網(wǎng)絡(luò)信息安全需求分析.doc_第1頁
網(wǎng)絡(luò)信息安全需求分析.doc_第2頁
網(wǎng)絡(luò)信息安全需求分析.doc_第3頁
網(wǎng)絡(luò)信息安全需求分析.doc_第4頁
網(wǎng)絡(luò)信息安全需求分析.doc_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

。網(wǎng)絡(luò)信息安全需求分析隨著醫(yī)院信息化建設(shè)步伐的不斷加快,信息網(wǎng)絡(luò)技術(shù)在醫(yī)療行業(yè)的應(yīng)用日趨廣泛,這些先進的技術(shù)給醫(yī)院的管理帶來了前所未有的便利,也提升了醫(yī)院的管理質(zhì)量和服務(wù)水平,同時醫(yī)療業(yè)務(wù)對行業(yè)信息和數(shù)據(jù)的依賴程度也越來越高,也帶來了不可忽視的網(wǎng)絡(luò)系統(tǒng)安全問題,本文主要從網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及對應(yīng)用系統(tǒng)中數(shù)據(jù)的保護,不受破壞、更改、泄露,系統(tǒng)連續(xù)可靠、正常地運行,網(wǎng)絡(luò)服務(wù)不中斷等方面探討醫(yī)院網(wǎng)絡(luò)信息安全的需求。 醫(yī)療業(yè)務(wù)對行業(yè)信息和數(shù)據(jù)的依賴程度越來越高,帶來了不可忽視的網(wǎng)絡(luò)系統(tǒng)安全問題,現(xiàn)分析如下:一、網(wǎng)絡(luò)安全建設(shè)內(nèi)容在醫(yī)院信息網(wǎng)絡(luò)建設(shè)中,網(wǎng)絡(luò)安全體系是確保其安全可靠運行的重要支柱,能否有效地保護信息資源,保護信息化健康、有序、可持續(xù)地發(fā)展,是關(guān)系到醫(yī)院計算機網(wǎng)絡(luò)建設(shè)成敗的關(guān)鍵。保障網(wǎng)絡(luò)信息安全,要防止來自外部的惡意攻擊和內(nèi)部的惡意破壞。運用網(wǎng)絡(luò)的安全策略,實行統(tǒng)一的身份認證和基于角色的訪問控制。醫(yī)院計算機網(wǎng)絡(luò)提供統(tǒng)一的證書管理、證書查詢驗證服務(wù)及網(wǎng)絡(luò)環(huán)境的安全。建立和完善統(tǒng)一的授權(quán)服務(wù)體系,實現(xiàn)靈活有效的授權(quán)管理,解決復(fù)雜的權(quán)限訪問控制問題。通過日志系統(tǒng)對用戶的操作進行記錄。二、網(wǎng)絡(luò)安全體系建設(shè) 網(wǎng)絡(luò)安全體系建設(shè)應(yīng)從多個層次完整地、全方位地對醫(yī)院的信息網(wǎng)絡(luò)及應(yīng)用情況進行分析,所制定的安全機制基本包括了對各種安全隱患的考慮,從而保護關(guān)鍵業(yè)務(wù)系統(tǒng)的正常運行,控制內(nèi)網(wǎng)用戶接入,避免患者電子信息以及醫(yī)院重要數(shù)據(jù)的泄密。如圖1。2.1 物理設(shè)備安全需求即使應(yīng)用了功能最強大的安全軟件,如果沒有注意物理安全,會大大地破壞系統(tǒng)安全的整體性,攻擊者會通過物理接觸系統(tǒng)來達到破壞的目的,因此,物理安全是安全策略中最為關(guān)鍵的一步。設(shè)備和操作系統(tǒng)都提供了通過物理接觸繞過現(xiàn)有密碼的功能。機房內(nèi)各服務(wù)器和網(wǎng)絡(luò)設(shè)備均放置在上鎖的機柜中,鑰匙專人負責保管,同時要在中心機房安裝視頻監(jiān)視設(shè)備進行監(jiān)控。