医院等级保护建设网络安全建设解决方案2018年6月目录1概述1
1背景分析1
2等级保护建设目标和范围1
3方案设计1
4参照标准2信息系统现状2
1医院网络安全现状2
2医院网络安全风险分析2
3医院网络安全需求2
1物理安全2
2网络安全2
3主机安全2
4应用安全2
5数据安全2
6安全域划分及边界防护3网络安全建设必要性3
1等级保护要求3
2医院系统面临安全威胁4网络安全建设目标4
1满足合规性要求4
2等级保护技术要求5安全技术体系方案设计5
1物理层安全5
2网络层安全5
1安全域划分5
2边界访问控制5
3网络审计5
4网络入侵防范5
5边界恶意代码防范5
6网络设备保护5
7主机层安全5
8身份鉴别5
9强制访问控制主机入侵防范主机审计恶意代码防范剩余信息保护资源控制5
3应用层安全5
1身份鉴别5
2访问控制5
3安全审计5
4剩余信息保护5
5通信完整性5
6通信保密性5
7抗抵赖性5
8软件容错5
9资源控制5
4数据层安全5
1数据完整性5
2数据保密性5
3备份和恢复6安全建设方案小结1
1安全服务汇总1
2安全产品汇总1概述1
1背景分析《中华人民共和国计算机信息系统安全保护条例》(国务院令第147号)明确规定我国“计算机信息系统实行安全等级保护”
依据国务院147号令要求而制订发布的强制性国家标准《计算机信息系统安全保护等级划分准则》(GB17859-1999)为计算机信息系统安全保护等级的划分奠定了技术基础
《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号)明确指出实行信息安全等级保护,“要重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度”