400-826-1595
某省衛(wèi)健委安全體系建設(shè)項目 某省衛(wèi)健委安全體系建設(shè)項目
醫(yī)療

某省衛(wèi)健委安全體系建設(shè)項目

某省衛(wèi)健委安全體系建設(shè)項目
項目背景

隨著數(shù)字化改革的深入推進(jìn),網(wǎng)絡(luò)安全已成為政務(wù)信息化建設(shè)的重要保障。為全面落實國家網(wǎng)絡(luò)安全法律法規(guī)及省委數(shù)字化改革工作要求,需構(gòu)建嚴(yán)密可靠的政務(wù)網(wǎng)絡(luò)安全體系,堅持安全與應(yīng)用同步規(guī)劃、同步建設(shè)、同步實施,確保安全與發(fā)展協(xié)調(diào)并進(jìn)。

當(dāng)前,網(wǎng)絡(luò)安全面臨等級保護(hù)、數(shù)據(jù)安全、關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)等多重挑戰(zhàn),尤其在醫(yī)療衛(wèi)生領(lǐng)域,業(yè)務(wù)網(wǎng)安全體系建設(shè)、醫(yī)療健康數(shù)據(jù)管理及關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)需求迫切。為此,需完善風(fēng)險評估、應(yīng)急處置和閉環(huán)管理機(jī)制,通過制度規(guī)范、技術(shù)保障和運營協(xié)同,全面提升整體智治水平,筑牢網(wǎng)絡(luò)安全防線,為數(shù)字化改革提供堅實支撐。

項目方案
安全管理運營平臺

落實網(wǎng)絡(luò)安全和數(shù)據(jù)安全日常運營工作的信息化平臺,通過接入各類安全監(jiān)測和防護(hù)工具,實現(xiàn)資產(chǎn)管理、監(jiān)測預(yù)警、通報處置等安全運營工作。

態(tài)勢感知平臺

通過部署統(tǒng)一流量探針,全面采集某省衛(wèi)健委、省級醫(yī)院及地市節(jié)點的網(wǎng)絡(luò)流量數(shù)據(jù)?;诖髷?shù)據(jù)分析平臺,構(gòu)建智能化安全告警模型與用戶行為分析模型,對海量安全數(shù)據(jù)進(jìn)行深度挖掘與關(guān)聯(lián)分析,實現(xiàn)網(wǎng)絡(luò)安全威脅的實時監(jiān)測、精準(zhǔn)預(yù)警和未知風(fēng)險預(yù)測。

違規(guī)外聯(lián)安全監(jiān)測系統(tǒng)

在安全運維區(qū)部署違規(guī)外聯(lián)安全監(jiān)測系統(tǒng),通過流量分析、主動掃描和數(shù)據(jù)模型分析等技術(shù),實時監(jiān)測網(wǎng)絡(luò)邊界,防止私自外聯(lián)、專網(wǎng)直連互聯(lián)網(wǎng)等違規(guī)行為。系統(tǒng)支持自動發(fā)現(xiàn)并定位非法外聯(lián)、內(nèi)網(wǎng)互聯(lián)、NAT映射及移動設(shè)備接入等問題,同時加強無線WIFI安全管理,杜絕違規(guī)接入。

應(yīng)急指揮平臺

協(xié)助某省衛(wèi)健委信息中心構(gòu)建完善的網(wǎng)絡(luò)安全應(yīng)急體系,重點建立協(xié)調(diào)指揮機(jī)制和標(biāo)準(zhǔn)化應(yīng)急響應(yīng)流程。通過專業(yè)化服務(wù)支持,幫助完善應(yīng)急預(yù)案體系,定期開展實戰(zhàn)演練,提升應(yīng)急處置能力。

互聯(lián)網(wǎng)應(yīng)用安全監(jiān)測

對省級醫(yī)院、市級衛(wèi)生中心互聯(lián)網(wǎng)應(yīng)用網(wǎng)站監(jiān)測,安全漏洞掃描、漏洞自動化巡檢、弱口令掃描等。

準(zhǔn)入平臺

對所有入網(wǎng)終端實施統(tǒng)一管控,在省級醫(yī)院和市級衛(wèi)生中心的NAT設(shè)備內(nèi)網(wǎng)側(cè)部署安全管理探針,實現(xiàn)終端入網(wǎng)管控、數(shù)據(jù)采集與上報,同時接收并執(zhí)行準(zhǔn)入平臺的安全策略指令。

數(shù)據(jù)安全監(jiān)管

對終端訪問應(yīng)用系統(tǒng)、獲取數(shù)據(jù)、數(shù)據(jù)外發(fā)的行為進(jìn)行監(jiān)控和審計,具備操作前安全警示、違規(guī)操作事中預(yù)警、違法事件事后追溯的能力。

網(wǎng)絡(luò)邊界安全監(jiān)測

對違規(guī)外聯(lián)、隱患外聯(lián)通道、非法互聯(lián)網(wǎng)出口等風(fēng)險監(jiān)測。

終端統(tǒng)一管理

通過終端統(tǒng)一管理系統(tǒng)對衛(wèi)健委辦公終端、運維終端進(jìn)行統(tǒng)一安全管理,實現(xiàn)終端資產(chǎn)管理、終端用戶行為規(guī)范、終端監(jiān)測預(yù)警等,從而消除終端安全風(fēng)險。實現(xiàn)對計算機(jī)上存放的各種敏感文件和敏感內(nèi)容的網(wǎng)絡(luò)化、自動化監(jiān)測和管理。

案例成效
構(gòu)建一體化安全管控體系
強化關(guān)鍵基礎(chǔ)設(shè)施防護(hù)
實現(xiàn)數(shù)據(jù)全生命周期保護(hù)
創(chuàng)新“五位一體”安全管理模式
支撐數(shù)字化改革落地
提升整體協(xié)同效能