医院核心业务系统定级报告范例_第1页
医院核心业务系统定级报告范例_第2页
医院核心业务系统定级报告范例_第3页
医院核心业务系统定级报告范例_第4页
医院核心业务系统定级报告范例_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

医院信息系统安全等级保护定级报告 一、 哈医大二院信息系统描述 (一)哈尔滨医科大学附属第二医院信息系统 2008 年 4 月上 线,由北京天健源达科技有限公司根据哈医大二院需求进行研发。 目前该系统由哈医大二院计算机中心进行维护。哈医大二院信息 中心为该系统业务主管部门,哈医大二院为该系统定级的责任单 位。 (二)医院信息系统是利用电子计算机和通讯设备,为医院所 属各部门提供病人诊疗信息和行政管理信息的收集、存储、处理、 提取和数据交换的能力,并满足所有授权用户的功能需求。该系 统可以改善医院管理,提高医院系统运作的效率及各部门的合作 与营运,支持医疗、教学和科研工作。整个网络如图所示。 2 核心采用 2 台 H3C 12508 数据中心交换机,二台核心交换机 通过 4 个万兆多模模块进行双链路连接,并利用 IRF(智能弹性架 构技术) 逻辑上虚拟成一台交换机,实现高稳定性、高冗余核心层 交换。 核心交换机通过链路聚和技术与其他楼宇的汇聚设备实现 双万兆连接,既保证网络系统稳定性又能提供高带宽应用。汇聚 交换机与接入交换机采用链路聚和技术实现双光纤连接或单光 纤连接,接入交换机实现千兆或百兆到桌面。网络采用大二层结 构,所有 VLAN、网关等均起在核心交 换机 12508 上。汇聚交换机 采用 VLAN 透传,接入交换机为基于端口的 VLAN 模式。医院信 息系统各服务器,均通过光纤或网线与核心交换机连接,实现千 3 兆或万兆的速率。 整个信息系统的网络系统边界设备可定为天融信 Topwalk- GAP 网闸。考虑到安全因素,该网络只应用医院信息系统,是内 部局域网络,与外网物理隔离,只是通过网闸与联通 114 网络定 时交换数据,完成预约挂号的业务。在此次定级过程中,将医院 信息系统作为一个完全独立的定级对象加以考虑,统一进行定级、 备案。 (三)该信息系统业务主要包含:门诊挂号收费和分诊、药库 房管理、住院病人管理、护士工作站、医生工作站、电子病历管理、 医技收费管理、检验检查报告管理、手术室和输血科的业务和费 用管理、物价管理、病案和统计管理、物资设备管理等。 该业务处理系统采用 C/S 与 B/S 相结合的架构,使用 ORACLE 大型数据 库实现对医院业务所产生的各种数据进行采集、 交换、分析与存储。 二、 哈医大二院信息系统安全保护等级的确定 一一一 业务信息安全保护等级的确定 1、业务 信息描述 系 统 业 务 信 息 包 括 :门 诊 病 人 的 挂 号 、缴 费 、检 验 、检 查 、医 嘱 、 用 药 等 信 息 ;住 院 病 人 的 住 院 、缴 费 、检 验 、检 查 、医 嘱 、用 药 、病 历 等 信 息 。 2、业务 信息受到破坏时所侵害客体的确定(侵害的客体包括: 国家安全;社会秩序和公共利益;公民、法人和其他组织的合法权益等 4 共三个客体) 该业务信息遭到破坏后,所侵害的客体是公民、法人和其他 组织的合法权益。 侵害的客观方面(客观方面是指定级对象的具体侵害行为,侵 害形式以及对客体的造成的侵害结果)表现为:一旦信息系统的业 务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢 失、破坏、损坏等),会对公民、法人和其他组织的合法权益造成 影响和损害。可以表现为:影响正常工作的开展,导致业务能力 下降,造成不良影响,引起法律纠纷等。 3、信息受到破坏后对侵害客体的侵害程度(即上述分析的结 果的表现程度) 上述结果的程度表现为严重损害,即工作职能收到严重影响, 业务能力显著下降,出现较严重的法律问题,较大范围的不良影 响等。 4、确定业务信息安全等级 查定级指南表 2 知,业务信息安全保护等级为第二级。 对相应客体的侵害程度 业务信息安全被破坏时所侵害的客体 一般损害 严重损害 特别严重损害 公民、法人和其他组织的合法权益 第一级 第二级 第二级 社会秩序、公共利益 第二级 第三级 第四级 国家安全 第三级 第四级 第五级 一一一 系统服务安全保护等级的确定 1、系统 服务描述 5 该系统属于为国计民生、公共卫生等提供服务的信息系统, 其服务范围为全国范围内的普通公民、法人等。 2、系统 服务受到破坏时所侵害客体的确定 该系统服务受到破坏后,所侵害的客体是公民、法人和其他 组织的合法权益,同时也侵害社会秩序和公共利益但不损害国家 安全。客观方面表现得侵害结果为:1)可以对公民、法人和其他 组织的合法权益造成侵害(影响正常工作的开展,导致业务能力 下降,造成不良影响,引起法律纠纷等);2)可以对社会秩序公共 利益造成侵害(造成社会不良影响,引起公共利益的损害等)。根 据定级指南的要求,出现上述两个侵害客体时,优先考虑社会 秩序和公共利益,另外一个不做考虑。 3、系统 服务受到破坏后对侵害客体的侵害程度(即上述分析 的结果的表现程度) 上述结果的程度表现为:对社会秩序和公共利益造成严重损 害,即会出现较大范围的社会不良影响和较大程度的公共利益的 损害等。 4、确定系统服务安全等级 查定级指南表 3 知,由于侵害的客体有两个,侵害的程度 也有两个,则系统服务安全保护等级为第三级。 对相应客体的侵害程度 系统服务被破坏时所侵害的客体 一般损害 严重损害 特别严重损害 公民、法人和其他组织的合法权益 第一级 第二级 第二级 社会秩序、公共利益 第二级 第三级 第四级 国家安全 第三级 第四级 第五级 6 一一一 安全保护等级的确定 信息系统的安全保护等级由业务信息安全等级和系统服务 安全等级

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论