医院信息系统信息安全等级保护的实施探讨

医院信息系统信息安全等级保护的实施探讨

ID:33334040

大小:771.52 KB

页数:3页

时间:2019-02-24

医院信息系统信息安全等级保护的实施探讨_第1页
医院信息系统信息安全等级保护的实施探讨_第2页
医院信息系统信息安全等级保护的实施探讨_第3页
资源描述:

《医院信息系统信息安全等级保护的实施探讨》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、第30卷第1期计算机应用与软件Vol.30No.12013年1月ComputerApplicationsandSoftwareJan.2013医院信息系统信息安全等级保护的实施探讨123郎漫芝王晖邓小虹1(首都医科大学北京100069)2(卫生部卫生监督中心北京100007)3(北京市卫生局北京100053)摘要根据国家信息安全等级保护制度和卫生部相关文件的要求,结合医院信息系统的分类和特点,提出了医院信息系统的定级建议,并对医院信息系统等级保护实施过程中的各个阶段分别进行了讨论。提出要采取措施同时保证系统的业务安全和信息安全,并运用PDCA持

2、续改进的理念,确保医院信息系统的持续安全运行。关键词信息安全等级保护医院信息系统实施中图分类号TP309文献标识码ADOI:10.3969/j.issn.1000-386x.2013.01.050DISCUSSIONONIMPLEMENTINGCLASSIFIEDINFORMATIONSECURITYPROTECTIONFORHOSPITALINFORMATIONSYSTEM123LangManzhiWangHuiDengXiaohong1(CapitalMedicalUniversity,Beijing100069,China)2(Natio

3、nalCenterforHealthInspectionandSupervision,Beijing100007,China)3(BeijingMunicipalHealthBureau,Beijing100053,China)AbstractInthispaper,weputforwardthesuggestionsforgradingthehospitalinformationsystem(HIS)accordingtonationalclassifiedinformationsecurityprotectionsystemandthere

4、quirementofrelateddocumentsoftheMinistryofHealthandincombinationwiththeclassificationandcharacteristicsofHIS.WealsodiscusseveryphaseinimplementingtheclassifiedinformationsecurityprotectiononHIS.Wepointoutthatboththebusinesssafetyandtheinformationsecurityshouldbeguaranteedsim

5、ultaneously,andthattousetheconceptofPDCAcontinuousimprovementtoensurethecontinuedsafeoperationofHIS.KeywordsClassifiedinformationsecurityprotectionHospitalinformationsystemImplementation息系统的安全、稳定运行,维护医院和广大患者的切身利益。0引言1信息安全等级保护概述信息安全等级保护制度不仅是我国信息安全保障工作的一1994年,国务院发布了《中华人民共和国计算机

6、信息系统项基本制度,更是一项事关国家安全及社会稳定的政治任务。2011年12月,卫生部发布《卫生部办公厅关于全面开展卫生行安全保护条例》(国务院147号令),规定“计算机信息系统实行安全等级保护”。2004年9月,公安部等四部委联合发布《关于业信息安全等级保护工作的通知》(卫办综函[2011]1126号),信息安全等级保护工作的实施意见》(公通字[2004]66号),明要求卫生行业“全面开展信息安全等级保护工作”,同时发布确了信息安全等级保护制度的原则、内容、工作要求、部门分工《卫生行业信息安全等级保护工作的指导意见》(卫办发[2011]和实施

7、计划等。2007年6月,《信息安全等级保护管理办法》85号),结合卫生行业实际,为规范和指导全国卫生行业信息安(公通字[2007]43号)正式出台,为开展信息安全等级保护工全等级保护工作,提供了指导意见。卫生行业实施信息安全等作提供了规范保障。级保护制度工作全面开启。随后,国家相继出台了《计算机信息系统安全保护等级划医院信息系统(HIS)是卫生行业信息系统的重要组成部分准则》、《信息系统安全保护等级定级指南》、《信息系统安全分。医院医疗工作的正常进行和病人个人隐私信息都与医院信保护等级基本要求》、《信息系统安全等级保护测评要求》等多息系统的安全

8、紧密相关,一旦网络瘫痪或数据丢失,将会给医院[1]和病人带来巨大的灾难和难以弥补的损失。医院信息系统收稿日期:2012-06-11。郎漫芝,硕士生,主

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。