freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內容

延安醫(yī)療集團信息安全等級保護項目設計方案doc(編輯修改稿)

2025-08-14 04:19 本頁面
 

【文章內容簡介】 丟失等安全問題。l 網絡設備防護:沒有對網絡設備的登入用戶終端IP進行限制,對管理用戶沒有采取認證措施,沒有設置登錄失敗等安全措施,并通過明文加密的方式進行遠程管理,可能造成惡意登入、密碼猜解、數據包盜取等安全問題。沒有對設備端口進行管理,沒有對不必要的端口進行關閉,沒有對設備系統(tǒng)相關文件進行備份,沒有建立設備時鐘同步機制??赡芤l(fā)惡意攻擊、數據丟失等安全問題。 主機安全方面的差距l(xiāng) 身份鑒別:身份鑒別安全措施設備不完善,鑒別方式單一(用戶名+密碼),未設置:賬戶鎖定時間、鎖定閾值、復位賬戶鎖定計數器、最小密碼長度等,可能造成口令猜解、非法用戶登入等安全問題。主機設備沒有三權分立,只有系統(tǒng)管理員,沒有操作員、安全審計員??赡茉斐蓹嘞逓E用的安全問題。l 訪問控制:沒有對系統(tǒng)重要資源設置敏感標記,可能造成對數據和文件的非授權使用。l 安全審計:安全審計策略開啟不夠全面,沒有定期備份,沒有日志服務器,可能造成審計信息遺漏或丟失,造成事后追責的難度。l 入侵防范:沒有設置IDS等入侵檢測系統(tǒng),不能夠對主機層面的攻擊行為進行管理。部分不必要的端口和服務啟用,擴大惡意攻擊者的攻擊面。l 資源控制:缺少主機監(jiān)控和審計系統(tǒng),不能夠對主機層面的系統(tǒng)運行和安全狀況進行實時監(jiān)控,不能對系統(tǒng)資源使用進行管理,可能造成系統(tǒng)資源的不合理利用或破壞行為。 應用安全方面的差距l(xiāng) 身份鑒別:身份鑒別措施單一,只采用輸入用戶名密碼的方式進行登錄,沒有設置鑒別復雜度管理措施和登錄失敗處理功能,可能造成惡意人員非法登入嘗試、登入用戶無法證明合法性等安全問題。l 訪問控制:缺少對重要信息資源設置敏感標記的功能,可能造成資源被非授權使用等安全問題。l 安全審計:缺少對系統(tǒng)安全事件進行分析、統(tǒng)計、生成報表等功能,不能有效、及時對安全事件進行管理。l 剩余信息保護:對終端登錄系統(tǒng)的身份鑒別信息,沒有及時清除,可能造成系統(tǒng)級別的數據盜取安全問題。l 通信完整性:部分系統(tǒng)缺少應用級別的完整保護措施,可能造成數據的篡改等安全問題。l 通信保密性:部分系統(tǒng)沒有對數據包進行加密,造成數據泄密等安全問題。l 抗抵賴:沒有CA認證等系統(tǒng),不能夠對數據原發(fā)和接收人進行認證,可能造成數據偽造、身份偽造等安全問題。l 資源控制:沒有對單個用戶的最大并發(fā)會話數、一個時間段內最大并發(fā)會話數的限制,缺失服務水平最低值報警措施和資源利用優(yōu)先級設置措施,部分系統(tǒng)缺少最大并發(fā)會話連接數的限制,可能造成系統(tǒng)資源的不合理利用或破壞等安全問題。 數據安全及備份恢復方面的差距l(xiāng) 數據完整性:業(yè)務數據從業(yè)務角度劃分為:醫(yī)療數據、病人數據、醫(yī)生數據、財務數據、藥品數據等,從系統(tǒng)類別角度劃分為:HIS綜合數據、EMR數據、PACS數據、RIS數據、LIS數據、體檢數據、心電圖數據、臨床路徑數據等,這些數據的傳輸、處理和存儲,一方面與HIS系統(tǒng)做接口,另一方面各自有其系統(tǒng)服務和數據庫相對應,采用帶內傳輸的方式。上述數據在傳輸過程中的完整性安全措施需要在OSI模型中得以全面采用,才能構成客戶端到服務端傳輸途徑的全面的數據完整性保障措施。經分析,通過帶內傳輸的業(yè)務數據、鑒別信息和管理數據主要通過TCP/IP協(xié)議來實現(xiàn)數據包在傳輸層和網絡層的互通,雖然TCP/IP協(xié)議具有CRC數據校驗功能,但在應用層并沒有具體的數據校驗和完整性保護及恢復功能,使得應用層與傳輸層傳送的數據可能會遭受篡改。