頁面升級(jí)中敬請(qǐng)期待

什么是等級(jí)保護(hù)
信息安全等級(jí)保護(hù)是指對(duì)國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲(chǔ)、傳輸、處理這些信息的信息系統(tǒng)分等級(jí)實(shí)行安全保護(hù),對(duì)信息系統(tǒng)中使用的信息安全PA電子實(shí)行按等級(jí)管理,對(duì)信息系統(tǒng)中發(fā)生的信息安全事件分等級(jí)響應(yīng)、處置。
醫(yī)療行業(yè)的等級(jí)保護(hù)建設(shè)
2012年,為貫徹落實(shí)《衛(wèi)生部關(guān)于印發(fā)〈衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作的指導(dǎo)意見〉的通知》,進(jìn)一步加強(qiáng)各省市衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作,全面提升衛(wèi)生行業(yè)信息安全保護(hù)水平,全國各省全面開展信息安全等級(jí)保護(hù)工作。等級(jí)保護(hù)發(fā)展歷程
政策法規(guī)
(1994~2005)
標(biāo)準(zhǔn)體系
(2005~2008)
測(cè)評(píng)體系
(2008~2010)
落地實(shí)施
(2010~至今)
等級(jí)保護(hù)工作意義
(1)責(zé)任更清晰
完成等保測(cè)評(píng)意味著當(dāng)前的安全狀況被公安機(jī)關(guān)認(rèn)可,一旦發(fā)生安全事件則是天災(zāi)與意外;如果沒有進(jìn)行等級(jí)保護(hù)測(cè)評(píng)意味安全狀況沒有達(dá)到國家要求,一旦發(fā)生安全事件則是人禍,需要自己承擔(dān)相關(guān)責(zé)任。
(2)安全建設(shè)體系化
以等級(jí)保護(hù)為標(biāo)準(zhǔn)開展安全建設(shè),可以讓安全建設(shè)更加體系化。通過從物理、網(wǎng)絡(luò)、主機(jī)、應(yīng)用和數(shù)據(jù)等多個(gè)方面成體系的進(jìn)行安全建設(shè),打破了傳統(tǒng)頭痛醫(yī)頭腳痛醫(yī)腳的建設(shè)狀況,能對(duì)各單位的安全建設(shè)提出整體的規(guī)劃和思路。
系統(tǒng)定級(jí)
概述
系統(tǒng)定級(jí)階段的主要工作是參考等級(jí)保護(hù)定級(jí)標(biāo)準(zhǔn)對(duì)醫(yī)院內(nèi)部各類信息系統(tǒng)進(jìn)行等級(jí)保護(hù)定級(jí)。根據(jù)衛(wèi)生部關(guān)于印發(fā)《衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作的指導(dǎo)意見》的定級(jí)準(zhǔn)則,結(jié)合醫(yī)院及地方政策等實(shí)際情況進(jìn)行系統(tǒng)定級(jí)。針對(duì)客戶對(duì)于信息系統(tǒng)分類定級(jí)流程不清楚的情況,我公司可以提供完善的醫(yī)療信息系統(tǒng)定級(jí)備案咨詢服務(wù)。可以根據(jù)客戶單位性質(zhì)、組織架構(gòu)、業(yè)務(wù)特點(diǎn)等內(nèi)容,幫助客戶確定不同醫(yī)療信息系統(tǒng)的定級(jí)標(biāo)準(zhǔn),協(xié)助編寫定級(jí)報(bào)告及完善各類定級(jí)備案資料。醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題
1) 如何篩選定級(jí)系統(tǒng),即確定哪些信息系統(tǒng)需要進(jìn)行定級(jí);解決方案
1) 政策咨詢服務(wù),包括涉及等級(jí)保護(hù)相關(guān)的國家政策、行業(yè)規(guī)范的咨詢服務(wù);相關(guān)定級(jí)參考

差距測(cè)評(píng)
概述
以計(jì)算機(jī)信息系統(tǒng)安全保護(hù)等級(jí)基本要求為依據(jù),從技術(shù)要求、管理要求出發(fā),對(duì)醫(yī)院核心信息系統(tǒng)進(jìn)行全方位、多維度的安全評(píng)估,找出信息系統(tǒng)當(dāng)前的安全技術(shù)措施與等級(jí)保護(hù)標(biāo)準(zhǔn)要求之間的差距。總結(jié)當(dāng)前信息系統(tǒng)安全整改建設(shè)的需求,為醫(yī)院后續(xù)的整改工作提供事實(shí)依據(jù)。醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題
