摘要:文件摆渡软件是一种用于在不同网络环境或安全区域之间进行文件传输和交换的工具。企业为了保障信息安全,会进行网络隔离,因此内部会存在多个不同安全级别的网络区域,如办公网、生产网、研发网等,不同网络区域间仍存在文件传输的需求,文件摆渡软件就是为满足这一需求而产生的。
文件摆渡软件是一种用于在不同网络环境或安全区域之间进行文件传输和交换的工具。企业为了保障信息安全,会进行网络隔离,因此内部会存在多个不同安全级别的网络区域,如办公网、生产网、研发网等,不同网络区域间仍存在文件传输的需求,文件摆渡软件就是为满足这一需求而产生的。今天主要分享医院的网络隔离建设及文件摆渡软件应用。
一、网络隔离建设的必要性
在医院信息化建设中,网络隔离建设是保障医疗数据安全和医院信息系统稳定运行的重要举措。
1.保护患者隐私防泄露
患者在医院就诊过程中会产生大量个人信息,涵盖姓名、身份证号、联系方式、疾病史、检查检验结果等敏感数据。一旦这些数据因网络安全漏洞被窃取或泄露,患者可能遭遇诈骗、个人信息被滥用等问题,对其个人生活和财产安全造成严重威胁。
2.保障医疗业务系统稳定运行
医院的医疗业务高度依赖信息系统,如电子病历系统、影像诊断系统、手术麻醉系统等。这些系统在运行过程中需要实时处理和传输大量医疗数据。若网络未隔离,一旦某个环节遭受网络攻击,如病毒感染、黑客入侵等,很容易在整个网络中传播扩散,导致系统故障、数据丢失或错误,进而影响医疗服务的正常开展,甚至危及患者生命安全。。
3.满足法规与行业标准要求
国家和地方针对医疗卫生行业的信息安全颁布了一系列法律法规和行业标准,如《网络安全法》《信息安全技术网络安全等级保护基本要求》以及《卫生信息数据安全指南》等。明确要求医院必须采取有效的网络安全防护措施,包括网络隔离,以确保医疗数据的保密性、完整性和可用性。
二、如何选择文件摆渡软件?
常见的网络隔离方式如物理隔离,将医院的办公网络、医疗业务网络等进行物理上的分开布线;逻辑隔离,通过虚拟局域网(VLAN)技术将不同部门或业务系统划分到不同的VLAN中;网闸隔离,在不同安全区域之间部署网闸设备。不同网络区域间数据传输,则需要用到文件摆渡软件,如何进行选择是个关键点:
1.安全:具有整体安全机制保障,即使平台被恶意人员攻破,也无法获取到交换过程中的敏感数据。有多重安全保护策略,保护数据的安全性,避免数据泄露的安全风险。
2.合规:符合国家行业法规中关于数据交换的要求,使企业避免合规风险。
3.可控:文件交换整体是可控的,具体体现在交换的主客体可控、过程可控及内容可控。
4.可靠:文件传输是可靠的、内容是准确一致的、速度是高效的。
5.可追溯:文件交换日志记录机密且完整、并可追溯原文件和操作记录。
6. 集成扩展:可以与企业现有的数据交换相关、数据安全相关的系统进行良好的集成。
三、Ftrans文件摆渡软件脱颖而出
《Ftrans Ferry跨网文件安全交换系统》是一款针对性解决企业隔离网间数据交换的纯软产品,集病毒查杀、文件内容检测、审核审批、权限管控、日志审计等文件交换全周期功能,实现医院安全、高效、可靠、便捷的跨网文件摆渡。
1、支持多种传输协议
支持多种传输协议,满足企业复杂多样的传输需求,大幅提高传输效率,增强数据安全性。
1)Web(HTTP/HTTPS)协议:支持通过浏览器访问系统,进行文件的上传、下载和访问管理,方便用户在不同设备和平台上通过网页进行操作,无需安装额外的客户端软件。
2)FTP/FTPS协议:支持传统的文件传输协议FTP,同时也支持FTPS(FTP over SSL/TLS),为文件传输提供了加密保护,确保数据在传输过程中的安全性和完整性。
3)SFTP协议:支持SFTP协议,使得用户可以在安全的加密通道上进行文件的传输,防止数据被窃取或篡改。
4)WebDAV协议:支持WebDAV协议,方便用户在不同的应用程序和系统之间进行文件的共享和协作。
5)CUTP 协议:内置私有CUTP文件传输协议,支持断点续传、自动重传、文件一致性校验等机制,保障大文件、海量文件可靠、高效、稳定传输,提升文件传输的效率和可靠性。
2、全面日志审计
系统支持按照用户操作记录、文件发送记录、文件投递记录、文件传输记录、审核记录、分享链接记录、文件共享记录、系统运行日志、邮件通知记录等,进行日志分类管理;
日志记录包含操作者、终端IP地址、操作动作、操作时间等关键信息;
支持配置日志保留的时长,过期支持自动清理。支持定期自动将日志记录归档存储,支持配置日志归档的存储位置,管理员可按需下载日志归档文件。
3、强集成能力
提供广泛的集成支持,权限组件均提供开放API,全面支持企业级的应用集成;
支持与AD/LDAP/企微/飞书/钉钉集成同步组织与账号,支持统一身份认证,支持企微/飞书/钉钉扫码登录与应用内免登,支持与OA、BPM系统进行审批流程集成;
支持杀毒引擎、第三方DLP、加解密系统集成;
支持企业微信、飞书、钉钉等应用进行消息通知集成。
四、北京某三级医院文件摆渡软件应用案例
1、背景:
基于信息安全相关要求,使用防火墙将网络隔离为内网和外网。网络隔离后医院存在将报告资料等文件从内网交换到外网的需求,如新冠疫情期间需要将核酸检测报告结果从内网交换至外网以备检测人查询等。
2、以前方式及存在问题:对终端USB端口进行禁用处理,科室进行内外网文件交换时,统一经由医院信息科专设的PC端进行拷贝。但安全性低,没有文件跨网交换的审批审核流程;对于时效性强的报告文件,交换过程受人员、硬件、突发事件等不可控因素影响,导致整个过程耗时长,业务开展效率受到影响;没有文件交换的日志记录,无法进行日志审计,当出现文件外泄时,难以进行问题追溯。
3、解决方案:引入飞驰云联《Ftrans Ferry跨网文件安全交换系统》,构建医院内安全合规、高效便捷的内外网文件安全交换通道。
4、价值:构建统一的内外网文件交换通道,文件由内网交换至外网,需经由审批审核、病毒查杀等过程,保证文件交换行为的合规性,避免数据外泄风险。提升文件交换过程的效率,使医院业务开展更高效,客户满意度有力提升。
Ftrans文件摆渡软件是保障医院数据安全传输的“卫士”,通过多重安全策略机制、支持多种传输协议,提升医护工作效率,同样适用于金融、半导体、制造、能源等行业,使大文件、海量文件高效稳定传输,助力业务流畅运转,是各行业数字化发展的可靠助力。
来源:Ftrans飞驰云联