人口健康信息平台解决方案
人口健康信息平台解决方案
一、基于国产密码的人口健康信息平台解决方案背景
近年来,随着医改深入推进和卫生计生行业深度融合,各地卫生计生部门大力推广;互联网+健康医疗;便民惠民服务模式,纷纷建设人口健康信息化平台,全面提升卫生计生服务与管理水平。人口健康信息平台数据包含人口信息数据库、电子病历库、居民健康档案库等涉及公民大量隐私信息,一旦信息被泄露将构成严重威胁,阻碍智慧医疗的健康稳定发展。
二、基于国产密码的人口健康信息平台解决方案需求分析
根据《卫生行业信息安全等级保护工作的指导意见》,国家、省、地市三级人口健康信息平台的安全保护等级原则上不低于第三级,信息安全风险主要包括:
(1)业务系统使用;用户名+口令的弱登录方式进行身份鉴别;
(2)缺乏有效的技术手段保障操作真实性和数据防篡改性;
(3)电子病历、居民健康电子档案等敏感数据明文传输和存储。
三、解决方案
按照等级保护标准,在技术要求方面划分为物理安全、网络安全、主机安全、应用安全和数据安全符合相应等级要求,为应用提供身份鉴别、存储安全服务、可信时间服务、可信签章服务、访问控制服务、安全审计服务和责任认定服务。
四、方案特性
(1)符合国家卫生行业信息安全等级保护政策要求;
(2)国产密码技术保障卫生计生信息化建设;
(3)为可信健康医疗数据法律化奠定技术基础。
赞 (0)