新标解读智慧医疗的新安全新思路电子病历基础

网络安全法、数据安全法、个人信息保护法、电子签名法

2、依据国标修订

●《信息安全技术网络安全等级保护基本要求》GB/T22239-2019

●《数据安全技术数据分类分级规则》GB/T43697-2024

●《信息安全技术个人信息安全规范》GB/T35273-2020

●《数据中心设计规范》GB50174-2019

●《综合布线系统工程设计规范》GB50311-2022

●《网络安全审查办法》

3、依照行业主管要求

●《医疗卫生机构网络安全管理办法》2022年8月29日,国家卫生健康委、国家中医药局、国家疾控局印发(国卫规划发〔2022〕29号)

●关于落实卫生健康行业网络信息与数据安全责任的通知(国卫办规划发[2019]8号)

●医疗质量安全核心制度第18项

●《电子病历应用管理规范(试行)》

●《电子认证服务管理办法》2009年2月18日以中华人民共和国工业和信息化部令第1号公布,根据2015年4月29日中华人民共和国工业和信息化部令第29号《工业和信息化部关于修改部分规章的决定》修订。第五条,第六条

4、低级别提高要求

随着水平的提高,随着技术的发展,随着网络安全/数据安全/个人信息保护要求的提高,把2018版的有些要求下降到低级别。

例:低级别要有灾备机房

5、高级别增加要求

随着水平的提高,随着技术的发展,随着网络安全/数据安全/个人信息保护要求的提高,对高级别提出新的要求。

6、新增加要求已经应用验证

对高级别提出的新要求全部在一些医院已经得到应用验证。

7、技术要求深入、具体

例1:各重要信息系统具有身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范能力一(等保第三级要求)。

例2:定期对系统的弱口令进行排查,定期开展病毒查杀,保持病毒库最新。及时修补高风险系统漏洞。

例3:互联网暴露的信息系统具备应用层防护能力。

例4:内网的核心数据对互联网访问的控制方式。

9、新政策要求

1、信创技术应用。比如:服务器、服务器操作系统、数据库软件应使用信创产品。

2、密码应用。比如:互联网环境下患者敏感数据应采用国产加密算法进行加密存储、加密传输。重要数据进行加密传输、加密存储。

THE END
1.XXXX医院信息安全责任书经管文库(原现金交易版XXXX医院信息安全责任书 https://bbs.pinggu.org/thread-12972253-1-1.html
2.医疗行业网络安全应急方案.docx医疗行业网络安全应急方案一、方案目标与范围本方案旨在为医疗行业提供一套全面的网络安全应急方案,以应对潜在的网络安全事件,确保患者信息的安全和医疗服务的连续性。方案涵盖医疗机构的信息系统、数据存储、网络基础设施及相关人员的职责与应对措施。二、组织现状与需求分析随着信息技术的快速发展,医疗行业面临越来越多的网https://www.renrendoc.com/paper/367683526.html
3.工作责任书Word模板工作责任书Word模板下载熊猫办公网站共为您提供10000个工作责任书设计素材以及精品工作责任书Word模板下载,汇集全球精品流行的工作责任书Word完整版模板,下载后直接替换文字图片即可使用,方便快捷的不二选择。https://m.tukuppt.com/wordmuban/gongzuozerenshu.html
4.模板学校岗位安全责任书以下内容见附件↓↓↓学校数学教研组长岗位安全责任书学校年级组长岗位安全责任书学校班主任岗位安全责任书学校任课教师岗位安全责任书学校体育教师岗位安全责任书学校电教教师岗位安全责任书学校心理教师岗位安全责任书学校财务人员岗位安全责任书学校财产管https://www.toutiao.com/article/7441347816271692322/
5.安全办公素材安全办公图片安全办公素材图片下载觅知网为您找到2426个原创安全办公素材图片,包括安全办公图片,安全办公素材,安全办公海报,安全办公背景,安全办公模板源文件下载服务,包含PSD、PNG、JPG、AI、CDR等格式素材,更多关于安全办公素材、图片、海报、背景、插画、配图、矢量、UI、PS、免抠,模板、艺术字、https://www.51miz.com/so-sucai/1690586.html
6.企业安全档案模板(一企一档)我公司现有职工 XX 人,其中:配备专职安全管理人员 XX 名,注册安全工程师 XX 名。 公司依据国家、地方有关法律、法规,结合企业实际建 立健全了公司安全生产岗位责任制、安全生产规章制度、安 全操作规程等。每年层层签订《安全生产责任书》,明确各 级人员安全生产责任、安全生产指标,安全生产工作做到横 向到边,纵向https://doc.mbalib.com/view/423637c763d3e9b28d631e812017be0d.html
7.安全管理员年度工作总结我们把安全工作切实摆在各项工作的首位,与各架子队层层签订安全生产目标管理责任书,各部门,架子队“一把手”是安全生产的第一责任人,安全奖惩等的兑现和发放都与安全责任人考核结果挂勾,实行“一票否决”,凡安全工作不到位的部门和个人,一律不得参加评先。加大了对安全目标、安全事故、“三违”现象的考核力度;加大了https://www.qunzou.com/gongzuo/336021.html
8.信息安全责任书四川大学华西医院信息中心数据统计分析中心 信息安全责任书 (2020.4.2 发布版) 医院信息数据属四川大学华西医院合法所有,为有效保护医院数据的合法及安全使用, 根据《中华人民共和国保守国家秘密法》,《中华人民共和国保守国家秘密法实施办法》,《华 西医院信息数据管理制度》,《华西医院数据库安全运维与安全开发管理制度https://www.wchscu.cn/down/60516.html