為加強(qiáng)蘇州科技城醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)和信息安全,落實(shí)國(guó)家信息系統(tǒng)安全保護(hù)條例,比較江蘇省三級(jí)綜合醫(yī)院評(píng)價(jià)標(biāo)準(zhǔn)實(shí)施細(xì)則6-6-3-1款B檔案要求:醫(yī)院信息系統(tǒng)需要通過(guò)三級(jí)保險(xiǎn)評(píng)估,外部網(wǎng)站等保險(xiǎn)評(píng)估不低于二級(jí),醫(yī)院信息辦公室積極推進(jìn)信息系統(tǒng)等保險(xiǎn)評(píng)估的相關(guān)事務(wù)。
在醫(yī)院領(lǐng)導(dǎo)的關(guān)心和支持下,實(shí)施了保險(xiǎn)評(píng)估項(xiàng)目的專項(xiàng)預(yù)算資金,并邀請(qǐng)信息專家進(jìn)行醫(yī)院評(píng)估,最終確定了政府招標(biāo)采購(gòu)的技術(shù)參數(shù)文件。隨后通過(guò)公開(kāi)招標(biāo)確定。同時(shí),信息辦公室對(duì)醫(yī)院進(jìn)行了網(wǎng)絡(luò)信息安全自檢,并制定了薄弱環(huán)節(jié)的整改計(jì)劃。安全加固了現(xiàn)有的服務(wù)器、網(wǎng)絡(luò)設(shè)備和業(yè)務(wù)信息系統(tǒng)。根據(jù)合同安裝調(diào)試了數(shù)據(jù)庫(kù)審計(jì)、網(wǎng)絡(luò)運(yùn)維管理系統(tǒng)、終端安全準(zhǔn)入管理系統(tǒng)、下一代防火墻等一系列安全產(chǎn)品,運(yùn)行穩(wěn)定。
最后,由蘇州億陽(yáng)對(duì)該院信息系統(tǒng)進(jìn)行了系統(tǒng)安全等級(jí)測(cè)評(píng)。技術(shù)工程師通過(guò)靜態(tài)評(píng)估、現(xiàn)場(chǎng)、綜合評(píng)估等相關(guān)環(huán)節(jié)和階段,從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全與備份恢復(fù)、安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理10個(gè)方面,對(duì)該院信息系統(tǒng)進(jìn)行了嚴(yán)格的測(cè)評(píng),并順利通過(guò)。蘇州市局頒發(fā)了蘇州科技城醫(yī)院信息管理系統(tǒng)三級(jí)、骨干網(wǎng)絡(luò)系統(tǒng)三級(jí)、醫(yī)院官網(wǎng)二級(jí)的備案證書(shū)。
通過(guò)等待保險(xiǎn)評(píng)估,是對(duì)當(dāng)前醫(yī)院網(wǎng)絡(luò)安全狀態(tài)的肯定,但醫(yī)院信息管理系統(tǒng)、骨干網(wǎng)絡(luò)系統(tǒng)仍在擴(kuò)大、升級(jí)和變化,根據(jù)國(guó)家規(guī)范,三級(jí)保險(xiǎn)項(xiàng)目需要每年重新,二級(jí)保險(xiǎn)項(xiàng)目需要每?jī)赡曛匦?,以便及時(shí)應(yīng)對(duì)全球網(wǎng)絡(luò)安全事件。2019年是醫(yī)院十大體系建設(shè)年,網(wǎng)絡(luò)安全體系就是其中之一。網(wǎng)絡(luò)安全不是一件小事。信息辦公室將始終遵循國(guó)家規(guī)范,護(hù)送醫(yī)院網(wǎng)絡(luò)的安全!