




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、数字医院信息安全技术与发展郭文明 教授南方医科大学网络中心广州-2010-10-15汇报提纲一、数字医院应用现状二、信息安全面临的威胁三、安全技术分析四、问题讨论一:数字医院应用现状 互联网在医院的应用网络技术发展使工作和生活发生前所未有的变革; 宣传手段:电视、电台、报纸、杂志后第五种媒体;通讯工具:QQ,SKYPE,IP电话,MSN,视频会议搜索工具:海量资源库、知识库、情报文献库。电子医务:内网外网办事、一站式服务专业网站:(展示-资源-功能)服务 园区网络建设和应用基础建设包括机房、管沟、布线、设备基本完成对信息化的认识、投入、人才和管理迅速提高视频会议、高清直播点播、网络视频监控、数
2、字广播等已开始整合一卡通应用强化了管理、提高效率、节省成本五个一(一网、一库、一卡、一平台、一服务体系) 医疗信息化与数字医院手术麻醉系统:实时采集手术过程中术者体征信息,对麻醉用药的实时电子记录重症监护系统:自动体征参数采集,自动产生电子重症护理记录单、护理病历、交接班记录等,查体和健康管理信息系统:一体化的报告和自动健康评估,进而向个人健康记录管理发展全成本核算、无线移动应用等:二:信息安全面临的威胁 常见的攻击技术访问网页、QQ、邮件等可植入木马涉密文件的窃取、篡改、屏幕监视、键盘输入信息记录具有音频视频功能计算机的可通过音视频泄密搜索引擎(“蜘蛛”爬的技术)获取信息交叉USB盘使用。U
3、盘木马及U盘唯一编号U盘文件删除和格式化都能恢复三:安全技术分析 常见安全防范技术安全体系架构:安全策略、保护、检测和紧急响应安全保护等级:大部分属于第一级和二级。物理安全:标准的环境、采用冗余技术容错应用安全:身份认证、统一权限管理、数据加密网络管理:运行、故障、配置、性能和安全网络安全:访问控制、监控检测、扫描和审计 终端安全管理工具补丁分发 、软件分发远程控制 、安全策略管理 桌面防火墙 、桌面反病毒集成 端口和外设管理 联网管理 网络访问控制(电子认证)加密与安全信任体系CA(证书中心):负责证书签发、证书发布、证书撤销列表(CRL)发布、证书注销、查询等服务RA(注册中心):是用户注
4、册审核机构,由CA中心授权运作。包括用户信息管理、用户证书的申请、更新、注销、查询等功能KM(密钥管理中心):负责密钥对的生成、托管、查询、恢复、销毁等服务LDAP(目录服务):将用户证书和证书撤销列表发布到LDAP服务器上,对外公布信息安全等级保护等级保护(公安局):分为五个等级分级保护(保密局):秘密级、机密级、绝密级等级保护分为五个级别(医院相关信息系统一般定第二级或第三级),定级标准如下表 业务信息安全被破坏时所侵害的客体侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级 信息安全等级保护等
5、保工作主要流程:系统划分定级初步备案测评整改复测评最终备案 等保工作的要求:第二级以上信息系统需到公安机关备案;第三级以上信息系统每年至少进行一次测评,第四级至少每半年进行一次测评;测评须通过公安部或当地公安机关公布的具备等保测评资质的公司或机构四:问题讨论 问题讨论信息化工作和信息中心的定位电子证书医疗应用的问题和对策信息安全等级保护实施问题和对策安全的建设、管理和运维的模式区域医疗的信息安全谢谢 信息化工作和信息中心的定位从提升核心竞争力到生存发展的必经之路从规范管理提高效率到产生巨大社会和经济效益从辅助科室到管理和支撑部门从运行维护人员到规划和决策支持人才从医疗业务到医、教、研、管理、宣传和生活从内部应用到外网服务 广东省数字证书在医院的应用中山市人民医院中山市小榄人民医院中山市第二人民医院东莞厚街医院江门市中心医院江门市新会区妇幼保健院江门市人民医院江门市五邑中医院粤北人民医院广东省人民医院清远市人民医院当前在广东有6000多医护人员在使用数字证书 信息安全等级保护实施问题和对策公安、保密、密码、技术监督、工信部多部门管理谁主管、经营、建设、使用-谁负责(不明确) 国家鼓励主管部门和重点单位自己建立评估机构(要取得资质和授权) 选择产品:先进、成熟、主流,安全产品尽可能选择有知识产权的国产品牌 区域医疗的信息安全
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 单位委托代理人证明3篇
- 分公司与子公司的团队建设3篇
- 农村无害化厕所改造协议3篇
- 借款合同争议起诉状范本3篇
- 入职承诺保证书样式设计2篇
- 回迁安置房买卖协议2篇
- 增强部门团队凝聚力3篇
- 工程建筑劳务合作协议
- 工程项目施工合同进度控制3篇
- 管道工程行业自律与规范完善路径探索与实施考核试卷
- 带状疱疹病人的个案护理
- 《中药鉴定技术》课件-五味子的鉴定
- 大数据 AI大模型-智慧统计大数据平台解决方案(2023版)
- 江苏省安全员《B证》考试题库及答案
- 自杀及其预防课件
- 灰姑娘童话故事
- 铅锌矿的冶炼技术进展与设备改进
- 等离子切割机操作手册与安全操作规程
- 印刷合同:纸袋印刷合作
- 快学Scala(中文版第2版)
- 人工智能知识竞赛题库(含答案)
评论
0/150
提交评论