力,安全防护全方面保障
原创力文档


文档评论(0)