第1页共65页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共65页北医信息系统安全规划方案2016-05第2页共65页第1页共65页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共65页1概述信息安全等级保护制度不仅是我国信息安全保障工作的一项基本制度,更是一项事关国家安全及社会稳定的政治任务
2011年12月,卫生部发布《卫生部办公厅关于全面开展卫生行业信息安全等级保护工作的通知》(卫办综函[2011]1126号),要求卫生行业"全面开展信息安全等级保护工作",同时发布《卫生行业信息安全等级保护工作的指导意见》(卫办发[2011]85号),结合卫生行业实际,为规范和指导全国卫生行业信息安全等级保护工作,提供了指导意见
卫生行业实施信息安全等级保护制度工作全面开启
医院信息系统(HIS)是卫生行业信息系统的重要组成部分
医院医疗工作的正常进行和病人个人隐私信息都与医院信息系统的安全紧密相关,一旦网络瘫痪或数据丢失,将会给医院和病人带来巨大的灾难和难以弥补的损失
医院信息系统必须按照要求,全面实施信息安全等级保护制度,以确保医院信息系统数据安全
1994年,国务院发布了《中华人民共和国计算机信息系统安全保护条例》(国务院147号令),规定"计算机信息系统实行安全等级保护"
2004年9月,公安部等四部委联合发布《关于信息安全等级保护工作的实施意见》(公通字[2004]66号),明确了信息安全等级保护制度的原则、内容、工作要求、部门分工和实施计划等
2007年6月,《信息安全等级保护管理办法》(公通字[2007]43号)正式出台,为开展信息安全等级保护工作提供了规范保障
随后,国家相继出台了《计算机信息系统安全保护等级划分准则》、《信息系统安全保护等级定级指南》、《信息系统安全保护等级基本要求》、《信息系统安全等级保护测评要