版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、蚌埠市五河縣人民醫(yī)院醫(yī)院信息系統(tǒng)三級等級保護(hù)建設(shè)項目招蚌埠市五河縣人民醫(yī)院醫(yī)院信息系統(tǒng)三級等級保護(hù)建設(shè)項目招標(biāo)技術(shù)要求標(biāo)技術(shù)要求方案的概述方案的概述醫(yī)院信息系統(tǒng)三級等級保護(hù)方案如下:依據(jù)國家信息系統(tǒng)安全等級保護(hù)基本要求和公安部82號令的相關(guān)法規(guī),結(jié)合對醫(yī)院網(wǎng)絡(luò)安全分析的結(jié)果,建議從醫(yī)院辦公內(nèi)網(wǎng)、辦公外網(wǎng)方面在網(wǎng)絡(luò)接入安全、應(yīng)用安全、主機安全、數(shù)據(jù)安全等維度進(jìn)行安全體系的設(shè)計,從而實現(xiàn)醫(yī)院網(wǎng)絡(luò)安全的整體防護(hù)。其中辦公內(nèi)網(wǎng)包括了醫(yī)院內(nèi)部外聯(lián)
2、區(qū)、核心業(yè)務(wù)區(qū)、安全運維區(qū)、互聯(lián)網(wǎng)接入?yún)^(qū)(外聯(lián)區(qū)主要包含了各級醫(yī)保單位、農(nóng)合、銀聯(lián)、分支接入)。(1)生產(chǎn)內(nèi)網(wǎng)外聯(lián)域(醫(yī)保網(wǎng)合作交換平臺區(qū)域):該區(qū)域說明如下:與對端農(nóng)合交換平臺數(shù)據(jù)對接(使用IPSecVPN),需識別專網(wǎng)之間流量中的威脅,實現(xiàn)對流量中入侵行為的檢測與阻斷(使用第二代防火墻)。(2)內(nèi)網(wǎng)核心業(yè)務(wù)區(qū):該安全域主要承載內(nèi)網(wǎng)核心業(yè)務(wù)信息系統(tǒng),需對這些業(yè)務(wù)信息系統(tǒng)提供27層安全威脅識別及阻斷攻擊行為的能力,如SQL注入、XSS(
3、跨站腳本攻擊)、CSRF(跨站請求偽造攻擊)、cookie篡改等(使用第二代防火墻)。(3)安全運維區(qū):使用堡壘主機,數(shù)據(jù)庫審計,日志審計,運維管理一體機,安全態(tài)勢感知平臺等。形成規(guī)范的運維授權(quán)管理流程,通過對運維操作內(nèi)容的記錄,提供指令級別的操作控制能力,通過技術(shù)手段有效規(guī)范運維人員的操作行為,降低內(nèi)部安全風(fēng)險,自動分析運維人員操作過程,評估訪問風(fēng)險、并提供完整的合規(guī)審計報告,降低IT內(nèi)控審計工作量(使用堡壘主機產(chǎn)品);主要存儲業(yè)務(wù)信
4、息系統(tǒng)產(chǎn)生的數(shù)據(jù),需對這些數(shù)據(jù)庫的訪問權(quán)限進(jìn)行劃分,并對數(shù)據(jù)庫的相關(guān)操作進(jìn)行審計,防止醫(yī)療統(tǒng)方行為(使用數(shù)據(jù)庫審計產(chǎn)品);實時不間斷地采集匯聚醫(yī)院網(wǎng)絡(luò)中不同廠商不同種類的安全設(shè)備、網(wǎng)絡(luò)設(shè)備、主機、操作系統(tǒng)、用戶業(yè)務(wù)系統(tǒng)的日志信息,協(xié)助用戶進(jìn)行安全分析及合規(guī)審計,及時、有效的發(fā)現(xiàn)異常安全事件及審計違規(guī)(使用日志審計產(chǎn)品);識別常見網(wǎng)絡(luò)應(yīng)用,實現(xiàn)基于業(yè)務(wù)系統(tǒng)、目標(biāo)服務(wù)器、來源(分支用戶)、協(xié)議、會話等多個維度進(jìn)行流量可視化,系統(tǒng)集成工程系統(tǒng)
5、集成工程序號序號設(shè)備名稱設(shè)備名稱單位單位數(shù)量數(shù)量備注備注1▲綜合安全網(wǎng)關(guān)臺12網(wǎng)絡(luò)安全審計系統(tǒng)臺13第二代防火墻(基礎(chǔ)版:包含防火墻和入侵防御功能)臺24第二代防火墻(高級版:包含防火墻、入侵防御和web應(yīng)用防護(hù)功能)臺25▲網(wǎng)閘臺16▲安全資源池一體機臺17安全資源池基礎(chǔ)架構(gòu)軟件套18▲安全資源池安全組件(日志審計)套19▲安全資源池安全組件(運維審計)套110安全資源池安全組件(端點安全軟件)個授權(quán)15011▲SSLVPN臺112數(shù)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 【藥事信息】-蚌埠市第三人民醫(yī)院
- 揭陽人民醫(yī)院信息系統(tǒng)安全等級保護(hù)整改項目
- 蚌埠市第三人民醫(yī)院服務(wù)類采購項目
- 三級等級醫(yī)院現(xiàn)場評審要點(新津縣人民醫(yī)院講座)課件
- 購置南澳縣人民醫(yī)院信息系統(tǒng)項目招標(biāo)文件
- 株洲市人民醫(yī)院住院大樓建設(shè)項目
- 揭西縣人民醫(yī)院遠(yuǎn)程醫(yī)療中心建設(shè)項目
- 太和人民醫(yī)院新院區(qū)建設(shè)項目
- 太和人民醫(yī)院新院區(qū)建設(shè)項目
- 白銀市第一人民醫(yī)院信息系統(tǒng)升級建設(shè)項目
- 景寧畬族自治縣人民醫(yī)院信息系統(tǒng)
- 景寧畬族自治人民醫(yī)院信息系統(tǒng)
- xx縣人民醫(yī)院信息化建設(shè)方案
- 信宜人民醫(yī)院信息化系統(tǒng)項目建設(shè)
- 信宜人民醫(yī)院信息化系統(tǒng)項目建設(shè)
- 寧波鎮(zhèn)海區(qū)人民醫(yī)院信息化建設(shè)項目
- 樂陵市人民醫(yī)院遷建項目醫(yī)院信息化項目
- 赤水市人民醫(yī)院康養(yǎng)醫(yī)療中心建設(shè)項目
- 保靖縣人民醫(yī)院業(yè)務(wù)用房及配套設(shè)施建設(shè)項目
- 獲嘉人民醫(yī)院二級醫(yī)院等級評審配套
評論
0/150
提交評論