3.3. 安全技術(shù)建設(shè)
時間:2022-03-24 02:48:01 | 來源:行業(yè)動態(tài)
時間:2022-03-24 02:48:01 來源:行業(yè)動態(tài)
為保障醫(yī)院信息系統(tǒng)和業(yè)務(wù)的安全穩(wěn)定運(yùn)行,防止業(yè)務(wù)數(shù)據(jù)丟失、信息泄密、惡意滲透攻擊,需要參照等級保護(hù)建設(shè)標(biāo)準(zhǔn)對本文設(shè)計的網(wǎng)絡(luò)進(jìn)行安全建設(shè)。
1) 安全域:按照醫(yī)院數(shù)據(jù)中心應(yīng)用系統(tǒng)信息和應(yīng)用分類的安全需求,數(shù)據(jù)中心網(wǎng)絡(luò)業(yè)務(wù)內(nèi)容不同,劃分為內(nèi)網(wǎng)數(shù)據(jù)中心、外網(wǎng)數(shù)據(jù)中心、智能化專網(wǎng)數(shù)據(jù)中心、DMZ區(qū)、對外互聯(lián)區(qū)、安全管理區(qū)以及綜合管理區(qū)7個不同的安全域。
2) 安全域邊界防護(hù):在安全域以及互聯(lián)網(wǎng)出口邊界上,針對醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)數(shù)據(jù)流入/流出提供過濾和保護(hù),通過配置防火墻設(shè)備阻止安全域外部連接的非授權(quán)進(jìn)入內(nèi)部,以及通過網(wǎng)絡(luò)手段阻斷特定的內(nèi)外連接。通過配置網(wǎng)絡(luò)入侵防御設(shè)備對蠕蟲木馬攻擊、拒絕服務(wù)攻擊、入侵行為進(jìn)行識別,并且進(jìn)行實(shí)時攔截。
3) 安全管理區(qū):通過數(shù)據(jù)中心交換機(jī)旁掛入侵防御、準(zhǔn)入控制、堡壘機(jī)、接入認(rèn)證、漏洞掃描、日志審計等安全設(shè)備,保障系統(tǒng)和數(shù)據(jù)安全。
4) 對外互聯(lián)區(qū):通過DDos、VPN、防病毒網(wǎng)關(guān)、上網(wǎng)行為管理等安全設(shè)備實(shí)現(xiàn)局域網(wǎng)和互聯(lián)網(wǎng)之間的安全防護(hù)。
5) 災(zāi)備數(shù)據(jù)中心:配合災(zāi)備數(shù)據(jù)中心的建設(shè),對存儲數(shù)據(jù)和醫(yī)院核心業(yè)務(wù)系統(tǒng)進(jìn)行熱備,當(dāng)主機(jī)房故障時,啟動被機(jī)房繼續(xù)提供服務(wù)。
關(guān)鍵詞:建設(shè),技術(shù),安全