靈狐網(wǎng)絡(luò) 縣域醫(yī)共體網(wǎng)絡(luò)安全建設(shè)方案
為推動(dòng)分級(jí)診療制度和健康中國(guó)建設(shè),2017年4月,國(guó)務(wù)院辦公廳印發(fā)了《關(guān)于推動(dòng)醫(yī)療聯(lián)合體建設(shè)和發(fā)展的指導(dǎo)意見》(國(guó)辦發(fā)【2017】32號(hào)),明確要在縣域組建醫(yī)療共同體,探索以縣級(jí)醫(yī)院為龍頭、鄉(xiāng)鎮(zhèn)衛(wèi)生院為樞紐、村衛(wèi)生室為基礎(chǔ)的縣鄉(xiāng)一體化管理,與鄉(xiāng)村一體化管理有效銜接。充分發(fā)揮縣級(jí)醫(yī)院的城鄉(xiāng)紐帶作用和縣域龍頭作用,形成縣鄉(xiāng)村三級(jí)醫(yī)療衛(wèi)生機(jī)構(gòu)分工協(xié)作機(jī)制,構(gòu)建三級(jí)聯(lián)動(dòng)的縣域醫(yī)療服務(wù)體系。逐步實(shí)現(xiàn)區(qū)域內(nèi)醫(yī)療資源共享,進(jìn)一步提升基層服務(wù)能力,推動(dòng)形成基層首診、雙向轉(zhuǎn)診、急慢分治、上下聯(lián)動(dòng)的分級(jí)診療模式。
2019年5月,國(guó)家衛(wèi)生健康委、國(guó)家中醫(yī)藥管理局印發(fā)《關(guān)于推進(jìn)緊密型縣域醫(yī)療衛(wèi)生共同體建設(shè)通知》(國(guó)衛(wèi)基層函【2019】121號(hào)),根據(jù)通知要求確定山西省、浙江省為緊密型縣域醫(yī)共體建設(shè)試點(diǎn)省,北京市天津市等28個(gè)省市的567個(gè)縣為緊密型縣域醫(yī)共體建設(shè)試點(diǎn)縣。
通過緊密型醫(yī)療共體建設(shè),進(jìn)一步完善縣域醫(yī)療衛(wèi)生服務(wù)體系,提高縣域醫(yī)療衛(wèi)生資源配置和使用率,加快提升基層醫(yī)療衛(wèi)生服務(wù)能力,推動(dòng)構(gòu)建分級(jí)診療、合理診治和有序就醫(yī)新秩序。到2020年底,在試點(diǎn)地區(qū)初步建成目標(biāo)明確、權(quán)責(zé)清晰、分工協(xié)作的新型縣域醫(yī)療衛(wèi)生服務(wù)體系,逐步形成服務(wù)、責(zé)任、利益、管理的共同體。
網(wǎng)絡(luò)安全需求分析
- 等保合規(guī)需求:貫徹落實(shí)《全國(guó)基層衛(wèi)生醫(yī)療機(jī)構(gòu)信息化建設(shè)標(biāo)準(zhǔn)與規(guī)范》(國(guó)衛(wèi)規(guī)劃函【2019】87號(hào))和國(guó)家網(wǎng)絡(luò)安全法律法規(guī)和等級(jí)保護(hù)制度要求,醫(yī)共體信息系統(tǒng)應(yīng)按照等級(jí)保護(hù)的三級(jí)要求進(jìn)行安全防護(hù)規(guī)劃設(shè)計(jì)和建設(shè)運(yùn)營(yíng)。
- 范圍廣設(shè)備雜:針對(duì)基層醫(yī)療衛(wèi)生機(jī)構(gòu)地域范圍廣、鏈路接入情況復(fù)雜、IT設(shè)備復(fù)雜多樣,設(shè)備廠商眾多以及機(jī)構(gòu)規(guī)模大小不均等特點(diǎn),需要通過專業(yè)技術(shù)手段實(shí)現(xiàn)邊界安全介入需求,保證數(shù)據(jù)通訊過程的保密性與完整性。
- 網(wǎng)絡(luò)安全威脅日趨嚴(yán)峻:網(wǎng)絡(luò)攻擊、病毒、木馬等攻擊手段不斷翻新,攻擊方式多樣,遭受損失也越來越大,需要通過專業(yè)的安全防護(hù)手段加以控制,全力保障基層醫(yī)療信息安全,穩(wěn)定運(yùn)行。
- 安全運(yùn)維人員不足:針對(duì)基層醫(yī)療衛(wèi)生機(jī)構(gòu)內(nèi)未設(shè)置專門的信息系統(tǒng)維護(hù)崗位,缺乏專業(yè)的運(yùn)維保障與支撐,所有部署在鄉(xiāng)鎮(zhèn)基層醫(yī)療衛(wèi)生機(jī)構(gòu)的邊界網(wǎng)關(guān)設(shè)備需統(tǒng)一的管理手段,從而提升全局網(wǎng)絡(luò)與安全管控質(zhì)量。
- 安全以上不強(qiáng):由于基層衛(wèi)生醫(yī)療機(jī)構(gòu)的安全意識(shí)良莠不齊,需定期組織強(qiáng)化網(wǎng)絡(luò)安全意識(shí)培訓(xùn),提高網(wǎng)絡(luò)信息安全意識(shí),強(qiáng)化網(wǎng)絡(luò)安全職責(zé),共筑網(wǎng)絡(luò)安全防線。
