当前位置: 首页 > 期刊 > 《华中医学杂志》 > 2014年第9期
编号:12643688
卫生监督中心信息安全等级保护实践
http://www.100md.com 2014年9月1日 中国信息界·e医疗 2014年第9期
     根据国家信息安全等级保护制度和原卫生部关于《卫生行业信息安全等级保护工作的指导意见》(卫办发〔2011〕85号),卫生监督中心作为国家级卫生监督机构,自2011年起每年对卫生监督中心现有三个信息安全保护第三级的系统开展了安全等级测评,测评结论均为“基本符合”。

    两个发展阶段

    卫生监督中心信息安全等级保护工作大致经历了两个发展阶段。

    启动与探索阶段(2007年~2008年):2007年12月,原卫生部组织专家组对部直属机关报送的信息安全等级保护定级情况进行了评审。卫生监督中心的卫生监督信息报告系统和卫生行政许可受理评审系统确定为第三级保护,卫生监督中心网站确定为第二级保护。卫生监督中心在了解了信息安全等级保护制度的同时,启动了信息安全等级保护相关工作。为摸清信息安全隐患,2008年卫生监督中心聘请了具有信息安全相关资质的信息安全咨询公司对等保涉及的信息系统进行了信息安全测评,并制定了相应的整改方案。由于2008年信息安全整改资金等原因,未开展相关整改工作。

    发展阶段(2009年至今):本着统筹考虑、分布实施的原则,在实施国家级卫生监督信息系统建设项目之初就参照等级保护有关要求规划和设计业务应用系统及其运行环境,同时积极开展等级保护备案等工作。在国家级项目二期中,专项对信息安全进行加固。并每年邀请公安部信息安全等级保护评估中心,对卫生监督中心的第三级保护系统进行了安全等级测评。

    截至目前,卫生监督中心共有3个信息安全等级保护第三级的信息系统 ......

您现在查看是摘要页,全文长 5692 字符