XX医院信息安全建设方案.docx
《XX医院信息安全建设方案.docx》由会员分享,可在线阅读,更多相关《XX医院信息安全建设方案.docx(45页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XX医院信息安全建设方案XXXX医院 信息安全建设方案 二 一 六 年 一 月 目 录 一. 概述 1 (一) 项目背景 1 (二) 建设目标 1 (三) 依据标准规范 2 (四) 建设原则 3 1. 全方位提升网络和系统实体的安全性、抗攻击性 3 2. 信息系统的可用可靠性、安全性和保密性 3 3. 强调系统运行状态的可控性 3 4. 安全系统的可管理性 3 5. 需求、风险、代价平衡的原则 3 6. 先进性原则 4 7. 可扩展性原则 4 8. 多重保护原则 4 9. 标准性原则 4 10. 易操作性原则 4 二. 医院网络现状及需求分析 5 (一) 网络结构描述 5 (二) 应用系统描述
2、 5 (三) 医院网络安全现状 5 (四) 医院网络的安全需求 6 三. IT流程规范化改进咨询服务 7 (一) 关于IT流程改进咨询 7 (二) 提供IT流程知识管理及任务管理系统及服务 7 (三) IT流程改进目标 7 (四) IT流程改进原则 7 (五) IT流程改进服务需求说明 8 1. 建立IT流程体系规划和持续改进机制 8 2. 建立信息中心部门基本制度 8 3. 建立医院信息化管理制度 9 4. 建立完善系统维护流程 9 5. 建立信息安全管理制度 10 6. 建立应急预案与演练机制 10 7. 建立项目管理制度 11 8. 建立统计工作制度 11 9. 编制详细作业指导书SOP
3、 11 四. 安全建设方案 12 (一) MPDRR安全模型 12 (二) 信息安全拓扑图 13 (三) 网络防火墙系统 14 1. 产品概述 14 2. 产品特点 14 (四) WEB安全防护系统 17 1. 产品概述 17 2. 产品特点 18 (五) 运维审计系统 23 1. 产品功能 23 (六) 上网行为管理系统 29 1. 产品功能 29 2. 产品的技术优势 34 (七) 数据库审计系统(防统方系统)36 1. 产品概述 36 2. 特色与优势 36 (八) 终端安全管理系统 39 1. 主要功能特点 39 2. 详细功能描述 40 五. 信息安全专业服务 43 (一) 安全规划
4、服务 43 1. 总体架构 43 2. 安全建设规划 46 (二) 安全评估服务 48 1. 服务描述 48 2. 安全扫描工具 48 (三) 安全加固服务 49 1. 服务描述 49 2. 服务内容 50 (四) 安全巡检服务 51 (五) 应急响应服务 51 1. 服务承诺 51 2. 安全事件预警 51 3. 应急响应规范 53 4. 应急响应流程 54 (六) 安全信息服务 55 (七) 安全培训服务 55 (八) 信息化安全服务清单 55 六. 信息安全建设方案清单 57 一. 概述 (一) 项目背景 医院是一个信息和技术密集型的行业,一般其计算机网络划分为业务网络和办公网络,作为一
5、个现代化的医疗机构的计算机网络,除了要满足高效的内部自动化办公需求以外,还需要对外界的通讯保证畅通。结合医院复杂的HIS、RIS、PACS等应用系统,需要网络必须能够满足数据、语音、图像等综合业务的传输要求,所以需要在网络上应运用多种高性能设备和先进技术来保证系统的正常运作和稳定的效率。同时医院的网络系统连接着Internet、医保专网等网络,访问人员和物理上的网路边界比较复杂,所以如何保证医院网络系统中的数据及应用的安全显得尤为重要。 在日新月异的现代化社会进程中,计算机网络几乎延伸到了世界每一个角落,它不停的改变着我们的工作生活方式和思维方式,但是,计算机信息网络安全的脆弱性和易受攻击性是
6、不容忽视的。由于网络设备、计算机操作系统、网络协议等安全技术上的漏洞和管理体制上的不严密,都会使计算机网络受到威胁。我们可以想象一下,对于一个需要高速信息传达的现代化医院,如果遭到致命攻击,会给社会造成多大的影响。 在医院行业的信息化建设过程中,信息安全的建设虽然只是一个很小的部分,但其重要性不容忽视。便捷、开放的网络环境,是医院信息化建设的基础,在数据传递和共享的过程当中,业务数据的安全性要切实地得到保障,才能保障医院信息化业务系统的正常运行。然而,如果我们的数据面临着越来越多的安全风险,将对业务的正常运行带来威胁。 所以,在医院的信息化建设过程中,我们应当正视网络及系统可能面临的各种安全风
