信息安全在县级医院信息化建设的应用课件.pptx
《信息安全在县级医院信息化建设的应用课件.pptx》由会员分享,可在线阅读,更多相关《信息安全在县级医院信息化建设的应用课件.pptx(73页珍藏版)》请在三一办公上搜索。
1、信息安全在县级医院信息化建设的应用,2014年10月,目 录,一、信息安全的基本概念,信息安全 指信息系统(包括硬件、软件、数据、人、物理环境及其基础设施)受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,信息服务不中断,最终实现业务连续性。,信息安全的基本要素,对出现的网络安全问题提供依据和手段,确保信息不暴露给未授权的实体或进程,只有得到允许的用户,才能修改数据,并能辨别数据是否被修改过,控制授权范围内的信息流向及行为方式,得到授权的实体在需要时可访问数据,即攻击者不能占用所有资源而阻碍授权者工作,可审查性,保密性,完整性,可用性,可控性,信息安全目的,信息
2、安全效应,外看建设好安全却很差只因一板短努力也自溢,信息系统安全等级保护,信息系统安全等级保护 是对信息和信息载体按照重要性等级分级别进行保护的一种工作,对信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。,信息系统安全等级保护,目 录,信息安全的国家政策,标准与规范,GB17859-1999 计算机信息系统安全保护等级划分准则,GB/T 20270-2006 信息安全技术 网络基础安全技术要求GB/T 20271-2006 信息安全技术 信息系统通用安全技术要求GB/T 20272-2006 信息安全技术 操作系统安全技
3、术要求GB/T 20273-2006 信息安全技术 数据库管理系统通用安全技术要求GB/T 20282-2006 信息安全技术 信息系统安全工程管理要求GB/T 20275-2006 信息安全技术 入侵检测系统技术要求和测试评价方法GB/T 20278-2006 信息安全技术 网络脆弱性扫描产品技术要求GB/T 20279-2006 信息安全技术 网络和终端设备隔离部件安全技术要求GB/T 20281-2006 信息安全技术 防火墙技术要求和测试评价方法GB/T 20282-2006 信息安全技术 信息系统安全工程管理要求,国家已出台80多个国标、行标以及报批标准,从基础、设计、实施、管理、制
4、度等各个方面对信息安全等级保护提出了要求和建议。,GB/T 20269-2006 信息系统安全管理要求,标准与规范,GB/T 20984-2007 信息安全技术 信息安全风险评估规范,GB/Z 20985-2007 信息技术 安全技术 信息安全事件管理指南,GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范GB/T 21028-2007 信息安全技术 服务器安全技术要求GB/T 21052-2007 信息安全技术 信息系统物理安全技术要求GB/T 22240-2008 信息安全技术 信息系统安全等级保护定级指南GB/T 22239-2008 信息安全技术 信息系统安全等级保护基
5、本要求GB/T 25070-2010 信息安全技术 信息系统等级保护安全设计技术要求GB/T 28448-2012 信息安全技术 信息系统安全等级保护测评要求GB/T 28449-2012 信息安全技术 信息系统安全等级保护测评过程指南,GB/T 28453-2012 信息安全技术 信息系统安全管理评估要求,GB/Z 20986-2007 信息安全技术 信息安全事件分类分级指南,标准与规范,面向设计者 信息安全技术 信息系统等级保护安全设计技术要求(GB/T 25070-2010)计算机信息系统安全保护等级划分准则(GB 17859-1999)信息安全技术 信息系统安全等级保护基本配置(GA/
6、T 710-2007)面向定级者 信息安全技术 信息系统安全等级保护定级指南(GB/T 22240-2008),标准与规范,面向建设者 信息安全技术 信息系统安全等级保护基本要求(GB/T 22239-2008)信息安全技术 网络基础安全技术要求(GB/T 20270-2006)信息安全技术 数据库管理系统安全技术要求(GB/T 20273-2006)信息安全技术 信息系统物理安全技术要求(GB/T 21052-2007)面向管理者 信息安全技术 信息系统安全管理要求(GB/T 20269-2006)信息安全技术 信息系统安全工程管理要求(GB/T 20282-2006)信息技术 安全技术 信
7、息安全事件管理指南(GB/Z 20985-2007),标准与规范,面向测评者 信息安全技术 信息系统安全等级保护测评要求(GB/T 28448-2012)信息安全技术 信息系统安全等级保护测评过程指南(GB/T 28449-2012)面向评估者 信息安全技术 信息安全风险评估规范(GB/T 20984-2007)信息安全技术 信息系统安全管理评估要求(GB/T 28453-2012),国家信息化政策要求,“十二五”国家政务信息化工程建设规划需求分析报告和建设方案中,同步落实分级保护和等级保护要求,制定实施与业务应用紧密结合、技术上自主可控的信息安全和保密解决方案。试运行期间,按有关规定组织开展
8、信息安全风险评估。,国家信息化政策要求,国务院关于促进信息消费扩大内需的若干意见构建安全可信的信息消费环境基础提升信息安全保障能力加强个人信息保护规范信息消费市场秩序,国家信息化政策要求,2012年4月20日,国家发展改革委员会和卫生部联合印发了基层医疗卫生机构管理信息系统建设项目指导意见(发改办2012991号),是指导基层医疗卫生机构管理系统建设的框架性文件。,国家信息化政策要求,在第四章建设要求中,明确提出信息安全的具体要求,卫生系统电子认证服务管理办法(试行)(卫办发2009125号)适用于在全国卫生系统范围内管理、使用和提供电子认证服务的管理方、使用方和提供方。坚持合法性原则、应用导
9、向原则、市场竞争原则、一证多用原则,依托第三方电子认证服务机构,建设卫生系统电子认证服务体系。,卫生行业信息安全要求,卫生行业信息安全要求,卫生行业信息安全等级保护工作的指导意见(卫办发201185号)建立信息安全等级保护工作联络员机制要求成立各级信息安全技术专家委员会对已确定安全保护等级的第二级以上(含第二级)卫生信息系统,按照国家信息安全等级保护工作规范和信息安全技术信息系统安全等级保护基本要求等国家标准,开展安全保护现状分析和建设整改工作。,关于全面开展卫生行业信息安全等级保护工作的通知(卫办综函20111126号),2011年12月30日前确定信息安全等级保护工作联络员,2015年12
10、月30日前完成信息安全等级保护建设整改工作,并通过等级测评,2012年4月30日前成立信息安全技术专家委员会,2011年12月30日前报送已定级备案的卫生信息系统情况,2012年5月30日前完成本单位信息系统的定级备案工作,卫生行业信息安全要求,关于加强卫生信息化建设的指导意见加强卫生信息安全保障体系建设,落实国家信息安全等级保护制度。加强卫生信息系统安全风险评估工作。继续完善居民电子健康档案、电子病历等涉及居民隐私的信息安全体系建设,建设以密码技术为基础的信息安全保障和网络信任体系,推广数字证书和电子签名应用,实现信息共享与隐私保护同步发展。,卫生行业信息安全要求,关于加快推进人口健康信息化
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 县级 医院 信息化 建设 应用 课件

链接地址:https://www.31ppt.com/p-3832316.html