醫(yī)療行業(yè)解決方案
一、行業(yè)背景
隨著信息技術(shù)的發(fā)展與醫(yī)療衛(wèi)生事業(yè)的深化改革,國家金衛(wèi)工程的實施使醫(yī)院管理信息化的進程大大加快,醫(yī)院的信息化建設(shè)取得了很大進展。計算機和網(wǎng)絡(luò)作為現(xiàn)代醫(yī)院重要的工具,在日常辦公和業(yè)務(wù)過程中發(fā)揮著越來越重要的角色。計算機和計算機網(wǎng)絡(luò)已經(jīng)成為醫(yī)療機構(gòu)、醫(yī)院和其它各種遠(yuǎn)程就診等領(lǐng)域的重要信息載體和傳輸渠道。很明顯,計算機、計算機網(wǎng)絡(luò)和其所帶來的信息數(shù)字化大幅度提高了工作效率,也使得海量的信息存儲和處理成為了現(xiàn)實。但是,在享受到計算機以及計算機網(wǎng)絡(luò)所帶來的方便性的同時,也帶來了信息安全隱患。
二、面臨的挑戰(zhàn)
“信息就是財富,安全才有價值”。醫(yī)院信息系統(tǒng)一旦投入運行,要求能每天24小時不間斷運行,其安全問題就成為系統(tǒng)能否持續(xù)正常運行的關(guān)鍵。目前大中城市醫(yī)院每天成百上千計算機同時運行,支持各方面的管理和業(yè)務(wù)運作,成為醫(yī)院開展醫(yī)療服務(wù)的基礎(chǔ)平臺,系統(tǒng)安全防護管理日益凸顯重要。通過調(diào)研分析以及金瀚信安自身對信息安全的理解,發(fā)現(xiàn)現(xiàn)今醫(yī)療行業(yè)內(nèi)部的信息系統(tǒng)存在著諸多安全隱患。根據(jù)信息系統(tǒng)的應(yīng)用層次關(guān)系,我們把醫(yī)療行業(yè)信息系統(tǒng)風(fēng)險系數(shù)分為6個層面:
三、解決方案
(一)信息安全解決方案
金瀚信安為醫(yī)療行業(yè)用戶提供物理安全和管理安全咨詢、建議的基礎(chǔ)上。針對其他信息系統(tǒng)層的安全問題,金瀚信安結(jié)合自身優(yōu)勢為醫(yī)療行業(yè)提供了一套相對完整、安全、可行的醫(yī)療行業(yè)信息安全解決方案。該方案通過SSL/IPSec VPN、下一代防火墻、IPS、漏洞掃描系統(tǒng)、WEB防火墻、數(shù)據(jù)庫及業(yè)務(wù)審計系統(tǒng)、終端安全管理系統(tǒng)、運維審計系統(tǒng)、上網(wǎng)行為管理系統(tǒng)、日志審計系統(tǒng)、安全隔離網(wǎng)閘等安全產(chǎn)品,共同構(gòu)建出了一個固若金湯的多層安全防御預(yù)防體系。
(二)等級保護服務(wù)解決方案
金瀚信安通過自身的安全產(chǎn)品、安全服務(wù),可協(xié)助用戶完成等級保護各個階段的建設(shè),確保用戶嚴(yán)格按照等級保護的過程規(guī)劃并建設(shè)自己的安全保障體系,更好地支撐應(yīng)用和業(yè)務(wù)的開展。金瀚信安將根據(jù)等級保護基本技術(shù)要求,結(jié)合用戶的實際需求,協(xié)助用戶完成安全設(shè)備的選型、采購、安裝、策略配置等活動,協(xié)助用戶搭建完善的技術(shù)防護系統(tǒng),保障應(yīng)用系統(tǒng)的安全可靠。在完成等級保護整改活動后,金瀚信安將協(xié)助用戶,準(zhǔn)備測評材料,在測評過程中提供技術(shù)支持服務(wù)。
(三)安全服務(wù)解決方案
隨著醫(yī)院業(yè)務(wù)應(yīng)用的不斷多樣化,網(wǎng)絡(luò)的安全隱患也不斷暴露出來。病毒的泛濫,黑客的攻擊,單個計算機的受損也可能迅速傳播到其他系統(tǒng)和主機,引起大范圍的癱瘓和損失,安全體系的建設(shè)是醫(yī)院網(wǎng)絡(luò)運用的重要保證。等級保護提出需要從技術(shù)上和管理上對信息和信息系統(tǒng)進行保護,其中管理方面就包括系統(tǒng)日常運維服務(wù),專業(yè)安全服務(wù)正是為醫(yī)院提供從網(wǎng)絡(luò)、服務(wù)器、業(yè)務(wù)系統(tǒng)、桌面一體化的安全服務(wù)。
(四)運維服務(wù)解決方案
隨著我國醫(yī)療服務(wù)市場競爭日趨激烈,所有醫(yī)院都面臨提高其核心競爭力和提高綜合效率巨大壓力。而醫(yī)院信息系統(tǒng)又是醫(yī)院業(yè)務(wù)的核心。但在醫(yī)院信息系統(tǒng)運行過程中又面臨著諸多運維和管理問題。為此,金瀚信安提出了新型的運維服務(wù)外包解決方案,方案以從技術(shù)服務(wù)為理念,以節(jié)約客戶經(jīng)濟支出為根本。從而減輕醫(yī)院信息系統(tǒng)運維負(fù)擔(dān),使醫(yī)院自己的信息技術(shù)人員能夠集中精力完成其核心業(yè)務(wù)研發(fā),并且可以快速地借助我們服務(wù)力量完成對特定技術(shù)的支持,在低投入的前提下獲得高質(zhì)量的服務(wù),保證醫(yī)院信息系統(tǒng)正常運行。
上一篇:金瀚終端安全管理解決方案
下一篇:能源行業(yè)解決方案