鑒于衛生和計生行業信息安全等級保護工作存在“缺乏定級標準”“定級備案不規范”“測評難推進”“整改建設不合理”等問題,廣東省深圳市衛生計生系統集中開展行業信息安全等級保護工作,得到了國家和深圳市有關部門的肯定。
為確保工作權威性,深圳市醫學信息中心與深圳市公安局網監分局共同向該市衛生和計生行業系統發文,要求集中開展信息系統等級保護工作。信息中心組織專家編制了《深圳市衛生和計生行業信息系統安全等級保護工作指南》,進一步明確等級保護工作的工作流程與職責、定級備案、建設與整改、等級測評等。深圳市衛計委專門召開全市衛生和計生行業信息安全等級保護工作動員大會,該市醫療衛生、計生機構的分管領導和信息科長參加了會議。會議對如何開展工作提出明確要求,并特邀該市經貿信息委、市測評中心等單位領導和資深專家現場講解信息安全工作政策。針對行業內專業技術人員信息安全等級保護理論知識和技術水平偏低的現狀,該市組織舉辦信息安全等級保護培訓班,提高專業人員信息安全等級保護的理論和技術水平。
開展信息系統定級、備案、測評、整改等工作。定級:首先由各機構按要求對各自管理的信息系統進行自定級,將填寫好的信息系統備案材料統一報該市醫學信息中心;信息中心將各機構備案材料匯總分類,組織專家進行評定并發放《機構信息系統安全等級審定書》。備案:定級審批后,中心將機構的《信息系統安全等級保護備案表》及相關材料,統一向深圳市公安局網監分局申請辦理備案,網監分局審核通過后,將《信息系統安全等級保護備案證明》交由中心統一發放至各機構。測評:各機構與中心簽訂信息系統等級保護技術服務合同,中心按照合同規定將各機構信息系統匯總統一招標,由中標的測評機構統一對各單位開展測評。整改:各機構根據整改方案開展整改工作,醫學信息中心聯合網監分局對各機構的整改情況進行檢查。
深圳市衛生計生行業有168家單位,2011年只有40多家單位做信息系統定級備案,開展測評的單位更是寥寥無幾。集中開展信息系統定級、備案、測評及整改方案設計,各單位付出的費用大幅減少。2014年,已有123家單位完成定級備案工作,其中有三級系統38個,二級系統314個,目前測評工作基本完成。
信息安全工作是一項常態性的工作,醫學信息中心將每年針對深圳市衛生和計生行業組織一次信息安全檢查,推進落實信息安全工作,并納入年度醫療質量評估檢查的考核內容,常抓不懈。