目前,國內(nèi)醫(yī)院信息化建設(shè)處于臨床管理信息化(HCIS)階段,信息化為醫(yī)院帶來高效服務(wù)的同時,也不可避免地改變了原有基礎(chǔ)架構(gòu)和網(wǎng)絡(luò)邊界,已有的等保合規(guī)建設(shè)不斷面臨挑戰(zhàn);同時,由于醫(yī)療數(shù)據(jù)具有價值高、隱私性強的特點,近年來針對醫(yī)療機構(gòu)的網(wǎng)絡(luò)安全攻擊、數(shù)據(jù)竊取、勒索事件層出不窮。面對不斷變化的網(wǎng)絡(luò)與安全技術(shù)和攻擊形勢,醫(yī)院應(yīng)當(dāng)思考采取更主動有效的防護措施。
面對新形勢,2022年國家衛(wèi)生健康委、國家中醫(yī)藥局、國家疾控局三部門聯(lián)合印發(fā)《醫(yī)療衛(wèi)生機構(gòu)網(wǎng)絡(luò)安全管理辦法》(國衛(wèi)規(guī)劃發(fā)〔2022〕29號)(以下簡稱《辦法》),指導(dǎo)醫(yī)療衛(wèi)生機構(gòu)加強網(wǎng)絡(luò)安全管理?!掇k法》覆蓋互聯(lián)網(wǎng)+醫(yī)療健康、醫(yī)療大數(shù)據(jù)業(yè)務(wù)等新興業(yè)務(wù)場景,并在等保之上提出多項創(chuàng)新要求。如何在等保基礎(chǔ)上,貼合醫(yī)院自身業(yè)務(wù)情況實現(xiàn)動態(tài)的網(wǎng)絡(luò)安全防護,是每個醫(yī)院都需要思考的問題。

“互聯(lián)網(wǎng)+醫(yī)療”的推動對醫(yī)院網(wǎng)絡(luò)安全建設(shè)是重要挑戰(zhàn),方案充分考慮了新建平臺的安全性、訪問鏈路的安全性,以及新場景下應(yīng)對攻擊的防御能力,將有效促進醫(yī)院“互聯(lián)網(wǎng)+醫(yī)療健康”的發(fā)展進程。
方案通過自動化工具與服務(wù)相結(jié)合的模式,降低工具的使用難度,彌補客戶專業(yè)網(wǎng)絡(luò)安全人員的不足;同時提供7*24小時的應(yīng)急響應(yīng)服務(wù),保障客戶在網(wǎng)絡(luò)或重要系統(tǒng)發(fā)生安全事件時能第一時間得到安全支撐。
方案從醫(yī)院客戶面臨的多種安全風(fēng)險角度入手,輔助醫(yī)院客戶逐一補全自身安全薄弱點,突破安全建設(shè)的木桶效應(yīng),建立全方位的網(wǎng)絡(luò)安全防護體系。
