人民医院传染病楼智能化提升工程项目技术规范书.docx
《人民医院传染病楼智能化提升工程项目技术规范书.docx》由会员分享,可在线阅读,更多相关《人民医院传染病楼智能化提升工程项目技术规范书.docx(77页珍藏版)》请在三一文库上搜索。
1、人民医院传染病楼智能化提升项目技术规范目录一、 工程概况108二、 建设背景及必要性108三、 建设目标及建设内容109四、 建设依据110五、 技术要求1121、一般要求1122、质量要求1123、兼容性要求112六、 系统技术方案1136.1 络安全系统1136.2 系统概述1136.3 建设方案1146.4 系统功能1172、超融合及桌面云系统1302.1 项目背景1302.2 系统概述1312.3 建设内容1323、智慧病区应用系统1373.1 系统概述1373.2 建设方案1403.3 系统功能1524、多媒体会议系统1874.1 系统概述1874.2 建设内容187一、工程概况人民
2、医院传染病病房楼规划建设门诊、医技、病房综合楼一栋,建筑层数五层。大楼建成后将增设传染病床位200张,能持续加强和完善我县传染性疾病突发公共卫生事件医疗救治体系,提高救治能力和水平。二、建设背景及必要性本项目作为下辖的一个重要县域,其医疗卫生事业的发展直接关系到全县人民的健康福祉和社会稳定。随着近年来传染性疾病的频发与公共卫生事件的挑战,加强和完善传染性疾病的医疗救治体系显得尤为重要。人民医院作为县域内的主要医疗机构,承担着全县及周边地区群众的医疗救治任务,其医疗设施和服务水平直接关系到全县公共卫生应急响应能力和救治效率。感染楼一期智能化工程已建设的系统包括综合布线系统、计算机网络系统、机房工
3、程、综合管网系统、医护对讲系统及排队叫号系统。本次智能化提升工程是在一期智能化工程的基础上,针对网络安全、智慧病区系统管理、超融合系统、云桌面办公及多媒体会议等方面进行的智能化升级。这将为医院提供一个高效、安全、便捷的运行平台,提升医院的管理和服务水平,适应信息化条件下医院管理、控制、服务一体化集成的要求。通过本次智能化系统的提升建设,医院将能够实现对医疗资源的优化配置和高效利用,降低运营成本,提高经济效益和社会效益,未来将能更好地应对公共卫生挑战、提升医疗服务水平、完善公共卫生应急体系、推动医院信息化建设和可持续发展。三、建设目标及建设内容医院智能化系统是通过采用现代信息技术、网络技术和自动
4、化控制技术来更高效、便捷、准确的提高医院管理水平、医疗服务质量及医护工作效率。医院智能化建设的目标是要着重解决怎样通过智能化系统的建设来实现对医院的安全、设备、信息的合理有效管理,并最终使得建成的智能化系统能为医院业务管理、设备运行以及对外服务提供一个运行平台,提供一种高科技高效率的管理和服务手段,适应医院信息化条件下管理、控制、服务一体化集成的要求,建立一个安全、舒适、便捷的信息化、网络化、智能化的高水平医院。现阶段医院智能化系统建设的重点是为医院提供优质的医疗服务手段和智能化管理平台,归结到一句话也就是智能化系统是为医院数字化应用和医院管理服务的。不同的建筑有不同的功能,针对人民医院传染病
5、病房楼智能化项目建设的具体功能要求,需不同程度地配置各种各样的智能化弱电子系统,其设计及施工必须满足医院智能化建设的三大主题:满足医院数字化要求、健康舒适的就医环境、节能和高效的建筑环境。本次建设内容主要包含以下子系统:(1)网络安全系统:本项目网络安全系统旨在为人民医院建立“一个中心”(安全管理中心)保障下的“三重防护”(安全通信网络、安全区域边界、安全计算环境)体系架构。通过本次网络安全建设,最终确保医院网络等级保护建设既可以满足等保三级的基本要求,又能够提供全方面、立体、纵深的安全保障防御体系,保证医院信息网络系统具备整体安全防御能力。(2)超融合及桌面云系统:本次桌面云采用业界主流云计
6、算架构,考虑到当下云计算技术发展趋势,及未来的可靠性,本次方案采用超融合架构建设,即一套超融合系统,运行所有系统所需的软件系统,将用户桌面、应用和数据集中在数据中心,通过虚拟化、混合云、公有云等技术组建资源池,提供云服务,全局资源可视化管理,全局一朵云。用户通过使用瘦终端、软终端、智能终端等随时随地移动接入,打造一种全新、安全、便捷、高效的工作方式。(3)智慧病区应用系统:通过部署移动护理系统、护理管理系统及配套智慧病区硬件设备,进一步规范我院护理管理水平,满足未来业务发展的运行要求,绿色、环保、舒适、规范的就医环境及高可靠性系统的操作平台是智慧病房建设的基本需求。智慧病区应用系统建成后使得医
