隨著衛(wèi)生業(yè)務(wù)對(duì)信息系統(tǒng)的依賴程度越來越強(qiáng),信息化環(huán)境也日益惡劣,安全問題越來越突出。在這種情況下,各醫(yī)療衛(wèi)生機(jī)構(gòu)對(duì)信息安全保障工作給予了極大重視,衛(wèi)生部于2010年頒布《電子病歷基本規(guī)范(試行)》,其中第二章第十三條明確規(guī)定:“基于電子病歷醫(yī)院信息平臺(tái)各業(yè)務(wù)應(yīng)用應(yīng)當(dāng)滿足國家信息安全等級(jí)保護(hù)制度與標(biāo)準(zhǔn)”,各方面的信息安全保障工作都在逐步推進(jìn)。
為實(shí)現(xiàn)基于電子病歷的醫(yī)院信息平臺(tái)與各類業(yè)務(wù)應(yīng)用的動(dòng)態(tài)整合、信息數(shù)據(jù)規(guī)范共享的目標(biāo),其安全架構(gòu)設(shè)計(jì)需以等級(jí)保護(hù)為基本指導(dǎo)思想,從技術(shù)措施、安全管理兩方面構(gòu)建醫(yī)院信息平臺(tái)的綜合信息安全保障體系,確保平臺(tái)承載業(yè)務(wù)信息的安全可靠及業(yè)務(wù)服務(wù)的連續(xù)運(yùn)行,并可隨著未來業(yè)務(wù)及管理所需的不斷發(fā)展而動(dòng)態(tài)性調(diào)整,最終實(shí)現(xiàn)“政策合規(guī)、資源可控、數(shù)據(jù)可信、持續(xù)發(fā)展”的生存管理與安全運(yùn)維目的。 |
|