⚙需求背景
网络安全等级保护是国家信息安全保障工作的基本制度,医疗信息系统出现问题将对社会秩序、公民利益遭成影响,所以医疗信息系统需要符合等保2.0的规范要求,目前有关部门对医疗信息化安全也越来越重视,合规要求也越来越高。
⚙服务内容
▷ 等保2.0服务流程
三大阶段、五个过程、一站式等保服务,贯穿等级保护2.0全生命周期。
▷ 安全技术体系建设
以“一个中心、三层防护”为指导思想,构建满足等保2.0要求的纵深防御体系。安全技术框架如下图所示:
▷ 安全管理体系建设
结合等保2.0管理制度要求和医疗卫生行业安全监管要求及相关标准,建立四级安全管理体系架构。
⚙质量把控
卫道信息通过PMO质量小组审核交付物,使交付物的质量达到要求。通过严格的质量把控,帮助客户通过等保2.0测评,拿到备案证明。
⚙客户收益
通过医疗行业等保2.0解决方案 ,从技术、管理两方面提升医院信息系统安全。