医院网络安全治理的实施路径
——从《医院信息互联互通标准化成熟度测评方案(2020年版)》看医院网络安全治理
2021-11-11李云霄余张杰傅承主
现代医院 2021年10期
李云霄 余张杰 傅承主
广东省卫生健康委员会事务中心 广东广州 510060
1 引言
随着医院数字化、智慧化建设逐步深入,医院信息系统或集成平台(以下简称“医院信息平台”)已由原来封闭、隔离的院区网络系统,向开放的互联网体系融合[1-2],网络安全边界在不断外延,业务系统复杂性在不断增加,与外部机构之间的数据共享和业务协同也越来越频繁,使得医院的网络安全问题不断突显[3]。为了实现医疗信息数据共享利用和信息安全保护之间的平衡,加强医院网络信息安全治理,不仅需要国家的法律法规框架进行强制和约束,也需要明确的、有效的实施路径。国家卫生健康信息标准专业委员会和国家卫生健康委统计信息中心发布的《医院信息互联互通标准化成熟度测评方案(2020版)》(以下简称:医院测评方案)提出了对医院信息互联互通标准化成熟度测评(以下简称:医院互联互通测评)从硬件基础设施、网络安全、环境安全、应用安全、数据安全、隐私保护、管理安全7个维度提出测评标准[4],为医院网络安全治理提出顶层设计和具体实施路径。
2 规范医院信息化网络安全建设和治理
2.1 强化医院信息化网络安全不同等级差异化要求
医院测评方案将医院互联互通测评的应用效果评价分为7个等级,由低到高依次为一级、二级、三级、四级乙等、四级甲等、五级乙等、五级甲级[5-6]。不同等级提出不同的网络安全要求,使得医院信息平台的网络安全建设有了明确的指导性,有助于各级医疗卫生机构根据自身医院规模、等级、资金等各方面情况,选择适合的互联互通测评等级,对标开展网络安全建设。……
登录APP查看全文
