醫療行業網閘解決方案(1)
隨著近年來全國各大醫院信息化工作的迅速發展,大多醫院基本完成了以醫院信息系統(HIS)為中心,以檢驗科信息系統(LIS)、影像歸檔和通信系統(PACS)、電子病歷系統等為支撐的核心業務系統建設,醫院醫療工作全面進入信息化時代。
與此同時,醫院為了開展便民工程及辦公信息化工作還建設了網上掛號系統、OA辦公系統、終端上網平臺等,這些互聯網業務應用與醫院核心業務系統交叉混合,使得核心業務系統面臨著病毒入侵、非法訪問、非法外聯、DDOS攻擊等重大威脅。
為保護核心業務系統的安全,TIPTOP利譜根據業務、職能、信息安全級別的不同,將醫院網絡劃分為:醫院業務網和醫院辦公網。業務網支撐醫院的HIS、LIS、PACS等業務系統,辦公網支撐醫院OA系統、網上掛號系統及滿足工作人員連接互聯網需求。網絡劃分如下圖所示:
▲
圖1醫院網絡劃分
醫院網絡劃分隔離后,業務網和辦公網之間又要進行實時或定時的數據交換,如網上掛號,OA系統文件流傳,業務網病毒庫升級等。
如何保證業務網和辦公網在安全隔離的前提下,進行業務系統間安全可控的信息交換,是醫院信息化安全面臨的又一個問題。
TIPTOP利譜公司網閘產品基于對醫院網絡和業務系統的深入研究,通過“2+1” 產品架構設計,即內外主機加隔離交換部件(隔離交換部件基于DTP隔離通道控制技術專,實現主機系統間隔離和自有協議數據擺渡),確保醫院辦公網和業務網絡之間任何連接的斷開,徹底阻斷TCP/IP協議及其他網絡協議。醫院辦公網絡與業務網安全隔離的同時還要實現兩網業務系統間的數據實時、雙向安全交換,以深圳某三甲醫院為例,部署TIPTOP利譜安全隔離網閘于業務網和辦公網之間,如下圖所示:
圖2醫療信息系統網間安全解決方案拓撲
根據該院業務的需求,TIPTOP利譜網閘在兩網安全隔離的前提下,實現如下業務系統的數據交換:
1、 網上掛號系統:網上掛號業務系統是醫院便民工程的一個重要系統,需要將互聯網用戶提交的掛號信息同步到醫院業務網中,實現病人的遠程掛號需求。TIPTOP利譜根據醫院網上掛號業務系統數據庫類型不同、版本差異大、數據類型不統一等特點,開發設計了數據同步軟件V2.0,可實現Oracle、SQL Server、Sybase、Db2等主流數據間同構或異構單雙向數據同步,支持字段級的細粒度數據同步,支持按條件同步,具有數據沖突處理策略和數據容錯機制,支持郵件報警,支持日志審計和數據統計功能。通過TIPTOP利譜安全隔離網閘的數據庫同步功能,實現該院網上掛號系統的數據庫數據的實時、高效、安全、可控交換。
2、 OA系統:TIPTOP利譜網閘產品根據醫院OA系統通信的特點,以及數據內外網流轉機密性、可靠性、完整性的要求,提供專用開發接口,支持醫院OA系統自有格式的數據交換,實現醫院辦公網OA系統到網閘外網接口、網閘內網接口到醫院業務OA系統之間的數據加密、認證傳輸,從而實現辦公網到業務網高可靠、高安全的數據交換。
3、 業務網病毒庫升級:部署在業務網的病毒服務器,通過TIPTOP利譜安全隔離網閘的文件同步功能,根據TIPTOP利譜的解決方案,實現部署在辦公網病毒升級服務器的病毒庫升級文件,實時的同步至業務網的病毒升級服務器,滿足業務網防病毒終端及時升級病毒庫的要求;TIPTOP利譜文件同步功能滿足用戶實時同步增量文件,并提供不依賴于文件擴展名的格式檢查,提供文件重名處理策略,提供豐富的文件同步策略,保障用戶在網絡間進行安全的文件交換。
TIPTOP利譜安全隔離網閘實現了醫院業務網和辦公網間的安全隔離,提供了豐富的業務應用功能,并支持用戶的定制開發要求,滿足醫院網絡間安全可控的數據交換需求,為醫療信息系統的安全提供可靠的保障。
|
|