解决方案
Solution >>>
智慧医院密码应用方案
医疗卫生行业属于信息化程度较高的行业,基本形成了包括医院内部网络、外网和互联网的完整网络体系,以医院管理信息系统(HMIS)、 临床信息系统(CIS)、医学影像系统(PACS)、 医疗设备系统(MEMS)、电子病历系统(EMRS)、移动医疗系统(MHS)以及互联网医院等为代表的信息化应用体系。尤其是随着数字医疗快速发展,在产业互联、万物互联、数字生态成为趋势、信息孤岛逐渐消弭的态势下,对于密码保障的需求将会越来越凸显,合规、正确、有效地使用密码,使用自主、安全、可控的密码服务,以密评改造为契机,加快推动密码安全保障基础设施的建设,对于推动重构数字医疗信息安全新体系具有重要意义,对于医院数字化转型具有战略意义。
自2009年发布《卫生系统电子认证服务管理办法》至今,我国绝大部分三级医院已经较为系统地引入了正规CA机构提供的电子认证系统和服务,作为商用密码应用的主阵地,电子认证在广泛支撑医院全流程无纸化的同时,基本形成了较为完整的密码基础功能体系,基本能够满足全院网络与信息系统对于真实性、私密性、完整性和不可否认性的密码保障技术需求,为数字医院的密评合规改造工作奠定了较好基础。也为重构数字医疗电子认证网络信任体系和零信任网络安全新体系迈出了关键一步。
解决方案 >>>
基于医院密码应用的实际情况和密评改造需求,本方案建议将医院密评改造工作和电子认证升级扩容统一规划。方案建设内容包括新建《数字医院密码安全总成平台》、系统升级扩容现有《医院电子认证系统》以及对标密评要求增补专项密码设备或者系统等方面。
通过平台化总成模式,整合利用包括电子认证系统在内的全域密码资源,统一打造专业权威的密码治理和服务保障体系,从根本上摆脱密码应用碎片化、无序化的被动局面,打造密码安全基础设施,切实保障密码技术在网络安全新体系中的基础支撑作用。
结合医院当前网络和信息系统对于密码安全应用的需求,严格对标密评合规需求,综合发挥密码安全总成平台的能力,通过国家认可的密码技术、产品和服务,选配相应的专项密码设备或者系统。共同打造符合当前密评改造合规要求的完整密码安全功能体系。
1. 密码安全治理体系
实现对全域密码应用的总体管控和全程追踪,全面掌握密码应用安全保障的主动权。
2. 密码安全服务体系
整合利用全域密码资源,面向全域应用提供专业权威、稳定可靠、安全可控的密码服务保障。
3. 密码安全发展平台
适应不断深化的应用需求,为密码治理与服务保障的扩展演进提供一个开放敏捷的平台和框架,确保密码应用发展的一致性和连贯性。
产品架构 >>>