醫(yī)療行業(yè)網(wǎng)絡(luò)準入解決方案
背景需求
目前,互聯(lián)網(wǎng)+醫(yī)療在國內(nèi)逐漸得到了大范圍的推廣,從在線掛號預(yù)約、智能問診、到自助配藥、線上繳款,甚至到=智能診斷,這些都極大地簡化了人們以往看病繁瑣的流程。醫(yī)療行業(yè)作為國民經(jīng)濟基礎(chǔ)行業(yè),和人民生活密切相關(guān),隨著互聯(lián)網(wǎng)+的不斷推進,醫(yī)療行業(yè)的網(wǎng)絡(luò)安全也將成為醫(yī)院信息化建設(shè)的重要課題。

隨著醫(yī)療行業(yè)信息化建設(shè)的不斷深入,醫(yī)院的網(wǎng)絡(luò)安全事故也呈現(xiàn)增長趨勢。有報告稱,在國內(nèi)近75%醫(yī)療衛(wèi)生機構(gòu)的內(nèi)網(wǎng)中存在安全威脅問題,辦公PC、繳費機、醫(yī)療設(shè)備等眾多終端接入網(wǎng)絡(luò),一旦遭遇病毒、木馬,就可能導(dǎo)致醫(yī)療系統(tǒng)崩潰從而直接影響到醫(yī)院的正常秩序。
存在問題
人工管理網(wǎng)絡(luò)效率低下
傳統(tǒng)網(wǎng)絡(luò)IP和MAC地址的管理通常會使用電子表格或手工Excel表進行,這種方式一方面由于人為因素準確性無法保證,另一方面難以做到實時更新數(shù)據(jù),信息查詢滯后,導(dǎo)致效率低下,網(wǎng)絡(luò)管理水平落后。
合規(guī)性要求
醫(yī)療行業(yè)開始重視網(wǎng)絡(luò)安全建設(shè)的工作,制定了《醫(yī)療機構(gòu)信息系統(tǒng)安全等級保護基本要求》,從政策上對醫(yī)院網(wǎng)絡(luò)建設(shè)安全性提出了要求。
如何規(guī)范來往醫(yī)院人員的網(wǎng)絡(luò)操作行為
由于醫(yī)院各院區(qū)、科室等區(qū)域比較分散,外來人員頻繁, 未授權(quán)終端和外部人員網(wǎng)絡(luò)設(shè)備隨意接入政務(wù)內(nèi)網(wǎng),存在安全風(fēng)險和隱患,容易造成重要數(shù)據(jù)信息泄露的嚴重問題。
網(wǎng)絡(luò)風(fēng)險定位
當(dāng)醫(yī)療網(wǎng)絡(luò)發(fā)生安全事件,相應(yīng)的門診或者住院部等部門的日常工作會受到很大影響,因此需要盡快進行故障排查。管理員無法快速定位終端的位置,如果有人私接網(wǎng)絡(luò),管理員是無法知道;管理員知道有個IP存在異常流量現(xiàn)象,但是不知道該IP設(shè)備具體位置,排查難度大
缺乏檢測機制
當(dāng)發(fā)生安全風(fēng)險時,系統(tǒng)無法進行及時發(fā)現(xiàn)與告警,缺乏有效阻斷和隔離問題終端的防御能力,讓有非法企圖的人員有漏洞可循。
解決方案

針對醫(yī)療行業(yè)可能存在的接入風(fēng)險問題,廣州世安提出了世安網(wǎng)絡(luò)準入控制解決方案。方案主要包括:

1.    終端自動識別統(tǒng)計:通過主動+被動探知等方式實現(xiàn)終端接入的自動發(fā)現(xiàn),實現(xiàn)終端IP、MAC、主機名識別、MAC廠商識別、操作系統(tǒng)識別、交換機端口等,對于接入網(wǎng)絡(luò)的終端情況一目了然,實現(xiàn)入網(wǎng)終端的多元素自定義綁定的效果。

2.    網(wǎng)絡(luò)可視化管理:可視化的面板視圖管理、交換機端口列表管理,直觀的展示該端口下入網(wǎng)終端情況,安全事件發(fā)生時,快速定位終端所在網(wǎng)絡(luò)位置,所屬交換機端口等信息一目了然。



 

方案價值
  • 系統(tǒng)部署簡易化
    采用秒級·旁路部署結(jié)合自動化運維技術(shù),對用戶網(wǎng)絡(luò)0改造,在線終端0影響,對災(zāi)難狀況0斷網(wǎng),自動化管理,一鍵管控安全到位。
  • 網(wǎng)絡(luò)安全管理系統(tǒng)化
    通過世安網(wǎng)絡(luò)準入系統(tǒng)的管理,形成一套全面、嚴格、高效、準確的自動化設(shè)備入網(wǎng)管理模式,取代傳統(tǒng)效率低下而繁瑣的行政監(jiān)督管理,有效解決行業(yè)內(nèi)的用戶管理痛點。
  • 網(wǎng)絡(luò)可視化
    可視化的面板視圖管理、交換機端口列表管理,直觀的展示該端口下入網(wǎng)終端情況,安全事件發(fā)生時,快速定位終端所在網(wǎng)絡(luò)位置、所屬交換機端口等信息一目了然。
  • 網(wǎng)絡(luò)安全建設(shè)合規(guī)化
    世安網(wǎng)絡(luò)準入系統(tǒng)符合《醫(yī)療機構(gòu)信息系統(tǒng)安全等級保護基本要求》建設(shè)的安全要求,同時也符合醫(yī)療行業(yè)部門的檢查要求,為醫(yī)療行業(yè)的網(wǎng)絡(luò)安全保駕護航。