一、校园网络的合规挑战
医疗数据安全
访客网络与 HIS/PACS 等诊疗系统若互通,存在数据泄露风险。
患者家属刚需
住院部陪护家属长期上网需求,传统密码模式体验差。
早高峰洪峰
早间挂号、探视时段大量患者同时连 WiFi,通道易拥堵。
院感合规要求
医疗行业对网络隔离与日志审计有明确监管要求。
二、方案概述
校园网按角色分流:教职工走 802.1X / 统一身份认证,学生与校外访客走短信验证码 Portal 认证。访客网络与教学科研网 VLAN 隔离,所有认证日志自动留存 6 个月以上。
家属连医院 WiFi→自动弹 Portal→输入手机号→短信验证→访问互联网
三、核心能力
- 互联网区与诊疗网隔离:访客 WiFi 走独立物理链路,HIS/LIS/PACS 系统不暴露
- 早高峰弹性扩容:挂号探视时段自动扩容通道,验证码秒级下发
- Portal 医疗化定制:认证页可嵌入科室导航、预约挂号、报告查询入口
- 医疗行业设备适配:深信服 AC、网康等医疗行业行为管理设备成熟对接
- 日志审计留存:满足卫健部门网络安全检查要求,日志可导出
四、客户价值
0
诊疗系统暴露风险
5s
早高峰验证码下发
6月
上网日志留存
五、部署流程
- 注册账户,对接医院现有行为管理设备
- 远程配置诊疗网与访客网隔离策略
- Portal 页嵌入医院服务入口
- 门诊/住院部分区上线
六、适用场景
三甲医院、专科医院、社区卫生服务中心、体检中心、养老院等。