7、险,对网络威胁给予充分的重视。为了医院信息网络的安全稳定运行,确保医院信息系统建设项目的顺利实施,结合具体的网络和应用系统现状,根据医院目前的计算机信息网网络特点及安全需求,本着切合实际、保护资产、着眼未来医疗信息化动态发展的原则,提出本安全建设方案。(二) 建设目标 医院将通过本次网络系统及网络安全规划与建设,将医院的网络建设成为一个具有现代化、多功能、结构化、智能化的综合性网络系统。医院网络系统是为医院内部提供网络信息系统应用的IT基础平台,包括PACS/RIS系统、HIS/OA信息系统、管理、科研和多业务的综合信息服务网络系统。 首先,通过网络系统安全进行全面的升级改造,建立可为医院内部
8、医疗信息管理、科研提供一个技术先进、高安全性的信息化网络环境。同时院内的医疗信息管理(PACS/RIS/HIS系统)、多媒体系统、远程会诊系统、网上挂号、数据库管理系统等,都可以通过医院信息网络平台安全、高效的网络来运行和工作。满足医院内外网的通讯要求。包括Internet服务远程移动办公服务、远程医疗协助、网上挂号等数据信息下载及视频会议等。 在适应网络发展趋势和医院的实际网络需求基础上,既要能满足同济医院的信息网络系统使用需求,并兼顾今后网络系统易扩充性和可管理性。通过对网络系统络进行统一的整体设计、规划,为医院网络系统打造一个长期、稳定、高效、安全的运行环境,以及医院未来的发展和建设打下
9、良好的网络平台基础。并将重点放在系统的稳定性、开放性、可扩展能力上,使系统持续稳定运行,既可满足现有的医疗信息系统的应用需要,又可方便满足今后系统的升级及应用需求,避免重复投资。(三) 依据标准规范 l GB17859-1999 计算机信息系统安全保护等级划分准则 l GB/T 22240-2008 信息安全技术 信息系统安全等级保护定级指南 l GB/T 22239-2008 信息安全技术 信息系统安全等级保护基本要求 l 信息系统安全等级保护实施指南 (征求意见稿)l 信息系统安全等级保护评估准则 (征求意见稿)l GB/T 20008-2005 信息安全技术 操作系统安全评估准则 l G
10、B/T 20009-2005 信息安全技术 数据库管理系统安全评估准则 l GB/T 20010-2005 信息安全技术 包过滤防火墙评估准则 l GB/T 20011-2005 信息安全技术 路由器安全评估准则 l GB/T 21052-2007 信息安全技术 信息系统物理安全技术要求 l GB/T 19715.2-2005 信息技术 信息技术安全管理指南 第2部分:管理和规划信息技术安全 l GB/T 20984-2007信息安全技术 信息安全风险评估规范 l GB/T 19716-2005信息技术 信息安全管理实用规则 (四) 建设原则 1. 全方位提升网络和系统实体的安全性、抗攻击性
11、安全性设计从全方位、多层次加以考虑,即通过物理层、链路层、网络层、系统层、应用层等的安全技术措施以及安全管理来确实保证系统的整体安全。保证各种相关的网络和系统具有相当的抗攻击性,能够检测并及时对各种攻击行为做出响应。2. 信息系统的可用可靠性、安全性和保密性 首先关注系统的可用性和可靠性,在可用可靠性基础上,进一步强调安全性和保密性问题,即信息在存储或传输过程中保持不被修改、不被破坏和不丢失。对信息的使用进行相关的授权。信息的传输和传播的过程进行相关的控制、监视和跟踪。3. 强调系统运行状态的可控性 强调对全网上各种资源的度量和监管,对整个网络和系统的相关状况进行实时监控,对应用服务、数据和资
12、源的使用进行监控。对网络故障、操作错误、应用程序错误、硬件故障、系统软件错误及计算机病毒所产生的潜在威胁加以控制。4. 安全系统的可管理性 采用“技术管理”并重的模式,强调系统的可管理性,通过管理措施、机制和技术相结合,做到事先防范,事后补救;从人的角度考虑,通过安全教育与培训,提高工作人员安全方面的意识和技术素质;通过建立各种安全管理制度,提高员工的安全意识,规范员工的行为,主动自觉地利用各种工具去加强安全性;通过各种技术手段,建立所有相关安全产品的管理体系。5. 需求、风险、代价平衡的原则 对任一网络,绝对安全难以达到,也不一定是必要的。对一个网络进行实际研究(包括任务、性能、结构、可靠性
