近期,CTI華測(cè)檢測(cè)認(rèn)證集團(tuán)股份有限公司旗下上海華測(cè)艾普醫(yī)學(xué)檢驗(yàn)所有限公司通過權(quán)威機(jī)構(gòu)的嚴(yán)格審核,獲得“網(wǎng)絡(luò)安全等級(jí)測(cè)評(píng)第三級(jí)(S3A3G3)”(以下簡(jiǎn)稱“三級(jí)等保”)認(rèn)定,具有符合醫(yī)療行業(yè)全閉環(huán)的信息安全解決方案。
專業(yè)機(jī)構(gòu)通過對(duì)華測(cè)艾普LIMS系統(tǒng)基本安全保護(hù)狀態(tài)的分析,得出結(jié)論:華測(cè)艾普針對(duì)系統(tǒng)面臨的主要安全威脅采取了相應(yīng)的安全機(jī)制,達(dá)到保護(hù)信息系統(tǒng)重要資產(chǎn)的作用。其中,在安全責(zé)任制方面建立了完整的《信息安全管理體系文件》,并成立了領(lǐng)導(dǎo)小組和信息安全工作小組。在基礎(chǔ)設(shè)施與網(wǎng)絡(luò)環(huán)境、數(shù)據(jù)保護(hù)、系統(tǒng)規(guī)劃與建設(shè)方面,都嚴(yán)格按照等級(jí)保護(hù)的工作要求。
關(guān)于“等保三級(jí)”
等保三級(jí)又被稱為國家信息安全等級(jí)保護(hù)三級(jí)認(rèn)證,是中國最權(quán)威的信息產(chǎn)品安全等級(jí)資格認(rèn)證,由公安機(jī)關(guān)依據(jù)國家信息安全保護(hù)條例及相關(guān)制度規(guī)定,按照管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對(duì)各機(jī)構(gòu)的信息系統(tǒng)安全等級(jí)保護(hù)狀況進(jìn)行認(rèn)可及評(píng)定。其中按照評(píng)定等級(jí)可以分為一至五級(jí)測(cè)評(píng)。三級(jí)等保是國家對(duì)非銀行機(jī)構(gòu)的最高級(jí)認(rèn)證,屬于“監(jiān)管級(jí)別”,由國家信息安全監(jiān)管部門進(jìn)行監(jiān)督、檢查,認(rèn)證測(cè)評(píng)內(nèi)容分別涵蓋5個(gè)等級(jí)保護(hù)安全技術(shù)要求和5個(gè)安全管理要求,包含信息保護(hù)、安全審計(jì)、通信保密等近300項(xiàng)要求,共涉及測(cè)評(píng)分類73類,要求十分嚴(yán)格。
“三級(jí)等保”認(rèn)定的獲得,標(biāo)志著華測(cè)艾普通過建立完善的信息系統(tǒng)安全防護(hù)體系,在安全物理環(huán)境、安全通信網(wǎng)絡(luò)、安全區(qū)域邊界、安全計(jì)算環(huán)境、安全管理中心、安全管理制度、安全管理機(jī)構(gòu)、安全管理人員、安全建設(shè)管理、安全運(yùn)維管理這十個(gè)方面均達(dá)到標(biāo)準(zhǔn),能夠有效保證用戶信息和隱私安全,為信息安全筑好堅(jiān)實(shí)壁壘。