欧美日韩中文在线观看,精品视频久久,国产精品偷乱视频免费观看了

医盟网-全国首家医疗信息化行业门户网站

  • <rt id="466yy"></rt>
  • <samp id="466yy"><bdo id="466yy"></bdo></samp>
    <kbd id="466yy"></kbd>
  • <center id="466yy"></center>
    <center id="466yy"></center>
    <samp id="466yy"><fieldset id="466yy"></fieldset></samp>

  • 獲得積分
    資料庫會員登錄
    搜索: [高級搜索]
    下載首頁 | 資源分類 | 下載排行
    您的位置: 首頁 > 區域衛生信息化 > 區域信息化方案
     
    分類導航
    下載排行
    最新資源
    基于健康檔案的區域衛生信息平臺技術部分第10章
    資源大小:1.38 MB 資源類型:文檔
    下載積分: 0
    更多
    -->
    下載統計:總下載:0,本月下載:0,本周下載:0,今日下載:0
    發表評論 錯誤報告 加入收藏夾
    資源介紹
    10
    安全
    10.1
    前提假設
    本章節的前提假設條件如下:
    假設一:RHIN系統不支持從POS到POS直接發起的點到點的PHI等信息傳輸。
    假設二:當將PHI等信息從RHIN系統下載到POS點上后,POS將負責該信息的安全性。
    假設三:和RHIN系統相連的POS系統都將遵循POS站點安全建設規范。
    假設四:RHIN系統下直接接入POS系統。本章節不考慮RHIN系統上下級互連的情況。
    假設五:已建立RHIN系統CA認證體系或直接利用第三方CA認證體系。
    10.2
    安全方案目標
    本安全方案的目標是支撐和保障區域衛生信息平臺的信息系統和業務的安全穩定運行,防止信息網絡癱瘓、防止應用系統破壞、防止業務數據丟失、防止衛生信息泄密、防止終端病毒感染、防止有害信息傳播、防止惡意滲透攻擊,以確保信息系統安全穩定運行,確保業務數據安全。
    10.3
    安全等級需求
    基于健康檔案的區域衛生信息平臺所涉及信息包括:病人的基本健康信息,病人的診療數據,衛生資源數據等等。這些業務信息遭到破壞后,所侵害的客體是公民、法人和其他組織的合法權益。一旦業務信息遭到非法入侵、修改、增加、刪除等不明侵害(形式可以包括丟失、破壞、損壞等),會對公民、法人和其他組織的合法權益造成影響和損害。程度表現為嚴重損害,即工作職能收到嚴重影響,業務能力顯著下降,出現較嚴重的法律問題,較大范圍的不良影響等。根據以上描述
    777
    我們可以確定基于健康檔案的區域衛生信息平臺業務信息安全保護等級為第二級。
    表10-1 業務信息安全分析
    對相應客體的侵害程度
    業務信息安全被破壞時所侵害的客體
    一般損害
    嚴重損害
    特別嚴重損害
    公民、法人和其他組織的合法權益
    第一級
    第二級
    第二級
    社會秩序、公共利益
    第二級
    第三級
    第四級
    國家安全
    第三級
    第四級
    第五級
