91日韩精品视频-91日韩视频在线观看-91日韩天堂一区二区二区-91日日夜夜人人精-91日亚欧国产内射成人网-91三级在线日韩精品片

網安標準助力創新發展獲國家認可,密碼應用有例可依勢在必行

發布時間:2022-05-31
瀏覽次數:

  黨的十八大以來,我國標準化事業進入全面提升期,黨中央國務院高度重視標準化工作。習近平總書記指出,“標準助推創新發展,標準引領時代進步”“積極實施標準化戰略,以標準助力創新發展、協調發展、綠色發展、開放發展、共享發展”。隨著我國網絡強國戰略的持續深化,網絡安全標準作為我國網絡空間安全建設與治理的有力抓手,發揮了引領作用。全國信息安全標準化技術委員會(簡稱:信安標委)統籌推進我國網絡安全專業領域標準化工作,成立20年來,通過持續改革創新和深化行業應用,已經建立了科學、規范、健全的網絡安全標準體系。

20年磨一劍,網安標準厚積薄發

  為了全面總結20年網絡安全國家標準應用的成功經驗,充分展示標準的聯通與支撐作用,信安標委啟動了“網絡安全國家標準20周年優秀實踐案例評選”活動。這是一項備受中央網信辦、工業和信息化部、國家密碼管理局、公安部等權威機構高度重視的活動,是中國網絡及信息安全標準20年發展史上的重要里程碑。

  由中國疾病預防控制中心、北京協和醫院、中日友好醫院、首都醫科大學宣武醫院、北京數字認證股份有限公司聯合申報的《商用密碼系列標準在疫情防控網絡安全防護中的應用》案例充分運用網絡安全標準,在我國新冠疫情防控這一關鍵時期發揮了突出作用,取得了一等獎的優異成績。這是我國網絡安全標準推進應用20年來在醫療衛生領域應用的“首金”,也是網絡安全標準推動行業創新應用的厚積薄發。

“首金”是怎樣煉成的

  1.精準把握需求,安全保障有的放矢

  縱觀整個防疫歷程,基于互聯網的國家疾病預防控制系統、各地免疫規劃系統等信息化手段在疫情防控各個階段得到高強度、高頻度的使用,安全需求嚴峻迫切。

  在疫情初期階段,全國各地呈點狀分布的疫情數據需要通過信息化的手段安全及時準確地送達國家,疫情數據的安全上報不僅涉及對居民個人隱私、健康狀況等敏感信息的保護,而且關乎病況分析結果的正確性、防控工作決策部署的準確性,上報過程中一旦發生安全事件,將會對社會秩序和公眾利益造成嚴重損害。

  在疫情持續階段,各地醫療機構迅速成為抗擊疫情的要塞之地,“服務少見面、出入少接觸”的持續防控需要,使得線上就醫成為公眾看診的重要方式,促使傳統醫院開始將核心的醫療資源面向互聯網開放,加快了互聯網診療、無紙化診療的建設步伐,由此也帶來了更多的醫療數據泄露與破壞風險,如何保障整個線上業務開展過程的安全可靠備受考驗。

  在常態化防疫階段,疫苗免疫接種成為保障人民群眾身體健康和生命安全、筑牢疫情防控免疫屏障的重要舉措。疫苗接種過程中,免疫規劃信息管理系統的安全性關乎疫苗接種信息和疫苗接種工作部署的準確性,如何實現疫苗接種信息全過程電子追溯,成為打贏全民免疫體系防御戰役的關鍵。

  由此可見,“數據報送”“在線診療”“免疫規劃”作為疫情防控的三駕“信息化”馬車,其所面臨的安全性需求主要包括三個方面,一是醫護患及相關人員身份的真實性需求,二是醫療數據與個人信息保護的機密性和完整性需求,三是操作行為的不可抵賴性以及行為責任的可追溯性需求。

  因此,保障疫情防控醫療衛生領域的網絡空間安全,有兩個主要發力點:一是構建以身份認證、授權管理和責任認定為主要內容的網絡信任體系,確保醫護患等相關人員及設備身份可信、操作行為可追溯;二是構建以數據加密、完整性保護和安全傳輸等為主要內容的信息保護體系,防止敏感醫療數據被篡改、破壞和泄露。

  2.選好用對標準,應用成效顯著

  密碼技術是網絡安全的核心技術和基礎支撐,在網絡信任體系和信息保護體系的構建中,密碼技術、產品和電子認證服務等相關標準是基礎性核心規范。在《商用密碼系列標準在疫情防控網絡安全防護中的應用》案例中,遵循以密碼為關鍵技術的網絡安全國家標準構建疫情防控網絡安全標準支撐體系,應用了基于密碼算法類、密碼設備類、密碼基礎設施類、網絡信任類、信息保護類、密碼應用安全性評估等30多項網絡安全國家標準,并且采用符合標準的密碼產品和服務,應用成效顯著,得到了專家評審團和行業應用機構的充分肯定。

  提升疾控數據網絡直報的效率與傳輸安全

  疫情出現至今,中國疾病預防控制中心建設的疫情數據直報系統便啟動了“7×24小時”緊急響應機制及全國業務分級聯動、異地協同模式。通過采用符合國家標準要求的電子認證服務、電子簽名技術等,為疫情直報系統提供可信身份認證和數據機密性、完整性保護等安全保障,不僅提高了疾控數據上報的安全性,也大大提高了運營效率。確保全國31個省、直轄市、自治區數十萬直報用戶疫情數據安全準確送達。

