根据国家信息安全等级保护制度相关要求,医院信息系统安全需要满足《信息系统安全等级保护基本要求》(GB/T22239)中的第二级和第三级保护要求。为此由医共体总医院牵头启动三级等保建设项目,我院是三级等保建设项目成员单位之一。
2022年8月4日,医共体总医院信息科部对网络安全三级等保建设项目进行验收,验收成员单位由信息部成员、监理单位、测评单位、实施单位组成。本次验收项目包括机房建设、防火墙、堡垒机、日志审计、数据库审计、漏洞扫描、网络安全设备、安全服务、管理制度、密码安全、权限管理,信息系统(His、Lis、Pacs、Emr)等。
经过一天的验收,各组成员单位一致认为建设项目按时按量完成合同条款的各项内容,提交的验收资料完整、规范,符合验收条件,验收合格。
三级等保从医院网路安全性、沉余性、专业性等多维度进行建设,三级等保的验收,进一步保障医院网络系统运行安全稳定,为下一步智慧医院、互联网+医疗健康的建设打下了坚实牢固的网络安全基础,为百姓健康带来更加安全便捷的就医体验。