欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    医院的信息化建设信息安全等级保护方案.doc

    • 资源ID:2899969       资源大小:21KB        全文页数:5页
    • 资源格式: DOC        下载积分:9金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要9金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    医院的信息化建设信息安全等级保护方案.doc

    医院的信息化建设信息安全等级保护方案1.1 背景随着医疗卫生体制改革的不断深化,卫生行业信息化应用不断普及。医院信息系统已成为医疗服务的重要支撑体系,支撑医院系统运作及各部门共同合作与营运的关键应用,承载着医院主要的业务数据。医院信息系统的安全性直接关系到医院医疗工作的正常运行,一旦网络瘫痪或数据丢失,将会给医院和病人带来巨大的灾难和难以弥补的损失。同时,医院信息系统涉及大量医院经营和患者医疗等私密信息,信息的泄露和传播将会给医院、社会和患者带来安全风险,同时,等级保护评测是否过关,关系到医院的三甲评审(见 卫生部三级综合医院评审标准及实施细则评审标准中6.5.4.1“加强信息系统的安全保障和患者隐私保护”中各项明确规定)。为贯彻落实国家信息安全等级保护制度,按照卫生部关于印发卫生行业信息安全等级保护工作的指导意见的通知要求,XX县人民院积极开展信息等级测评工作。通过信息系统等级保护定级和安全测评工作,提前发现信息系统中存在的安全风险和漏洞,我们据此提出信息系统安全等级保护整改和解决方案,避免安全事件对业务工作带来损失;完善信息系统安全管理制度,提升信息系统安全管理水平。评审通过后,将由自治区公安厅下辖的信息安全评测权威机构颁发等级保护证书。1.2 整改目的 根据XX县人民医院网络系统的现状和将来的应用需求,并结合等级化保护的相关要求,而制定针对性的技术方案与管理方案,为XX县人民医院信息系统的等级化安全体系改造和加固提供参考和实施依据。本方案将主要阐述和针对XX县人民医院网络系统的改造和信息安全体系的规划设计。 主要内容为XX县人民医院信息系统的总体信息安全体系安全改造,包括以下几个方面:l 建设XX县人民医院网络安全基础设施;l XX县人民医院信息系统的边界安全保护;l 信息系统的计算环境安全保护;l 建立XX县人民医院信息系统的安全运维体系;l 建立XX县人民医院信息安全的管理制度;l 协助并配合XX县人民医院在评测中各项工作的技术支持并顺利获得通过;l 为医院各项医疗信息化业务保驾护航并为三甲复审加分。1.3 等级安全体系设计目标根据对XX县人民医院信息系统的全面了解,并结合国家的相关政策标准,XX县人民医院网络系统的信息安全建设目标如下。1.3.1 总体目标为了落实卫生行业信息安全等级保护工作的指导意见(卫办发201185号)和关于全面开展卫生行业信息安全等级保护工作的通知(卫办综函20111126号),实施符合国家标准的安全等级保护体系建设,通过对XX县人民医院网络系统的安全等级划分,确保XX县人民医院网络的核心信息资产的安全性,从而使重要信息系统的安全威胁最小化,达到网络信息安全投入的最优化。最终实现如下总体安全目标:1、 依据信息系统所包括的信息资产的安全性、信息系统主要处理的业务信息类别、信息系统 服务范围以及业务对信息系统的依赖性等指标,来划分信息系统的安全等级。2、 通过信息安全需求分析,判断信息系统的安全保护现状与信息安全技术信息系统安全等级保护基本要求之间的差距,确定安全需求,然后根据信息系统的划分情况、信息系统定级情况、信息系统承载业务情况和安全需求等,设计合理的、满足等级保护要求的总体安全方案,并制定出安全实施规划,以指导后续的信息系统安全建设工程实施。3、 达到公安部关于信息系统安全等级保护三级的相关要求。1.3.2 安全技术体系目标按照信息系统安全等级保护三级关于信息系统在物理、网络安全运行、信息保密和管理等方面的总体要求,科学合理评估信息系统当前存在的风险,协助其合理确定安全保护等级,在此基础上科学规划设计一整套完整的安全体系改造加固方案。该安全体系需要全面保卫网络和基础设施、边界和外部接入、计算环境、支持性基础设施、数据和系统等方面内容,实现信息资源的机密、完整、可用、不可抵赖和可审计性,基本做到“进不来、拿不走、改不了、看不懂、跑不了、可审计、可追溯”。具体包括:1、 内外网接入设备物理隔离并入机房总核心设备,保障数据的不间断性。2、 保障基础设施安全,保障网络周边环境和物理特性引起的网络设备和线路的持续使用。3、 保障网络连接安全,保障网络传输中的安全,尤其保障网络边界和外部接入中的安全。4、 保障计算环境的安全,保障操作系统、数据库、服务器、用户终端及相关商用产品的安全。5、 保障应用系统安全,保障应用程序层对网络信息的保密性、完整性和信源的真实的保护和鉴别,防止和抵御各种安全威胁和攻击手段,在一定程度上弥补和完善现有操作系统和网络信息系统的安全风险。6、 安全管理体系保障,根据国家有关信息安全等级保护方面的标准和规范要求,结合XX县人民院实际情况,建立一套切实可行的安全管理体系。

    注意事项

    本文(医院的信息化建设信息安全等级保护方案.doc)为本站会员(阿宝)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开