999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

醫(yī)院信息系統(tǒng)信息安全等級(jí)保護(hù)的實(shí)施探討

2019-12-20 10:32:23陳思成
商品與質(zhì)量 2019年6期
關(guān)鍵詞:醫(yī)院分析信息

陳思成

岑溪市人民醫(yī)院 廣西岑溪 543200

醫(yī)院信息系統(tǒng)安全體系建設(shè)不僅需要從管理員意識(shí)、管理員技術(shù),以及政府管理政策方面進(jìn)行努力,還需要不斷地從實(shí)踐中總結(jié)經(jīng)驗(yàn),實(shí)現(xiàn)自身的進(jìn)一步完善。當(dāng)下醫(yī)療行業(yè)的信息安全保障要求以及醫(yī)療活動(dòng)中風(fēng)險(xiǎn)處理體系建設(shè)都不斷得到落實(shí),大數(shù)據(jù)時(shí)代下,技術(shù)不斷滲透到信息化建設(shè)中,醫(yī)院應(yīng)本著與時(shí)俱進(jìn)、與國(guó)家各個(gè)領(lǐng)域同步建設(shè)的原則,在信息系統(tǒng)新建、改建、擴(kuò)建時(shí)同步規(guī)劃和設(shè)計(jì)安全方案,實(shí)現(xiàn)一體化的信息安全保障機(jī)制的建設(shè),促進(jìn)自身安全體系建設(shè)及我國(guó)醫(yī)療行業(yè)的健康發(fā)展。堅(jiān)持信息安全等級(jí)保護(hù)原則,進(jìn)一步完善信息系統(tǒng)工作和安全保護(hù)措施,保障醫(yī)院信息安全是醫(yī)療行業(yè)信息安全保護(hù)發(fā)展的主要方向。

1 信息安全等級(jí)保護(hù)級(jí)別劃分

依據(jù)GB17859-1999,“根據(jù)信息系統(tǒng)在國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要程度,以及信息系統(tǒng)遭到破壞后對(duì)國(guó)家安全、社會(huì)秩序、公共利益,以及公民、法人和其他組織的合法權(quán)益的危害程度等因素”,將信息系統(tǒng)安全等級(jí)由低到高分為自主保護(hù)、指導(dǎo)保護(hù)、監(jiān)督保護(hù)、強(qiáng)制保護(hù)、專控保護(hù)五個(gè)級(jí)別。同時(shí)規(guī)定了計(jì)算機(jī)信息系統(tǒng)安全保護(hù)能力的五個(gè)級(jí)別。第一級(jí):用戶自主保護(hù)級(jí);第二級(jí):系統(tǒng)審計(jì)保護(hù)級(jí);第三級(jí):安全標(biāo)記保護(hù)級(jí);第四級(jí):結(jié)構(gòu)化保護(hù)級(jí)第五級(jí):訪問(wèn)驗(yàn)證保護(hù)級(jí)。針對(duì)每個(gè)級(jí)別,詳細(xì)列出了等級(jí)劃分準(zhǔn)則,其本質(zhì)是要明確重點(diǎn)、確保重點(diǎn)、標(biāo)準(zhǔn)管理[1]。

2 醫(yī)院信息系統(tǒng)信息安全等級(jí)保護(hù)的重要性

上文簡(jiǎn)單介紹了信息安全等級(jí)保護(hù)的基本工作,不同領(lǐng)域都有各自的信息保護(hù)系統(tǒng),醫(yī)院也不例外,信息安全等級(jí)保護(hù)工作對(duì)保障醫(yī)院信息安全具有重要意義。首先,醫(yī)院等級(jí)保護(hù)工作不僅是對(duì)醫(yī)院產(chǎn)品進(jìn)行安全保障,其次,還對(duì)醫(yī)院信息及重要工作內(nèi)容進(jìn)行安全管理。

作為保障醫(yī)院資料信息安全的重要措施和醫(yī)院信息系統(tǒng)正常運(yùn)行的有效方法,首先,信息安全等級(jí)保護(hù)可對(duì)私人信息進(jìn)行有效保障。其次,其可以有效監(jiān)督信息傳輸過(guò)程中危險(xiǎn)因素,發(fā)現(xiàn)信息管理的安全隱患,從而進(jìn)行更加標(biāo)準(zhǔn)化的建設(shè)監(jiān)督,提升信息管理工作的高效性。可以說(shuō)等級(jí)保護(hù)是信息安全體系中最基本的管理措施,在信息時(shí)代,將信息安全等級(jí)保護(hù)落實(shí)到每個(gè)行業(yè)的制度管理中意義非凡,在醫(yī)療行業(yè)其重要性更是不容置疑。

