版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
時(shí)代新威在等保2.0大背景下醫(yī)療行業(yè)該如何怎樣做等級(jí)保護(hù)測(cè)評(píng)?等級(jí)保護(hù)組前言在等保2.0發(fā)布之前,醫(yī)療行業(yè)就已經(jīng)是等級(jí)保護(hù)測(cè)評(píng)的重點(diǎn)對(duì)象了。因?yàn)獒t(yī)療數(shù)據(jù)量大,很早就是實(shí)現(xiàn)了系統(tǒng)化管理。因此,在等保1.0時(shí)代,如何做好信息系統(tǒng)安全防護(hù)就是醫(yī)院需要重點(diǎn)關(guān)注的。但是隨著互聯(lián)網(wǎng)+的發(fā)展,醫(yī)療行業(yè)為了提供更便捷的就診服務(wù),也開(kāi)始進(jìn)行互聯(lián)網(wǎng)的部分接入。而在開(kāi)放便捷的就業(yè)渠道的同時(shí),也為黑客,以及一些不法分子提供了攻擊醫(yī)療網(wǎng)絡(luò)的渠道。因此,在等保2.0時(shí)代,醫(yī)療行業(yè)的測(cè)評(píng)對(duì)象也同樣需要進(jìn)行拓展,由原來(lái)的信息系統(tǒng),拓展到新標(biāo)準(zhǔn)要求的測(cè)評(píng)范圍。等保2.0將云計(jì)算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制系統(tǒng)等新技術(shù)、新應(yīng)用的場(chǎng)景列入標(biāo)準(zhǔn)范圍。但是由于醫(yī)療行業(yè)的行業(yè)特征和特殊性,因此,該如何開(kāi)展等級(jí)保護(hù)測(cè)評(píng)工作,還需要結(jié)合自身實(shí)際,進(jìn)行更為細(xì)致科學(xué)的調(diào)整。2011年國(guó)家衛(wèi)健委《衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作的指導(dǎo)意見(jiàn)》規(guī)定了三級(jí)醫(yī)院重要業(yè)務(wù)系統(tǒng)(可由各省衛(wèi)健委自己定義)必須通過(guò)等保三級(jí)測(cè)評(píng),二級(jí)醫(yī)院重要業(yè)務(wù)系統(tǒng)必須通過(guò)等保二級(jí)測(cè)評(píng);2016年國(guó)家衛(wèi)健委《2016三級(jí)綜合醫(yī)院評(píng)審標(biāo)準(zhǔn)考評(píng)辦法(完整版)》規(guī)定了重要業(yè)務(wù)系統(tǒng)必須達(dá)到等保三級(jí)標(biāo)準(zhǔn)才滿足三級(jí)醫(yī)院評(píng)審標(biāo)準(zhǔn)中對(duì)于網(wǎng)絡(luò)安全的要求;2018年國(guó)家衛(wèi)健委《國(guó)家健康醫(yī)療大數(shù)據(jù)標(biāo)準(zhǔn)、安全和服務(wù)管理辦法(試行)》規(guī)定了承載健康醫(yī)療大數(shù)據(jù)的平臺(tái)必須通過(guò)等級(jí)保護(hù)(未規(guī)定級(jí)別),一般引入大數(shù)據(jù)技術(shù)的醫(yī)院都是三級(jí)甲等醫(yī)院,基本以三級(jí)等保為主;2019年國(guó)家衛(wèi)健委《互聯(lián)網(wǎng)醫(yī)院管理辦法(試行)》規(guī)定了承載互聯(lián)網(wǎng)醫(yī)院的平臺(tái)必須通過(guò)等保三級(jí)測(cè)評(píng)。首先,我們來(lái)了解醫(yī)療行業(yè)的等保測(cè)評(píng)工作要求的變化歷程:中國(guó)信息通信研究院等機(jī)構(gòu)發(fā)布的《2019年健康醫(yī)療行業(yè)網(wǎng)絡(luò)安全觀測(cè)報(bào)告》,也同樣披露了目前網(wǎng)絡(luò)安全風(fēng)險(xiǎn)集中的幾個(gè)表現(xiàn):第一是僵木蠕等問(wèn)題嚴(yán)峻,勒索病毒嚴(yán)重威脅醫(yī)療業(yè)務(wù)正常運(yùn)行;第二是數(shù)據(jù)泄露事件高發(fā),應(yīng)用服務(wù)軟件存在較多安全隱患;第三是醫(yī)療行業(yè)的網(wǎng)站同政府網(wǎng)站、教育機(jī)構(gòu)網(wǎng)站等都是境外機(jī)構(gòu)的重點(diǎn)攻擊對(duì)象,且網(wǎng)站篡改手法多變。
