智恒联盟医疗行业SAS运维安全解决专项方案.doc
《智恒联盟医疗行业SAS运维安全解决专项方案.doc》由会员分享,可在线阅读,更多相关《智恒联盟医疗行业SAS运维安全解决专项方案.doc(12页珍藏版)》请在咨信网上搜索。
1、医疗行业运维安全处理方案一、 概述伴随医疗行业业务和需求快速发展,各大医院在原有 HIS 应用基础上逐步增加了 PACS 系统、远程医疗系统等新业务和应用,在辅助医院提升工作效率和服务病人同时无疑这些新应用对网络性能、可靠性、安全性、运维能力等提出了更高要求,首先在进行网络性能升级同时也面临着应用提升对网络运维压力,其次各大医院全部期望能更含有竞争力并提升效率,这就必需对信息做出立即有力响应,这么才能深入提升效率进而推进未来增加。 伴随网络应用深入和医院业务对网络依靠性增加,网络安全成为影响网络深入应用一个重大障碍。各医院在重视网络安全建设同时首先引入了大量新技术、新产品,无可置疑这些新技术、
2、新设备在保障医院网络安全可靠运行同时也对我们传统网络系统管理和运维方法提出了新挑战。 1 、医院 IT 管理技术手段多停留在设备层面管理,缺乏复杂系统多样化管理能力; 2 、医院现有网络管理维护方法不适应复杂业务应用开展,技术原因不能处理全部安全问题,需要对传统运维方法变更; 3 、复杂网络故障快速定位、立即处理迫切需求; 4 、缺乏一个含有对医院整体应用系统全方面维护能力服务机构,因为客观存在原因软件企业不负责系统维护,系统集成企业不负责软件应用维护现实状况将长久存在,是变更还是守旧?其次系统运维是个系统工程,要考虑很多原因,只偏重技术手段而忽略管理手段和方法完善是不足,正是在这种背景下我们
3、推出了医院信息系统运维服务中心理论,经过它改变医院传统系统维护服务方法,重视风险管理时效性标准同时,强调服务能力建设。 正如中国著名计算机教授沈昌祥院士指出:信息安全保障能力是二十一世纪综合国力、经济竞争实力和生存能力关键组成部份,是世纪之交世界各国在奋力攀登制高点。智恒联盟作为中国专业信息安全厂商,长久以来一直专注于中国医疗、金融、政府及其它企机关信息安建设,智恒安全团体依据各行业安全现实状况提出了很多安全理念及全方面有效网络信息安全处理方案。经过多年对医疗行业建设研究,智恒专门针对医疗行业提出了一套在目前安全形势下行之有效全方面安全处理方案。能够有效保障医疗系统及关键数据安全。二、 医疗行
4、业业务系统现实状况及需求分析2.1 医疗行业业务系统现实状况伴随网络快速发展,医疗机构业务系统日益复杂化,面对庞大医疗系统,提升系统运维效率成为现在一大难题。伴随应用不停增加,运维系统安全风险也会不停暴露出来。因为设备和服务器众多,系统管理员压力太大等原因,越权访问、误操作、滥用、恶意破坏等情况时有发生,这严重影响业务运行效能,并对医院声誉造成重大影响。另外黑客恶意访问也有可能获取系统权限,闯进部门或医院内部网络,造成不可估量损失。医疗机构支撑系统中有大量网络设备、主机系统和应用系统,分别属于不一样部门和不一样业务系统。各应用系统全部有一套独立帐号体系,用户为了方便登陆,常常出现多人共用帐号情
5、况。多人同时使用一个系统帐号在带来方便性同时,造成用户身份唯一性无法确定。假如其中任何一个人离职或将帐号告诉其它无关人员,会使这个帐号安全无法确保。因为共享帐号是多人共同使用,发生问题后,无法正确定位恶意操作或误操作责任人。更改密码需要通知到每一个需要使用此帐号人员,带来了密码管理复杂化。 怎样提升系统运维管理水平,跟踪服务器上用户操作行为,预防黑客入侵和破坏,提供控制和审计依据,降低运维成本,满足相关标准要求,越来越成为企机关关心问题。2.2 医疗行业运维安全风险分析2.2.1 传统运维模式中人员和账号管理带来安全隐患医院支撑系统中有大量网络设备、主机系统和应用系统,分别属于不一样部门和不一
