售前電話
135-3656-7657
售前電話 : 135-3656-7657
智安網(wǎng)絡-創(chuàng)新的云基礎設施與安全服務商_抗DDoS_抗CC_高防DNS_高防CDN_云WAF_游戲盾
01
醫(yī)療行業(yè)相關法律法規(guī)
等保評測
2020年《關于在疫情防控中做好互聯(lián)網(wǎng)診療咨詢服務工作的通知》 國衛(wèi)辦醫(yī)函〔2020〕112號
2019年11月 國家衛(wèi)健委 《國家呼吸醫(yī)學中心及國家呼吸區(qū)域醫(yī)療中心設置標準的通知》
2018年9月 國家衛(wèi)健委 《關于印發(fā)互聯(lián)網(wǎng)診療管理辦法(試行)等3個文件的通知》
2018年7月 國家衛(wèi)健委 《國家健康醫(yī)療大數(shù)據(jù)標準、安全和服務管理辦法(試行)》
2018年《關于印發(fā)互聯(lián)網(wǎng)診療管理辦法(試行)》
2018年《互聯(lián)網(wǎng)醫(yī)院管理辦法(試行)》
2018年《國家健康醫(yī)療大數(shù)據(jù)標準、安全和服務管理辦法(試行)》的通知國衛(wèi)規(guī)劃發(fā)〔2018〕23號
2016年《2016三級綜合醫(yī)院評審標準考評辦法(完整版)》
2011年《人口健康信息管理辦法(試行)》的通知國衛(wèi)規(guī)劃發(fā)〔2014〕24號
2011年《衛(wèi)生部辦公廳關于全面開展衛(wèi)生行業(yè)信息安全等級保護工作》的通知衛(wèi)辦綜函〔2011〕1126號
2011年《衛(wèi)生行業(yè)信息安全等級保護工作的指導意見》的通知衛(wèi)辦發(fā)〔2011〕85號
02
醫(yī)療行業(yè)等級保護流程
等保評測
一、定級:信息系統(tǒng)運營使用單位按照等保管理辦法和定級指南,自主確定信息系統(tǒng)的安全保護等級。有上級主管部門的,應當經(jīng)上級主管部門審批??缡』蛉珖y(tǒng)一聯(lián)網(wǎng)運行的信息系統(tǒng)可以由其主管部門統(tǒng)一確定安全保護等級。雖然說的是自主定級,但主要還是根據(jù)系統(tǒng)實際情況去定級,有行業(yè)指導文件的根據(jù)指導文件來,沒有文件的需要根據(jù)定級指南來,總之一句話合理定級,該是幾級就是幾級,不要定的高也不要定的低。
二、備案:第二級以上信息系統(tǒng)定級市級單位到所在地社區(qū)的市級以上公安機關辦理備案手續(xù)。省級單位到省公安廳網(wǎng)安總隊備案,各地市單位一般直接到市級網(wǎng)安支隊備案,也有部分地市區(qū)縣單位的定級備案資料是先交到區(qū)縣公安網(wǎng)監(jiān)大隊的,具體根據(jù)各地市要求來。
三、系統(tǒng)建設整改:信息系統(tǒng)安全保護等級確定后,運營使用單位按照管理規(guī)范和技術標準,選擇管理辦法要求的信息安全產(chǎn)品,建設符合等級要求的信息安全設施,建立安全組織,制定并落實安全管理制度。
四、測評:等級測評信息系統(tǒng)建設完成后,運營使用單位選擇符合管理辦法要求的檢測機構(gòu),對信息系統(tǒng)安全等級狀況開展等級測評。測評完成之后根據(jù)發(fā)現(xiàn)的安全問題及時進行整改,特別是高危風險。測評的結(jié)果分為:優(yōu)、良、中、差。
五、監(jiān)督檢查:公安機關依據(jù)信息安全等級保護管理規(guī)范及《網(wǎng)絡安全法》相關條款,監(jiān)督檢查運營使用單位開展等保工作互聯(lián)網(wǎng)醫(yī)院管理辦法(試行)下載,定期對信息系統(tǒng)進行安全檢查。運營使用單位應當接受公安機關的安全監(jiān)督、檢查、指導,如實向公安機關提供有關材料。
03
醫(yī)療行業(yè)等級保護費用組成
等保評測
醫(yī)療行業(yè)等保的費用主要由三部分組成:
第一部分專家定級評審費用,是因為定級環(huán)節(jié)需要邀請三位專家就信息系統(tǒng)定級情況組織開展定級評審會議所產(chǎn)生的專家費;
第二部分費用為等保的咨詢和測評費用,根據(jù)系統(tǒng)情況不同,所以費用也不同;
第三部分為建設整改的費用,需要根據(jù)企業(yè)的實際情況來確定最終費用;
測評的費用因系統(tǒng)規(guī)模、不同等級、不同地域而不同,具體價格需要和測評機構(gòu)進一步討論才能確定。
04
特別整理《醫(yī)療行業(yè)如何開展網(wǎng)絡安全等級保護工作》