某三甲醫院是集醫療、教學、科研、急救、保健于一體的綜合性醫院,隨著醫院規模的不斷擴大,其業務規模也持續增長,網絡安全問題日益凸顯,為貫徹落實《衛生部辦公廳關于開展全國衛生行業信息安全等級保護工作的通知》(衛辦綜函【2011】1126號)、《衛生行業網絡安全等級保護工作的知道意見》(衛辦發【2011】85號)文件,切實提高自身網絡安全防護能力,根據國家網絡安全等級制度要求,進行網絡安全建設。
根據等級保護相關要求和醫院業務發展實際需要,對醫院信息系統進行等級保護建設,整體建設工作從網絡安全技術、網絡安全管理和網絡安全運維三個方面開展。
網絡安全技術圍繞著安全通信網絡、安全區域邊界、安全計算環境和安全管理中心等層面進行設計與建設;網絡安全管理方面建立全面網絡安全領導小組,下設網絡安全專員,完善網絡安全管理制度,形成整體信息安全體系;網絡安全運維方面定期開展安全評估、安全加固、安全巡檢、應急演練等工作,形成安全運維管理流程,全面提升安全運維服務效率和服務質量。
建設三大體系,通過等級保護三級測評。
全面提升醫院網絡安全保障能力,為業務可靠運行提供保障。
實現客戶對網絡安全“可控”、“可管”、“可查”的目標。