下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、xx县人民医院关于信息安全等级保护需求申请一、背景根据xx市卫计委宏头文件为提高信息系统的安全运行能力,根据卫生部关于印发卫生行业信息安全等级保护工作的指导意见的通知(卫办发201185号)和关于全面开展卫生行业信息安全等级保护工作的通知(卫办综函20111126号)的相关要求,我院开展信息安全等级保护测评工作,发现信息系统中存在的安全隐患,据此提出信息系统安全等级保护整改和解决方案,避免安全事件对业务工作带来损失,并完善信息系统安全管理制度,提升信息系统安全管理水平。等级保护是国家关于信息安全的基本政策,国家信息化领导小组关于加强信息安全保障工作的意见(中办发200327号)明确要求我国信息
2、安全保障工作实行等级保护制度,提出“抓紧建立信息安全等级保护制度,制定信息安全等级保护的管理办法和技术指南”。本次测评的主要是根据GB 17859-1999计算机信息系统安全保护等级划分准则信息安全的相关标准,对医院的内网信息系统和外网信息系统,在技术和管理两个方面的10个大项、78个小项的内容进行逐一的检查和测试,其内容涉及信息系统的物理安全、网络安全、主机安全、应用安全、数据安全和管理安全等,以核查医院信息系统已有的信息安全防护措施是否达到国家关于信息安全等级保护相应等级的防护要求,找出系统在信息安全方面存在的脆弱点,并提出安全整改建议。通过测评来发现问题、解决问题,从而帮助系统的使用者规
3、避信息安全风险。二、等保测评 测评描述:根据卫生部文件要求标准结合山东电信评审公司对医院进行全面的测评得出整改方案.如下:1、网络边界缺乏准入准出控制,应对内部用户非法接入外部网络和外部用户非法接入内部网络的行为进行严格的检查和阻断,以防止重要信息外泄和从内部发起的恶意攻击。【不符合网络安全测评中的边界完整性检查要求】2、未对网络入侵行为进行有效监控和阻断,应在网络边界处添加部署入侵防御系统,对网络边界处的入侵行为进行检测和防御,及时发现各种攻击企图、攻击行为或者攻击结果,有效阻断攻击行为,以保证网站的完整性和可用性。【不符合网络安全测评的入侵防范要求】3、未对整个网络运行进行有效的审计,应在
4、核心交换机处旁路部署网络安全审计系统,定期生成报表,检查和备份审计记录。【不符合网络安全测评的安全审计要求】4、未对主机和数据库进行有效的审计,应在服务器交换机旁路部署主机/数据库安全审计系统,定期生成报表,检查和备份审计记录。【不符合主机安全测评的安全审计要求】5、未对办公无线网络接入进行安全防护,应在无线网络接入核心交换机的线路上部署防火墙和入侵防御系统。【不符合网络安全测评的访问控制要求】【不符合网络安全测评的入侵防范要求】6、主机未安装杀毒软件,无法对恶意代码进行检测和防御。【不符合主机安全测评的恶意代码防范要求】7、机房缺少防盗报警设施,应安装防盗报警系统,保障机房设备安全。【不符合
5、物理安全测评的防盗和防破坏要求】8、缺少运维监控系统,对网络、机房、数据库、中间件和业务系统运行情况进行监控和报警。【不符合应用安全测评的资源控制要求】【不符合主机安全测评的资源控制要求】9、缺少网络流量控制设备,对网络流量进行管理和优化,保障重要业务系统带宽。【不符合网络安全测评的结构安全要求】10、Web应用系统缺少对入侵的有效防御手段,建议部署Web应用防火墙,对SQL注入、XSS脚本攻击等窃取数据、篡改数据的入侵攻击进行有效防御。【不符合网络安全测评的入侵检测要求】11、对Web页面篡改缺少有效防护手段,建议部署防篡改系统,对Web系统的页面篡改攻击进行防护。【不符合网络安全测评的入侵
6、检测要求】12、业务应用系统缺少有效的审计,建议部署应用安全审计设备,对业务数据日志进行专有保护。【不符合应用安全测评的安全审计要求】13、网络层面缺少对恶意代码的监控和防护手段,建议在网络边界部署防毒墙设备,重点解决蠕虫类病毒的威胁。三、等保解决方案描述3.1方案描述根据根据医院目前网络现状结合卫生部关于印发卫生行业信息安全等级保护工作的指导意见的通知(卫办发201185号)和关于全面开展卫生行业信息安全等级保护工作的通知(卫办综函20111126号)的相关要求,需先部署一下产品:序号设备名称数量功能模块价格备注1内网安全管理系统一套(台)网络防护管理移动存储介质管理资产管理网络监控桌面管理系统运维管理日志与审计上网管控机制上网管理流量控制下载管理拨号管理外设管理内部文档防护终端及系统补丁更新网络准入控制2入侵防御系统1台3网络
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五版房屋代持业务合同范本3篇
- 二零二五版电机维修智能化改造合同范本3篇
- 二零二五年度房地产经纪服务合同7篇
- 二零二五版购房借款及房地产开发商风险控制担保服务合同3篇
- 二零二五版商业地产买卖合同模板下载3篇
- 二零二五年度高等教育机构外国专家项目合作合同参考书3篇
- 二零二五版家用空调安装与室内环境改善合同3篇
- 二零二五年度成都上灶师父招聘与餐饮业人才服务合同2篇
- 展会创意展示合同(2篇)
- 2025年度油气田2#配电房土建安装与防爆电气设备合同3篇
- 下肢皮牵引护理PPT课件(19页PPT)
- 台资企业A股上市相关资料
- 电 梯 工 程 预 算 书
- 参会嘉宾签到表
- 机械车间员工绩效考核表
- 形式发票格式2 INVOICE
- 2.48低危胸痛患者后继治疗评估流程图
- 人力资源管理之绩效考核 一、什么是绩效 所谓绩效简单的讲就是对
- 山东省医院目录
- 云南地方本科高校部分基础研究
- 废品管理流程图
评论
0/150
提交评论