999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于等保要求的區域衛生平臺安全研究

2018-09-14 11:31:40聯通廣東產業互聯網有限公司馮春芳
電子世界 2018年17期
關鍵詞:體系區域建設

聯通(廣東)產業互聯網有限公司 馮春芳

引言

2011年11月,衛生部發布《衛生行業信息安全等級保護工作的指導意見》的通知(衛辦發〔2011〕85號)發布,明確“做好信息安全等級保護工作,對于促進衛生信息化健康發展,保障醫藥衛生體制改革,維護公共利益、社會秩序和國家安全具有重要意義”。因此,如何設計一個穩定、可靠、安全和經濟的區域衛生信息管理平臺,應對日益增多的網絡攻擊、病毒破壞和黑客入侵等問題,已成為衛生行業信息化建設和運營關注的重點。

1.問題提出

區域衛生信息平臺是以區域內電子健康檔案信息的采集、存儲、利用為基礎,連接區域內的醫療衛生機構基本業務信息系統的數據交換和共享的平臺,是不同系統間進行信息匯集整合和挖掘利用的載體。區域衛生信息平臺是人口健康信息化和健康醫療大數據基礎,是人口健康信息化建設的首要任務。

隨著區域人口健康信息平臺建設的逐步推進,平臺安全和病人隱私保護問題也隨之出現。結合衛生計生行業信息安全現狀,當前平臺建設普遍缺乏信息安全體系的總體規劃,缺乏總體的安全防御體系。一方面,區域衛生信息平臺信息化建設過程中往往未與信息安全建設相結合,沒能做到同步規劃、同步建設、同步運維;另一方面,盡管許多醫療衛生機構已經堆砌式地部署了大量的信息安全產品,但隨著信息安全的需求不斷變化與增加,已不能滿足實際需要,導致很多信息安全問題仍然存在。這在一定程度上成了制約區域衛生信息平臺發展的重要瓶頸。

2.問題分析

信息系統完整的安全體系包括以下四個集中管控。以業務信息系統為核心,從監控、審計、風險、運維四個維度搭建綜合安全監管平臺,通過態勢感知、安全預警、綜合運維、應急處置等方面的能力建設,確保平臺業務的安全、可靠運行。

圖表1 平臺的安全體系架構圖

縱深防御。通過建設安全隔離與交換平臺,實現電子政務外網、互聯網的跨網交換層次:物理級安全、網絡級安全、系統級安全、應用級安全。而貫穿整個體系的是安全管理制度和安全標準,以實現非法用戶進不來,無權用戶看不到,重要內容改不了,數據操作賴不掉。整個平臺的安全體系如圖表1。

根據圖表1,區衛信息平臺的信息安全體系需求主要有以下幾條:(1)符合國家等級保護要求;(2)平臺網絡接入安全可信;(3)健康信息安全互聯互通;(4)云平臺大數據安全可控;(5)注重公眾健康隱私保護;(6)安全管理措施規范有效。

3.安全體系設計

3.1 安全設計原則

區域衛生信息平臺安全總體解決方案依據國家等級保護制度要求,按照區域衛生信息平臺統一規劃,進行安全一體化設計,采用“集中安管、分區分域、縱深防御、業務與安全相互融合”的設計原則,建設全方位、一體化的安全防護體系。和信息共享,保證信息系統的橫向融合;通過安全系統,實現統一的用戶管理、授權管理和身份認證。

等級防護。按照國家信息安全等級保護要求,從物理安全、網絡安全、主機安全、應用安全、數據安全等方面進行體系化設計,保證平臺滿足等級保護測評要求,并結合云計算、大數據等信息技術發展趨勢,進行增強性設計。

業務與安全融合。在進行信息安全設計的同時,注重業務系統服務可用。

3.2 安全策略設計

物理安全:進行機房整改及建立機房安全規章制度。

網絡安全:采用防火墻、抗DDOS、入侵防御等技術實現網絡安全域劃分、防御外部威脅的侵入、通過對接入網絡訪問終端主機進行身份合法合規檢查形成從內到外的防護體系。

主機安全:采用終端安全管理、防病毒技術、漏洞掃描等技術統一管控終端實現補丁分發、病毒防護、策略定制、發現系統存在的漏洞和風險,降低終端維護和管理工作量,避免終端造成的大面積病毒爆發,同時對虛擬化平臺系統進行安全防護和加固。

應用安全:部署應用防火墻技術、堡壘主機、安全審計等技術實現應用層威脅防護、實現運維人員對數據庫、主機、網絡設備操作全記錄,事前有控制、事中有預警、事后可追溯。

數據安全:通過運維審計系統加強運維人員的安全管理和審計;通過數據庫審計系統實現對數據庫操作行為的審計,為安全事件追責提供證據。

安全管理:建立安全運營管理組織,招聘專業安全運維人員,制定安全管理制度,開展員工安全意識培訓

3.3 等級保護模型

在整個系統的安全規劃和建設過程中,在等級保護的指導下,以P2DR的安全保障模型為基本建設思路,安全體系將按照事前防護、事中檢測、事后審計的策略來建設。結合安全管理、安全產品及安全服務等多個層次,保障衛生信息平臺的信息系統的安全。

