医疗信息化建设实践丨云安全赋能智慧医院构建纵深、主动防御体系

VSole2021-11-17 17:00:17

近年来,随着国家积极推动“互联网+”政务的发展,医疗领域的“互联网+医疗健康”在各医疗卫生机构中得到迅猛发展,医疗健康大数据应用愈加广泛。在疾控、血站、妇幼、急救、卫生监督等部门的业务系统不断增长的背景下,医疗机构面临自建机房购置设备投入成本大、资源有效利用率低等问题,所以云计算应用需求越来越高。同时,云平台自身的安全问题成为卫生健康信息系统中存在的严重问题之一,一旦云平台被攻陷,将造成严重的经济损失和恶劣的社会影响。

业务上云的安全挑战:构建安全屏障,保护重要业务系统

医疗机构在构建智慧医院安全体系的过程中,除了着力于加强传统的本地安全资源能力外,还引入了“云安全”的概念,但云平台的安全性仍亟待完善。

01传统安全问题仍然存在

医疗机构信息系统具有多样性、复杂性的特点。一方面,各卫生医疗机构把业务系统从传统自建机房切换到云环境上,业务本质是没有改变的,原来的安全问题仍然存在,医疗机构需要满足等保要求和对业务系统稳定性等要求。另一方面,数据中心的安全建设是一个持续且复杂的过程,不同医疗机构的安全防护需求、防护等级、防护措施不尽相同。

02新的网络引入新的安全威胁

云平台集中了各个卫生医疗机构的信息系统,因数据量庞大、数据价值极高等因素,极有可能成为不法分子的攻击目标。过去,许多数据保护的加解密算法代价较高,如何对大规模的数据采用合适的安全策略面临较大的挑战。此外,网络与信息系统的边界划分和防护、云主机的安全防护、租户的安全隔离、云内带宽抢占等引入了新的威胁和风险,需要逐一解决。

03职责不明带来的管理风险

云平台的安全需要云租户和提供商共同进行维护,这种共享责任的模型也带来新的安全管理挑战。服务模式的改变、部署模式的差异、云计算环境的复杂性都增加了界定云服务提供方与云租户之间责任的难度。

建设思路:由外到内构建纵深、主动的防御体系

绿盟科技结合医疗机构的信息化建设特点,基于SDS 技术思想,将虚拟化安全能力资源池进行统一编排、调度和管理,通过统一的运维门户对安全资源池的资源进行管理、分配、服务编排,从而实现对综合能源站部署的安全资源进行统一的管理。同时,依靠运维门户可自主控制安全服务的开通,实现对虚拟化安全设备全生命周期的管理,控制启动、关闭、重启和删除等操作。通过部署安全资源池,利用通用X86服务器,为各信息系统提供专业、灵活和丰富的安全防护能力。通过设备资源池化可对上层提供多种安全能力,如IPS资源池提供入侵防护的能力,WAF资源池提供 Web 防护的能力,防火墙资源池提供访问控制的能力。

这么做的优点是,根据云上信息系统的安全需求,从资源池中找到相应资源,而不用关心物理安全设备实际部署在哪里,也不需要考虑网络如何划分。资源池控制器还可以对接云内网络设备,实现引流的全自动化流程。当租户下发了防护策略后把网络内流量自动按需牵引到安全资源池内做检测和防护,为医疗机构云数据中心构建全面的纵深安全防护体系,实现对云数据中心的全面防护。

方案价值

医疗机构通过构建系统化的安全防御体系,不仅满足了国家关于信息安全建设合规性要求,也增强了自身的安全防护能力,可抵御各种常见的网络安全威胁。同时,该方案以业务需求为主导,构建与医院业务需求相匹配的综合安全防护能力,并通过落地安全管理制度,加强运维过程中的预警监测能力和应急处置工作,不断提高医院的抗攻击能力。此外,该方案还通过定期培训、应急预案演练、协同应急处置等加强相关人员的安全技能。

云安全资源池
本作品采用《CC 协议》,转载必须注明作者和本文链接
Gartner在报告中对计算环境面临的风险进行了深度剖析,并针对传统安全解决方案存在交付速度慢、缺乏可扩展性、无法统一监控和管理等问题提出了新的解决办法。Gartner指出,在计算环境下,安全资源能够为客户提供更加便捷和灵活的安全解决方案。 基于在安全领域深厚的技术积累、续的创新能力,天融信安全资源利用计算技术将多种安全能力SaaS化,不仅具有安全能力丰富、流量自动编排、统
今日汇集267个网安相关招标项目,包括639万辽宁省公安厅大数据安全访问平台、146万工业互联网数据安全风险
计算的概念从提出到现在已经近 15 年时间。最初,业界大多将计算架构分为基础设施即服务(IaaS)、平台即服务(PaaS)和软件即服务(SaaS),这种基于虚拟主机(VM)为主体的虚拟化技术,从 IT 架构视角进行划分的方法虽然清晰但有局限性,因为它并不是完全站在应用和业务视角。
计算已发展成为大数据应用、跨平台应用的主要解决方案,而虚拟化、大规模、开放性等特征,带来了更多安全威胁和挑战,通过分析计算安全防御模型架构,分别对计算安全的技术特征、运行特征、保障模式等方面进行了研究
原生安全发展可谓方兴未艾,原生环境中的各类安全风险日益频发,上的对抗也成为现实,越来越多的企业开始探讨如何设计、规划原生环境中的安全架构,部署相应的安全能力。原生安全的现在和未来如何,笔者不妨从一个较高的视角进行探讨。
原生安全发展可谓方兴未艾,原生环境中的各类安全风险日益频发,上的对抗也成为现实,越来越多的企业开始探讨如何设计、规划原生环境中的安全架构,部署相应的安全能力。原生安全的现在和未来如何,笔者不妨从一个较高的视角进行探讨。
截至目前,中国城市轨道交通建成里程已超过9000公里,占比全球四分之一以上,是当之无愧的城市轨道交通大国。8月11日,由深信服与RT轨道交通联合发起的“城轨安全探索与实践”线上交流会在“约见轨道界”直播间如期举行。深信服交通事业部轨交业务部总监胡佳乐受邀出席本次活动,并以《智慧城轨平台网络安全建设实践》为题发表了主旨演讲。
本次论坛是2022全球数字经济大会的分论坛之一,由2022全球数字经济大会组委会主办,北京软件和信息服务业协会承办。多年来,天融信始终坚持“用赋能安全,用安全助力安全融合共生”的理念,积极推动安全生态合作,用安全产品和解决方案助力的发展并荣获多项奖项荣誉。
近日,Gartner发布了《Hype Cycle for ICT in China, 2022》,绿盟科技凭借精湛的技术实力,连续三年被列入了中国安全的代表供应商。为了更好地服务用户,2022年5月,绿盟科技在合作伙伴大会上正式发布化战略——T-ONE CLOUD。绿盟科技长期积累的各类不同形态的安全能力,都可以通过T-ONE CLOUD的模式为用户提供服务,为千行百业数字化转型保驾护航。
VSole
网络安全专家