国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      產品|公司|采購|資訊

      醫(yī)療衛(wèi)生系統(tǒng)信息安方案

      參考價面議
      具體成交價以合同協(xié)議為準
      • 公司名稱北京優(yōu)炫軟件股份有限公司
      • 品       牌
      • 型       號
      • 所  在  地
      • 廠商性質其他
      • 更新時間2022/2/11 12:43:35
      • 訪問次數(shù)312
      產品標簽:

      在線詢價收藏產品 點擊查看電話

      聯(lián)系我們時請說明是 智能制造網(wǎng) 上看到的信息,謝謝!

      北京優(yōu)炫軟件股份有限公司是一家基于IT技術和軟件研發(fā)、銷售、服務及解決方案的數(shù)據(jù)庫、數(shù)據(jù)安全產品的供應商。公司及產品入選政府采購網(wǎng)、央企采購名單及多個重要領域的采購目錄。 優(yōu)炫軟件堅持關鍵核心技術自主創(chuàng)新,以十余年的積淀之功,先后取得國家發(fā)明、軟件著作權、公司及產品資質榮譽累計500余項。公司自主創(chuàng)新研發(fā)的優(yōu)炫數(shù)據(jù)庫UXDB,在性能和安全指標國外同類產品,已廣泛應用于政府、金融、、能源、醫(yī)療、教育等領域,并穩(wěn)健高效支撐住第七次全國人口普查等重點項目。公司設立北京、武漢、成都、西安四地研發(fā)中心和全國30家分支機構,2013年新三板掛牌上市,連續(xù)六年入選新三板創(chuàng)新層。作為國家,信創(chuàng)產業(yè)領域“四梁八柱”企業(yè),優(yōu)炫軟件以“讓中國人用上自己的數(shù)據(jù)庫”為已任,為更多用戶提供優(yōu)質可靠,專業(yè)安全的產品、解決方案及服務,助力全行業(yè)數(shù)字化轉型升級,矢志成為軟件行業(yè)之翹楚。
      工業(yè)網(wǎng)絡安全防護網(wǎng)關
      信息安全等級保護概述InformationSecurityLevelProtectionOverview什么是等級保護信息安全等級保護是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護
      醫(yī)療衛(wèi)生系統(tǒng)信息安方案 產品信息

      信息安全等級保護概述

      Information Security Level Protection Overview
      • 什么是等級保護

        什么是等級保護

        信息安全等級保護是指對國家秘密信息、法人和其他組織及公民的專有信息以及公開信息和存儲、傳輸、處理這些信息的信息系統(tǒng)分等級實行安全保護,對信息系統(tǒng)中使用的信息安全產品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應、處置。
      • 醫(yī)療行業(yè)的等級保護建設

        醫(yī)療行業(yè)的等級保護建設

        2012年,為貫徹落實《衛(wèi)生部關于印發(fā)〈衛(wèi)生行業(yè)信息安全等級保護工作的指導意見〉的通知》,進一步加強各省市衛(wèi)生行業(yè)信息安全等級保護工作,全面提升衛(wèi)生行業(yè)信息安全保護水平,全國各省全面開展信息安全等級保護工作。

      等級保護發(fā)展歷程

      政策法規(guī)
      (1994~2005)

      • 1994年147號令
      • 中辦發(fā)[2003]27號

      標準體系
      (2005~2008)

      • 等級保護劃分準則(GB 17859-1990)
      • 等級保護定級指南(GB/T 22240-2008)
      • 等級保護基本要求(GB/T 22239-2008)
      • 信息系統(tǒng)通用安全技術要求(GB/T 20271-2006)

      測評體系
      (2008~2010)

      • 等保測評機構認證(100余家)
      • 等保測評師培訓認證

      落地實施
      (2010~至今)

      • 二級系統(tǒng)數(shù)量5萬余個
      • 三級系統(tǒng)數(shù)量2萬余個
      • 四級系統(tǒng)數(shù)量100余個

      等級保護工作意義

      • (1)責任更清晰

        (1)責任更清晰

        完成等保測評意味著當前的安全狀況被機關認可,一旦發(fā)生安全事件則是天災與意外;如果沒有進行等級保護測評意味安全狀況沒有達到國家要求,一旦發(fā)生安全事件則是人禍,需要自己承擔相關責任。
      • (2)安全建設體系化

        (2)安全建設體系化

        以等級保護為標準開展安全建設,可以讓安全建設更加體系化。通過從物理、網(wǎng)絡、主機、應用和數(shù)據(jù)等多個方面成體系的進行安全建設,打破了傳統(tǒng)頭痛醫(yī)頭腳痛醫(yī)腳的建設狀況,能對各單位的安全建設提出整體的規(guī)劃和思路。

