基于国产密码的人口健康信息平台解决方案

2017-11-30 15:48:39 渔翁信息 - 立潮头 安天下 17

方案背景

    近年来,随着医改深入推进和卫生计生行业深度融合,各地卫生计生部门大力推广“互联网+健康医疗”便民惠民服务模式,纷纷建设人口健康信息化平台,全面提升卫生计生服务与管理水平。人口健康信息平台数据包含人口信息数据库、电子病历库、居民健康档案库等涉及公民大量隐私信息,一旦信息被泄露将构成严重威胁,阻碍“智慧医疗”的健康稳定发展。



需求分析

根据《卫生行业信息安全等级保护工作的指导意见》,国家、省、地市三级人口健康信息平台的安全保护等级原则上不低于第三级,信息安全风险主要包括:

(1)业务系统使用“用户名+口令”的弱登录方式进行身份鉴别;

(2)缺乏有效的技术手段保障操作真实性和数据防篡改性;

(3)电子病历、居民健康电子档案等敏感数据明文传输和存储。



解决方案

    按照等级保护标准,在技术要求方面划分为物理安全、网络安全、主机安全、应用安全和数据安全符合相应等级要求,为应用提供身份鉴别、存储安全服务、可信时间服务、可信签章服务、访问控制服务、安全审计服务和责任认定服务。

1511164998465318.png


 方案特性

(1)符合国家卫生行业信息安全等级保护政策要求;

(2)国产密码技术保障卫生计生信息化建设;

(3)为可信健康医疗数据法律化奠定技术基础。