大型机构信息系统安全综合规划解决专业方案.docx
《大型机构信息系统安全综合规划解决专业方案.docx》由会员分享,可在线阅读,更多相关《大型机构信息系统安全综合规划解决专业方案.docx(67页珍藏版)》请在咨信网上搜索。
1、北医信息系统安全计划方案-051 概述信息安全等级保护制度不仅是中国信息安全保障工作一项基础制度,更是一项事关国家安全及社会稳定政治任务。年 月,卫生部公布卫生部办公厅相关全方面开展卫生行业信息安全等级保护工作通知(卫办综函号),要求卫生行业全 面 开 展 信 息 安 全 等 级 保 护 工 作,同 时 发 布卫生行业信息安全等级保护工作指导意见(卫办发号),结合卫生行业实际,为规范和指导全国卫生行业信息安全等级保护工作,提供了指导意见。卫生行业实施信息安全等级保护制度工作全方面开启。医院信息系统 ()是卫生行业信息系统关键组成部分。医院医疗工作正常进行和病人个人隐私信息全部和医院信息系统安全
2、紧密相关,一旦网络瘫痪或数据丢失,将会给医院和病人带来巨大灾难和难以填补损失。医院信息系统必需根据要求,全方面实施信息安全等级保护制度,以确保医院信息系统数据安全。年,国务院公布了中国计算机信息系统安全保护条例(国务院 号令),要求计算机信息系统实施安全等级保护。年 月,公安部等四部委联合公布相关信息安全等级保护工作实施意见(公通字号),明确了信息安全等级保护制度标准、内容、工作要求、部门分工和实施计划等。年 月,信息安全等级保护管理措施(公通字号)正式出台,为开展信息安全等级保护工作提供了规范保障。随即,国家相继出台了计算机信息系统安全保护等级划分准则、信息系统安全保护等级定级指南、信息系统
3、安全保护等级基础要求、信息系统安全等级保护测评要求等多个安全标准实施措施。用友作为整体处理方案提供商,在医院系统架构中我们将以数据安全作为方案关键依据国家标准并结合目前成熟软硬件技术进行系统软件、硬件设计及架构,假如选择用友提供整体处理方案,医院管理系统能够实现最好应用效果和最大经济效益。2 总体设计目标系统含有较强伸缩性和可扩展性,不仅能够满足现在北医日常信息录入、查询、报表分析等业务操作需求,而且对以后北医业务增加或访问量增大也含有良好扩展性,实现业务和系统性能线性增加。功效、性能满足需求同时,数据安全是我们关注关键方面,经过安全域划分、边界安全防护、身份判别、服务器容错和备份恢复等手段,
4、用友信息系统能够多角度全方位确保医疗信息系统数据安全。3 安全总体实现目标3.1 安全定级医疗信息系统正确定级十分关键,假如信息系统定级不科学,那么依据定级结果建设信息安全体系将事和愿违,甚至可能面临严重安全隐患。信息系统安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害客体和对客体造成侵害程度。信息系统安全保护等级从低到高依次划分为自主保护级、指导保护级、监督保护级、强制保护级、专控保护级5个安全等级。信息系统安全保护等级:(一)第一级为自主保护级,适适用于通常信息系统,其受到破坏后,会对公民、法人和其它组织正当权益产生损害,但不损害国家安全、社会秩序和公共利益。(二)第二级为指导
5、保护级,适适用于通常信息系统,其受到破坏后,会对社会秩序和公共利益造成轻微损害,但不损害国家安全。(三)第三级为监督保护级,适适用于包含国家安全、社会秩序和公共利益关键信息系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成损害。(四)第四级为强制保护级,适适用于包含国家安全、社会秩序和公共利益关键信息系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害。(五)第五级为专控保护级,适适用于包含国家安全、社会秩序和公共利益关键信息系统关键子系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成尤其严重损害。卫生部卫生行业信息安全等级保护工作指导意见(卫办发号)相关指导意见,北医
