醫療行業內網安全管理問題的解決思路
來源:中關村在線 更新時間:2012-04-14

  
  山西醫科大學第一醫院是一所集醫療、教學、科研、預防保健于一體的三級甲等綜合性教學醫院,是山西省醫學教育的主要基地之一。門診量連續5年在山西省衛生系統領先,年均達百萬人次。出院人數、病床使用率、平均住院日以及業務總收入等指標的完成在全省各大醫院名列前茅。

  醫院作為醫療機構,必須注重社會效益。醫院的醫療價格調整、醫療消費透明化、醫院人事等作為重要的醫院內部信息,很多內部信息不適合流傳開來。但醫院現有的辦公網,使內部員工有途徑通過網上發貼、即時通信軟件(QQ、MSN等)、郵件等傳播上述信息,這對醫院本身的聲譽及社會的穩定會造成惡劣影響。如醫院的人事信息,如果從醫院內部流傳到網上,將給醫院造成巨大的負面影響。而且,作為醫療機構,醫院的網絡建設有責任遵從政府關于網上信息安全的法律要求,公安部82號令就要求相關企事業單位的網絡言論、業務操作等信息必須保存60天以上,醫院必須得對其內部網上信息進行審計,以確保其信息安全,并有效規避醫院的法律責任。

  為了加強山西省醫科大學第一人民醫院的內網安全防護,加強內網的健壯性,做到事前預警,事后有據可查,圣博潤公司根據網絡的實際應用情況提出內網安全管理的一系列解決方案:

  第一:將計算者和使用者對應,用身份鑒別和安全狀態檢查等手段確保網絡使用者可信。

  方案將有效的IP地址綁定功能,將計算機和使用者一一對應,消除安全隱患,確保網絡的整體安全。

  同時,利用網絡接入管理,對接入內網的終端計算機進行身份鑒別或者安全狀態檢查,阻止未授權或不安全的終端計算機接入內網和訪問內網資源。防止機密數據外泄和病毒、木馬的傳播。

  通過設備管理,禁止雙網卡、無線、撥號等外聯設備的使用,令內網中的計算機無法接入互聯網,避免數據外泄和招致互聯網的攻擊。

  第二:結合豐富的產品功能,實現網絡行為可控和高效率。

  方案利用全面的遠程維護功能,如遠程故障診斷、遠程接管客戶端桌面等,大量節省網管人員的維護時間和維護工作量,提高了工作的效率。

  智能網管功能為用戶繪制直觀、準確的物理拓撲圖,出現網絡異常問題,可及時定位故障源,并提供設備連接路徑,使終端設備與交換機的連接關系一目了然。

  利用網絡設備、計算機監控功能,對計算機的流量及性能實時監控,對流量異常計算機及時定位故障源,可以限制用戶的帶寬、并發連接數。

  提供了由服務器端向指定客戶端分發可執行的軟件、任意格式的文件和文件目錄類安裝程序。達到統一分發、安裝軟件,節省工程師時間。

  及時跟蹤、安裝并管理補丁文件,有效改進局域網安全和可靠性;

  對客戶機USB口、光驅、軟驅和移動存儲設備進行管理,只有注冊的加密U盤才可在網絡中使用,杜絕病毒、木馬在網絡中傳播,防止內部資料數據外泄。

  強大的局域網行為管理,限制工作時間不許看電影、玩游戲、聽音樂等行為,提高單位員工工作效率,保證信息化投資的真實回報。

  第三,增強審計和資產管理手段,確保問題可查,網絡發展有據可依。

  自動收集計算機軟硬件資產,形成各種統計圖表。軟硬件統計、資產比較、軟硬件配置變更報警,保證計算機資產一目了然。

  通過共享審計功能,禁用網絡中的私自共享文件夾,減少病毒、木馬傳播的途徑。

  對終端計算機本地硬盤和移動硬盤的文件使用情況進行創建、刪除、修改、復制、改名審計,并且將審計信息上傳數據庫,完成對安全事件的事后追蹤。

  提供各種網絡歷史數據報表,可供工程師、領導查看分析,從而更好保障單位的業務和辦公系統的正常使用,達到加強網絡管理的作用,提高信息中心對網絡的預防工作。

  通過圣博潤LanSecS萊恩塞克內網安全管理系統的部署,山西醫科大學第一醫院從多個層面加強了終端計算機的管理,徹底解決了內網安全管理存在的所有問題,簡單方便的布屬了可控、可靠、可信的內部網絡,并實現了系統穩定、高效的運行系統。后經用戶使用,無論是圣博潤的產品還是售后服務都得到了認可。



铁牛视频app下载苹果-铁牛视频app下载地址-铁牛视频app破解版ios