电子签名在网上医疗卫生中的应用四川省卫生厅.ppt
《电子签名在网上医疗卫生中的应用四川省卫生厅.ppt》由会员分享,可在线阅读,更多相关《电子签名在网上医疗卫生中的应用四川省卫生厅.ppt(59页珍藏版)》请在三一办公上搜索。
1、构建安全可信的网上医疗卫生服务 电子签名助推医院信息化,目 录,一、数字证书简介二、医疗卫生信息系统电子认证服务需求三、医院信息系统电子认证服务系统建设内容四、案例介绍,数字证书产生背景,无法真正确认彼此的身份信息在互联网被窃听,导致信息泄漏信息被篡改,导致信息不完整用户对信息和行为进行抵赖,没有抗抵赖的依据,网上交易系统服务器,用户,数据库,窃听,篡改,抵赖,?,假冒的站点,?,假冒的用户,网络世界充满了风险,网络世界充满了风险,数字证书产生背景,数字证书基本作用,实现身份的真实性 用于鉴别网络上实体的身份。保护信息的机密性 防止敏感信息在网上传输时被窃取,经过数字证书加密的信息以密文的形式
2、在网上传输,只有持有解密秘钥才能看到标书内容。保护信息的完整性 对所提交的关键信息进行数字签名,可以防止数据在传输过程中被篡改。实现操作行为的抗抵赖性 交易数据进行数字签名后,可作为合法的交易举证证据,用于纠纷处理。,数字证书虚拟世界的电子身份证,公安局,现实世界:,虚拟世界:,数字证书是建立网络诚信环境的基础,数字证书权威可信的颁发机构,权威可信的第三方CA 提供网络身份认证服务,负责签发和管理数字证书的机构 具有权威性和公正性的第三方信任机构 如同电厂对于电力基础设施一样,CA是PKI基础设施的核心,大家共同信任的权威机构,工信部根据电子签名法的行政许可授权,颁布了电子认证服务管理办法北京
3、数字证书认证中心等30家CA中心已获得电子认证服务资质,可依法开展电子认证服务,数字证书法律依据,“可靠的电子签名与手写签名或者盖章具有同等的法律效力”中华人民共和国电子签名法,数字证书是经证书认证中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件,证书格式应符合X.509标准。,一个X.509证书,数字证书格式,目 录,一、数字证书简介二、医疗卫生信息系统电子认证服务需求三、医院信息系统电子认证服务系统建设内容四、案例介绍,医疗卫生信息化的新特点,业务全面渗透 系统普遍互联 信息广泛共享 协作成为常态,安全可信成为医疗卫生信息化发展的前提,2008年,美国制定“联邦卫生信息技术战略计划”
4、隐私保护和安全性被作为第一目标,成为构建患者与其他利益相关者之间的相互信任的前提,医疗卫生信息化的安全可信需求,安全可靠的信息系统保证系统安全可靠运行安全可信的业务环境身份真实确保网络环境下业务参与各方身份真实可靠数据完整确保网络传输的业务数据真实有效行为规范确保业务参与各方在规定权限范围内操作,有效防范越权访问责任明确建立安全可信的责任认定机制,有效防止抵赖,电子病历为核心的医院信息系统安全可信需求,电子病历基本规范(试行)中,从多个方面对电子病历、电子病历管理、电子病历系统的安全可信提出了要求,第八条:电子病历系统应当为操作人员提供专有的身份标识和识别手段,并设置有相应权限;操作人员对本人
5、身份标识的使用负责。,第九条:医务人员采用身份标识登录电子病历系统完成各项记录等操作并予确认后,系统应当显示医务人员电子签名。,第十三条:电子病历系统应当满足国家信息安全等级保护制度与标准。严禁篡改、伪造、隐匿、抢夺、窃取和毁坏电子病历,如何实现电子病历的安全可信?,以第三方数字认证和电子签名技术,形成完善的技术保障体系,实现电子病历的安全可信,保障电子病历相关责任人数字身份的真实可信,保障电子病历内容完整和责任的归属,安全可信的电子病历,安全可信电子病历应用环境的建设策略,可信的电子病历系统,身份真实,数据完整,行为规范,责任明确,隐私保护,技术基础:电子认证与电子签名,医疗信息系统,电子病
6、历,数字证书 强身份认证 基于实名的权限管理,医务人员,数据加密 数据传输加密 数据加密存储,数字签名数据完整性、不可否认,数据库,可信数据电文证据保全、数据交换,进不来,看不到,赖不掉,改不了,电子认证服务是保障电子病历安全可信的基础,业界认为,以数字证书技术建立起来的电子认证服务体系已成为解决安全可信问题的基础。电子认证服务通过颁发和管理数字证书,为信息系统的身份认证、权限管理、责任认定、信息保护提供支撑,从而满足电子病历信息系统的安全需求,2010年1月4日,卫生部下发关于印发卫生系统电子认证服务管理办法(试行)的通知(卫办发2009125号)确定 坚持合法性原则、应用导向原则、市场竞争
7、原则、一证多用原则,依托依法设立的第三方电子认证服务机构,按照“政府监管、企业承办”的方式,建设卫生系统电子认证服务体系。,2010年5月9日,卫生部下发卫生部办公厅关于做好卫生系统电子认证服务体系建设工作的通知(卫办综发201074号)目前,全国已建或在建各类卫生信息系统,均需要采取电子认证技术有效防止假冒身份、篡改信息、越权操作、否定责任等问题。而且推进电子认证服务是卫生信息化发展的需要,统一的身份认证是各类卫生信息系统实现互联互通、业务协同的基础,有助于解决信息“孤岛”和信息“烟囱”等制约卫生信息化发展的难题。,BJCA-第一批通过卫生部复审、测试的CA机构,北京数字证书认证中心有限公司
