word格式文档医院等级保护建设网络安全建设解决方案2018年6月目录1概述51
1背景分析51
2等级保护建设目标和范围61
3方案设计71
4参照标准72信息系统现状72
1医院网络安全现状82
2医院网络安全风险分析82
3医院网络安全需求92
1物理安全92
2网络安全112
3主机安全112
4应用安全13专业整理word格式文档2
5数据安全142
6安全域划分及边界防护153网络安全建设必要性173
1等级保护要求173
2医院系统面临安全威胁184网络安全建设目标184
1满足合规性要求184
2等级保护技术要求195安全技术体系方案设计245
1物理层安全245
2网络层安全245
1安全域划分255
2边界访问控制275
3网络审计285
4网络入侵防范285
5边界恶意代码防范295
6网络设备保护295
7主机层安全305
8身份鉴别305
9强制访问控制305
10主机入侵防范315
11主机审计325
12恶意代码防范325
13剩余信息保护335
14资源控制335
3应用层安全345
1身份鉴别345
2访问控制345
3安全审计355
4剩余信息保护355
5通信完整性355
6通信保密性355
7抗抵赖性365
8软件容错365
9资源控制365
4数据层安全375
1数据完整性375
2数据保密性38专业整理word格式文档5
3备份和恢复396安全建设方案小结391
1安全服务汇总401
2安全产品汇总41专业整理word格式文档1概述1
1背景分析《中华人民共和国计算机信息系统安全保护条例》(国务院令第147号)明确规定我国“计算机信息系统实行安全等级保护”
依据国务院147号令要求而制订发布的强制性国家标