其次,目前醫(yī)療行業(yè)面臨那些網(wǎng)絡(luò)安全方面的威脅呢?中國(guó)醫(yī)院協(xié)會(huì)信息專業(yè)委員會(huì)(CHIMA)在去年發(fā)布了《2017-2018年度中國(guó)醫(yī)院信息化狀況調(diào)查報(bào)告》,其中對(duì)醫(yī)院實(shí)施等級(jí)保護(hù)情況做了專門章節(jié)介紹。據(jù)了解,在484家樣本醫(yī)院中,36.16%的醫(yī)院通過(guò)了等保測(cè)評(píng)。其中,三級(jí)醫(yī)院實(shí)施等保工作情況明顯好于三級(jí)以下醫(yī)院,經(jīng)濟(jì)發(fā)達(dá)地區(qū)實(shí)施等保工作的比例高于中等發(fā)達(dá)地區(qū)和經(jīng)濟(jì)欠發(fā)達(dá)地區(qū)。根據(jù)CHIMA發(fā)布的信息,日前在CHIMA組織的醫(yī)院網(wǎng)絡(luò)安全技術(shù)培訓(xùn)班上,北京市衛(wèi)生計(jì)生委信息中心副主任鄭攀介紹了北京市醫(yī)療行業(yè)等級(jí)保護(hù)情況。鄭攀副主任認(rèn)為,我國(guó)醫(yī)院現(xiàn)有的安全保障體系尚處于初步建設(shè)階段,尚不足以應(yīng)對(duì)當(dāng)前網(wǎng)絡(luò)安全威脅,行業(yè)整體網(wǎng)絡(luò)安全保障水平亟需提升。再者,醫(yī)療行業(yè)有很多醫(yī)院還沒(méi)有通過(guò)等級(jí)保護(hù)測(cè)評(píng)安全就是‘三分技術(shù)、七分管理’,不是投入一堆硬件就安全了。很多高分通過(guò)等保三級(jí)的醫(yī)院后來(lái)還是出現(xiàn)了安全問(wèn)題,所以管理一定要跟得上?!迸斫髦魅握f(shuō),該院后續(xù)還將參考等保2.0標(biāo)準(zhǔn),結(jié)合醫(yī)院實(shí)際情況,有選擇性地采取更多安全措施。(據(jù)彭建明主任介紹,新疆人民醫(yī)院于2017年開(kāi)始啟動(dòng)等保3級(jí),經(jīng)過(guò)一年多的建設(shè),在2018年順利通過(guò)測(cè)評(píng)。)最后,該如何開(kāi)展等保測(cè)評(píng)工作呢?看看醫(yī)療行業(yè)的管理者怎么說(shuō)。一是醫(yī)院的信息系統(tǒng)不會(huì)因?yàn)橛布隙_\(yùn);二是一定要對(duì)核心數(shù)據(jù)進(jìn)行安全有效的備份。深圳南山醫(yī)院網(wǎng)絡(luò)技術(shù)科主任朱歲松表示,在國(guó)家出臺(tái)網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0標(biāo)準(zhǔn)的背景下,醫(yī)院上云更加需要一種審慎的態(tài)度。尤其在選擇云端安全產(chǎn)品時(shí),一定要提前考慮等保2.0標(biāo)準(zhǔn)的要求,這也是上云必須要解決的問(wèn)題。彭建明主任還指出:醫(yī)院在開(kāi)展網(wǎng)絡(luò)安全建設(shè)時(shí)可以遵循兩個(gè)原則:。第一,合理開(kāi)展新業(yè)務(wù)系統(tǒng)及平臺(tái)的定級(jí)備案工作,如醫(yī)療大數(shù)據(jù)平臺(tái)、互聯(lián)網(wǎng)醫(yī)療平臺(tái)等。院內(nèi)如HIS、EMR等還未開(kāi)展定級(jí)備案工作的傳統(tǒng)核心業(yè)務(wù)系統(tǒng),也需要加快等保建設(shè)步伐。