独立法条

国家中医药管理局关于印发《中医医院信息与数字化建设规范(2024版)》的通知第五十一条

第七章 安全防护

第五十一条

安全技术主要从安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心等方面进行安全防范和保护,基本要求包括:

——安全物理环境:从物理位置选择、物理访问控制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护等方面实施安全防范。

——安全通信网络:包括网络架构、通信传输和可信验证,网络架构保证网络设备的业务处理能力,网络带宽满足业务高峰期需要,通信线路、关键网络设备和关键计算设备提供硬件冗余;通信传输采用校验技术或密码技术保证数据的完整性、保密性;可信验证对通信设备的系统引导程序、系统程序、重要配置参数和通信应用程序等进行可信验证,并将验证结果形成审计记录送至安全管理中心。

——安全区域边界:包括边界防护、访问控制、入侵防范、恶意代码和垃圾邮件防范、安全审计和可信验证,部署防火墙设备、网闸或其他访问控制设备,具备精细粒度的访问控制,部署检测设备实现探测网络入侵和非法外联行为。

——安全计算环境:主要包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护和个人信息保护等。

——安全管理中心:包括系统管理、审计管理、安全管理和集中管控。

——采用云计算、移动互联、物联网等技术时,按照《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)进行安全防护。

制定机关
国家中医药局
时效状态
待核验
查看整部法律及官方来源 →