加载中 ...
首页 > 解决方案 > 行业软件 正文

捷普三甲医院信息安全等级保护解决方案

2019-03-25 10:38:02 来源:沈阳软件公司 作者:沈阳软件开发

卫生医院药店软件

营业场景

随着医院信息化建设的不停深入,越来越多的一样平常医疗运动依赖于医院信息系统的正常运行。医院信息系统一方面承载大量焦点营业应用,还涉及与上级主管部门、银行、社保等多个单元的联系与互通,而在系统的建设、使用和治理等方面都存在大量的宁静隐患。现在,在天下规模内,由于医院信息泄露、治理不妥等问题引起的宁静事务也是层出不穷,使医院在经济效益和社会效益方面都遭受了庞大的损失。

2007年由公安手下发的43命令拉开了各行业信息宁静等保建设的序幕,2008年颁布的国标《GB/T22239-2008信息宁静手艺-信息系统宁静品级掩护基本要求》是信息系统宁静等保的建设尺度。2011年底,原卫生部先后下达85号通知和1126号通知,要责备国卫生行业各单元周全开展信息宁静品级掩护事情,于2015年12月30日前完成等保建设整改并通过品级测评。

宁静需求

对于三甲医院的信息系统而言,宁静建设应该主要思量以下几个方面:

切合国家品级掩护三级的要求

联合三级甲等医院网络的现实情形,充实思量品级掩护系统和尺度要求,是方案设计的起点和主要基础。在方案体例历程中,围绕着《信息宁静品级掩护治理措施》,对《信息系统宁静品级掩护基本要求》、《信息系统宁静品级掩护测评要求》、《信息系统品级掩护宁静设计手艺要求》等多个品级掩护尺度举行深入剖析,在手艺系统中,将品级掩护尺度的要求转化为好明白的、详细的、利便实行的项目,使品级掩护事情在三级甲等医院举行推进和落地成为现实。整个方案设计既体现了指标笼罩的周全性,又思量了最新结果的体现。

实现三甲医院宁静融合

医院信息化宁静防护需求多样化,主要关注数据库审计、终端宁静治理、界限宁静防护、网站系统防护、互联网上网行为治理等。交大捷普专注于网络宁静与终端宁静领域,针对多样化的需求可提供全方位的产物与解决方案,周全提升医院信息化系统的宁静性、可用性、可靠性。

保障三甲医院营业系统稳固运行

医院信息化系统与医疗营业息息相关,营业系统的可靠性、一连性要求是重中之重,宁静建设不能增添分外的故障点。本方案提供双机热备、链路负载、会见加速等多种营业保障和优化手艺,周全提升医院信息化系统的可靠性。

降低三甲医院宁静治理庞大度

医院信息化治理事情繁重,传统的宁静解决方案往往大幅增添宁静治理事情的难度,本方案提供以信息一体化集中治理系统JSOC为焦点的宁静治理解决方案,实现宁静装备的统一治理,装备状态集中监控,宁静计谋集中下发,对海量宁静日志举行集中收罗、剖析、关联、汇聚和统一处置惩罚,实时输出剖析陈诉,资助治理员实时对网络宁静状态举行剖析,其可视化展现的方式极大的降低了网络治理庞大度。

整体解决方案

三甲医院信息系统中,三级系统宁静掩护情况的设计目的是:落实GB17859-1999对三级系统的宁静掩护要求,在二级宁静掩护情况的基础上,通过实现基于宁静计谋模子和标志的强制会见控制以及增强系统的审计机制,使得系统具有在统一宁静计谋管控下,掩护敏感资源的能力。

通过为知足物理宁静、网络宁静、主机宁静、应用宁静、数据宁静五个方面基本手艺要求举行手艺系统建设;为知足宁静治理制度、宁静治理机构、职员宁静治理、系统建设治理、系统运维治理五个方面基本治理要求举行治理系统建设;使得三甲医院信息系统的品级掩护建设方案最终既可以知足品级掩护的相关要求,又能够全方面为三甲医院信息系统的营业平台提供立体、纵深的宁静保障防御系统,保证信息系统整体的宁静掩护能力。

1、手艺系统方案设计

交大捷普三甲医院信息系统的宁静建设参照了品级掩护基本要求,手艺系统建设,主要从以下几个方面举行思量。

主机宁静层面

大多数宁静风险是由治理疏忽造成的,有用的宁静治理可大大提升事情效率。在运维治理区域建议部署毛病扫描系统NVAS,定期对网络举行毛病扫描和设置核查,提前发现宁静毛病和设置问题,资助治理员实时修补毛病和规范设置,杜绝宁静风险。

针对内部运维区部署网络审计系统BCA,对网络行为及操作举行宁静审计,而且通过审计系统可以记载对主要系统举行操作的违规行为,有用资助治理员实现宁静事务预警、溯源等。通过部署宁静运维碉堡机,针对焦点资产的运维治理,通过再现操作行为轨迹,探索操作意图,联合全局实时监控与敏感历程回放等功效,有用解决了信息化羁系问题。

“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与

我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同

其观点或证实其内容的真实性。