隨著醫(yī)院信息化應用不斷普及,醫(yī)療衛(wèi)生體制改革的不斷深化,醫(yī)院為了提升競爭力、方便患者就醫(yī),逐步與銀行、社保、新農(nóng)保等單位互聯(lián)互通,并開展移動醫(yī)療、遠程醫(yī)療等互聯(lián)網(wǎng)醫(yī)療應用。醫(yī)院信息化在快速發(fā)展的同時,也面臨更多的信息安全威脅,如醫(yī)患數(shù)據(jù)信息泄露、互聯(lián)網(wǎng)攻擊、內(nèi)部人員越權違規(guī)等。一旦網(wǎng)絡癱瘓或醫(yī)院經(jīng)營和患者信息的泄露,將會給醫(yī)院、社會和患者帶來極大的安全風險和不良影響。
為解決醫(yī)院信息系統(tǒng)在互聯(lián)網(wǎng)接入、遠程醫(yī)療接入以及銀醫(yī)保等第三方網(wǎng)絡接入中帶來的諸多安全風險隱患,方案從醫(yī)院實際應用需求出發(fā),參考衛(wèi)生主管部門等級保護相關要求,從醫(yī)院外網(wǎng)、內(nèi)網(wǎng)整體構建信息安全防護體系,方案解決的安全問題包括互聯(lián)網(wǎng)出口安全防護建設、遠程醫(yī)療安全防護、銀醫(yī)保接入安全防護、醫(yī)院防統(tǒng)方、醫(yī)院內(nèi)部各區(qū)域之間的安全防護、院網(wǎng)蠕蟲病毒防護、醫(yī)院敏感醫(yī)療信息防泄露等,對于已架設無線網(wǎng)的還從院內(nèi)無線安全接入以及無線攻擊檢測與防御等進行綜合、立體防御。整體安全部署方案如圖所示:
通過該方案的實施,達到以下一些建設效果:
1) 解決醫(yī)院院網(wǎng)在互聯(lián)網(wǎng)接入中帶來的攻擊、蠕蟲病毒傳播等安全問題;
2) 接入遠程醫(yī)療安全接入、銀醫(yī)保安全接入,為新業(yè)務拓展提供安全支撐;
3) 實現(xiàn)醫(yī)院外網(wǎng)和醫(yī)院內(nèi)網(wǎng)之間安全可信數(shù)據(jù)交換與傳輸,保障醫(yī)院敏感信息被泄露的風險;
4) 從整體上提升醫(yī)院信息安全防護水平,滿足等保合規(guī)要求。