2023医疗行业密码安全报告-2023.03.pdf
《2023医疗行业密码安全报告-2023.03.pdf》由会员分享,可在线阅读,更多相关《2023医疗行业密码安全报告-2023.03.pdf(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、数数 观观 天天 下下2023年2月 数观天下是致力于服务中国商用密码领域的卓越品牌和专业性分析媒体,以赋能商用密码领域实现更高成就为使命,连接和服务各大企业、机构投资者、地方政府、个人用户等商密行业内社群,推动商密行业快速、稳健、可持续地向前发展。数观天下团队在安全领域深耕多年,对商用密码行业发展有深入研究,拥有来自东软、启明、信安世纪等商密领域专家团队、行业分析团队及资深媒体团队。初初心心不不忘忘共共成成长长 凝凝心心聚聚力力谱谱新新篇篇团团队队介介绍绍落实商用密码领域关于技术、产品、市场及应用方面的交流活动,成为最懂甲方的商用密码行业咨询媒体。长长远远目目标标数 观 天 下政政策策背背景
2、景医医疗疗现现状状BUSINESS REPORT目目录录技技术术应应用用发发展展展展望望“健健康康强强国国”上上升升至至国国家家战战略略政政策策环环境境经经济济环环境境近年来,国家密集发布一系列医疗健康政策;健康中国2030规划刚要把医疗健康提升到了国家战略层面;远程医疗、区域协同、分级诊疗、互联网+医疗健康的概念初步成型。社社会会环环境境技技术术环环境境 健康中国2030规划刚要提出,到2030年,我国健康服务业总规模达到16万亿元,GDP的比重达到6.5%7%,行业发展空间巨大;近几年,大健康产业的多个细分领域受到资本关注。疫情刺激国民健康意识提升;我国人口老龄化现象日趋严重、居民疾病谱变
3、化,慢性非传染病患者逐年增长;我国居民收入增长、环境污染、遗传、生活习惯等因素影响,民众的健康医疗需求持续攀升 基因测序技术、3D打印技术、免疫疗法、人工智能、虚拟现实技术、生物芯片、大数据、云计算等技术逐步发展并在医疗健康行业中开展应用;技术的变革有望提升医疗服务水平,提高医疗资源供给与使用效率,将有效赋能大健康产业。数 观 天 下 政政策策驱驱动动医医疗疗机机构构信信息息化化建建设设 自2021年以来,国家卫健委等部门出台公立医院高质量发展促进行动(2021-2025年)、公立医院运营管理信息化功能指引、关于印发公立医院高质量发展评价指标(试行)的通知等一系列政策,将信息化作为医院基本建设
4、的优先领域,以电子病历、互联互通、智慧服务、智慧管理为代表的医疗信息化评级体系正式确立。目前,智慧医院建设已经成为公立医院高质量发展的重要评级标准。“以评促建”的要求和力度不断加大,将持续带动行业增长。评评测测指指标标认认证证机机构构评评审审方方案案等等级级具具体体内内容容互联互通(医院信息互联互通标准化成熟度测评)国家卫健委统计信息中心国家医疗健康信息互联互通标准化成熟度测评方案(2020 年版)七个等级一级、二级、三级、四级乙等、四级甲等、五级乙等、五级甲等测评指标包括:数据集标准化情况、共享文档标准化情况、技术架构情况、互联互通交互服务情况、平台运行性能情况、硬件基础设施情况、网络及网络
5、安全情况等电子病历评级(电子病历系统应用水平)国家卫健委医院管理研究所电子病历系统应用水平分级评价管理办法(试行)及评价标准(试行)(2018 年)0-8 共九个等级评价标准包含病房医师、病房护士、门诊医师、检查科室、检验处理、治疗信息处理,医疗保障、病历管理、电子病历基础、信息利用内容智慧服务(医院智慧服务分级评估)国家卫健委医院智慧服务分级评估标准体系(试行)(2019 年)0-5 级共 6 级对医院应用信息化为患者提供智慧服务的功能和患者感受到的效果两个方面进行评估,包括 5 大类、17 个评估项目,涵盖诊疗预约、远程、支付、家庭医生、转诊、直教等一系列患者诊前、诊中、诊后及全程服务指标
6、智慧管理(医院智慧管理分级评估)国家卫健委医政医管局医院智慧管理分级评估标准体系(试行)(2021 年)0-5 级共 6 级将医院管理业务划分为 10 大类角色,每一角色又细分出数项业务,共计 33 项评估项目数 观 天 下 卫卫健健委委提提出出信信息息化化建建设设相相关关要要求求在严格落实网络安全等级保护制度及商商用用密密码码应应用用等等基基础础安安全全保保障障制制度度的的基基础础上上,以关键信息基础设施安全为重点,落实数据出境安全管理制度,加强医疗设备相关网络和数据安全监管,全面落实网络安全管理要求。构建卫生健康行业网络可信体系。建设一批医疗卫生机构商用密码应用示范,全全面面推推广广商商用
