《2023年医院信息系统安全等级保护工作实施方案.docx》由会员分享,可在线阅读,更多相关《2023年医院信息系统安全等级保护工作实施方案.docx(8页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、2023年医院信息系统安全等级保护工作实施方案 关于做好信息安全等级保护工作的通知 各科室: 医院信息系统是医疗服务的重要支撑体系。为贯彻落实国家信息安全等级保护制度,确保我院信息系统安全可靠运行,根据湖北省卫生厅湖北省公安厅关于开展全省卫生行业信息安全等级保护工作通知(鄂卫发202314号)精神,并结合我院信息系统应用的特点,就相关事项通知如下。 一、组织领导 组长: 副组长: 组员: 领导小组办公室设在XX科,由XX同志兼任主任,等同志负责具体工作。 二、工作任务 1、做好系统定级工作。定级系统包括基础支撑系统,面向患者服务信息系统,内部行政管理信息系统、网络直报系统及门户网站,定级方法由
2、市卫生局统一与市公安局等信息安全相关部门协商。 2、做好系统备案工作。按照市卫生系统信息安全等级保护划分定级要求,对信息系统进行定级后,将本单位信息系统安全等级保护备案表信息系统定级报告和备案电子数据报卫生局,由卫生局报属地公安机关办理备案手续。 3、做好系统等级测评工作。完成定级备案后,选择市卫生局推荐的等级测评机构,对已确定安全保护等级信息系统,按照国家信息安全等级保护工作规范和信息安全技术信息系统安全等级保护基本要求等国家标准开展等级测评,信息系统测评后,及时将测评机构出具的信息系统等级测评报告向属地公安机关报备。 4、完善等级保护体系建设做好整改工作。按照测评报告评测结果,对照信息系统
3、安全等级保护基本要求等有关标准,组织开展等级保护安全建设整改工作,具体要求如下: 安全类别 控制项 主要安全措施 二级保护措施 三级保护措施 物理安全 物理访问控制 机房安排专人负责,来访人员须审批和陪同 重要区域配置门禁系统 防盗窃和防破坏 暴露在公共场所的网络设备须具备安全保护措施 主机房安装监控报警系统 防雷击 机房计算机系统接地符合GB 500571994建筑物防雷设计规范中的计算机机房防雷要求 机房电源、网络信号线、重要设备安装有资质的防雷装置 防火 机房设置灭火设备和火灾自动报警系统 机房配置自动灭火装置 电力供应 机房及关键设备应配置UPS备用电力供应 医院重要科室应采用双回路电
4、源供电 环境监控 机房设置温、湿度自动调节设施 机房设置防水检测和报警设施 对机房关键设备和磁介质实施电磁屏蔽 网络安全 结构安全 网络应按职能和重要程度不同划分网段 重要网段之间应采用防火墙进行隔离 访问控制 网络边界部署防火墙或网闸 安全审计 网络日志审计、网络运维管理安全审计 边界完整性检查 采用准入控制系统,实现准入控制、非法外联检查 采用准入控制系统,实现准入控制及非法外联可阻断 入侵防范 入侵检测系统/入侵防御系统 恶意代码防范 防病毒网关 主机安全 入侵防范 采用服务器安全加固 安全审计 采用终端管理系统实现安全审计 恶意代码防范 防病毒软件 应用安全 身份鉴别 采用电子认证措施
5、 安全审计 数据库安全审计系统 数据安全与备份恢复 备份和恢复 本地数据备份与恢复 硬件冗余 关键网络设备、线路和服务器硬件冗余 异地备份 异地数据备份 三、工作要求 1、切实加强组织领导。拟定实施医院信息系统安全等级保护的具体方案,并制定相应的岗位责任制,召开专题会议,确保信息安全等级保护工作顺利实施。 2、建立健全信息系统安全管理制度。根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。 3、制定保障医疗活动不中断的应急预案。按可能出现问题的不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保医疗活动持续进行。 医院信息系统安全等级保护工作实施方案 【】39号信息系统安全等级保护工作实施方案的通知 信息系统安全等级保护备案表 二甲中医院评审医院信息系统安全等级保护工作实施方案 金华市信息系统安全等级保护基础调查工作实施方案 信息系统安全等级保护备案操作规范 西安市信息系统安全等级保护 信息系统安全等级保护定级报告(实例) 信息系统安全等级保护的必要性 信息安全等级保护工作实施方案