【每日一记9】+第15天+医疗需要实施等级保护。
  

一个无趣的人 907

{{ttag.title}}
今天来说一下医院互联网+医疗的等保建设需求。:好棒:
医院互联网+医疗有什么用呢?
随着大数据、云计算、物联网在医疗行业的应用不断深入,虽然越来越多的医疗卫生机构提供在线问诊、智能问药等服务,很大程度上减少了接触传染的风险,增强了就医的便捷性,提高了优质医疗资源的利用效率。

为什么需要实施等保呢?
面对医疗行业网络安全复杂严峻的形势,国家相关部门高度重视医疗行业的网络安全工作,相继推出一系列政策法规要求落实网络安全等级保护制度。

1、2011年国家卫健委《卫生行业信息安全等级保护工作的指导意见》
规定了三级医院重要业务系统(可由各省卫健委自己定义)必须通过等保三级测评,二级医院重要业务系统必须通过等保二级测评;

2、2016年国家卫健委《2016 三级综合医院评审标准考评办法 ( 完整版 )》
规定了重要业务系统必须达到等保三级标准才满足三级医院评审标准中对于网络安全的要求;

3、2018年7月国家卫健委《互联网医院管理办法(试行)》
规定了承载互联网医院的平台必须通过等保三级测评。

4、2020年3月2日某公司、国家卫生健康委员会发布《关于推进新冠肺炎疫情防控期间开展“互联网+”医保服务的指导意见》
要求互联网医保服务有关数据的网络安全工作,防止数据泄露。

哪一些系统需要定级到3级?
1.核心信息系统范围覆盖HIS、LIS、RIS、PACS、电子病历、核心数据库、医院信息采集及数据中心等;
2.区域核心业务系统范围涉及人口健康信息平台、区域医学影像诊断信息系统、区域心电诊断信息系统、去油临床检验诊断信息系统、其中人口健康信息平台涵盖区域卫生共享交换平台、电子健康档案等重要应用系统。
3.满足如下条件之一的信息系统:
1)承载公民个人信息的信息系统;
2)承载核心业务信息(包含但不限于预约挂号、诊疗诊断、健康体检、免疫疾控、医嘱开方、药品与耗材、医院运营、医院管理、远程医疗等)的信息系统;
3)与核心业务系统发生双向数据交换或业务协同的信息系统(包含但不限于网上签约、健康管理、问医用药、医疗物联网、科研随访、保险理赔等);
4)承载国家法律法规需要落实敏感信息保护的信息系统;
5)承载医院对外形象宣传的信息系统或医院重要信息(包含但不限于医院门户网站、统一登录平台、移动OA、移动App等);
6)与其他按照等级保护要求运行维护的信息系统发生双向数据交换或业务协同的信息系统。

如何进行建设呢?
从网络整体架构出发,完善医疗机构网络安全建设,配备并配置必要的网络安全设备,形成纵深防御能力,确保系统中无高风险问题,其次再逐渐修正一些中低风险问题。鉴于医疗行业数据的重要性,做好数据备份、数据加密存储和传输工作,保障医疗数据的安全。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

新手517842 发表于 2020-7-18 18:15
  
感谢分享
新手978513 发表于 2020-7-19 11:06
  
盖楼盖楼
新手589624 发表于 2020-8-3 08:07
  
安全需求越来越
蟲爺 发表于 2021-4-2 22:49
  
感谢分享
发表新帖
热门标签
全部标签>
西北区每日一问
干货满满
每日一问
技术盲盒
技术笔记
产品连连看
GIF动图学习
新版本体验
标准化排查
技术咨询
信服课堂视频
安装部署配置
功能体验
2023技术争霸赛专题
自助服务平台操作指引
每周精选
解决方案
设备维护
秒懂零信任
技术圆桌
升级
高手请过招
升级&主动服务
答题自测
SDP百科
玩转零信任
信服圈儿
通用技术
技术晨报
社区新周刊
畅聊IT
专家问答
在线直播
MVP
网络基础知识
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人