项目背景

医院医疗网络安全隔离
    医院信息化建设经历了单机操作、局部网络(luò)化、全(quán)院的网络信息化建设(shè)三个阶段。随着全(quán)球信息化的发展,医院信息化建设也(yě)赶上时代的步伐,从最初(chū)的小规模(mó)的尝试进入了大规模的铺开。
mk官网

现状分析

mk官网
随着医院的网络挂号、电子(zǐ)病历(lì)查询、移动(dòng)医疗(liáo)、医(yī)保结算、银医一卡通(tōng)等应用系统的上线,这些(xiē)系统均需(xū)与医院的HIS系统进行互联互通和数(shù)据(jù)交换。对于医院来说(shuō),HIS系统是医院(yuàn)的(de)核心业务,在与其(qí)他系统互(hù)联过程中(zhōng)需(xū)要保证不会受到攻击,从而(ér)保证HIS系统安全。
医院应围绕医院核心业务系统(HIS系(xì)统、LIS系统、PACS系统等)深入(rù)进行信(xìn)息安全等级保护评(píng)估和(hé)整改,并在此(cǐ)基础(chǔ)上进行(háng)信息化建设和系统安全防护。

需求分(fèn)析

    医院内网有各种收费服务(wù)器(qì)、病(bìng)区(qū)管理服务器和(hé)药房管理服务(wù)器,因(yīn)此如何保(bǎo)护内(nèi)网(wǎng)服务器的安全,合(hé)理(lǐ)规划医院各个科室人员使用网络,使医(yī)院的宏观(guān)管理更上一层楼,是目前凸显的一个(gè)重(chóng)要问题。 医院(yuàn)各(gè)个部门如门诊收费人员、药房管理人员、医生和行(háng)政管理人员通过中(zhōng)心(xīn)交换机实现网络的互联和对医院内部服(fú)务(wù)器的访(fǎng)问(wèn)。门诊(zhěn)收费处通过(guò)DDN专线可以访问社保网(wǎng)。为了让病人可远程查询其病历及检查状况,病历服(fú)务器(qì)信(xìn)息需对外公布,服(fú)务器(qì)的安(ān)全必须要保障。为了(le)方便病人,很多医院开通了(le)网上挂号,挂号服务器数据与办公内网(wǎng)业务系统数据通信,服务器的安全(quán)都需要保(bǎo)证(zhèng)。
mk官网

方案设计

    构建安全体(tǐ)系必须在性能和价格之间(jiān)进(jìn)行权衡。在方案的制定、产品的选型、服务(wù)的选择方面都尽可能体现(xiàn)高性(xìng)能价格比的(de)原(yuán)则。由于增加了安全产品,必(bì)将影响网络和系统的性能,包(bāo)括对网络传输速率的影(yǐng)响(xiǎng),对系统本身资源的消耗等。因此(cǐ)需(xū)要平(píng)衡利弊(bì),提(tí)出最为适当的安全(quán)解决建议。尽(jìn)力避免造成网络结构的复杂,操(cāo)作与(yǔ)维护的困难。安全(quán)体(tǐ)系的(de)建立不能对目前(qián)信息系统的(de)结(jié)构做出(chū)根(gēn)本性的修改(gǎi)。对于安全系统来说,要求(qiú)提供(gòng)方便、友好的图形化(huà)管理界面。对于网络系统来说,要求不影响(xiǎng)原有业务的开展(zhǎn)。安全管(guǎn)理工具支持广泛的安全管理标准。提供的安(ān)全产品具有相应的接口,可以(yǐ)利于各种(zhǒng)安全(quán)产品之间集(jí)成(chéng)使用(yòng),并可以(yǐ)和其他信(xìn)息产品高效结合。 根据(jù)对某医院网络建(jiàn)设需求分析,我们提出某医院网(wǎng)络隔离与信息建设方(fāng)案。根据(jù)某医院的网络安(ān)全需求,我们在改变原(yuán)结构情况下做统一平(píng)台管理(lǐ)规划。
mk官网

方案(àn)总结(jié)

mk官网

屏蔽勒索病毒及勒索病毒变种法传播(bō)到医院(yuàn)业务系统内网。

满足《卫生部办公厅(tīng)关(guān)于开展全国(guó)卫(wèi)生行业信息安全等级保护工作的通知》(卫(wèi)办综函(hán)【2011】1126号)要求。

满足《网络安(ān)全法》相关要求。

满足等(děng)级保护边界安全防护的要求。

mk官网

mk官网