  有力支撐互聯網診療新模式加速發展

  疫情期間,互聯網就診模式成為患者就醫的便捷方式,北京協和醫院、中日友好醫院、首都醫科大學宣武醫院在互聯網診療建設過程中,充分按照網絡安全國家標準,建設智慧醫療平臺,保障了醫患身份真實性,保障了數據在互聯網傳輸過程中防篡改,實現了電子處方的可靠電子簽名,加強了檢驗報告等醫療文書的可信管理,為醫師患者互聯網就診提供了便捷、安全、高效的新型互聯網醫療服務。其中,宣武醫院通過APP、微信公眾號等網上的注冊患者就已達到了兩萬余名,線上出診醫生達到380余人,診療訂單量也從原有的每日3~5單,逐漸增長為每日30~45單,最多的時候達到60余單。中日友好醫院也基于現有的互聯網診療方案完成心電、病理和影像等專科診斷50多萬例,聯接新冠肺炎定點救治醫院147家,基層新冠肺炎患者遠程診療2000多例,每年完成遠程綜合會診40000多例。

  免疫信息安全共享,疫苗精準接種

  北京市免疫規劃信息管理系統覆蓋17個市、區兩級衛生健康委,北京市疾病預防控制中心、16個區縣疾控中心和燕山疾控中心,通過采用系列標準規范在實現系統規范化、合規化建設,在充分保證業務安全的同時,也實現統一服務與接口,有效保障了全市約600家預防接種單位,數千名疫苗工作人員利用該系統實現對全市所有城鄉的接種點免疫規劃信息化管理,服務于首都兩千萬市民的疫苗接種安全。


標準實踐意義重大,密碼應用有例可依

  《商用密碼系列標準在疫情防控網絡安全防護中的應用》案例,作為醫療衛生領域的榮獲一等獎具有重大意義。

  首先,通過有效地把國家相關信息安全標準落實到疫情防控實際應用中,既促進國家網絡安全標準落地,又解決了疫情防控安全中面臨的網絡安全實際問題,最終有效保障了國家網絡安全和人民群眾健康安全,具有極大的社會意義。

  其次,以密碼為關鍵技術的網絡安全保障體系,在疫情防控中關鍵作用充分彰顯,為行業提升密碼應用意識、加強密碼科學規范使用等方面均起到了示范作用:醫療機構在進行信息系統建設時,應以國家密碼應用與安全性評估的關鍵標準GB/T 39786—2021作為頂層依據開展同步規劃、同步建設、同步運行密碼保障系統并定期進行評估。在“三同步一評估”中,同步規劃的核心是密碼應用方案編制。密碼應用方案編制是至關重要的環節,好的方案需要對業務進行仔細梳理、從系統架構、功能模塊、業務流、數據流等各個環節都參照國家標準進行設計和實施,對密碼應用需求的詳細分析,使得業務和安全達到有機統一,而不是直接生搬硬套密碼應用措施和產品。只有正確、合規、有效地使用密碼技術,才能更好地保護網絡安全和數據安全。

  未來,隨著《國家標準化發展綱要》的貫徹落實、隨著密碼應用安全性評估工作逐步推進,依據國家標準,科學嚴謹的使用密碼,勢必成為整個醫療衛生行業密碼技術應用的新局面。

  (本文由北京數字認證股份有限公司供稿)

主站蜘蛛池模板: 中文字幕人妻无码一夲道蜜桃的不卡韩国午夜xxxx免费 | 无套中出丰满人妻无码91热| 无码中文字幕久久久一区二区| 免费看成人A片无码视频网站| 精品午夜福利1000在线观看| 都市人妻古典武侠另类校园| 韩国伦理电影在线观看午夜电影网超清在线观看| 精品久久无码中文字幕| 人妻少妇一区二区三区| 无码一区中文字幕在线观看| 亚洲无码在线精品视频| 在线观看成人黄片视频| 亚洲精品口国自一产A片| 四虎永久免费影院在线| 免费精品国产人妻国语| 国产成人AV| 国产成人精品亚洲日本专区61 | 国产男男gay视频网| 99久久婷婷国产综合精品青草免费 | av综合网男人的天堂| 国产盗摄视频一区二区三区| 内射少妇36p亚洲区| 亚洲国产成人第一| 亚洲男人第一无码av网站| 天美传媒剧国产MV在线| 国产香港明星裸体xxxx视频| 国产亚洲一区二区三区四区五区 | 野外亲子乱子伦视频丶| 亚洲av成人一区二区三区在线观看| 日韩高清在线中文字带字幕| 久久久国产精品无码人妻| 国产精品美女久久久久av超清| 99精品国产丝袜在线拍国语| 国产午夜精品| 午夜福利在线观看亚洲一区二区| 中文字幕无码日韩欧免费软件| 亚洲精品乱码久久| 久久精品卫校国产小美女| 99国产揄拍国产精品人妻蜜| 人妻被按摩到潮喷中文字幕久| 亚洲色偷拍区另类无码专区|