医院等级保护建设网络安全建设解决方案2018 年 6 月目录1 概述 5 1
1背景分析 51
2等级保护建设目标和范围 61
3方案设计 71
4参照标准 72 信息系统现状 7 2
1医院网络安全现状 82
2医院网络安全风险分析 82
3医院网络安全需求 92
1物理安全 92
2网络安全 112
3主机安全 112
4应用安全 132
5数据安全 142
6安全域划分及边界防护 153 网络安全建设必要性 17 3
1等级保护要求 173
2医院系统面临安全威胁 184 网络安全建设目标 18 4
1满足合规性要求 184
2等级保护技术要求 195 安全技术体系方案设计 24 5
1物理层安全 245
2网络层安全 245
1安全域划分 255
2边界访问控制 275
3网络审计 275
4网络入侵防范 285
5边界恶意代码防范 295
6网络设备保护 295
7主机层安全 295
8身份鉴别 295
9强制访问控制 305
10主机入侵防范 315
11主机审计 315
12恶意代码防范 325
13剩余信息保护 325
14资源控制 335
3应用层安全 335
1身份鉴别 335
2访问控制 345
3安全审计 345
4剩余信息保护 355
5通信完整性 355
6通信保密性 355
7抗抵赖性 355
8软件容错 365
9资源控制 365
4数据层安全 375
1数据完整性 375
2数据保密性 385
3备份和恢复 396 安全建设方案小结 39 1
1 安全服务汇总 401
2 安全产品汇总 401概述1
1背景分析《中华人民共和国计算机信息系统安全保护条例》(国务院令第 147 号)明确规定我国“计算机信息系统实行安全