13、、可维护性等),并对网络面临的威胁及可能承担的风险进行定性与定量相结合的分析,然后制定规范和措施,确定本系统的安全策略。6. 先进性原则 医院的安全有一个先进水平的安全。具体的技术和技术方案应保证整个系统在当前具有的技术先进性。7. 可扩展性原则 医院的信息化安全建设方案设计是针对其自身设计的安全方案,适应整个医院网络系统的现状以及需求,所采取的措施随着网络性能及安全需求的变化而变化,容易升级,具有良好的扩展性。8. 多重保护原则 任何安全措施都不是绝对安全的,都可能被攻破。但是建立一个多重保护系统,各层保护相互补充,当一层保护被攻破时,其它层保护仍可保护信息的安全。9. 标准性原则 设计医院
14、的信息化安全,要根据国家相关的法律法规、技术规范和标准,同时也符合国家卫生厅相关信息化建设标准。10. 易操作性原则 大部分的安全措施需要人为去完成,如果措施过于复杂,对人员的要求过高,本身就降低了安全性。其次,措施的采用不能影响系统的正常运行。二. 医院网络现状及需求分析 (一) 网络结构描述 通过对医院现有结构进行了解和分析,可以看出医院网络大致可以分为业务内网和办公外网,业务网络采用三层网络结构,通过核心交换机将医院各科室进行互联。并在业务网络单独设立和一个内部核心业务应用服务器区域,包含HIS系统、RIS系统、PACS系统和档案管理系统等应用服务器。同时为了满足内部应用服务器与办公网D
15、MZ区域服务器进行数据交换需求,在业务网络和办公网络边界部署了一台防火墙设备进行两个网络之间的隔离,并在防火墙划分了一个内部网络的DMZ区域进行与外部DMZ区域进行数据交换的中转站。 外部办公网络大致可以划分为办公网和DMZ区域,在外部网络的互联网边界通过核心交换机的防火墙板卡进行边界的隔离和划分DMZ区域,通过在外网的核心交换机上做NAT和PAT对外发布统计医院DMZ区域的应用。(二) 应用系统描述 在医院业务网络中主要有HIS系统、PACS系统、RIS系统和档案管理系统等服务器,这些重要的应用服务器构成医院业务网络的核心。在应用系统的部署架构上,目前应用系统、中间件和数据库系统采用一体化部
16、署方式,及数据库和应用系统都部署在一台服务器上,各应用系统架构大多采用了B/S、C/S架构。在应用服务器操作系统上,大多采用WINDOS操作系统。 (三) 医院网络安全现状 从医院目前的网络结构上来看,在外部办公网络的互联网边界主要采用了防火墙系统,但是由于DMZ区域应用的安全主要依靠防火墙的地址映射和访问控制进行保护,由于应用系统本身可能存在一些安全漏洞或者软件设计上的缺陷,外网非法访者可直接通过防火墙允许的端口对DMZ区域的应用服务器进行注入、跨站、拒绝服务、缓冲溢出攻击。给医院网络造成极大的威胁。 在外部办公网络和业务网络的边界上,采用网闸做网络边界的隔离设备,但是由于设备采购时间较长,
17、设备比较老旧,且是百兆级别的设备,无法满足现有的网络核心骨干千兆乃至扩展到万兆的网络环境的需求。 (四) 医院网络的安全需求 信息安全涉及到信息的保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。基于以上的需求分析,我们认为网络系统可以实现以下安全目标: 保护网络系统的可用性 保护网络系统服务的连续性 防范网络资源的非法访问及非授权访问 防范入侵者的恶意攻击与破坏 保护信息通过网上传输过程中的机密性、完整性 防范病毒的侵害 实现网络的安全管理 三. IT流程规范化改进咨询服务 近几年来医院的信息化的发展,为提供医院在医务服务质量上、医务
18、事务处理效率上进一步的提高,随着医院各类医务信息系统的上线、升级和改造,因各类信息系统的增加,随之而来的是在IT部门工作量上大大的增大,为进一步保障全院医务系统热持续运作,全面提升和优化医院信息化业务运维管理水平,提高IT部门业务服务质量,保障医疗应用安全运行。(一) 关于IT流程改进咨询 咨询服务的IT流程范围涵盖建立IT流程规划和持续改进机制、建立信息中心部门基本制度、建立医院信息化管理制度、建立完善系统维护流程、建立信息安全管理制度、建立应急预案与演练机制、建立项目管理制度、建立统计工作制度、编制(预算、采购、财产管理)详细作业指导书以及指导实施。管理咨询主要集中流程体系规划、流程和模板