7、用密密码码应应用用,完完善善卫卫生生健健康康行行业业商商用用密密码码应应用用体体系系。主主要要任任务务优优先先行行动动一是集约建设信息化基础设施支撑体系一是互通共享三年攻坚行动二是健全全民健康信息化标准体系二是健康中国建设(行动)支撑行动三是深化“互联网+医疗健康”服务体系三是智慧医院建设示范行动四是完善健康医疗大数据资源要素体系四是重点人群智能服务行动五是推进数字健康融合创新发展体系五是药品供应保障智慧监测应对行动六是拓展基层信息化保障服务体系六是数字公卫能力提升行动七是强化卫生健康统计调查分析应用体系 七是“互联网+中医药健康服务”行动八是夯实网络与数据安全保障体系八是数据安全能力提升行动
8、十十四四五五全全民民健健康康信信息息化化规规划划,部部署署八八大大重重点点任任务务,同同时时对对商商密密应应用用提提出出要要求求。2022年11月7日,国家卫生健康委、国家中医药局、国家疾控局下发了“十四五”全民健康信息化规划。提出“十四五”期间的总体目标:到2025年,初步建设形成统一权威、互联互通的全民健康信息平台支撑保障体系,基本实现公立医疗卫生机构与全民健康信息平台联通全覆盖。数 观 天 下 密密码码应应用用建建设设相相关关要要求求 医医疗疗卫卫生生机机构构网网络络安安全全管管理理办办法法构建卫生健康行业网络可信体系。建设一批医疗卫生机构商用密码应用示范,全全面面推推广广商商用用密密码
9、码应应用用,完完善善卫卫生生健健康康行行业业商商用用密密码码应应用用体体系系。各级医疗卫生机构应按照密码法等有关法律法规和密码应用相关标准规范,在网络建设过程中同同步步规规划划、同同步步建建设设、同同步步运运行行密码保护措施,使用符合相关要求的密码产品和服务。各医疗卫生机构应保障开展网络安全等级从测评、风险评估、攻防演练竞赛、安全建设整改、安全保护平台建设、密密码码保保障障系系统统建建设设、运维、教育培训等经费投入。商商用用密密码码应应用用安安全全性性评评估估结结果果备备案案工工作作的的要要求求请各省(区、市)及新疆生产建设兵团卫生健康委督促所辖卫生健康网络与信息系统运营者按照法律、法规、规章
10、和国家有关规定,同同步步规规划划、同同步步建建设设、同同步步运运行行商用密码保障系统。规范开展密评工作。各所镇卫生健康网路与信息系统运营由切实按照属地索码管理部门要求开开展展密密评评工工作作。请各省(区、市)及新疆生产建设兵团卫生健康委逐级督促市、县两级卫生健康行政管理部门指导各所辖卫生健康网络与信息系统运营者切切实实按按照照属属地地密密码码管管理理部部门门要要求求开开展展密密评评工工作作。请委机关各司局、各直属和联系单位、中国老龄协会按照法律、法规、规章和国家有关规定,规规范范组组织织开开展展本本司司局局、本本单单位位运运营营的的网网络络与与信信息息系系统统的的密密评评工工作作。健健康康医医
11、疗疗数数据据安安全全指指南南文文件件共共享享:宜采用密码技术保障数据完整性和可追溯性;API接接入入:宜采用密码技术保障数据完整性和可追溯性;宜采用校验技术或密码技术保证通信过程中的数据完整性,并通过加密等方式保证数据在传输过程中的保密性,加密技术的选择宜考虑应用场景、数据规模、效率要求等方面;在在线线查查询询:宜采用校验技术或密码技术保证通信过程中的数据完整性,并通过加密等方式保证数据在传输过程中的保密性,加密技术的选择宜考虑应用场景、数据规模、效率要求等方面.数 观 天 下 国国家家密密码码政政策策发发展展突出对关键信息基础设施及网络安全等级保护三级以上信息系统的密密码码应应用用监监管管,
12、实实施施商商用用密密码码应应用用安安全全性性评评估估和和安安全全审审查查。商商用用密密码码管管理理条条例例规定“第三级及以上信息系统的商用密码应用系统建设方案应当通过密码管理部门组织的评审后方可实施”,规定“三级及以上系统通过密码管理部门的密码测评后方可投入运行”。这这些些制制度度明明确确了了信信息息安安全全等等级级三三级级及及以以上上系系统统的的商商用用密密码码应应用用要要求求明确了密码保障体系建设“三三同同步步一一评评估估”的要求,指出不符合密码应用和网络安全要求的信息系统不予审批及安全维护经费。国国家家政政务务信信息息化化项项目目建建设设管管理理办办法法网络运营者应当按照网络安全等级保护
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 医疗 行业 密码 安全 报告 2023.03
限制150内