手机便捷访问,请点此处
医院买卖小程序

医管攻略

首页 > 医管攻略 >  医院管理

信息安全等级保护2.0即将来临 医院运维人员是如何看待呢

19年06月18日 阅读:17529 来源: 杨洁原创

  从等级2.0标准来看,现在不单是做好防御体系,更需要安全管理持续性。


  2019年后半年准备实施信息安全等级保护2.0,对等级保护2.0,对于信息机房提了不少需求,所以作为医院运维人员来说,我们也深深感受到信息安全重要性,我看了技术要求,也提出几点自己看法。


  在跟进传统机房建设过程中,从等级保护1.0到现在2.0来看,国家对新生大数据,云计算提了不少要求,我们也发现现在信息发展迅速,安全成了最重要一环,我们在医疗行业,我们要保证医院业务系统稳定运作,同时也要保证数据完整,数据保密以及信息安全。从标准来看,三级等保要求提了很多我们面临风险。


  一、物理安全


  我们要考虑机房选址,不能在地下室或者顶层,因为顶层可能会漏水,地下室会回潮,如果要建设,就必须做好这类风险防御工作。要具备门禁系统,还要对进出人员识别,也就是说不单纯是门禁系统,你还得具备防盗报警系统。要安装防雷保安器;分区域管理,区域之间要有隔离防火;防静电措施之外,对于设备你要配置防静电手环等等;电力方面也增强了,需要冗余;有些关键设备还得电磁防护等。所以说机房物理安全性是加强。


  二、网络安全


  网络安全,对于架构来说,要满足医院高峰期业务处理能力和带宽,所以对医院这么庞大业务信息,网络架构需要升级。线路上也要做冗余,我们在运维发现,一旦汇聚主干线出现故障,就全面瘫痪,因此在这块也加强线路冗余。传输过程数据加密以及可信验证。在边界防护上,也会加强非授权设备限制,内部用户非法访问行为限制等等。对于数据访问也上升协议限制;网络入侵防范也作出相关要求。


  三、主机安全、应用安全


  这些安全性,也加强安全计算环境,通过身份鉴别、访问控制、入侵防范、恶意代码、可信验证、数据完整性等等,进行相关防范管理。


  四、数据安全及备份恢复


  信息安全,更重要是数据能否安全,我们数据对于医院来说是非常宝贵的,因此在这块备份恢复措施,目的就需要保证我们数据安全。因此我们要求数据要实时备份,重要数据还需要热冗余,可见,我们不单纯备份策略,还得升级备份措施。避免数据修改,关键参数需在线更新。


  五、安全管理制度、机构、人员安全、系统建设以及运维管理


  除了我们防御,我觉得2.0更偏重信息安全管理,网络和系统安全管理制度不单纯是安全策略、配置管理、日常操作、账户管理、日志管理、口令更新周期、升级补丁,还必须要有安全事件处置制度,我们可疑事件上报流程等等,另一方面,也强调了信息安全管理专职人员,不可兼任,突出专人管理,加强安全管理制度有效实施,在机构上配置人员,必须具备系统管理员、审计人员以及安全员等。对于人员离岗,都要形成制度,恰恰是我们忽视安全点,人员安全管理必须签订相关保密协议,关键岗位设置责任协议,离任办理严格离岗手续,保密义务等等,对于隐蔽检查点都要提供维修工具,巡检报告、维护记录等等,可见安全管理制度更加严格。


  从等级2.0标准来看,我们也认识到安全重要性,以往我们测评关心防御体系建设,现在不单是做好防御体系,更需要安全管理持续性。


  来源:电脑帮帮手


本文(图片)由作者(投稿人)自主发布于 @华夏医界网 ,其内容仅代表作者个人观点,并不代表本站同意其说法或描述,其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性和及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容(包含文中图片的版权来源),本站仅提供信息存储服务,不承担前述引起的任何责任。根据《信息网络传播权保护条例》,如果此作品侵犯了您的权利,请在一个月内通知我们(文章来源下方“侵权申诉”按钮)或将本侵权页面网址发送邮件到535905836@qq.com,我们会及时做删除处理。 欢迎网友参与讨论及转载,但务必注明"来源于www.hxyjw.com"
发  布
猜你喜欢
1255阅读

致未来的掌舵者---在不确定的海洋里航行:医院如何长出“敏捷”的筋骨

作者:张木宁 时间:2026-05-16 16:54:45 文章来源:首发

2719阅读

DRG/DIP“大考”在即,2026年医院如何打好这场“成本保卫战”?

作者:陈昕禹 时间:2026-05-15 13:30:47 文章来源:首发

2687阅读

如何用“人+AI协同”让随访效率提升25倍?

作者:刘博 时间:2026-05-15 09:56:07 文章来源:原创

2193阅读

交接班那几分钟,某医院怎么做到"零差错"的?--"床旁结构化交接"的实录

作者:秦王 时间:2026-05-15 08:21:01 文章来源:首发

2960阅读

中层觉醒:打破医院战略执行的“隔热层”

作者:张木宁 时间:2026-05-14 13:32:07 文章来源:首发

1834阅读

一年六万五星好评,医院患者池运营究竟做对了什么

作者:刘博 时间:2026-05-14 09:45:11 文章来源:原创

杨洁
简介
信息系统项目管理师,从事医院信息管理、计算机运维管理及网络搭建工作8余年,专注于医院信息管理、医保管理以及大数据分析应用。微信公众号【电脑帮帮手】,着力打造培养医院信息复合型人才的学习平台。
宣传口号
学有所用,用之有道
职业亮点
持有信息系统项目管理师专业技术高级资格证,专注于医院信息管理。