19、的编制或修改完善,对信息中心按照流程规范开展的流程实施工作提要的答疑或抽查辅导,辅助建立长效的流程改进机制。(二) 提供IT流程知识管理及任务管理系统及服务 提供此软件及相应的安装、调试和运行维护服务。软件功能主要涵盖流程知识管理和流程改进配套的任务管理。流程管理软件所管理的流程范围限于信息中心范围内的IT流程、模板及质量记录;任务管理软件限于信息中心流程改进的任务管理。(三) IT流程改进目标 l 对照IT流程有关规范,评估信息中心现有IT流程规范的欠缺或差距,制定流程计划并加以落实。l 引入流程规范和行业先进流程经验,补充编制新的流程制度、模板或完善现有流程制度,使信息中心IT流程体系升级
20、以达到完整化、规范化。l 指导流程规范的落实和持续改进,使信息中心IT建设与运行维护流程进入不断改进的良性循环。(四) IT流程改进原则 l 流程改进咨询活动需要采用规范化、科学化方法,符合流程管理改进咨询有关规范。l 本项目范围所属的流程制度的编制及实施应遵循IT流程规范的相关标准或要求,例如ISO9001、三甲IT信息化管理要求等。l IT流程应容易实施,切合实际需求,解决实际问题。l 既重视编制或完善工作流程,更重视建立持续改进的机制。l 利用流程知识和流程改进任务管理系统,以科学手段提高流程改进的执行力和效率,管理系统需要具备易操作、适应性好的特性。(五) IT流程改进服务需求说明 1
21、. 建立IT流程体系规划和持续改进机制 任务类别 任务内容 备注 对流程体系现状水平进行评估 通过访谈、检查,对照ISO9001和三甲医院信息化管理要求等规范评估现有IT流程制度的缺漏或差异 规划新流程体系架构 规划流程体系目标、方针;规划流程体系各流程之间的输入输出或变更互动关系 确定流程改进的职责分工 编制或修改IT流程改进的职责分工和岗位设置说明 定义好流程有关的角色一览表 PDCA阶段管理方法论和制度 编制或修改完善流程改进的计划管理和报告制度(年度、月度度目标计划与总结,按PDCA方法)IT流程水平评估方法论和制度 编制或修改完善一套针对IT流程规范化水平的检查评估办法,用于评估IT
22、流程规范所处的水平(对比有关规范的流程覆盖率或完整性、执行情况和执行效果) 对信息中心的具体执行过程提供答疑辅导 2. 建立信息中心部门基本制度 任务类别 任务内容 备注 信息中心组织结构 编制或修改信息中心组织结构说明 编制或修改完善岗位一览表 编制或修改完善岗位说明模板 对部门按新模板填写的各岗位说明书提供修改指导 对信息中心按新模板编制的岗位说明提供修改辅导 信息中心计划/总结 编制或修改完善信息中心内部计划与报告制度、模板 部门绩效管理 编制或修改完善信息中心职员绩效管理制度 (包含目标设定、绩效计划、绩效沟通、绩效分解、绩效评估的总体要求) 对信息中心按照新制度、模板开展的绩效指标定
23、义和管理具体方案提供答疑辅导。信息中心培训 编制或修改完善信息中心培训发展制度 其它有关制度 编制或修改值班制度 编制或完善考勤休假制度 编制或修改会议管理制度 3. 建立医院信息化管理制度 任务类别 任务内容 备注 协助制定策略方法 协助分析医院信息化管理的挑战和策略方法(总体原则、方法、措施)设立院级领导机构 编制或修改完善院级组织机构说明 信息化沟通机制 编制或修改完善院级信息化沟通制度、模板 制定中长期计划 编制或修改完善中长期计划制度和模板 IT信息化绩效管理 确定IT信息化主要宏观指标定义(简单实用KPI) 编制或修改完善IT绩效评估的流程制度 制定绩效的公示展示办法 对信息中心主
24、持的有关活动提供答疑辅导 项目需求与立项审批 编制或修改完善信息化项目立项审批制度 (各单位需求申报,项目估算,立项审批等)4. 建立完善系统维护流程 任务类别 任务内容 备注 日常缺陷维护制度 编制或完善软硬件缺陷报告与维护管理制度 (故障级别定义;维修工单报告与处理跟踪;事件跟踪与升级管理,含厂商) 软件变更安装 编制或完善软件版本更新制度(测试验证、风险分析及应急恢复、安装控制、装后验证)系统安装、变更 编制或完善系统安装与配置变更流程 (方案评估、风险分析、审批、记录) 值班制度 编制或修改完善信息值班、交接班制度,有完整的日常运维记录和值班记录,及时处置安全隐患 系统监视巡查 编制或
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 医院 信息 安全 建设 方案
限制150内