我國的醫療行業作為與國民經濟和人民生活密切相關的基礎性行業,其信息化建設的步伐日益加快。醫院作為病患康復治療的重要場所,辦公PC、繳費機、醫療設備等眾多終端接入網絡,不斷爆發醫院終端安全事故,從醫院病毒、木馬的屢次大爆發導致醫療系統崩潰將直接影響到醫院的正常秩序,醫療行業網絡的信息安全必須改變以前“頭痛醫頭,腳痛醫腳”的被動式管理,建設一個全局安全網絡,采用有效的準入手段來對邊界的安全風險和安全事件進行實時的監視和在線的管理,只允許受信終端設備接入網絡,禁止非授權設備訪問,規范入網流程、防范接入風險、追溯威脅源頭,確保終端安全可控從而提升醫院信息化安全防護水平。
1.如何處理終端資產臺賬不清?對于醫療行業網絡特殊的一機多人使用情況,缺乏人機對應關系,無法確定使用人或責任人;
2.如何防止終端非法接入?未經授權的終端隨意接入醫療行業網絡,對內網安全帶來極大的安全風險和隱患;
3.如何管控網絡邊界模糊不清?私接HUB、路由器等行為接入網絡無法規避;
4.如何做到發生安全事件快速定位?當發生安全事件,無法快速定位網絡位置、提高安全事件處理效率;
5.如何落實終端安全防護?終端漏洞修復、安全軟件等無法落實。
為了加強醫院內網的安全防護、加強內網的健壯性,做到事前預警,事后有據可查,通過在醫療行業網絡中部署畫方網絡準入管理系統,從終端的發現識別、注冊/審核、身份認證、終端安全規范性檢查、提供終端后臺智能(或傻瓜式)修復等不同階段,實現“入網必合法、接入必合規”的準入原則,為醫療網絡管理部門梳理、優化了管理流程,全面提升內網終端綜合安全管理水平。
1.提高對IT資源的管理能力;
2.實現全網終端的邊界準入控制;
3.落實全網安全的全面防護;
4.提升全網資源的安全審計。