欢迎访问等保测评网!

等保服务热线:18664786404

当前位置:主页 > 等保资讯 > 等保快讯 >

互联网医院等级保护合规解决方案

2020-10-09 15:26

互联网医院由医疗服务在线化而诞生,能够通过在线化方式为患者提供问诊、复诊、续方等核心医疗服务。随着互联网的进一步发展,以实体医院为强有力支撑的互联网医院涌现。但互联网医院并不是想建就能建,需要满足一定的条件。根据互联网医院的建设标准,互联网医院建设的条件之一是接入互联网医疗监管平台,而互联网医疗监管平台的接入需要提交如下材料:
①互联网医疗监管平台接入申请表;
②互联网医院信息系统《信息系统安全等级保护任务告知书(回执)》《信息系统安全等级保护备案证明》;
③系统部署拓扑图;
④如与第三方机构合作建立互联网医院的,需提交合作协议。合作协议中应明确互联网医院信息系统网络信息安全、隐私保护等责任划分。
 
同时,根据《互联网诊疗管理办法(试行)》、《互联网医院管理办法(试行)》,承载互联网医院的平台必须通过等保三级测评。也就是说,如果一家互联网医院想上线运行,在等保这一块,它必须同时具备《信息安全等级保护备案证明》和《信息安全等级保护测评报告》。
 
青莲网络是等保标准制定的参与者之一,在详细整理等保相关标准规范的基础上,我们为互联网医院提供等级保护一站式服务,能帮助互联网医院合规、高效拿证
 
根据等保2.0标准,要想获得三级等保认证,互联网医院需要按照以下流程落实等级保护工作:定级、备案、安全建设、等级测评、监督检查。
①定级:确认定级对象,参考《定级指南》等初步确认等级,组织专家评审,主管单位审核,公安机关备案审查。
②备案:持定级报告和备案表等材料到公安机关网安部门进行备案。
③安全建设:以《基本要求》中对应等级的要求为标准,对定级对象当前不满足要求的进行建设整改。
④等级测评:委托具备测评资质的测评机构对定级对象进行等级测评,形成正式的测评报告。
⑤监督检查:向当地公安机关网安部门提交测评报告,配合完成对网络安全等级保护实施情况的检查。