浙江省醫(yī)療保障局在2022年6月發(fā)布《浙江省“智慧醫(yī)保”網(wǎng)絡(luò)市級安全接入?yún)^(qū)建設(shè)指南》,指導(dǎo)全省范圍內(nèi)定點醫(yī)療機構(gòu)和定點藥店兩定機構(gòu)安全接入“智慧醫(yī)保”骨干網(wǎng)網(wǎng)絡(luò)。金華醫(yī)保局貫徹省醫(yī)保局統(tǒng)一要求,規(guī)劃統(tǒng)一建設(shè)金華醫(yī)保安全專網(wǎng),涉及范圍包含市、區(qū)縣范圍定點醫(yī)療機構(gòu)和定點藥店,要求全市約2000家藥店在網(wǎng)絡(luò)出口位置安裝安全網(wǎng)關(guān),并且重點要求安全網(wǎng)關(guān)具備國密功能,從源頭避免網(wǎng)絡(luò)安全事故,保護(hù)醫(yī)病患者的隱私。
金華兩定機構(gòu)當(dāng)前采用金華電信提供的ONT經(jīng)過城域網(wǎng)絡(luò)直接接入金華醫(yī)保局平臺,沒有針對性VPN隧道加密技術(shù)和邊界安全防護(hù)設(shè)備,因此長期存在如下問題:
1.兩定機構(gòu)通過VPDN接入醫(yī)保專網(wǎng)時,醫(yī)保數(shù)據(jù)傳輸安全無法保證,存在病患隱私數(shù)據(jù)外泄風(fēng)險,而造成網(wǎng)絡(luò)安全事故;
2.兩定機構(gòu)網(wǎng)絡(luò)邊界未部署安全防護(hù)設(shè)備,市醫(yī)療保障信息平臺存在被來自兩定機構(gòu)的病毒攻擊風(fēng)險,且無法溯源,有極大的安全隱患;
3.兩定機構(gòu)網(wǎng)絡(luò)安全系統(tǒng)建設(shè)預(yù)算有限,要求提供的安全方案具備極致性價比,且無法安排專人負(fù)責(zé)網(wǎng)絡(luò)安全。
華為乾坤云安全團(tuán)隊協(xié)同浙江金華電信政企團(tuán)隊完成兩定機構(gòu)與醫(yī)保專網(wǎng)中心側(cè)安全接入?yún)^(qū)安全網(wǎng)絡(luò)解決方案設(shè)計,并就病毒攻擊的自動化防護(hù)和攔截功能進(jìn)行現(xiàn)場演示。華為乾坤云安全團(tuán)隊通過配合金華電信完成多次國密VPN POC對接測試,并全面驗證基于IPSec VPN的國密加密能力。良好的測試效果和產(chǎn)品穩(wěn)定性贏得金華市醫(yī)保局和兩定機構(gòu)相關(guān)負(fù)責(zé)人高度認(rèn)可和信賴。金華市醫(yī)保局最終決定將金華電信提供的1000+兩定機構(gòu)專線全部疊加該安全服務(wù)。
交付團(tuán)隊在城域網(wǎng)到金華醫(yī)保局平臺的入口部署兩臺高性能Eudemon1000E F55互為熱備,設(shè)備單點故障不影響核心醫(yī)保業(yè)務(wù),在金華各個定點醫(yī)院和定點藥店部署Eudemon1000E-F01,替代兩定機構(gòu)傳統(tǒng)出口路由器,部分機構(gòu)直接串接在出口路由器上行口。兩定機構(gòu)通過Eudemon1000E-F01與F55之間建立的國密IPSEC隧道,保障醫(yī)保流量的數(shù)據(jù)安全,防泄漏,同時利用Eudemon1000E-F01集成的IPS、AV防護(hù)能力,保障網(wǎng)絡(luò)邊界安全。
華為乾坤云安全團(tuán)隊協(xié)同金華電信政企團(tuán)隊力出一孔,共同梳理兩定機構(gòu)交付場景,輸出交付方案基線,指導(dǎo)站點快速批量交付和裝維上線,滿足客戶“時間緊、周期短、任務(wù)重”的項目要求。當(dāng)前1000+兩定機構(gòu)的安全網(wǎng)關(guān)已全部交付使用,確保兩定機構(gòu)符合《浙江省“智慧醫(yī)保”網(wǎng)絡(luò)市級安全接入?yún)^(qū)建設(shè)指南》指導(dǎo)意見要求,合規(guī)接入醫(yī)保系統(tǒng),同時為兩定機構(gòu)提供面向網(wǎng)絡(luò)病毒攻擊的全天候自動化攔截和阻斷網(wǎng)絡(luò)安全服務(wù),保障兩定機構(gòu)網(wǎng)絡(luò)安全和醫(yī)保局平臺接入安全。