6、系统安全保护等级标准上不低于第二级。附:监督管理措施第五条信息系统运行、使用单位及个人依据本措施和相关技术标准对信息系统进行保护,国家相关信息安全职能部门对其信息安全等级保护工作进行监督管理。(一)第一级信息系统运行、使用单位或个人能够依据国家管理规范和技术标准进行保护。(二)第二级信息系统运行、使用单位应该依据国家管理规范和技术标准进行保护。必需时,国家相关信息安全职能部门能够对其信息安全等级保护工作进行指导。(三)第三级信息系统运行、使用单位应该依据国家管理规范和技术标准进行保护,国家相关信息安全职能部门对其信息安全等级保护工作进行监督、检验。(四)第四级信息系统运行、使用单位应该依据国家
7、管理规范和技术标准进行保护,国家相关信息安全职能部门对其信息安全等级保护工作进行强制监督、检验。(五)第五级信息系统运行、使用单位应该依据国家管理规范和技术标准进行保护,国家指定专门部门或专门机构对其信息安全等级保护工作进行专门监督、检验。3.2 安全域划分对大型信息系统进行等级保护,不是对整个系统进行同一等级保护,而是针对系统内部不一样业务区域进行不相同级保护。安全域是指同一环境内有相同安全保护需求、相互信任、并含有相同安全访问控制和边界控制策略网络或系统。在网络划分时关键分为外网、内网和DMZ区。用友应用服务器放置在DMZ,能够许可外网和内网访问,数据库系统放置在内部网和应用服务器经过专用
8、交换机通讯。这么能够实现不一样安全等级安全域分开管理互不影响。3.3 边界安全防护网络划分安全区域后,在不一样信任等级安全区域之间就形成了网络边界。实施边界安全防护方法,既能够使边界内部免遭外部攻击,也能够遏制内部不法人员跨越边界而向外部实施攻击。首先,在安全事件发生前,经过搜集并分析安全日志和多种入侵检测事件,能够及早发觉攻击企图;其次,在安全事件发生后,又能够经过所统计入侵事件来进行审计追踪。在安全域之间设置防火墙和端口绑定和VLAN划分能够最大程度预防IP欺骗或饱和攻击等流行网络入侵和攻击。3.4 身份判别对于三级信息系统应该根据国家法律法规、信息安全等级保护制度等要求,采取电子认证服务
9、,并应该遵照卫生系统数字证书应用集成规范进行建设,依据实际需求实现基于数字证书身份认证、数字署名和验证、数据加密和解密、时间戳应用等各项安全功效。3.5 传输数据加密 为了预防数据监听造成信息外泄。UAP在用户端-应用服务器-数据库服务器采取了全程数据加密策略,即使有些人非法获取了中间通讯数据流,因为数据已经加密,也无法得悉数据实际含义。3.6 服务器容错数据库服务器提议采取ORACLERAC组件构建数据库集群,WEB应用服务器采取IBM WebSphere App Server网络版,并采取集群架构。基于集群架构,全部服务器中假如一台主机宕机,另外一台主机仍然正常工作。而且服务器及网络布署中
10、,全部关键部位全部为冗余设计,如存放、服务器电源全部能够采取双电源方案,网卡能够经过AFT技术实现冗余切换。3.7 备份和恢复备份和恢复关键包含两方面内容,首先是指数据备份和恢复,另外首先是关键网络设备、线路和服务器等硬件设备冗余。数据是最关键系统资源。数据丢失将会使系统无法连续正常工作。数据备份系统应该遵照稳定性、全方面性、自动化、高性能、操作简单、实时性等标准。对于关键交换设备、外部接入链路和系统服务器进行双机、双线冗余设计,保障从网络结构、硬件配置上满足系统不间断运行需要。数据库备份将综合采取冷备份和热备份相结合,能够支持医疗系统7*24不间断运行。即使发生自然灾难或人为误操作行为,也能
11、够快速还原确保系统连续运行3.8 日志审计系统运行期经过NMC能够对系统运行日志进行安全审计,定时提供审计汇报。经过审计汇报能够清楚了解系统运行状态,假如发觉流量或访问数异常时能够分析该时间区间日志,确定造成异常原因。4 系统集成方案针对北医数据安全考虑,采取集中式布署,中心数据服务器和内外网应用服务器全部采取集群方法布署,配置磁带库进行数据备份,集群系统能够确保系统稳定和数据安全。企业全部用户全部经过浏览器方法(WEB SERVER)基于B/S架构访问企业应用服务器及数据服务器,操作使用该系统。企业内外网分离,内部网络布署数据库服务器和应用服务器。多级防火墙能够有效屏蔽网络渗透和网络攻击,监
