漳浦县卫生和计划生育局关于印发漳浦县医疗网络与信息安全
管理工作实施方案的通知
各医疗卫生单位:
根据福建省卫生计生委《关于抓紧落实人口健康信息化重点领域安全风险防范应对工作的紧急通知》(闽卫规划发明电〔2016〕165号)要求,为进一步建立健全信息网络安全管理制度,加大落实医院内重要信息安全等级保护制度,结合我县实际,特制定《漳浦县医疗网络与信息安全管理工作实施方案》,现印发给你们,请认真贯彻执行。
漳浦县卫生和计划生育局
2016年6月22日
漳浦县医疗网络与信息安全管理工作实施方案
为进一步建立健全信息网络安全管理制度,加大落实医院内重要信息安全等级保护力度,根据福建省卫生计生委《关于抓紧落实人口健康信息化重点领域安全风险防范应对工作的紧急通知》(闽卫规划发明电〔2016〕165号)要求,结合我县实际,制定了本方案。
一、工作目标
以党的十八大及三中、四中、五中全会精神为指导,深入贯彻执行《信息安全等级保护管理办法》,全面推进信息安全等级保护工作,维护我县医疗网络和重要信息系统安全稳定运行。
二、定级范围
二级医疗机构(县医院、中医院、妇幼保健院、第二医院、古雷港区医院)定级为信息安全等级保护二级,其他医疗机构参照执行。
三、主要内容
(一)提高认识,增强紧迫感和责任感。人口健康信息安全事关国家整体信息安全,关系到健康医疗信息安全和卫生计生行业形象。各医疗单位要高度重视人口健康网络与信息安全面临的严峻形势,充分认识做好人口健康信息安全工作的重要性和必要性。坚持“谁主管、谁负责、谁运营、谁负责“的原则,落实责任主体,主要负责人要直接抓、负总责,统筹部署和开展相关工作。
(二)突出重点,限期完成重要信息系统安全风险研判。当前,各单位重点做好疾病预防控制(含免疫规划等)、基层卫生(含妇幼健康)、人口健康信息平台(含居民电子健康档案)以及医院内重要信息系统(HIS、电子病历系统)的安全防范,开展安全隐患排查和风险评估。
(三)健全机制,落实信息安全等级保护制度。信息安全等级保护为二级的医院信息系统需根据属地原则向市公安局网安部门提出备案申请,先备案再委托专门机构进行信息安全等级测评,并于2016年年底前将测评报告提交至市卫计委备案。
(四)加强管理,健全信息系统安全管理制度。各医院要成立信息安全工作组,医院主要领导作为第一责任人,拟定实施医院信息系统安全等级保护的具体实施方案,并制定相应的岗位责任制,确保信息安全等级保护工作的顺利实施。要将等级保护建设整改、等级测评、信息安全服务、技术培训等费用(按业务收入的1%--3%)纳入信息化建设预算,安排落实工作经费。各医院根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作记录文档。
(五)防范未然,制定应急预案。应急预案是安全等级保护的重要组成部分,各医院要按可能出现问题的不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保医疗活动持续进行。
(六)严格执行,健全安全事故报告和处置管理制度。医院信息系统所有使用和管理人员均有责任发现和报告信息安全可疑事件,应视情况及时以口头或书面的形式报告本单位负责人并逐级上报至县卫计局。对重大信息网络安全事件、安全事故和计算机违法犯罪案件,应立即向县公安机关报告。
(七)依法管理,强化信息安全监督检查。全面贯彻执行《人口健康信息管理办法(试行)》(国卫规划〔2014〕24号),明确人口健康网络与信息安全的法律底线不可逾越。县卫计局成立信息安全工作领导小组(详见附件),加大信息安全建设、监管力度,对测评中发现的问题,督促整改,狠抓落实,并及时将辖区内各单位完成情况汇总通报。
四、时间安排
(一)自查阶段(2016年1月-6月)
各单位要对本院信息安全系统进行全面检查,掌握现状,列出漏洞清单,并制定补漏措施。
(二)自纠阶段(2016年7月-10月)
按照二级等保标准,逐一落实,确保系统安全。
(三)报备、测评阶段(2016年11月-12月15日)
向市公安局网安部门报备,并请有资质的测评单位进行安全等级测评。
附件:漳浦县信息安全工作领导小组名单
附件
漳浦县信息安全工作领导小组名单
组 长:胡建水(县卫计局局长)
副组长:戴两全(县卫计局主任科员、党组成员)
成 员:陈汉毅(县医院院长)
卓 斌(县中医院院长)
方日明(县妇幼保健院院长)
黄剑明(县第二医院院长)
陈友国(古雷港区医院院长)
陈少平(县卫计局规信股股长)
姚银蕊(县卫计局规信股职员)
领导小组下设办公室,陈少平兼任办公室主任。办公室主要负责组织对辖区内医疗机构信息安全的督导检查,对照检查中发现的问题,督促整改,狠抓防范措施的落实。

