999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

醫院信息系統信息安全防護框架及實施

2019-11-17 04:05:19王彩學葉葳蕤
電腦知識與技術 2019年26期
關鍵詞:醫院設備建設

王彩學 葉葳蕤

摘要:醫院信息系統信息安全按照“機構踐行方針,技術支撐管理,系統劃分門類”的建設原則,采用“外部感知試探,內部強化加固”的防護模式進行建設。倡導成立行業級監管機構和認證機構,對醫院信息系統進行認證。系統安全防護建設過程中,須要政策、財力、人力、后勤和技術五大層面的支持。

關鍵詞:醫院信息系統;信息安全;安全建設原則;安全防護架構;行業級監管機構和認證機構;安全防護實施

中圖分類號:TP311? ? ? ? 文獻標識碼:A

文章編號:1009-3044(2019)26-0036-02

開放科學(資源服務)標識碼(OSID):

醫院信息系統的安全狀況及缺陷,我單位專家張杰宏同志已經在《電腦知識與技術》雜志中論述過,詳細內容請參考2019年9月版發表的論文《醫院信息系統安全現狀及缺陷》,在此不再贅述。本文主要針對醫院信息系統的安全缺陷,提出相應的安全防護方案。

1 醫院信息系統安全建設原則

在《醫院信息系統安全現狀及缺陷》論文當中,張杰宏同志將醫院信息系統分為三類,傳統信息系統、智能醫療設備、傳統醫療設備。其中傳統醫療設備是安全防護的重點環節,理由是傳統醫療設備未被信息安全等級保護測評覆蓋,且構造精密,技術高端,市場被國外品牌壟斷,我國家未掌握主動權,所以是安全防護的重點。根據醫院信息系統分類和安全防護重點,依據“機構踐行方針,技術支撐管理,系統劃分門類”的建設原則,理所當然地將防護工作分為傳統信息系統條線、智能醫療設備條線、傳統醫療設備條線共三個條線。同時從安全方針、安全機構和人員、信息安全管理、信息安全技術四個角度,對醫院信息安全進行建設。如圖1所示。

2 醫院信息系統安全防護架構

醫院信息系統安全防護架構采用“外部感知試探,內部強化加固”的防護模式。安全防護邊界外部,采用勢態感知、風險評估、漏洞掃描、滲透測試、等保測評、上級檢查、公安檢查等等多種檢測方式,探測系統的安全能力。根據探測到的真實安全防護能力,對內部進行安全加固。安全的核心內容是網絡安全和數據安全。加固從兩個角度共八個方面進行。從技術角度加固安全規劃、安全建設、安全升級、安全運維。從管理角度,豐富安全方針、安全制度、安全機構和安全人員。如圖2所示。

3 倡導成立行業級監管機構和認證機構

醫院信息系統安全防護體系比較復雜,尤其是新興的智能醫療設備和種類繁多、技術含量高的傳統醫療設備。單獨一個醫院不具備足夠強大的人力、財力和技術力用以支持信息安全建設。須要建立專業的行業級監管和認證機構,對主流的傳統信息系統、智能醫療設備、傳統醫療設備進行全方位的安全認證,只有通過安全認證的產品和設備才允許被各大醫院購買。目的是保證信息安全工作貫徹執行,同時減輕醫院的工作負擔。行業級監管機構和認證機構職能如表1所示。

4 醫院信息系統安全技術指標

依據前文分析,傳統信息系統、智能醫療設備和傳統醫療設備的安全需求差別較大,在制定安全指標時候,要分別為每個門類制定不同的安全指標。如圖3所示。

5 醫院信息系統安全防護實施

安全防護實施分為四個建設角度和五方面支持,如圖4所示。

建設方案:應授權專門的部門或者外聘專業團隊對信息系統的安全建設進行總體規劃。統一考慮安全保障體系的總體安全策略、安全技術框架、安全管理策略、總體建設規劃和詳細設計方案,并形成配套文件。組織相關部門和有關安全技術專家對總體安全策略、安全技術框架、安全管理策略、總體建設規劃、詳細設計方案等相關配套文件的合理性和正確性進行論證和審定,并且經過批準后,才能正式實施。

安全設施:預先對產品進行選型測試,確定產品的候選范圍,并定期審定和更新候選產品名單。確保安全產品采購和使用符合國家的有關規定,確保密碼產品采購和使用符合國家密碼主管部門的要求。