安全措施的實施不是一個靜態的過程,它是變化的,這就需要對風險進行評估,實施相應的安全策略,因此,安全保障系統的建設也是一個循序漸進的過程,要求在整體安全策略的控制和指導下,綜合利用安全防護、檢測等組成完整的、動態的安全循環。

3.4 安全保障體系設計

完整的安全策略模型和由系統進行的強制性安全保護是重要特征,前者是從設計角度確保安全功能的安全性達到預期目標,后者是指安全策略是由系統統一執行,并強加于所有保護對象之上的。

采用分區域保護和邊界防護,在不同區域邊界統一制定邊界訪問控制策略,實現不同安全等級區域之間安全互操作的較嚴格控制。

按照系統化的要求和層次化結構的方法設計和實現安全子系統,增強各層面的安全防護能力,通過安全管理中心,在統一安全策略下對系統安全事件集中審計、集中監控和數據分析,并做出響應和處理,從而構建較為全面的動態安全體系。

在安全管理方面,監督性保護級要求“建立完整的信息系統安全管理體系,對安全管理過程進行規范化的定義,并對過程執行實施監督和檢查。根據實際安全需求,建立安全管理機構,配備專職安全管理人員,落實各級領導及相關人員的責任。”

通過建立安全管理機構,配備專職安全管理人員為安全管理提供必要組織保證和人員保證,目的在于落實各級領導及相關人員的責任。各項管理制度明確管理目標、人員職責、關鍵控制點和管理手段。具備對管理制度執行情況的監督和檢查機制,加強集中統一管理,注重引入自動化的管理工具,豐富管理和監督檢查手段。

4.小結

安全保障是綜合的、相互關聯的,不僅僅是技術問題,而是人員、管理、和技術三大要素的結合。全面解決區域衛生信息平臺信息安全問題的最佳方法就是依據《GB/T22239-2008信息系統安全等級保護基本要求》,綜合使用人員、技術和管理三方面的手段體系化安全建設區域衛生信息化平臺建設。

猜你喜歡
體系區域建設
構建體系,舉一反三
自貿區建設再出發
中國外匯(2019年18期)2019-11-25 01:41:56
基于IUV的4G承載網的模擬建設
電子制作(2018年14期)2018-08-21 01:38:28
《人大建設》伴我成長
人大建設(2017年10期)2018-01-23 03:10:17
保障房建設更快了
民生周刊(2017年19期)2017-10-25 10:29:03
關于四色猜想
分區域
基于嚴重區域的多PCC點暫降頻次估計
電測與儀表(2015年5期)2015-04-09 11:30:52
“曲線運動”知識體系和方法指導
區域
民生周刊(2012年10期)2012-10-14 09:06:46
主站蜘蛛池模板: 日韩第八页| 免费99精品国产自在现线| 国产爽爽视频| 波多野结衣一区二区三区四区| 任我操在线视频| 天堂av高清一区二区三区| 久久毛片免费基地| av一区二区三区在线观看| 国产91熟女高潮一区二区| 欧美亚洲国产精品第一页| 中文字幕亚洲另类天堂| 欧美成人h精品网站| 亚洲V日韩V无码一区二区| 伊人久久福利中文字幕| 青草视频在线观看国产| 国产精品毛片一区| 亚洲国产成人精品青青草原| 97狠狠操| 黄色网在线| 久久国语对白| 91精品久久久久久无码人妻| 亚洲欧美一级一级a| 精品一区二区久久久久网站| 国产精品第一区| 久久中文字幕不卡一二区| 国内丰满少妇猛烈精品播| 伊人久久大香线蕉综合影视| 国产人妖视频一区在线观看| 国产精品美女在线| 亚洲国产清纯| 婷婷成人综合| 亚洲视频在线观看免费视频| 亚洲AV成人一区国产精品| 国产成人91精品免费网址在线| 久青草网站| 欧美专区日韩专区| 狠狠色噜噜狠狠狠狠色综合久 | 国产91av在线| 免费jjzz在在线播放国产| 欧美午夜小视频| 国产在线97| 热久久综合这里只有精品电影| 99在线国产| 激情综合激情| 91精品专区国产盗摄| 久久鸭综合久久国产| 在线日韩一区二区| 天天色天天综合网| 免费在线国产一区二区三区精品| 免费一级全黄少妇性色生活片| 免费看美女自慰的网站| 国产精品99在线观看| 国产嫩草在线观看| 国产欧美日韩18| 亚洲IV视频免费在线光看| 午夜福利亚洲精品| 亚洲中文无码av永久伊人| 婷婷激情亚洲| 欧美h在线观看| 国产色伊人| 日韩成人在线网站| 在线观看欧美国产| 欧美精品1区| 新SSS无码手机在线观看| 国产成人AV大片大片在线播放 | 国产精品漂亮美女在线观看| 六月婷婷激情综合| 精品一区二区无码av| 亚洲婷婷在线视频| 亚洲免费成人网| 亚洲第一av网站| 午夜精品福利影院| 亚洲国语自产一区第二页| 午夜一级做a爰片久久毛片| 亚洲无码视频喷水| 青青青草国产| 国产综合色在线视频播放线视| av无码一区二区三区在线| 国产精品99一区不卡| 久久久受www免费人成| 国内精品视频| 色天天综合|