醫(yī)療行業(yè)的信息數(shù)量龐大,信息儲(chǔ)存與傳輸工作量極大,若缺乏合理的信息管理策略,則很容易造成醫(yī)療信息的雜亂無(wú)序甚至導(dǎo)致致命性的錯(cuò)誤,影響醫(yī)療決策的準(zhǔn)確性。

因此,在醫(yī)療信息數(shù)據(jù)傳輸過(guò)程中,信息安全等級(jí)保護(hù)借助網(wǎng)絡(luò)的便捷性,可有效防止醫(yī)院或者病人的私密信息泄露,減少網(wǎng)絡(luò)傳輸?shù)陌踩[患,確保醫(yī)院信息的安全性與隱私性,保障醫(yī)療信息體系的健康運(yùn)行,促進(jìn)醫(yī)院信息化建設(shè);同時(shí),信息安全等級(jí)保護(hù)還可有效減少醫(yī)患糾紛,保障醫(yī)院的經(jīng)濟(jì)利益和名譽(yù)。所以,醫(yī)院重視信息安全等級(jí)保護(hù)工作,具有重要的現(xiàn)實(shí)意義[2]。

3 醫(yī)院信息系統(tǒng)信息安全等級(jí)保護(hù)的改善措施

3.1 信息安全規(guī)劃

通過(guò)對(duì)信息系統(tǒng)安全狀況和風(fēng)險(xiǎn)評(píng)估結(jié)果進(jìn)行詳細(xì)分析,明確與國(guó)家信息安全等保要求的差距,確定安全需求,完成了《信息安全等保差距分析報(bào)告》,然后依據(jù)測(cè)評(píng)報(bào)告的問(wèn)題處置建議,制定出合理的總體安全規(guī)劃和整改方案,遵循這個(gè)方案,列出了可能的信息安全問(wèn)題和風(fēng)險(xiǎn)應(yīng)對(duì)措施。在信息安全整改過(guò)程中,要遵循“非法用戶進(jìn)不來(lái)、無(wú)權(quán)用戶看不到、重要內(nèi)容改不了、數(shù)據(jù)操作賴不掉”等原則開(kāi)展,以保證該工作能在可接受的安全偏差范圍內(nèi)完成。

3.2 增強(qiáng)數(shù)據(jù)采集、檢測(cè)、分析技術(shù)

通過(guò)對(duì)以上監(jiān)管技術(shù)的現(xiàn)狀分析,可以看出目前沒(méi)有對(duì)信息系統(tǒng)數(shù)據(jù)高級(jí)分析技術(shù)進(jìn)行強(qiáng)制性要求,不能對(duì)數(shù)據(jù)進(jìn)行有效的挖掘分析和監(jiān)管。

建議明確增加部署安全管理平臺(tái)(SOC)等技術(shù),通過(guò)日志收集、日志分析系統(tǒng),分析信息系統(tǒng)相關(guān)信息,針對(duì)風(fēng)險(xiǎn)點(diǎn)給出專業(yè)建議,用于支撐安全監(jiān)測(cè)的數(shù)據(jù)采集、挖掘與分析技術(shù);通過(guò)安全管理分析平臺(tái),建立與等保專家專業(yè)知識(shí)庫(kù)對(duì)應(yīng)的分析方法,自動(dòng)搜集系統(tǒng)漏洞、網(wǎng)站漏洞、數(shù)據(jù)庫(kù)漏洞、操作系統(tǒng)漏洞,用于支撐安全監(jiān)管的敏感數(shù)據(jù)保護(hù)、安全態(tài)勢(shì)評(píng)估、安全事件關(guān)聯(lián)分析、安全績(jī)效評(píng)估等技術(shù)。

3.3 提高信息安全等級(jí)保護(hù)技術(shù)

我國(guó)信息安全等級(jí)保護(hù)技術(shù)還存在許多不足,再加上信息安全保護(hù)工作較為繁瑣,信息安全保障覆蓋面廣,其廣泛覆蓋醫(yī)院網(wǎng)絡(luò)安全、信息系統(tǒng)安全、軟件應(yīng)用安全、管理工作安全等方面,因此,我國(guó)醫(yī)院信息安全等級(jí)保護(hù)工作還不夠完善,醫(yī)院若想全面保障醫(yī)院系統(tǒng)信息安全,則需要根據(jù)醫(yī)院信息安全保障工作的實(shí)際需要不斷采取有效措施。首先,醫(yī)院信息安全管理人員要不斷提升自己的信息安全等級(jí)保護(hù)技術(shù),熟練地構(gòu)建安全保護(hù)框架,提高信息安全保護(hù)工作的及時(shí)性與高效性,對(duì)醫(yī)院信息安全系統(tǒng)進(jìn)行嚴(yán)格的監(jiān)督,及時(shí)發(fā)現(xiàn)醫(yī)院信息安全管理各個(gè)方面可能存在的隱患,對(duì)風(fēng)險(xiǎn)進(jìn)行及時(shí)妥善的處理,以滿足醫(yī)院信息系統(tǒng)最基本安全需求。其次,應(yīng)重視網(wǎng)絡(luò)信息人才的培養(yǎng),招聘時(shí)應(yīng)適當(dāng)關(guān)注應(yīng)聘人員的計(jì)算機(jī)知識(shí)能力狀況,對(duì)醫(yī)院工作人員,可以進(jìn)行計(jì)算機(jī)培訓(xùn)。做到重要崗位的工作人員具備相應(yīng)的工作能力。

