老哥们,有没有搞医院场景的项目的,数据安全问题;

查看 29|回复 2
作者:laaaaaa   
需求
一个医院的项目,人家说了一些问题,你的项目怎么部署,网络怎么搭建,服务器怎么链接,怎么保证数据安全;
我之前给医院部署项目的场景,一般都是纯内网的,如果外网要连 也就是 vpn + 跳板机 但是这只是局限于进去访问;
现在的场景是:项目打包放到医院纯内网的服务器,pc 端医生用, 但是我们现在有 APP ,患者用 APP , 然后医生在 PC 端管理,现在患者在 app 操作功能,就要通过外网传到内网的服务器上;
我想搞一个出口服务器,然后开一个外网端口,允许小程序数据写入 ,出口服务器 可以和内网连接 (但是这感觉脱裤子放 P 啊, 你就算设置在复杂的域名 跟 端口 但是始终是可以通过这个写入的,而且是控制不住的);
你怎么能保证安全?
想听听大佬们 一般针对这种场景 会怎么搭配,又需要外网 又要做到让医院满意;
shinsekai   
对于患者 app 访问敏感数据的情形,要求进入医院连上医院的网络使用。
tuokamuta   
保证安全是相对的,如果你是个公网服务,你聊什么内外网通讯不是挺奇怪的吗,只要数据会流出流入,你要考虑的就是传输时候的加密和认证问题,保证通讯安全和存储没有第三方入口就行了
您需要登录后才可以回帖 登录 | 立即注册

返回顶部