大数跨境
0
0

医疗网络安全+数据安全解决方案

医疗网络安全+数据安全解决方案 甘肃华讯伟业信息技术有限公司
2020-03-02
3
导读:基于网络安全的核心是数据安全,我公司医疗等级保护解决方案通过对医疗信息系统的等级划分、差距分析输出满足合规要求方案的基础上增加了数据全生命周期的防护,使医疗网络安全体系实现审计更全面、管控更有效、管理

点击上方“蓝色字体”选择置顶公众号,

技术咨询,第一时间送达

一、建设医疗网络安全体系的原因

习总书记在2018年12月27日全国网络安全和信息化工作会议上提出:没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。2017年5月12日,WannaCry在全球爆发,它利用MS17-010永恒之蓝漏洞进行快速传播。影响遍布包括学校、医疗、政府、企业等各个领域。

WannaCry全球爆

“永恒之蓝”的影响

医疗卫生行业成为信息安全“重灾区”,WannaCry事件之后,勒索病毒大有愈演愈烈之势。其主要攻击对象遍布政府、医疗、交通等行业,其中医疗卫生行业更是重灾区。因为医院拥有大量需要紧急使用的信息和数据,难以承受信息系统停止工作的影响,2018年在全国三甲医院中,有247家医院检出了勒索病毒,以广东、湖北、江苏等地区检出勒索病毒最多。

当前我们国家正在遭受新冠肺炎的灾难,所有的医疗卫生系统面临着前所未有的挑战,同时这场抗“疫”战也是信息安全战,医院的网络系统、病患信息系统随时会受到网络病毒的威胁,并且通信网络、计算环境、区域边界的安全也面临潜在的危机。

二、解决方案

随着《网络安全等级保护基本要求》、卫生部及卫健委对信息系统建设相关要求的颁布,标志着国家网络安全要求进入了2.0的时代。建设医疗网络安全体系成为当下重中之重的工作!网络安全的核心是数据安全,甘肃华讯伟业信息技术有限公司在医疗等级保护的解决方案是通过对医疗信息系统的等级划分、差距分析输出满足合规要求方案的基础上增加了数据全生命周期的防护,使医疗网络安全体系实现审计更全面、管控更有效、管理更智能、分析更准确、数据更安全的价值!


医疗网络安全+数据安全解决方案

网络安全

数据安全


针对数据安全意识缺乏、相关防护措施有限等问题。一方面重视数据安全防护、另一方面加强数据访问控制和备份。网络安全方面出现的“孤掌难鸣”,就要对网路安全环境方面进一步改善。


三、医院等级保护建设差距分析指引

1、等保3级主机差距分析

对登录操作系统的用户进行身份标识和鉴别;操作系统系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换;启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;对服务器进行远程管理时,应采取必要措施,防止鉴别信息在网络传输过程中被窃听;应使用两种或两种以上组合的鉴别技术对管理用户进行身份鉴别。

2、等保3级应用差距分析

应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别;提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用。

3、等保3级数据差距分析

系统管理数据、鉴别信息和重要业务数据在传输过程中需进行加密,确保信息在传输过程中的完整性和保密性;系统管理数据、鉴别信息和重要业务数据在存储过程中需进行加密,保证信息在存储过程中的完整性和保密性,存储过程中检测到完整性错误时需采取必要的恢复措施。

4、等保3级网络差距分析

网络未划分安全域;接入网系统未采取措施对内部网络用户私自联到外部网络的行为进行检查;网络关键节点处未使用冗余部署;缺少边界网络隔离;缺少入侵防范措施。

四、医疗信息系统等级划分

信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。三级甲等医院的核心业务信息系统安全保护等级原则上不低于第三级。

五、合作伙伴

在网络安全和数据安全方面:我公司与国内各知名安全厂商,建立了良好的合作伙伴关系。以相互信任为基础,实现共同目标为目的。我们相信在智能合作的道路上,网络安全与数据安全必将1+1大于2。

如果您需要更详细、更有针对性的方案,您可以随时电话咨询或者发送邮件给我们。

18093176256     0931-8279872

邮箱:service@huaxunweiye.com

关于我们







甘肃华讯伟业信息技术有限公司(以下简称"华讯伟业")成立于2016年,注册资金1000万元人民币,公司位于兰州高新技术产业园区,业务方向涉及云计算、大数据、移动互联网、信息安全等数字信息化领域,涵盖系统软硬件咨询、集成、IT 产品化服务、应用软件开发等多种信息服务业务。2018年获得AAA级企业信用、质量服务、重合同守信用、诚信示范单位、AAA级资信等级称号,2019 年获得高新技术企业证书、安防三级证书。
公司基于"诚信、创新、卓越、极致”的企业文化,以”客户需求为导向”的经营理念及"合作共赢”的发展战略。与国内最优秀的IT企业合作,以卓越的解决方案、为客户提供数字化建设的全方位服务。致力于成为”数字化中国的综合服务提供商”。

更多往期回顾,请长按二维码关注我们!


【声明】内容源于网络
0
0
甘肃华讯伟业信息技术有限公司
甘肃华讯伟业信息技术有限公司,华讯伟业注册地位于兰州市。企业注册资金1000万元人民币,是一家计算机网络工程的软、硬件集成、开发、设计和维护、建筑智能化、视讯工程、信息咨询与服务、网络及信息安全产品销售和服务为一体的综合性IT企业。
内容 15
粉丝 0
甘肃华讯伟业信息技术有限公司 甘肃华讯伟业信息技术有限公司,华讯伟业注册地位于兰州市。企业注册资金1000万元人民币,是一家计算机网络工程的软、硬件集成、开发、设计和维护、建筑智能化、视讯工程、信息咨询与服务、网络及信息安全产品销售和服务为一体的综合性IT企业。
总阅读11
粉丝0
内容15