迪康:遂宁市中心医院的终端安全升级之路
背景
遂宁市中心医院源于1914年英国基督教公谊会创办的“博济医院",至今已逾百年历史。医院现已发展为集医疗、教学、科研、预防、保健为一体的国家三级甲等综合医院。
先后被评为全国文明单位、全国精神文明建设工作先进单位、全国人文爱心医院、全国优秀爱婴医院、省级最佳文明单位,并荣获四川省抗击新冠肺炎疫情先进集体、四川省脱贫攻坚先进集体、四川省医疗卫生系统先进集体、四川省五一劳动奖状。
包括河东院区、德胜路院区、康复院区、肿瘤院区、皮肤病院区五大院区,医院终端设备超万点,网络设备日均接入次数超10万余次。
随着医院信息化建设的深入,终端设备规模扩大至万余台(医生工作站、检验设备等),面临多重安全挑战:
1、终端准入风险:非法设备接入内网、违规外联等行为威胁患者数据安全。
2、数据泄露隐患:U盘滥用、敏感文件未加密导致医疗隐私外泄风险。
3、运维效率不足:传统人工管理模式难以应对大规模终端补丁更新、故障响应需求
迪康Defender终端安全一体化解决方案
针对医院需求,迪康Defender推出终端安全管理系统+网络准入控制系统深度融合方案,实际准入管控超万点,覆盖“准入-管控-防护-运维”全链条:
智能准入控制
精准身份认证:通过MAC/IP绑定、802.1X协议,透明网桥等,仅允许授权终端接入网络,拦截非法设备。
合规检查:进行客户端安检,强制终端安装杀毒软件、更新补丁,禁用GUEST账号,不合格设备自动隔离至“修复区”。
哑终端一键管控
建立“资产指纹库”。一旦违规设备接入网络,能够迅速捕捉其特征,并与指纹库比对,平均仅需4秒即可触发告警并迅速阻断,远快于传统安全防护手段的响应速度,有效遏制了违规设备接入对网络安全造成的威胁。
终端全生命周期管理
外设管控:禁用未授权U盘,仅开放加密医用存储设备,记录所有外接操作日志。
数据防泄露(DLP):对电子病历、检验报告等敏感文件透明加密,导出时附加动态水印(含操作者信息),实现泄密溯源。
自动化安全运维
批量补丁部署:支持Windows、统信UOS等系统一键更新,修复时间从3天缩短至2小时。
远程运维:系统内含多种远程方式,强制一键远程、多屏播放、仅观看、禁用对方鼠标键盘等远程方式。
故障分级响应:一级事件(如系统瘫痪)15分钟内远程响应,4小时内现场解决,保障业务连续性。
国产化深度适配
兼容龙芯、飞腾等国产芯片及操作系统,通过等保2.0三级认证,满足医疗行业信创要求。
实施效果
安全能力升级:
拦截非法设备接入1000+次/月,违规外联事件归零。数据泄露风险降低90%,通过《医疗卫生机构网络安全管理办法》合规审查。
运维效率提升:
补丁部署效率提升80%,故障平均修复时间≤30分钟。荣获“公立医院医疗质量安全提升典型案例”奖,信息化管理水平获省级认可。
业务连续性保障:
系统可用率达99.99%,支撑日均超万人次的门诊服务,助力医院获批区域医疗中心。
用户评价
“迪康Defender系统实现了终端安全与网络准入的无缝联动,既满足了我们多院区设备管理的复杂性,又通过了严格的等保测评。特别是在国产化替代过程中,其兼容性设计大幅降低了改造难度。”
——遂宁市中心医院信息科负责人