      等級保護整體解決方案

      Level Protection Overall Solution
      解決方案
      隨著數(shù)字化醫(yī)院評審標準的完善以及醫(yī)院等級保護測評政策要求的落實,醫(yī)療衛(wèi)生系統(tǒng)應圍繞HIS、LIS、PACS等核心業(yè)務系統(tǒng)深入開展信息安全等級保護工作,并在此基礎上指引后續(xù)信息化安全建設方向。通過對醫(yī)院信息化現(xiàn)狀調研、分析,結合等級保護在物理安全、網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全、安全管理制度、安全管理機構、人員安全、系統(tǒng)建設、系統(tǒng)運維十個方面的要求,協(xié)助醫(yī)院逐步完善信息安全組織、落實安全責任制,開展管理制度建設、技術措施建設,落實等級保護制度的各項要求,使得醫(yī)院信息系統(tǒng)安全管理水平提高,安全保護能力增強,安全隱患和安全事故減少,有效保障信息化健康發(fā)展。
      經過多年醫(yī)療衛(wèi)生行業(yè)的安全建設經驗的積累,我公司可提供針對醫(yī)療衛(wèi)生信息系統(tǒng)全生命周期內的等級保護咨詢、建設、運維等整體解決方案。

      系統(tǒng)定級

      概述

      系統(tǒng)定級階段的主要工作是參考等級保護定級標準對醫(yī)院內部各類信息系統(tǒng)進行等級保護定級。根據(jù)衛(wèi)生部關于印發(fā)《衛(wèi)生行業(yè)信息安全等級保護工作的指導意見》的定級準則,結合醫(yī)院及地方政策等實際情況進行系統(tǒng)定級。針對客戶對于信息系統(tǒng)分類定級流程不清楚的情況,我公司可以提供完善的醫(yī)療信息系統(tǒng)定級備案咨詢服務??梢愿鶕?jù)客戶單位性質、組織架構、業(yè)務特點等內容,幫助客戶確定不同醫(yī)療信息系統(tǒng)的定級標準,協(xié)助編寫定級報告及完善各類定級備案資料。

      醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題

      1) 如何篩選定級系統(tǒng),即確定哪些信息系統(tǒng)需要進行定級;
      2) 如何對選定的信息系統(tǒng)進行合理定級,即確定等級保護級別;
      3) 如何進行定級備案,即該準備哪些文檔、定級備案如何申請等。

      解決方案

      1) 政策咨詢服務,包括涉及等級保護相關的國家政策、行業(yè)規(guī)范的咨詢服務;
      2) 定級系統(tǒng)篩選,通過分析單位性質、組織架構、業(yè)務特點等工作,最終確定需要進行備案的信息系統(tǒng);
      3) 協(xié)助客戶確認信息系統(tǒng)等級,幫助編寫信息系統(tǒng)定級報告;
      4) 備案服務,幫助客戶檢查備案相關資料,協(xié)助客戶去機關進行備案。

      相關定級參考

      差距測評

      概述

      以計算機信息系統(tǒng)安全保護等級基本要求為依據(jù),從技術要求、管理要求出發(fā),對醫(yī)院核心信息系統(tǒng)進行、多維度的安全評估,找出信息系統(tǒng)當前的安全技術措施與等級保護標準要求之間的差距??偨Y當前信息系統(tǒng)安全整改建設的需求,為醫(yī)院后續(xù)的整改工作提供事實依據(jù)。

      醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題

      1) 缺少專業(yè)的信息系統(tǒng)安全評估人員;
      2) 缺少專業(yè)的安全評估第三方工具及方法,比如配置核查、滲透測試等等級測評方法。

      解決方案

      1) 專家檢查
      由經驗豐富的安全工程師對信息系統(tǒng)進行人工檢查,檢查內容包括網(wǎng)絡體系架構檢查、安全配置基線檢查、策略配置基線檢查、安全補丁核查、系統(tǒng)平臺安全檢查等內容;
      2) 漏洞檢查
      由自有知識產權的漏洞掃描工具對信息系統(tǒng)進行全方面的漏洞檢測,包括主機漏洞掃描、系統(tǒng)漏洞掃描、應用漏洞掃描、源代碼漏洞掃描等;
      3) 滲透測試
      包括黑盒/白盒測試方法、安全滲透測試專家的現(xiàn)場測試等方式發(fā)現(xiàn)信息系統(tǒng)存在的安全漏洞或風險;
      4) 管理制度完善
      結合等級保護相關管理要求,參照ISO27001、ISO20000等體系標準,完善單位內部管理制度,有效封堵制度漏洞。

