時(shí)間:2022-12-07 14:03
近年來(lái)國(guó)家相繼出臺(tái)《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》《數(shù)據(jù)安全法》等法律法規(guī),要求機(jī)構(gòu)企業(yè)完善信息安全建設(shè),醫(yī)療信息由于涉及患者身體與疾病等隱私,需要更嚴(yán)密的保護(hù),為此衛(wèi)健委規(guī)定,三級(jí)醫(yī)院需要達(dá)到等保三級(jí)以上,二級(jí)醫(yī)院也必須通過(guò)等保二級(jí)測(cè)評(píng)!
醫(yī)院該如何加強(qiáng)信息安全建設(shè)?
在等級(jí)保護(hù)制度下,醫(yī)院不僅要做到主動(dòng)防范終端安全風(fēng)險(xiǎn),還要有嚴(yán)密的數(shù)據(jù)防泄露措施。IP-guard一直以來(lái)就有為政企單位提供符合等保要求的終端安全管理服務(wù),現(xiàn)在也正幫助眾多醫(yī)院完善安全區(qū)域邊界防護(hù),安全計(jì)算環(huán)境的訪問(wèn)控制、數(shù)據(jù)保密性以及資產(chǎn)運(yùn)維等終端安全管理,助力構(gòu)建完善的信息保護(hù)體系。
1、安全區(qū)域邊界防護(hù)
在網(wǎng)絡(luò)邊界采取必要的授權(quán)接入、訪問(wèn)控制、入侵防范等措施實(shí)現(xiàn)對(duì)內(nèi)部的保護(hù)是安全防御必要的手段。
外設(shè)管控
IP-guard可以幫助醫(yī)院對(duì)移動(dòng)存儲(chǔ)、智能手機(jī)、無(wú)線網(wǎng)卡、隨身WIFI、打印機(jī)等38類外接設(shè)備進(jìn)行細(xì)化控制,防止非授權(quán)設(shè)備私自聯(lián)到內(nèi)部網(wǎng)絡(luò),也可以很好防止病毒木馬經(jīng)由外接設(shè)備入侵內(nèi)部網(wǎng)絡(luò)。
網(wǎng)絡(luò)控制
管理員可以應(yīng)用IP-guard準(zhǔn)入網(wǎng)關(guān)對(duì)終端計(jì)算機(jī)接入內(nèi)網(wǎng)的行為進(jìn)行管控,還可以應(yīng)用IP-guard網(wǎng)絡(luò)控制,對(duì)網(wǎng)絡(luò)訪問(wèn)行為進(jìn)行更細(xì)致的規(guī)范,區(qū)隔核心網(wǎng)絡(luò),保護(hù)重要網(wǎng)絡(luò)的機(jī)密安全。
針對(duì)當(dāng)前出差/在家辦公的信息保護(hù)需求,IP-guard也提供VPN安全加固方案,幫助加強(qiáng)終端接入管理,避免不安全的外部設(shè)備接入內(nèi)網(wǎng),同時(shí)加強(qiáng)系統(tǒng)服務(wù)器的文檔訪問(wèn)下載保護(hù),防止機(jī)密被外泄。
2、保護(hù)機(jī)密文檔安全
根據(jù)等保要求,醫(yī)院需要保證重要數(shù)據(jù)在存儲(chǔ)過(guò)程中的保密性,以及提供重要數(shù)據(jù)的備份與恢復(fù)功能,禁止未授權(quán)訪問(wèn)和非法使用用戶個(gè)人信息。
IP-guard文檔加密系統(tǒng)也可以幫助醫(yī)院加密保護(hù)機(jī)密文檔,同時(shí)通過(guò)文檔權(quán)限管理、文檔安全區(qū)域劃分等措施,嚴(yán)格規(guī)范機(jī)密文檔的使用和流轉(zhuǎn),結(jié)合IP-guard審計(jì)報(bào)表可以對(duì)文檔操作的全過(guò)程進(jìn)行記錄和審計(jì),IP-guard還提供文檔備份解決方案,幫助保護(hù)機(jī)密完全完整。