系統(tǒng)管理數據的賬戶密碼、審計數據,登入系統(tǒng)的鑒別信息和應用系統(tǒng)業(yè)務數據都存儲在服務器和數據庫中,在HIS業(yè)務數據存儲方面主要通過DB2的集群架構來實現(xiàn)數據的存儲和備份,集群采用quorum模式,來對備份的數據進行校驗,保障存儲備份數據的完整性。數據庫采用主備機制,本部數據庫為主,東關數據庫為備,東關HIS應用連接本部數據庫,東關只接收本部DB2數據日志進行備份,當本部數據完整性遭受破壞后,從東關進行數據恢復。l 數據保密性:通過遠程桌面發(fā)送的系統(tǒng)管理數據全部采用基本模式,沒有配置SSL加密模式,雖然基本模式中采用RDP傳輸協(xié)議中自帶60位RSARC4加密算法對數據進行簡單加密(只加密密碼,不加密用戶名),但通過“用戶口令猜想”攻擊手段,可以對Password進行窮舉攻擊或利用聯(lián)想,%。HIS、LIS、RIS、PACS、體檢、臨床路徑系統(tǒng)其數據包沒有采用加密措施,心電圖系統(tǒng)采用自由加密技術對數據包進行加密。HIS、心電圖等部分系統(tǒng)的審計日志存放為本地服務器系統(tǒng)文件夾中的TXT文件中,沒有采用數據加密處理技術。HIS、RIS、LIS等數據庫中的密碼為MD5加密存儲,但數據值沒有啟用加密措施。l 備份與恢復:HIS存儲只與一臺光交換設備做連接,存在單點故障。HIS應用服務器為四臺,本部、東關各兩臺,分別做主備。其數據庫為主備架構。部分服務器與單臺接入交換機進行雙線路連接,但只接入一臺交換機。 管理體系方面的差距l(xiāng) 安全管理制度:缺少信息安全工作的總體方針和安全策略,缺少全面的信息安全管理制度體系,缺少對安全管理制度的評審記錄,缺少對安全管理制度的制定和發(fā)布的管理文檔。l 安全管理機構:沒有成立信息安全領導小組,缺少相關文件對管理機構內各部門和崗位職責及各個崗位人員的技能要求的描述,沒有相關制度描述審批事項負責部門以及審批的流程和記錄,缺少相關的安全檢查記錄及對安全檢查相關要求的制度和安全檢查報告及檢查結果通告記錄。l 人員安全管理:缺少人員懲戒、考核、培訓等相關制度和記錄。l 系統(tǒng)建設管理:缺少軟件測試記錄、開發(fā)文檔、工程管理文檔、驗收報告等資料。l 系統(tǒng)運維管理:缺少系統(tǒng)運維工作的具體管理規(guī)定和細則,沒有建立起全面、深入的系統(tǒng)運維管理體系,如變更、備份恢復、應急響應、代碼管理、系統(tǒng)升級、日志記錄、工作授權與交接等制度。 安全需求醫(yī)療集團本部信息系統(tǒng)的安全需求首要的是要滿足三級等級保護系統(tǒng)的防護要求,滿足此類要求說到底是滿足監(jiān)管類的合規(guī)性要求。東軟公司作為等級保護標準的起草參與廠商之一,對于等級保護標準有著區(qū)別于普通安全廠商的深刻理解?;?9年的技術積累與持續(xù)創(chuàng)新,東軟公司網絡安全事業(yè)部已成為國內一流的網絡安全團隊。我們認為信息安全建設需要正本清源,從信息安全的本質屬性入手,這樣不但有更多的方法論和最佳實踐可供借鑒,同時也可以在滿足等級保護合規(guī)性要求的同時,從根本上改善和提升延大附中信息系統(tǒng)的安全水平。信息安全是指信息系統(tǒng)的硬件、軟件及其系統(tǒng)中的數據受到保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露;系統(tǒng)連續(xù)可靠正常地運行,信息服務不中斷。信息安全包括了保密性、完整性、可用性等特性,本建議方案書將從信息安全管理、信息安全運維、信息安全技術三個方面展開需求分析,并力求使系統(tǒng)達到在統(tǒng)一安全策略下,防護系統(tǒng)免受來自外部有組織的團體或擁有較為豐富資源的威脅源發(fā)起的惡意攻擊、經受較為嚴重的自然災難和其他相當危害程度的威脅所造成的主要資源損害,能夠及時發(fā)現(xiàn)安全漏洞和安全事件,并能在系統(tǒng)遭受損害后,較快恢復絕大部分功能。 