    基于健康檔案的區域衛生信息平臺屬于為國計民生、經濟建設等提供服務的信息系統,其服務范圍為區域范圍內的普通公民、醫療機構等。該系統服務遭到破壞后,所侵害的客體是公民、法人和其他組織的合法權益,同時也侵害社會秩序和公共利益但不損害國家安全。客觀方面表現的侵害結果為:(1)可以對公民、法人和其他組織的合法權益造成侵害(影響正常工作的開展,導致業務能力下降,造成不良影響,引起法律糾紛等);(2)可以對社會秩序公共利益造成侵害(造成社會不良影響,引起公共利益的損害等)。根據《定級指南》的要求,出現上述兩個侵害客體時,優先考慮社會秩序和公共利益,另外一個不做考慮。上述結果的程度表現為:對社會秩序和公共利益造成一般損害,即會出現一定范圍的社會不良影響和公共利益的損害等,則業務信息安全保護等級為第二級。
    表10-2 系統服務安全分析
    對相應客體的侵害程度
    系統服務被破壞時所侵害的客體
    一般損害
    嚴重損害
    特別嚴重損害
    公民、法人和其他組織的合法權益
    第一級
    第二級
    第二級
    社會秩序、公共利益
    第二級
    第三級
    第四級
    國家安全
    第三級
    第四級
    第五級
    信息系統的安全保護等級由業務信息安全等級和系統服務安全務安等級的較高者決定。所以,基于健康檔案的區域衛生信息平臺安全保護等級為第二級。
    778
    表10-3 RHIN安全等級
    信息系統名稱
    安全保護等級
    業務信息安全等級
    系統服務安全等級
    基于健康檔案的區域衛生信息平臺
    第二級
    第二級
    第二級
    但是,從總體上考慮到某些基本業務信息系統(Point Of Service,POS)的信息系統,比如疾控中心,其系統服務遭受破壞后,可能會對社會秩序和公共利益造成嚴重損害,即會出現較大范圍的社會不良影響和較大程度的公共利益的損害等,所以其安全保護等級建議定為三級。但是由于本章主要考慮區域衛生信息平臺的安全保障,所以其它POS系統的安全保障方法不做論述。
    10.4
    系統風險分析
    10.4.1
    信息和信息系統分析
    信息和信息系統構成了RHIN的信息資產。基于健康檔案的區域衛生信息平臺的使用對象主要是醫療衛生人員,最終的服務對象是居民和患者。醫療衛生人員為了更好的為居民和患者提供可靠的、可及的、連續的醫療衛生服務,需要依賴平臺提供的眾多服務。
    RHIN平臺中的業務數據的類型主要包括文檔數據、操作型數據、輔助決策型數據。文檔數據是以文檔形式存在于平臺中的臨床和預防保健業務數據,例如檢驗報告、處方,傳染病報告卡等。這些數據是結果數據。操作型數據一般是指平臺從業務系統中采集、匯總、供實時業務查詢和統計使用的數據。輔助決策數據是指存儲在數據倉庫中,以主題方式組織,是經過二次加工的歷史數據。這些信息是需要安全保護的重點對象,其可用性、機密性和完整性均需要進行一定程度的保障。
    RHIN平臺網絡基礎設施平臺由內、外兩大網絡部分組成。外部網絡對外收集和提供信息(向下級部門采集與提供信息,向上級數據中心報送信息),內部網進行信息管理和系統開發。其網絡拓撲示意圖如下:
    779
    圖10-1 信息和信息系統分析
    10.4.2
    安全風險分析
    我們之所以要解決安全問題,是因為信息網絡存在被病毒、黑客攻擊等各類安全威脅攻擊的可能性,也就是說存在安全風險,并隨時可能因此造成財產、時間、聲譽上的損失,而根據安全風險的定義,安全風險的大小主要取決于以下四個方面:資產的價值、資產的脆弱性、面臨的威脅程度,以及已經采取的防范措施。