第二,在等保建設(shè)中嘗試采用新技術(shù)新手段加強(qiáng)醫(yī)院的安全技術(shù)防護(hù)和態(tài)勢(shì)感知建設(shè),以防范特種木馬或新型網(wǎng)絡(luò)攻擊。第三,加強(qiáng)日常安全運(yùn)維,引入可視化、統(tǒng)一運(yùn)維等創(chuàng)新技術(shù),讓安全管理和運(yùn)維更簡(jiǎn)單并且更加有效。第四,加強(qiáng)主動(dòng)防御能力,并通過(guò)全方位、多視角的風(fēng)險(xiǎn)分析,完善醫(yī)院網(wǎng)絡(luò)安全建設(shè)短板。從而降低安全風(fēng)險(xiǎn),提高信息系統(tǒng)健壯性。第五,適當(dāng)選擇安全廠商提供的安全服務(wù),彌補(bǔ)醫(yī)院專業(yè)安全技術(shù)人員不足。最大程度減少因網(wǎng)絡(luò)安全事件所帶來(lái)的醫(yī)院運(yùn)營(yíng)中斷以及管理成本增加的風(fēng)險(xiǎn)。其外,結(jié)合行業(yè)現(xiàn)狀和新標(biāo)準(zhǔn)要求,鐘一鳴對(duì)醫(yī)療機(jī)構(gòu)開(kāi)展網(wǎng)絡(luò)安全等級(jí)保護(hù)工作提出了五點(diǎn)建議:總而言之,開(kāi)展醫(yī)療行業(yè)的等保測(cè)評(píng)以及加固網(wǎng)絡(luò)安全等工作,需要參照等保2.0的標(biāo)準(zhǔn)開(kāi)展。需要加強(qiáng)技術(shù)和管理的結(jié)合,從內(nèi)部網(wǎng)絡(luò)安全防護(hù)做起,提高醫(yī)護(hù)人員和醫(yī)療信息系統(tǒng)操作人員的網(wǎng)絡(luò)安全意識(shí)和網(wǎng)絡(luò)安全技術(shù)。同時(shí)通過(guò)提升網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)安全設(shè)備檢測(cè)能力,增強(qiáng)防御外界攻擊
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 24625-2024變頻器供電同步電動(dòng)機(jī)設(shè)計(jì)與應(yīng)用指南
- 保密及技術(shù)成果歸屬合同
- 預(yù)售房屋買賣合同范本
- 設(shè)備抵押合同范本2024年
- 員工分紅協(xié)議書范文2024年
- 員工培訓(xùn)協(xié)議-合同范本
- 辦公樓租賃合同范本模板
- 施工合同中的情勢(shì)變更分析
- 標(biāo)準(zhǔn)住宅出租協(xié)議樣本
- 合作意向協(xié)議書范文2024,項(xiàng)目合作意向協(xié)議書
- 2024年車路云一體化系統(tǒng)建設(shè)與應(yīng)用指南報(bào)告
- 2025屆高考語(yǔ)文復(fù)習(xí):鑒賞詩(shī)歌的語(yǔ)言(煉字、煉句、語(yǔ)言風(fēng)格)+課件
- 2024年企業(yè)收購(gòu)委托代理協(xié)議文件版
- 統(tǒng)編版(2024)七年級(jí)上冊(cè)道德與法治第八課《認(rèn)識(shí)生命》教學(xué)設(shè)計(jì)
- (完整版)初中道德與法治課程標(biāo)準(zhǔn)
- 2024年新人教版數(shù)學(xué)七年級(jí)上冊(cè)教學(xué)課件 4.2 第2課時(shí) 去括號(hào)
- 2024年事業(yè)單位招聘考試公共基礎(chǔ)知識(shí)試題及答案(共300題)
- 2024年秋八年級(jí)歷史上冊(cè) 第13課 五四運(yùn)動(dòng)教案 新人教版
- 綜合實(shí)踐項(xiàng)目 制作細(xì)胞模型(課件) 2024-2025學(xué)年七年級(jí)生物上學(xué)期同步課件(2024人教版)
- 工業(yè)機(jī)器人離線編程與應(yīng)用-認(rèn)識(shí)FANUC工業(yè)機(jī)器人
- 教育集團(tuán)教師培養(yǎng)方案
評(píng)論
0/150
提交評(píng)論