省級醫(yī)保數(shù)據(jù)大融合安全解決方案
醫(yī)保數(shù)據(jù)安全方面的需求背景
年隨著互聯(lián)網(wǎng)+的興起,越來越多政府開始實現(xiàn)數(shù)據(jù)的大集中,通過APP給市民的帶來便利,傳統(tǒng)的行政對外窗口排隊的人越來少,減輕了窗口人員的工作壓力同時這種的變革對信息安全帶來了極大的挑戰(zhàn)。
醫(yī)保數(shù)據(jù)安全方面的需求需求
· 對外發(fā)布服務的區(qū)域的安全性規(guī)化 · 與終端用戶的APP互動同時保證數(shù)據(jù)不泄露 · 安全事件造成的損失以及信息系統(tǒng)恢復的成本 · 對下級單位(醫(yī)院、銀行、企業(yè)、藥店等)邊界的安全要求 · 缺乏安全技術人員以及安全管理制度 · 安全意識的淡薄以及管理制度的不完善,面臨著來自內(nèi)部的人為失誤或蓄意破壞、信息竊取 · 服務器及應用的安全問題 · 對未知的風險進行很好的管控和規(guī)劃
中新醫(yī)保數(shù)據(jù)安全解決方案特點
· 對于醫(yī)保中心的信息系統(tǒng),中新數(shù)據(jù)安全建設主要包括以下幾個方面特點: · 信息安全建設將從事前預防,事中減損,和事后糾正三個方面提供全面的防護策略,全面提升提高安· 全防護能力; · 重點防護對外WEB應用,降低數(shù)據(jù)泄露風險、支撐WEB可用性以及控制惡意訪問; · 采用VPN技術保證與分支醫(yī)療機構、企業(yè)、藥店等機構互動; · 通過網(wǎng)闡技術保證與分支及終端用戶數(shù)據(jù)互動時的安全性; · 加強主動防御能力,通過全方位、多視角的風險分析,完善信息系統(tǒng)漏洞,降低安全風險,提高信息 · 系統(tǒng)健壯性; · 雙機的部署模式,一旦安全設備出現(xiàn)異常,進行主備切換,實現(xiàn)業(yè)務零斷網(wǎng); · 提升IT設備運維審計能力,最小化避免操作失誤以及蓄意破壞帶來的損失; · 采用集中統(tǒng)一的安全管理形式,提高安全管理效率; · 定期做安全服務,彌補醫(yī)院專業(yè)安全技術人員的缺失,最大程度上減少醫(yī)院運營中斷和管理成本; · 日常的維護管理嚴格按照三級等保的管理制度完成; · 通過APT的設備對未知的風險進行分析發(fā)現(xiàn)及記錄,同時通過云分析中心對疑似攻擊事件進行分析。
|
|