欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    2023年医院信息系统安全等级保护工作实施方案.docx

    • 资源ID:66492913       资源大小:13.23KB        全文页数:8页
    • 资源格式: DOCX        下载积分:9.9金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要9.9金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    2023年医院信息系统安全等级保护工作实施方案.docx

    2023年医院信息系统安全等级保护工作实施方案 关于做好信息安全等级保护工作的通知 各科室: 医院信息系统是医疗服务的重要支撑体系。为贯彻落实国家信息安全等级保护制度,确保我院信息系统安全可靠运行,根据湖北省卫生厅湖北省公安厅关于开展全省卫生行业信息安全等级保护工作通知(鄂卫发202314号)精神,并结合我院信息系统应用的特点,就相关事项通知如下。 一、组织领导 组长: 副组长: 组员: 领导小组办公室设在XX科,由XX同志兼任主任,等同志负责具体工作。 二、工作任务 1、做好系统定级工作。定级系统包括基础支撑系统,面向患者服务信息系统,内部行政管理信息系统、网络直报系统及门户网站,定级方法由市卫生局统一与市公安局等信息安全相关部门协商。 2、做好系统备案工作。按照市卫生系统信息安全等级保护划分定级要求,对信息系统进行定级后,将本单位信息系统安全等级保护备案表信息系统定级报告和备案电子数据报卫生局,由卫生局报属地公安机关办理备案手续。 3、做好系统等级测评工作。完成定级备案后,选择市卫生局推荐的等级测评机构,对已确定安全保护等级信息系统,按照国家信息安全等级保护工作规范和信息安全技术信息系统安全等级保护基本要求等国家标准开展等级测评,信息系统测评后,及时将测评机构出具的信息系统等级测评报告向属地公安机关报备。 4、完善等级保护体系建设做好整改工作。按照测评报告评测结果,对照信息系统安全等级保护基本要求等有关标准,组织开展等级保护安全建设整改工作,具体要求如下: 安全类别 控制项 主要安全措施 二级保护措施 三级保护措施 物理安全 物理访问控制 机房安排专人负责,来访人员须审批和陪同 重要区域配置门禁系统 防盗窃和防破坏 暴露在公共场所的网络设备须具备安全保护措施 主机房安装监控报警系统 防雷击 机房计算机系统接地符合GB 500571994建筑物防雷设计规范中的计算机机房防雷要求 机房电源、网络信号线、重要设备安装有资质的防雷装置 防火 机房设置灭火设备和火灾自动报警系统 机房配置自动灭火装置 电力供应 机房及关键设备应配置UPS备用电力供应 医院重要科室应采用双回路电源供电 环境监控 机房设置温、湿度自动调节设施 机房设置防水检测和报警设施 对机房关键设备和磁介质实施电磁屏蔽 网络安全 结构安全 网络应按职能和重要程度不同划分网段 重要网段之间应采用防火墙进行隔离 访问控制 网络边界部署防火墙或网闸 安全审计 网络日志审计、网络运维管理安全审计 边界完整性检查 采用准入控制系统,实现准入控制、非法外联检查 采用准入控制系统,实现准入控制及非法外联可阻断 入侵防范 入侵检测系统/入侵防御系统 恶意代码防范 防病毒网关 主机安全 入侵防范 采用服务器安全加固 安全审计 采用终端管理系统实现安全审计 恶意代码防范 防病毒软件 应用安全 身份鉴别 采用电子认证措施 安全审计 数据库安全审计系统 数据安全与备份恢复 备份和恢复 本地数据备份与恢复 硬件冗余 关键网络设备、线路和服务器硬件冗余 异地备份 异地数据备份 三、工作要求 1、切实加强组织领导。拟定实施医院信息系统安全等级保护的具体方案,并制定相应的岗位责任制,召开专题会议,确保信息安全等级保护工作顺利实施。 2、建立健全信息系统安全管理制度。根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。 3、制定保障医疗活动不中断的应急预案。按可能出现问题的不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保医疗活动持续进行。 医院信息系统安全等级保护工作实施方案 【】39号信息系统安全等级保护工作实施方案的通知 信息系统安全等级保护备案表 二甲中医院评审医院信息系统安全等级保护工作实施方案 金华市信息系统安全等级保护基础调查工作实施方案 信息系统安全等级保护备案操作规范 西安市信息系统安全等级保护 信息系统安全等级保护定级报告(实例) 信息系统安全等级保护的必要性 信息安全等级保护工作实施方案

    注意事项

    本文(2023年医院信息系统安全等级保护工作实施方案.docx)为本站会员(l***)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开