医院信息安全等级保护的探讨1医院重要信息系统等级保护行业政策1
1国家卫生部文件文件明确规定了信息安全等级保护工作的工作目标、工作原则、工作机制、工作任务、工作要求,工作任务中特别强调了“三级甲等医院的核心业务信息系统”应进行定级备案
2XX省卫生厅文件为加强医疗卫生行业信息安全管理,提高信息安全意识,以信息安全等级保护标准促进全行业的信息安全工作,提高全省卫生系统信息安全保护与信息安全技术水平,强化信息安全的重要性
20XX年6月7日,XX省卫生厅和XX省公安厅联合下发《关于做好全省医疗卫生行业重要信息系统信息安全等级保护工作的通知》(浙卫发〔20XX〕131号),并一同下发了《XX省医疗卫生行业信息安全等级保护工作实施方案》和《XX省卫生行业信息系统安全等级保护定级工作指导意见》
为进一步指导我省卫生行业单位开展信息安全等级保持工作,XX省卫生信息中心于20XX年4月6日下发了《关于印发的函》
上述文件详细规定了工作目标、工作流程和工作进度,并明确了医疗卫生单位重要信息系统的划分和定级,具有很强的指导性和操作性
2医院信息安全等级保护依据上述行业文件要求,全省医院重要信息系统信息安全等级保护工作由省卫生厅和各级卫生局、公安局分级负责,按照系统定级、系统备案、等级测评、安全整改[1]四个工作步骤实施
1系统定级2
1确定对象我省医院信息化发展较早,各类系统比较完善,但数量繁多
将出现多达几十甚至上百个定级对象的状况,这与要求重点保护、控制建设成本、优化资源配置[2]的原则相违背,不利于医院重要信息系统开展信息安全等级保护工作
依据《计算机信息系统安全保护等级划分准则(gb17859-1999)》等标准,第1页共5页结合我省医院信息化现状及发展需要,经卫生信息化专家和信息安全专家多次论证,本着突出重点、按类归并、相对独立、节约费用的原则,从系统管理、业务使用者、