文档介绍:该【医院等级保护建设介绍 】是由【知识徜徉土豆】上传分享,文档一共【52】页,该文档可以免费在线阅读,需要了解更多关于【医院等级保护建设介绍 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。医院信息系统
等级保护建设
四川大学
信息安全研究所
周安民
.11
医院等级保护建设介绍
第1页
医疗信息化建设阶段
医院管理信息化(HMIS)
建设内容:部门级信息化管理、全院级信息化管理
特征:数据共享和基于财务核实为中心
临床管理信息化(HCIS)
建设内容:电子病例、医生工作站、PACS、LIS、RIS等系统
特征:实现数字医院,医疗和管理信息处理无纸化和无胶片化 、医院间联网,电子病例网上传递
区域卫生医疗服务(HGIS)
建设内容:区域一体化医院信息、人口健康档案、疫情上报与应急指挥、远程医疗等系统
特征:社会医疗保健资源和服务整合
以
自
身
业
务
为
主
信
息
共
享
与
交
换
医院等级保护建设介绍
第2页
重点建设台
加强信息化在公共卫生、医疗服务、新农合、基本药品制度、综合管理五项业务中深入应用
建设电子健康档案和电子病例二个基础数据库
建设一个医疗卫生信息专用网络
基于健康档案,整合公共卫生、医疗平台等业务内容区域卫生信息化平台。
“十二五”卫生信息化建设路线图(摘要)
卫生信息化趋势
国家卫生署关于国民卫生服务信息战略项目目标:确保医疗专业人员,患者和护理人员“在正确时间和地点,拥有正确信息”,以提升患者医疗和服务质量。
全球未来卫生信息化发展方向:
经过卫生信息共享来提升医疗服务效率、质量、可及性,降低医疗成本、医疗风险
其中国家级及地方级区域卫生信息共享关键内容是居民健康档案。
医院等级保护建设介绍
第3页
卫生行业信息安全等级保护工作指导意见
年11月,卫生部印发了《卫生行业信息安全等级保护工作指导意见》通知,明确提出卫生行业信息安全等级保护工作指导意见。
以下主要卫生信息系统安全保护等级标准上不低于第三级:
(1)卫生统计网络直报系统、传染性疾病汇报系统、卫生监督信息汇报系统、突发公共卫生事件应急指挥信息系统等跨省全国联网运行信息系统;
(2台,新农合、卫生监督、妇幼保健等国家级数据中心;
(3)三级甲等医院关键业务信息系统;
(4)卫生部网站系统;
(5)其它经过信息安全技术教授委员会评定为第三级以上(含第三级)信息系统。
医院等级保护建设介绍
第4页
信息安全等级保护法规政策体系
5
医院等级保护建设介绍
第5页
等级保护标准
6
GB17859
技术要求
等保实施
等保测评
管理要求
GB/T22239- 《信息安全技术 信息系统安全等级保护基本要求》
GB/T 22240- 《信息安全技术 信息系统安全保护等级定级指南》
GB/T 25058- 《信息安全技术 信息系统安全等级保护实施指南》
GB/T 20269- 《信息安全技术 信息系统安全管理要求》
GB/T 20282-《 信息安全技术 信息系统安全工程管理要求》
GB/T 28448- 《信息系统安全等级保护测评要求》
GB/T 28449- 《信息系统安全等级保护测评过程指南》
医院等级保护建设介绍
第6页
等级保护之五级划分
等级
对象
侵害客体
侵害程度
监管强度
第一级
普通系统
正当权益
损害
自主保护
第二级
正当权益
严重损害
指导
社会秩序和公共利益
损害
第三级
主要系统
社会秩序和公共利益
严重损害
监督检验
国家安全
损害
第四级
社会秩序和公共利益
尤其严重损害
强制监督检验
国家安全
严重损害
第五级
极端主要系统
国家安全
尤其严重损害
专门监督检验
医院等级保护建设介绍
第7页
实施指南--GB/T 25058-
等级保护实施过程
基本标准
主要过程及其活动
角色、职责
基本流程
等级变更
局部调整
信息系统定级
总体安全规划
安全设计与实施
安全运行维护
信息系统终止
国家管理部门(4家)
信息系统主管部门
信息系统运行、使用单位
信息安全服务机构
信息安全等级测评机构
信息安全产品供给商
8
医院等级保护建设介绍
第8页
等级保护定级指南--GB/T 22240
9
定级方法
医院等级保护建设介绍
第9页
卫生行业信息安全等级保护工作指导意见
年11月,卫生部印发了《卫生行业信息安全等级保护工作指导意见》通知,明确提出卫生行业信息安全等级保护工作指导意见。
以下主要卫生信息系统安全保护等级标准上不低于第三级:
(1)卫生统计网络直报系统、传染性疾病汇报系统、卫生监督信息汇报系统、突发公共卫生事件应急指挥信息系统等跨省全国联网运行信息系统;
(2台,新农合、卫生监督、妇幼保健等国家级数据中心;
(3)三级甲等医院关键业务信息系统;
(4)卫生部网站系统;
(5)其它经过信息安全技术教授委员会评定为第三级以上(含第三级)信息系统。
医院等级保护建设介绍
第10页