APP下载

基于安全等级保护的医院网络安全优化方案实践

2022-06-07汪春亮

医学信息学杂志 2022年3期
关键词:网络安全医院

臧 璆 汪春亮

(苏州大学附属第二医院信息处 苏州 215000)

1 引言

苏州大学附属第二医院信息化建设工作全方位覆盖运营管控、决策分析、临床业务、科研教学等业务活动,应通过信息化手段推进医院医疗水平和业务流程创新和持续优化[1]。医院信息化建设不断推进对网络的可靠性和安全性提出更高要求。苏州大学附属第二医院目前网络稳定性和安全性较低,已无法满足医院现有应用业务要求,需要重新规划、设计和改造实施[2]。

2 等保2.0安全要求

2019年5月《信息安全技术网络安全等级保护基本要求》2.0版本(以下简称等保2.0)发布。同年12月等保2.0正式实施,为医疗行业提供更完善的安全规范和技术要求。等保2.0的安全要求从内容上可以分成技术和管理两部分。技术要求和管理要求分别包括5个方面。技术要求可分为安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心;管理要求可分为安全管理制度、安全管理机构、安全管理人员、安全建设管理和安全运维管理。本项目侧重安全通信网络、安全区域边界和安全管理中心建设。在安全通信网络方面,对整体网络架构提出更详细要求。网络带宽和关键网络设施处理能力需要满足业务高峰期的需求。安全区域边界可能涉及多条网络边界,包括互联网、社保单位、卫健委等上级单位、合作银行和附属大学边界等。不同网络边界分属不同安全设备。安全管理中心是等保2.0全新规划节点,该节点包括对各项设备系统运维情况、各类日志、策略配置、监控情况、恶意代码等的集中管理。……

登录APP查看全文

猜你喜欢

网络安全医院
网络安全知多少?
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
我不想去医院
萌萌兔医院
带领县医院一路前行
我国拟制定网络安全法
看不见的医院
减少对民营医院不必要的干预