三甲医院网络架构与安全创建实战

打印 上一主题 下一主题

主题 942|帖子 942|积分 2836

一、计划目标
实现医疗业务网/卫生专网/互联网三网隔离
满足等保2.0三级合规要求
保障PACS影像系统低时延传输
实现医疗物联网统一接入管控
二、全网拓扑架构

三、网络分区与安全计划

  • IP/VLAN规划表

  • 核心业务设置(华为CE6865)
  1. interface 100GE1/0/1  
  2. description PACS-CT-Modality  
  3. trust dscp 46  # 标记EF优先级  
  4. qos queue ef bandwidth 40%  # 保障带宽  
  5. # 堆叠配置  
  6. stack  
  7. member 1 priority 150  
  8. member 2 priority 100
复制代码

  • 安全策略设置(启明星辰防火墙)
  1. # 卫生专网访问控制  
  2. rule id 101  
  3. action permit  
  4. src-zone trust  
  5. dst-zone untrust  
  6. src-ip 10.100.0.0/24  
  7. dst-ip 172.18.100.50/32  
  8. service http  
  9. match application "医疗数据上报"  
  10. log enable  
  11. # 勒索软件防御策略  
  12. ips policy "Anti-Ransomware"  
  13. signature "Trojan/WannaCry" action block  
  14. signature "Exploit/EternalBlue" action block  
  15. apply-to zone all
复制代码
四、医疗物联网安全方案

  • 终端准入控制(华三IMC平台)
  1. # 医疗设备指纹库  
  2. device-profile create "GE-监护仪"  
  3.   match oui "00-0C-xx"  
  4.   match dhcp-option 60 "Vendor/GE/PatientMonitor"  
  5. # 动态VLAN分配  
  6. portal rule "IoMT-Access"  
  7.   if-match device-profile "GE-监护仪"  
  8.   action vlan 300  
  9.   action acl 3100  # 限制仅访问监护服务器
复制代码

  • 无线探针定位(华为AC+AP)
  1. wlan radio-2g-profile "Med-Location"  
  2.   air-scan enable  
  3.   terminal-positioning enable  
  4. # 定位服务器对接  
  5. terminal-positioning-server  
  6. ip-address 10.100.100.100  
  7. port 8000  
复制代码
五、等保2.0合规关键设置

  • 安全审计(启明星辰泰合平台)
  1. # 日志收集策略  
  2. collector add syslog 10.100.100.200  
  3.   facility local5  
  4.   severity info  
  5.   include-regex "failed|deny"  
  6. # 数据库审计规则  
  7. audit policy "HIS-DB"  
  8.   db-type oracle  
  9.   risk-level high  
  10.   action alert block  
  11.   match-sql "DELETE FROM patient_info"
复制代码

  • 数据安全防护
数据类型 保护步调 技能实现
电子病历 透明加密 天阗数据库防火墙加密网关
DICOM影像 数字水印 PACS系统集成水印SDK
患者隐私 数据脱敏 天清Web防火墙动态脱敏策略
六、灾备与运维计划

  • 双活数据中心架构
主数据中心 --[OTV专线]-- 备数据中心
| |
[华为OceanStor] [华为OceanStor]
| |
[PACS存储双活] [HIS数据库同步]

  • 安全运维流程
堡垒机登录(双因素认证)
自动备份设置(每天02:00)
毛病扫描(每周日00:00)
安全事件相应(30分钟SLA)

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

正序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

宁睿

金牌会员
这个人很懒什么都没写!

标签云

快速回复 返回顶部 返回列表