建設(shè)背景
隨著信息技術(shù)的飛速發(fā)展,醫(yī)院數(shù)字化轉(zhuǎn)型成為必然趨勢。而醫(yī)院商用密碼安全體系建設(shè)旨在通過密碼技術(shù)手段,助力醫(yī)院實現(xiàn)信息安全有效保障,推動醫(yī)院信息化、數(shù)字化轉(zhuǎn)型健康發(fā)展。
醫(yī)院業(yè)務(wù)系統(tǒng)安全的核心
醫(yī)院業(yè)務(wù)系統(tǒng)安全的核心在于保障醫(yī)療數(shù)據(jù)的完整性、保密性和可用性。以醫(yī)院管理信息系統(tǒng)HIS(Hospital Information System)為例,該系統(tǒng)涵蓋了財務(wù)信息、病人信息和物資信息等數(shù)據(jù),通過收集、存儲、傳遞、統(tǒng)計、分析、綜合查詢、報表輸出和信息共享,為患者、醫(yī)護(hù)人員提供全面數(shù)據(jù)服務(wù)。HIS系統(tǒng)功能組件豐富,涉及門診管理、住院管理、藥房管理、藥庫管理、物資管理等各類核心業(yè)務(wù)。
醫(yī)院業(yè)務(wù)系統(tǒng)的關(guān)鍵數(shù)據(jù)類型
醫(yī)院信息系統(tǒng)作為關(guān)鍵信息基礎(chǔ)設(shè)施,其數(shù)據(jù)涉及個人隱私數(shù)據(jù)、醫(yī)院運營管理、醫(yī)療支付數(shù)據(jù)、醫(yī)療應(yīng)用數(shù)據(jù)、公共衛(wèi)生數(shù)據(jù)等。例如個人屬性信息,包括出生日期、聯(lián)系方式、家庭狀況病史、精神狀況、出住院信息、生理病癥信息等,此類數(shù)據(jù)均屬于個人敏感信息,應(yīng)遵循個人信息保護(hù)法要求,利用密碼技術(shù)對其機(jī)密性、完整性進(jìn)行保護(hù)。
醫(yī)院商用密碼建設(shè)方案
網(wǎng)御星云商用密碼應(yīng)用建設(shè)方案遵循“三同步一評估”的整體原則(即同步規(guī)劃、同步建設(shè)、同步運行、定期評估),針對醫(yī)院業(yè)務(wù)系統(tǒng)密碼應(yīng)用建設(shè)中業(yè)務(wù)復(fù)雜度高、定制化需求多、業(yè)務(wù)協(xié)同改造難度大等痛點,通過總體規(guī)劃、分步實施思路,將密碼應(yīng)用建設(shè)納入到整體網(wǎng)絡(luò)安全、乃至信息化建設(shè)規(guī)劃中,并將復(fù)雜的安全場景改造需求拆分成可執(zhí)行的工作任務(wù),統(tǒng)籌協(xié)同相關(guān)資源逐步推進(jìn)密碼建設(shè)工作。具體闡述如下:
醫(yī)院密碼建設(shè)解決方案的整體架構(gòu)圖
首先,通過構(gòu)建服務(wù)器密碼機(jī)、簽名驗簽服務(wù)、SSL VPN、密碼服務(wù)平臺、CA身份認(rèn)證等基礎(chǔ)設(shè)施交付密碼支撐能力,覆蓋物理和環(huán)境安全、網(wǎng)絡(luò)和通信安全、設(shè)備和計算安全、應(yīng)用和數(shù)據(jù)安全等維度,筑牢技術(shù)能力底座。
其次,建立密碼管理體系,制定密碼相關(guān)管理制度及操作規(guī)程,設(shè)置密碼管理崗位,制定密碼相關(guān)應(yīng)急處置預(yù)案,明確密碼安全事件處置流程及其他管理措施。此外,在密碼應(yīng)用規(guī)劃、建設(shè)、運行過程中,應(yīng)確保資金、人員的充足保障,最終通過技術(shù)設(shè)施、管理手段、運營保障等多方面措施,構(gòu)建完善的密碼應(yīng)用安全體系。
醫(yī)院商用密碼安全體系建設(shè)是一項系統(tǒng)工程,需要充分考量業(yè)務(wù)運行發(fā)展與密碼建設(shè)的關(guān)系,從核心業(yè)務(wù)出發(fā),全面梳理關(guān)鍵數(shù)據(jù)類型,因地制宜制定建設(shè)方案?;诖耍W(wǎng)御星云將充分發(fā)揮網(wǎng)絡(luò)安全企業(yè)技術(shù)優(yōu)勢,助力醫(yī)院業(yè)務(wù)系統(tǒng)建立完善、合規(guī)的商用密碼安全體系,為醫(yī)院業(yè)務(wù)系統(tǒng)構(gòu)筑起堅不可摧的信息安全屏障。
智慧醫(yī)療網(wǎng) ? 2022 版權(quán)所有 ICP備案號:滬ICP備17004559號-5