卫生信息网络直报系统应用安全解决方案

卫生信息网络直报系统应用安全解决方案

1. 背景

随着医疗卫生信息化建设的推进,建立卫生信息网络直报系统,为国家公共卫生体系建设和政府决策提供基础信息服务的需求日益迫切。卫生信息网络直报系统主要包括疾病预防控制信息系统、卫生监督汇总数据信息报告系统和突发公共卫生事件报告管理信息系统等,在系统应用过程中如不采取必要的安全措施,将会带来一系列的安全隐患和问题。

2. 安全需求分析

卫生信息网络直报系统一般在开放的互联网环境下开展服务,由于其业务的网络化、电子化特点,系统的信息安全需求主要包括:

(1) 身份的真实性需求

网络直报系统将在互联网上直接面向县、市级疾病预防控制中心等提供服务,数据报送在网络环境下开展,上报方和接收方通过网络进行信息交换,所以需要在开展业务时进行网络环境下的身份认证,确保业务双方身份的真实性、可靠性。

(2) 网络直报信息的机密性、完整性需求

无论是疾病疫情信息、卫生监督汇总数据还是突发公共卫生事件信息,在通过互联网传输时,一旦被他人窃取或篡改,将产生敏感信息泄露、医疗决策失误等严重后果。为防止以上敏感信息不被非法窃取或篡改,需要保障数据传输过程中的机密性和完整性。

(3) 关键操作的责任认定需求

无论是对疫情直报信息或卫生统计数据的录入、审批、修改、删除,还是对上报过程的审批、确认等操作,都需要提供事后追踪、审核手段,使得对任何越权操作企图以及安全事件具有良好的可追溯性,并为司法举证提供依据,实现对关键操作的责任认定。

3. 应用安全解决方案

a) 设计思路

本方案的设计思路是采用第三方电子认证机构为卫生信息网络直报系统用户提供数字证书的发放、更新、注销等证书生命周期管理服务;通过部署SSL 服务器实现信息的传输加密;通过电子签章系统确保直报信息的真实性,建立直报行为的责任认定机制。

b) 应用安全设计

C A 系统

作人员

SSL安全通道SSL服务器

W eb服务器

如上图所示,利用商用密码构建安全可靠的卫生信息网络直报系统:

(1) 按照《电子签名法》,通过国家认可的第三方电子认证服务机构,为

网络直报系统用户和服务器提供具有法律效力的数字证书,实现对用户和服务器的双向认证。

(2) 网络直报系统用户和服务器间,通过部署的SSL 服务器,建立安全传

输通道,确保传输信息的机密性。

(3) 用户身份的合法性和真实性经确认后,登录直报系统,部署于系统服

务端的电子签章系统为用户提供电子签章的生成、更新、废止等管理服务。利用电子签章功能,基于电子签名技术,可实现直报信息签署者身份的真实性、直报行为的不可抵赖性以及直报信息的完整性验证,形成符合法律要求的直报证据。

4. 商用密码产品清单

(1) 第三方电子认证服务

(2) 智能密码钥匙或IC 卡

(3) SSL 服务器

(4) 电子签章系统

(北京数字证书认证中心供稿)

卫生信息网络直报系统应用安全解决方案

1. 背景

随着医疗卫生信息化建设的推进,建立卫生信息网络直报系统,为国家公共卫生体系建设和政府决策提供基础信息服务的需求日益迫切。卫生信息网络直报系统主要包括疾病预防控制信息系统、卫生监督汇总数据信息报告系统和突发公共卫生事件报告管理信息系统等,在系统应用过程中如不采取必要的安全措施,将会带来一系列的安全隐患和问题。

2. 安全需求分析

卫生信息网络直报系统一般在开放的互联网环境下开展服务,由于其业务的网络化、电子化特点,系统的信息安全需求主要包括:

(1) 身份的真实性需求

网络直报系统将在互联网上直接面向县、市级疾病预防控制中心等提供服务,数据报送在网络环境下开展,上报方和接收方通过网络进行信息交换,所以需要在开展业务时进行网络环境下的身份认证,确保业务双方身份的真实性、可靠性。

(2) 网络直报信息的机密性、完整性需求

无论是疾病疫情信息、卫生监督汇总数据还是突发公共卫生事件信息,在通过互联网传输时,一旦被他人窃取或篡改,将产生敏感信息泄露、医疗决策失误等严重后果。为防止以上敏感信息不被非法窃取或篡改,需要保障数据传输过程中的机密性和完整性。

(3) 关键操作的责任认定需求

无论是对疫情直报信息或卫生统计数据的录入、审批、修改、删除,还是对上报过程的审批、确认等操作,都需要提供事后追踪、审核手段,使得对任何越权操作企图以及安全事件具有良好的可追溯性,并为司法举证提供依据,实现对关键操作的责任认定。

