項目背景
隨著市場經濟體系的建立和衛生改革不斷深化,醫療市場競爭日趨激烈,醫院內、外環境發生了根本變化。而信息化技術促進醫院各項改革措施的落實,推動醫院改革的深化,信息技術已日益成為提高醫院科學管理水平、醫療服務質量和醫療工作效率的有力手段。加快醫院信息化建設是深化醫院改革、促進醫院發展的必然要求。醫療行業因網絡安全出現的事故也日趨明顯,而以信息技術為核心的新技術引導了醫療技術和醫療服務改革,充分利用信息技術,建立醫療信息服務平臺,提高醫療服務水平和管理質量,實現醫療態勢感知化、服務數字化、管理數字化、決策數字化、辦公數字化,是醫療事業發展的大趨勢。
隨著安徽省某三甲??漆t院設施和服務不斷增強,對醫院服務內容、質量要求也不斷增加,醫療政策的不斷更新,醫院的業務眾多,每個業務子系統的內在數據又可以根據不同的用途和敏感性,具有不同級別的安全需求。
在落實中華人民共和國網絡安全法和國家等級保護政策實施的過程中,醫院的信息系統能夠在統一安全策略下防護系統免受來自外部有組織的團體、擁有較為豐富資源的威脅源發起的惡意攻擊,避免較為嚴重的自然災難、以及其他相當危害程度的威脅所造成的主要資源損害,能夠發現安全漏洞和安全事件,在系統遭到損害后,能夠較快恢復絕大部分功能。滿足該等級的相關安全保護要求,確保醫院的相關業務正常、完整的安全運行。
用戶需求
1. 加強醫院的網絡安全頂層設計,滿足等保2.0相關要求
2. 實現全網統一信息安全可視化管理
3. 具備對未知威脅的檢測響應能力
解決方案
醫院采用啟明星辰的設備及解決方案,構建醫院符合等保要求的安全防護體系。
1、通過部署態勢感知平臺可提前洞悉各種安全威脅,同時聯動部署在客戶本地的防火墻、終端安全管控系統以及云端的威脅情報數據,能夠對未知威脅的惡意行為實現早期的快速發現,并可對受害目標及攻擊源頭進行精準定位,最終達到對入侵途徑及攻擊者背景的研判與溯源,并為后期安全加固提供有效依據。
2、通過部署數據庫、日志審計設備,一方面針對數據庫操作的記錄審核,一方面可基于日志與行為分析的合規性安全審計,為用戶提供合規性審計報表報告,并且符合國家等級保護的要求。
3、通過部署防火墻對整個網絡形成分區分域,一方面對內外網出口及重要邊界進行安全防護,另一方面可以更好的進行訪問控制。
用戶收益
1. 高了醫務人員工作效率,多層次保障醫療信息設備系統的信息安全
2. 減輕了IT管理人員的工作量;使IT人員有更多的時間維護醫院的核心系統
3. 提升了醫院的業務水平,促進了醫療和諧化發展
4. 促進了醫院信息化發展,提升了醫院系統安全性和競爭力
Copyright ? 啟明星辰 版權所有 京ICP備05032414號 京公網安備11010802024551號