版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
医院信息化安全等保处理方案一、行业背景和需求为落实落实国家信息安全等级保护制度,规范和指导全国卫生行业信息安全等级保护工作,卫生部办公厅于12月下发卫生部《卫生行业信息安全等级保护工作指导意见》(卫办发〔〕85号)(以下简称《指导意见》)。为落实《指导意见》,办公厅同时下发《卫生部办公厅相关全方面开展卫生行业信息安全等级保护工作通知》(卫办综函〔〕1126号)(以下简称《通知》),对卫生行业各单位提出以下要求:■
5月30日前完成本单位信息系统定级立案工作;■
依据信息系统定级立案情况开展等级测评工作,查找安全差距和风险隐患,并结合本身安全需求,制订安全建设整改方案;■
12月30日前完成信息安全等级保护建设整改工作,并经过等级测评。《指导意见》依据《信息安全技术信息系统安全等级保护定级指南》(以下简称《定级指南》)、《信息安全技术信息系统安全等级保护基础要求》(以下简称《基础要求》),提议县区级医院关键业务信息系统安全保护等级标准上不低于二级。各省卫生厅依据《指导意见》、《定级指南》、《基础要求》等相关要求,并结合本区域现实状况提出本区域内县区级医院定级要求,大部分省(市)定级要求以下:序号信息系统可能侵害客体定级提议1HIS、LIS、PACS、门诊系统等公民、法人和其它组织正当权益二级2OA、网站、邮寄等公民、法人和其它组织正当权益二级二、迪普处理之道
为帮助县区医院落实国家信息安全等级保护制度和卫生部信息安全等级保护工作要求,迪普科技从主机安全、应用安全、数据安全和备份恢复四个层面为县区医院提供全方位等级保护处理方案。■
整体思绪
县级医院网络通常分为两张物理网络:内网(业务网)和外网(办公网)。内网关键承载着HIS、LIS、PACS等医院信息系统,外网关键承载医院OA、网站、mail等信息系统。《基础要求》中要求不一样安全保护等级信息系统应该含有对应基础安全保护能力,应满足对应基础安全要求,依据实现方法不一样,基础安全要求分为基础技术要求和基础管理要求两大类。基础技术要求包含物理安全、网络安全、主机安全、应用安全和数据安全多个层面。本方案针对医院内外两张物理网络及其承载信息系统,分别从网络安全、主机安全、应用安全、数据安全四个层面进行设计。网络安全、主机安全、应用安全、数据安全均包含多个控制点,而每个控制点又包含多个具体技术要求项,本方案针对其中具体项要求提出以下安全方法,以下表所表示:■
方案描述医院内网信息安全等级保护方案设计,以下图所表示:图1首先,将医院内网分为多个安全区域,数据中心区、终端接入区、安全管理区和外联区域。依据不一样业务系统和安全区域划分VLAN,在数据中心和外联区域边界布署DPtechFW1000防火墙,依据访问需求配置安全访问控制策略。对于关键区域边界布署(数据中心前端)IPS入侵防御系统,对应用层攻击进行检测和在线防御,并在线过滤网络病毒、恶意代码在安全管理区布署DPtechUMC统一管理中心和DPtechScanner1000漏洞扫描系统,为安全管理提供必需技术手段,并集中搜集、防火墙和IPS业务日志等。医院外网信息安全等级保护方案计设,以下图所表示:图2医院外网分为对外服务器区、互联网区、终端接入区、安全管理区多个安全区域。对外服务器区前端布署DPtechWAF3000Web应用防火墙,对医院门户网站进行关键防护,针对WEB攻击漏洞进行全方面检测和加固,预防网站被攻击和篡改;互联网边界布署DPtechFW1000防火墙,依据访问需求配置安全访问控制策略;布署DPtechUAG3000审计及流控网关,对外网用户上网行为进行控制,合理分配带宽,并对上网行为进行审计;在安全管理区布署DPtechUMC统一管理中心,对安全设备进行集中管理。方案设计参考标准
GB/T22239-信息安全技术信息系统安全等级保护基础要求
GB/T22240-信息安全技术信息系统安全等级保护实施指南
GB/T20271-信息安全技术信息系统安全通用技术要求
GA/T708-信息安全技术信息系统安全等级保护体系框架
GA/T709-信息安全技术信息系统安全等级保护基础模型
GA/T709-信息安全技术信息系统安全等级保护基础配置
信息安全技术信息系统等级保护安全建设技术方案设计规范
信息安全技术信息系统等级保护安全设计技术要求
信息安全技术信息系统安全等级保护测评要求
……三、为何选择迪普
迪普科技“医院信息系统等级保护处理方案”依据国家信息安全等级保护相关政策标准和卫生行业相关标准和要求,结合医院信息化安全实际需求进行设计,可全方面提升医院信息安全防护能力和安全管理能力。关键含有以下特点:■
