医疗
MEDICAL TREATMENT
丽江某三甲医院项目案例
卫生信息安全工作是我国卫滋事业发展的沉要组成部门,凭据《卫生部办公厅关于全面发展卫生行业信息安全等级;すぷ鞯耐ㄖ罚ㄎ腊熳酆2011】1126号),"十二五"期间蕴含三甲医院在内的所有卫生行业单元全面发展信息系统定级,登记,整改建设和等级测评工作。
等级;すぷ魇侨滓皆航ㄉ璧某烈谌葜。《三级综合医院评审尺度执行细则(2011 年版)》(卫医管发【2011】33号文) 第六章对三甲医院有如下要求∶"执行国度信息安全等级;ぴ於,尝试信息系统操作权限分级治理,保险网络信息安全,;せ颊咭衷,推动系统运行守护的规范化治理,落实突发事务响应机造,保障业务的陆续性。"对信息系统的安全措施、防病毒、防入侵、安全监管、安全运维及安全;さ燃兜茸龀隽司咛寤。
针对丽江市医疗卫生行业信息安全等级;すぷ髦写嬖"不足定级尺度"、"定级登记不规范"、"测评难覆盖"、"整改建设不合理"等问题,丽江市卫健委结合丽江市公安局公共信息网络安全监察分局,启动了全市卫生健全行业信息系统等级;ぜ卸兜羌呛筒馄拦ぷ。
在此布景下, 丽江市某医院依照丽江市卫健委的工作部署,发展了等级;ぐ踩O障低辰ㄉ韫ぷ,以提升信息系统安全防护水平,并满足有关监管要求。
项目内容
丽江某医院的HIS、LIS、PACS、OA等系统是本单元信息化治理的沉要组成部门,凭据《信息安全等级;そㄉ柚改稀,HIS系统和LIS系统定为三级,PACS和OA系统定为二级,整体网络依照三级要求进行安全建设。结合某医院的现实情况,从技术、治理、服务三个层面,对HIS、PACS和OA等主题业务系统的安全进行整改和建设,形成美满的等级;ぐ踩O障低,以切合国度卫健委和丽江市卫健委对三甲医院信息化等级;すぷ鞯囊。
等级;ぐ踩O障低呈窃谀骋皆呵捌诎踩ㄉ璧幕∩霞际跸低澈椭卫硐低,并在安全建设过程中进行相应的风险评估、安全加固、安全培训等安全服务。具体蕴含∶
通过对安全技术系统,安全治理系统和安全运行系统建设,使丽江市某医院的信息系统安全保险水平切合《信息安全等级;そㄉ柚改稀返囊,并通过等级;げ馄
○?构建纵深防御系统
针对XX人民医院的通讯网络、区域天堑、推算环境,综合选取接见节造、入侵防御、恶意代码法防备、安全审计、防病毒、终端治理等多种技术和措施,实现业务利用的可用性、齐全性和保密性;,并在此基础上实现综合集中的安全治理,并充分思考各类技术的组合和职能的互补性,合理利用措施,从表到内形成一个纵深的安全防御系统
○?实现集中的安全治理与态势感知
通过建设大数据安全治理平台,实现对医院所有IT资产的安全事务、安全风险、接见行为等的统一分析与监管,使治理人员可能迅速发现问题,定位问题,实现医院整体安全态势感知,有效应对安全事务的产生


立即履历恒脑安全智能体 



立即解锁AI安服数字员工 




行业解决规划
技术解决规划









