医院等保三级_医院等级保护一般多久开展一次?

发布人:贝为科技 发布日期:2024-06-25

【重点】医院等级保护一般多久开展一次?等级保护二级,一般每两年至少开展一次测评,等级保护三级以上的系统,每年都需要开展测评。

随着等保2.0的正式实施,信息安全等级保护工作落实进度更为广泛,而医疗卫生行业由于对于社会各界影响重大,因此,医院一些重要系统需要落实信息安全等级保护测评工作是非常有必要的。

一、医院等保要求为几级?

医院的等级保护工作早2011年就开展了,在去年把互联医院平台也列入了等级保护测评。具体的相关文件发布时间如下:

1、2011年

国家卫健委《卫生行业信息安全等级保护工作的指导意见》规定了三级医院重要业务系统(可由各省卫健委自己定义)必须通过等保三级测评,二级医院重要业务系统必须通过等保二级测评;

《卫生行业信息安全等级保护工作的指导意见》

2、2016年

国家卫健委《2016 三级综合医院评审标准考评办法 ( 完整版 )》规定了重要业务系统必须达到等保三级标准才满足三级医院评审标准中对于网络安全的要求;

3、2018年

国家卫健委《国家健康医疗大数据标准、安全和服务管理办法(试行)》规定了承载健康医疗大数据的平台必须通过等级保护(未规定级别),一般引入大数据技术的医院都是三级甲等医院,基本以三级等保为主;

4、2018年

国家卫健委《互联网医院管理办法(试行)》规定了承载互联网医院的平台必须通过等保三级测评。

根据上述医院开展等级保护的相关意见和管理办法的规定来看,一般建议医院通过等保三级测评

二、医院等保测评要做哪些?

从2017年到2019年的网上各大医院关于通过顺利通过信息系统三级安全等保测评的新闻内容来看。一般来说,这些信息系统是大多数医院需要开展等级保护工作的对象,(HIS、LIS、PACS、EMR)四大系统,网络办公系统,门户网站系统等系统。这些系统是比较常见的系统,当然还是其他信息系统,请结合自己医院情况考虑。

多数三甲医院的HS、LIS、PACS、EMR的等保定级为三级的。少数医院也有定级为二级的。而门户网站系统多定级为二级的。

三、医院等级保护一般多久开展一次?

等级保护二级,一般每两年至少开展一次测评,等级保护三级以上的系统,每年都需要开展测评,这是都所有行业的规定,因此医院也需要按照这些规定开展测评工作。

fixed 无