医院信息系统安全等级保护实践—终端安全建设
2013-08-10王胤涛
中国医学教育技术 2013年1期
张 云,王胤涛
昆明医科大学第一附属医院信息中心,昆明 650032
昆明医科大学第一附属医院是一所综合性三级甲等医院,医院信息系统历经10多年的努力已完成了门诊、住院HIS、LIS、PACS、麻醉手术管理、输血管理等系统建设。现拥有3500多个信息点,1800多个终端工作站的有线和无线局域网络系统。医院网络已覆盖门诊、住院、检查、检验、治疗、实验室及管理部门(科室)。
系统的安全性将直接影响到医疗活动能否正常运行,信息终端在HIS中数量庞大、种类繁多、分布广泛,管理难度大、管理成本高,所带来的安全风险已经越来越不容忽视,而攻击行为的80%来源于内部系统[1]。因此,建立一个完整的终端安全体系显得十分重要。许多医院曾经因此蒙受过巨大的损失[2],为了有效避免攻击发生,我们有针对性地从理论与实践的角度进行了初步的探索和研究,逐步形成了一套实用、有效的终端安全管理体系,取得了较好的效果。
1 建设目标
①实现终端层面的“防入侵”、“防外泄”、“防不良访问”安全防护目标。
②在技术上,立足现有建设成果,建立终端“主动防御”技术体系。以完善当前端点策略遵从,逐步转向法规遵从为目标。
③在管理上,通过技术手段的支撑,逐步建立终端集中化、标准化、自动化、流程化的管理模式。
2 建设依据及技术
依据《计算机信息系统安全保护等级划分准则》GB17859-1999、《中华人民共和国计算机信息系统安全保护条例》、《信息安全技术信息系统安全等级保护基本要求》GB/T 22239-2008等信息安全……
登录APP查看全文
