项目(mù)背景

医院医(yī)疗网(wǎng)络安全(quán)隔离
    医(yī)院信息化建设经历了(le)单机(jī)操作、局(jú)部(bù)网(wǎng)络化、全院的网络信息(xī)化建设(shè)三个阶段。随着全球信(xìn)息化的发展,医院信息化建设也赶上时代的(de)步伐,从最初(chū)的(de)小规(guī)模的尝试(shì)进入了大规(guī)模的铺(pù)开。
zoty中欧

现(xiàn)状分析

zoty中欧
随着医院的网络(luò)挂号、电子病历查询、移动医疗、医保结(jié)算、银(yín)医一卡通等应用(yòng)系统的上(shàng)线,这些(xiē)系统均需与医(yī)院的HIS系统进行互联互通和数据交换。对(duì)于医院来说,HIS系统是医院的(de)核心业(yè)务,在与其他系统互联过程中需要保证不会受到攻击,从而(ér)保证HIS系统安全。
医院应(yīng)围绕医院核(hé)心(xīn)业务系统(HIS系统、LIS系(xì)统、PACS系统等)深入进行信息安全等级(jí)保护评估和(hé)整改(gǎi),并(bìng)在此(cǐ)基础上进行信息化(huà)建设和系统安全防护。

需求分析

    医院内网有各种收费服务器、病区管理服务器和药房管理服(fú)务器,因此如何保护内网(wǎng)服(fú)务器的(de)安(ān)全,合(hé)理规划医院各个科室人(rén)员使用网络,使医院(yuàn)的宏观管(guǎn)理更上一层楼,是目(mù)前凸显的一个重要问题。 医院各个部(bù)门(mén)如门诊收费人员(yuán)、药房管(guǎn)理人员、医生和(hé)行政管理人员通过中心交换机实现网络的互联和对医(yī)院(yuàn)内部服务器(qì)的访问。门诊收费(fèi)处(chù)通(tōng)过DDN专线可以访问社保网。为了让病人可远(yuǎn)程查询其病历及检查状(zhuàng)况,病历服务器信(xìn)息需对外公布,服务器的安全必(bì)须要(yào)保(bǎo)障。为(wéi)了方便(biàn)病(bìng)人,很多医(yī)院开通了网上挂号(hào),挂(guà)号服务器数据与办(bàn)公内网业务(wù)系统(tǒng)数据(jù)通信,服务器的安(ān)全(quán)都需要保证(zhèng)。
zoty中欧

方案设(shè)计

    构建安全体系必(bì)须(xū)在性能和(hé)价(jià)格(gé)之(zhī)间进行权衡(héng)。在(zài)方(fāng)案(àn)的制定、产品的选型、服务的选择方面都尽可能体现(xiàn)高性能价格比(bǐ)的(de)原则(zé)。由于增加了安(ān)全产品,必将影响网络(luò)和系统的性能,包括对网络传(chuán)输(shū)速率的影响,对(duì)系统本(běn)身资源(yuán)的消耗等(děng)。因此需(xū)要平衡利弊,提出最(zuì)为适当的安全解(jiě)决建议。尽力避免造(zào)成网络结构(gòu)的复杂(zá),操(cāo)作与维护(hù)的困难。安全体(tǐ)系的建立不(bú)能对目前信息系统的结(jié)构做出(chū)根本性的修(xiū)改。对于(yú)安全系统来说,要求提(tí)供方便、友好的图形化管理(lǐ)界面(miàn)。对于网络系统来(lái)说,要求不(bú)影响原(yuán)有(yǒu)业务的开展。安(ān)全管理工具(jù)支持广泛的安全管理标准。提供的(de)安全产(chǎn)品具有相应的接口,可以利于各种安全(quán)产品(pǐn)之(zhī)间集成使(shǐ)用,并(bìng)可以和其他(tā)信息产品高效结合。 根据(jù)对某医院(yuàn)网(wǎng)络建设(shè)需求分析,我们提出某医院网络隔离与信息建设方案。根据某(mǒu)医院的(de)网(wǎng)络安全需求,我们(men)在改变原结构情况下做统一平台管理(lǐ)规划。
zoty中欧

方(fāng)案总结

zoty中欧

屏蔽勒索病(bìng)毒及勒(lè)索病毒变种法传播到医院业务系统内(nèi)网。

满足《卫生部办公厅关于开展全国(guó)卫生行业信息安全等级保(bǎo)护工作的通知》(卫(wèi)办综函【2011】1126号)要求。

满足《网(wǎng)络(luò)安全法》相(xiàng)关要(yào)求。

满足等级保护边界安全防护(hù)的要(yào)求。

zoty中欧

zoty中欧