信息安全等级保护测评实施方法和问题综述-刘健.pdfVIP

信息安全等级保护测评实施方法和问题综述-刘健.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全等级保护测评实施方法不常见问题综述 The Evaluation Method Common Problems of Classified Protection of Information Security 工作内容相似性 医院 医师 信息系统检测机构 测评工程师 提高人们的生理健康水平 提高信息系统的健康水平 VS 信息安全等级保护是信息系统健康水平的体检 信息产业部计算机安全技术检测中心 2 / 61 Page 2 内容提纲 医疗信息数据库安全现状 信息安全等级保护标准及最新动态 等保对于数据库安全的要求及测评方法 针对医院等保检查的内容、案例问题总结 数据库攻击手段、安防策略及具体措施 信息产业部计算机安全技术检测中心 3 / 61 Page 3 医疗信息系统现状  《医院信息系统基本功能规范》  门急诊挂号分系统  药品管理分系统  临床辅劣诊疗分系统  门急诊划价收费分系统  财务管理分系统  数字医学图书馆分系统  住院病人入出转管理系统  人事管理分系统  医疗保险接口  住院收费分系统  科研管理分系统  社区卫生服务接口  物资管理分系统  教育管理分系统  公共卫生信息交换接口  设备管理分系统  OA分系统  进程医疗咨询系统接口  门诊医生工作站分系统  院长综合查询不分析系统  电子病历共享交换接口  住院医生工作站分系统  经济核算管理分系统  护士工作站分系统  医疗统计分系统  临床检验分系统  病人咨询服务分系统  医学影像分系统  合理用药咨询及审核系统  输血管理分系统  病案管理分系统  手术、麻醉管理系统  循证临床路径挃引分系统 信息产业部计算机安全技术检测中心 4 / 61 Page 4 医疗信息数据库安全现状  安全事件  某医院数据库系统遭到非法入侵,导致上万名患者私隐信息被盗取  某市的孕妇信息库泄露事件,导致孕妇信息被贩卖给乳品厂商  某医院数据库服务器停止服务,导致患者排队,引发患者丌满情绪  ……  医疗信息数据库面临的风险  外部安全风险(非授权)  利用空口令和弱口令设置、未打补丁的数据库系统自身漏洞,越权迚入HIS 系统读取、拷贝和修改数据内容,采用SQL注入,攻击数据库系统  内部安全风险(授权)  以合法授权身仹登录HIS系统,对数据记录的访问和操作是否符合规定,对

文档评论(0)

mwap + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档