某大型机构信息系统安全规划解决方案培训资料.docx
《某大型机构信息系统安全规划解决方案培训资料.docx》由会员分享,可在线阅读,更多相关《某大型机构信息系统安全规划解决方案培训资料.docx(65页珍藏版)》请在第一文库网上搜索。
1、某大型机构信息系统安全规划解决方案培训资料北医信息系统安全规划方案2016-051概述信息安全等级保护制度不仅是我国信息安全保障工作的一项基本制度,更是一项事关国家安全及社会稳固的政治任务。2O11年12月,卫生部公布卫生部办公厅关于全面开展卫生行业信息安全等级保护工作的通知(卫办综函2O111126号),要求卫生行业”全面开展信息安全等级保护工作,同时发布卫生行业信息安全等级保护工作的指导意见(卫办发2O1185号),结合卫生行业实际,为规范与指导全国卫生行业信息安全等级保护工作,提供了指导意见。卫生行业实施信息安全等级保护制度工作全面开启。医院信息系统(H1S)是卫生行业信息系统的重要构成
2、部分。医院医疗工作的正常进行与病人个人隐私信息都与医院信息系统的安全紧密有关,一旦网络瘫痪或者数据丢失,将会给医院与病人带来巨大的灾难与难以弥补的缺失。医院信息系统务必按照要求,全面实施信息安全等级保护制度,以确保医院信息系统数据安全。1994年,国务院公布了中华人民共与国计算机信息系统安全保护条例(国务院147号令),规定计算机信息系统实行安全等级保护“。2OO4年9月,公安部等四部委联合公布关于信息安全等级保护工作的实施意见(公通字200466号),明确了信息安全等级保护制度的原则、内容、工作要求、部门分工与实施计划等。2007年6月,信息安全等级保护管理办法(公通字200743号)正式出
3、台,为开展信息安全等级保护工作提供了规范保障。随后,国家相继出台了计算机信息系统安全保护等级划分准则、信息系统安全保护等级定级指南、信息系统安全保护等级基本要求、信息系统安全等级保护测评要求等多种安全标准实施办法。用友作为整体解决方案提供商,在医院系统架构中我们将以数据安全作为方案重点根据国家标准并结合当前成熟的软硬件技术进行系统软件、硬件设计及架构,假如选择用友提供整体解决方案,医院管理系统能够实现最好的应用效果与最大的经济效益。2 总体设计目标系统具有较强的伸缩性与可扩展性,不但能够满足目前北医日常信息录入、查询、报表分析等业务操作的需求,而且对今后北医业务增加或者访问量增大也具有良好的扩
4、展性,实现业务与系统性能的线性增长。功能、性能满足需求的同时,数据安全是我们关注的重点方面,通过安全域划分、边界安全防护、身份鉴别、服务器容错与备份恢复等手段,用友信息系统能够多角度全方位的保证医疗信息系统的数据安全。3 安全总体实现目标3.1 安全定级医疗信息系统的准确定级十分关键,假如信息系统的定级不科学,那么根据定级结果建设的信息安全体系将事与愿违,甚至可能面临严重安全隐患。信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体与对客体造成侵害的程度。信息系统安全保护等级从低到高依次划分为自主保护级、指导保护级、监督保护级、强制保护级、专控保护级5个安全等级。图1信
5、息系统安全保护等级定级流程信息系统安全保护等级:(-)第一级为自主保护级,适用于通常的信息系统,其受到破坏后,会对公民、法人与其他组织的合法权益产生损害,但不损害国家安全、社会秩序与公共利益。(二)第二级为指导保护级,适用于通常的信息系统,其受到破坏后,会对社会秩序与公共利益造成轻微损害,但不损害国家安全。(三)第三级为监督保护级,适用于涉及国家安全、社会秩序与公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序与公共利益造成损害。(四)第四级为强制保护级,适用于涉及国家安全、社会秩序与公共利益的重要信息系统,其受到破坏后,会对国家安全、社会秩序与公共利益造成严重损害。(五)第五级为专
6、控保护级,适用于涉及国家安全、社会秩序与公共利益的重要信息系统的核心子系统,其受到破坏后,会对国家安全、社会秩序与公共利益造成特别严重损害。卫生部卫生行业信息安全等级保护工作的指导意见(卫办发2O1185号)的有关指导意见,北医系统安全保护等级原则上不低于第二级。附:监督管理办法第五条信息系统运营、使用单位及个人根据本办法与有关技术标准对信息系统进行保护,国家有关信息安全职能部门对其信息安全等级保护工作进行监督管理。(一)第一级信息系统运营、使用单位或者者个人能够根据国家管理规范与技术标准进行保护。(二)第二级信息系统运营、使用单位应当根据国家管理规范与技术标准进行保护。必要时,国家有关信息安
7、全职能部门能够对其信息安全等级保护工作进行指导。(H)第三级信息系统运营、使用单位应当根据国家管理规范与技术标准进行保护,国家有关信息安全职能部门对其信息安全等级保护工作进行监督、检查。(四)第四级信息系统运营、使用单位应当根据国家管理规范与技术标准进行保护,国家有关信息安全职能部门对其信息安全等级保护工作进行强制监督、检查。(五)第五级信息系统运营、使用单位应当根据国家管理规范与技术标准进行保护,国家指定的专门部门或者者专门机构对其信息安全等级保护工作进行专门监督、检查。3.2 安全域划分对大型信息系统进行等级保护,不是对整个系统进行同一等级的保护,而是针对系统内部的不一致业务区域进行不一致
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型 机构 信息系统安全 规划 解决方案 培训资料
