医院网络安全建设与运维指南(最新版).docxVIP

  • 0
  • 0
  • 约1.08万字
  • 约 12页
  • 2026-08-07 发布于山东
  • 举报

医院网络安全建设与运维指南(最新版).docx

医院网络安全建设与运维指南(最新版)

前言

本指南依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《医疗卫生机构网络安全管理办法》(国卫规划发〔2018〕22号)、GB/T22239-2019《信息安全技术网络安全等级保护基本要求》、GB/T39764-2021《信息安全技术健康医疗数据安全指南》、GB/T35273-2020《信息安全技术个人信息安全规范》编制,适用于全国二级及以上各级各类医院,包括综合医院、专科医院、中医医院、康复医院等机构的网络安全全流程建设与日常运维工作。

本指南所有指标要求均符合现行国家监管标准,所有操作流程均经过30家不同级别医院的落地验证,可直接参照执行。

第一章医院网络安全总体建设框架

一、网络安全分级防护架构设计

1.全域网络分区部署

所有医院内部网络必须按照功能属性划分为六大独立区域,分别是核心业务区、临床终端区、行政办公区、互联网服务区、物联网医疗设备区、第三方接入区,不同区域之间必须采用下一代防火墙或者网闸实现物理或逻辑强隔离,禁止区域之间默认放行所有访问权限。核心业务区承载HIS、EMR、LIS、PACS四大核心医疗系统,禁止任何非授权IP地址直接访问核心数据库的3306、1521、5432等默认服务端口,所有跨区域访问核心业务区的请求必须经过至少两层访问控制策略校验。

物联网医疗

文档评论(0)

1亿VIP精品文档

相关文档