- 需要掌控全局安全態(tài)勢(shì):需要建設(shè)區(qū)域醫(yī)聯(lián)體整體網(wǎng)絡(luò)安全應(yīng)急保障監(jiān)測(cè)中心,掌控全局安全動(dòng)態(tài),消除網(wǎng)絡(luò)安全信息孤島。
建設(shè)目標(biāo)
1. 以合規(guī)要求為核心的基礎(chǔ)保障能力
通過落實(shí)網(wǎng)絡(luò)安全法及等級(jí)保護(hù)要求,加強(qiáng)縣域醫(yī)共體信息系統(tǒng)的網(wǎng)絡(luò)安全建設(shè),從技術(shù)和管理兩個(gè)方向完善網(wǎng)絡(luò)安全綜合防御保障能力。
2. 以互聯(lián)網(wǎng)安全監(jiān)測(cè)為核心的主動(dòng)安全能力
建立縣域醫(yī)共體網(wǎng)絡(luò)安全應(yīng)急保障檢測(cè)中心,對(duì)縣域醫(yī)共體/醫(yī)聯(lián)體的互聯(lián)網(wǎng)業(yè)務(wù)等進(jìn)行網(wǎng)絡(luò)安全監(jiān)測(cè)和網(wǎng)絡(luò)安全服務(wù),做到縣域醫(yī)共體網(wǎng)絡(luò)安全從被動(dòng)變主動(dòng),加強(qiáng)主動(dòng)安全監(jiān)測(cè)及防御能力。
3. 以安全托管為基礎(chǔ)的智能安全運(yùn)營(yíng)能力
以網(wǎng)絡(luò)安全運(yùn)營(yíng)中心為依托,從安全能力(安全產(chǎn)品)購(gòu)買方式向網(wǎng)絡(luò)安全租聘方式轉(zhuǎn)變,建立以縣域醫(yī)共體內(nèi)的網(wǎng)絡(luò)安全應(yīng)急保障監(jiān)測(cè)中心為依托的全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì)的網(wǎng)絡(luò)安全綜合檢測(cè)和運(yùn)維保障能力。
總體網(wǎng)絡(luò)框架
根據(jù)“一個(gè)中心”管理下的“三重保護(hù)”體系框架,構(gòu)建安全機(jī)制和策略,形成定級(jí)系統(tǒng)的安全保護(hù)環(huán)境。分別對(duì)計(jì)算環(huán)境、區(qū)域邊界、通信網(wǎng)絡(luò)體系進(jìn)行管理,實(shí)施多層隔離和保護(hù),以防止某薄弱環(huán)節(jié)影響整體安全。最終做到整體防御、分區(qū)隔離;積極防護(hù)、內(nèi)外兼防;自身防御、主動(dòng)免疫;縱深防御、技管并重。
總體網(wǎng)絡(luò)安全架構(gòu)設(shè)計(jì)
結(jié)合“醫(yī)聯(lián)體”戰(zhàn)略及醫(yī)療行業(yè)網(wǎng)絡(luò)安全現(xiàn)狀,為保證各級(jí)醫(yī)療機(jī)構(gòu)的安全接入與互聯(lián),一是從邊界接入、邊界防護(hù)、安全管控三方面入手,建立醫(yī)聯(lián)體內(nèi)全方位基礎(chǔ)設(shè)施的安全防護(hù)與管控體系。二是建設(shè)網(wǎng)絡(luò)安全運(yùn)營(yíng)管理中心,進(jìn)一步加強(qiáng)醫(yī)聯(lián)體及其接入醫(yī)療機(jī)構(gòu)的安全防護(hù)水平,形成具有主動(dòng)防御和協(xié)同運(yùn)營(yíng)能力的醫(yī)聯(lián)體醫(yī)療衛(wèi)生機(jī)構(gòu)間的安全運(yùn)營(yíng)合作機(jī)制。
建設(shè)產(chǎn)品清單
客戶收益
- 滿足等保合規(guī)要求
- 減少區(qū)域內(nèi)信息交換過程中產(chǎn)生的不安全行為
- 四維一體的全網(wǎng)安全管理與運(yùn)維
- 面向各角色用戶的一體化安全管控
- 契合信息安全管理體系的監(jiān)測(cè)與評(píng)審要求
- 企業(yè)級(jí)威脅情報(bào)中心多方位安全態(tài)勢(shì)感知
- 提升了客戶整體的安全意識(shí)
醫(yī)共體建設(shè)工作是國(guó)家深化醫(yī)藥衛(wèi)生體制改革的一項(xiàng)重點(diǎn)工作,是解決當(dāng)前醫(yī)療資源配置不均、群眾看病難、看病貴,建立分級(jí)診療制度的一種新型模式;作為網(wǎng)絡(luò)安全行業(yè)領(lǐng)軍企業(yè),靈狐網(wǎng)絡(luò)愿憑借深耕行業(yè)多年的扎實(shí)經(jīng)驗(yàn),以創(chuàng)新的解決方案和優(yōu)質(zhì)的專業(yè)服務(wù),實(shí)力護(hù)航縣域醫(yī)共體信息化平臺(tái)安全穩(wěn)定運(yùn)行,為推動(dòng)國(guó)內(nèi)醫(yī)療行業(yè)的發(fā)展貢獻(xiàn)應(yīng)有的力量。