项目背景

医院(yuàn)医疗网络安全隔(gé)离
    医院信息化(huà)建设经历了单机(jī)操(cāo)作、局(jú)部网络(luò)化、全院的网络信息化建(jiàn)设三个(gè)阶段。随(suí)着全球信息化的发展(zhǎn),医院信息(xī)化(huà)建设也赶上时代的步伐,从最初的小规模的(de)尝试进入了大规模的铺开。
九游平台-九游online(中国)

现状分析

九游平台-九游online(中国)
随着医院的网络挂号、电子病(bìng)历查(chá)询、移动医疗、医(yī)保结算、银医一卡通等应用系统(tǒng)的上线,这些系统均需与医院的HIS系统进行互联(lián)互通和数据(jù)交换(huàn)。对(duì)于医院来说,HIS系统是医院的核心业(yè)务,在(zài)与其他系统互联过程(chéng)中需要(yào)保证不(bú)会受到攻击,从而保证HIS系统安(ān)全。
医院应围绕医院核(hé)心(xīn)业务系统(HIS系统(tǒng)、LIS系(xì)统、PACS系统等)深入进行信息安全(quán)等级(jí)保护评估和整改,并(bìng)在此基础(chǔ)上(shàng)进行信息化建设和系统(tǒng)安全防护。

需(xū)求分析

    医院内网有各种收费服(fú)务(wù)器(qì)、病区管理服(fú)务器和药房(fáng)管理(lǐ)服务器,因此如何保护内网服务器的安(ān)全,合理规划医院各个(gè)科室(shì)人员使用网络,使(shǐ)医院的宏观管(guǎn)理(lǐ)更上一层楼,是(shì)目(mù)前凸(tū)显的一个重要(yào)问题(tí)。 医(yī)院各个部门如门诊收费(fèi)人员、药(yào)房管理人员、医生和行政管理人员通过中心交换机(jī)实现网(wǎng)络的互联(lián)和对医院内部服务器的(de)访(fǎng)问。门诊收费(fèi)处通过DDN专线可以访问社保(bǎo)网(wǎng)。为了让病人可远程查询其病历及检查状(zhuàng)况,病历服(fú)务器信息需(xū)对外公布(bù),服务器的安全必须(xū)要保障。为了方便病人,很多医院开(kāi)通了网上挂号,挂号服务器数据与办公内网业务系统数(shù)据(jù)通信,服务(wù)器的安全都需(xū)要保证。
九游平台-九游online(中国)

方案(àn)设计

    构建安全(quán)体系必(bì)须在(zài)性(xìng)能和价(jià)格之间进(jìn)行权衡。在方案的制定、产品的选型、服(fú)务(wù)的选择(zé)方面(miàn)都尽可能体现高性(xìng)能价格比的(de)原则。由于增加了(le)安全产品,必(bì)将影响(xiǎng)网(wǎng)络和(hé)系统的性能,包括(kuò)对网(wǎng)络传(chuán)输速率的影响,对系统本身资源的消耗等。因此需要平衡利弊(bì),提出最为适当(dāng)的安全解决建议。尽力避免(miǎn)造成网络结构(gòu)的(de)复(fù)杂,操作(zuò)与维护的困难。安全体(tǐ)系(xì)的建立不能对目(mù)前信息系统的结构做出根本性(xìng)的修改。对于(yú)安(ān)全系统来说,要求(qiú)提供方(fāng)便、友好(hǎo)的图形化管理界面。对于(yú)网络系统来说,要求不影响原有(yǒu)业务的开(kāi)展。安全管理工具支持广泛(fàn)的安全管理标准。提供的安全产品具有相应的接口(kǒu),可以利于各种安(ān)全(quán)产品之间(jiān)集成使用,并可以和其(qí)他(tā)信息产品高效结(jié)合(hé)。 根据对某医院网络建设需求分析,我们(men)提出(chū)某医院网(wǎng)络隔离与信息建设方案。根据某医院的(de)网络安(ān)全需求,我们在改变原结构情况下做统一平台管理规划。
九游平台-九游online(中国)

方案总结

九游平台-九游online(中国)

屏(píng)蔽勒索病毒及勒(lè)索(suǒ)病毒变种(zhǒng)法传播到医院业务系统内网(wǎng)。

满足《卫生部办(bàn)公厅关于(yú)开展全(quán)国(guó)卫生行业信息安全(quán)等级保(bǎo)护工作的(de)通(tōng)知》(卫办综函【2011】1126号)要求。

满足《网络安(ān)全法(fǎ)》相关(guān)要求。

满足等级保护边界安全(quán)防护的要求。

九游平台-九游online(中国)

九游平台-九游online(中国)