医院信息系统安全等级保护工作实施方案

信息安全等级保护工作实施措施

医院信息系统是医疗服务的重要支撑体系。为贯彻落实国家信息安全等级保护制度,确保我院信息系统安全可靠运行,并结合我院信息系统应用的特点,特制订了此信息安全等级保护工作措施

一、工作任务

1、做好系统定级工作。定级系统包括基础支撑系统,面向患者服务信息系统,内部行政管理信息系统、网络直报系统及门户网站,定级方法由市卫生局统一与市公安局等信息安全相关部门协商。

2、做好系统备案工作。按照市卫生系统信息安全等级保护划分定级要求,对信息系统进行定级后,将本单位《信息系统安全等级保护备案表》《信息系统定级报告》和备案电子数据报卫生局,由卫生局报属地公安机关办理备案手续。

3、做好系统等级测评工作。完成定级备案后,选择市卫生局推荐的等级测评机构,对已确定安全保护等级信息系统,按照国家信息安全等级保护工作规范和《信息安全技术信息系统安全等级保护基本要求》等国家标准开展等级测评,信息系统测评后,及时将测评机构出具的《信息系统等级测评报告》向属地公安机关报备。

4、完善等级保护体系建设做好整改工作。按照测评报告评测结果,对照《信息系统安全等级保护基本要求》等有关标准,组织开展等级保护安全建设整改工作,具体要求如下:

二、工作要求

1、切实加强组织领导。拟定实施医院信息系统安全等级保护的具体方案,并制定相应的岗位责任制,召开专题会议,确保信息安全等级保护工作顺利实施。

2、建立健全信息系统安全管理制度。根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。

3、制定保障医疗活动不中断的应急预案。按可能出现问题的不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保医疗活动持续进行。

4、严格执行安全事故报告和处置管理制度。医院信息系统所有使用或管理人员均有责任发现和报告信息安全可疑事件,应视情况及时以口头或书面的形式逐级报告。对重大信息网络安全事件、安全事故和计算机违法犯罪案件,应在24小时内向公安机关报告,并保护好现场。

信息安全等级保护工作实施措施

医院信息系统是医疗服务的重要支撑体系。为贯彻落实国家信息安全等级保护制度,确保我院信息系统安全可靠运行,并结合我院信息系统应用的特点,特制订了此信息安全等级保护工作措施

一、工作任务

1、做好系统定级工作。定级系统包括基础支撑系统,面向患者服务信息系统,内部行政管理信息系统、网络直报系统及门户网站,定级方法由市卫生局统一与市公安局等信息安全相关部门协商。

2、做好系统备案工作。按照市卫生系统信息安全等级保护划分定级要求,对信息系统进行定级后,将本单位《信息系统安全等级保护备案表》《信息系统定级报告》和备案电子数据报卫生局,由卫生局报属地公安机关办理备案手续。

3、做好系统等级测评工作。完成定级备案后,选择市卫生局推荐的等级测评机构,对已确定安全保护等级信息系统,按照国家信息安全等级保护工作规范和《信息安全技术信息系统安全等级保护基本要求》等国家标准开展等级测评,信息系统测评后,及时将测评机构出具的《信息系统等级测评报告》向属地公安机关报备。

4、完善等级保护体系建设做好整改工作。按照测评报告评测结果,对照《信息系统安全等级保护基本要求》等有关标准,组织开展等级保护安全建设整改工作,具体要求如下:

二、工作要求

1、切实加强组织领导。拟定实施医院信息系统安全等级保护的具体方案,并制定相应的岗位责任制,召开专题会议,确保信息安全等级保护工作顺利实施。

2、建立健全信息系统安全管理制度。根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。

3、制定保障医疗活动不中断的应急预案。按可能出现问题的不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保医疗活动持续进行。

4、严格执行安全事故报告和处置管理制度。医院信息系统所有使用或管理人员均有责任发现和报告信息安全可疑事件,应视情况及时以口头或书面的形式逐级报告。对重大信息网络安全事件、安全事故和计算机违法犯罪案件,应在24小时内向公安机关报告,并保护好现场。


相关文章

  • 保障医院网络信息系统安全
  • 保障医院网络信息系统安全 "网络安全方案不要过于复杂,我个人认为简单就是可靠."中国医院协会信息管理专业委员会副主任委员.解放军总医院(301医院)信息中心主任薛万国先生表示:"首先,安全对于医院信息化非常重要 ...查看


  • XX医院信息管理制度
  • XX医院信息管理制度 为了加强医院信息系统的领导和管理, 保障系统有序运行,制定本制度. 一.组织管理 (一)医院信息化领导小组 组 长: 副组长: 成 员: 医院信息化领导小组职责: 1.负责医院信息化建设全面领导工作. 2.组织协调.监 ...查看


  • 浅谈医院弱电系统设置标准
  • 一. 引言 随着智能技术进入医院建筑,它不仅改变了医院传统的管理模式.医疗习惯,更影响到了医院的建筑设计.医院建筑智能化的实现,必须与建筑技术相结合,医院建筑需要为智能化系统提供良好的平台. 随着我国经济的高速发展,为适应社会信息化和经济国 ...查看


  • 二级中医医院等级评审汇报材料
  • 二级中医医院等级评审汇报材料 尊敬的各位领导.各位专家: 今天,我们有幸迎来了二级中医医院等级评审小组的领导和专家来我院考核指导工作.我代表全院干部职工对来院检查评审的各位领导和各位专家表示最热烈的欢迎,对各位领导和专家长期以来对我院工作的 ...查看


  • 医院等级评审与医院信息系统建设
  • 新一轮医院等级评审与医院信息系统建设 余文 ①凉山州第一人民医院,615000,四川省西昌市顺城街 我院于2008年底接受了省卫生厅组织的三级甲等医院评审,并于次年9月正式授牌.两年时间过去,我院已经进入"三甲"复审期, ...查看


  • 医院项目设计方案说明20150925
  • 目 录 第一部分 规划设计依据 ..................................... 1 一.技术规范.规定 ...................................... 1 二.法律.法规及相关文件 ...查看


  • 医院建筑电气设计说明
  • 医院建筑电气设计说明 1.工程概况: 1.1简介: 本工程为妇幼保健院综合病房楼.基地位于######,本工程地上16层,地下1层:总建筑面积44568m2,主楼建筑高度65m, 为一类高层建筑.本工程地下一层为车库.设备机房等:防火分类为 ...查看


  • 医院安全防范系统设计方案
  • 医院安全防范系统 方 案 介 绍 编制:            ********设计院 日期:     年     月    日 A) 随着国家经济的发展和人民生活水平的提高,国家加大了基础设施的建设,同时,更加关注医疗卫生事业的发展.医院 ...查看


  • 医院管理评价指南
  • 医院管理评价指南(试行) (3月18日) 为加强医院管理,科学.客观.准确地评价医院,指导医院坚持"以病人为中心",端正办院方向,牢固树立为人民服务的宗旨,把社会效益放在首位,遵循社会主义市场经济和医疗卫生事业发展的内在 ...查看


热门内容