营业配景
随着医院信息化系统的一直完善,大都二级以上尤其是三甲医院已建成笼罩全院各个部分的多应用系统,这些应用系统广义上可以分为对内对外两大类营业系统,其中对内的系统主要是以HIS、LIS、PACS、电子病历等为主的医院内网应用, 这些系统基本上都被严酷隔离在医院内网上使用;另外以办公自动化OA系统为代表的对内系统主要完成医院的行政办公、公牍打点、营业审批、流程协作、邮件收发等营业流程,这些系统一样平常不放在隔离水平较高的纯内网情形,为包管数据交流利便,要通过公网映射等方法与外网毗连,以实现医院事情职员在家中或出差途中通过互联网或系统专属网络处置惩罚营业;医院的对外应用以医院门户网站为代表,主要完成医院的形象宣传、营业通告、学术论坛等营业。
可是,随着信息工业的生长和信息化意识的逐渐深入,公众关于医院医疗信息知情的需求一直增添,与此同时许多新的医疗信息化应用也在一直的推出,譬如网上预约、网上挂号、微信挂号平台、网上诊疗服务、磨练检查效果网上盘问等,这些新的需求和应用,在医院原有物理阻遏的网络情形下是无法实现的。
2020年,受新冠疫情影响,互联网医院这种模式因具有降低患者交织熏染、实现患者 “非接触看病”的特殊优势成为了“战疫先锋”,互联网医疗在疫情防控中所起到的起劲作用,在2020年2月正值新冠肺炎疫情的岑岭期,建设的互联网医院抵达65家,据国家卫健委统计到今年10月尾天下已建成900家互联网医院。
因此在怎样包管网络和数据清静的情形下,通过互联网实现响应需求成为医院面临的新问题和新挑战。
清静需求
医院为包管应用运行的绝对清静,绝大大都是接纳内外网物理隔离的方法,这种方法理论上确实把医院的焦点应用最大限度的隔脱离来,具有较高的清静性,但同时为数据交互加上了一层很难逾越的屏障,现在的医院已经无法单靠内部应用就可完成各个层面的需求,内外网举行须要的数据交互已经无法阻止。近几年来,信息清静威胁最先逐步泛起出网络化和重大化的态势,无论是从数目照旧从形式方面,以前的清静威胁和恶意行为与现今相比早已是相形见绌。
由于医院内网的数据纪录着大宗住民真实的种种小我私家及诊疗信息、医院科研及运营管理数据等敏感信息。因此,在与其他网络举行信息共享的同时,必需能够包管医院内部网络数据的清静性,包管不会被不法窃取或破损。这就需要在内外网络界线处建设响应的信息清静交流平台,作为内外网之间唯一的数据通道,实现统一管理,并建设完善的清静系统实现清静可控的跨网络信息共享。
解决计划
内网生产外联区:提供各院区、卫生专网、银行专线的清静接入,安排装备包括路由器、下一代防火墙(开启入侵防御和防病毒�?椋�;
内网焦点交流区:提供各清静区域毗连和数据的快速转发,安排装备为两台焦点交流机;
内网应用服务器区:集中安排应用服务器和存储装备;
内网运维管理区:集中安排旁路清静装备,包括安管平台、网络版杀毒软件、VPN、IDS、运维审计系统、误差扫描系统、数据库审计系统;
互联网接入区:提供各运营商互联网线路的清静接入,安排装备包括异常流量管理系统、链路负载平衡、WAF应用防火墙、入侵防御系统、下一代防火墙;
互联网焦点交流区:提供各清静区域毗连和数据的快速转发,安排装备为两台焦点交流机;
互联网应用服务区:集中安排应用服务器和存储装备;
互联网运维管理区:集中安排旁路清静装备,包括网络版杀毒软件、运维审计系统、误差扫描系统、数据库审计系统;
内外网清静隔离区:提供专网与互联网两大区域之间的清静数据交互,安排装备包括清静数据交流系统和网闸;
计划涉及产品清单
| 序号 | 装备名称 | 安排方法 | 用途 |
| 1 | 清静数据交流系统 | 串接在互联网焦点交流机和专网焦点交流机之间,划分接在内外交流服务器上 | 专网与互联网区域之间的数据举行清静交流控制 |
| 2 | 数据交流系统-网闸 | 串接在数据交流系统的内外交流服务器之间 | 数据摆渡 |
计划优势
1. 清静性高:切合信息系统清静品级�;さ囊�,系统接纳身份认证、数据加密、名堂检查、病毒查杀、过滤、数据标记、私著名堂转换、清静审计以及三权分立管理等清静机制。
2. 稳固性好:支持负载平衡和容错,具有异常处置惩罚功效,包括断网重连、故障恢复、故障报警;包管数据不丧失。
3. 功效强:支持异构数据库同步(所有主流数据库)、支持文件转数据库、数据库转文件、文件同步,具有请求下令与服务等多种接口。
4. 性能轶群:系统依托高性能服务器架构能够知足多营业大并发量的数据交流需求。数据库同步100000条/s,文件同步可以抵达8G。
Copyright ? 尊龙凯官网入口 版权所有 京ICP备05032414号
京公网安备11010802024551号