    圖10-2 安全風險要素分析
    780
    也就是說,當一個系統具有了信息化的核心資產(有很重要的數據保存在服務器上,比如患者信息,),這些資產存在弱點和漏洞(比如承載這些信息的操作系統或數據庫具有緩沖區溢出漏洞),又同時存在被安全威脅攻擊的可能(比如黑客已經開發出了針對這種漏洞的蠕蟲和攻擊方法等),而且系統沒有部署相應的防御手段(比如網絡或主機入侵防御系統),那么就會導致安全風險,從而給系統造成損失。
    因此,RHIN平臺的安全風險和這四個方面緊密相關,也只有同時解決好這四個方面的問題,才可能真正的確保RHIN平臺的安全。
    10.4.3
    資產分析
    在本網絡中,數據中心數據庫服務器、應用集成平臺服務器和內部應用系統承載了關鍵的數據信息,需要進行重點的防護。此外,RHIN數據交換系統也需要進行重點保護,以避免非授權訪問和攻擊等安全事故發生。
    10.4.4
    威脅分析
    RHIN平臺面臨的威脅主要來自于身份假冒、信息竊取、內容篡改、非法入侵、病毒侵襲等造成的破壞。
    假冒、口令竊取威脅
    身份鑒別是網絡安全的基本要求,互聯網擁有大量用戶,系統很難分辨哪些是合法用戶,哪些是非法用戶,存在身份假冒等威脅。一旦醫護人員或患者的身份被假冒,將影響到患者信息、醫療數據的安全性和隱私性。
    竊取、數據泄漏、信息篡改威脅
    RHIN系統存在大量不宜公開的內部信息,如病人的健康信息、醫療記錄等,互聯網作為高度開放的網絡,內部數據在傳輸過程中極易被竊取和監聽,內部數據要面對高水平黑客和別有用心者,信息泄漏的威脅更大。而且由于RHIN擔當了跨系統醫療健康數據交互的功能,一旦數據被篡改,其影響范圍將會非常大。另外,隨著便攜式數據處理和存儲設備,比如筆記本電腦、USB存儲介質的廣泛應用,由于設備丟失而導致的PHI等數據泄漏途徑也不可忽視。
    攻擊和入侵威脅
    RHIN系統具有互聯網連接,而且和多個區域衛生機構具有連接,其遭到惡意
    781
    下載地址
     下載地址1
    按字母檢索

    下載須知:
    大部份資源無需注冊即可下載
    需要積分的資源要在會員中心注冊會員并用 積分體系中提示的方法賺取積分才能下載。

    免責聲明:
    所有資源只能用于參考學習,不能用于任何商業用途,否則后果自負!
    主站蜘蛛池模板: 模具|数控加工-车床加工-精密数控铣床-东莞市方菱精密模具有限公司专注零件及模具加工 | 硬度计,里氏硬度计,布氏硬度计,高强螺栓检测仪,平板导热仪,专业无损检测仪器商-北京时代新天测控技术有限公司-北京时代新天测控技术有限公司 | 桥梁支座更换_桥梁检测车租赁_高空作业车出租_支座更换_伸缩缝安装_隧道防水_养护加固_维修_出租_衡水庆兴桥梁养护工程有限公司 桥梁养护|桥梁维修加固|隧道裂缝修补|支座更换|管道堵水气囊|衡水众拓路桥养护有限公司 | 宁夏密集型母线槽厂家-封闭式母线槽-电力工程安装-天地经纬电力 宁波允泰仪器有限公司-硬度计、拉力试验机、盐雾试验箱、影像测量仪、气动量仪 | 铸铁平台-铸铁平板平台厂家-加工优质高精度检验划线装配T型槽平台-尺寸规格全供应-建新铸造 | 晶圆盒垫纸|铝线棒精益管|防静电接地系统工程-上海德拉电子科技有限公司 | 亿企商贸-亿万企业的商务贸易平台-B2B企业产品发布供求信息平台,一带一路中国企业及产品展示平台,免费企业智能自助建站网络营销推广平台,打造B2B企业黄页产品信息发布推广专业综合电子商务平台! | 箱式电炉,箱式烧结炉,箱式马弗炉,箱式实验炉,高温箱式电阻炉,箱式加热炉,箱式退火炉,箱式真空气氛炉洛阳研博炉业有限公司 | 泊头压滤机-隔膜-洗沙-厢式-板框压滤机-河北巨盛压滤机制造有限公司 | 金酱酒_金酱酒代理加盟招商_OEM贴牌企业定制! – 金酱酒代理加盟!