解决方案 > 医疗行业
需求背景
随着医院医疗体系、海量的数据信息不断增大,医院也逐渐使用信息系统进行管理,但在如今的网络规模下,涉及信息系统的人员之多,对整个管理也更加复杂,信息系统的安全风险也随之增大。因此,如何有效地降低安全风险、降低安全成本,医院安全策略及安防体系建设显得尤为重要。
目前,某医院的计算机需与地区医院医保联网,无论是物理还是逻辑上都是互通的,若缺少有效的防范机制,很容易遭受外部病毒的感染、黑客的入侵或者内部人员的数据泄露,轻者数据被损坏,泄露患者信息,重者直接导致系统瘫痪。该医院的关键业务系统,需要保障系统不间断运行,即使发生短暂的业务中断,也会导致难以估量的经济和名誉损失。
通过对某医院系统安全分析,发现其操作系统层没有安装主机安全产品,面对日益增长的黑客攻击、病毒感染、勒索病毒威胁,操作系统层成为整个网络系统中的脆弱环节,存在严重安全隐患。为此某医院在应用服务器、数据库服务器部署了云锁,用于保障核心应用服务器操作系统及数据安全。
安全需求
保障业务系统稳定运行
保护数据不被破坏、盗取
理清业务边界方便运维人员清楚业务逻辑关系
遇到问题
医疗机构业务系统庞大复杂,中间件复杂多样。关键业务需要保障系统不间断运行。
方案效果
应用进程保护,应用数据完整性保护,提高应用自身抗攻击能力 | |
防止重要信息被误删除 | |
防止重要信息内容被修改 | |
防止病毒、后门、恶意代码执行 | |
对于操作系统自身的操作行为要进行详细的审计 | |
在重要的存储系统中,做到权限分离,避免无权限账户访问重要数据 | |
通过对于端口控制阻止勒索病毒入侵,通过进程控制防止勒索病毒在业务系统中运行以及纵向传播 |