医院等级保护建设网络安全建设-解决方案(4)
资源控制:应能够对一个时间段内可能的并发会话连接数进行限制,应能够对一个访问帐户或一个请求进程占用的资源分配最大限额和最小限额,应能够对系统服务水平降低到预先规定的最小值进行检测和报警,应提供服务优先级设定功能,并在安装后根据安全策略设定访问帐户或请求进程的优先级,根据优先级分配系统资源。
2.3.5 数据安全
目前数据安全存在的安全隐患, 业务数据在传输过程中完整性受到破坏,数据存储没有经过加密处理,导致数据泄露。数据没有提供备份,导致重要数据丢失几种现象。因此需要在现有数据安全上增加以下几种保护:
? 数据完整性:应能够检测到系统管理数据、鉴别信息和重要业务数据在传输过
程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施。能够检测到系统管理数据、鉴别信息和重要业务数据在存储过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施。
? 数据保密性:应采用加密或其他有效措施实现系统管理数据、鉴别信息和重要
业务数据传输保密性;应采用加密或其他保护措施实现系统管理数据、鉴别信息和重要业务数据存储保密性。
备份和恢复:应提供本地数据备份与恢复功能,完全数据备份至少每天一次,备份介质场外存放;应提供异地数据备份功能,利用通信网络将关键数据定时批量传送至备用场地;应采用冗余技术设计网络拓扑结构,避免关键节点存在单点故障;应提供主要网络设备、通信线路和数据处理系统的硬件冗余,保证系统的高可用性。
2.3.6 安全域划分及边界防护
依据等级保护要求,安全分区、分级、分域及分层防护的原则,在进行安全防护建设之前,首先实现对信息系统的安全域划分。依据总体方案中 “二级系统统一成域,三级系统独立分域”的要求,主要采用物理防火墙隔离、虚拟防火墙隔离或Vlan隔离等形式进行安全域划分。
主要分为以下安全域: 级别 二级 三级 安全区域 集中运维管理区 内部服务器区 备注 如:网络管理、漏洞扫描等应用 如:对内提供服务的应用系统 三级 外部服务器区 如:通过互联网对外提供服务的应用系统 2.3.6.1 安全域的实现形式
安全域实现方式以划分逻辑区域为主,旨在实现各安全区域的逻辑划分,明确边界以对各安全域分别防护,并且进行域间边界控制,安全域的实体展现为一个或多个物理网段或逻辑网段的集合。对新疆一附院信息系统安全域的划分手段采用如下方式:
防火墙安全隔离:采用双接口或多接口防火墙进行边界隔离,在每个安全域采用多接口防火墙的每个接口分别与不同的安全域连接以进行访问控制。
2.3.6.2 划分安全域,明确保护边界
采用将三级系统划分为独立安全域。二级系统安全域、桌面安全域、公共应用服务安全域。二级系统安全域包含除三级系统外的所有应用系统服务器;集中运维管理安全域包含各业务日志管理地、集中运维、日志管理、备份管理、VPN管理等。
部署访问控制设备或设置访问控制规则在各安全域边界设置访问控制规则,其中安全域边界按照“安全域边界”章节所列举的边界进行防护。访问控制规则可以采用交换机访问控制策略或模块化逻辑防火墙的形式实现。
二级系统安全域边界访问控制规则可以通过交换机的访问控制规则实现,访问控制规则满足如下条件:根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为网段级。
按用户和系统之间的允许访问规则,控制粒度为单个用户。 三级系统安全域边界的安全防护需满足如下要求:
根据会话状态信息为数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级;对进出网络的信息内容进行过滤,实现对应用层协议命令级的控制。 入侵检测系统部署:
二级系统、三级系统安全域内应部署入侵防御系统,并根据业务系统情况制定入侵防御策略,检测范围应包含二级系统服务器、三级系统服务器、其他应用服务器,入侵防御应满足如下要求:
? 定制入侵检测策略,如根据所检测的源、目的地址及端口号,所需监测的服务类型以定制入侵检测规则;? 定制入侵检测重要事件即时报警策略;入侵检测至少可监视以下攻击行为:
端口扫描、强力攻击、木马后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP 碎片攻击和网络蠕虫攻击等;当检测到攻击行为时,入侵检测系统应当记录攻击源 IP、攻击类型、攻击目的 IP、攻击时间,在发生严重入侵事件时应能提供及时的报警信息。
3 网络安全建设必要性 3.1
等级保护要求
