基于等保2.0的医院信息安全保障浅析
2021-09-07查正清
中国信息化 2021年8期
查正清
随着《“健康中国2030”规划纲要》、 《关于促进”互联网+医疗健康”发展的指导意见》的出台,互联网+医疗业务像雨后春笋蓬勃发展,但信息安全威胁随之增加。在互联网+医疗健康大背景下,醫院网络安全保障体系应该如何规划和建设?如何从以往的静态防御向监测预警、主动响应的深度防御转变?医院信息安全管理的范围包括哪些?
一、 重新定义医院网络边界
随着互联网+医疗的不断演变,医院网络形态不再是封闭隔离,云计算、物联网、5G等新技术的应用,网络边界变得模糊,传统的“一网一墙”和“内外网隔离”不再满足医院业务形态多样性下的信息安全保障要求。等保2 0要求网络按业务特性和安全需求划分不同的安全域,各安全域之间严格区分边界,这也是保护网络安全的基础手段。一般医院网络,常划为数据中心安全域、业务网安全域、办公网安全域。在新业务形态下,建议进一步细化网络内部边界,如关键业务服务区、安全管理服务区、对外业务区、第三方业务接人区、运维管理区、医疗设备区、数据备份专区、流量汇聚监控专区、无线网络专区等,安全域与安全域之间遵循严格的安全隔离措施,如防火墙、入侵防御等,同时利用全网威胁监控平台,对全网各区流量进行行为特征分析,感知全网威胁态势,从而实现网络内部安全问题“分而治之,合而御之”的效果。当然,各个安全区内,结合不同的VLAN划分来做进一步的逻辑隔离,可以更有效的提高网络的健壮性和安全性。……
登录APP查看全文
