信息详情
蚌埠市第三人民医院网络及安全建设项目方案征集
安徽蚌埠市 招标公告
2023-11-10
查看原文
详情部分

蚌埠市第*人民医院网络及安全建设项目方案征集提纲

*************@***.***

截止时间****年**月**日**:**。

资料要求:

1、公司针对本次事项的法定代表人证书或委托代理人授权书;

2、方案内容应包括在公示需求提纲基础上的深化设计方案。设备数量清单、技术参数。资金预算。

3、本项目要求设备及技术服务5年服务期。

联系人:***

联系电话:***********

电子邮箱:*************@***.***

*、项目概况

1、项目名称:蚌埠市第*人民医院网络及安全建设项目

2、项目法人:蚌埠市第*人民医院

3、建设地点:蚌埠市蚌山区胜利中路**号

4、建设内容:根据国家卫生健康委、国家中医药局、国家疾控局联合印发的《医疗卫生机构网络安全管理办法》,要求对重点保障关键信息基础设施、网络安全等级保护第*级及以上网络以及重要数据和个人信息安全。结合蚌埠市第*人民医院已建信息系统的实际需要,按照“*个中心(安全管理中心),*重防护(安全通信网络、安全区域边界、安全计算环境)”的要求,制定符合网络安全保护等级要求的整体规划和建设方案,加强信息系统自行开发或外包开发过程中的安全管理,认真开展网络安全建设,全面落实安全保护措施。


1、项目建设标准

根据国家等级保护管理办法规定,结合蚌埠市智慧医疗云建设项目的安全建设内容,同时考虑到医院信息安全特点和安全建设需求,在分析总结后,发现安全管理中心,*重防护(安全通信网络、安全区域边界、安全计算环境)还存在*定的不足,为了落实网络安全保护“实战化、体系化、常态化”和“动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控”的“*化*防”措施。重点保障关键信息基础设施、网络安全等级保护第*级(以下简称第*级)及以上网络以及重要数据和个人信息安全。需进*步完善医院信息系统的安全防护工作,从而提升医院信息安全管理水平。

根据《基本医疗卫生与健康促进法》《网络安全法》《密码法》《数据安全法》《个人信息保护法》《关键信息基础设施安全保护条例》《网络安全审查办法》以及网络安全等级保护制度等有关法律法规标准,通过安全物理环境、安全通讯网络、安全区域边界、安全计算环境、安全管理等方面基本技术要求进行技术体系建设;使得蚌埠市第*人民医院网络系统的等级保护建设方案最终既可以满足等级保护第*级的相关要求,又能够全方面为蚌埠市第*人民医院的业务系统提供立体、纵深的安全保障防御体系,保证信息系统整体的安全保护能力。

2、相关参考依据:

《全国医院信息化建设标准与规范(试行)》国卫办规划发〔****〕4号

《医疗卫生机构网络安全管理办法》国卫规划发〔****〕**号

《“***”卫生健康标准化工作规划》

《国家医疗保障局关于加强网络安全和数据保护工作的指导意见》医保发〔****〕**号

《医疗卫生机构网络安全管理办法》国卫规划发〔****〕**号

《中华人民共和国网络安全法》

《信息安全等级保护管理办法》(公通字[****]**号)

《国家卫生信息资源使用管理规范》**/****-****

《信息安全技术网络安全等级保护基本要求》 (**/T *****-****)

《信息安全技术网络安全等级保护定级指南》 (**/T *****-****)

《信息安全技术网络安全等级保护测评要求》 (**/T *****-****)

《信息安全技术网络安全等级保护安全设计技术要求》 (**/T *****-****)

 *、建设内容

  1. 基于高可用网络架构的院区基础传输网建设

考虑院区稳定运行与近**年的扩展性,避免由于现有网络单点核心引发全院网络故障的风险,基于现有院区地理结构的特点,建设*个以环形网络为拓扑的分布式核心传输网络。该网络将替代现有单点互联的传统网络,承载全院所有生产、办公、安全等各类数据的传输。彻底解决网络传输路径单*、设备单冗余、业务出路过于集中、院区业务改造带来的网络拓扑变更等问题,实例拓扑如下:

注:此拓扑仅供参考,请各方案提供方发挥优势,提供更优的解决方案。



该网络不仅提供院内楼宇各现有接入交换不出楼即可接入核心的便捷,同时在老门诊机房和行政楼机房各建设主备网络出口,实现各类业务高可用。

各类安全平台主备设备可分别安装在主备信息机房的网络出口,全网采用****主干环网,***支点接入、***到楼层,**/***到桌面,大幅度提高全院基础网络的承载能力,为未来**年的医院信息化夯实网络基础。

