三甲医院实施国家信息安全等级保护制度

更新时间:2024-03-05 01:32:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

国家信息安全等级保护制度

一、 医疗卫生行业的信息化系统安全建设目标如下:

实施国家信息安全等级保护制度,实行信息系统操 作权限分级管理,保障网络信息安全,保护患者隐私。推动 系统运行维护的规范化管理,落实突发事件响应机制,保证 业务的连续性。

二、 医疗卫生行业的信息化系统安全建设需求如下:需要加强信息系统的安全保障和患者隐私保护,具体要求如下:

有信息系统安全措施和应急处理预案。信息系统运行稳定、安全,具有防

灾备份系统,实行网 络运行监控,有防病毒、防入侵措施。实行信息系统操作权限分级管理,信息安全采用身份认证、权限控制(包括数据库和运用系统)、病人数据使用控制、保障网络信息安全和保护病人隐私。有安全监管记录,定期分析,及时处理安全预警,持续 改进安全保障系统。

三、 有信息安全应急演练 需要加强信息系统运行维护,具体要求如下:

1.有信息网络运行、设备管理和维护、技术文档管理记录。 2.有信息系统变更、发布、配置管理制度及相关记录。 3.有信息系统软件更新、增补记录。 4.有信息值班、交接班制度,

5.有完整的日常运维记录和值班记录,及时处置安全隐患。

6.有信息系统运行事件(如系统瘫痪)相关的应急预案并 组织演练,各部门各科室有相应的应急措施,保障全院运营,尤其是医疗工作在系统恢复之前不受影响。

7.有根据演练总结开展持续改进的方案和措施。

8.有完善的监控制度与监控记录,及时处理预警事件,定 期进行信息系统运行维护评价和改进方案,并组织落实。

本文来源:https://www.bwwdw.com/article/ogxa.html

Top