7、院病房具备技术先进、功能齐全、安全可靠、智慧管理等现代化病房的功能。(4)多媒体会议系统:本次设计在会议室部署了86寸会议一体机,以满足日常会议、培训、管理办公的需要。四、建设依据本次项目各智能化子系统的设计遵循国际、国家最新的智能化系统建设标准、规范,主要参考的标准为:智能建筑设计标准(GB50314-2015)全国卫生信息发展规划纲要(2015-2020年)综合医院建设设计规范(GB51039-2014)综合布线系统工程设计规范(GB50311-2016)综合布线系统工程验收规范(GB/T50312-2016)通信管道与通道工程设计规范(GB50373-2019)安全防范工程技术标准(GB
8、50348-2018)视频安防监控系统工程设计规范(GB50395-2007)民用闭路监控电视系统工程技术规范(GB50198-2011)安全防范视频监控联网系统信息传输、交换、控制技术要求(GB/T28181-2On)入侵报警系统工程设计规范(GB50396-2007)视频显示系统工程技术规范(GB50464-2008)厅堂扩声系统设计规范(GB50371-2006)扩声、会议系统安装工程施工及验收规范(GY5055-2008)有线电视网络工程设计标准(GB/T50200-2018)数据中心设计规范(GB50174-2017)数据中心基础设施施工及验收规范(GB50462-2015)建筑物防
9、雷设计规范(GB50057-2010)建筑物电子信息系统防雷技术规范(GB50343-2012)电气装置安装工程接地施工及验收规范(GB50169-2006)供配电系统设计规范(GB50052-2009)低压配电设计规范(GB50054-2011)中华人民共和国网络安全法中华人民共和国数据安全法中华人民共和国个人信息保护法中华人民共和国密码法中华人民共和国计算机信息系统安全保护条例(国务院147号令)关于加强信息安全保障工作的意见(中办发200327号)关于信息安全等级保护工作的实施意见(公通字200466号)网络安全管理办法(公通字20067号)信息安全等级保护管理办法(公通字200743号
10、关于开展信息安全等级保护安全建设整改工作的指导意见(公信安2009)1429号)卫生行业信息安全等级保护工作的指导意见卫办发(2011)85号GB/T22240-2020信息安全技术网络安全等级保护定级指南GB/T22239-2019信息安全技术网络安全等级保护基本要求GB/T25070-2019信息安全技术网络安全等级保护安全设计技术要求GB/T28448-2019信息安全技术网络安全等级保护测评要求GB/T28449-2018信息安全技术网络安全等级保护测评过程指南GBT36627-2018信息安全技术网络安全等级保护测试评估技术指南GB/T25058-2010信息安全技术信息系统安全等
11、级保护实施指南GB17859-1999计算机信息系统安全保护等级划分准则信息系统安全保障理论模型和技术框架IATF理论模型及方法论业主提供人民医院传染病病房楼各专业设计图纸所有国际、国内和当地政府机关及部门颁布的最新的法定条理、规范、规格、标准、施工准则和业务条理。除上述规范、标准外,本项目材料、设备选型均应达到中华人民共和国、安徽省医疗卫生行业”等有关智能化系统现行建设标准、规范要求。如国家对上述标准规范有调整,按最新标准和规范执行。五、技术要求1、一般要求各系统所使用设备和材料必须技术先进,性能优良,在施工中所采用的任何设备及产品的随机技术资料、使用说明书、出厂质量检验报告、产品合格证、仪
