- 1、本文档共3页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
二甲中医院评审医院信息系统安全等级保护工作实施方案
关于做好信息安全等级保护工作方案
各科室:
医院信息系统是医疗服务的重要支撑体系。为贯彻落实国家信息安全等级保护制度,确保我院信息系统安全可靠运行,根据《XX省卫生厅XX省公安厅关于开展全省卫生行业信息安全等级保护工作通知》(X卫发〔2012〕14号)精神,并结合我院信息系统应用的特点,就相关事项通知如下。
一、组织领导
组 长:
副组长:
组 员:
领导小组办公室设在XX科,由XX同志兼任主任,XXX等同志负责具体工作。
二、工作任务
1、做好系统定级工作。定级系统包括基础支撑系统,面向患者服务信息系统,内部行政管理信息系统、网络直报系统及门户网站,定级方法由市卫生局统一与市公安局等信息安全相关部门协商。
2、做好系统备案工作。按照市卫生系统信息安全等级保护划分定级要求,对信息系统进行定级后,将本单位《信息系统安全等级保护备案表》《信息系统定级报告》和备案电子数据报卫生局,由卫生局报属地公安机关办理备案手续。
3、做好系统等级测评工作。完成定级备案后,选择市卫生局推荐的等级测评机构,对已确定安全保护等级信息系统,按照国家信息安全等级保护工作规范和《信息安全技术信息系统安全等级保护基本要求》等国家标准开展等级测评,信息系统测评后,及时将测评机构出具的《信息系统等级测评报告》向属地公安机关报备。
4、完善等级保护体系建设做好整改工作。按照测评报告评测结果,对照《信息系统安全等级保护基本要求》等有关标准,组织开展等级保护安全建设整改工作,具体要求如下:?
安全类别 控制项 主要安全措施 二级保护措施 三级保护措施 物理安全 物理访问控制 机房安排专人负责,来访人员须审批和陪同 √ √ 重要区域配置门禁系统 ? √ 防盗窃和防破坏 暴露在公共场所的网络设备须具备安全保护措施 √ √ 主机房安装监控报警系统 ? √ 防雷击 机房计算机系统接地符合GB 50057-1994《建筑物防雷设计规范》中的计算机机房防雷要求 √ √ 机房电源、网络信号线、重要设备安装有资质的防雷装置 ? √ 防火 机房设置灭火设备和火灾自动报警系统 √ √ 机房配置自动灭火装置 ? √ 电力供应 机房及关键设备应配置UPS备用电力供应 √ √ 医院重要科室应采用双回路电源供电 √ √ 环境监控 机房设置温、湿度自动调节设施 √ √ 机房设置防水检测和报警设施 ? √ 对机房关键设备和磁介质实施电磁屏蔽 ? √ 网络安全 结构安全 网络应按职能和重要程度不同划分网段 √ √ 重要网段之间应采用防火墙进行隔离 ? √ 访问控制 网络边界部署防火墙或网闸 √ √ 安全审计 网络日志审计、网络运维管理安全审计 √ √ 边界完整性检查 采用准入控制系统,实现准入控制、非法外联检查 √ √ 采用准入控制系统,实现准入控制及非法外联可阻断 ? √ 入侵防范 入侵检测系统/入侵防御系统 √ √ 恶意代码防范 防病毒网关 ? √ 主机安全 入侵防范 采用服务器安全加固 √ √ 安全审计 采用终端管理系统实现安全审计 √ √ 恶意代码防范 防病毒软件 √ √ 应用安全 身份鉴别 采用电子认证措施 √ √ 安全审计 数据库安全审计系统 √ √ 数据安全与备份恢复 备份和恢复 本地数据备份与恢复 √ √ 硬件冗余 关键网络设备、线路和服务器硬件冗余 √ √ 异地备份 异地数据备份 ? √ 三、工作要求
1、切实加强组织领导。拟定实施医院信息系统安全等级保护的具体方案,并制定相应的岗位责任制,召开专题会议,确保信息安全等级保护工作顺利实施。
2、建立健全信息系统安全管理制度。根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。
3、制定保障医疗活动不中断的应急预案。按可能出现问题的不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保医疗活动持续进行。
4、严格执行安全事故报告和处置管理制度。医院信息系统所有使用或管理人员均有责任发现和报告信息安全可疑事件,应视情况及时以口头或书面的形式逐级报告。对重大信息网络安全事件、安全事故和计算机违法犯罪案件,应在24小时内向公安机关报告,并保护好现场。
您可能关注的文档
- 中小学安全教育讲座(主题班会).ppt
- 中学生交通安全教育主题班会.ppt
- 中学生交通安全教育课件.pptx
- 中层管理技能和领导力提升培训.ppt
- 中层干部的领导力.ppt
- 中级财务会计第二章货币资金.ppt
- 中蒙医医院等级评审标准说明.ppt
- 中学生交通安全主题班会用.ppt
- 临床医师三基考试综合卷(含答案)(医院等级评审备考).doc
- 中高层管理干部领导力培训(PPT 60页).ppt
- 【课件】Unit+4+Section+A++Grammar+Focus++课件人教版七年级上册.pptx
- 【课件】有理数的减法+课件+人教版七年级数学上册.pptx
- 【课件】有理数的大小比较+课件人教版(2024)数学七年级上册.pptx
- 【课件】有理数的乘法课件人教版数学七年级上册.pptx
- 高考30天冲刺主题班会市公开课获奖课件省名师示范课获奖课件.pptx
- Unit-6I-like-music-that-I-can-dance-toPeriod-1人教新目完整版.pptx
- 坚持唯物辨证法-反对形而上学.pptx
- 7-怎么都快乐市公开课一等奖课件名师大赛获奖课件.pptx
- 背部专业知识.ppt
- 高考生物一轮复习课件专题七-遗传的分子基础必修2市公开课获奖课件省名师示范课获奖课件.pptx
最近下载
- 超星网课尔雅《服装流行分析与预测》尔雅答案2022章节测试答案.docx
- ZG-108阻垢剂安全技术说明书.doc VIP
- 人教版2024-2025学年七年级数学上册综合与实践 进位制的认识与探究(习题课件).pptx VIP
- 事业单位工勤技能岗位驾驶员职业技能考试真题汇总.pdf
- 蓝色橙色扬帆起航携手并进简约商务工作述职报告.pptx
- 2024年RDPAC认证考试必备题库-上(单选题部分).docx
- 英文阅读-I Wonder.pdf
- 美国ITT赛莱默飞力FLYGT潜水污水泵N系列选型样本手册.pdf
- 通用版2023《铸牢中华民族共同体意识》专题精品课件.ppt VIP
- 借名买车协议书范本.docx
文档评论(0)