电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

医院信息系统安全等级保护工作措施

医院信息系统安全等级保护工作措施_第1页
1/12
医院信息系统安全等级保护工作措施_第2页
2/12
医院信息系统安全等级保护工作措施_第3页
3/12
医院信息系统安全等级保护工作措施 医院信息系统是医疗服务的重要支撑体系。为贯彻落实国家信息安全等级保护制度,确保我院信息系统安全可靠运行,并结合我院信息系统应用的特点,特制订了此信息安全等级保护工作措施 一、工作任务 完善等级保护体系建设做好整改工作。根据测评报告评测结果,对比《信息系统安全等级保护基本要求》等有关标准,组织开展等级保护安全建设整改工作,具体要求如下: 安全类别 控制项 主要安全措施 二级保护措施 三级保护措施 物理安全 物理访问控制 机房安排专人负责,来访人员须审批和陪同 √ √ 重要区域配置门禁系统 √ 防盗窃和防破坏 暴露在公共场所的网络设备须具备安全保护措施 √ √ 主机房安装监控报警系统 √ 防雷击 机房计算机系统接地符合 GB 50057-1994《建筑物防雷设计法律规范》中的计算机机房防雷要求 √ √ 机房电源、网络信号线、重要设备安装有资质的防雷装置 √ 防火 机房设置灭火设备和火灾自动报警系统 √ √ 机房配置自动灭火装置 √ 电力供应 机房及关键设备应配置 UPS 备用电力供应 √ √ 医院重要科室应采纳双回路电源供电 √ √ 环境监控 机房设置温、湿度自动调节设施 √ √ 机房设置防水检测和报警设施 √ 对机房关键设备和磁介质实施电磁屏蔽 √ 网络安全 结构安全 网络应按职能和重要程度不同划分网段 √ √ 重要网段之间应采纳防火墙进行隔离 √ 访问控制 网络边界部署防火墙或网闸 √ √ 安全审计 网络日志审计、网络运维管理安全审计 √ √ 边界完整性检查 采纳准入控制系统,实现准入控制、非法外联检查 √ √ 采纳准入控制系统,实现准入控制及非法外联可阻断 √ 入侵防范 入侵检测系统/入侵防备系统 √ √ 恶意代码防范 防病毒网关 √ 主机安全 入侵防范 采纳服务器安全加固 √ √ 安全审计 采纳终端管理系统实现安全审计 √ √ 恶意代码防范 防病毒软件 √ √ 应用安全 身份鉴别 采纳电子认证措施 √ √ 安全审计 数据库安全审计系统 √ √ 数据安全与备份恢复 备份和恢复 本地数据备份与恢复 √ √ 硬件冗余 关键网络设备、线路和服务器硬件冗余 √ √ 异地备份 异地数据备份 √ 二、工作要求 1、切实加强组织领导。拟定实施医院信息系统安全等级保护的具体方案,并制定相应的岗位责任制,召开专题会议,确保信息安全等级保护工作顺利实施。 2、建立...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

医院信息系统安全等级保护工作措施

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部