欢迎来到天天文库
浏览记录
ID:31385344
大小:1.26 MB
页数:101页
时间:2019-01-09
《医院等级保护技术方案设计》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、实用标准文案信息安全等级保护技术方案精彩文档实用标准文案目录1工程项目背景62系统分析73等级保护建设流程84方案参照标准105安全区域框架116安全等级划分126.1.1定级流程126.1.2定级结果147安全风险与需求分析157.1安全技术需求分析157.1.1物理安全风险与需求分析157.1.2计算环境安全风险与需求分析157.1.3区域边界安全风险与需求分析187.1.4通信网络安全风险与需求分析197.2安全管理需求分析218技术体系方案设计228.1方案设计目标228.2方案设计框架228.3安全技术体系设计258.3.1物理安全设
2、计258.3.2计算环境安全设计268.3.2.1身份鉴别268.3.2.2访问控制278.3.2.3系统安全审计28精彩文档实用标准文案8.3.2.4入侵防范298.3.2.5主机恶意代码防范308.3.2.6软件容错318.3.2.7数据完整性与保密性318.3.2.8备份与恢复338.3.2.9资源控制338.3.2.10客体安全重用348.3.2.11抗抵赖358.3.3区域边界安全设计358.3.3.1边界访问控制358.3.3.2边界完整性检查378.3.3.3边界入侵防范378.3.3.4边界安全审计388.3.3.5边界恶意代码
3、防范398.3.4通信网络安全设计398.3.4.1网络结构安全398.3.4.2网络安全审计408.3.4.3网络设备防护408.3.4.4通信完整性418.3.4.5通信保密性418.3.4.6网络可信接入428.3.5安全管理中心设计438.3.5.1系统管理438.3.5.2审计管理448.3.5.3安全管理468.3.6不同等级系统互联互通469安全管理体系设计4710安全运维服务设计48精彩文档实用标准文案10.1安全扫描4910.2人工检查5010.3安全加固5010.3.1流程5010.3.2内容5110.3.3风险规避5210
4、.4日志分析5410.4.1流程5410.4.2内容5510.5补丁管理5510.5.1流程5610.5.2内容5610.6安全监控5710.6.1流程5710.6.2内容5810.7安全通告5910.8应急响应6010.8.1入侵调查6010.8.2主机、网络异常响应6010.8.3其他紧急事件6010.8.4响应流程6110.9安全运维服务的客户价值6211整体配置方案6211.1部署拓扑6211.2部署说明6411.3设备列表6412方案合规性分析65精彩文档实用标准文案12.1技术部分6512.2管理部分8313附录:9813.1等级划
5、分标准9813.2技术要求组合确定9913.3安全域划分方法100精彩文档实用标准文案1工程项目背景近年来卫生行业全面开展信息安全等级保护定级备案、建设整改和等级测评等工作,XX医院的核心系统按照等级保护三级标准建设信息系统安全体系,全面保护医院内网系统与外网系统的信息安全。在进行等级保护安全体系建设时参照以下工作工作原则:(一)遵循标准,重点保护。遵循国家信息安全等级保护相关标准规范,结合卫生行业信息系统特点,优先保护重要卫生信息系统,优先满足重点信息安全需求。(二)行业指导,属地管理。卫生行业信息安全等级保护工作实行行业指导、属地管理。地方
6、各级卫生行政部门要按照国家信息安全等级保护制度有关要求,做好本地区卫生信息系统安全等级保护的指导和管理工作。卫生行业各单位要按照“谁主管、谁负责,谁运营、谁负责”的要求,落实信息安全责任。(三)同步建设,动态完善。在信息系统规划设计与建设过程中,同步开展信息安全等级保护工作。因信息和信息系统的业务类型、应用范围等条件改变导致安全需求发生变化时,应当重新调整信息系统安全保护等级,及时完善安全保障措施。精彩文档实用标准文案1系统分析XX医院的网络结构主要分为内网、外网两大部分。内网与专网连接,不连接互联网,部署有包括HIS、PAS电子病历三大核心业
7、务系统和其他辅助业务系统。外网部分连接互联网,部署有网站系统、OA系统等,但外网部分业务系统与内网系统有数据交换需要。依照等级保护安全体系按照业务系统分级、分域的原则,参照卫生部的规定,将内网HIS、PAS电子病历三大核心业务系统划分为等级保护三级区域,其他业务划分为等级保护二级区域。各区域按照相关标准建设安全措施。医院网络架构上已划分了内外网,各部分网络按照标准独立建设安全系统,但为保证业务系统的数据正常传输,同时保持内外网隔离的相关要求,建议内外网之间部署安全隔离交换系统(网闸),实现安全隔离的同时进行数据交换。2等级保护建设流程清信安提出
8、的“按需防御的等级化安全体系”精彩文档实用标准文案是依据国家信息安全等级保护制度,根据系统在不同阶段的需求、业务特性及应用重点,采用等级化的安全体系设
此文档下载收益归作者所有