蛋壳研究院-互联网医院安全架构研究报告-2020.9-48页_4mb
报告摘要
行业YAN分析:互联网医院安全架构研究报告总结
核心内容
本报告聚焦互联网医院在网络安全方面的建设现状、技术架构、安全挑战与机遇、安全保障与技术标准,以及东软NetEye提供的安全最佳实践方案。互联网医院作为医疗行业的新形态,依托互联网、人工智能、大数据等技术,构建了全新的医疗服务模式,旨在解决“医疗不可能三角”难题。然而,其在互联网环境中面临诸多安全挑战,需通过等级保护建设、业务安全、数据安全、人才支撑等多方面加以应对。
主要观点
-
互联网医院建设现状
- 截至2020年4月30日,全国已成立497家互联网医院,其中83.5%为实体医院主导型,主要分布在东部、南部沿海省份。
- 互联网医院的建设经历了“试水探索期—试点试验期—监管整顿期—一定调支持期—加速落地期”五个阶段,尤其在疫情期间迎来建设高峰。
- 当前医疗机构网络安全建设仍存在较大问题,三级医院通过等级保护三级测评的仅占52.57%,三级以下医院仅占24.92%。
-
互联网医院技术架构
- 互联网医院系统由应用层、支撑层和平台层组成。
- 应用层面向用户,支撑层提供基础服务功能,平台层提供基础架构支持,包含10个基础平台。
- 医疗机构信息集成平台建设仍处于初级阶段,仅3%的医院实现院内信息互通,需通过ESB、SOA、XML等技术实现系统互联互通。
-
网络安全挑战
- 业务互联网化风险加剧:医疗机构在与互联网融合过程中,面临数据泄露、网络攻击等风险。
- 网络安全人才短缺:多数医院缺乏专业人才,网络安全建设难以有效落地。
- 网络安全资金投入不足:网络安全建设常被忽视,缺乏足够的资金支持。
- 新兴技术应用不足:如SD-WAN、机器学习等技术在互联网医院中尚未广泛使用。
- 数据共享引发隐私泄露:数据在多方机构间流转,存在泄露风险,缺乏统一立法和标准。
-
网络安全机遇
- 等级保护三级建设成为互联网医院上线的必要条件,推动了医院整体网络安全水平的提升。
- 业务安全建设成为互联网医院安全的重要补充,有助于解决黄牛抢号、数据可用性与安全性的平衡问题。
- 通过网络安全产品和服务,医疗机构可有效提升系统稳定性、数据安全性和运维效率。
关键信息
- 等级保护建设:是互联网医院的第一道安全防线,包括定级备案、规划设计、建设整改、等保测评、运营管理五个关键步骤。
- 网络安全职责划分:医疗机构是责任主体,企业则承担部分安全建设任务,需根据建设模式明确责任。
- 数据安全与隐私保护:需通过数据脱敏、加密、访问控制等技术手段实现数据共享与隐私保护的平衡。
- SD-WAN与网络安全融合:提供稳定、安全的网络链路,支持多出口链路选择、服务质量保障、链路故障切换等功能。
- 业务安全措施:包括人机识别、设备指纹、行为分析、验证码强化等,可有效应对黄牛抢号、恶意访问等问题。
互联网医院网络安全建设关键点
- 等级保护三级建设:需提前规划,与信息系统建设同步进行,避免上线延迟。
- 网络安全产品与解决方案:东软NetEye提供覆盖访问控制、审计、管理、云安全等领域的全方位产品,包括防火墙、入侵防御系统、安全隔离与信息传输系统、业务安全网关等。
- 网络安全人才与培训:医疗机构需加强网络安全人才的引进与培养,结合内外部资源,提升整体安全防护能力。
- 网络安全管理机制:需建立完善的管理制度,涵盖人员管理、系统建设、运维管理等方面,确保安全措施落地。
东软NetEye网络安全最佳实践
- 本地部署模式:医院承担全部安全职责,需部署物理安全、网络防护、平台安全等措施。
- 第三方机构提供基础设施模式:医院需保障平台安全、终端安全与内网安全,企业承担基础设施建设。
- 资源融合模式:医院负责终端和业务安全,企业负责平台安全,需结合实际需求配置安全策略和产品。
- 一体化服务:东软NetEye提供等级保护建设、咨询规划、产品部署等服务,帮助医疗机构高效完成安全体系建设。
- 先进网络安全技术:包括机器学习、SD-WAN、人机识别、设备指纹等,提升业务安全与防护能力。
总结
互联网医院在推动医疗资源优化配置、提升患者就医体验、促进医生多点执业等方面具有显著优势,但其安全建设仍面临诸多挑战。等级保护三级建设是基础,业务安全和数据安全是关键,网络安全人才和资金投入是保障。东软NetEye通过全面的产品体系、先进的技术手段和一体化服务,为医疗机构提供安全建设的有力支持,助力互联网医院实现安全、稳定、可持续发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载