信息安全管理需求n 符合等級保護要求2003年的《國家信息化領導小組關于加強信息安全保障工作的意見》(27號文)中指出:“要重點保護基礎信息網絡和關系國家安全、經濟命脈、社會穩(wěn)定等方面的重要信息系統(tǒng),抓緊建立信息安全等級保護制度,制定信息安全等級保護的管理辦法和技術指南”。根據國家信息化領導小組的統(tǒng)一部署和安排,我國開始在全國范圍內全面開展信息安全等級保護工作。n 符合國內國際標準醫(yī)療集團本部由自身業(yè)務系統(tǒng)建設、運維、發(fā)展過程而形成了一系列信息安全管理的自身需求。自身需求需要滿足國家、主管部門規(guī)定的信息安全管理標準、要求以外,還需要參考并符合一些相關的國內國際標準,才能夠更有效的保障醫(yī)療集團本部信息系統(tǒng)的安全管理建設。具體內容包括如下:ISO_IEC 27001 GB/T220802008《信息安全管理體系要求》ISO/IEC27001:2005信息安全管理體系要求(Information Security Management Systems Requirements ),是由國際標準化組織(ISO)和國際電工委員會(IEC)組成的聯(lián)合技術委員會JTC1/SC27制定的ISMS國際標準,2005年正式頒布。我國于2008年頒布了等同采用ISO/IEC27001:2005的國家標準GB/T220802008,這兩個標準具有同等效力。ISO/IEC 27001的宗旨是確保機構信息的機密性、完整性及可用性,共有11個管理控制域、39個控制目標及133項控制措施,可在其中選擇適用于延大附中業(yè)務需求的控制措施,同時也可增加其它的控制措施。醫(yī)療集團本部運用信息系統(tǒng)支撐其主要業(yè)務活動。從業(yè)務系統(tǒng)的復雜性、重要性,以及信息系統(tǒng)的整體規(guī)模、地理范圍、工作人員等諸多因素考慮,現(xiàn)有的合規(guī)性管理要求并不能完全滿足醫(yī)療集團本部對信息安全管理的全部需求,需要引入ISO_IEC 27001或稱為GB/T220802008,健全醫(yī)療集團本部的信息系統(tǒng)安全管理體系。通過比較已有的等級保護管理要求與醫(yī)療集團本部自身的信息安全管理需求,需要從ISO_IEC 27001中引入部分內容滿足以下管理需求:l 業(yè)務連續(xù)性管理目標:防止醫(yī)療集團本部業(yè)務活動中斷、保證重要業(yè)務流程不受重大故障和災難影響。管理需求:應通過業(yè)務連續(xù)性管理采用控制措施,識別和降低風險,限制破壞性事件造成的后果,確保重要操作及時恢復;應實施業(yè)務連續(xù)性管理程序,預防和恢復控制相結合,將災難和安全故障造成的影響降低到可以接受的水平。l 安全策略評審管理目標:保證醫(yī)療集團本部信息系統(tǒng)符合組織的安全策略和標準。管理需求:應確保信息系統(tǒng)、系統(tǒng)供應商、信息和信息資產的所有者、用戶、管理層幾個方面都遵守已發(fā)布的安全策略和標準;應確保信息系統(tǒng)所有者支持定期評審,確保系統(tǒng)符合相關的標準、要求。l 技術符合性檢查管理目標:保證信息系統(tǒng)符合安全技術實要求。管理需求:應定期檢查信息系統(tǒng)是否符合技術要求;應形成周期性檢查的流程;應保證所有檢查在合格的授權人員或其監(jiān)督下完成。SSECMM 《系統(tǒng)安全工程能力成熟度模型》系統(tǒng)安全工程能力成熟模型(SSECMM)的開發(fā)源于1993年5月美國國家安全局發(fā)起的研究工作。1999年完成SSECMM模型的第二版。SSECMM建立和完善一套成熟的、可度量的安全工程過程,從而確保安全工程的任何工程活動均是清晰定義的、可管理的、可測量的、可控制的并且是有效的;SSECMM還用于改進安全工程實施的現(xiàn)狀,達到提高安全系統(tǒng)、安全產品和安全工程服務的質量和可用性并降低成本。醫(yī)療集團本部信息系統(tǒng)從整改設計、開發(fā)采購、運行維護等各個階段都有大量IT公司參與。主要包括系統(tǒng)集成商,應用開發(fā)者,產品廠商和服務供應商。醫(yī)療集團本部可以有效利用SSECMM模型去評審、控制及保障各個服務商在進行硬件、軟件、系統(tǒng)等工程活動過程。 