对网络安全等级保护设计方案的探讨
2020-11-30卢方建
卷宗 2020年22期
关键词:网络安全
摘 要:我院作为三级市级妇幼保健院,在信息系统的发展上紧跟时代的步伐,医疗主要的系统包括HIS、LIS、PACS、EMR、信息集成平台以及自助机、微信预约挂号等,在勒索病毒频发的今天,网络的安全问题已经成为各行各业数据安全的首要解决的问题,国家也要求重要机构要按等级保护标准进行安全设备升级,结合我院实际情况,接下来对等级保护的设计方案进行探讨。
关键词:勒索病毒;网络安全;等级保护
1 改造前的概况
1)办公外网。针对办公需要使用邮件、办公自动化系统OA以及医院官网运维等,办公外网主要通过联通接入一条光纤,通过光猫后,通过网线接入我们的外网专用天融信防火墙。防火墙进行简单的限制和过滤后,接入外网核心交换机,通过核心交换机再分发到楼层交换机,每层的外网终端PC机和无线路由都接到该層交换机上,手机端通过无线路由上网办公。这是一个简单的外网结构,安全性较低,对外网的管理能力也不高。因为涉及上与内网无交集,所以不影响业务内网的安全。
2)业务内网。医院主要业务系统包括HIS、LIS、PACS、EMR、信息集成平台等,都部署在内网中,这些系统每天都会产生大量业务信息,也会进行各种类型的数据交换,医院的业务流程也是通过这些系统来完成,医生的医嘱、处方和电子病历,护士的各种护理记录,以及检验仪检的各种报告、图文,都保存在业务系统中,在无纸化改造过程中,电子数据更是无可替代的角色来存在。……
登录APP查看全文
