随着数字化浪潮的生长,医院信息化正在履历着一场重大的厘革,互联网+医疗已经突破了古板的医院网络界线,通过医疗团结体的方法将网络向下层延伸,使得整个医疗网络规模一直扩大,防御规模逐渐变广,所面临的威胁越发严肃。
由国家卫生康健委、国家中医药局、国家疾控局三部分团结制订并宣布的《医疗卫生气构网络清静治理步伐》《“十四五”全民康健信息化妄想》,旨在增强医疗卫生气构网络清静治理,推动“十四五”时代全民康健信息化生长。


其中,《医疗卫生气构网络清静治理步伐》明确了各医疗卫生气构应凭证《密码法》等执律例则和密码应用标准规范,在网络建设历程中同步妄想、同步建设、同步运行密码掩护步伐,使用切合相关要求的密码产品和服务。《“十四五”全民康健信息化妄想》要求在严酷落实网络清静品级掩护制度及商用密码应用等基础清静包管制度,并提出建设一批医疗卫生气构商用密码应用树模,周全推广商用密码应用,完善卫生康健行业商用密码应用系统。
医疗行业密码应用现状
我国医院整体密码应用水平较低,主要数据使用的密码手艺掩护步伐不对规,甚至有些医院从未使用密码掩护手艺,保存重大的清静隐患。
医院焦点营业系统仍在使用MD5、SHA-1、RSA-512等有危害的密码算法,给医疗主要数据掩护带来清静危害。
密码应用相关执律例则和应用标准规范在医院机构未获得有用实验,导致密钥治理、密码系统运行维护等方面保存重大的危害。
尊龙凯时医疗行业密码应用解决计划
尊龙凯时在医疗行业深耕多年,团结医院营业特点,综合思量建设本钱、易用性、可用性、清静性等设计原则,推出了医院系统密码应用解决计划。计划从物理和情形清静、网络和通讯清静、装备和盘算清静、应用和数据清静四个方面设计,周全知足 GB/T39786 《信息清静手艺信息系统密码应用基本要求》第三级密码应用的基本要求。

物理和情形清静
将国密的电子门禁系统安排在安防监控区,基于SM4加密算法,对收支机房职员举行身份判别,并且配备国密密码卡,对门禁纪录数据举行完整性掩护。
在安防监控区安排国密摄像头和硬盘录像机,实现对视频监控数据传输神秘性和存储完整性的掩护,并接纳HMAC_SM3密码手艺,包管视频监控数据被读取和挪用历程中的完整性。
网络和通讯清静
将SJJ加密机(IPSec VPN)安排在专网接入区,接纳国密IPSec协议在医院内网与卫生专网、分院区之间建设加密隧道,为网络通讯历程提供数据神秘性掩护。同时,在互联网接入区安排SJJ加密机(SSL VPN),与清静治理区的协同署名系统相融合,实现医护职员远程办公历程中的身份判别,并包管网络通讯历程中的数据神秘性与完整性。
装备和盘算清静
将SJJ加密机(SSL VPN)与堡垒机安排在集中治理区,为治理职员远程运维医疗系统提供加密通道,并通过身份判别避免非授权职员登录;将服务器密码机安排在集中治理区,由日志审计系统挪用服务器密码机对日志数据举行存储神秘性掩护;同时,在焦点营业区安排服务器密码机,与医疗系统对接实现对主要营业数据的完整性掩护,并使用USBKey举行验签。
应用和数据清静
在焦点营业区安排SJJ加密机、内网PC和手持PAD上安排SSL VPN客户端,实现医护职员到医疗系统的加密会见,包管数据神秘性;在焦点营业区和DMZ区安排服务器密码机,由医疗系统挪用服务器密码机,一方面基于SM3加密算法实现对医疗系统会见控制战略的完整性掩护,另一方面基于SM4加密算法实现CBC模式的对称加密,包管主要数据存储神秘性;在清静治理区安排署名验签服务器,对可能涉及执法责任的特定营业操作举行数字署名,包管数据发送与接受历程的不可否定性。
尊龙凯时是推出国密VPN、获得国密生产资质的厂商之一,既是多产的密码标准加入制订者,也是起劲的密码工业事情推动者。依附雄厚的手艺积累,尊龙凯时为医院客户提供专业的密码应用计划及密评咨询服务,资助客户有用简化医院密评事情流程。尊龙凯时医院系统密码应用解决计划所涉及的清静产品均具有商用密码产品认证证书,计划能够笼罩密码应用要求第三级所有高危害项,助力医院系统密码应用建设一步到位。
尊龙凯时将继续深耕密码清静领域,认真贯彻执行《中华人民共和国密码法》《医疗卫生气构网络清静治理步伐》等规则标准,一连为医院客户的数字化生长保驾护航。
- 要害词标签:
- 尊龙凯时医疗行业密码应用解决计划 互联网+医疗康健 数据清静