網(wǎng)絡(luò)整體要部署防雷系統(tǒng),機房要有防靜電地板,配線間注意散熱且定期進行除塵工作。主要網(wǎng)絡(luò)設(shè)備可以采用雙路供電或者安裝UPS。 2.2 口令安全需求 網(wǎng)絡(luò)設(shè)備口令一律不采用缺省值,長度至少是8 位,采用字母和數(shù)字的組合且其中至少包含兩個特殊字符。醫(yī)院信息系統(tǒng)如HIS、LIS、PACS、CIS對于醫(yī)院一般用戶的帳號,要求密碼應(yīng)包含字母、特殊字符和數(shù)字。對于重要部門或者崗位操作人員的系統(tǒng)密碼要提醒其定期檢查和更改。網(wǎng)絡(luò)設(shè)備的SNMP 通信字串和口令具有同樣的重要性,也應(yīng)該遵循和口令要求相同的原則,建議采用SNMP探測功能進行弱SNMP 通信字串的檢測。2.3傳輸安全需求 醫(yī)院網(wǎng)絡(luò)基礎(chǔ)建設(shè)中采用的VPN技術(shù)可以從最底層確保安全4,既可防止其他網(wǎng)絡(luò)的用戶未經(jīng)授權(quán)使用醫(yī)院信息網(wǎng)絡(luò)的信息資源,也可防止本網(wǎng)絡(luò)的用戶進入其他的網(wǎng)絡(luò)。為了保證醫(yī)院關(guān)鍵業(yè)務(wù)應(yīng)用24小時不間斷地運行,部分重要科室應(yīng)設(shè)計為冗余的網(wǎng)絡(luò)鏈路。如圖1示:門診收費處、住院收費處等關(guān)鍵科室匯聚層交換機互為冗余,從而最大限度地避免了單點傳輸故障造成的業(yè)務(wù)系統(tǒng)崩潰。2.4網(wǎng)絡(luò)通信安全需求 2.4.1防火墻應(yīng)用 醫(yī)院計算機網(wǎng)絡(luò)需要與Internet外網(wǎng)進行互聯(lián),這種互聯(lián)方式面臨多種安全威脅,會受到外界的探測與攻擊。防火墻對流經(jīng)它的網(wǎng)絡(luò)通信進行掃描5,這樣能夠過濾掉一些來自Internet的攻擊,如拒絕服務(wù)攻擊(DoS),阻止ActiveX、Java、Cookies、Javas cript侵入。通過防火墻的病毒掃描和內(nèi)容過濾功能可以避免惡意腳本在目標計算機上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口,而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬,禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。 2.4.2 IDS系統(tǒng)應(yīng)用 IDS(入侵檢測系統(tǒng))針對醫(yī)院網(wǎng)絡(luò)中的各種病毒和攻擊,進行有效的檢測,依照一定的安全策略,對網(wǎng)絡(luò)、系統(tǒng)的運行狀況進行監(jiān)視,從而提供入侵實時警告。通過IDS與防火墻的聯(lián)動,可以更有效地阻斷所發(fā)生的攻擊事件,同時也可以加強網(wǎng)絡(luò)的安全管理,保證主機資源不受來自內(nèi)、外部網(wǎng)絡(luò)的安全威脅。 2.4.3 VLAN劃分管理 在一個交換網(wǎng)絡(luò)中,VLAN提供了網(wǎng)段和機構(gòu)的彈性組合機制。利用虛擬網(wǎng)絡(luò)技術(shù),可以大大減輕醫(yī)院網(wǎng)絡(luò)管理和維護工作的負擔,也有效地從物理層避免了廣播風暴,防止網(wǎng)絡(luò)病毒的蔓延。 2.5網(wǎng)絡(luò)防病毒體系 在醫(yī)院計算機網(wǎng)絡(luò)中,由于設(shè)計的范圍比較廣,部門又多,通信比較頻繁,很容易導(dǎo)致病毒的泛濫,對系統(tǒng)文件、數(shù)據(jù)庫等造成不可預(yù)測的破壞。