- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
{安全生产管理}某大型
机构信息系统安全规
划解决方案
北医信息系统安全规划方案
2016-05
1 概述
信息安全等级保护制度不仅是我国信息安全保障工作的一项基本制度,更是一项事关国家安
全及社会稳定的政治任务。2011年12月,卫生部发布《卫生部办公厅关于全面开展卫
生行业信息安全等级保护工作的通知》(卫办综函[2011]1126号),要求卫生行业
全面开展信息安全等级保护工作 ,同时发布《卫生行业信息安全等级保护工作的指导意见》
(卫办发[2011]85号),结合卫生行业实际,为规范和指导全国卫生行业信息安全
等级保护工作,提供了指导意见。
卫生行业实施信息安全等级保护制度工作全面开启。医院信息系统(HIS)是卫生行业信
息系统的重要组成部分。医院医疗工作的正常进行和病人个人隐私信息都与医院信息系统的
安全紧密相关,一旦网络瘫痪或数据丢失,将会给医院和病人带来巨大的灾难和难以弥补的
损失。医院信息系统必须按照要求,全面实施信息安全等级保护制度,以确保医院信息系统
数据安全。1994年,国务院发布了《中华人民共和国计算机信息系统安全保护条例》(国
务院147号令),规定计算机信息系统实行安全等级保护 。2004年9月,公安部等
四部委联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),
明确了信息安全等级保护制度的原则、内容、工作要求、部门分工和实施计划等。2007年
6月,《信息安全等级保护管理办法》(公通字[2007]43号)正式出台,为开展信息
安全等级保护工作提供了规范保障。随后,国家相继出台了《计算机信息系统安全保护等级
划分准则》、《信息系统安全保护等级定级指南》、《信息系统安全保护等级基本要求》、《信
息系统安全等级保护测评要求》等多种安全标准实施办法。
用友作为整体解决方案提供商,在医院系统架构中我们将以数据安全作为方案重点根据国家
标准并结合当前成熟的软硬件技术进行系统软件、硬件设计及架构,如果选择用友提供整体
解决方案,医院管理系统可以实现最好的应用效果和最大的经济效益。
2 总体设计目标
系统具有较强的伸缩性和可扩展性,不但能够满足目前北医日常信息录入、查询、报表分析
等业务操作的需求,而且对今后北医业务增加或访问量增大也具有良好的扩展性,实现业务
和系统性能的线性增长。
功能、性能满足需求的同时,数据安全是我们关注的重点方面,通过安全域划分、边界安全
防护、身份鉴别、服务器容错和备份恢复等手段,用友信息系统可以多角度全方位的保证医
疗信息系统的数据安全。
3 安全总体实现目标
3.1 安全定级
医疗信息系统的准确定级十分关键,如果信息系统的定级不科学,那么依据定级结果建设的
信息安全体系将事与愿违,甚至可能面临严重安全隐患。信息系统的安全保护等级由两个定
级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。信息系统安
全保护等级从低到高依次划分为自主保护级、指导保护级、监督保护级、强制保护级、专控
保护级 5 个安全等级。
信息系统安全保护等级:
(一)第一级为自主保护级,适用于一般的信息系统,其受到破坏后,会对公民、法人和其
他组织的合法权益产生损害,但不损害国家安全、社会秩序和公共利益。
(二)第二级为指导保护级,适用于一般的信息系统,其受到破坏后,会对社会秩序和公共
利益造成轻微损害,但不损害国家安全。
(三)第三级为监督保护级,适用于涉及国家安全、社会秩序和公共利益的重要信息系统,
其受到破坏后,会对国家安全、社会秩序和公共利益造成损害。
(四)第四级为强制保护级,适用于涉及国家安全、社会秩序和公共利益的重要信息系统,
其受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害。
(五)第五级为专控保护级,适用于涉及国家安全、社会秩序和公共利益的重要信息系统的
核心子系统,其受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害。
卫生部《卫生行业信息安全等级保护工作的指导意见》(卫办发[2011]85号)的有
关指导意见,北医系统安全保护等级原则上不低于第二级。
附:监督管理办法
第五条信息系统运营、使用单位及个人依据本办法和相关技术标准对信息系统进行保护,国
家有关信息安全职能部门对其信息安全等级保护工作进行监督管理。
(一)第一级信息系统运营、使用单位或者个人可以依据国家管理规范和技术标准进行保护。
(二)第二级信息系统运营、使用单位应当依据国家管理规范和技术标准进行保护。必要时,
国家有关信息安全职能部门可以对其信息安全等级保护工作进行指
您可能关注的文档
- {营销培训}经销商营销培训之理念到动作.pdf
- {营销培训}面对面顾问式实战销售讲义.pdf
- {营销培训}手机销售技巧培训.pdf
- {营销培训}销售物流讲义.pdf
- {营销培训}专业办公家具销售技巧培训.pdf
- {营销培训}专业营销员素质与特质培训.pdf
- {营销人员管理}基层销售人员工作指引.pdf
- {营销人员管理}解读淘宝直通车营销应用宝典上篇.pdf
- {营销人员管理}解读淘宝直通车营销应用宝典下篇.pdf
- {营销人员管理}卷烟商品营销员高级理论知识考试试卷.pdf
- DB44_T+2767-2025河口海湾总氮、总磷水质评价指南.docx
- 中医药科技成果转化评价技术规范.docx
- DB44_T+2750-2025农村供水工程数字化建设技术导则.docx
- DB44_T+2769-2025金属矿山生态修复技术规范.docx
- 镁合金航天航空零部件长效防护微弧氧化膜层工艺规范.docx
- 《甘青青兰中绿原酸和胡麻苷含量的测定 高效液相色谱法》发布稿.pdf
- DB44_T+753-2025声环境质量自动监测技术规范.docx
- 信息技术 智算服务 异构算力虚拟化及池化系统要求.docx
- DB44_T+2759-2025黄荆栽培技术规程.docx
- 废生物制药溶媒再生乙腈.docx
原创力文档


文档评论(0)