FY18医疗行业信息安全解决方案.docxVIP

  1. 1、本文档共26页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
文档来源为 文档来源为 :从网络收集整理 .word 版本可编辑 .欢迎下载支持 . PAGE PAGE 1文档来源为 :从网络收集整理 .word 版本可编辑 . FY18 医疗行业信息安全解决方案 2021 年 07 月 目 录 前言 错.. 误 !未定义书签。 第一部分网络安全解决方案 错. 误 !未定义书签。 一、安全体系建设分析 错... 误! 未定义书签。 1.1 安全防护体系建设框架 错误 !.未.. 1.2 安全防护体系整体规划 错误!.未.. 定义书签。定义书签。 二、安全防护体系架构设计 错.. 误! 未定义书签。 2.1 总体架构设计 错误!.未 定义书签。 2.2 安全域的控制管理 错误!.未 定义书签。 三、安全防护系统主要设备部署说明 错.. 误! 未定义书签。 3.1 网络边界安全(防火墙) 错误 !.未. 定义书签。 3.2 网络主动防入侵检测系统( IPS) 错误 !未定义书签。 3.3 负载均衡系统 错误!.未 定义书签。 3.4 安全堡垒机系统 错误!.未 定义书签。 3.5 终端安全管理与审计系统 错误 !.未. 定义书签。 3.6 上网行为审计系统 错误!.未... 定义书签。 3.7 数据库安全审计系统 错误 !.未.. 定义书签。 3.8WEB 应用安全防护系统 错误 !..未. 3.9VPN 远程接入系统设计 错误!.未.. 定义书签。定义书签。 四、安全服务方案 错...误 ! 未定义书签。 4.1 服务目标 错误!.未...定. 4.2 服务内容 错误!.未...定. 义书签。义书签。 第二部云化数据中心解决方案 错. 误 !未定义书签。 一、云化数据中心概述 错... 误! 未定义书签。 1.1 数据中心的现状及发展趋势 错误 !.未定义书签。 1.2 云计算技术的优势 错误!.未 定义书签。 1.3 云化数据中心的收益 错误!.未.. 定义书签。 二、云化数据中心整体规划 错.. 误! 未定义书签。 2.1 云计算平台系统架构 错误!.未.. 定义书签。 三、系统平台组件 错 误! 未定义书签。 3.1 计算 错误!.未定.. 义书签。 3.2 存储 错误!.未定.. 义书签。 3.3 网络 错误!.未定.. 义书签。 3.4 安全 错误!.未定.. 义书签。 3.5 管理 错误!.未定.. 义书签。 四、关键技术 错 误! 未定义书签。 4.1 人工智能任务调度 错误!.未 定义书签。 4.2 软件机器人技术 错误!.未 定义书签。 4.3 P2P 集群架构设计 错误!.未.. 定义书签。 4.4 分布式块存储技术 错误!.未 定义书签。 4.5 多重实时副本 错误!.未 定义书签。 4.6 写时拷贝技术 错误!.未 定义书签。 4.7 运行监控系统 错误!.未 定义书签。 前言 随着医疗信息系统的深入发展, IT 环境也变的越来越复杂。 不仅有不同厂家的存储、服务器、网络等硬件平台,还会有 Oracle、SQL Server、MySql 、中间件等异构的软件平台。虽然异构为医院带来低成本和高适应性,但同时也会带来复杂性,引起性能和高可 用性问题。而近年来,各级医院为了提升竞争力、方便患者就医,逐步与银行、社保、新农保等单位互联互通,开始向患者提供互联网上的医嘱服务、病历调阅服务、检查检验报告的浏览服务,医院信息化在快速发展的同时,也逐渐暴露出了安全建设的不足。另外,随着移动医疗和远程医疗的日趋广泛的应用,如何保障移动医疗和远程医疗的应用安全也是一个极其严峻的挑战。 任何的安全事件所导致的医院业务系统宕机,都会降低患者的就医满意度,损害医 院的信誉,处理不当则可能会引起医患纠纷、 法律问题甚至社会问题, 和其他行业一样, 医疗信息系统在日常运行中面临各种风险带来的应用服务停机和数据丢失或泄密。 综上所述,当前医院面临的主要问题有以下几个方面: 网络病毒、攻击造成停机与数据丢失,黑客入侵造成信息泄密和服务器故障或 交换机故障导致应用意外停机; 医院信息系统互联互通的实现,使得医院信息系统面临更多来自外部的威胁; 安全意识的淡薄以及管理制度的不完善,面临着来自内部的人为失误或蓄意破坏、信息窃取 ; 各级医院拥有的患者信息、诊疗信息更加具有商业价值,渐渐得到灰色产业链 的觊觎; 医改对医院信息共享、远程医疗协助的政策导向,延伸出的信息安全保障; 不可抗因素如火灾、地震等造成信息中心毁坏。 故本方案将从医疗信息系统的安全现状出发,讨论如何建立适应未来发展的信息系 统安全和可用性架构, 详见第一部分网络安全解决方案和第二部云化数据中心解决方案。 第一部分网络安全解决方案 一、安全体系建设分析 安全防护体系建设框架 安全防护体系整体规划 1、体系设计原则完整性 网络

文档评论(0)

HenleyChow + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7064030100000011

1亿VIP精品文档

相关文档