面對日益復(fù)雜的網(wǎng)絡(luò)環(huán)境,網(wǎng)絡(luò)防病毒應(yīng)不只是一個單純的系統(tǒng),而應(yīng)是一個聯(lián)動互相配合的體系,包括如下幾個方面的內(nèi)容。 2.5.1 網(wǎng)絡(luò)防病毒中心 一旦病毒入侵系統(tǒng)或者從系統(tǒng)向其他資源感染,網(wǎng)絡(luò)防病毒軟件會立刻檢測到并加以刪除。此外,網(wǎng)絡(luò)防病毒軟件還能夠防止病毒對網(wǎng)絡(luò)操作系統(tǒng)本身的攻擊,如某些針對Windows 系統(tǒng)、Unix系統(tǒng)的病毒。醫(yī)院計算機網(wǎng)絡(luò)建立網(wǎng)絡(luò)防病毒系統(tǒng)時應(yīng)考慮集中管理和自動下載、更新以及分發(fā)病毒庫等。 2.5.2 網(wǎng)絡(luò)分析中心 通過部署專業(yè)的網(wǎng)絡(luò)分析軟件能夠在各種網(wǎng)絡(luò)環(huán)境中,對網(wǎng)絡(luò)中所有傳輸?shù)臄?shù)據(jù)進行檢測、分析、診斷,形成拓撲幫助用戶排除網(wǎng)絡(luò)事故,規(guī)避安全風險,提高網(wǎng)絡(luò)性能,增大網(wǎng)絡(luò)可用性價值。醫(yī)院不用再擔心網(wǎng)絡(luò)事故難以解決,網(wǎng)絡(luò)分析系統(tǒng)可以把網(wǎng)絡(luò)故障和安全風險會降到最低,找到網(wǎng)絡(luò)瓶頸逐步提升網(wǎng)絡(luò)性能。 2.5.3 SUS服務(wù)中心 Software Update Services(SUS)可以幫助基于Microsoft用戶快速部署最新的重要更新和安全更新。通過使用計劃發(fā)布的SUS,管理員可以完全控制管理通過Windows Update發(fā)布給網(wǎng)絡(luò)中計算機的更新分發(fā),從而統(tǒng)一更新全網(wǎng)主機的補丁和修復(fù)安全漏洞。 2.5.4 桌面管理中心通過部署集中的局域網(wǎng)桌面管理軟件,保護終端操作系統(tǒng)的安全,對局域網(wǎng)進行有效監(jiān)控管理就顯得非常必要,也可大大降低維護工作量。桌面管理軟件的功能如下:控制網(wǎng)絡(luò)主機的USB、光驅(qū)、軟驅(qū)等常見的硬件接口,能夠阻斷病毒傳播途經(jīng)??刂朴脩糁鳈C使用或者安裝非法軟件,能夠遠程檢測終端主機的界面,方便管理。對不良網(wǎng)站進行嚴格限制,禁止終端主機訪問,禁止BT以及P2P軟件占用網(wǎng)絡(luò)帶寬。 2.6存儲以及數(shù)據(jù)安全 醫(yī)療業(yè)務(wù)系統(tǒng)24小時不間斷運行需要對存儲以及數(shù)據(jù)進行有效的保護,目前,多數(shù)醫(yī)院已經(jīng)部署了基于Fibre Channel(FC)技術(shù)的SAN(storage area network)存儲系統(tǒng),集中管理與整合儲存設(shè)備資源。SAN解決方案中,你可以得到一個完全冗余的存儲網(wǎng)絡(luò),SAN具有不同尋常的擴展性,通過數(shù)據(jù)權(quán)限管理、數(shù)據(jù)復(fù)制、備份、容災(zāi)等技術(shù)確保存儲數(shù)據(jù)的安全。 三、安全管理 安全體系的建立和維護需要有良好的管理制度和很高的安全意識來保障。安全意識可以通過安全常識培訓(xùn)來提高,行為的約束只能通過嚴格的管理體制,并利用法律手段來實現(xiàn)。因些必須在管理部門系統(tǒng)內(nèi)根據(jù)自身的應(yīng)用與安全需求,制定安全管理制度并嚴格執(zhí)行,通過

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論