项目背景

医院医(yī)疗网(wǎng)络(luò)安全隔(gé)离
    医院信(xìn)息(xī)化建(jiàn)设(shè)经历了单机操作、局部网络化、全院(yuàn)的网络信息化(huà)建设三个阶段(duàn)。随着(zhe)全球信息(xī)化的(de)发展(zhǎn),医(yī)院信息化建设也赶上时代的步伐,从最初的(de)小规模的尝试进入了(le)大规模的铺开(kāi)。
乐鱼网页版-乐鱼(中国)

现状分析

乐鱼网页版-乐鱼(中国)
随(suí)着医(yī)院的网络挂号(hào)、电(diàn)子病历查询、移动医疗、医保结算、银医一卡通等应用(yòng)系统的上(shàng)线,这些系统均需与医院的HIS系统(tǒng)进行互联互通和(hé)数据交换。对(duì)于医院来说,HIS系(xì)统是医院(yuàn)的核心业务(wù),在与其(qí)他系统互联(lián)过(guò)程中需要(yào)保证不会受到攻(gōng)击,从而保证HIS系统安全。
医(yī)院应围(wéi)绕(rào)医院核心业(yè)务系(xì)统(HIS系统(tǒng)、LIS系统、PACS系统等)深入(rù)进行信息(xī)安(ān)全等级(jí)保(bǎo)护评估和整改,并(bìng)在此基础上进行信息(xī)化建设(shè)和系统(tǒng)安全防护。

需求分析

    医院内网有各种收费服务器、病区管理(lǐ)服务器(qì)和药房(fáng)管(guǎn)理服务器,因此如何保护内网服务(wù)器的安全,合(hé)理规划医院各个科室人员使用网络,使医(yī)院的(de)宏(hóng)观管理更(gèng)上一层楼,是目前凸显(xiǎn)的一个重要问题。 医院各个部门如门诊收费人员、药房管理人(rén)员(yuán)、医生和行(háng)政管理人员通过中心交换机实现网络的互(hù)联和对医院内(nèi)部服务(wù)器的访问(wèn)。门诊收(shōu)费(fèi)处通过DDN专线(xiàn)可以访问社保网。为了(le)让病人可远程(chéng)查询其病历(lì)及(jí)检查状(zhuàng)况(kuàng),病历服务器信息需对外(wài)公(gōng)布,服务器的安全必须要保障。为了方便病人(rén),很多医院开通了网上挂号,挂号服务(wù)器数据(jù)与办公内网业务系统数据通信,服务器的安全(quán)都需要(yào)保证。
乐鱼网页版-乐鱼(中国)

方案设计(jì)

    构建安全体系必(bì)须在性能和(hé)价格之间进(jìn)行(háng)权衡。在方(fāng)案的制定、产品的选型、服务的选择方面都尽可能体现高性(xìng)能(néng)价格比的原则。由于增加了安全(quán)产(chǎn)品(pǐn),必将影响(xiǎng)网络和系统的性能,包(bāo)括对网络传(chuán)输(shū)速率的影响(xiǎng),对(duì)系统本身资源的消耗(hào)等。因(yīn)此需要平衡利弊(bì),提出最为适当的安全解决建议。尽力避免造成网(wǎng)络结构的(de)复杂,操作与维护的困难。安全体系(xì)的建立(lì)不能对目(mù)前信息系统的结(jié)构做(zuò)出根本性的修(xiū)改。对于安全系统来说,要求提供方便(biàn)、友好的图形化管(guǎn)理界面。对于网络系统来(lái)说,要(yào)求不影响原有业务的开展。安全管理(lǐ)工具支持广(guǎng)泛的安(ān)全管(guǎn)理标准。提供的安全产(chǎn)品具有(yǒu)相应(yīng)的接口,可(kě)以利于各种安全产品之间集成使用,并可以(yǐ)和其他信息(xī)产品高效结合(hé)。 根(gēn)据对某医院网络建(jiàn)设(shè)需(xū)求分析,我们提出(chū)某(mǒu)医院网络隔离与信息建设方案。根据某医院的网络安全需(xū)求,我们在(zài)改变原结构(gòu)情况下做统一平台管理规划。
乐鱼网页版-乐鱼(中国)

方案总结

乐鱼网页版-乐鱼(中国)

屏(píng)蔽勒索(suǒ)病毒(dú)及勒索病毒变种法传播到医(yī)院业(yè)务(wù)系统(tǒng)内(nèi)网。

满足《卫生部办公厅关于开展(zhǎn)全国(guó)卫生(shēng)行业信息安(ān)全等级保护工作的(de)通知(zhī)》(卫办(bàn)综函【2011】1126号)要求。

满足《网络安全法》相关要求。

满足等级保护边界安(ān)全防护的要(yào)求。

乐鱼网页版-乐鱼(中国)

乐鱼网页版-乐鱼(中国)