12、控服务器和证书服务器关键负责日志审计和证书确定。图:北医系统网络布署简图*提议此次开发项目数据库主机应用AIX平台,从而提供系统可靠性和稳定性同时对用户投资给予最大保护。提议全部应用服务器主机采取WINDOWS平台,业务系统中间件软件采取IBM WebSphere App Server中间件。依据北医性能和可靠性要求,需满足7*二十四小时无故障运行,提议经过F5负载均衡设备实现应用系统集群(或经过IBM WebSphere App Server自带集群分发器实现应用请求负载)。关键数据库系统提议采取ORACLE,假如采取ORACLE提议以共享存放方法运行ORACLERAC组件,能大大提升数据高
13、可靠性和高负载能力,数据库服务器还高速经过8G光纤以LANFREE方法接入SAN存放。具体布署以下4.1 ?总体架构设计在本项目中采取企业架构设计方法论。针对北医系统设计业务系统架构以下图所表示: 网络架构:经过F5系统实现对外链路负载及对内应用负载。 应用架构:应用架构用于实现对业务架构支持,包含应用服务器集群及查询应用服务器集群2套WAS集群。 数据库架构:在不一样行业,数据库全部越来越变得关键。本方案采取业务数据库和查询业务数据分离方法,在内网建设2套RAC集群Oracle数据库。 服务器架构:在本方案中关键服务器为2台数据库服务器,推荐使用IBM P750,经过PowerHA及Orac
14、le 集群方法为应用提供服务。为确保业务查询性能利用现有2台HP小型机搭建查询数据库集群。2套数据库集群经过用友AE方法软件同时2套数据库中数据。 存放区域网络:本项目为北医系统搭建一套关键SAN网络,利用2台SAN交换机连接4台数据库服务器和磁盘阵列。关键数据库系统使用EMC CX480存放,查询数据库使用现有HP EVA4400存放设备。网络架构、应用架构、数据库架构、服务器架构和存放区域网络是从上到下关系,上层架构决定了下一层架构需求,下一层架构用于实现上一层架构目标。在此次计划设计中,采取优异设计方法论指导项目标设计和实施。北医硬件集成方案关键任务是支持企业新北医系统,必需和业务发展战
15、略和业务目标紧密挂钩,所以在制订北医集成方案总体计划时,会对北医业务需求、现有IT基础架构现实状况、支持业务能力和IT技术和服务提供商业务发展趋势等原因做综合考虑,以保障现有IT投资,促进未来IT环境扩展,平衡功效、性能和成本,确保此次搭建业务平台能够长久有效支持业务发展。4.2 ?集成配置明细编号名称配置需求数量1数据库服务器IBM P750 POWER7 3.0主频 16CORE,128G内存,300G*2硬盘,4块8G FC卡,AIX6.1 64位22应用服务器IBM x3850 X5 4CPU(6核),主频Xeon2.66 GH,48GB内存,硬盘空间2300GB 做RAID1、双电源
16、,2块千兆网卡、2块原厂8GBHBA卡33查询应用服务器IBM x3650 M3 4CPU(6核),主频Xeon2.66 GH,48GB内存,硬盘空间2300GB 做RAID1、双电源,2块千兆网卡、2块原厂8GBHBA卡24备份服务器IBM x3650 2CPU(4核),主频Xeon 2.26 GH,8GB内存,硬盘空间2300GB 做RAID1,8G FC卡1块、双电源,2块千兆网卡、2块原厂8GBHBA卡15F5负载均衡设备支持IBM WebSphere App Serve负载和INTERNET多链路负载和接入(含F5-BIG-LTM-1600-4G-R、F5-ADD-BIG-LC、含R
17、amCache)CPU双核,160G硬盘、内存4G、4 个10/100/1000 电口2个光口及对应SFP模块26ORACLE数据库ORACLE Enterprise Edition 11.1.0.6 以上 64位版本,需RAC组件1CPU DB+ 1CPU RAC 27用友AE2CPU配置18应用中间件(WAS)IBM WebSphere App Server 6.1 网络(集群)版 FOR WINDOWS 64位需要布署2套,现在每套只按一台主机1CPU报价。29应用、备份服务器操作系统 Red Hat Enterprise Linux AS, Version 5 with Update
