- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IT外包服务及云租赁的网络
CHINC 2021中华医院信息网络大会
安全风险管控
讲师姓名 : 傅 罡
• 傅 罡
• 中国疾病预防控制中心网络和信息安全管理处处长
• 全国公共安全基础标准化技术委员会(SAC/TC351)
应急管理标准工作组(WG3)委员;
• 中国卫生信息与卫生医疗大数据学会慢病防治与管理
CHINC 2021中华医院信息网络大会
专业委员会副主委
• 中国卫生信息与卫生医疗大数据学会公共卫生信息专
业委员会常委 ;
• 原卫生部网络信息安全专家组成员 ;
• 《中国卫生信息管理杂志》编委
目录
背景
IT外包服务的基本思路
CHINC 2021中华医院信息网络大会
外包软件开发安全风险管控
云租赁的网络安全风险管控
背景
◼ 根据2019年一项调查显示,省级卫生健康委信息化主管部门人员的专业背景以医学类专业为
主,占50.6%
CHINC 2021中华医院信息网络大会
◼ 在 “区域信息化建设障碍”涉及的12项限制条件调查中,部门人力资源不足占第2位。
◼ 国家卫健委统计信息中心2019全民健康信息化调查报告显示 ,涉及的25个应用信息系统,第
三方承建商建设比例均高于90%
背景
◼ GB∕T 22239-2019 信息安全技术网络安全等级保护基本要求(三级为例)
CHINC 2021中华医院信息网络大会
背景
◼公安部 【2020】1960号文 关于 《贯彻等保和关保保护制度指导意见》
◆ ( 三 ) 科学开展安全建设整改
➢ “网络运营者可将网络迁移上云,或将网络安全服务外包,充分利用云服务商和网
CHINC 2021中华医院信息网络大会
络安全服务商提升网络安全保护能力和水平。应全面加强网络安全管理,建立完善
人员管理、教育培训、系统安全建设和运维等管理制度,加强机房、设备和介质安
全管理,强化重要数据和个人信息保护,制定操作规范和工作流程,加强日常监督
和考核,确保各项管理措施有效落实。”
背景
◼公安部 【2020】1960号文 关于 《贯彻等保和关保保护制度指导意见》
◆ ( 五 ) 加强供应链安全管理
➢ “网络运营者应加强网络关键人员的安全管理,第三级以上网络运营者应对为其提
CHINC 2021中华医院信息网络大会
供设计、建设、运维、技术服务的机构和人员加强管理,评估服务过程中可能存在
的安全风险,并采取相应的管控措施。网络运营者应加强网络运维管理,因业务需
要确需通过互联网远程运维的,应进行评估论证,并采取相应的管控措施。网络运
营者应采购、使用符合国家法律法规和有关标准规范要求的网络产品及服务,第三
级以上网络运营者应积极应用安全可信的网络产品及服务。”
IT外包服务的基本思路
国际标准
ISO27001
行业监管要求
国家卫生健康委相关
网络安全监管要求
CHINC 2021中华医院信息网络大会
国家标准
网络安全方法论
您可能关注的文档
- 大型多院区医院以电子病历为核心的信息系统的建设方法 - CHINC 2021中华医院信息网络大会(公开).pdf
- 多标准融合推进医院信息平台建设 - CHINC 2021中华医院信息网络大会(公开).pdf
- 构建数字孪生支撑智慧管理 - CHINC 2021中华医院信息网络大会(公开).pdf
- 夯实区域卫生信息平台建设,拥抱”互联网+“时代 - CHINC 2021中华医院信息网络大会(公开).pdf
- 互联网医院的安全风险解剖和解决之道 - CHINC 2021中华医院信息网络大会(公开).pdf
- 基于健康云平台的健康管理模式 - CHINC 2021中华医院信息网络大会(公开).pdf
- 基于数据中心的数据治理与应用 - CHINC 2021中华医院信息网络大会(公开).pdf
- 基于新一代信息技术的医院智慧服务应用和探索 - CHINC 2021中华医院信息网络大会(公开).pdf
- 宁波市区域健康医疗数据治理实践 - CHINC 2021中华医院信息网络大会(公开).pdf
- 浅析密码应用及其应用安全性评估 - CHINC 2021中华医院信息网络大会(公开).pdf
最近下载
- 最新人教版四年级语文上册期末试卷(可打印).doc VIP
- 护理差错类型分析与防范策略.pptx VIP
- 高职-计算机网络技术-说课要点.ppt VIP
- 2、日常行为表现---毛泽东思想和中国特色社会主义理论体系概论.docx VIP
- 初中英语新课程标准测试题(3套)含答案.pdf VIP
- 建设项目使用林地可行性报告编写规范.docx VIP
- 项目经理年终工作总结汇报课件.pptx VIP
- QJ3057-1998 航天用电气、电子和机电(EEE)元器件保证要求.pdf VIP
- 毛泽东思想和中国特色社会主义理论体系概论论文.docx VIP
- 中国马克思主义与当代 2024版 教材课后思考题参考答案.docx
原创力文档


文档评论(0)