6、样业务系统。各应用系统全部有一套独立帐号体系,用户为了方便登陆,常常出现多人共用帐号情况。 多人同时使用一个系统帐号在带来方便性同时,造成用户身份唯一性无法确定。假如其中任何一个人离职或将帐号告诉其它无关人员,会使这个帐号安全无法确保。 因为共享帐号是多人共同使用,发生问题后,无法正确定位恶意操作或误操作责任人。更改密码需要通知到每一个需要使用此帐号人员,带来了密码管理复杂化。 以下图1.1所表示,账号共享或一人使用多个账号会造成整个运维管理过程复杂混乱。因为整个运维过程不定原因太多,使得整个运维过程不可控。不仅仅给运维人员带来了巨大麻烦,而且让管理人员也无法正确定位责任人,假如企业长久在这种
7、传统运维模式下运维,将会给企业带来巨大损失,甚至还无法追究责任,所以我们要建立新运维模式和运维理念。,2.2.2 授权不清楚引发问题再优异管理者也不可能做完全部事情,所以,一个优异管理者必需学会授权,而且要避免因授权不妥而带来管理混乱。领导者怎样进行授权,是医院管理一个深刻命题。做过管理人全部应该知道,授权在医院管理中是很关键。不过,很多医院管理者在授权时,要么顾虑重重,对谁也不放心;要么授权不妥,缺乏监督制度,造成医院管理混乱。 这在IT运维中也存在着类似问题,所以让每个运维人员在自己责任范围内正确安全使用自己每一个权限十分关键。而往往在传统运维模式中,授权是不清楚,比如:运维人员登录某台服
8、务器或某个关键交换机等关键性设备时候,她将拥有很大或是超越自己权限范围权限,同时她也能够做部分越权操作,比如是重启或是其它敏感操作。可能她操作是恶意或是无意,不过全部将引发不可估量或无法挽回后果。面对以上传统运维模式中授权不清楚引发问题,我们要足够重视,在一个理想运维模式中,我们需要对运维人员权限或是访问权限进行正确定位。2.2.3 运维人员操作过程审计各系统独立运行、维护和管理,所以各系统审计也是相互独立。每个网络设备,每个主机系统分别进行审计,安全事故发生后需要排查各系统日志,不过往往日志找到了,也不能最终定位到行为人。另外各系统日志统计能力各不相同,比如对于 Unix 系统来说,日志统计
9、就存在以下问题:Unix系统中,用户在服务器上操作有一个历史命令统计文件,不过root用户不仅仅能够修改自己历史统计,还能够修改她人历史统计,系统本身历史统计文件已经变不可信; 无法统计操作人员、操作时间、操作结果等。 2.2.4 缺乏身份认证及识别机制很多医疗卫生组织为了保护关键系统安全,实施了双人分段管理密码、操作系统和数据库管理人员权限分离、严禁混岗等策略,但实际工作中难免有工作或账户使用交叉情况出现,存在着无法对自然人身份强制识别和认证风险。2.2.5 传统网络安全审计系统无法满足运维审计和管理要求传统运维审计系统缺点:无法审计运维加密协议、远程桌面内容;为了加强信息系统风险内控管理,
10、部分医院已布署网络安全审计系统,期望达成对运维人员操作行为监控目标。因为传统网络安全审计技术实现方法和系统架构(关键经过旁路镜像或分光方法,分析网络数据包进行审计),造成该系统只能对部分非加密运维操作协议进行审计,如telnet;却无法对维护人员常常使用SSH、RDP等加密协议、远程桌面等进行内容审计, 无法有效处理对运维人员操作行为监管问题;基于IP审计,难以正确定位责任人;大多数网络安全审计系统,只能审计到IP地址,难以将IP和具体人员身份正确关联,造成发生安全事故后,怎样追查责任人,反而又成为新难题。2.2.6 国家针对相关组织运维模式制订了相关法规和标准公安部-信息系统等级保护 GB/
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联盟 医疗 行业 SAS 安全 解决 专项 方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。