深圳醫(yī)院信息安全等級保護測評 醫(yī)院怎么做等保測評
深圳醫(yī)院信息安全等級保護測評是什么?醫(yī)院怎么做等保測評?面對醫(yī)療行業(yè)網(wǎng)絡(luò)安全復(fù)雜嚴峻的形勢,國家相關(guān)部門高度重視醫(yī)療行業(yè)的網(wǎng)絡(luò)安全工作,相繼推出一系列政策法規(guī)要求落實網(wǎng)絡(luò)安全等級保護制度,下面就和公司寶一起來看看等保測評的相關(guān)內(nèi)容。
深圳醫(yī)院信息安全等級保護測評是什么?
早在2011年,還是等保1.0時代,原衛(wèi)生部頒發(fā)的《衛(wèi)生行業(yè)信息安全等級保護工作的指導(dǎo)意見》明確以下重要衛(wèi)生信息系統(tǒng)安全保護等級原則上不低于三級:
A、衛(wèi)生統(tǒng)計網(wǎng)絡(luò)直報系統(tǒng)、傳染性疾病報告系統(tǒng)、衛(wèi)生監(jiān)督信息報告系統(tǒng)、突發(fā)公共衛(wèi)生事件應(yīng)急指揮信息系統(tǒng)等跨省全國聯(lián)網(wǎng)運行的信息系統(tǒng);
B、國家、省、地市三級衛(wèi)生信息平臺,新農(nóng)合、衛(wèi)生監(jiān)督、婦幼保健等國家級數(shù)據(jù)中心;
C、衛(wèi)生部網(wǎng)站系統(tǒng);
D、三級甲等醫(yī)院的核心業(yè)務(wù)信息系統(tǒng);
E、其他經(jīng)過信息安全技術(shù)專家委員會評定為第三級以上(含第三級的信息系統(tǒng))。
醫(yī)院怎么做等保測評?
一、定級:信息系統(tǒng)運營使用單位按照等保管理辦法和定級指南,自主確定信息系統(tǒng)的安全保護等級。有上級主管部門的,應(yīng)當經(jīng)上級主管部門審批。跨省或全國統(tǒng)一聯(lián)網(wǎng)運行的信息系統(tǒng)可以由其主管部門統(tǒng)一確定安全保護等級。雖然說的是自主定級,但主要還是根據(jù)系統(tǒng)實際情況去定級,有行業(yè)指導(dǎo)文件的根據(jù)指導(dǎo)文件來,沒有文件的需要根據(jù)定級指南來,總之一句話合理定級,該是幾級就是幾級,不要定的高也不要定的低。
二、備案:第二級以上信息系統(tǒng)定級市級單位到所在地社區(qū)的市級以上公安機關(guān)辦理備案手續(xù)。省級單位到省公安廳網(wǎng)安總隊備案,各地市單位一般直接到市級網(wǎng)安支隊備案,也有部分地市區(qū)縣單位的定級備案資料是先交到區(qū)縣公安網(wǎng)監(jiān)大隊的,具體根據(jù)各地市要求來。
三、系統(tǒng)建設(shè)整改:信息系統(tǒng)安全保護等級確定后,運營使用單位按照管理規(guī)范和技術(shù)標準,選擇管理辦法要求的信息安全產(chǎn)品,建設(shè)符合等級要求的信息安全設(shè)施,建立安全組織,制定并落實安全管理制度。
四、測評:等級測評信息系統(tǒng)建設(shè)完成后,運營使用單位選擇符合管理辦法要求的檢測機構(gòu),對信息系統(tǒng)安全等級狀況開展等級測評。測評完成之后根據(jù)發(fā)現(xiàn)的安全問題及時進行整改,特別是高危風險。測評的結(jié)果分為:優(yōu)、良、中、差。
五、監(jiān)督檢查:公安機關(guān)依據(jù)信息安全等級保護管理規(guī)范及《網(wǎng)絡(luò)安全法》相關(guān)條款,監(jiān)督檢查運營使用單位開展等保工作,定期對信息系統(tǒng)進行安全檢查。運營使用單位應(yīng)當接受公安機關(guān)的安全監(jiān)督、檢查、指導(dǎo),如實向公安機關(guān)提供有關(guān)材料。
以上就是公司寶給大家整理的“深圳醫(yī)院信息安全等級保護測評”的相關(guān)內(nèi)容,現(xiàn)在大多數(shù)企業(yè)都會找第三方機構(gòu)進行業(yè)務(wù)的辦理,有專業(yè)的人員輔助辦理,省時又省力,想要進行等保測評辦理的公司可以直接掃描下方二維碼咨詢公司寶。
相關(guān)推薦:
成都網(wǎng)絡(luò)安全等級保護測評步驟 等保測評是法律規(guī)定的嗎
成都安全等級保護測評4級辦理 等保測評4級適合什么企業(yè)