健康信息数据安全保障服务项目需求说明.docx
《健康信息数据安全保障服务项目需求说明.docx》由会员分享,可在线阅读,更多相关《健康信息数据安全保障服务项目需求说明.docx(49页珍藏版)》请在第一文库网上搜索。
1、健康信息数据安全保障服务项目需求说明一、项目概况XX市卫生信息数据中心的硬件平台系统肩负着全市卫生数据存储、处理、共享及交换的任务,是全市卫生健康环网关键核心点,支撑的主要业务系统有XX市政务大脑共享采集的医疗卫生数据库、XX市社区卫生服务信息系统平台、全市预约服务统一平台、全市分级诊疗服务统一平台、全市区域电子病历共享平台、电子健康码平台、远程医疗平台、市妇幼保健系统、核酸检测系统、疫苗接种系统、新冠病毒流行病学问卷调查系统等相关系统,对推动全市区域卫生健康医疗日常业务开展、区域协同、数据集约共享、互联互通和“互联网+健康”服务等方面发挥了非常重要的作用。与市政务大脑共享疫情防控的新冠疫苗接
2、种数据和核酸检测数据,供市政数局、市公安局、市国安局等单位作疫情防控使用;全市医疗卫生机构每日报送疫情排查、医疗救治、卫生防疫和应急资源储备等材料,上述多个系统均保存大量医疗健康数据,关系国计民生,医疗数据一旦遭到篡改、破坏和泄露,势必对医疗机构的声誉、医患双方的隐私及健康安全构成严重威胁,甚至影响社会的和谐稳定。涉及到sq1serverorac1e等数据库数据分类。数据内容分类,数据防护个人信息保护;数据保密性需求;勒索病毒的攻击防护;为了确保疫情防控工作及全市卫生健康各个区域业务应用信息系统的稳定运行,保障数据的真实性和隐私性。从微观上包含个体身体健康情况、医疗就诊情况等数据,从宏观上包含
3、疾病传播、区域人口健康状况等数据,根据数据安全法个人信息保护法信息安全技术健康医疗数据安全指南(GB/T39725-2023)等法律法规和技术标准评估数据安全风险及数据安全服务对健康医疗数据提供安全保障。为了保隙业务系统数据,现需采购数据安全若干相关服务,服务期为壹年。二、项目目标以保障XX市卫健数据安全为核心目标,以XX市政务大脑共享采集的医疗卫生数据库、XX市社区卫生服务信息系统平台、全市预约服务统一平台、全市分级诊疗服务统一平台、全市区域电子病历共享平台、电子健康码平台、远程医疗平台、市妇幼保健系统、核酸检测系统、疫苗接种系统、新冠病毒流行病学问卷调查系统等相关系统为主要对象,通过监测有
4、效支撑XX市卫健数据共享开放业务开展的安全体系架构,编制数据安全保障体系规划,指导下属医疗机构落实数据安全保障工作,提高XX市卫生医疗系统数据的安全监测、纵深防御、风险管控和应急响应能力,形成具有主动防御和协同运营能力的数据安全保障体系,全面保障XX市全市卫生医疗系统数据的安全。三、服务内容序号分项名称服务具体内容数量单位1数据安全资产梳理服务数据安全资产梳理,以系统级、表级的颗粒度开展盘点梳理工作,掌握数据分布及使用情况,输出数据资产目录清单。交付物:输出数据资产目录清单,服务期内至少1次(要求第三季度完成资产梳理服务,并提供服务报告)。1项2数据安全分类分级服务基于数据安全合规视角,建立业
5、务系统中的重要数据、个人信息以及组织认定的核心数据等敏感数据识别规范,根据规则通过自动化识别工具结合部分人工服务完成敏感数据识别及分级工作,以满足法律法规、行业监管以及业1项务风险管控的数据分级保护要求。交付物:输出敏感数据识别规范、敏感数据分类分级报告、敏感数据分类分级清单文件,服务期内至少1次(要求第三季度完成数据分类分级服务,并提供上述服务报告)。3数据安全现状评估服务从管理和技术等多维度,制订现状评估计划,拟订调研清单,有序开展现有安全措施现状分析工作,厘清当前的数据安全现状。交付物:输出数据权限清单、数据流向图、数据安全现状评估报告,服务期内至少1次(要求第四季度完成数据安全现状评估
6、服务,并提供上述服务报告)。1项4基础环境风险评估服务漏扫分析,结合对数据库和中间件进行全面的安全配置核查和分析,发现配置的不合规项,提出系统整改修复建议,输出报告。交付物:输出数据安全基础环境风险清单、基线核查报告,服务期内至少1次(要求第四季度完成基础环境评估服务,并提供上述服务报告)。1项5数据安全能力评估服务基于数据安全能力成熟度模型(DSMM)、数据安全治理能力(DSG)等国家、行业以及社会认可的普遍能力目标要求,结合客户自身的安全管理目标诉求,从组织、制度、技术和人员维度,综合评估组织的数据安全能力,明晰组织数据安全能力差距。交付物:输出数据安全能力评估服务报告,服务期内至少1次(
7、要求第四季度完成数据安全能力评估服务,并提供服务报告)。1项6数据安全合规评估服务以法律法规、监管办法等为指导,集合系统信息采集、评估分析、结果判定、处置跟踪四步,提供合规风险检查及风险处置规划。交付物:输出数据安全合规评估服务报告,服务期内至少1次(要求第四季度完成数据安全合规评估服务,并提供服务报告)。1项7数据安全风险评估服务基于数据安全法个人信息保护法基线要求,以DSMM、DSG等相关标准的数据安全能力为目标要求,从组织、制度、技术和人员维度,全面评估数据安全能力差距,开展数据安全风险分析,并给予对应的处置建议。交付物:输出数据安全风险评估服务报告、数据安全风险处置建议,服务期内至少1
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 健康 信息 数据 安全 保障 服务项目 需求 说明