欢迎来到天天文库
浏览记录
ID:30788248
大小:132.50 KB
页数:7页
时间:2019-01-03
《xxxx医院-医院pacs影响超声系统-安全等级保护定级报告》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、XXXX医院医院PACS影像超声系统安全等级保护定级报告一:信息系统描述XXXX医院医院PACS影响超声系统是利用电子计算机和通讯设备,为医院实现医学影像获取、存档、传递、显示、处理、打印和多种RIS管理功能。PACS信息系统包含:设备接入系统、中心存储、归档系统、放射RIS系统、全院级PACS系统组件、阅片诊断系统、设备接入、标准数字化影像设备数字化等。XXXX医院医院PACS影响超声系统由XXXX技术有限公司开发,C/S模式,使用Oracle数据库,于20XX年XX月正式验收并投入使用,有XXX余个用户。该信息系统包括10台服务器、2台存储、80台网络设备、5台安全设备。整个信息系
2、统的网络系统边界设备定为防火墙。该信息系统通过专网与市医保及工行省医保、市医保、新农合、工行、建行、中信银行、114、省卫计委及国家卫计委连接交换数据,完成医保结算、网银结算和医疗数据等的交互业务。网络拓扑图如下:XXXX院-医院PACS影像超声系统-拓扑图时间同步朋务器源代码同步服务器传输中间件朋劳器杀毒中心朋务器服务器区PACS应用服务器PACS数据库服务器PACS/LIS存储1PACS/LIS存储2'v[股军罟区节入];深信月飙・」・・丄…:'」JB务举聊埴IJ行政楼无聚行政種核心I栈病区楼核心I;l©=iII1感病区楼汇聚];F•••0Hr外朕网氐!!I行政犊楼层接厂1二、XX
3、XX医院医院PACS影响超声系统安全保护等级的确定(一)业务信息安全保护等级的确定1、业务信息描述信息系统业务信息包括:影像处理、报告管理等功能模块。。2.业务信息受到破坏时所侵害客体的确定该系统服务受到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益但不损害国家安全。客观方面表现得侵害结果为:1)可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2)可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根拯《定级指南》的耍求,出现上述两个侵害客体时,优先考虑社会秩序
4、和公共利益,另外一个不做考虑。3、信息受到破坏后对侵害客体的侵害程度对社会秩序和公共利益造成严重损害,工作职能受到严重影响,业务能力显著下降且严重影响主要功能执行,出现较严重的法律问题,较高的财产损失,较大范围的社会不良影响,对其他组织和个人造成较严重损害。4、确定业务信息安全等级查《定级指南》表2知,对社会秩序和公共利益造成严重损害,业务信息安全保护等级为第三级。业务信息安全被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级(二)系统服务安全保护等级的确定1
5、、系统服务描述XXXX医院医院PACS影响超声系统属于为XXXX医院提供服务的信息系统,该系统的服务范围及对象是院内工作人员。2、系统服务受到破坏时所侵害客体的确定该系统服务受到破坏后,所侵害的客体是公民、法人和其他组织的合法权益,同时也侵害社会秩序和公共利益但不损害国家安全。客观方面表现得侵害结果为:1)可以对公民、法人和其他组织的合法权益造成侵害(影响正常工作的开展,导致业务能力下降,造成不良影响,引起法律纠纷等);2)可以对社会秩序公共利益造成侵害(造成社会不良影响,引起公共利益的损害等)。3、信息受到破坏后对客体的侵害程度上述结果的程度表现为:对社会秩序和公共利益造成严重损害,
6、工作职能受到严重影响,业务能力显著下降且严重影响主要功能执行,出现较严重的法律问题,较高的财产损失,较大范围的社会不良影响,对其他组织和个人造成较严重损害。4、确定系统服务安全等级查《定级指南》表3知,对社会秩序和公共利益造成严重损害,业务信息安全保护等级为第三级。系统服务被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级(三)安全保护等级的确定信息系统的安全保护等级由业务信息安全等级和系统服务安全等级的较高者决定。所以,XXXX医院医院PACS影响超声系统安
7、全保护等级为第三级。信息系统名称安全保护等级业务信息安全等级系统服务安全等级XXXX医院医院PACS第三级第三级第三级影响超声系统
此文档下载收益归作者所有