項目背景] 行業(yè)概況 隨著近年來全國各大醫(yī)院信息化工作的迅速發(fā)展,大多數(shù)醫(yī)院基本完成了以醫(yī)院信息系統(tǒng)(HIS)為中心,以檢驗科信息系統(tǒng)(LIS)、影像歸檔和通信系統(tǒng)(PACS)以及電子病歷系統(tǒng)等為支撐的核心業(yè)務系統(tǒng)建設,醫(yī)院醫(yī)療工作全面進入信息化時代。 與此同時,醫(yī)院為了開展便民工程及辦公信息化工作還建設了網上掛號系統(tǒng)、OA辦公系統(tǒng)和終端上網平臺等,這些互聯(lián)網業(yè)務應用與醫(yī)院核心業(yè)務系統(tǒng)交叉混合,使得核心業(yè)務系統(tǒng)面臨著病毒入侵、非法訪問、非法外聯(lián)與DDOS攻擊等重大威脅。 政策導向 《醫(yī)療衛(wèi)生行業(yè)信息安全等級保護實施指南》明確提出并要求:醫(yī)療機構信息系統(tǒng)中具有HIS、LIS、PACS等二級系統(tǒng)外,還具有醫(yī)院網站、OA系統(tǒng)的一級系統(tǒng),那么在不同等級系統(tǒng)互聯(lián)互通時采用安全隔離網閘、防火墻、入侵檢測等邊界安全設備實現(xiàn)互聯(lián)互通。 拓撲結構及業(yè)務系統(tǒng)分析 為保護核心業(yè)務系統(tǒng)的安全,根據(jù)業(yè)務、職能和信息安全級別的不同,將醫(yī)院網絡劃分為醫(yī)院業(yè)務網和醫(yī)院辦公網。業(yè)務網支撐醫(yī)院的HIS、LIS及PACS等業(yè)務系統(tǒng),辦公網支撐醫(yī)院OA系統(tǒng)、網上掛號系統(tǒng)及滿足工作人員連接互聯(lián)網的需求。網絡拓撲結構圖如下圖所示: |
[問題與挑戰(zhàn)] [網神解決方案] |
根據(jù)該院業(yè)務的需求,網神網閘在兩網安全隔離的前提下,實現(xiàn)如下業(yè)務系統(tǒng)的數(shù)據(jù)交換: 1、網上掛號系統(tǒng):網上掛號業(yè)務系統(tǒng)是醫(yī)院便民工程的一個重要系統(tǒng),需要將互聯(lián)網用戶提交的掛號信息同步到醫(yī)院業(yè)務網中,實現(xiàn)病人的遠程掛號需求。根據(jù)醫(yī)院網上掛號業(yè)務系統(tǒng)數(shù)據(jù)庫類型不同、版本差異大和數(shù)據(jù)類型不統(tǒng)一等特點,采用網神數(shù)據(jù)庫同步功能模塊,實現(xiàn)ORACLE、SQL server、SYBASE及DB2等主流數(shù)據(jù)間同構或異構單雙向數(shù)據(jù)庫同步,支持字段級的細粒度數(shù)據(jù)庫同步。通過網神安全隔離網閘的數(shù)據(jù)庫同步功能,實現(xiàn)該院網上掛號系統(tǒng)的數(shù)據(jù)庫數(shù)據(jù)的實時、高效、安全和可控交換; 2、OA系統(tǒng):網神網閘產品根據(jù)醫(yī)院OA系統(tǒng)通信的特點,以及數(shù)據(jù)內外網流轉機密性、可靠性與完整性的要求,通過網神網閘定制模塊實現(xiàn)醫(yī)院辦公網OA系統(tǒng)到網閘外網接口、網閘內網接口到醫(yī)院業(yè)務OA系統(tǒng)之間的安全訪問,從而實現(xiàn)辦公網到業(yè)務網高可靠與高安全的數(shù)據(jù)交換。 3、業(yè)務網病毒庫升級:部署在業(yè)務網的病毒服務器,通過網神安全隔離網閘的文件同步功能,實現(xiàn)部署在辦公網病毒升級服務器的病毒庫升級文件,實時的同步至業(yè)務網的病毒升級服務器,滿足業(yè)務網防病毒終端即使升級病毒庫的要求;網神文件同步功能滿足用戶實時同步增量文件,提供豐富的文件同步策略,保障用戶在忘了件進行安全的文件交換。 網神安全隔離網閘實現(xiàn)了醫(yī)院業(yè)務網和辦公網間的安全隔離,提供了豐富的業(yè)務應用功能,并支持用戶的定制開發(fā)要求,滿足醫(yī)院網絡間安全可控的數(shù)據(jù)交換需求,為醫(yī)療信息系統(tǒng)的安全提供可靠的保障。 |
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | 渝公網安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內容圖片來源于互聯(lián)網,如有侵權請聯(lián)系管理員刪除,謝謝! |