1) 缺少專業(yè)的信息系統(tǒng)安全評(píng)估人員;解決方案
1) 專家檢查系統(tǒng)整改
概述
以差距評(píng)測(cè)報(bào)告和信息系統(tǒng)安全等級(jí)保護(hù)基本要求為基本依據(jù),對(duì)已經(jīng)發(fā)現(xiàn)的安全問題進(jìn)行整改。通過整體安全建設(shè)規(guī)劃進(jìn)行總體的安全技術(shù)設(shè)計(jì),將不同層面的安全防護(hù)措施整合成一套安全防護(hù)體系,全面落實(shí)等級(jí)保護(hù)基本要求中對(duì)于物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全等方面的要求,最大程度提升安全防護(hù)技術(shù)水平和能力。醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題
如何選擇對(duì)應(yīng)的安全PA電子或安全服務(wù)形成最優(yōu)化的組合方式解決現(xiàn)有問題,保證投資的有效性,避免重復(fù)投資。解決方案
1) 根據(jù)差距評(píng)測(cè)報(bào)告及等級(jí)保護(hù)基本要求,完成總體安全設(shè)計(jì)規(guī)劃,并協(xié)助客戶完成相關(guān)安全PA電子或安全服務(wù)的采購;驗(yàn)收評(píng)測(cè)
概述
驗(yàn)收評(píng)測(cè)是由具備測(cè)評(píng)資質(zhì)的機(jī)構(gòu)依據(jù)等級(jí)保護(hù)相關(guān)要求對(duì)醫(yī)療信息系統(tǒng)開展的等級(jí)保護(hù)建設(shè)評(píng)估工作。在該過程中,我公司會(huì)提供完善的測(cè)評(píng)咨詢服務(wù),能夠協(xié)助客戶準(zhǔn)備測(cè)評(píng)相關(guān)資料,并且我公司和全國大部分測(cè)評(píng)機(jī)構(gòu)都有過廣泛深度的合作,其中不乏戰(zhàn)略合作伙伴,可以有力保障客戶完成測(cè)評(píng)工作。醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題
1) 測(cè)評(píng)流程不清楚,包括需要準(zhǔn)備哪些資料、測(cè)評(píng)的范圍等;解決方案
1) 等級(jí)保護(hù)最新政策解讀;系統(tǒng)備案
運(yùn)行維護(hù)
概述
按照信息安全等級(jí)保護(hù)管理辦法要求,三級(jí)信息系統(tǒng)每年應(yīng)該進(jìn)行一次自查和第三方測(cè)評(píng)機(jī)構(gòu)的測(cè)評(píng),因此我公司針對(duì)三級(jí)信息系統(tǒng)比如HIS、LIS等醫(yī)療核心應(yīng)用系統(tǒng)的后期運(yùn)行過程中提供完整的安全防護(hù)解決方案和測(cè)評(píng)咨詢服務(wù)。在三級(jí)信息系統(tǒng)每年的安全自查整改和系統(tǒng)評(píng)測(cè)過程中提供技術(shù)保障服務(wù)。PA電子及解決方案
臨汾市人民醫(yī)院信息安全改造
臨汾市人民醫(yī)院建設(shè)了HIS、EMR、PACS、LIS、MSMS等醫(yī)療信息系統(tǒng),極大的提升了醫(yī)院的綜合實(shí)力,提高了醫(yī)院的科學(xué)管理和醫(yī)療質(zhì)量及服務(wù)效率。但是隨著系統(tǒng)的不斷升級(jí),現(xiàn)有的信息化安全保護(hù)措施已經(jīng)不滿足醫(yī)院的實(shí)際需求,同時(shí)配合國家醫(yī)療改革,需對(duì)醫(yī)院進(jìn)行升級(jí)、改造,滿足等級(jí)保護(hù)和數(shù)字化醫(yī)院的要求。
成都市雙流區(qū)婦幼保健院
雙流區(qū)婦幼保健院是一所集預(yù)防、醫(yī)療、保健、教學(xué)、科研、康復(fù)于一體的三級(jí)乙等婦幼保健院,介于出現(xiàn)過惡意統(tǒng)方行為,遂急需一套針對(duì)惡意統(tǒng)方的防統(tǒng)方系統(tǒng)來杜絕此類行為。
海南電網(wǎng)有限責(zé)任公司
深圳市南山區(qū)疾病預(yù)防控制中心
深圳市第三人民醫(yī)院
綿陽市中心醫(yī)院
綿陽市疾病預(yù)防控制中心
綿陽404醫(yī)院
眉山市人民醫(yī)院
湖北襄陽第一人民醫(yī)院
湖北黃石第五醫(yī)院
河北醫(yī)科大學(xué)第一醫(yī)院