项目背(bèi)景

医院医疗网络安(ān)全(quán)隔离
    医院信(xìn)息(xī)化建设经(jīng)历了单机操作、局(jú)部网络化、全院的网络(luò)信息化建设三个阶段。随着全球(qiú)信息(xī)化的(de)发(fā)展,医(yī)院信息化建设也(yě)赶上时(shí)代的(de)步伐,从最初(chū)的小规模的尝(cháng)试进入了大规(guī)模的铺开(kāi)。
米兰官方站网页版-米兰MiLan(中国)

现状分(fèn)析

米兰官方站网页版-米兰MiLan(中国)
随着(zhe)医院的网络挂号、电(diàn)子病历查(chá)询(xún)、移动医疗、医保(bǎo)结算、银医一卡通(tōng)等应用系(xì)统(tǒng)的上线,这些系统均(jun1)需与医院的HIS系统进行互(hù)联互通和数据交换。对于医院来说,HIS系统(tǒng)是医院的核(hé)心业务,在与其他系统互(hù)联过程中需要保证不会(huì)受到攻击,从而(ér)保证HIS系统安全。
医(yī)院应围绕医院核(hé)心业务系(xì)统(HIS系统、LIS系(xì)统、PACS系(xì)统(tǒng)等)深入进行信息安(ān)全等级保护评(píng)估(gū)和(hé)整改(gǎi),并在此基(jī)础上进行信(xìn)息化建设和系统安全防护(hù)。

需(xū)求分析

    医院内网有各种收费服务器、病区管理服务(wù)器和药房管理服(fú)务器,因此(cǐ)如何保护内网服务器的安全,合理规(guī)划医院各个科室人员使用网络(luò),使医(yī)院的宏观管理更上一层楼,是目前(qián)凸显的一个重要问题。 医院各个部(bù)门如门诊收费(fèi)人员、药房管(guǎn)理人员、医(yī)生和行政管(guǎn)理人员通过中心交换机(jī)实现(xiàn)网络的互联和对医院内部服务器的(de)访问。门诊收费处(chù)通过DDN专线可(kě)以访(fǎng)问社保网。为了让病(bìng)人可远程查询(xún)其病历及检(jiǎn)查(chá)状况,病(bìng)历服务器信息需对(duì)外公布,服(fú)务器的安全必须要保障。为(wéi)了方便病人,很多医院开通了网上挂号,挂号服务(wù)器数据与办公内网业务(wù)系统数据通信,服务器的安(ān)全都(dōu)需要保证。
米兰官方站网页版-米兰MiLan(中国)

方(fāng)案(àn)设计(jì)

    构建安全体(tǐ)系必须在性能和价格之间进行权衡。在方案的制(zhì)定、产(chǎn)品(pǐn)的选型、服务(wù)的选择方面都尽可能体现高(gāo)性能价(jià)格比的原(yuán)则。由(yóu)于增加了安全产(chǎn)品,必将(jiāng)影(yǐng)响(xiǎng)网络和(hé)系统的性能(néng),包括对网络(luò)传输速率的影响,对系统本身资源的消耗(hào)等。因此需(xū)要(yào)平衡(héng)利弊,提出最为(wéi)适(shì)当的安全解决建议。尽力避免造成网络结构的复杂,操作与维护的困难。安全体系的(de)建立不能对目前信息系(xì)统(tǒng)的结构做出根本性的修改。对于安(ān)全系统来说,要求提供方便、友好的图形化管理界面。对于网络系统来(lái)说,要(yào)求不影响原有业务的(de)开展。安全(quán)管(guǎn)理工具支持广泛的(de)安(ān)全管理标准。提供的安(ān)全(quán)产品具有相(xiàng)应的接(jiē)口,可(kě)以利于各种安全产(chǎn)品之间集成使用,并可以(yǐ)和(hé)其他信息产品高(gāo)效结(jié)合。 根据对某医(yī)院网络建设需(xū)求分析,我们提出(chū)某医院网络隔离(lí)与信(xìn)息建设(shè)方案。根(gēn)据(jù)某医(yī)院的(de)网络安全(quán)需求,我们在改变原结构情况下(xià)做统(tǒng)一平台管(guǎn)理规划(huá)。
米兰官方站网页版-米兰MiLan(中国)

方案总结

米兰官方站网页版-米兰MiLan(中国)

屏蔽勒(lè)索(suǒ)病毒及勒(lè)索病毒变种法传播到(dào)医院业务(wù)系统内网。

满足《卫生部办(bàn)公厅关于开展全国卫生行业信息安(ān)全(quán)等级保护工作的通(tōng)知(zhī)》(卫办综函【2011】1126号)要(yào)求。

满足(zú)《网络安全法》相关要(yào)求。

满足(zú)等级保(bǎo)护边界安全防护的要(yào)求。

米兰官方站网页版-米兰MiLan(中国)

米兰官方站网页版-米兰MiLan(中国)