系统安全需求分析报告.docVIP

  • 129
  • 0
  • 约2.08千字
  • 约 3页
  • 2020-09-14 发布于山东
  • 举报
医院信息系统 安全需求分析报告 双科技有限公司 概述 在互联网+的大背录下,大多数医院已构建了以医院业务内网和医院办公外网为核心的两套网络。医院业务内网和医院办公外网属于物理隔离不能互 通,医院业务内网承载医疗业务系统包括: HIS系统、 LIS系统、 PACS系统、 EMR 等,医院业务内网不与互联网相通,医院办公外网承载办公业务系统包括: OA 系统、网站等系统,医院办公外网可与互联网相通。通过分析医院数字化医疗的业务安全诉求,同时考虑内外网数据交换的需要,充分结合等级保护关于三级系统要求的控制项进行全面建设。 医院业务内网安全分析 通过对医院业务内网信息系统的差距分析并结合信息系统的现状,汇总当前医院业务内网信息系统的安全需求如下: (1)网络、主机设备存在配置使用上的不规范、不合理,损坏的设备没有及时的维修及技术上的处理留有安全隐患风险; (2)未划分安全域,服务器区与办公区混在一起,没有做到有效的控制,一旦办公电脑中病击,直接会影响到服务器的安全; (3)医院业务内网中缺乏必要的入侵防御系统,无法对危险进行监测和控制,存在极大的安全风险; (4)网络、主机设备及应用系统都有各自的访问控制及认证方式,缺乏统一认证机制,有些网络、主机设备未正确配置身份鉴别及访问控制; (5)医院业务内网中的信息系统缺乏有效的内控和安全审计,对出现的问题无法实现事前监测,事后无法对问题进行追

文档评论(0)

1亿VIP精品文档

相关文档