嵌入式开发交流网论坛

标题: 百家|王卫东:智慧医院网络安全建设思路 [打印本页]

作者: 荀家舍    时间: 2020-1-20 17:32
标题: 百家|王卫东:智慧医院网络安全建设思路
“百家”,既是“诸子百家”,亦为“百花齐放”。他们是各行各业网络安全专家:有CSO、业界大咖、权威代表,更有奋战在网安一线的实践者、思想者和分享者。安在“百家”,最佳实践,真知灼见,思想火花,期待有你!
[attach]36739[/attach]

王卫东
毕业于北京师范学院物理系,1997年-1998年 对外经济贸易大学国际贸易研究生班结业

现任杭州安恒信息技术股份有限公司 CTO办公室总工程师
摘要
2019年国家卫健委在100多个城市开展智慧医院+医疗集团建设试点,旨在医联体内实现信息互联、互通、共享,让医联体能够为患者提供连续一体化的诊疗服务,但医院往往在追求评级的同时,弱化了网络安全问题。
此次安全内参-CISO社区邀请到王总介绍他对于智慧医院网络安全风险的理解及网络安全建设思路。
关键词
智慧医院 智慧医疗 医联体 智慧医疗 智慧服务 智慧管理


1.智慧医院的信息系统组成
智慧医院信息系统大体上可以分为三大部分组成:
1)医院的信息系统;
2)各种终端,如医生/护士工作站、自助服务终端、个人移动终端、医疗仪器设备;
3)通讯网络,包括医院内部的无线局域网和物联网、互联网。
[attach]36740[/attach]

1.1.应用系统
医院的信息系统大致可以分为面向公众的互联网应用系统和仅供医院内部工作人员访问的的内网系统,部署在私有云的应用系统也相当于内网系统的一部分。
1.2.信息终端
医生/护士工作站、自助缴费终端、检验结果输出终端、个人移动终端、各种诊断设备、治疗设备、可穿戴医疗设备以及添加了传感器的医疗器械设备等都是整个医院医疗信息系统的组成部分。这些终端的操作系统到通讯协议都各不相同。
1.3.通讯网络
智慧医院的通讯网络比传统医院要复杂很多,网络的分布范围不再局限在医院园区内部,与医院存在网络互联关系的机构也越来越多样。智慧医院需要与乡镇卫生院、区域人口健康大数据中心的网络连通并交换数据,还要与互联网连通,面向公众提供远程医疗服务。
2.智慧医院信息系统特征
随着全社会信息通信技术的广泛普及,智慧医院大量采用了升级为基于数码技术的医疗设备和检验仪器。这些数码化的仪器设备也是信息系统组成部分。智慧医院信息系统的特征与传统医院有着明显的区别,主要体现在以下几个方面:
[attach]36741[/attach]

3.智慧医院网络安全风险
智慧医院在完成信息系统智能化升级改造之后,往往还没有建立或完善新的信息安全管理体系。相关的网络安全管理规章制度没有及时制定或更新,一些应该开展的安全管理工作尚未开展,例如风险评估、等保测评、应急演练等。


[attach]36742[/attach]

4.网络安全设计思路与建设内容
4.1.设计思路



4.2.建设内容
4.2.1.产品部署
在产品部署方面,主要根据智慧医院现有安全建设的实际情况,寻找安全能力要素方面存在的差距,用新增部署相关产品来弥补这些差距。





[attach]36743[/attach]




欢迎光临 嵌入式开发交流网论坛 (http://www.dianzixuexi.com/bbs/) Powered by Discuz! X3.2