APP下载

分析等保2.0对医院信息安全管理的新要求

2021-12-25王逊

科学与信息化 2021年3期
关键词:网络安全制度医院

王逊

重庆市精神卫生中心 重庆 401147

前言

如今,我们已经进入了互联网时代,人们的生产生活离不开网络的支持。在此情况之下,保障网络安全和信息技术应用安全成为信息化发展环节的关键性问题。等保2.0的提出,进一步明确的网络安全等级保护的标准和要求,将会为各行各业的网络信息安全管理提供制度保障。

1 等保2.0概述

等保2.0即网络安全等级保护2.0制度,主要用于国家网络安全领域,是基本制度,更是国策。该制度脱胎于等保1.0制度,但对后者进行了进一步优化,不仅丰富了制度内涵,让网络安全等级保护的技术要义更为精确,还使网络安全框架的设计要求得到了统一。在等保2.0当中,安全扩展要求、安全通用要求和安全管理要求都属于其安全基本要求;其中,针对云计算、物联网等新型信息技术的安全管理要求是等保1.0中未涵盖的,属于安全扩展要求。

同时,等保2.0安全通用要求的技术要求定义被进一步明确,主要的技术细节部分包含安全物理环境、安全通信网络、安全计算环境、安全区域边界和安全管理中心[1]。在这一标准之下,对信息安全保护提出了新的技术要求。比如,为机房配备电子门禁系统和视频监控系统,合理划分机房管理区域,有效制定防静电、防雷电、防水监测,从而构建安全物理环境;提高网络设备的业务处理能力与带宽、应用密码保密技术和动态验证模式,让网络通信安全得以加强;基于密码技术鉴别身份,强化审计进程访问和操作安全,有效防御恶意攻击与未知外访,实现数据多元备份和完整保密储存、传输,进而优化安全计算环境;……

登录APP查看全文

猜你喜欢

网络安全制度医院
浅探辽代捺钵制度及其形成与层次
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
我不想去医院
签约制度怎么落到实处
构建好制度 织牢保障网
一项完善中的制度
萌萌兔医院
带领县医院一路前行