隨著衛(wèi)生業(yè)務(wù)對信息系統(tǒng)的依賴程度越來越強(qiáng),信息化環(huán)境也日益惡劣,安全問題越來越突出。在這種情況下,各醫(yī)療衛(wèi)生機(jī)構(gòu)對信息安全保障工作給予了極大重視,衛(wèi)生部于2010年頒布《電子病歷基本規(guī)范(試行)》,其中第二章第十三條明確規(guī)定:“基于電子病歷醫(yī)院信息平臺各業(yè)務(wù)應(yīng)用應(yīng)當(dāng)滿足國家信息安全等級保護(hù)制度與標(biāo)準(zhǔn)”,各方面的信息安全保障工作都在逐步推進(jìn)。
為實現(xiàn)基于電子病歷的醫(yī)院信息平臺與各類業(yè)務(wù)應(yīng)用的動態(tài)整合、信息數(shù)據(jù)規(guī)范共享的目標(biāo),其安全架構(gòu)設(shè)計需以等級保護(hù)為基本指導(dǎo)思想,從技術(shù)措施、安全管理兩方面構(gòu)建醫(yī)院信息平臺的綜合信息安全保障體系,確保平臺承載業(yè)務(wù)信息的安全可靠及業(yè)務(wù)服務(wù)的連續(xù)運行,并可隨著未來業(yè)務(wù)及管理所需的不斷發(fā)展而動態(tài)性調(diào)整,最終實現(xiàn)“政策合規(guī)、資源可控、數(shù)據(jù)可信、持續(xù)發(fā)展”的生存管理與安全運維目的。 |
|