12、表工具、备品备件等必须齐全完好,主要核心产品须提供厂商出具的不低于三年的售后服务承诺原件备查。所选各系统产品必须具有良好的开放性和兼容性,可提供二次开发和集成的协议接口,满足未来智慧医疗管理平台软件的接入要求。应充分考虑接口开放和纳入智慧医疗管理平台软件集成所产生的费用,并包含在总价中,无需单列;后期无条件配合业主方实现智慧医疗管理平台软件的整体集成。各系统所使用设备和材料须技术先进,性能优良,在施工中所采用的任何设备及产品的随机技术资料、使用说明书、出厂质量检验报告、产品合格证、仪表工具、备品备件等须齐全完好。2、质量要求各系统所使用设备和材料必须技术先进,性能优良,在施工中所采用的任何设备
13、及产品的随机技术资料、使用说明书、出厂质量检验报告、产品合格证、仪表工具、备品备件等必须齐全完好,同时业主有权要求中标单位对进场材料进行重新检测并出具材料复试报告,中标单位须无条件响应业主要求,所含费用包含在合同总价内。须保证本项目所提供的软件均为正版软件,且所提供的软件、中间件及开发接口的版权、著作权无争议。3、兼容性要求各系统所使用设备和材料必须技术先进,性能优良,在施工中所采用的任何设备及产品的随机技术资料、使用说明书、出厂质量检验报告、产品合格证、仪表工具、备品备件等必须齐全完好,在系统移交时一并移交给使用部门。针对人民医院传染病病房楼智能化项目中涉及与现有医院各个智能化系统对接需求,
14、为保证项目建成后使用单位能够方便使用、管理和维护智能化设备,要求智能化各个子系统须具备良好的兼容性。本项目新建传染病病房楼智能化项目各系统与医院现有系统必须实现无缝兼容、统一管理、避免同一院区出现同一系统多个管理情形,造成数据无法互联互通、院方无法正常使用系统的情况,所投产品的选型须满足以下要求,否则视为非实质性响应招标文件。本项目是在原有医院基础上新建传染病病房楼,传染病病房楼智能化系统需与原有院区智能化系统必须实现无缝兼容、统一管理、避免同一院区出现同一系统多个管理情形,造成数据无法互联互通、院方无法正常使用系统的情况。投标人需承诺:我司完全理解该项目的对接需求,并承诺均能按招标人要求实现
15、各系统的对接要求,若后期实施时未能实现,视为不响应招标文件要求,按照虚假响应,记入不诚信档案处理。六、系统技术方案1、网络安全系统1.1 系统概述医疗服务信息化是国际发展的趋势,也是我国医疗改革的重要内容和必由之路。近年来,信息技术对健康医疗事业的影响日趋明显,以大数据、云计算、移动互联等新兴信息技术为核心的新一轮科技革命,推动了人口健康信息化和健康医疗大数据应用发展,加速了健康医疗领域新模式、新业态、新技术的涌现,为人口健康信息化创造了广阔空间,也为卫生计生行业推进职能转变、创新服务模式、提升治理能力提供了难得机遇。医疗信息化火热背后,医疗机构网络安全问题如影随形。针对医院的网络攻击、勒索、
16、挖矿、医疗信息泄露等网络安全事件层出不穷,医院网络已经成为了不法黑客重点攻击对象之一。人民医院作为皖中地区重要的网络运营者,信息数据与公众生命安全、民生息息相关,社会影响和重要性不言而喻。无论在网络安全防御层面还是在网络安全法、数据安全法、密码法、等级保护制度、卫生行业指导规范等合规合法层面,完善的网络安全技术手段,保护关键基础设施安全、重要信息数据安全势在必行。本方案构建的网络安全系统旨在为人民医院建立“一个中心”(安全管理中心)保障下的“三重防护”(安全通信网络、安全区域边界、安全计算环境)体系架构。通过本次网络安全建设,医院信息网络将具备以下能力:在统一安全防护策略下,网络系统具有抵御大
17、规模、较强恶意攻击的能力;具备防范计算机病毒和恶意代码危害的能力;具有检测、发现、报警及记录入侵行为的能力;具有对安全事件进行响应处置,并能够追踪安全责任的能力;在医院信息网络系统遭受损害后,具备快速恢复正常运行状态的能力;具有对系统资源、用户、安全机制等进行集中管控的能力;具有保护敏感资源的能力,并保障医院基础计算资源和应用程序可信,确保关键执行环节可信。最终确保医院网络等级保护建设既可以满足等保三级的基本要求,又能够提供全方面、立体、纵深的安全保障防御体系,保证医院信息网络系统具备整体安全防御能力。1.2 建设方案整个方案秉承“全面覆盖、突出重点、节约成本、持续改善”的设计理念,依据国家网
