医院网络安全架构设计和下一代云数据中心建设.docx
《医院网络安全架构设计和下一代云数据中心建设.docx》由会员分享,可在线阅读,更多相关《医院网络安全架构设计和下一代云数据中心建设.docx(10页珍藏版)》请在第壹文秘上搜索。
1、医院网络安全问跑涉及到医院日常管理多个方面,一旦医院信息管理系统在正常运行过程中受到外部恶意攻击,或者出现意外中断等情况,都会造成海G医疗数据信息的丢失。由于医院信息管理系统中存储了大量患者个人信息和治疗方案信息等,如果这些数据信息遭到皴改很容易导致医疗事故的发生.因此,鉴于医院的特殊性质,在信息化建设中必须加强网络安全防护工作,以完善的策略保护医院网络的安全稳定运行.一、传统医院网络安全架构简介国内大部分医院网络一般分为三张网,分别是内网、外网和设备网,三张网络通过逻担隔离、物理隔离的方式迸行隔离.内网,主要承载医院的医疗核心业务,例如HIS、US、PACS、EMR等业务系统,内网承载数据传
2、输的任务,要求高宽带、大容量和高速率,并需考虑未来扩容、带宽升级.因此是网络建设的正点.外网,可作为行政办公,也可承载对外发布、互联网等业务,隐若“互联网+以及智慧医院等的发展,外网的建设也越来越受到医院的电视。外网稳定性和保密性的要求一股低于内网,但是因为存在对外和互联网互通,因此十分注函安全,且接入终端及数据流特点也更为豆杂,因此存在接入终端层面的安全管理需求.同时,医院外网是医院对外的形演窗口,必须重视其建设规划.设备网,主要承收医院视频监控,门禁、IPTV等等业务,对网络要求低F内网,一般关注梗定性,通常可以采用二层组网。二、稳定高效的医院三网整体设计对于医院内网,建议采用成熟的三层架
3、构:接入、汇聚和核心,通过出口网络设备连接到院外,实现互联互通.这种分层的网络架构,可以保证业务需求,分别对不同层次迸行扩容.内网数据中心服务器区主要部岩的是医院的内部业务,例如HIS、PACS、EMR.1.lS等.整个网络的田要特征是不存在网络单点故獐,交换机设备和链路都存在冗余负载备份,接入交换机与汇聚交换机通过双链路连接,汇聚交换机双链路接入核心交换机,交换机之间采用链路捆绑保证他路级可靠性,核心与汇聚设备之间通过网络虚拟化技术+跆设备链路聚合技术保证设备级、链路级可赤性.内网有线组网拓扑如下:N卫计暨XjXX三XIX三X对于医院外网,建议采用成熟的三层架构:接入、汇聚和核心。外网主要业
4、务包括互联网业务、互联网访问.视频会议等等,对性能要求不如内网的要求高,外网组网图如下:ISPlISP2睥给出口区X三X三XX三X对于医院设备网,主要承载的业务常见的包括视频监控、门禁、广播等等.设备网对通信业务性能的需求不大,一般采用二层网络即可(也可以采用3层组网),即接入交换机直接上联到核心交换机.其中接入交换机可采用百兆也可以采用千兆.11M.Bffi9三、打造医院下一代云数据中心通过构建基于超融合的云计算平台,打造医院下一代数据中心,一方面,通过虚拟化技术提升基础架构资源利用率,另一方面,通过统一运维管理平台释放人力物力,进一步聚焦关注信息化和业务结合的创新,通过承载关键业务系统,如
5、HiS系统、1.lS系统、PACS系统、EMR系统等,并提供稳定、可靠和安全的运行保障,为业务快速发展提供基础支撑.3.1 建设原则根据数据中心发展的现状,结合成熟可落地的新兴IT技术,对于医院云数据中心的总体建设原则如下:(1)稳定性应采取各种必要技术措施,保证信息化云服务平台具备有优秀的鬼定性,在保证性能的前提下,为主要业务提供持续的支撑服务.(2)安全性平台系统应能充分考虑用户数据的安全,避免用户受到异常攻击或敏感数据窃取.应能主动评估业务系统的安全状况及提供弥补措施,并提供各种操作行为的可回溯能力.(3)可扩展性平台应具备良好的扩展能力,满足数据中心长期发展的要求.根据业务的发展预测,
6、平台系统定期按照适度预留的原则进行建设,能在规定时间内快速响应新业务和新需求的要求.(4)灵活的IT基础架构满足资源随时随地按需分配,需要建立一个灵活的硬件基础架构.硬件基础架构通常由虚拟的服务器池、共享的存储系统、网络和硬件管理软件组成.(5)自动化资源部署云计克运行管理平台的核心功能是自动为用户提供服务器、存储以及相关的系统软件和应用软件.用户、管理员和其他人员能通过Web界面使用该功能.自动化的部署流程不仅能做到随需应变,适应用户的需求,而且能够带来以下好处:引入技术和创新的时间缩短,设计、采购和构建硬件和软件平台的人力成本降低,以及通过提高现有资源的利用率和复用率节省成本.(6)完善的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 网络安全 架构 设计 下一代 数据中心 建设