4 結(jié)論

信息安全是醫(yī)療行業(yè)信息系統(tǒng)穩(wěn)定運(yùn)行的重要保障,一旦發(fā)生網(wǎng)絡(luò)故障、數(shù)據(jù)丟失、數(shù)據(jù)泄漏等信息系統(tǒng)信息安全事件,將給衛(wèi)生行業(yè)帶來(lái)難以彌補(bǔ)的損失。信息安全等級(jí)保護(hù),應(yīng)當(dāng)不斷完善其技術(shù)標(biāo)準(zhǔn),以適應(yīng)滿足“云”“大”“物”“移”技術(shù)在衛(wèi)生行業(yè)信息安全的需求。

猜你喜歡
醫(yī)院分析信息
隱蔽失效適航要求符合性驗(yàn)證分析
電力系統(tǒng)不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
我不想去醫(yī)院
兒童繪本(2018年10期)2018-07-04 16:39:12
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
電力系統(tǒng)及其自動(dòng)化發(fā)展趨勢(shì)分析
萌萌兔醫(yī)院
帶領(lǐng)縣醫(yī)院一路前行
展會(huì)信息
為縣級(jí)醫(yī)院定錨
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 高清免费毛片| 国产精品粉嫩| 色成人亚洲| 精品一区二区三区无码视频无码| 日本91在线| 亚洲AⅤ综合在线欧美一区| 国产人在线成免费视频| 国产精品美人久久久久久AV| 国产精品妖精视频| 青青久久91| 国产精选小视频在线观看| 青青久久91| 免费一级全黄少妇性色生活片| 老司机aⅴ在线精品导航| 国产香蕉97碰碰视频VA碰碰看| 日本久久久久久免费网络| 亚洲第一区在线| 99热这里只有免费国产精品 | 在线观看免费人成视频色快速| 国产区在线看| 亚洲资源站av无码网址| 亚洲AⅤ无码国产精品| 92午夜福利影院一区二区三区| 国产精品自在自线免费观看| 亚洲黄色高清| 澳门av无码| 国产亚洲视频免费播放| 成人看片欧美一区二区| 99九九成人免费视频精品| 国产小视频网站| 亚洲精选高清无码| 亚洲一级毛片免费观看| 99偷拍视频精品一区二区| 黄色在线网| 久草视频精品| 国产在线观看成人91| 国产麻豆福利av在线播放| 55夜色66夜色国产精品视频| 六月婷婷精品视频在线观看| 欧美视频在线不卡| …亚洲 欧洲 另类 春色| 黄色网站在线观看无码| 欧美国产日韩在线观看| 欧美a在线视频| 99成人在线观看| 真实国产精品vr专区| 亚洲开心婷婷中文字幕| 国产剧情一区二区| 国产精品无码久久久久久| 国产高清在线丝袜精品一区| 大学生久久香蕉国产线观看 | 亚洲第一极品精品无码| 天天视频在线91频| 亚洲婷婷丁香| 欧美伦理一区| 日韩精品无码不卡无码| 国产精品亚洲片在线va| a级毛片网| 国产成人精品男人的天堂| 青青青国产在线播放| 日韩天堂在线观看| 亚洲综合狠狠| 国产精品福利导航| 亚洲国产精品一区二区第一页免 | 中国美女**毛片录像在线| 永久免费av网站可以直接看的| julia中文字幕久久亚洲| 99久久精品国产精品亚洲| 无码人中文字幕| 国产精品久久久久无码网站| 亚洲成人免费在线| 欧美在线国产| 亚洲a免费| 亚洲一级毛片在线观| 尤物在线观看乱码| 亚洲一区二区约美女探花| 亚洲一级毛片在线观| 无码 在线 在线| 国产亚卅精品无码| 毛片免费网址| 亚洲AV无码乱码在线观看代蜜桃 | 又污又黄又无遮挡网站|