IT外包服务及云租赁的网络安全风险管控 - CHINC 2021中华医院信息网络大会(公开).pdfVIP

IT外包服务及云租赁的网络安全风险管控 - CHINC 2021中华医院信息网络大会(公开).pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
IT外包服务及云租赁的网络 CHINC 2021中华医院信息网络大会 安全风险管控 讲师姓名 : 傅 罡 • 傅 罡 • 中国疾病预防控制中心网络和信息安全管理处处长 • 全国公共安全基础标准化技术委员会(SAC/TC351) 应急管理标准工作组(WG3)委员; • 中国卫生信息与卫生医疗大数据学会慢病防治与管理 CHINC 2021中华医院信息网络大会 专业委员会副主委 • 中国卫生信息与卫生医疗大数据学会公共卫生信息专 业委员会常委 ; • 原卫生部网络信息安全专家组成员 ; • 《中国卫生信息管理杂志》编委 目录 背景 IT外包服务的基本思路 CHINC 2021中华医院信息网络大会 外包软件开发安全风险管控 云租赁的网络安全风险管控 背景 ◼ 根据2019年一项调查显示,省级卫生健康委信息化主管部门人员的专业背景以医学类专业为 主,占50.6% CHINC 2021中华医院信息网络大会 ◼ 在 “区域信息化建设障碍”涉及的12项限制条件调查中,部门人力资源不足占第2位。 ◼ 国家卫健委统计信息中心2019全民健康信息化调查报告显示 ,涉及的25个应用信息系统,第 三方承建商建设比例均高于90% 背景 ◼ GB∕T 22239-2019 信息安全技术网络安全等级保护基本要求(三级为例) CHINC 2021中华医院信息网络大会 背景 ◼公安部 【2020】1960号文 关于 《贯彻等保和关保保护制度指导意见》 ◆ ( 三 ) 科学开展安全建设整改 ➢ “网络运营者可将网络迁移上云,或将网络安全服务外包,充分利用云服务商和网 CHINC 2021中华医院信息网络大会 络安全服务商提升网络安全保护能力和水平。应全面加强网络安全管理,建立完善 人员管理、教育培训、系统安全建设和运维等管理制度,加强机房、设备和介质安 全管理,强化重要数据和个人信息保护,制定操作规范和工作流程,加强日常监督 和考核,确保各项管理措施有效落实。” 背景 ◼公安部 【2020】1960号文 关于 《贯彻等保和关保保护制度指导意见》 ◆ ( 五 ) 加强供应链安全管理 ➢ “网络运营者应加强网络关键人员的安全管理,第三级以上网络运营者应对为其提 CHINC 2021中华医院信息网络大会 供设计、建设、运维、技术服务的机构和人员加强管理,评估服务过程中可能存在 的安全风险,并采取相应的管控措施。网络运营者应加强网络运维管理,因业务需 要确需通过互联网远程运维的,应进行评估论证,并采取相应的管控措施。网络运 营者应采购、使用符合国家法律法规和有关标准规范要求的网络产品及服务,第三 级以上网络运营者应积极应用安全可信的网络产品及服务。” IT外包服务的基本思路 国际标准 ISO27001 行业监管要求 国家卫生健康委相关 网络安全监管要求 CHINC 2021中华医院信息网络大会 国家标准 网络安全方法论

您可能关注的文档

文档评论(0)

优选文档 + 关注
实名认证
文档贡献者

专注于发布优质文档,喜欢的可以关注一下哦~

1亿VIP精品文档

相关文档