某大型机构信息系统安全规划解决方案培训资料.docx
《某大型机构信息系统安全规划解决方案培训资料.docx》由会员分享,可在线阅读,更多相关《某大型机构信息系统安全规划解决方案培训资料.docx(67页珍藏版)》请在第一文库网上搜索。
1、某大型机构信息系统安全规划解决方案培训资料北医信息系统安全规划方案2016-051 概述信息安全等级保护制度不仅是我国信息安全保障工作的一项基本制度,更是一项事关国 家安全及社会稳固的政治任务。2 O 1 1年1 2月,卫生部公布卫生部办公厅关于全面 开展卫生行业信息安全等级保护工作的通知(卫办综函2 O 1 1 1 1 2 6号),要求卫 生行业”全面开展信息安全等级保护工作,同时发布卫生行业信息安全 等级保护工作的指导意见(卫办发2 O 1 1 8 5号),结合卫生行业实际,为规范与指 导全国卫生行业信息安全等级保护工作,提供了指导意见。卫生行业实施信息安全等级保护制度工作全面开启。医院信
2、息系统(HlS)是卫生 行业信息系统的重要构成部分。医院医疗工作的正常进行与病人个人隐私信息都与医院信息 系统的安全紧密有关,一旦网络瘫痪或者数据丢失,将会给医院与病人带来巨大的灾难与难 以弥补的缺失。医院信息系统务必按照要求,全面实施信息安全等级保护制度,以确保医院 信息系统数据安全。1 9 9 4年,国务院公布了中华人民共与国计算机信息系统安全保护 条例(国务院1 4 7号令),规定计算机信息系统实行安全等级保护“。2 O O 4年9月, 公安部等四部委联合公布关于信息安全等级保护工作的实施意见(公通字 2 0 0 4 6 6号),明确了信息安全等级保护制度的原则、内容、工作要求、部门分工
3、与实施计划等。 2 0 0 7年6月,信息安全等级保护管理办法(公通字2 0 0 7 4 3号)正式出台, 为开展信息安全等级保护工作提供了规范保障。随后,国家相继出台了计算机信息系统安 全保护等级划分准则、信息系统安全保护等级定级指南、信息系统安全保护等级基本要 求、信息系统安全等级保护测评要求等多种安全标准实施办法。用友作为整体解决方案提供商,在医院系统架构中我们将以数据安全作为方案重点根据 国家标准并结合当前成熟的软硬件技术进行系统软件、硬件设计及架构,假如选择用友提供 整体解决方案,医院管理系统能够实现最好的应用效果与最大的经济效益。2 总体设计目标系统具有较强的伸缩性与可扩展性,不但
4、能够满足目前北医日常信息录入、查询、报表 分析等业务操作的需求,而且对今后北医业务增加或者访问量增大也具有良好的扩展性,实 现业务与系统性能的线性增长。功能、性能满足需求的同时,数据安全是我们关注的重点方面,通过安全域划分、边界 安全防护、身份鉴别、服务器容错与备份恢复等手段,用友信息系统能够多角度全方位的保 证医疗信息系统的数据安全。3 安全总体实现目标3.1 安全定级医疗信息系统的准确定级十分关键,假如信息系统的定级不科学,那么根据定级结果建 设的信息安全体系将事与愿违,甚至可能面临严重安全隐患。信息系统的安全保护等级由两 个定级要素决定:等级保护对象受到破坏时所侵害的客体与对客体造成侵害
5、的程度。信息系 统安全保护等级从低到高依次划分为自主保护级、指导保护级、监督保护级、强制保护级、 专控保护级5个安全等级。图1信息系统安全保护等级定级流程信息系统安全保护等级:(-)第一级为自主保护级,适用于通常的信息系统,其受到破坏后,会对公民、法人与 其他组织的合法权益产生损害,但不损害国家安全、社会秩序与公共利益。(二)第二级为指导保护级,适用于通常的信息系统,其受到破坏后,会对社会秩序与公 共利益造成轻微损害,但不损害国家安全。(三)第三级为监督保护级,适用于涉及国家安全、社会秩序与公共利益的重要信息系统, 其受到破坏后,会对国家安全、社会秩序与公共利益造成损害。(四)第四级为强制保护
6、级,适用于涉及国家安全、社会秩序与公共利益的重要信息系统, 其受到破坏后,会对国家安全、社会秩序与公共利益造成严重损害。(五)第五级为专控保护级,适用于涉及国家安全、社会秩序与公共利益的重要信息系统 的核心子系统,其受到破坏后,会对国家安全、社会秩序与公共利益造成特别严重损害。卫生部卫生行业信息安全等级保护工作的指导意见(卫办发2 O 1 1 8 5号) 的有关指导意见,北医系统安全保护等级原则上不低于第二级。附:监督管理办法第五条信息系统运营、使用单位及个人根据本办法与有关技术标准对信息系统进行保 护,国家有关信息安全职能部门对其信息安全等级保护工作进行监督管理。(一)第一级信息系统运营、使
7、用单位或者者个人能够根据国家管理规范与技术标准 进行保护。(二)第二级信息系统运营、使用单位应当根据国家管理规范与技术标准进行保护。 必要时,国家有关信息安全职能部门能够对其信息安全等级保护工作进行指导。(H) 第三级信息系统运营、使用单位应当根据国家管理规范与技术标准进行保护, 国家有关信息安全职能部门对其信息安全等级保护工作进行监督、检查。(四) 第四级信息系统运营、使用单位应当根据国家管理规范与技术标准进行保护, 国家有关信息安全职能部门对其信息安全等级保护工作进行强制监督、检查。(五)第五级信息系统运营、使用单位应当根据国家管理规范与技术标准进行保护, 国家指定的专门部门或者者专门机构
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 大型 机构 信息系统安全 规划 解决方案 培训资料
