深圳医院《HIS应用系统安全等级保护定级报告》.pdf

深圳医院《HIS应用系统安全等级保护定级报告》.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

深圳同仁妇科医院HIS系统

安全等级保护定级报告

一、深圳同仁妇科医院HIS系统描述:

1、深圳同仁妇科医院HIS系统的系统安全由深圳同仁

妇科医院为直接责任单位。该信息系统由深圳同仁妇科医院

委托深圳市坐标软件开发有限公司开发,由深圳市坐标软件

开发有限公司负责维护。深圳同仁妇科医院HIS系统为深圳

同仁妇科医院的定级对象。

2、该信息系统基本要素:

数据库服务器;

应用服务器;

路由器;

交换机。

3、系统网络结构

应用服务器数据库服务器

主干交换机

接入层交换机

终端用户终端用户终端用户终端用户

4、业务描述

深圳同仁妇科医院HIS系统主要处理医院医疗业务包括

门诊业务和住院业务。该系统相对独立,与医院其它系统具

有少量数据交换,重要安全设备如数据库独立。包括门急诊

挂号收费、分诊排队、门诊医生工作站、医技管理、病案管

理、药品管理、出入院管理、护士工作站、住院医生工作站

等子系统,涉及病人就诊和住院的各个环节。

二、深圳同仁妇科医院HIS系统安全保护等级确定(定

级方法参见国家标准《信息系统安全等级保护定级指南》)

(一)业务信息安全保护等级的确定

1、业务信息描述

深圳同仁妇科医院HIS系统包括门急诊挂号收费、分诊

排队、门诊医生工作站、医技管理、病案管理、药品管理、

出入院管理、护士工作站、住院医生工作站等子系统,涉及

病人就诊和住院的各个环节。

2、业务信息受到破坏时所侵害客体的确定(侵害的客

体包括:(1)国家安全,(2)社会秩序和公共利益,(3)公民、

法人和其他组织的合法权益等共三个客体)

该业务信息遭到破坏后,所侵害的客体是公民、法人和

其他组织的合法权益,不侵害社会秩序、公共利益,不损害

国家安全。侵害的客观方面(客观方面是指定级对象的具体

侵害行为,侵害形式以及对客体所造成的侵害结果)表现为:

一旦信息系统的业务信息遭到入侵、修改、增加、删除等不

明侵害(形式可以包括丢失、破坏、损坏等),(1)会对公民、

法人和其他组织的合法权益造成严重的影响和损害。具体表

现为影响正常工作的开展,影响行使工作职能,对组织和个

人造成损失等;(2)不会对社会秩序、公共利益造成侵害;(3)

不会对国家安全造成侵害。

3、信息受到破坏后对侵害客体的侵害程度(即上述分

析的结果的表现程度)

上述结果的程度表现为:对社会秩序、公共利益造成严

重损害,即工作职能受到严重影响,业务能力显著下降等。

4、业务信息安全等级的确定

查《定级指南》表2,依据信息受到破坏时所侵害的客

体以及侵害程度,确定业务信息安全等级为二级。

对相应客体的侵害程度

业务信息安全被破坏时所

侵害的客体

一般损害严重损害特别严重损害

公民、法人和其他组织

第一级第二级第三级

的合法权益

社会秩序、公共利益第二级第三级第四级

国家安全第三级第四级第五级

(二)系统服务安全保护等级的确定

1、系统服务描述

该系统的服务范围、服务对象是深圳同仁妇科医院全体

工作人员。

2、业务信息受到破坏时所侵害客体的确定(侵害的客

体包括:(1)国家安全,(2)社

文档评论(0)

***** + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档