衛(wèi)生部辦公廳關于全面開展衛(wèi)生行業(yè)信息安全等級保護工作的通知
衛(wèi)辦綜函〔2011〕1126號
各省、自治區(qū)、直轄市衛(wèi)生廳局,新疆生產建設兵團及計劃單列市衛(wèi)生局,部直屬各單位,部機關各司局:
為貫徹落實國家信息安全等級保護制度和衛(wèi)生部關于《衛(wèi)生行業(yè)信息安全等級保護工作的指導意見》(衛(wèi)辦發(fā)〔2011〕85號,以下簡稱《指導意見》),全面提高衛(wèi)生行業(yè)信息安全保障能力和水平,保障和促進衛(wèi)生信息化健康發(fā)展,我部決定全面開展信息安全等級保護工作。現(xiàn)將有關事項通知如下:
一、具體內容
(一)建立健全工作機制。各省級衛(wèi)生行政部門要盡快確定信息安全等級保護工作聯(lián)絡員,建立健全信息安全技術專家委員會,并分別于2011年12月30日前和2012年4月30日前將聯(lián)絡員名單和專家委員會成員名單報送我部。
(二)限時報送備案情況。各省級衛(wèi)生行政部門要于2011年12月30日前將本地區(qū)已定級備案的衛(wèi)生信息系統(tǒng)情況報送我部。
(三)完成定級備案工作。衛(wèi)生行業(yè)各單位要于2012年5月30日前完成本單位信息系統(tǒng)的定級備案工作。
(四)開展安全建設整改工作。衛(wèi)生行業(yè)各單位要根據信息系統(tǒng)定級備案情況開展等級測評工作,查找安全差距和風險隱患,并結合自身安全需求,制訂安全建設整改方案。要于2015年12月30日前完成信息安全等級保護建設整改工作,并通過等級測評。
二、相關要求
(一)衛(wèi)生行業(yè)各單位要按照“遵循標準、重點保護,行業(yè)指導、屬地管理,同步建設、動態(tài)完善”的原則,建立信息安全等級保護工作長效機制。
(二)各省級衛(wèi)生行政部門要督促本地區(qū)衛(wèi)生行業(yè)各單位按照《指導意見》要求,開展信息安全等級保護工作。
(三)各省級衛(wèi)生行政部門等級保護工作聯(lián)絡員發(fā)生變化時,應當及時向我部報告。
(四)各省級衛(wèi)生行政部門要及時向我部報告工作進展情況,并于每年第四季度報送本地區(qū)信息安全等級保護工作總結。
二○一一年十二月七日