APP下载

医院信息系统安全等级保护实践—终端安全建设

2013-08-10王胤涛

中国医学教育技术 2013年1期
关键词:医院管理

张 云,王胤涛

昆明医科大学第一附属医院信息中心,昆明 650032

昆明医科大学第一附属医院是一所综合性三级甲等医院,医院信息系统历经10多年的努力已完成了门诊、住院HIS、LIS、PACS、麻醉手术管理、输血管理等系统建设。现拥有3500多个信息点,1800多个终端工作站的有线和无线局域网络系统。医院网络已覆盖门诊、住院、检查、检验、治疗、实验室及管理部门(科室)。

系统的安全性将直接影响到医疗活动能否正常运行,信息终端在HIS中数量庞大、种类繁多、分布广泛,管理难度大、管理成本高,所带来的安全风险已经越来越不容忽视,而攻击行为的80%来源于内部系统[1]。因此,建立一个完整的终端安全体系显得十分重要。许多医院曾经因此蒙受过巨大的损失[2],为了有效避免攻击发生,我们有针对性地从理论与实践的角度进行了初步的探索和研究,逐步形成了一套实用、有效的终端安全管理体系,取得了较好的效果。

1 建设目标

①实现终端层面的“防入侵”、“防外泄”、“防不良访问”安全防护目标。

②在技术上,立足现有建设成果,建立终端“主动防御”技术体系。以完善当前端点策略遵从,逐步转向法规遵从为目标。

③在管理上,通过技术手段的支撑,逐步建立终端集中化、标准化、自动化、流程化的管理模式。

2 建设依据及技术

依据《计算机信息系统安全保护等级划分准则》GB17859-1999、《中华人民共和国计算机信息系统安全保护条例》、《信息安全技术信息系统安全等级保护基本要求》GB/T 22239-2008等信息安全……

登录APP查看全文

猜你喜欢

医院管理
枣前期管理再好,后期管不好,前功尽弃
加强土木工程造价的控制与管理
如何加强土木工程造价的控制与管理
我不想去医院
萌萌兔医院
“这下管理创新了!等7则
带领县医院一路前行
人本管理在我国国企中的应用
看不见的医院
减少对民营医院不必要的干预