茅台镇较早的酿酒烧坊,年产优质酱香白酒5000余吨,仁怀市十强白酒企业,主营主品:金酱酒、金酱陈香酒、酱香老酒等系列品牌产品 | 消防施工,消防工程施工,消防施工改造-北京消防工程公司-亿杰(北京)消防工程有限公司 | 浙江世杰阀门有限公司 | 拓普思(常州)智能科技有限公司-青少年无人机教育培训比赛课程加盟拓活力 | 山东鲁控电力设备有限公司_高低压电器设备_变压器 | 江阴月子会所-江阴月子中心-江阴坐月子、月子护理哪家好-乐茵月子中心 | 卡压式管件_不锈钢卡压式管件_双卡压管件_不锈钢沟槽管件_承插焊管件_温州市中达阀门管件有限公司 | 锁螺丝机_自动螺丝机_手持式自动锁螺丝机_自动打螺丝机-普思自动化 | 酒类灌装机厂家_贴标机_灌装生产线-青州市锦德包装机械有限公司 酒店设计_建筑设计_室内装修装饰-北极点酒店设计公司 | 吸管包装机_塑料杯包装机_纸杯包装机_吸管挤出机_温州恩博机械有限公司 | 悬挂式小鼠笼架,植物标本采集箱,昆虫标本盒厂家-北京合力科创科技发展有限公司 | 假肢价格-大腿假肢小腿假肢假手指-河南舒捷假肢厂家 | 上海机械网 机械 机械加工 金属加工 上海机械网 机械设备 上海机械 | 上海轮毂生产厂家-改装轮毂-锻造轮毂价格-上海毂信汽车零部件有限公司 | 买化工,找万创!泉州万创化工贸易有限公司 | 兰州职业学校-新华互联网学校咨询平台中心 | 造型松|造型黑松|油松|泰山松-莱芜市盛世园林苗木专业合作社 | 中标通国际认证(深圳)有限公司-知识产权管理体系认证-湖北知识产权贯标 | 快速卷帘门-电动卷帘门-快速堆积门-快速门厂家-任丘市康速机电设备有限公司 | 亚洲一区日韩一区欧美一区a,中文字幕乱妇无码AV在线,欧美日韩免费在线观看,国产精品一区二区三区免费,日韩精品免费一线在线观看,日韩一本在线,国产呦精品一区二区三区下载,国产日韩精品一区二区在线观看,欧美日韩高清一区二区三区,日韩在线免费观看视频,欧美日韩一区在线观看 | 展馆展厅设计_数字多媒体展厅_3D全息投影_三维动画制作_企业宣传片|深圳市华南数字科技有限公司 斩天手游网_高质量手机游戏下载中心 | 山东正奇塑料机械有限公司,山东塑料机械,水带机组,塑料管材机,山东吹膜机组厂家,山东农膜机厂家 山东长青石油液压机械有限公司-致力于石油机械设备的研发制造,提供定制服务 | 耐腐蚀磁力泵,直立式耐酸碱泵,立式耐酸碱泵,自吸式耐酸碱泵-杰凯泵业【官网】 | 小型生活污水处理设备_MBR膜生物反应器_口腔医院/脱脂污水处理设备_酸洗磷化/喷涂废水处理设备-上海台江环保 | 手术示教系统-实训示教系统-数字化手术室-直播录播系统 - 深圳市视源视讯技术有限公司 | 展柜设计定制-品牌展柜订做-展柜制作厂家「广州嘉艺展柜」 | 山东装卸登车桥_液压装卸升降平台_固定|移动登车桥_山东牛斗重工厂家 | 青州市泰航机械设备有限公司| 微孔板恒温振荡器-超声波探伤试块-微孔板迷你离心机-南京互川电子有限公司 | 空气消毒机厂家-医用空气消毒机-医用空气净化器-山东佳境医疗 | 木业信息网[www.wood186.com]全国木业建材服务平台 | 医药冷库设计建造-食品保鲜冷库安装-物流冷库工程造价-开冉制冷 医盟网-全国首家医疗信息化行业门户网站 |