團隊配備:從內部人員中選拔從事信息安全崗位的人員,簽署崗位安全協議。成立信息安全管理工作的職能部門,設立安全主管、安全管理各個方面的負責人崗位,并定義各負責人的職責。對信息安全崗位的人員進行安全意識教育、崗位技能培訓和相關安全技術培訓。對安全責任和懲戒措施進行書面規定并告知相關人員,對違反違背安全策略和規定的人員進行懲戒。

工程實施:授權專門的部門負責工程實施,制定詳細的工程實施方案控制實施過程,并要求工程實施單位能正式地執行安全工程過程。制定工程實施方面的管理制度,明確說明實施過程的控制方法和人員行為準則。授權專門的部門負責測試驗收的管理,并按照管理規定的要求完成測試驗收工作。測試驗收結束后,安全建設工程宣告結束并投入使用。

各方支持:系統安全防護建設過程中,須要政策、財力、人力、后勤和技術五大層面的支持。

6 總結

“態度決定一切”,醫院信息系統安全防護工作的核心是嚴肅認真的工作態度,呼吁大家一定要注意信息安全,不可疏忽大意。

參考文獻:

[1] 張杰宏.醫院信息系統安全現狀及缺陷[J].電腦知識與技術,2019(9).

[2] GBT_22239—2015信息安全技術信息系統安全等級保護基本要求[S].

【通聯編輯:唐一東】

猜你喜歡
醫院設備建設
諧響應分析在設備減振中的應用
自貿區建設再出發
中國外匯(2019年18期)2019-11-25 01:41:56
基于IUV的4G承載網的模擬建設
電子制作(2018年14期)2018-08-21 01:38:28
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
我不想去醫院
兒童繪本(2018年10期)2018-07-04 16:39:12
《人大建設》伴我成長
人大建設(2017年10期)2018-01-23 03:10:17
保障房建設更快了
民生周刊(2017年19期)2017-10-25 10:29:03
萌萌兔醫院
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
帶領縣醫院一路前行
中國衛生(2015年8期)2015-11-12 13:15:20
主站蜘蛛池模板: 欧美一级片在线| 国产国语一级毛片| 国产青榴视频| 婷婷色丁香综合激情| 日韩精品资源| 四虎永久免费在线| 成人午夜视频免费看欧美| 日韩午夜福利在线观看| av在线5g无码天天| 国产亚洲视频在线观看| 波多野结衣国产精品| 91视频免费观看网站| 免费国产高清视频| 国产小视频免费| 亚洲国产av无码综合原创国产| 2020精品极品国产色在线观看 | 波多野结衣在线一区二区| 99精品影院| 久久频这里精品99香蕉久网址| 国产成人久视频免费| a级毛片免费看| 国产精品片在线观看手机版| 色综合久久88| 国产自产视频一区二区三区| 五月综合色婷婷| 国产一级二级在线观看| 免费xxxxx在线观看网站| 欧美精品啪啪| 亚卅精品无码久久毛片乌克兰 | 91精品国产麻豆国产自产在线 | 伊人色在线视频| 99在线视频网站| 久久精品亚洲专区| 国产在线98福利播放视频免费| 国产精女同一区二区三区久| 色老头综合网| 热re99久久精品国99热| 波多野结衣一二三| 99青青青精品视频在线| 亚洲无码高清一区| 丁香婷婷久久| 伊人婷婷色香五月综合缴缴情| 亚洲AV无码乱码在线观看代蜜桃 | 免费看美女自慰的网站| 国产成人在线无码免费视频| 99精品在线视频观看| 日韩a级毛片| 欧美激情第一欧美在线| 亚洲三级色| 四虎在线观看视频高清无码| 性视频一区| 国产精品福利尤物youwu| 日本在线视频免费| 青青草久久伊人| 97综合久久| 少妇精品久久久一区二区三区| 国产男女免费视频| 国产一级二级在线观看| 97久久超碰极品视觉盛宴| 最新国语自产精品视频在| 成年午夜精品久久精品| 国产微拍精品| 国产成年女人特黄特色毛片免| 国产又黄又硬又粗| 91一级片| 亚洲最猛黑人xxxx黑人猛交| 成色7777精品在线| 在线国产欧美| 免费看a级毛片| 欧美亚洲国产精品第一页| 国产成人永久免费视频| 国产精品原创不卡在线| 亚洲一区波多野结衣二区三区| 久久久久无码国产精品不卡| 粉嫩国产白浆在线观看| 国产噜噜在线视频观看| 亚洲精品777| 深爱婷婷激情网| 欧美影院久久| 亚洲成a人片在线观看88| 国产精品成人观看视频国产 | 亚洲va在线∨a天堂va欧美va|