目前,国内医院信息化建设处于临床管理信息化(HCIS)阶段,信息化为医院带来高效服务的同时,也不可避免地改变了原有基础架构和网络边界,已有的等保合规建设不断面临挑战;同时,由于医疗数据具有价值高、隐私性强的特点,近年来针对医疗机构的网络安全攻击、数据窃取、勒索事件层出不穷。面对不断变化的网络与安全技术和攻击形势,医院应当思考采取更主动有效的防护措施。
面对新形势,2022年国家卫生健康委、国家中医药局、国家疾控局三部门联合印发《医疗卫生机构网络安全管理办法》(国卫规划发〔2022〕29号)(以下简称《办法》),指导医疗卫生机构加强网络安全管理。《办法》覆盖互联网+医疗健康、医疗大数据业务等新兴业务场景,并在等保之上提出多项创新要求。如何在等保基础上,贴合医院自身业务情况实现动态的网络安全防护,是每个医院都需要思考的问题。
“互联网+医疗”的推动对医院网络安全建设是重要挑战,方案充分考虑了新建平台的安全性、访问链路的安全性,以及新场景下应对攻击的防御能力,将有效促进医院“互联网+医疗健康”的发展进程。
方案通过自动化工具与服务相结合的模式,降低工具的使用难度,弥补客户专业网络安全人员的不足;同时提供7*24小时的应急响应服务,保障客户在网络或重要系统发生安全事件时能第一时间得到安全支撑。
方案从医院客户面临的多种安全风险角度入手,辅助医院客户逐一补全自身安全薄弱点,突破安全建设的木桶效应,建立全方位的网络安全防护体系。