集成平台建设基础设施安全、系统安全和数据安全三个层面应该要重点考虑哪些东东?

能否分别从人、制度、技术等方面给出实际可行的一些方法论或措施显示全部

能否分别从人、制度、技术等方面给出实际可行的一些方法论或措施

收起
参与11

查看其它 2 个回答s6dong的回答

s6dongs6dongit技术咨询顾问东软集团

从人的方面来讲,需要对安全管理人员进行定期审查,确认其安全技术水平。定期接受安全意识教育和培训,能够掌握安全管理基本知识。对信息系统关键岗位的人员还应注重思想品质、历史方面的考察。
从制度方面来讲,医院要制定 《信息安全岗位人员管理办法》,加强内部人员安全管理,依据最小特权原则清晰划分岗位,在所有岗位职责中明确信息安全责任,要害工作岗位实现职责分离,关键事务双人临岗,重要岗位要有人员备份,定期进行人员的安全审查。
从技术角度来说,基础设施安全,要考虑基础设施的物理安全和环境安全,保证基础设施运行的环境要求。
系统安全需要对主机系统需要进行一系列的加固措施,包括:
1、对登录操作系统和数据库系统的用户进行身份标识和鉴别,且保证用户名的唯一性。
2、根据基本要求配置用户名/口令;
3、远程管理时应启用SSH等管理方式,加密管理数据,防止被网络窃听。
4、对运维管理员登录进行双因素认证方式,采用数字证书+密码进行身份鉴别。

数据安全需要采用数据保护技术,对数据进行安全管理。
1、采用密码技术保证重要数据在传输过程中的保密性
2、对重要数据进行备份重,对设备已备份数据可以使用AES256位加密算法对备份数据进行加密,同时支持密码验证方式对重要数据进行恢复操作,确保医院网络内重要数据存储过程中的保密性。
3、在信息传输和存储过程中,必须要确保信息内容在发送、接收及保存的一致性;并在信息遭受篡改攻击的情况下,应提供有效的察觉与发现机制,实现通信的完整性。
4、数据在传输过程中,为能够抵御不良企图者采取的各种攻击,防止遭到窃取,应采用加密措施保证数据的机密性。

互联网服务 · 2019-08-30
浏览1924

回答者

s6dong
s6dong1729
it技术咨询顾问东软集团
擅长领域: 存储服务器灾备

s6dong 最近回答过的问题

回答状态

  • 发布时间:2019-08-30
  • 关注会员:4 人
  • 回答浏览:1924
  • X社区推广