01需求來源
2019年5月份,國家公安部正式發布了網絡安全等級保護2.0,新版網絡安全等級保護標準不僅僅要求醫療機構滿足合規要求,更重要的是構建全面覆蓋的醫院信息化安全體系,對醫療機構內部的移動設備、聯網醫療設備需要更加重視。
02解決方案
聯軟科技基于“一個中心三重防護”安全管控平臺架構的解決方案,能很好滿足醫院整體網絡安全需求,嚴格落實等級保護的要求。該方案包括:
計算環境安全
自動識別并采集醫院的IT資產信息,通過一個客戶端,實現對所有終端、用戶、業務系統等IT資產的統一管控
區域邊界安全
基于接入場景感知進行動態的終端訪問控制,通過高質量的數據來源與機器學習,幫助醫院內部識別內網安全風險,并建立邊界文件傳輸隧道,保障網絡隔離與業務便捷交換并存
通信網絡安全
建立管控分離的、基于零信任的SDP架構,保護業務安全,提升用戶體驗
安全運營中心
構建統一集中管控平臺,實現統一監控、統一安全基線管理、統一策略下發、統一安全事件和行為管理,防止風險擴散,持續提升安全運營服務能力,實現以安全運營驅動的安全態勢分析
03業務價值與優勢
該方案能滿足醫衛行業等保2.0的合規要求,協助院內規范開展網絡安全等級保護定級備案工作,通過網絡安全等級保護以下測評:
●可信接入
●設備及資產管理
●行為可管可控
●數據安全可控
●智慧洞察安全