      系統(tǒng)整改

      概述

      以差距評測報告和信息系統(tǒng)安全等級保護基本要求為基本依據(jù),對已經發(fā)現(xiàn)的安全問題進行整改。通過整體安全建設規(guī)劃進行總體的安全技術設計,將不同層面的安全防護措施整合成一套安全防護體系,全面落實等級保護基本要求中對于物理安全、網(wǎng)絡安全、主機安全、應用安全、數(shù)據(jù)安全等方面的要求,提升安全防護技術水平和能力。

      醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題

      如何選擇對應的安全產品或安全服務形成化的組合方式解決現(xiàn)有問題,保證投資的有效性,避免重復投資。

      解決方案

      1) 根據(jù)差距評測報告及等級保護基本要求,完成總體安全設計規(guī)劃,并協(xié)助客戶完成相關安全產品或安全服務的采購;
      2) 根據(jù)差距評測報告及等級保護基本要求,完善系統(tǒng)架構優(yōu)化、基線配置、安全加固配置等工作;
      3) 根據(jù)差距評測報告及等級保護基本要求,制定不同設備的安全配置策略,并進行合理配置;
      4) 根據(jù)差距評測報告及等級保護基本要求,根據(jù)實際情況,對內部管理制度進行補充,包括但不限于安全巡檢、安全輪值等內容。

      驗收評測

      概述

      驗收評測是由具備測評資質的機構依據(jù)等級保護相關要求對醫(yī)療信息系統(tǒng)開展的等級保護建設評估工作。在該過程中,我公司會提供完善的測評咨詢服務,能夠協(xié)助客戶準備測評相關資料,并且我公司和全國大部分測評機構都有過廣泛深度的合作,其中不乏戰(zhàn)略合作伙伴,可以有力保障客戶完成測評工作。

      醫(yī)療衛(wèi)生行業(yè)客戶面臨的問題

      1) 測評流程不清楚,包括需要準備哪些資料、測評的范圍等;
      2) 缺乏現(xiàn)場測評經驗,不知道在測評實施過程中需要提前準備哪些工作。

      解決方案

      1) 等級保護政策解讀;
      2) 協(xié)助準備測評所需資料;
      3) 測評實施過程中技術支撐。

      系統(tǒng)備案

      系統(tǒng)備案是指客戶通過測評機構測評之后,去當?shù)貦C關進行等級保護備案的過程。具體備案流程如下圖所示:

      運行維護

      概述

      按照信息安全等級保護管理辦法要求,三級信息系統(tǒng)每年應該進行一次自查和第三方測評機構的測評,因此我公司針對三級信息系統(tǒng)比如HIS、LIS等醫(yī)療核心應用系統(tǒng)的后期運行過程中提供完整的安全防護解決方案和測評咨詢服務。在三級信息系統(tǒng)每年的安全自查整改和系統(tǒng)評測過程中提供技術保障服務。

      產品及解決方案

      典型應用

      Typical Applications
      • 臨汾市人民醫(yī)院信息安全改造

        臨汾市人民醫(yī)院信息安全改造

        臨汾市人民醫(yī)院建設了HIS、EMR、PACS、LIS、MSMS等醫(yī)療信息系統(tǒng),極大的提升了醫(yī)院的綜合實力,提高了醫(yī)院的科學管理和醫(yī)療質量及服務效率。但是隨著系統(tǒng)的不斷升級,現(xiàn)有的信息化安全保護措施已經不滿足醫(yī)院的實際需求,同時配合國家醫(yī)療改革,需對醫(yī)院進行升級、改造,滿足等級保護和數(shù)字化醫(yī)院的要求。
      • 成都市雙流區(qū)婦幼保健院

        成都市雙流區(qū)婦幼保健院

        雙流區(qū)婦幼保健院是一所集預防、醫(yī)療、保健、教學、科研、康復于一體的三級乙等婦幼保健院,介于出現(xiàn)過惡意統(tǒng)方行為,遂急需一套針對惡意統(tǒng)方的防統(tǒng)方系統(tǒng)來杜絕此類行為。
        優(yōu)炫軟件的防統(tǒng)方系統(tǒng),全面監(jiān)控HIS系統(tǒng)的用藥、藥品庫存信息使用狀態(tài),對惡意統(tǒng)方行為進行實時告警,便于管理人員能夠快速定位統(tǒng)方行為并進行阻止。全面杜絕了醫(yī)療防統(tǒng)方行為,既滿足了政策合規(guī)性,也避免了醫(yī)院敏感數(shù)據(jù)泄露問題,可以全面提升醫(yī)院的信息安全建設水平。

      返回首頁 產品對比

      提示

      ×

      *您想獲取產品的資料:

      以上可多選,勾選其他,可自行輸入要求

      個人信息:

      Copyright gkzhan.com , all rights reserved

      智能制造網(wǎng)-工業(yè)4.0時代智能制造領域“互聯(lián)網(wǎng)+”服務平臺

      對比欄