  1. 内外网安全隔离系统

互联网业务逐渐开展之后,内网越来越多和互联网进行数据交互,如何保障内网数据和外网之间传输的安全性是医院重点考虑的因素。在内外网之间部署隔离网闸,通过点对点映射的方式实现内外网之间的安全隔离,只允许明确的业务之间的访问通过,实现内网地址的隐藏,避免黑客攻陷***区后直接获取内网**资产信息。

  1. 业务系统安全防护

核心业务区属于医院核心对医院网络情况进行梳理,根据不同业务系统的安全性需求对网络初步划分安全区域,构建内网业务区域安全边界,保护核心业务系统的安全。

  1. 互联网出口安全防护

医院对外开放微信挂号、线上门诊、互联网医院服务等,保存了重要敏感业务数据,容易成为不法分子攻击对象,而由于及时性要求,医院难以保障业务系统、应用漏洞及时修补,存在被入侵而导致数据被破坏或窃取的风险。在互联网出口部署下*代防火墙、入侵防御系统、防病毒网关和上网行为管理,实现上网可视可控,感知互联网风险。满足安全合规管理的要求,提升**运维效率和**价值,提升医护人员上网体验。

  1. 对外业务发布区安全防护

在***区部署***,防范应用层攻击、区域内部跳板攻击等,并具备事前的风险预知和时候的检测响应能力,实时分析业务漏洞、检测内部僵尸主机、防范敏感信息泄漏等。

  1. 安全运营中心

建立安全运营中心,实时监控网络安全状态。部署安全感知系统,建立安全运营中心,对网络流量进行持续检测,实现全网流量可视,及时发现潜伏威胁和内部攻击,调整策略动态防御,使医院网络具备真正的安全能力。

  1. 网络边界安全防护

在专线出口部署下*代防火墙,下*代防火墙针对于应用层设计,可应对应用层高级威胁、防范应用层攻击、区域内部跳板攻击等,并具备事前的风险预知和时后的检测响应能力。

  1. 主机安全防护

部署终端安全管理系统,以资产为中心,对主机安全精准、持续的检测,并通过联动协同响应快速处置终端资产安全问题,构建终端检测响应平台。

  1. 物联网终端安全防护与管理

院区大量信息化终端,如医院的心电终端、**、核磁共振等,因为业务原因,无法经常更新,且不能安装防杀毒软件,*旦出现病毒入侵,就会导致运行异常,甚至感染到其他设备。

随着**专网的投入使用,医院物联设备的类型、品牌众多,安全策略复杂,采用传统网络安全产品部署成本及管理维护成本高;老旧主机、过时操作系统及专用软件迭代周期长,新型攻击及*日漏洞层出不穷,现有安全防护措施效率不足;大型医疗设备需要更有效的技术手段对供应商维护团队进行管控;

为了解决并强化入网设备的边界防护,提升网络安全管理的智能化程度,在保障现有医联网系统稳定性的基础上,改进安全管理的方式、提升安全防护的效果。

  1. 远程接入安全防护

部署*信任在网络中建立虚拟加密通道,医院可以利用此通道作为移动业务的入口,通过*信任加密传输和安全认证,让医护人员安全接入到医院内部系统,快速便捷实现远程办公远程运维等应用场景。

  1. 满足等保建设要求

标准等级保护建设应按照国家相关标准进行,需要满足更多的技术和管理规定。例如机房建设要求、网络安全要求、数据安全要求、终端安全要求等方面。

建设过程中需部署(包含但不限于)防护、审计、准入、态势检测、网络隔离等所需的设备或系统,建设完成后可平滑升级至等保*级相关要求。

  1. 全域驻场服务

以下描述仅供参考,方案设计方可根据自己的优势,增加服务内容。

  1. 安全巡检

  2. 应急响应

  3. 应急演练

  4. 安全通告

  5. 渗透测试

  6. 信息安全培训

  7. 应用系统上线前安全评估

  8. 重大节日及重要保障期安全保障

  9. 安全加固

  10. 配合完成信息中心的网络安全制度修订工作;

  11. 配合信息中心完成电子病历*级评级、互联互通测评、大型医院巡查、*甲复审等检查工作中涉及等级保护测评的工作。

  12. 配合信息中心完成上级主管部门关于等级保护的检查工作。

  13. 急外大楼智能化系统建设完成后对相关系统模块进行安全检查工作并给出具检查报告及安全整改建议。

注:以上服务驻场,建议方案提供方配备不少于4名具有相关能力的专业技术人员。

**、院区网络结构参考图


项目进度
2023-11-10
招标公告
当前公告(详见上方公示内容)
同类中标信息
换一页
热门行业推荐
市政 生物医药 光电通信 其他 安防 商业服务 水利水电
标客栈版权所有
ICP备案证书号:皖ICP备20008788号-1