医院信息安全解决方案
医院信息化在快速发展的同时,也面临更多的信息安全威胁,如医患数据信息泄露、互联网黑客攻击、内部人员越权违规等。一旦网络瘫痪或医院经营和患者私密信息的泄露,将会给医院、社会和患者带来极大的安全风险和不良影响。
医院信息化安全是现在所有医院面临的重要课题。为了更好的保证医院信息安全,2011年底,卫生部先后下达85号通知和1126号通知,要求全国卫生行业各单位全面开展信息安全等级保护工作,于2015年12月30日前完成等保建设整改并通过等级测评。
2007年由公安部下发的43号令拉开了各行业信息安全等保建设的序幕,2008年颁布的国标《GB/T 22239-2008信息安全技术-信息系统安全等级保护基本要求》是信息系统安全等保的建设标准。卫生部下发的“85号通知”中的等保工作指导意见明确要求全国所有三甲医院核心业务信息系统的安全保护等级原则上不低于第三级,如HIS、LIS和RIS。