网站首页    IT产品    软件产品    三甲医院等级保护一站式解决方案
模块化机房4

三甲医院等级保护一站式解决方案

医院是一个信息和技术密集型的行业,其计算机网络是一个完善的办公网络系统,作为一个现代化的医疗机构网络,除了要满足高效的内部自动化办公需求以外,还应对外界的通讯保证畅通。结合医院复杂的HIS、RIS、PACS等应用系统,要求网络必须能够满足数据、语音、图像等综合业务的传输要求,所以在这样的网络上应运用多种高性能设备和先进技术来保证系统的正常运作和稳定的效率。同时医院的网络系统连接着Internet、医保网和卫生局等,访问人员比较复杂,所以如何保证医院网络系统中的数据安全问题尤为重要。在日新月异的现代化社会进程中,计算机网络几乎延伸到了世界每一个角落,它不停的改变着我们的工作生活方式和思维方式,但是计算机信息网络安全的脆弱性和易受攻击性是不容忽视的。由于网络设备、计算机操作系统、网络协议等安全技术上的漏洞和管理体制上的不严密,都会使计算机网络受到威胁。我们可以想象一下,对于一个需要高速信息传达的现代化医院,如果遭到致命攻击会造成的巨大影响。

三甲医院等级保护一站式解决方案

 

一、           该定几级

1.       核心业务信息系统应定级为三级,因此HIS系统等定三级;

2.       内部行政系统和门户网站等级为二级,因此门户网站等定二级;

二、           怎么做等保

寻找一个服务商,让他来帮我们做等保整改。其他的事情?交给服务商深信服来做!

三、           深信服如何做等保

1.       帮客户定级备案,撰写定级报告;

2.       为客户做风险评估与差距分析,提供差距分析报告;

3.       为客户提供整体整改方案;

4.       为客户进行安全加固、安全管理制度整理、文档整理

5.       协助客户应对测评,拿到测评报告

四、        深信服的整改方案

方案1:内网外网独立运行

                                             

设备部署说明,红色为深信服设备,黑色可采购深信服推荐的友商设备:

设备名称

数量

部署位置

部署效果

下一代防火墙

5

业务内网

办公外网

边界隔离、访问控制、入侵防御、恶意代码过滤、防web攻击

负载均衡

1

办公外网

链路负载

上网行为管理

1

办公外网

上网行为审计

数据库审计

1

业务内网

数据库的审计

堡垒主机

1

办公外网

运维审计

漏洞扫描

1

业务内网

漏洞扫描

应用性能管理

2

内网、外网

应用系统监控

主机杀毒软件

2

内网、外网

主机杀病毒

终端安全管理

1

业务内网

主机入侵防范、边界完整性

网络安全审计

1

业务内网

网路安全审计

SSL VPN

2

内网、外网

远程接入、移动办公

 

方案二:内外网未分开的医院

 

设备部署说明,红色为深信服设备,黑色可采购深信服推荐的友商设备:

设备名称

数量

部署位置

部署效果

下一代防火墙

2

互联网出口

边界隔离、访问控制、入侵防御、恶意代码过滤、防web攻击

防火墙

3

安全域边界

边界隔离、访问控制

负载均衡

1

互联网出口

链路负载

上网行为管理

1

互联网出口

上网行为审计

数据库审计

1

安全管理区

数据库的审计

堡垒主机

1

安全管理区

运维审计

漏洞扫描

1

安全管理区

漏洞扫描

应用性能管理

1

安全管理区

应用系统监控

主机杀毒软件

1

安全管理区

主机杀病毒

网络安全审计

1

安全管理区

网路安全审计

SSL VPN

1

安全管理区

移动办公