澳大利亚国家医疗信息系统安全保障措施简介_V0.2.docVIP

澳大利亚国家医疗信息系统安全保障措施简介_V0.2.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
澳大利亚国家医疗信息系统安全保障措施研究 吴辉1,何长龙2,李伟平3 (1. 国家广电总局, 北京 2.北京大学电子政务研究院 北京 100018 3.长春吉大正元信息技术股份有限公司 长春130012) 摘要:本文简要介绍了澳大利亚澳大利亚保险委员会(HIC)澳大利亚澳大利亚对信息安全负有管理责任的职能部门有:国家信息经济办公室、司法部和国防部。国家信息经济办公室是澳大利亚信息安全政策的主要制定机构,与司法部共同协调各部门参与信息安全国际合作;司法部负责保护国家关键基础设施,协调应急处理,与国家信息经济办公室共同协调各部门参与信息安全国际合作。国家信息经济办公室和司法部在信息安全方面的管理职能主要面向社会,国防部主要面向联邦政府国防部信号局(DSD)具体承担,包括为联邦政府其它部门提供信息安全咨询服务和应急技术支援、制定政府信息安全标准、对信息安全产品进行测评等。为加强各部门在保障信息安全方面的协调,澳大利亚联邦政府成立了信息安全协调组和关键基础设施保护组信息安全协调组(ESCG)是澳大利亚在信息安全领域核心政策制定和协调机构,主要负责澳大利亚信息安全战略目标。信息安全协调组由国家信息经济办公室(NOIE)牵头,成员单位包括司法部(AGD)、国防部信号局(DSD)、联邦警察局(AFP)、澳大利亚安全情报局(ASIO)、总理和内阁办公室、外交和贸易部、交通和地方服务部、工业、科技和资源部、财政部、统计局等。信息安全协调组工作包括:增强政府、企业和个人的信息安全意识;推进产业界、联邦政府、州政府和服务提供商之间的有关信息共享;协调联邦政府各部门参与信息安全保障工作;确定人才培养目标和信息安全技术研发方向。 关键基础设施保护组(CIPG)是信息安全协调组的下属委员会,该委员会由司法部牵头,负责界定国家关键基础设施,并提出有关保护建议。目前关键基础设施保护组的主要任务是评估电信、电力、金融、空管等领域信息系统面临的威胁和。信息安全技术研在澳大利亚,信息安全技术研究主要由联邦政府有关机构、学术机构和信息安全企业承担。澳大利亚联邦政府出台了一系列产业发展政策,这些政策已对信息安全产业的发展起到了推动作用。目前国家信息经济办公室正在调研如何进一步强化这些政策,如在商业、政府和学术机构的研发部门间建立更便捷的沟通渠道,增加资金投入等。国防部信号局和国防科技委员会也在寻求建立规范的资金渠道,以支持信息安全研发项目。保障安全 澳大利亚联邦政府在年已将政府服务在线化。为保障网络的安全,各部门制定了一系列与信息安全有关的法律、标准和指南,包括:联邦政府保密行动,信息安全手册,联邦政府的物理、信息和人员安全保障的顶层构架,澳大利亚通信电子安全指示33等。联邦政府要求,各部门自2000年1月起要将信息安全事件事故向联邦政府在线事故报告系统报告,报告的等级和严重程度必须与标准相符。该事故报告系统于2000年11月建立,由国防部信号局维护。 HB 174—2003 《Information security management Implementation guide for the health sector》医疗机构信息安全管理实施指南并推广实施,以指导各级医疗机构信息系统建设,特别是Medicare系统的建设,保障个人与医疗有关的身份信息、医疗记录等信息在传输、交换、存贮、使用过程中的安全管理,教育并向居民说明国家在保护个人隐私方面的政策、管理措施、技术措施等,以消除居民对信息泄露的恐慌。 4.推动标准制定与完善 在HIC下成立了健康信息标准化组织IT-014 Health Informatics Committee,该标准化工作委员会下的第4工作专门负责医疗信息安全,该组织根据国际标准化组织的ISO/TS 17090等系列医疗信息有关规范制定了适用于本国的医疗信息系统安全规范,主要规范见表1。 表1.澳大利亚健康信息安全关键标准 AS ISO 17090-1:2003 Health informatic—Public key infrastructure—Part 1: Framework and overview 健康信息—公钥基础设施—第1部分:框架与概述 定义了公钥基础设施(PKI)的基本概念,并提供了协同工作所需要的计划表,建立PKI以保证卫生信息的通讯,同时定义了卫生信息通讯中的参与者以及主要的安全设施等。 AS ISO 17090-2:2003 Health informatics—Public key infrastructure—Part 2: Certificate profile 健康信息—公钥基础设施—第2部分:证书轮廓 简要介绍了医疗PKI中证书的结构、使用方法以及PKI基本组成部分。 AS ISO 17090-

文档评论(0)

ww90055 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档