合规性本方案全方面依据《定级指南》、《基础要求》等相关标准,结合迪普科技丰富等级保护建设经验,充足了解《信息系统安全等级保护测评要求》,对其中每一项要求全部有相关产品功效、安全策略和之对应(除非网络产品包含要求外),采取本方案医院信息化系统可充足满足国家和医疗行业等保建设要求。■
全方位医院信息化安全防护需求多样化,关键关注边界安全防护、网站系统防护、互联网上网行为管理、关键业务系统备份多个方面。迪普科技专注于网络安全和应用交付领域,针对多样化需求可提供全方位产品和处理方案,全方面提升医院信息化系统安全性、可用性、可靠性。■
高可靠
医院信息化系统和医疗业务息息相关,业务系统可靠性、连续性要求占首位,安全建设不能增加额外故障点。迪普科技安全和优化类产品广泛利用于电信运行商行业,含有电信级可靠性,同时支持业内领先双机备份技术,对于关键HIS系统、数据库等可提供硬件负载均衡产品实现智能备份,从而全方面提升医院信息化系统可靠性。■
易管理医院信息化管理工作繁重,传统安全处理方案往往大幅增加安全管理工作难度,迪普科技以UMC统一管理中心为关键安全管了处理方案,实现安全设备统一管理,设备状态集中监控,安全策略集中下发,对海量安全日志进行集中采集、分析、关联、汇聚和统一处理,实时输出分析汇报,帮助管理员立即对网络安全情况进行分析,其可视化展现方法极大降低了网络管理复杂度。四、迪普案例南昌大学第二隶属医院数据中心安全加固;南昌大学第一隶属医院出口改造;江西中医大学校园网出口改造;浙江省人民医院内网数据中心安全加固;上海市第六人民医院医院等保建设;梅州市人民医院提供整网等保建设;武汉亚心医院数据中心安全加固;新疆医科大学第一隶属医院;郑州大学第一隶属医院网络安全加固;………五、方案清单医院内网:型号描述数量UMC管理中心SW-UMC-PLATDPtechUMC统一管理中心管理软件1LIS-UMC-FWMDPtechUMCFirewallManager授权函1LIS-UMC-IPSMDPtechUMCIPSManager授权函1LIS-UMC-ScannerDPtechUMCScannerManager授权函1Scanner1000漏洞扫描系统Scanner1000-MS+1YDPtechSCANNER1000-MS交流主机,特征库升级-1年1LIS-SC-WEBDPtechSCANNER1000Web扫描服务函1LIS-Scanner1000-MS-SA-1YDPtechSCANNER1000-MS,特征库升级-1年2LIS-Scanner1000-MS-IP1DPtechScanner1000-MS,授权可扫描总数量为64个无限制范围IP地址或域名1IPS入侵防御系统IPS-ME-N+1YDPtechIPS-ME-N双电源交流主机,特征库升级-1年,病毒库升级-1年1LIS-IPS-ME-N-SA-1YDPtechIPS-ME-N,特征库升级-1年,病毒库升级-1年2FW1000防火墙FW1000-ME-NDPtechFW1000-ME-N交流主机2医院外网:型号描述数量UMC管理中心SW-UMC-PLATDPtechUMC统一管理中心管理软件1LIS-UMC-WAFMDPtechUMCWAFManager授权函1LIS-UMC-FWMDPtechUMCFirewallManager授权函1LIS-UMC-UAGMDPtechUMCUAGManager授权函1WAF3000Web应用防火墙WAF3000-ME+1YDPtechWAF3000-ME双电源交流主机,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 《河湖生态疏浚工程施工技术规范》(DB32∕T+3258-2017)
- 新形势下建筑工地扬尘监测服务行业顺势崛起战略制定与实施分析报告
- 26年一季报及25年年报点评:“智”“造”共振驱动中游结构性繁荣
- 2026年虚拟主播表演服务合同范本含报酬条款
- 华北电力大学法学考研试题及答案(可打印完整版)
- 护理人文竞赛题库及答案
- 高级版说课稿2025年中职中职专业课药学类72 医药卫生大类
- 2026年室内设计竞赛主题
- 第2节 洛伦兹力及其应用说课稿2025学年高中物理鲁科版选修2-1-鲁科版2004
- 初中生自我价值建立2025说课稿
- 发展对象应知应会题库
- 内蒙古自治区包头市2025-2026学年中考二模物理试题(含答案解析)
- 雨课堂学堂在线学堂云人工智能与医学数据计算(中国医科大学)单元测试考核答案
- 广东省江门市2026年高考模拟考试(一模)英语试题( 含答案)
- 瑞幸咖啡入职在线测评题库
- 档案保密制度六防
- 2025年华侨生联考试题试卷及答案
- 冠状动脉粥样硬化性心脏病讲解
- T∕SDCMIA DD30-2025 中华大蟾蜍饲养技术规程
- 国家事业单位招聘2025国家图书馆招聘应届毕业生笔试历年参考题库典型考点附带答案详解(3卷合一)
- 假发行业营销方案
评论
0/150
提交评论