為進(jìn)一步加強(qiáng)級完善公共服務(wù)的網(wǎng)絡(luò)信息,成都衛(wèi)生局推進(jìn)城市社區(qū)醫(yī)療衛(wèi)生信息系統(tǒng)建設(shè),保障全市人民的健康,履行衛(wèi)生監(jiān)督的職責(zé),更好的行使廣大市民賦予的神圣職責(zé),成都市衛(wèi)生局希望通過網(wǎng)絡(luò),以簡單、方便、人性化的方式,管理和傳播各類醫(yī)療衛(wèi)生的網(wǎng)絡(luò)信息,防止遺漏市民在網(wǎng)絡(luò)中對衛(wèi)生監(jiān)督署提出的建議,意見,疑問,查詢,舉報(bào)等重要信息。
系統(tǒng)組網(wǎng):
如圖所示:
成都市衛(wèi)生局使用冰峰SSL VPN安全網(wǎng)關(guān)與基層各社區(qū)衛(wèi)生醫(yī)療站建立SSL VPN鏈接,基層的各個社區(qū)衛(wèi)生醫(yī)療站通過VPN隧道,以客戶端方式直接與總部資源進(jìn)行交流,保證自身的網(wǎng)絡(luò)資源能夠與總部進(jìn)行實(shí)時更新。
接入VPN設(shè)備,首要考慮的是用戶身份認(rèn)證問題。冰峰VPN系列安全設(shè)備可以通過三層交換機(jī)與認(rèn)證服務(wù)器互聯(lián),并將設(shè)備中原有預(yù)留的認(rèn)證接口與認(rèn)證服務(wù)器對接,保證了原有第三方系統(tǒng)身份認(rèn)證的正常使用。再者在VPN互聯(lián)的安全性上,通過SSL封裝以及網(wǎng)絡(luò)層傳輸?shù)乃淼朗絊SL VPN技術(shù)保證了數(shù)據(jù)在傳輸過程中的高強(qiáng)度加密性。在支持加密算法和認(rèn)證算法上,冰峰支持的多種高強(qiáng)度加密算法與多種雙因子認(rèn)證方式安全滿足成都市衛(wèi)生局的即定需求。
冰峰SSL VPN安全網(wǎng)關(guān)是以SSL技術(shù)為基礎(chǔ),其兼容性體現(xiàn)在多種接入方式和可控制管理上,同時兼容多種用戶環(huán)境,如多數(shù)據(jù)庫應(yīng)用,多操作系統(tǒng),多應(yīng)用平臺等,完全支持醫(yī)療衛(wèi)生行業(yè)的定向服務(wù)以及不僅提供了本地網(wǎng)絡(luò)管理、telnet管理滿足醫(yī)療機(jī)構(gòu)的即定需求,還可以通過Web/SSH/console等方式進(jìn)行遠(yuǎn)程管理,方便管理員應(yīng)對多種突發(fā)狀態(tài)。針對以上方式中提出的VPN安全策略、訪問控制策略等內(nèi)容,冰峰VPN可以做到細(xì)化用戶控制,支持多種分組狀態(tài)與多種組策略控制并用,還可細(xì)化實(shí)時監(jiān)控與日志管理、故障定位等。
冰峰VPN系列安全設(shè)備在針對醫(yī)療衛(wèi)生行業(yè)還有其他特殊體現(xiàn)。如動態(tài)地址分配,源IP地址轉(zhuǎn)換,多線路智能應(yīng)用等同時,冰峰VPN通過向成都衛(wèi)生局人員提供的最新的人性化SSL VPN操作界面也為底層醫(yī)療站的訪問人員在訪問總部網(wǎng)絡(luò)資源時提供了最簡單便捷的操作和資源顯示。
應(yīng)用效果:
項(xiàng)目實(shí)施至今在成都市已服務(wù)各級各類衛(wèi)生機(jī)構(gòu)4458個,醫(yī)療機(jī)構(gòu)床位4.59萬張,衛(wèi)生工作人員7.21萬人,系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定良好,解決了各衛(wèi)生機(jī)構(gòu)的信息安全傳輸問題。針對以往成都市應(yīng)對突發(fā)公共衛(wèi)生事件機(jī)制不健全、重大疫情信息監(jiān)測報(bào)告網(wǎng)絡(luò)不完善、應(yīng)急救治能力不足等問題,得到了較大的改善,并在處理各類突發(fā)公共衛(wèi)生事件中發(fā)揮了作用。冰峰網(wǎng)絡(luò)也期望通過進(jìn)一步的多方合作,完善VPN在社會衛(wèi)生環(huán)境中的輔助作用,提高各界在應(yīng)對公共安全危機(jī)的能力,以最大限度減少突發(fā)事件發(fā)生時的人員傷亡損失。