智慧醫(yī)院安全解決方案_第1頁
智慧醫(yī)院安全解決方案_第2頁
智慧醫(yī)院安全解決方案_第3頁
智慧醫(yī)院安全解決方案_第4頁
智慧醫(yī)院安全解決方案_第5頁
已閱讀5頁,還剩13頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

智慧醫(yī)院安全解決方案

02智慧醫(yī)院面臨的新安全挑戰(zhàn)目錄CONTENTS

03面向智慧醫(yī)院的安全解決方案01什么是智慧醫(yī)院04安全運(yùn)營

醫(yī)院需要怎樣的智慧?l

感知:信息自動采集發(fā)布;l

互聯(lián):移動網(wǎng)絡(luò)、

移動服務(wù)門戶,應(yīng)用與服務(wù)觸手可及;l

智能:完整、

精確、

實(shí)時的信息共享,信息與通信技術(shù)融合

,

隨時隨地進(jìn)行工作協(xié)同,協(xié)助患者及醫(yī)務(wù)人員作出正確的選擇u業(yè)務(wù)場景:?

遠(yuǎn)程預(yù)約掛號:?

移動交互:?

醫(yī)院物聯(lián)網(wǎng):?診斷決策支撐(大數(shù)據(jù))

:?

醫(yī)療云應(yīng)用(云PACS、

云HIS、

云診斷)

:?

移動支付:智慧醫(yī)院是醫(yī)療改革的必然發(fā)展l

國務(wù)院部署十三五期間深化醫(yī)藥衛(wèi)生體制改革工作n“十三五”期間,要以建設(shè)符合我國國情的基本醫(yī)療衛(wèi)

生制度為核心,在三個方面重點(diǎn)突破:

一是加快健全全民醫(yī)保體系

二是鞏固完善基本藥物制度和基層醫(yī)療衛(wèi)生機(jī)構(gòu)運(yùn)

行新機(jī)制

三是積極推進(jìn)公立醫(yī)院改革l

衛(wèi)生部十二五信息化規(guī)劃:4631-2工程l

醫(yī)改著力點(diǎn):四梁八柱

新技術(shù)帶來的挑戰(zhàn)大數(shù)據(jù)/數(shù)據(jù)挖掘?

典型應(yīng)用:

臨床診療決策

支持

醫(yī)學(xué)研究,如

遺傳病

醫(yī)院運(yùn)營管理

決策支持

隨訪手段建立?

主要挑戰(zhàn):

數(shù)據(jù)聚合

個人隱私數(shù)據(jù)

保護(hù)

數(shù)據(jù)準(zhǔn)確性云計(jì)算/虛擬化?

典型應(yīng)用:

基于公有云的u云PACSu云醫(yī)生

u健康云

基于私有云的u醫(yī)院云數(shù)

據(jù)中心u云桌面?

主要挑戰(zhàn)

隱私數(shù)據(jù)安全

云內(nèi)威脅

虛擬化漏洞?

典型應(yīng)用:

醫(yī)療設(shè)施定位

院內(nèi)導(dǎo)航

智能輸液管理

新生兒防丟

家庭醫(yī)生健康

監(jiān)測

慢性病監(jiān)控?主要挑戰(zhàn):

前端傳感設(shè)備

安全

無線網(wǎng)安全

數(shù)據(jù)源篡改

物聯(lián)網(wǎng)蠕蟲攻

擊?

典型應(yīng)用:

電子健康病例

HER

DNA錢包

藥品防偽

診療歷史對比?

主要挑戰(zhàn):

數(shù)據(jù)加密強(qiáng)度

管理責(zé)任

比特幣挖礦

0day漏洞利用典型應(yīng)用:移動預(yù)約掛號

移動支付移動醫(yī)生辦公

移動影像查看主要挑戰(zhàn):APP安全數(shù)據(jù)安全APP渠道安全

二維碼安全移動應(yīng)用?

?

物聯(lián)網(wǎng)區(qū)塊鏈

新法規(guī)/標(biāo)準(zhǔn)帶來的挑戰(zhàn)十二屆全國人大常委會第二十四次會議11月7日上午經(jīng)表決,通過了《中華人民共和國網(wǎng)絡(luò)安全

法》

。

是我國第一部網(wǎng)絡(luò)安全領(lǐng)域的法律,是保障網(wǎng)絡(luò)安全的基本法,明確加強(qiáng)對個人信息保

護(hù),打擊網(wǎng)絡(luò)詐騙。

該法自2017年6月1日起施行?!毒W(wǎng)絡(luò)安全法》不是網(wǎng)絡(luò)安全立法的終點(diǎn);《網(wǎng)絡(luò)安全法》一共7章79條“關(guān)鍵信息基礎(chǔ)設(shè)施”是指