3. 应用安全解决方案

a) 设计思路

本方案的设计思路是采用第三方电子认证机构为卫生信息网络直报系统用户提供数字证书的发放、更新、注销等证书生命周期管理服务;通过部署SSL 服务器实现信息的传输加密;通过电子签章系统确保直报信息的真实性,建立直报行为的责任认定机制。

b) 应用安全设计

C A 系统

作人员

SSL安全通道SSL服务器

W eb服务器

如上图所示,利用商用密码构建安全可靠的卫生信息网络直报系统:

(1) 按照《电子签名法》,通过国家认可的第三方电子认证服务机构,为

网络直报系统用户和服务器提供具有法律效力的数字证书,实现对用户和服务器的双向认证。

(2) 网络直报系统用户和服务器间,通过部署的SSL 服务器,建立安全传

输通道,确保传输信息的机密性。

(3) 用户身份的合法性和真实性经确认后,登录直报系统,部署于系统服

务端的电子签章系统为用户提供电子签章的生成、更新、废止等管理服务。利用电子签章功能,基于电子签名技术,可实现直报信息签署者身份的真实性、直报行为的不可抵赖性以及直报信息的完整性验证,形成符合法律要求的直报证据。

4. 商用密码产品清单

(1) 第三方电子认证服务

(2) 智能密码钥匙或IC 卡

(3) SSL 服务器

(4) 电子签章系统

(北京数字证书认证中心供稿)


相关文章

  • 首都公共卫生信息化建设体系方案
  • 北京市公共卫生信息系统 建设规划 (征求意见稿) 北京市卫生局 2005年1月 目 录 一.指导思想和建设原则 ................................................................ ...查看


  • 临泉县卫生信息化建设工作进展情况总结
  • 临泉县卫生信息化建设工作进展情况总结 2011年,我县的农村卫生信息化建设工作在县委.县政府的重视下,在市卫生局的大力支持下,认真贯彻落实省卫生厅<关于加快农村卫生信息化建设工作的通知>(卫农秘 [2011]400号)及< ...查看


  • 感染疾病科各项规章制度
  • 传染病疫情信息网络直报制度 1.我院为法定传染病疫情责任报告单位,执行职务的医务人员为责任报告人. 2. 传染病报告实行首诊医师负责制,谁接诊,谁报告. 3. 责任报告人在发现法定传染病病例后,根据诊断结果,按照规定时限及时填写传染病报告卡 ...查看


  • 陕西省新型服务体系实施细则
  • 陕西省新型结核病防治管理模式实施细则 为进一步加强我省结核病防治工作,全面推进新型结核病防治管理模式,为广大结核病患者提供更加高效.优质.规范的医疗卫生服务,根据<结核病防治管理办法>(卫生部令第92号)和省政府办公厅<关 ...查看


  • 医院信息系统安全等级保护工作实施方案
  • 信息安全等级保护工作实施措施 医院信息系统是医疗服务的重要支撑体系.为贯彻落实国家信息安全等级保护制度,确保我院信息系统安全可靠运行,并结合我院信息系统应用的特点,特制订了此信息安全等级保护工作措施 一.工作任务 1.做好系统定级工作.定级 ...查看


  • 传染病各项管理制度
  • 传染病各项管理制度(22条) 传染病预检分诊制度 1.设立传染病预检分诊点,具备消毒隔离条件和必要的防护用品,严格按照规范进行消毒和处理医疗废物. 2.从事预检.分诊的医务人员应当严格遵守卫生管理法律.法规和有关规定,认真执行临床技术操作规 ...查看


  • 王陇德的战争与和平
  • 王陇德: 中华预防医学会会长,中国工程院院士,原国家卫生部党组副书记.副部长.现任第十二届全国人大常委.教科文卫委员会副主任委员,卫生部"健康中国2020战略研究组"首席专家.卫生部疾病预防控制专家委员会主任委员等职. ...查看


  • 2015年传染病疫情网络直报制度
  • 许昌市第二人民医院 传染病疫情信息网络直报制度 为了进一步加强传染病疫情信息报告管理,确保报告系统的有效运行,充分发挥网络直报的优势,规范本院的传染病疫情报告管理工作,提高报告的效率与质量,为疾病预防控制提供及时.准确的监测信息,依据< ...查看


  • NTSS网上直报
  • 引言 税收资料调查工作是财政部和国家税务总局联合布置的一项重要的日常性工作,是直接为研究财税改革方案.制定财税政策.加强财税管理服务的一项重要的基础性工作,这项工作具有要求高.任务重.时间紧的特点. 目前,各地均使用"全国税收资料 ...查看


热门内容