隨著衛(wèi)生業(yè)務對信息系統(tǒng)的依賴程度越來越強,信息化環(huán)境也日益惡劣,安全問題越來越突出。在這種情況下,各醫(yī)療衛(wèi)生機構對信息安全保障工作給予了極大重視,衛(wèi)生部于2010年頒布《電子病歷基本規(guī)范(試行)》,其中第二章第十三條明確規(guī)定:“基于電子病歷醫(yī)院信息平臺各業(yè)務應用應當滿足國家信息安全等級保護制度與標準”,各方面的信息安全保障工作都在逐步推進。
為實現基于電子病歷的醫(yī)院信息平臺與各類業(yè)務應用的動態(tài)整合、信息數據規(guī)范共享的目標,其安全架構設計需以等級保護為基本指導思想,從技術措施、安全管理兩方面構建醫(yī)院信息平臺的綜合信息安全保障體系,確保平臺承載業(yè)務信息的安全可靠及業(yè)務服務的連續(xù)運行,并可隨著未來業(yè)務及管理所需的不斷發(fā)展而動態(tài)性調整,最終實現“政策合規(guī)、資源可控、數據可信、持續(xù)發(fā)展”的生存管理與安全運維目的。 |
|