18、1 for x64510查询服务器HBA卡HP下用HBA卡(依据系统采取操作系统版本决定型号)44.3 ?主机布署方案4.3.1 安装场地环境(包含电源、UPS、线路、线缆等) 需经厂商工程师确定,现有环境 机柜位置图注:以下为示意图,具体位置需现场确定4.3.2 主机系统设备连接图(需设备方案确定) 4.3.3 软体配置安装配置AIX安装配置,和主机系统计划4.3.3.1 主机设备/分区命名方法 命名方法:主功效_机器序号(A-Z)序号(0-10)_子功效 主功效: 数据库系统,暂定:DB 子功效: DB、TEST4.3.3.2 服务器列表标准名称缩写名称用途ZJS北医_P750_DB1北医
19、_DB1生产数据库1ZJS北医_P750_DB2北医_DB2生产数据库2ZJS北医CX_RX8640_DB1CX_DB1查询数据库1ZJS北医CX_RX8640_DB2CX_DB2查询数据库2ZJS北医_X3850_APP1北医_APP1生产应用中间件1ZJS北医_X3850_APP2北医_APP2生产应用中间件2ZJS北医_X3850_APP3北医_APP3生产应用中间件3ZJS北医CX_X3850_APP1CX_APP1查询应用中间件1ZJS北医CX_X3850_APP2CX_APP2查询应用中间件2ZJS北医_X3650_BAK北医_BAK备份服务器4.3.3.3 主机IP地址分配计划I
20、BM P750(Oracle RAC)主机名北医_DB1网关*.*.*.*IP地址1*.*.*.*子网掩码1*.*.*.*IP地址2*.*.*.*子网掩码2*.*.*.*IP地址3*.*.*.*子网掩码3*.*.*.*浮动IP地址*.*.*.*子网掩码*.*.*.*IBM P750(Oracle RAC)主机名北医_DB2网关*.*.*.*IP地址1*.*.*.*子网掩码1*.*.*.*IP地址2*.*.*.*子网掩码2*.*.*.*IP地址3*.*.*.*子网掩码3*.*.*.*浮动IP地址*.*.*.*子网掩码*.*.*.*HP rx8640(Oracle RAC)主机名CX_DB1网关*
21、.*.*.*IP地址1*.*.*.*子网掩码1*.*.*.*IP地址2*.*.*.*子网掩码2*.*.*.*IP地址3*.*.*.*子网掩码3*.*.*.*浮动IP地址*.*.*.*子网掩码*.*.*.*HP rx8640(Oracle RAC)主机名CX_DB2网关*.*.*.*IP地址1*.*.*.*子网掩码1*.*.*.*IP地址2*.*.*.*子网掩码2*.*.*.*IP地址3*.*.*.*子网掩码3*.*.*.*浮动IP地址*.*.*.*子网掩码*.*.*.*IBM x3850(IBM WAS 6.1ND)主机名北医_APP1网关*.*.*.*IP地址1*.*.*.*子网掩码1*.*
22、.*.*IP地址2*.*.*.*子网掩码2*.*.*.*IP地址3*.*.*.*子网掩码3*.*.*.*浮动IP地址*.*.*.*子网掩码*.*.*.*IBM x3850(IBM WAS 6.1ND)主机名北医_APP2网关*.*.*.*IP地址1*.*.*.*子网掩码1*.*.*.*IP地址2*.*.*.*子网掩码2*.*.*.*IP地址3*.*.*.*子网掩码3*.*.*.*浮动IP地址*.*.*.*子网掩码*.*.*.*IBM x3850(IBM WAS 6.1ND)北医_APP1北医_APP3网关*.*.*.*IP地址1*.*.*.*子网掩码1*.*.*.*IP地址2*.*.*.*子网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型 机构 信息系统安全 综合 规划 解决 专业 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。