“一旦遭到破壞、

喪失功能或者數(shù)據(jù)泄露,可能嚴(yán)重危害國家安全、

國計(jì)民生、

公共利益的”信息基礎(chǔ)設(shè)施。體現(xiàn)安全運(yùn)營思路三同步原則等級保護(hù)的安全要求逐步開始制定2.0標(biāo)準(zhǔn),包括5個部分:

安全通用要求、

云計(jì)算安全擴(kuò)展要求、

移動互聯(lián)安全擴(kuò)展

要求、

物聯(lián)網(wǎng)安全擴(kuò)展要求、

工業(yè)控制安全擴(kuò)展要求。

新法規(guī)/標(biāo)準(zhǔn)帶來的挑戰(zhàn)智慧醫(yī)院的安全解決思路

適應(yīng)新技術(shù)領(lǐng)域的安全需要

以新標(biāo)準(zhǔn)/政策為藍(lán)圖打造前瞻性安全體系

轉(zhuǎn)換安全工作思路以安全運(yùn)營應(yīng)對攻防對抗

新法規(guī)/標(biāo)準(zhǔn)帶來的挑戰(zhàn)

互聯(lián)網(wǎng)融合后的醫(yī)院網(wǎng)絡(luò)與邊界安全

醫(yī)院物聯(lián)網(wǎng)安全I(xiàn)oT設(shè)備Gateway

網(wǎng)絡(luò)傳輸

Cloud

應(yīng)用

6

基礎(chǔ)架構(gòu)安全

7

驗(yàn)證、授權(quán)、加密

8

數(shù)據(jù)安全I(xiàn)oT物聯(lián)網(wǎng)業(yè)務(wù)安全云端和應(yīng)用安全I(xiàn)oT安全防護(hù)內(nèi)容網(wǎng)絡(luò)安全I(xiàn)oT安全層次設(shè)備安全

4

網(wǎng)絡(luò)安全

5

數(shù)據(jù)傳輸安全設(shè)備安全身份認(rèn)證

接入安全數(shù)據(jù)安全123APP

安全

醫(yī)院移動應(yīng)用安全APP安全SDK釣魚/盜版應(yīng)用上線預(yù)警通知服務(wù)端安全

WAF移動場景安全APP安全

掃描無線環(huán)境安全

掃描APP二次驗(yàn)證繞過無線安

全在線云檢測服務(wù)平臺APP驗(yàn)證碼繞過APP安

全加固第三方庫安全監(jiān)測用戶反饋輿情監(jiān)控?zé)o限安全控制器未授權(quán)訪問漏洞防護(hù)客戶端安全文件上傳/下載防護(hù)7*24小時實(shí)施監(jiān)控客戶端權(quán)限信息OWASPTOP10防界面劫持SDK客戶端文件信息客戶端數(shù)據(jù)安全組件安全客戶端代碼安全客戶端組件安全無限安全

探針渠道檢測Classes.dex加固APP升級漏洞各版本下載量安全鍵盤SDK條件競爭漏洞防截屏SDK防進(jìn)程附加防內(nèi)存篡改數(shù)據(jù)傳輸安全數(shù)據(jù)存儲安全越權(quán)漏洞防護(hù)運(yùn)行時安全so庫加固簽名保護(hù)無線IPS靜態(tài)安全代碼安全防hook防調(diào)試

智慧醫(yī)院云安全公有云安全私有云安全

醫(yī)院大數(shù)據(jù)安全

智慧醫(yī)院安全運(yùn)營管理平臺

智慧醫(yī)院安全全景圖

智慧安全運(yùn)營活動/會議安全運(yùn)營保障經(jīng)驗(yàn)2018年青島上合峰會安全保障2017年十九大安全保障2017年一帶一路峰會安全保障2017年天津全運(yùn)會安全保障2017年金磚五國會議保障2016年杭州G20峰會安全2015年反法西斯戰(zhàn)爭勝利70周年閱兵式2012年“十八大”期間重要部門安全保障屆世界大學(xué)生夏季運(yùn)動會網(wǎng)絡(luò)信息安全保障6屆亞運(yùn)會(廣州)2010年世界博覽會(上海)2009年國慶六十周年保障2009年第11屆全運(yùn)會(濟(jì)南)2009年新華網(wǎng)溫總理網(wǎng)絡(luò)訪談技術(shù)保障2008年第二十九屆奧運(yùn)2007年“十七大”期間重

部門保2006年第100屆廣交會2005年中國-東盟博

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論