昭平县人民医院

为贯彻落实国家信息安全等级保护制度,规范和指导全国卫生行业信息安全等级保护工作,按照公安部《关于开展信息安全等级保护安全建设整改工作的指导意见》(公信安〔2009〕1429号)要求,卫生部结合卫生行业实际,也研究制定了《卫生行业信息安全等级保护工作的指导意见》(卫办发〔2011〕85号)。同时,为了落实85号文,全面提高卫生行业信息安全保障能力和水平,保障和促进卫生信息化健康发展,卫生部决定全面开展信息安全等级保护工作。

解决方案

医院总体网络进行等级保护二级建设。通过对医院的安全区域划分设计,应实现业务区网、数据中心网络、管理网络之间的安全隔离,并对生产网的核心区域进行冗余建设,用以保障关键业务系统的可用性与连续性。

方案价值

通过对物理、网络、主机、应用数据和安全管理等方面的安全设计,能够全面符合等级保护与国家网络安全法相关条款的要求,包含恶意代码防范、访问控制、入侵防御、高级威胁检测、虚拟化安全、非法外联管理、介质管理、安全审计等多个方面。

关键词

等级保护,安全防护。