信息安全運維需求按照等級保護要求,信息安全工作應貫穿信息系統(tǒng)建設的生命周期,信息安全是一個動態(tài)的和不斷補充完善、持續(xù)改進的過程,本節(jié)描述醫(yī)療集團本部安全保障系統(tǒng)運行維護的技術需求。216。 運行管理從保證業(yè)務連續(xù)性的角度來看,運行管理是保障業(yè)務連續(xù)性中非常重要的環(huán)節(jié)。涉及到機房物理環(huán)境的安全管理、資產設備和介質的生命周期管理、網絡安全管理、系統(tǒng)安全管理、惡意代碼防范以及容災管理。216。 變更管理由于信息系統(tǒng)不是一成不變的,總是要根據業(yè)務運行的需要不斷發(fā)展完善,在變化的過程中,很有可能引入新的安全風險,因此,信息系統(tǒng)的變更管理與信息安全密切相關。216。 安全監(jiān)控安全基礎設施中的各種安全設備部署和安全管理平臺建設完成后,需要通過安全監(jiān)控工作始終保持對安全狀態(tài)的關注,及時處理安全問題,把安全隱患扼殺在萌芽之中。216。 應急響應制定應急響應流程和應急預案并定期演練,也可以借助第三方廠商幫助應急。216。 風險評估和持續(xù)改進將風險評估工作制度化、日?;凑誔DCA的循環(huán)模型定期、不定期的進行是風險管理成果得以持續(xù)提升和改進的重要步驟。 分域保護安全需求基于《》的調研結果和對醫(yī)療集團本部信息系統(tǒng)網絡拓撲結構的分析,目前醫(yī)療集團本部信息網絡系統(tǒng)未按“系統(tǒng)功能和應用相似性”、“資產價值相似性”、“安全要求相似性”、“威脅相似性”等原則對現(xiàn)有網絡結構進行安全區(qū)域的劃分,導致網絡結構沒有規(guī)范化,缺少區(qū)域訪問控制和網絡層防病毒措施,不能有效控制蠕蟲病毒等信息安全事件發(fā)生后所影響的范圍,從而使得網絡和安全管理人員無法對網絡安全進行有效的管理。 信息安全技術需求信息安全技術需求要求能夠遵從國家關于信息系統(tǒng)等級保護的要求(基本要求中的技術要求),根據所定義的不同的等級保護級別采取相應的技術手段對信息系統(tǒng)采取適當的安全保護。等級保護實施指南中明確提出:對一個大型、復雜信息系統(tǒng)的構成內容進行抽象處理,提取共性形成模型,以便于針對模型要素提出統(tǒng)一的安全策略和安全措施要求。那么,這個模型化的安全技術措施整改設計方法就是:安全域的整改和設計。根據安全域劃分的要求,安全域可以分成四大類,即:安全計算環(huán)境(如:服務器區(qū)、客戶端局域網環(huán)境)、安全區(qū)域邊界(如:internet邊界防火墻、外聯(lián)邊界防火墻、IPS)、安全通信網絡、安全支撐系統(tǒng)(如:網管和性能管理系統(tǒng)、安全管理中心,其中安全管理中心又可以起到統(tǒng)一管理安全設備和安全事件的作用)。 安全通信網絡對照差距評估結果,醫(yī)療集團本部通信網絡主要存在問題:缺乏網絡邊界隔離控制網關、缺少網絡入侵檢測、缺少網絡性能監(jiān)控和管理,網絡惡意代碼防范措施不足。因此,安全通信網絡的安全技術需求主要在于網絡邊界隔離與控制、網絡安全審計、網絡入侵防范、網絡性能監(jiān)控與管理、網絡惡意代碼防范這幾個方面。u 通信網絡IT資源監(jiān)控管理信息系統(tǒng)是承載業(yè)務應用的基礎,當信息系統(tǒng)出現(xiàn)性能下降或者不可用的情況時,業(yè)務應用必然受到直接影響,因此對IT信息系統(tǒng)的資源監(jiān)控管理是醫(yī)療集團本部業(yè)務應用穩(wěn)健運行所需要的一個重要技術環(huán)節(jié)。因此,IT資源監(jiān)管系統(tǒng)主要是對業(yè)務系統(tǒng)運行環(huán)境中的各種設備及軟件進行有效的監(jiān)控和管理,監(jiān)控目標包括:主機服務器(操
點擊復制文檔內容
環(huán)評公示相關推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1