- 1、本文档共9页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
医院信息化安全等保解决方案(二级).
医院信息化安全等保解决方案
一、行业背景与需求
为贯彻落实国家信息安全等级保护制度,规范和指导全国卫生行业信息安全等级保护工作,卫生部办公厅于2011年12月下发卫生部《卫生行业信息安全等级保护工作的指导意见》(卫办发〔2011〕85号)(以下简称《指导意见》)。为贯彻《指导意见》,办公厅同时下发《卫生部办公厅关于全面开展卫生行业信息安全等级保护工作的通知》(卫办综函〔2011〕1126号)(以下简称《通知》),对卫生行业各单位提出如下要求
■?2012年5月30日前完成本单位信息系统的定级备案工作;
■?根据信息系统定级备案情况开展等级测评工作,查找安全差距和风险隐患,并结合自身安全需求,制订安全建设整改方案;
■?2015年12月30日前完成信息安全等级保护建设整改工作,并通过等级测评。
《指导意见》根据《信息安全技术信息系统安全等级保护定级指南》(以下简称《定级指南》)、《信息安全技术信息系统安全等级保护基本要求》(以下简称《基本要求》),建议县区级医院的核心业务信息系统安全保护等级原则上不低于二级。各省卫生厅根据《指导意见》、《定级指南》、《基本要求》等相关规定,并结合本区域现状提出本区域内县区级医院定级要求,大部分省(市)定级要求如下:
序号 信息系统侵害的客体建议IS、LIS、PACS、门诊系统等、与其他组织合法权益网站邮寄等、与其他组织合法权益
二、迪普解决之道 为帮助县区医院落实国家信息安全等级保护制度与卫生部信息安全等级保护工作要求,迪普科技从主机安全、应用安全、数据安全与备份恢复四个层面为县区医院提供全方位的等级保护解决方案。
■?整体思路 县级医院网络一般分为两张物理网络:内网(业务网)和外网(办公网)。内网主要承载着HIS、LIS、PACS等医院信息系统,外网主要承载医院OA、网站、mail等信息系统。《基本要求》中规定不同安全保护等级的信息系统应该具备相应的基本安全保护能力,应满足相应的基本安全要求,根据实现方式的不同,基本安全要求分为基本技术要求和基本管理要求两大类。基本技术要求包含物理安全、网络安全、主机安全、应用安全和数据安全几个层面。本方案针对医院内外两张物理网络及其承载的信息系统,分别从网络安全、主机安全、应用安全、数据安全四个层面进行设计。
网络安全、主机安全、应用安全、数据安全均包含多个控制点,而每个控制点又包含多个具体的技术要求项,本方案针对其中具体项要求提出以下的安全措施,如下表所示: ■?方案描述
医院内网信息安全等级保护方案设计,如下图所示:
图1
首先,将医院内网分为多个安全区域,数据中心区、终端接入区、安全管理区与外联区域。根据不同的业务系统与安全区域划分VLAN,在数据中心与外联区域PS业务日志等。
医院外网信息安全等级保护方案计设,如下图所示:
图2
医院外网分为对外服务器区、互联网区、终端接入区、安全管理区几个安全区域。
对外服务器区前端部署DPtech WAF3000 Web应用防火墙,对医院门户网站进行重点防护,针对WEB攻击漏洞进行全面检测和加固,防止网站被攻击与篡改;互联网边界部署DPtech FW1000防火墙,根据访问需求配置安全访问控制策略;部署DPtech UAG3000审计及流控网关,对外网用户的上网行为进行控制,合理分配带宽,并对上网行为进行审计;在安全管理区部署DPtech UMC统一管理中心,对安全设备进行集中管理。
方案设计参考标准
?GB/T 22239-2008信息安全技术信息系统安全等级保护基本要求
?GB/T 22240-2008信息安全技术信息系统安全等级保护实施指南
?GB/T 20271-2006 信息安全技术信息系统安全通用技术要求
?GA/T 708-2007 信息安全技术信息系统安全等级保护体系框架
?GA/T 709-2007 信息安全技术信息系统安全等级保护基本模型
?GA/T 709-2007信息安全技术信息系统安全等级保护基本配置
?信息安全技术信息系统等级保护安全建设技术方案设计规范
?信息安全技术信息系统等级保护安全设计技术要求
?信息安全技术信息系统安全等级保护测评要求
?……
三、为什么选择迪普 迪普科技“医院信息系统等级保护解决方案”依据国家信息安全等级保护相关政策标准与卫生行业的相关标准与要求,结合医院信息化安全实际需求进行设计,可全面提升医院信息安全防护能力与安全管理能力。主要具备以下特点:
■?合规性
本方案全面依据《定级指南》、《基本要求》等相关标准,结合迪普科技丰富的等级保护建设经验,充分理解《信息系统安全等级保护测评要求》,对其中的每一项要求均有相关的产品功能、安全策略与之对应(除非网络产品涉及的要求外),采用本方案的医院信息化系统可充分满足国家与医疗行业等保
您可能关注的文档
- 医疗器械行业发展..docx
- 医疗器械风险管理危险源分析模板..doc
- 医疗废物处理试题及答案..doc
- 医疗急救知识800题(含答案)..doc
- 医疗技术临床管理办法..doc
- 医疗护理技能操作规范..doc
- 医疗收费常见问题汇总..doc
- 医疗机器人的应用与发展..doc
- 医疗机构临床检验项目目录2013..doc
- 医疗机构变更表格..doc
- 2.丁香结 第二课时(教案).docx
- 辽师大版八下信息技术 1.1动画工场--初识Flash 教案.docx
- 三年级上册综合实践活动教学设计- 珍爱生命--远离溺水伤害|教科版 31张.docx
- 粤教版高中信息技术选修1 3.2.2 调试与排错 教案.docx
- 第三单元第三课 什么是域名和网址 教学设计 2024——2025学年学年新世纪版(2018)初中信息技术七年级上册.docx
- 第四单元 第05课时 速度、时间、路程(教学设计)四年级数学上册人教版.docx
- 三角形的外角(教案)2023-2024学年六年级下册数学北师大版.docx
- 第3课《音频数据处理》教案.docx
- 浙教版七年级上册授课教案 4.5熔化与凝固.docx
- 高中地理中图版选择性必修二第一章第一节区域的含义及类型教学设计.docx
文档评论(0)