欢迎来到天天文库
浏览记录
ID:37422914
大小:9.04 MB
页数:83页
时间:2019-05-12
《构建安全可信的医院医疗业务环境》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、构建安全可信的医院医疗业务环境沈雷目录一、北京数字证书认证中心简介二、医院实施电子认证服务的实践方案三、医院信息化安全保障体系建设思路北京数字证书认证中心(BJCA)简介专业的信息安全服务提供商,致力于“帮助用户创造安全可信的网络空间”卫生部及其直属机关唯一电子认证服务提供商,第一家通过卫生部测试电子认证服务以客户为中心的电子认证服务体系USBKey证书射频卡证书SD卡证书自主知识产权的数字证书应用产品网络实名接入网关移动证书应用中间件招投标专用安全软件PDF签章服务器统一认证管理系统手写签名软件数字签名验证服务器时间戳服务系统电子签章系统医院信息系统安全解决方案区域卫生平台安全解
2、决方案药品采购平台安全解决方案新农合系统安全解决方案社区卫生服务安全解决方案信息直报系统安全解决方案北京数字证书认证中心(BJCA)简介专业的信息安全服务提供商,致力于“帮助用户创造安全可信的网络空间”卫生部及其直属机关唯一电子认证服务提供商,第一家通过卫生部测试信息安全服务信息安全咨询服务等级保护咨询服务信息安全管理体系咨询风险评估信息安全集成服务信息安全保障体系规划信息安全保障体系建设信息安全运行维护服务巡检、安全加固/优化脆弱性安全检测应急保障为卫生部及其直属机关服务卫生系统电子认证服务体系规划和建设卫生系统电子认证服务规划建设卫生系统电子认证服务监管平台制定电子认证服务相关
3、技术规范《卫生系统电子认证服务规范(试行)》《卫生系统数字证书应用集成规范(试行)》《卫生系统数字证书格式规范(试行)》《卫生系统数字证书介质技术规范(试行)》《卫生系统数字证书服务管理平台接入规范(试行)》负责CA机构接入测试、服务规范审查工作参与制定《卫生综合管理信息平台建设指南(试行)》安全部分编写单位,负责国家卫生综合管理平台安全保障体系建设参与制定《基于电子病历的医院信息平台建设技术解决方案》安全部分编写单位参与编写《国家妇幼卫生信息平台规划建设方案》安全规划部分编写单位参与编写《国家新农合信息平台规划建设方案(二期)》安全规划部分编写单位参与起草《卫生行业信息安全等级保
4、护工作指导意见》卫生行业信息化安全规划卫生部卫生部网站加固国家卫生综合管理平台安全建设卫生部国际交流与合作中心高耗值医疗器材集中采购安全认证援外医疗队管理系统安全认证卫生部卫生监督中心卫生监督信息直报安全认证卫生部疾控中心疾控信息直报安全认证内部协调办公电子认证服务卫生部统计信息中心统计信息直报安全认证卫生部人才交流中心考务管理电子认证服务医院北大人民医院、北京天坛医院、中日友好医院、北京同仁医院、北医三院、北京阜外医院(以上均是卫生部96家试点、三甲)社区卫生北京市社区卫生安全保障体系建设东城区社区卫生安全保障体系建设公共卫生CDC、12320、体检中心…药品招投标北京药品集中采
5、购平台安全建设北京社区卫生药品采购平台安全建设新农合北京市新型农村合作医疗安全建设卫生部北京市BJCA-卫生行业成功案例区域卫生平台深圳市卫生综合信息平台成都温江区域卫生平台新农合甘肃省新农合省级平台社区卫生苏州市吴江区同里社区卫生院……全国范围医院哈医大一附院(试点、三甲)、中国医大一附院(试点、三甲)、山西医大二院(试点、三甲)、九江妇幼医院(试点、三甲)内蒙包钢医院(三甲)、内蒙古准格尔旗中心医院(三甲)、广东妇幼医院(三甲)、河南科大一附院(三甲)、郑州人民医院(三甲)新疆伊犁州友谊医院(试点)、南京市鼓楼医院、南京市第一医院(试点)等11家医院天津宁河医院、广西百色右江民
6、族医学院附属医院、广西罗城仫佬族自治县人民医院、新疆昌吉州人民医院……BJCA-卫生行业成功案例目录一、北京数字证书认证中心简介二、医院实施电子认证服务的实践方案三、医院信息化安全保障建设思路医院实施电子认证服务的需求医院实施电子认证服务的应用方案医院实施电子认证服务的关键问题医院实施电子认证服务的路径主要内容医院实施电子认证服务的需求合规性需求卫生部相关政策、规范要求电子病历合法化需求业务实际需求业务数据安全、内部管理无纸化、节约成本卫生部相关政策规范要求《卫生系统电子认证服务管理办法(试行)》——“已建成但尚未采用数字证书的重要卫生信息系统,应当尽快采用数字证书,实现身份认证、
7、授权管理和责任认定”卫生部《关于做好卫生系统电子认证服务体系建设工作的通知》《电子病历基本规范(试行)》第八条:电子病历系统应当为操作人员提供专有的身份标识和识别手段,并设置有相应权限;操作人员对本人身份标识的使用负责。第九条:医务人员采用身份标识登录电子病历系统完成各项记录等操作并予确认后,系统应当显示医务人员电子签名。第十三条:电子病历系统应当满足国家信息安全等级保护制度与标准。严禁篡改、伪造、隐匿、抢夺、窃取和毁坏电子病历卫生部相关政策规范要求《电子病历应用分级
此文档下载收益归作者所有