400-826-1595
衛(wèi)健專網(wǎng)安全管控體系解決方案 衛(wèi)健專網(wǎng)安全管控體系解決方案
醫(yī)療

衛(wèi)健專網(wǎng)安全管控體系解決方案

衛(wèi)健專網(wǎng)安全管控體系
解決方案
方案背景

全面落實(shí)數(shù)字化改革網(wǎng)絡(luò)安全工作要求,需構(gòu)建嚴(yán)密可靠的政務(wù)網(wǎng)絡(luò)安全體系,堅(jiān)持安全與應(yīng)用同步規(guī)劃、同步建設(shè)、同步實(shí)施,推動(dòng)安全與發(fā)展協(xié)調(diào)并進(jìn)。要嚴(yán)格執(zhí)行國家網(wǎng)絡(luò)安全法律法規(guī),完善等級保護(hù)、風(fēng)險(xiǎn)評估和應(yīng)急處置機(jī)制,建立網(wǎng)絡(luò)安全保密責(zé)任制。重點(diǎn)圍繞網(wǎng)絡(luò)安全保障、關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)、數(shù)據(jù)安全與個(gè)人信息保護(hù)等核心任務(wù),通過系統(tǒng)化治理和閉環(huán)管理機(jī)制,全面提升整體智治水平。在醫(yī)療衛(wèi)生領(lǐng)域,要重點(diǎn)加強(qiáng)業(yè)務(wù)網(wǎng)安全體系建設(shè),從技術(shù)防御、應(yīng)急響應(yīng)、安全監(jiān)管等多維度提升防護(hù)能力,特別要強(qiáng)化醫(yī)療健康數(shù)據(jù)安全管理和關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)。要以省委數(shù)字化改革網(wǎng)絡(luò)安全工作實(shí)施方案為指引,通過制度規(guī)范、技術(shù)保障和運(yùn)營協(xié)同的有機(jī)結(jié)合,切實(shí)筑牢網(wǎng)絡(luò)安全防線,為數(shù)字化改革提供堅(jiān)實(shí)保障。

解決方案
安全管理運(yùn)營平臺(tái)

安全管理運(yùn)營平臺(tái)是落實(shí)網(wǎng)絡(luò)安全和數(shù)據(jù)安全日常運(yùn)營工作的信息化平臺(tái),包括資產(chǎn)管理、風(fēng)險(xiǎn)管理、安全流程、安全運(yùn)營等功能。通過接入各類安全監(jiān)測和防護(hù)工具,實(shí)現(xiàn)資產(chǎn)管理、監(jiān)測預(yù)警、通報(bào)處置等安全運(yùn)營工作。同時(shí),平臺(tái)還支持面向行業(yè)內(nèi)單位的預(yù)警通報(bào)、檢查督查和綜合評價(jià)等安全監(jiān)管工作,確保網(wǎng)絡(luò)安全和數(shù)據(jù)安全的有效管理。

態(tài)勢感知平臺(tái)

統(tǒng)一采集省衛(wèi)健委、省級醫(yī)院及地市節(jié)點(diǎn)的流量感知探針數(shù)據(jù),集中存儲(chǔ)并處理運(yùn)行狀態(tài)日志、安全告警信息等基礎(chǔ)數(shù)據(jù),通過構(gòu)建安全告警模型和行為分析模型,進(jìn)行深度挖掘分析,預(yù)判潛在威脅和未知風(fēng)險(xiǎn)。包括安全態(tài)勢、安全分析、異常行為感知等功能,風(fēng)險(xiǎn)數(shù)據(jù)對接至安全管理運(yùn)營平臺(tái)。

違規(guī)外聯(lián)安全監(jiān)測系統(tǒng)

在安全運(yùn)維區(qū)部署違規(guī)外聯(lián)安全監(jiān)測系統(tǒng),通過流量分析、主動(dòng)掃描和數(shù)據(jù)模型分析等技術(shù),實(shí)時(shí)監(jiān)測網(wǎng)絡(luò)邊界,防止私自外聯(lián)、專網(wǎng)直連互聯(lián)網(wǎng)等違規(guī)行為。系統(tǒng)支持自動(dòng)發(fā)現(xiàn)并定位非法外聯(lián)、內(nèi)網(wǎng)互聯(lián)、NAT映射及移動(dòng)設(shè)備接入等問題,同時(shí)加強(qiáng)無線WIFI安全管理,杜絕違規(guī)接入。

應(yīng)急指揮平臺(tái)

網(wǎng)絡(luò)安全應(yīng)急指揮、網(wǎng)絡(luò)安全應(yīng)急處置

互聯(lián)網(wǎng)應(yīng)用安全監(jiān)測

對省級醫(yī)院、市級衛(wèi)生中心互聯(lián)網(wǎng)應(yīng)用網(wǎng)站監(jiān)測,安全漏洞掃描、漏洞自動(dòng)化巡檢、弱口令掃描等。

準(zhǔn)入平臺(tái)