8、(BJCA),成立于2001年,是北京市国有资产经营公司控股的国有企业首批获得电子认证服务许可资质的专业电子认证服务提供商从成立起一直保持高于同行业水平的高速增长,员工400多人,成为国内最大的CA认证服务提供商,公司资质及荣誉,首批获得电子认证服务许可证、电子认证服务使用密码许可证 具有计算机系统集成三级资质和涉密系统集成乙级资质国家信息安全服务(安全工程类一级)和北京市信息安全服务能力一级资质商用密码销售单位和军队网络采购信息发布资格认证中国医药卫生信息金牌服务单位,获得软件著作权21项国家专利7项,BJCA针对卫生行业设计的产品和方案,以客户为中心的电子认证服务体系,USBKey证书,射
9、频卡证书,SD卡证书,自主知识产权的数字证书应用产品,网络实名接入网关,移动证书应用中间件,招投标专用安全软件,PDF签章服务器,统一认证管理系统,手写签名软件,数字签名验证服务器,时间戳服务系统,电子签章系统,医院信息系统安全解决方案,区域卫生平台安全解决方案,药品采购平台安全解决方案,新农合系统安全解决方案,社区卫生服务安全解决方案,信息直报系统安全解决方案,人员规模和财务状况情况,2008,2011,现有员工400人管理占11%技术占62%运营服务人员接近100人,40%,2008,营业额:6262万利润:575万,2009,营业额:8788万利润:912万,2010,营业额:1.3亿利
10、润:1474万,41%,47%,公司注册资金3000万,为卫生部及其直属机关服务,卫生系统电子认证服务体系规划和建设,卫生系统电子认证服务规划建设卫生系统电子认证服务监管平台制定电子认证服务相关技术规范卫生系统电子认证服务规范(试行)卫生系统数字证书应用集成规范(试行)卫生系统数字证书格式规范(试行)卫生系统数字证书介质技术规范(试行)卫生系统数字证书服务管理平台接入规范(试行)负责CA机构接入测试、服务规范审查工作,卫生部及其直属机关唯一电子认证服务提供商,卫生部国际交流与合作中心网上医疗卫生器材集中采购安全认证项目卫生部卫生监督中心卫生行政许可网上申报系统电子认证项目卫生部疾控中心办公自动
11、化整合平台电子认证服务建设卫生部统计信息中心统计信息直报系统数字证书应用项目卫生部网站加固项目卫生信息国家综合管理平台整体安全建设,北京市卫生局社区卫生信息系统安全建设项目。北京市体检平台电子认证服务项目北京大学附属第三医院(卫生部96家试点之一)电子认证服务项目北京大学人民医院(卫生部96家试点之一)电子认证服务项目北京市天坛医院(卫生部96家试点之一)电子认证服务项目北京市中日友好医院(卫生部96家试点之一)电子认证服务项目北京市同仁医院(卫生部96家试点之一)电子认证服务体系建设项目,卫生部,北京市,BJCA-卫生行业成功案例,深圳市卫生局数字证书应用项目。甘肃省卫生厅新农合省级平台证书
12、应用项目成都市温江区区域平台电子认证项目昆山卫生局电子签名应用项目天津宁河县医院电子签名应用项目广西罗城仫佬族自治县人民医院数字签名应用项目,全国范围,广西百色右江民族医学院附属医院电子签名应用项目新疆昌吉州医院电子签章应用项目内蒙古准格尔旗中心医院(三级甲等)电子签名应用项目苏州市吴江区同里社区卫生院电子签名应用项目山西医科大学二院(卫生部96家试点之一)电子签名应用项目哈尔滨医科大学附属第一医院(卫生部96家试点之一)电子签名应用项目九江妇幼医院(卫生部96家试点之一)电子认证服务项目,BJCA-卫生行业成功案例,目 录,一、数字证书简介二、医疗卫生信息系统电子认证服务需求三、医院信息系统
13、电子认证服务系统建设内容四、案例介绍,基于电子认证服务的全方位应用安全解决方案架构,建设内容,一、数字证书发放,为医院工作者配发数字证书由可信第三方CA系统提供数字证书签发服务由证书受理点为医院医护人员提供数字证书的制作和分发服务。二、部署实施数字证书应用产品,实现电子病历的安全可信在医院信息系统环境中,部署签名验证服务器、电子签章系统、时间戳系统等数字证书应用产品,供电子病历等信息系统调用。实现电子病历等信息系统的安全登录、数字签名、数据加密、时间戳、可视化电子签章等。,一、数字证书发放,医护人员使用的证书及存储介质,USBKey证书:适用于配备USB接口的医护工作站证书应用,采用USBke
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子签名在网上医疗卫生中的应用 四川省卫生厅 电子 签名 网上 医疗卫生 中的 应用 四川省 卫生厅
链接地址:https://www.31ppt.com/p-2912636.html