3、管控終端操作行為
上網(wǎng)控制
不安全的上網(wǎng)行為會(huì)帶來(lái)諸多安全隱患,IP-guard可以幫助規(guī)范網(wǎng)站訪問(wèn)行為,根據(jù)需要對(duì)不同的網(wǎng)站進(jìn)行分類管理,控制用戶訪問(wèn)的網(wǎng)址范圍,自定義黑名單,工作時(shí)間限制訪問(wèn)與工作無(wú)關(guān)的網(wǎng)站,下班時(shí)間適當(dāng)放松限制,IP-guard可以幫助記錄與統(tǒng)計(jì)上網(wǎng)行為,以便后期審計(jì)。
桌面控制
圍繞終端操作帶來(lái)的泄密風(fēng)險(xiǎn),IP-guard可以幫助醫(yī)院管控文檔打印、文檔操作、應(yīng)用程序、即時(shí)通訊等,減少終端安全隱患,IP-guard支持記錄終端的操作行為,以及通過(guò)屏幕監(jiān)視記錄重要系統(tǒng)的操作,以便管理員后期審計(jì)。
4、統(tǒng)一運(yùn)維管理IT資產(chǎn)
醫(yī)院的新舊計(jì)算機(jī)多而雜,想要完全摸清“家底”還得有幫手,IP-guard可以幫助自動(dòng)收集并檢測(cè)職工計(jì)算機(jī)的軟硬件信息及變更信息,便于管理員進(jìn)行資產(chǎn)盤點(diǎn);對(duì)系統(tǒng)補(bǔ)丁進(jìn)行統(tǒng)一檢測(cè)、安裝,減少系統(tǒng)風(fēng)險(xiǎn);對(duì)軟件統(tǒng)一分發(fā)、部署和卸載,提高軟件管理效率,此外還可以通過(guò)遠(yuǎn)程協(xié)助功能,遠(yuǎn)程協(xié)助處理計(jì)算機(jī)問(wèn)題處理、故障排查。
客戶案例——廣東某三甲醫(yī)院的終端安全管理
根據(jù)衛(wèi)健委規(guī)定,三級(jí)醫(yī)院重要業(yè)務(wù)系統(tǒng)必須達(dá)到等保三級(jí)以上,醫(yī)院目前就正在應(yīng)用IP-guard完善醫(yī)院內(nèi)安全管理,落實(shí)等保相關(guān)要求。
醫(yī)院現(xiàn)有兩套網(wǎng)絡(luò):醫(yī)療網(wǎng)與辦公網(wǎng),此前已部署兩家廠商的安全產(chǎn)品,然兩套產(chǎn)品并不能滿足醫(yī)院的管控需求,且不同系統(tǒng)兼容、維護(hù)困難,無(wú)法實(shí)現(xiàn)統(tǒng)一管理,醫(yī)院內(nèi)的終端仍然存在濫用U盤/外設(shè)、容易感染病毒,應(yīng)用程序?yàn)E用,資產(chǎn)管理困難/運(yùn)維效率低,上網(wǎng)違規(guī)發(fā)現(xiàn)難,違規(guī)行為無(wú)法及時(shí)阻止等問(wèn)題。
醫(yī)院相關(guān)負(fù)責(zé)人在與IP-guard技術(shù)人員進(jìn)行多方面交流以及測(cè)試后,最終選擇了IP-guard替換原來(lái)的終端安全產(chǎn)品,通過(guò)應(yīng)用IP-guard,醫(yī)院能夠很好地管控外接設(shè)備接入以及訪問(wèn)控制,規(guī)范終端桌面行為,管控醫(yī)療網(wǎng)以及辦公網(wǎng)的上網(wǎng)行為,高效運(yùn)維管理終端,IP-guard模塊化的結(jié)構(gòu),讓醫(yī)院可以 “量身定制”最符合當(dāng)前管理需要的解決方案,往后也可以根據(jù)需要擴(kuò)展更多終端管控項(xiàng)目。
Copyright © 2016-2022 惠友科技-版權(quán)所有