欢迎访问等保测评网!

等保服务热线:18011868462

当前位置:主页 > 行业实践 > 医疗 >

互联网医院必做三级等保!青莲提供互联网医院三级等保合规解决方案

2020-08-18 17:17
默认标题_公众号封面首图_2020-08-17-0 (2)
 
8月15日,广东省临床医学学会-互联网医院专业委员会“2020年会暨互联网医疗安全等保解决方案与互联网医院建设培训”召开。除了强调互联网医院的重要性和互联网医院的趋势、技术创新、操作培训和科普教育,本次大会花了一个下午的时间对如下两点进行了重点介绍:
1 三级医院都需要建设互联网医院,互联网医院的必备条件之一是通过三级等保认证;
2 互联网医院三级等保解决方案。
 
微信图片_202008171405131
 
受疫情影响,在线问诊数量爆发式增长,互联网医院的重要性更加突出。会议指出,三级医院都需要建设互联网医院,但互联网医院的建设需要具备一定的条件,其中一项就是接入互联网医疗监管平台。针对互联网医疗监管平台的接入,广东省第二人民医院信息科主任连万民表示,申请开展互联网医院建设的各家医院需要提交相应的材料,材料包括:
①互联网医疗监管平台接入申请表;
②互联网医院信息系统《信息系统安全等级保护任务告知书(回执)》《信息系统安全等级保护备案证明》;
③系统部署拓扑图;
④如与第三方机构合作建立互联网医院的,需提交合作协议。合作协议中应明确互联网医院信息系统网络信息安全、隐私保护等责任划分。
 
同时,根据《互联网诊疗管理办法(试行)》、《互联网医院管理办法(试行)》,承载互联网医院的平台必须通过等保三级测评。也就是说,如果医院要开展互联网医院的建设,三级等保为必须。
 
此外还要特别注意的是,根据广州市公安局网络警察支队警官左敏华的说法,互联网医院即使取得备案证明也不能投入运行,必须取得备案并且成功通过等级测评才能投入运行。也因此,医院必须在一开始打算建设互联网医院的时候,就按照三级等保要求来进行建设。如果备案成功但是测评未通过,只能在进行整改之后重新测评,直至测评合格。
 
三级等保为互联网医院建设标配,那互联网医院三级等保怎么做呢?作为本次会议的协办方之一,青莲网络技术总监(江总监)站在客户的角度,为与会者分享了互联网医院三级等保合规解决方案。由于干货太多,不少与会者甚至全程拿出手机进行拍摄记录。下面就跟随本小编的脚步,一起来看看江总监干货满满的互联网医院三级等保解决方案吧!
 
微信图片_2020081714051312
 
青莲网络:帮助客户更快更省实现等保合规!
 
2018年,青莲网络开始协助客户进行等保合规建设。时至今日,青莲已经有了20多个专业的等保实施团队,为全国客户提供线上/线下的等保解决方案服务。
 
对客户而言,做关心的莫过于两件事:做等保我要花多少钱?做等保我要花多少时间?基于此,江总监表示,做等保需要花费的钱和时间取决于客户在哪里做等保,以及请谁做等保,而青莲正在做的事情,就是结合客户的实际情况,帮助客户更快更省地实现等保合规。最快情况下,从定级到拿证,我们能协助客户在三个月内完成。
 
等保2.0对网络运营者的高要求
 
要想过等保,必须先明白等保要求。2019年12月1日起,我国正式进入等保2.0阶段。根据等保2.0相关规定,客户通过等级测评的必要条件有两个:其一是等级测评得分在70分以上;其二是信息系统没有高风险项。如果企业信息系统存在高风险,就算测评得分是90也要进行整改。
 
也因此,江总监表示,为了让客户成功通过等级测评,等保项目核心之一就是整改建设。基于此,青莲网络根据每一个客户不同的预算和需求,为客户定制专门的产品和方案。客户想要什么效果,我们就给什么方案,以最大程度地帮助客户省钱省时间。
 
云上过等保更容易
 
为了让客户更快更省过等保,江总监还特别提到,云上过等保更容易。如果客户选择线下过等保,很容易遇到一个麻烦的事情——由于线下机房用了很多年,设备老旧,当客户进行等级测评的时候,就会因为机房不达标而一直通过不了,白花测评费。为了解决这个问题,客户必须花大价钱购买设备,成本就会非常高,甚至要花一两百万。同时由于要更换的设备多,会导致等保整改周期特别长,耗费很多不必要的时间。
 
但如果客户选择云上过等保,由于云平台已经通过等保认证,客户在进行等级测评的时候,就不需要再考虑线下机房这一块的情况,可以直接采用云平台的等保证明,就会省去很大一部分的时间和成本。根据青莲做过的等保案例,选择云上过等保的客户,能比选择线下过等保的客户节约十分之九的成本。
 
青莲网络作为阿里云战略级合作伙伴,如果客户的系统还未上云,我们也能在短时间内帮助客户成功上云,以更快更省地通过等保认证。