頁面升級中敬請期待
什么是等級保護
信息安全等級保護是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產(chǎn)品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。醫(yī)療行業(yè)的等級保護建設
2012年,為貫徹落實《衛(wèi)生部關于印發(fā)〈衛(wèi)生行業(yè)信息安全等級保護工作的指導意見〉的通知》,進一步加強各省市衛(wèi)生行業(yè)信息安全等級保護工作,全面提升衛(wèi)生行業(yè)信息安全保護水平,全國各省全面開展信息安全等級保護工作。等級保護發(fā)展歷程
政策法規(guī)
(1994~2005)
標準體系
(2005~2008)
測評體系
(2008~2010)
落地實施
(2010~至今)
等級保護工作意義
(1)責任更清晰
完成等保測評意味著當前的安全狀況被公安機關認可,一旦發(fā)生安全事件則是天災與意外;如果沒有進行等級保護測評意味安全狀況沒有達到國家要求,一旦發(fā)生安全事件則是人禍,需要自己承擔相關責任。(2)安全建設體系化
以等級保護為標準開展安全建設,可以讓安全建設更加體系化。通過從物理、網(wǎng)絡、主機、應用和數(shù)據(jù)等多個方面成體系的進行安全建設,打破了傳統(tǒng)頭痛醫(yī)頭腳痛醫(yī)腳的建設狀況,能對各單位的安全建設提出整體的規(guī)劃和思路。系統(tǒng)定級
概述
系統(tǒng)定級階段的主要工作是參考等級保護定級標準對醫(yī)院內部各類信息系統(tǒng)進行等級保護定級。根據(jù)衛(wèi)生部關于印發(fā)《衛(wèi)生行業(yè)信息安全等級保護工作的指導意見》的定級準則,結合醫(yī)院及地方政策等實際情況進行系統(tǒng)定級。針對客戶對于信息系統(tǒng)分類定級流程不清楚的情況,我公司可以提供完善的醫(yī)療信息系統(tǒng)定級備案咨詢服務??梢愿鶕?jù)客戶單位性質、組織架構、業(yè)務特點等內容,幫助客戶確定不同醫(yī)療信息系統(tǒng)的定級標準,協(xié)助編寫定級報告及完善各類定級備案資料。醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題
1) 如何篩選定級系統(tǒng),即確定哪些信息系統(tǒng)需要進行定級;解決方案
1) 政策咨詢服務,包括涉及等級保護相關的國家政策、行業(yè)規(guī)范的咨詢服務;相關定級參考
差距測評
概述
以計算機信息系統(tǒng)安全保護等級基本要求為依據(jù),從技術要求、管理要求出發(fā),對醫(yī)院核心信息系統(tǒng)進行全方位、多維度的安全評估,找出信息系統(tǒng)當前的安全技術措施與等級保護標準要求之間的差距??偨Y當前信息系統(tǒng)安全整改建設的需求,為醫(yī)院后續(xù)的整改工作提供事實依據(jù)。醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題
1) 缺少專業(yè)的信息系統(tǒng)安全評估人員;解決方案
1) 專家檢查系統(tǒng)整改
概述
以差距評測報告和信息系統(tǒng)安全等級保護基本要求為基本依據(jù),對已經(jīng)發(fā)現(xiàn)的安全問題進行整改。通過整體安全建設規(guī)劃進行總體的安全技術設計,將不同層面的安全防護措施整合成一套安全防護體系,全面落實等級保護基本要求中對于物理安全、網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全等方面的要求,最大程度提升安全防護技術水平和能力。醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題
如何選擇對應的安全產(chǎn)品或安全服務形成最優(yōu)化的組合方式解決現(xiàn)有問題,保證投資的有效性,避免重復投資。解決方案
1) 根據(jù)差距評測報告及等級保護基本要求,完成總體安全設計規(guī)劃,并協(xié)助客戶完成相關安全產(chǎn)品或安全服務的采購;驗收評測
概述
驗收評測是由具備測評資質的機構依據(jù)等級保護相關要求對醫(yī)療信息系統(tǒng)開展的等級保護建設評估工作。在該過程中,我公司會提供完善的測評咨詢服務,能夠協(xié)助客戶準備測評相關資料,并且我公司和全國大部分測評機構都有過廣泛深度的合作,其中不乏戰(zhàn)略合作伙伴,可以有力保障客戶完成測評工作。醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題
1) 測評流程不清楚,包括需要準備哪些資料、測評的范圍等;解決方案
1) 等級保護最新政策解讀;系統(tǒng)備案
運行維護
概述
按照信息安全等級保護管理辦法要求,三級信息系統(tǒng)每年應該進行一次自查和第三方測評機構的測評,因此我公司針對三級信息系統(tǒng)比如HIS、LIS等醫(yī)療核心應用系統(tǒng)的后期運行過程中提供完整的安全防護解決方案和測評咨詢服務。在三級信息系統(tǒng)每年的安全自查整改和系統(tǒng)評測過程中提供技術保障服務。產(chǎn)品及解決方案
臨汾市人民醫(yī)院信息安全改造
臨汾市人民醫(yī)院建設了HIS、EMR、PACS、LIS、MSMS等醫(yī)療信息系統(tǒng),極大的提升了醫(yī)院的綜合實力,提高了醫(yī)院的科學管理和醫(yī)療質量及服務效率。但是隨著系統(tǒng)的不斷升級,現(xiàn)有的信息化安全保護措施已經(jīng)不滿足醫(yī)院的實際需求,同時配合國家醫(yī)療改革,需對醫(yī)院進行升級、改造,滿足等級保護和數(shù)字化醫(yī)院的要求。成都市雙流區(qū)婦幼保健院
雙流區(qū)婦幼保健院是一所集預防、醫(yī)療、保健、教學、科研、康復于一體的三級乙等婦幼保健院,介于出現(xiàn)過惡意統(tǒng)方行為,遂急需一套針對惡意統(tǒng)方的防統(tǒng)方系統(tǒng)來杜絕此類行為。