18、络安全等级保护制度,根据在不同阶段的需求、业务特性及应用重点,采用等级化与体系化相结合的安全体系设计方法,构建贴合医院实际的安全防御体系,拓扑设计如图所示。根据医院的业务功能、特点及各业务系统安全需求,将网络横向拆分为医院内网和医院外网,并且采用双向网闸对内外网实现链路层隔离。其中,医院外网划分互联网接入区、外网DMZ区、外网核心交换区和外网终端办公区共四个安全域;医院内网划分专网接入区、内网核心交换区、内网安全管理区、内网核心业务区和内网终端办公区共五个安全域。1.2.1医院外网设计1.2.1.1互联网接入区在本部和东区的互联网和外网核心交换机之间均串联接入下一代防火墙,并开启防病毒模块,确
19、保所有跨越边界的访问和所有流入、流出的数据均通过其受控接口进行通信、接受安全检查和处理,实时发现和阻止从外部网络发起的网络攻击行为,对网络数据流中夹带的恶意代码进行检测和清除,并提供病毒库和检测引擎的自动升级更新。在互联网和外网核心交换机之间串联接入入侵防御,能够监视网络或网络设备的数据传输行为,能够及时的中断、调整或隔离一些不正常或是具有伤害性的网络行为,对网络数据流量进行深度检测、实时分析,并对网络中的攻击行为进行主动防御。在本部和东区的互联网和外网核心交换机之间均串联接入上网行为管理(一主一备),针对内部员工上网行为不当引起的安全与管理隐患却无能为力,员工的不当网络行为引发的问题无法通过
20、传统的网络安全防护手段实现,必须通过专业的上网行为管理产品解决。上网行为管理可对传统标准应用协议、电子邮件、代理软件等网络应用进行准确识别与控制。通过精细化策略管理、细化的应用带宽管理与流量控制、上网行为的详细查询等方式优化内网环境,约束员工上网行为,减少网络流量负担,提高工作效率。1.2.1.2夕卜网DMZ区外网防火墙旁路部署WAF,对WEB应用服务和网页内容进行防护,屏蔽对网站的攻击和篡改行为,实现防跨站攻击、防SQL注入、防止黑客入侵、网页防篡改等功能,从而有效对网站服务器系统及网页内容进行安全保护,从应用和业务逻辑层面真正解决WEB网站安全问题。122医院内网设计1. 2.2.1专网接
21、入区在专网与内网核心交换机之间串联接入负载均衡,用户访问专网资源时,负载均衡接收到用户的访问流量,通过预先设定的链路负载均衡策略,将用户访问流量分配到不同的互联网链路上,实现链路出站链路负载均衡,提升互联网链路带宽利用率。链路出站负载均衡实现了在多条链路上分担用户访问专网服务器的流量,一旦其中任何一条链路发生问题时,其他健康的链路将承载所有网络访问,而当发生问题的链路恢复正常后,网络服务自动恢复。在专网与内网核心交换机之间串联接入下一代防火墙,并开启防病毒模块,确保所有跨越边界的访问和所有流入、流出的数据均通过其受控接口进行通信、接受安全检查和处理,实时发现和阻止从外部网络发起的网络攻击行为,
22、对网络数据流中夹带的恶意代码进行检测和清除,并提供病毒库和检测引擎的自动升级更新。在专网与内网核心交换机之间串联接入入侵防御,能够监视网络或网络设备的数据传输行为,能够及时的中断、调整或隔离一些不正常或是具有伤害性的网络行为,对网络数据流量进行深度检测、实时分析,并对网络中的攻击行为进行主动防御。1.2 .2.2内网安全管理区旁路部署漏洞扫描系统,以本地扫描或远程扫描方式,对重要的网络设备、主机系统及相应操作系统、应用系统等进行全面漏洞扫描和安全评估。通过不同角度的网络扫描,可以发现网络结构和配置方面的漏洞,以及各个设备和系统的端口分配、服务提供、服务软件版本等存在的安全弱点。通过漏洞扫描系统
23、提供详尽的扫描分析报告和漏洞修补建议,帮助安全运营人员实现对医院网络,尤其是重要服务器主机系统进行安全加固,提升安全等级。旁路部署数据库审计,对来自网络的数据库访问行为进行记录,及时判断出违规操作行为并进行记录、报警,为数据库系统的安全运行及事后审计提供有力保障。旁路部署堡垒机,将所有IT组件的管理运维端口,通过策略路由的方式,交由堡垒主机代理。实现运维单点登录,统一管理运维账号,管理运维授权,并对运维操作进行审计记录(录屏和键盘操作记录),并通过堡垒机实现对运维角色与权限的划分,分为系统管理员、审计管理员、安全管理员等。旁路部署日志审计,对重要的用户行为和重要安全事件进行审计,并将审计记录实
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 人民医院 传染病 智能化 提升 工程项目 技术规范