根据等级保护相关要求,应满足等级保护二级指导保护级相关要求,并根据《信息系统安全等级保护基本要求》及其他相关技术规范进行整改,应能够防护系统免受来自计算机病毒等恶意代码的侵害和外部小型组织的(如自发的三两人组成的黑客组织)、拥有少量资源(如个别人员能力、公开可获或特定开发的工具等)的威胁源发起的恶意攻击、一般的自然灾难(灾难发生的强度一般、持续时间短、覆盖范围小等)以及其他相当危害程度的威胁(无意失误、技术故障等)所造成的重要资源损害并能够检测到此类威胁,并在威胁发生造成损害后,能够在一段时间内恢复部分功能。《要求》中就设备自身可靠性、抗灾害能力、网络可靠性、网络安全防护能力等多个角度对网络系统安全做了详细具体的要求。根据《信息安全等级保护管理办法》规定,信息系统使用单位应依据《信息系统安全等级保护测评要求》等技术标准,定期对信息系统安全等级状况开展等级测评,并且公安机关负责信息安全等级保护工作的监督、检查、指导。因此必须通过网络安全建设保障信息系统符合等级保护具体要求,切实保护网络系统安全稳定运行。
从网络安全现状分析来看,医院目前网络不具备网络、设备冗余抗灾能力,在事故发生后难以快速恢复,不能保障政务运行;现有安全防护设备缺乏,不能有效防护网络攻击行为,网络安全没有保障。现有网络不能满足等级保护相关要求。
3.2
医院系统面临安全威胁
医院网络通过VPN或者DMZ区间接接入外网,在对外提供大量服务、进行信息交流给我们带来极大便利、提高业务处理能力的同时,不得不承受着巨大的安全威胁。 对医院网络而言,一旦遭到破坏,将严重影医院工作的正常开展;网站如果被篡改,将造成恶劣的社会影响,降低政府公信度。同时医院信息系统如果遭到病毒木马的攻击将对医院内网造成不可估量的损失。因此开展医院网络安全建设,提高政医院网络抗攻击能力、事故恢复能力刻不容缓。
4 网络安全建设目标 4.1
满足合规性要求
信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。
三级甲等医院的核心业务信息系统安全保护等级原则上不低于第三级。 二级甲等医院、三级乙等医院参考定级第二级。 序号 1 2 3 4 系统类别 门户网站 内部办公系统 面向患者服务系统 以电子病历为核心的医院信息系统 4.2 类别 网络安全 等级保护技术要求 要求 结构安全 二级等保要求 网络设备处理能力和网络带宽冗余;网络拓扑图绘制;子网划分和地址分配; 三级等保要求 网络设备处理能管理和网络带宽冗余;网络拓扑图绘制;子网划分和地址分配;终端和服务器之间建立安全访问路径;边界和重要网段之间隔离;网络拥堵时对重要主机优先保护; 解决方案 根据高峰业务流量选择高端设备,核心交换 …… 此处隐藏:2337字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [高等教育]公司协助某村精准扶贫工作总结.doc
- [高等教育]高二生物知识点总结(全)
- [高等教育]苏教版数学三年级下册《解决问题的策略
- [高等教育]仪器分析课程学习心得
- [高等教育]2017年五邑大学数学与计算科学学院333
- [高等教育]人教版七年级下册语文第四单元测试题(
- [高等教育]2018年秋七年级英语上册Unit7Howmuchar
- [高等教育]2017年八年级下数学教学工作小结
- [高等教育]湖南省怀化市2019届高三统一模拟考试(
- [高等教育]四年级下册科学_基础训练及答案教材
- [高等教育]城郊煤矿西风井管路伸缩器更换施工安全
- [高等教育]昆八中20182019学年度上学期期末考试
- [高等教育]项目部各类人员任命书
- [高等教育]上市公司经营水务产业的模式
- [高等教育]人教版高二化学第一学期第三章水溶液中
- [高等教育]【中考物理第一轮复习资料】四.压强与
- [高等教育]金坑水电站报废改建工程机电设备更新改
- [高等教育]高中生物教学工作计划简易版
- [高等教育]2017年西华大学攀枝花学院(联合办学)44
- [高等教育]最新整理超短爆笑英文小笑话大全
- 优秀教师继续教育学习心得体会
- 阳历到阴历的转换
- 留守儿童教育案例分析
- 华师17春秋学期《玩教具制作与环境布置
- 测速传感器新型安装装置的现场应用
- 人教版小学数学三年级下册第四单元
- 创业个人意向书
- 山东省潍坊市2012年高考仿真试题(三)
- [恒心][好卷速递]四川省成都外国语学校
- 多少人错把好转反应当成了病情加重处理
- 中外广播电视史复习资料整理
- 江苏省扬州市江都区宜陵镇中学2014-201
- 工程造价专业毕业实习报告
- 广西师范学院心理与教育统计
- aympkrq基于 - asp的博客网站设计与开
- 建筑业外出经营相关流程操作(营改增后
- 人治 德治 法治
- [精华篇]常识判断专项训练题库
- 中国共产党为什么要实行民主集中
- 小学数学第三册第一单元试卷(A、B、C




