400-826-1595
衛(wèi)健專網(wǎng)安全管控體系解決方案 衛(wèi)健專網(wǎng)安全管控體系解決方案
醫(yī)療

衛(wèi)健專網(wǎng)安全管控體系解決方案

衛(wèi)健專網(wǎng)安全管控體系
解決方案
方案背景

全面落實數(shù)字化改革網(wǎng)絡安全工作要求,需構建嚴密可靠的政務網(wǎng)絡安全體系,堅持安全與應用同步規(guī)劃、同步建設、同步實施,推動安全與發(fā)展協(xié)調并進。要嚴格執(zhí)行國家網(wǎng)絡安全法律法規(guī),完善等級保護、風險評估和應急處置機制,建立網(wǎng)絡安全保密責任制。重點圍繞網(wǎng)絡安全保障、關鍵信息基礎設施防護、數(shù)據(jù)安全與個人信息保護等核心任務,通過系統(tǒng)化治理和閉環(huán)管理機制,全面提升整體智治水平。在醫(yī)療衛(wèi)生領域,要重點加強業(yè)務網(wǎng)安全體系建設,從技術防御、應急響應、安全監(jiān)管等多維度提升防護能力,特別要強化醫(yī)療健康數(shù)據(jù)安全管理和關鍵信息基礎設施保護。要以省委數(shù)字化改革網(wǎng)絡安全工作實施方案為指引,通過制度規(guī)范、技術保障和運營協(xié)同的有機結合,切實筑牢網(wǎng)絡安全防線,為數(shù)字化改革提供堅實保障。

解決方案
安全管理運營平臺

安全管理運營平臺是落實網(wǎng)絡安全和數(shù)據(jù)安全日常運營工作的信息化平臺,包括資產(chǎn)管理、風險管理、安全流程、安全運營等功能。通過接入各類安全監(jiān)測和防護工具,實現(xiàn)資產(chǎn)管理、監(jiān)測預警、通報處置等安全運營工作。同時,平臺還支持面向行業(yè)內(nèi)單位的預警通報、檢查督查和綜合評價等安全監(jiān)管工作,確保網(wǎng)絡安全和數(shù)據(jù)安全的有效管理。

態(tài)勢感知平臺

統(tǒng)一采集省衛(wèi)健委、省級醫(yī)院及地市節(jié)點的流量感知探針數(shù)據(jù),集中存儲并處理運行狀態(tài)日志、安全告警信息等基礎數(shù)據(jù),通過構建安全告警模型和行為分析模型,進行深度挖掘分析,預判潛在威脅和未知風險。包括安全態(tài)勢、安全分析、異常行為感知等功能,風險數(shù)據(jù)對接至安全管理運營平臺。

違規(guī)外聯(lián)安全監(jiān)測系統(tǒng)

在安全運維區(qū)部署違規(guī)外聯(lián)安全監(jiān)測系統(tǒng),通過流量分析、主動掃描和數(shù)據(jù)模型分析等技術,實時監(jiān)測網(wǎng)絡邊界,防止私自外聯(lián)、專網(wǎng)直連互聯(lián)網(wǎng)等違規(guī)行為。系統(tǒng)支持自動發(fā)現(xiàn)并定位非法外聯(lián)、內(nèi)網(wǎng)互聯(lián)、NAT映射及移動設備接入等問題,同時加強無線WIFI安全管理,杜絕違規(guī)接入。

應急指揮平臺

網(wǎng)絡安全應急指揮、網(wǎng)絡安全應急處置

互聯(lián)網(wǎng)應用安全監(jiān)測

對省級醫(yī)院、市級衛(wèi)生中心互聯(lián)網(wǎng)應用網(wǎng)站監(jiān)測,安全漏洞掃描、漏洞自動化巡檢、弱口令掃描等。

準入平臺

通過建設準入管理平臺,對接入衛(wèi)生業(yè)務網(wǎng)終端管控,對準入安全探針統(tǒng)一管理。對入網(wǎng)終端進行身份認證、注冊管理和入網(wǎng)體檢,保證只有合規(guī)設備才能接入網(wǎng)絡,守住網(wǎng)絡入口。在每家省級醫(yī)院、市級衛(wèi)生中心NAT設備內(nèi)網(wǎng)側部署安全管理探針,實現(xiàn)入網(wǎng)管控、數(shù)據(jù)統(tǒng)一采集、外發(fā),同時接收準入平臺指令。

數(shù)據(jù)安全監(jiān)管

對終端訪問應用系統(tǒng)、獲取數(shù)據(jù)、數(shù)據(jù)外發(fā)的行為進行監(jiān)控和審計。通過對用戶終端行為、應用系統(tǒng)訪問行為、數(shù)據(jù)庫訪問行為、打印行為、刻錄行為、移動介質使用行為、屏幕截屏行為等操作行為進行完整記錄,實現(xiàn)對用戶行為實時監(jiān)控審計,具備操作前安全警示、違規(guī)操作事中預警、違法事件事后追溯的能力。

網(wǎng)絡邊界安全監(jiān)測

對違規(guī)外聯(lián)、隱患外聯(lián)通道、非法互聯(lián)網(wǎng)出口等風險監(jiān)測。

終端統(tǒng)一管理

通過終端統(tǒng)一管理系統(tǒng)對省衛(wèi)健委辦公終端、運維終端進行統(tǒng)一安全管理,實現(xiàn)終端資產(chǎn)管理、終端用戶行為規(guī)范、終端監(jiān)測預警等,從而消除終端安全風險。實現(xiàn)對計算機上存放的各種敏感文件和敏感內(nèi)容的網(wǎng)絡化、自動化監(jiān)測和管理,同時具備對計算機上使用的U盤、移動硬盤等移動存儲介質內(nèi)的文件進行敏感信息掃描。

終端安全插件

對聯(lián)接衛(wèi)生專網(wǎng)的終端提供數(shù)據(jù)安全、安全管控、外聯(lián)加固等集成能力。

方案價值
構建一體化安全管控體系
構建一體化安全管控體系

實現(xiàn)全網(wǎng)安全風險的實時監(jiān)測、智能分析和主動防護,打造覆蓋省、市兩級的立體化網(wǎng)絡安全管控體系。

強化關鍵基礎設施防護
強化關鍵基礎設施防護

聚焦衛(wèi)生專網(wǎng)安全底座建設,全面提升關鍵信息基礎設施保護能力,筑牢數(shù)字化改革安全防線。

實現(xiàn)數(shù)據(jù)全生命周期保護
實現(xiàn)數(shù)據(jù)全生命周期保護

建立數(shù)據(jù)安全和個人信息保護機制,確保醫(yī)療健康數(shù)據(jù)在采集、傳輸、使用各環(huán)節(jié)的安全可控。

創(chuàng)新安全管理模式
創(chuàng)新安全管理模式

通過"監(jiān)測-警示-處置-反饋-考核"五位一體管理機制,將安全管理制度轉化為數(shù)字化流程,實現(xiàn)安全管理的標準化、閉環(huán)化運作。

支撐數(shù)字化改革落地
支撐數(shù)字化改革落地

為"健康大腦+智慧醫(yī)療"和"1314+X"衛(wèi)生健康數(shù)字化改革提供安全保障,確保業(yè)務系統(tǒng)穩(wěn)定運行,促進醫(yī)療數(shù)字化轉型順利實施。

提升整體協(xié)同效能
提升整體協(xié)同效能

通過資源匯聚和能力整合,實現(xiàn)網(wǎng)絡安全工作的系統(tǒng)化、常態(tài)化管理,形成技術防御與管理機制協(xié)同發(fā)力的安全新格局。