首页>>技术前沿>>邯郸软件行业动态
邯郸市卫生计生系统信息安全等级保护工作通知(全文)
作者:邯郸软件公司 | 转载 来源:邯郸软件公司 | 时间:2020年1月5日| 点击:0次 | 【评论】

为贯彻落实《中华人民共和国网络安全法》,依据国家信息安全等级保护制度,遵循相关标准规范,邯郸市卫生计生委决定在全市卫生计生系统开展重要信息系统安全等级保护工作,全面规范和提高信息网络安全防护工作。 

一、成立组织机构 

邯郸市卫生计生委成立邯郸市卫生计生信息安全工作领导小组,负责对全市卫生计生行业信息安全等级保护工作的组织协调、监督指导工作,下设信息安全办公室,日常工作挂靠邯郸市卫生计生委信息中心。同时成立邯郸市卫生计生信息安全技术专家小组,成员包含卫生计生行业、公安机关及信息安全技术等专家,负责全市卫生计生信息系统定级指导、备案审查、方案论证、安全咨询、安全检查等技术工作。 

各级卫生计生机构要加强组织建设,成立一把手任组长的信息安全组织机构。要贯彻落实《中华人民共和国网络安全法》,按照“谁主管、谁负责,谁运营、谁负责”的要求,开展信息安全等级保护定级备案、建设整改和等级测评等工作,明确信息安全保障重点,落实信息安全责任,建立信息安全等级保护工作长效机制,切实提高本机构信息安全防护能力、隐患发现能力、应急处置能力,为卫生计生信息化健康发展提供可靠保障。 

二、定级备案工作 

(一)定级标准。根据《国家信息安全技术信息系统安全等级保护定级指南》和国家卫生部《卫生行业信息安全等级保护工作的指导意见》,结合工作实际,对我市各卫生计生机构建设和运营的系统安全等级保护定级如下: 
1、第三级信息安全等级保护为监督保护级,系统包括:(1)市级人口健康信息平台;(2)市卫计委官方网站;(3)三级甲等医院的核心业务信息系统;(4)其他经过市信息安全技术专家小组评定为第三级的信息系统。 
2、第二级信息安全等级保护为指导保护级,系统包括:(1)县级人口健康信息平台;(2)二级医院的核心业务信息系统;(3)各级医院网站和互联网+医疗服务系统;(4)区域卫生计生业务应用系统。上述系统各单位可根据实际信息安全需要参照第三级标准实行等级保护工作。 
3、第一级信息安全等级保护为自主保护级,系统包括各单位自建自营的非核心信息系统。 
卫生统计网络直报系统、传染性疾病报告系统、卫生监督信息报告系统、突发公共卫生事件应急指挥信息系统等上级部署的信息系统安全等级保护工作由相关建设单位实施,在本市部署运行应用的分支子系统,由本地建设单位实施安全等级保护工作。 
(二)等保备案。各单位在确定信息系统安全保护等级后,对第二级以上(含第二级)信息系统,应当报邯郸市卫计委信息安全办公室及邯郸市公安局网监支队备案。《信息系统安全等级保护备案表》由国家公安部统一制定,可从邯郸市卫计委网站信息化建设专栏下载。 
(三)专家评定。拟定为第三级的卫生计生信息系统,应当经市卫生计生信息安全技术专家小组论证、评审。 

三、建设整改 

1、对已确定安全保护等级的第二级以上(含第二级)卫生信息系统,应当按照国家信息安全等级保护工作规范和《信息安全技术信息系统安全等级保护基本要求》等国家标准,开展安全保护现状分析,制订信息系统安全等级保护建设整改方案。第三级卫生信息系统安全建设整改方案应当经技术专家小组论证。 
2、各单位应当按照信息系统安全建设整改方案,完善安全保护设施,建立安全管理制度,落实安全管理措施,形成信息安全技术防护体系和信息安全管理体系,有效保障业务信息系统安全。 

四、安全测评 

1、各单位信息系统安全建设整改工作完成后,应当按照《信息安全等级保护管理办法》要求,从市公安局推荐的有信息安全等级保护测评资格的机构目录中选择等级测评机构,对定级备案的二、三级系统进行等级测评。 
2、等保测评合格后,将测评报告报市卫计委信息安全办和市公安局网监支队备案,邯郸市公安局颁发《信息系统等保备案证书》。 
3、对第三级信息安全等保备案的系统,每年还要进行等保测评,结果报市卫计委和市公安局。 

五、监督检查 

1、各级卫生计生机构每年要针对定级的信息系统进行安全整改完善,信息安全工作情况于每年12月底前报市卫计委信息安全办。 
2、邯郸市卫生计生委每年汇总本系统信息安全等保工作,报省卫计委信息安全工作领导小组。 
3、邯郸市卫计委和市公安局每年对各单位等级保护工作进行督导检查,通报亮点工作,减少安全隐患,处置安全事故,对违法行为依法进行追究。 

六、保障措施 

1、人员培训。邯郸市卫生计生委对本地区各级卫生计生机构开展等级保护政策和标准规范培训,提高各单位信息安全管理人员的技术能力和管理水平。各级卫生计生机构应当开展内部信息安全培训,提升全员信息安全意识,规范信息安全操作行为,提高信息安全保障能力。 
2、保障经费。各级卫生计生机构要建立经费投入机制,将信息安全等级保护建设整改、等级测评、信息安全服务、技术培训等费用纳入单位信息化建设预算,并加强对资金使用的监管。 
3、技术支持。邯郸市卫生计生委在成立信息安全技术专家小组同时,与信息安全技术公司合作,成立信息安全实验室,在区域平台、医疗诊治、公共卫生、互联网服务等信息化领域,建立相关信息安全体系建设方案和技术规范,推广适宜的安全技术,指导各级单位开展信息安全工作。 
4、部门合作。邯郸市卫生计生委加强与市公安局网监支队的沟通交流,建立协作机制,在信息安全等级保护工作中的定级备案、建设整改、等级测评、监督检查等环节密切合作,共同推进信息安全等级保护工作。  

此内容DOC下载 此内容PDF下载

【全文完】
关键词标签: 信息安全等级保护 
0 ([$-顶稿人数-$])
0 ([$-踩稿人数-$])

版权声明:

1、邯郸弈聪软件公司网站内容中凡注明“来源:XXX(非邯郸弈聪软件公司网站)”的作品,转载自其它媒体,转载目的在于传递更多信息,其中涉及的邯郸网站建设,邯郸手机app开发,邯郸软件公司,网站建设,邯郸软件开发等技术细节并不代表本站赞同支持其观点,并不对其真实性负责。对于署名“邯郸弈聪软件公司”的作品系本站版权所有,任何人转载请署名来源,否则邯郸弈聪软件公司将追究其相关法律责任。

2、本站内容中未声明为“原创”的内容可能源自其它网站,但并不代表本站支持其观点,对此带来的法律纠纷及其它责任与我方无关。如果此内容侵犯了您的权益,请联系我方进行删除。