信息系统安全等级保护机房基本要求-重庆市医院管理学会信息管理专.pptVIP

信息系统安全等级保护机房基本要求-重庆市医院管理学会信息管理专.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统安全等级保护机房基本要求-重庆市医院管理学会信息管理专

信息系统安全等级保护 机房基本要求 李卫中 重庆市医院管理学会信息管理委员会常务委员 1、等级保护发展历程 1、参考《信息安全技术 信息安全事件分类分级指南 》GB/Z 20986—2007 GB/T 22239—2008 《信息系统安全等级保护基本要求》 保护侧重点的不同,技术类安全要求进一步细分为:保护数据在存储、传输、处理过程中不被泄漏、破坏和免受未授权的修改的信息安全类要求(简记为S); 保护系统连续正常的运行,免受对系统的未授权修改、破坏而导致系统不可用的服务保证类要求(简记为A); 通用安全保护类要求(简记为G)。 信息机房基础条件 (注:2011年启动能力建设) 房屋建筑有相应的设备运行面积和散力承重; 配电系统有足够的容量和双供电保障,负载扩展; 制冷系统充足,温度冗余40%; 楼层也最好是2到3层; 信息机房从17个方面来建设 (注:2011年启动能力建设) 1、机房环境选址 2、棚顶墙体装修 3、隔断装修 4、UPS电源 5、恒温恒湿 6、抗静电地板铺设 7、动力设备监控 系统 8、防雷保护 不同等级的信息系统应具备的基本安全保护能力 第一级安全保护能力:应能够防护系统免受来自个人的、拥有很少资源的威胁源发起的恶意攻击、一般的自然灾难、以及其他相当危害程度的威胁所造成的关键资源损害,在系统遭到损害后,能够恢复部分功能。 第二级安全保护能力:应能够防护系统免受来自外部小型组织的、拥有少量资源的威胁源发起的恶意攻击、一般的自然灾难、以及其他相当危害程度的威胁所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能。 第三级安全保护能力:应能够在统一安全策略下防护系统免受来自外部有组织的团体、拥有较为丰富资源的威胁源发起的恶意攻击、较为严重的自然灾难、以及其他相当危害程度的威胁所造成的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。 第四级安全保护能力:应能够在统一安全策略下防护系统免受来自国家级别的、敌对组织的、拥有丰富资源的威胁源发起的恶意攻击、严重的自然灾难、以及其他相当危害程度的威胁所造成的资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够迅速恢复所有功能。 第五级安全保护能力:S1 A5 G5; S2 A5 G5; S3 A5 G5; S4 A5 G5; S5 A4 G5; S5 A3 G5; S5 A2 G5; S5 A1 G5; 2、机房重点横看网络隔离 2、机房纵看主机布防核心 * 1 等级保护? 2 建设内容? 3 数据安全! 4 建设目标。 起步阶段: 实施国家等级保护登记 公安部要求:2013年前完成第三级安全建设要求 推行阶段:卫生部要求2015年前完成等保建设并通过等保评测 9、 新风系统 10、信号屏蔽 11、地线匹配 12、综合布线 13、漏水检测 14、门禁系统 15、监控系统 16、消防系统 17、报警系统 安全管理中心 安全边界 通信网络 计算环境 核心 信息资产 通信网络安全 关键设备与链路冗余 传输信息加密 计算环境安全 系统加固 补丁管理 病毒,木马防护 安全管理中心 全网设备统一管理 海量日志分析,风险预警 安全事件快速响应 All phrases can be replaced with your own text. 安全边界 互联网边界安全 内网安全域边界安全 2、参考 GB/Z20986—2007 GB/T22239—2008 物理环境 物理安全 1、等级保护在医院的关注点 G S A 医患权益 S 一般事件(2级) b) 产生一般的社会影响 医疗次序 A、G 5.2.4 较大事件(3级) b) 产生较大的社会影响。 国家安全 5.2.2 特别重大事件(4、5级) b) 产生特别重大的社会影响 即使相同安全保护等级的信息系统,其对业务信息的安全性要求和系统服务的连续性要求也有差异。 医疗信息服务系统,承载业务是以医嘱为中心,对其的安全关注点会有所不同,有的更关注业务的连续可靠。 1、等保建设过程 1、等级保护安全建设思路 选择测评机构 系统等级测评 第四步:等级测评 安全管理建设 安全技术建设 第三步:安全实施 建设方案设计 建设方案评审 第二步:方案设计 差距分析 风险分析 第一步:需求分析 物理安全 技术要求 管理要求 基本要求 网络安全 主机安全 应用安全 数据安全 安全管理机构 安全管理制度 人员安全管理 系统建设管理 系统运维管理 1、等级保护基本框架 G S A 考虑《国家信息安全等级保护制度第三级要求 》与基本分类 整改 医疗机构办公系统: 2级 医疗机构: 电子病历、HIS、LIS、PACS,...

文档评论(0)

dlmus + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档