通過建設(shè)準(zhǔn)入管理平臺(tái),對接入衛(wèi)生業(yè)務(wù)網(wǎng)終端管控,對準(zhǔn)入安全探針統(tǒng)一管理。對入網(wǎng)終端進(jìn)行身份認(rèn)證、注冊管理和入網(wǎng)體檢,保證只有合規(guī)設(shè)備才能接入網(wǎng)絡(luò),守住網(wǎng)絡(luò)入口。在每家省級醫(yī)院、市級衛(wèi)生中心NAT設(shè)備內(nèi)網(wǎng)側(cè)部署安全管理探針,實(shí)現(xiàn)入網(wǎng)管控、數(shù)據(jù)統(tǒng)一采集、外發(fā),同時(shí)接收準(zhǔn)入平臺(tái)指令。

數(shù)據(jù)安全監(jiān)管

對終端訪問應(yīng)用系統(tǒng)、獲取數(shù)據(jù)、數(shù)據(jù)外發(fā)的行為進(jìn)行監(jiān)控和審計(jì)。通過對用戶終端行為、應(yīng)用系統(tǒng)訪問行為、數(shù)據(jù)庫訪問行為、打印行為、刻錄行為、移動(dòng)介質(zhì)使用行為、屏幕截屏行為等操作行為進(jìn)行完整記錄,實(shí)現(xiàn)對用戶行為實(shí)時(shí)監(jiān)控審計(jì),具備操作前安全警示、違規(guī)操作事中預(yù)警、違法事件事后追溯的能力。

網(wǎng)絡(luò)邊界安全監(jiān)測

對違規(guī)外聯(lián)、隱患外聯(lián)通道、非法互聯(lián)網(wǎng)出口等風(fēng)險(xiǎn)監(jiān)測。

終端統(tǒng)一管理

通過終端統(tǒng)一管理系統(tǒng)對省衛(wèi)健委辦公終端、運(yùn)維終端進(jìn)行統(tǒng)一安全管理,實(shí)現(xiàn)終端資產(chǎn)管理、終端用戶行為規(guī)范、終端監(jiān)測預(yù)警等,從而消除終端安全風(fēng)險(xiǎn)。實(shí)現(xiàn)對計(jì)算機(jī)上存放的各種敏感文件和敏感內(nèi)容的網(wǎng)絡(luò)化、自動(dòng)化監(jiān)測和管理,同時(shí)具備對計(jì)算機(jī)上使用的U盤、移動(dòng)硬盤等移動(dòng)存儲(chǔ)介質(zhì)內(nèi)的文件進(jìn)行敏感信息掃描。

終端安全插件

對聯(lián)接衛(wèi)生專網(wǎng)的終端提供數(shù)據(jù)安全、安全管控、外聯(lián)加固等集成能力。

方案價(jià)值
構(gòu)建一體化安全管控體系
構(gòu)建一體化安全管控體系

實(shí)現(xiàn)全網(wǎng)安全風(fēng)險(xiǎn)的實(shí)時(shí)監(jiān)測、智能分析和主動(dòng)防護(hù),打造覆蓋省、市兩級的立體化網(wǎng)絡(luò)安全管控體系。

強(qiáng)化關(guān)鍵基礎(chǔ)設(shè)施防護(hù)
強(qiáng)化關(guān)鍵基礎(chǔ)設(shè)施防護(hù)

聚焦衛(wèi)生專網(wǎng)安全底座建設(shè),全面提升關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)能力,筑牢數(shù)字化改革安全防線。

實(shí)現(xiàn)數(shù)據(jù)全生命周期保護(hù)
實(shí)現(xiàn)數(shù)據(jù)全生命周期保護(hù)

建立數(shù)據(jù)安全和個(gè)人信息保護(hù)機(jī)制,確保醫(yī)療健康數(shù)據(jù)在采集、傳輸、使用各環(huán)節(jié)的安全可控。

創(chuàng)新安全管理模式
創(chuàng)新安全管理模式

通過"監(jiān)測-警示-處置-反饋-考核"五位一體管理機(jī)制,將安全管理制度轉(zhuǎn)化為數(shù)字化流程,實(shí)現(xiàn)安全管理的標(biāo)準(zhǔn)化、閉環(huán)化運(yùn)作。

支撐數(shù)字化改革落地
支撐數(shù)字化改革落地

為"健康大腦+智慧醫(yī)療"和"1314+X"衛(wèi)生健康數(shù)字化改革提供安全保障,確保業(yè)務(wù)系統(tǒng)穩(wěn)定運(yùn)行,促進(jìn)醫(yī)療數(shù)字化轉(zhuǎn)型順利實(shí)施。

提升整體協(xié)同效能
提升整體協(xié)同效能

通過資源匯聚和能力整合,實(shí)現(xiàn)網(wǎng)絡(luò)安全工作的系統(tǒng)化、常態(tài)化管理,形成技術(shù)防御與管理機(jī)制協(xié)同發(fā)力的安全新格局。