目前,國內醫院信息化建設處于臨床管理信息化(HCIS)階段,信息化為醫院帶來高效服務的同時,也不可避免地改變了原有基礎架構和網絡邊界,已有的等保合規建設不斷面臨挑戰;同時,由于醫療數據具有價值高、隱私性強的特點,近年來針對醫療機構的網絡安全攻擊、數據竊取、勒索事件層出不窮。面對不斷變化的網絡與安全技術和攻擊形勢,醫院應當思考采取更主動有效的防護措施。
面對新形勢,2022年國家衛生健康委、國家中醫藥局、國家疾控局三部門聯合印發《醫療衛生機構網絡安全管理辦法》(國衛規劃發〔2022〕29號)(以下簡稱《辦法》),指導醫療衛生機構加強網絡安全管理?!掇k法》覆蓋互聯網+醫療健康、醫療大數據業務等新興業務場景,并在等保之上提出多項創新要求。如何在等?;A上,貼合醫院自身業務情況實現動態的網絡安全防護,是每個醫院都需要思考的問題。

“互聯網+醫療”的推動對醫院網絡安全建設是重要挑戰,方案充分考慮了新建平臺的安全性、訪問鏈路的安全性,以及新場景下應對攻擊的防御能力,將有效促進醫院“互聯網+醫療健康”的發展進程。
方案通過自動化工具與服務相結合的模式,降低工具的使用難度,彌補客戶專業網絡安全人員的不足;同時提供7*24小時的應急響應服務,保障客戶在網絡或重要系統發生安全事件時能第一時間得到安全支撐。
方案從醫院客戶面臨的多種安全風險角度入手,輔助醫院客戶逐一補全自身安全薄弱點,突破安全建設的木桶效應,建立全方位的網絡安全防護體系。
