案例中心
上海市瑞金醫院——網絡安全零信任建設
醫院簡介
瑞金醫院建于1907年,原名廣慈醫院,是一所集醫療、教學、科研為一體的三級甲等綜合性醫院,有著百年的深厚底蘊,整體醫院對于信息化、數字化該讀重視,先后獲得了國家電子病歷應用水平評價七級、國家電子病歷應用水平評價七級、第三屆“綻放杯”5G應用征集全國一等獎及獲得全國首家商業互聯網醫院執業許可證等,傳承百年歷史,力爭再創輝煌。瑞金醫院將一如既往地不斷在醫、教、研、管理、服務等方面持續改進,把群眾滿意作為辦好醫院的首要任務,為廣大患者提供優質、安全、高效的醫療服務,向創建成為國家級醫療中心而努力。
用戶需求
1. 業務暴露面過大:互聯網醫院在提高市民就診效率的同時,越來越多的內部業務系統逐漸面向互聯網開放共享,加大了業務系統遭受掃描和攻擊的可能性。
2. 訪問環境日趨復雜:終端類型多樣化、訪問環境多樣化、人員復雜等導致終端兼容性問題增多,且極易被釣魚攻擊變成跳板機。
3. 訪問場景多樣化:從傳統的單內網訪問,到遠程辦公、遠程運維、手機APP訪問等等,導致管理運維復雜、用戶體驗變差。
4. 數據泄露風險加大:訪問終端容易通過截屏、復制粘貼、分享或者人為外發等方式進行數據泄漏。
解決方案
深信服利用零信任理念實現醫院安全接入訪問。為了兼顧安全性和用戶體驗,深信服根據不同的用戶群體,采取特定的接入訪問模式。針對醫院職工辦公安全接入僅提供客戶端訪問模式;針對運維人員提供客戶端+UEM數據安全訪問模式;針對移動APP安全接入(比如辦公OA、移動查房、移動護士站等)可以集成aTrust SDK安全訪問模式。
方案價值
1. 收縮網絡暴露面,辦公更安全
2. 全方位接入安全,省心又可信
3. 不改變訪問習慣,安全又便捷
4. 運維用終端沙箱,數據防泄密