项目背景:
随着医疗信息化的快速发展,甲方医院在提升医疗服务质量和效率的同时,也面临日益严峻的信息安全挑战。为满足国家对医院信息系统等级保护的要求,保障患者隐私及医疗数据安全,甲方与联信云科合作,共同推进医院信息安全等级保护项目建设,构建多层次、全方位的安全防护体系。
项目痛点:
1.网络安全风险高:医院信息系统存储大量敏感患者信息和医疗数据,面临外部攻击和数据泄露风险。
2.系统复杂性高:HIS、EMR、LIS等多系统间频繁交互,安全管理难度大。
3.终端设备众多:上千台终端设备分布于门急诊、住院、行政等场景,安全防护薄弱。
4.缺乏统一安全平台:安全设备与策略分散,缺乏集中管理与实时监控能力。
联信云科解决方案:
1.网络边界防护:防火墙(F1030/F1020):部署于互联网边界与DMZ区,实现访问控制与入侵防御。
Web应用防火墙(WAF):防御SQL注入、XSS等攻击,保障Web业务系统安全。
2.内部网络架构:核心交换机S7506E:提供高性能数据转发与安全特性,支撑全网稳定运行。
汇聚交换机S5560:实现业务区域灵活划分与精细化管理。
3.终端安全防护:终端安全准入系统(EAD):仅允许认证终端接入网络,阻断非法设备风险。杀毒软件:覆盖全院终端,防范恶意软件入侵。
4.无线网络覆盖:无线AP WA4320:提供安全稳定的无线网络,支持移动医护场景。
5.安全监控与审计:行为审计设备:实时记录网络行为,为事件追溯与分析提供依据。无线网络覆盖:无线AP WA4320:提供安全稳定的无线网络,支持移动医护场景。
方案效果:
1.整体安全水平提升:通过多层防护体系,有效抵御网络攻击,保障医疗数据安全。
2.网络管理精细化:分区分域管理优化资源分配,提升网络稳定性与可用性。
3.终端安全性增强:EAD系统阻断非法接入,杀毒软件降低恶意软件风险。
4.统一管理能力建立:集中化平台实现全网安全策略统一配置与实时监控,提升应急响应效率。