基于安全等级保护的医院网络安全优化方案实践
2022-06-07汪春亮
医学信息学杂志 2022年3期
臧 璆 汪春亮
(苏州大学附属第二医院信息处 苏州 215000)
1 引言
苏州大学附属第二医院信息化建设工作全方位覆盖运营管控、决策分析、临床业务、科研教学等业务活动,应通过信息化手段推进医院医疗水平和业务流程创新和持续优化[1]。医院信息化建设不断推进对网络的可靠性和安全性提出更高要求。苏州大学附属第二医院目前网络稳定性和安全性较低,已无法满足医院现有应用业务要求,需要重新规划、设计和改造实施[2]。
2 等保2.0安全要求
2019年5月《信息安全技术网络安全等级保护基本要求》2.0版本(以下简称等保2.0)发布。同年12月等保2.0正式实施,为医疗行业提供更完善的安全规范和技术要求。等保2.0的安全要求从内容上可以分成技术和管理两部分。技术要求和管理要求分别包括5个方面。技术要求可分为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;管理要求可分为安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理。本项目侧重安全通信网络、安全区域边界和安全管理中心建设。在安全通信网络方面,对整体网络架构提出更详细要求。网络带宽和关键网络设施处理能力需要满足业务高峰期的需求。安全区域边界可能涉及多条网络边界,包括互联网、社保单位、卫健委等上级单位、合作银行和附属大学边界等。不同网络边界分属不同安全设备。安全管理中心是等保2.0全新规划节点,该节点包括对各项设备系统运维情况、各类日志、策略配置、监控情况、恶意代码等的集中管理。……
登录APP查看全文
