医院信息系统安全需求分析报告xxxx双科技有限公司l概述在互联网+的大背录下,大多数医院已构建了以医院业务内网和医院办公外网为核心的两套网络
医院业务内网和医院办公外网属于物理隔离不能互通,医院业务内网承载医疗业务系统涉及:HIS系统、LIS系统、PACS系统、EMR等,医院业务内网不与互联网相通,医院办公外网承载办公业务系统涉及:OA系统、网站等系统,医院办公外网可与互联网相通
通过分析医院数字化医疗的业务安全诉求,同时考虑内外网数据交换的需要,充足结合等级保护有关三级系统规定的控制项进行全方面建设
2医院业务内网安全分析通过对医院业务内网信息系统的差距分析并结合信息系统的现状,汇总现在医院业务内网信息系统的安全需求以下:(1)网络、主机设备存在配备使用上的不规范、不合理,损坏的设备没有及时的维修及技术上的解决留有安全隐患风险;(2)未划分安全域,服务器区与办公区混在一起,没有做到有效的控制,一旦办公电脑中病击,直接会影响到服务器的安全;(3)医院业务内网中缺少必要的入侵防御系统,无法对危险进行监测和控制,存在极大的安全风险;(4)网络、主机设备及应用系统都有各自的访问控制及认证方式,缺少统一认证机制,有些网络、主机设备未对的配备身份鉴别及访问控制;(5)医院业务内网中的信息系统缺少有效的内控和安全审计,对出现的问题无法实现事前监测,事后无法对问题进行追溯;(6)应用系统认证方式重要基于顾客名/口令方式,访问控制方法单薄,缺少统一的认证、管理和授权保护;(7)设备、应用、人员三者缺少全局、统一的管理,缺少基于应用的单点登录访问机制;(8)手段;(9)信息系统没有按照等保规定的等级进行必要的安全测在信息安全传输、安全存储和抗抵赖缺少有效的防护评、整治加固
3医院办公外网安全分析通过对某些医院办公外网信息系统的差距分析并结合信息系统的现状,汇总现在医院办公外网信息系统的安全需