各地市医院二级等保测评项目解决方案(完整版).docx
《各地市医院二级等保测评项目解决方案(完整版).docx》由会员分享,可在线阅读,更多相关《各地市医院二级等保测评项目解决方案(完整版).docx(49页珍藏版)》请在第一文库网上搜索。
1、XX医院二级等保项目解决方案v1.0项目文档编号:2号服务报告XX医院二级等保项目解决方案项目名称:XX医院二级等保项目编写人:XX编写日期:20XX年X月X日审批人:XX审批日期:20XX年X月X口目录第一章报告概述41.1 客户概述41.2 建设目标41.3 建设范围5第二章安全分析说明52.1 总述52.2 分析原则52.3 分析依据6第三章现状分析73.2.1 机房现状73.2.2 机房架构分析73.2.3 网络拓扑83.2.4 网络分析93.2.5 整改建议93.3.1 问题发现滞后103.3.2 风险分析103.3.3 整改建议103.4网络安全保障现状分析11第四章系统分析114
2、.1 风险分析114.2 风险存在的问题12第五章安全需求分析13第六章方案设计与安全规划146.1 总体设计目标156.2 总体安全体系设计156.3 安全域划分说明17第七章解决方案187.1 安全建设项目规划187.1.1 安全建设内容规划187.1.2 形成安全建设项目计划187.2 网络安全建设方案拓扑图197.3 技术详细设计说明207.3.1 安全域划分说明207.3.2 基础安全建设方案217.4 方案优势247.4.1 下一代防火墙247.4.2 互联网出口上网行为管理系统297.4.3 远程接入SS1VPN317.4.4 数据库审计系统337.4.5 堡垒机33第八章详细安
3、全整改方案设计378.1 对外业务服务378.2 门户网站安全检测39第九章方案预算41第十章维保及服务支持4210.1 项目支持服务简述4210.2 服务类型44第十一章服务顾问介绍错误!未定义书签。第十二章XX公司介绍46第一章报告概述1.1 客户概述网络的飞速发展促进了医院的信息化建设,近几年来XX医院走过了不断发展、完善的信息化历程,先后经过了几次网络升级和改造,构成了一个配置多样的综合性网络平台。XX医院需要针对主要的互联网出口、HIS系统系统等做一个全面可靠的安全防护。为促进信息化建设、应用、管理和服务水平的持续提高,保障XX医院内部网络、信息系统的安全、稳定运行,同时为了落实公安
4、部、国务院信息化工作办公室共同印发信息安全等级保护管理办法的通知(公通字(200743号)和关于开展全国重要信息系统安全建设工作的通知(公信安(2007)861号)的要求,需要对目前的网络进行网络改造及安全加固,并严格参照信息系统安全基本要求、信息系统安全实施指南等标准开展信息系统安全评估、整改,目前已经达到等级保护二级建设要,但是安全建设是需要动态防御的,要不断更新防御手段和新增更多的防御措施。同时,2015年国家颁布了网络安全法草案,明确提出国家实行等级保护制度,并要求,健全网络与信息安全法律法规,完善信息安全标准体系和认证认可体系,实施信息安全建设保护、风险评估等制度。”标志着信息安全建
5、设工作已经上升到国家战略层面,成为关系国计民生的重要任务,并在2017年6月1日正式实施,因此,对XX医院信息管理系统进行网络安全建设工作是非常重要的任务。1.2 建设目标本项目的建设目标是结合XX医院网络的安全分析,确定XX医院信息管理系统安全建设需求,并且解决“内网资产防御”、”内部僵尸网络及安全防护缺失”的网络现状,全面提升XX医院的网络安全保护及上网办公体验水平。同时通过网络改造和安全加固,使XX医院网络安全建设处于动态防御的状态。1.3 建设范围我院本次项目建设范围为信息系统安全加固,包括整体网络安全规划、增补安全设备等,信息系统面向整体网络环境。第二章安全分析说明2.1 总述根据第
6、一章的描述,针对XX医院的网络现状进行安全分析,同时按照国家信息安全等级保护相应的标准进行分析。分别从物理安全、网络安全、主机安全、应用安全及数据备份与恢复的角度进行分析,不过根据不同的安全环境侧重点不一样,本次分析重点在物理机房安全、网络架构安全及主机系统漏洞安全上进行分析,同时在满足等级保护建设合规性要求的前提下,适当考虑未来的安全风险,实现网络安全的动态防御。2.2 分析原则本次的网络与信息安全分析的原则如下:最小影响原则:分析的时候应尽可能小的影响系统和网络的正常运行,不能对现有网络的运行和业务的正常提供产生明显影响;标准性原则:服务方案的设计与实施应依据国内、国际、等级化保护相关要求
7、、相关标准进行;规范性原则:工作中的过程和文档,具有很好的规范性,可以便于项目的跟踪和控制;整体性原则:应从各个方面整体考虑,包括了安全涉及的各个层面,避免由于遗漏造成未来的安全隐患;可控性原则:方法和过程要在双方认可的范围之内,安全分析的进度要按照进度表进度的安排,在技术实施、产品提供、售后保障上都要求可控性,保证XX医院对于服务工作的可控性;保密原则:对过程数据和结果数据严格保密,所有参与项目人员均有保密义务,不能将测试数据及报告进行公开。根据XX医院网络安全建设工作,是在深刻理解并贯彻应用如下文件和标准的基础上进行的,本文参考以下国家信息安全政策法规、信息安全标准以及相关规范:政策法规指
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 各地 医院 二级 测评 项目 解决方案 完整版