工作沟通
接上级通知,今年11月30日以前,对等级保护备案的信息系统要重新提交备案材料至昆明市公安局网络安全保卫支队。相关材料可登录www.djbh.net下载。6月30号以前要提交今年等级保护相关工作方案到五华分局网安大队,一号楼508。
市局和分局需要的材料都是纸质版线下提交,备案材料送到呈贡昆明市公安局科技楼网安支队,工作方案送到五华分局一号楼508网安大队。
严格按流程开展备案更新工作。自即日起至 2025年 11 月 30 日,第二级(含)以上信息系统运营者要编写《网络安全等级保护定级报告》(附件 1 ),填报《网络安全等级保护备案表》(附件 2 ),到属地公安机关更新等级保护备案。
教训:拿到资料,先看,提前梳理依赖,例如之前旧的材料
卫生部关于印发《卫生行业信息安全等级保护工作的指导意见》的通知 - 中华人民共和国国家卫生健康委员会
思路:未上线系统,暂时按老的 ip 地址备案?
需要新填写:
- 数据摸底调查:网络运营使用单位填写,每类数据填写一张,有多类数据的要分别填写。数据类别是什么?——根据本单位数据分类分级结果填报
- 备案表 云服务商需要填写:平台安全等级、平台备案编号等
- 备案表的【单位基本情况】中,网络安全责任部门、数据安全管理部门?、
- 定级报告:定级对象构成中新增技术相关内容 物理环境、网络结构、网络边界、安全措施、设备部署情况以及定级对象网络拓扑图等
- 表五里边还有一大堆东西:网络安全专用产品清单及相应的安全检测证书、安全认证证书或销售许可证明;使用的安全服务清单(是指定级对象使用威胁情报、供应链管理、安全培训、安全评估、安全运维等安全服务情况,包括使用的安全服务名称、服务供应商等);行业主管部门指导定级文件
【填写说明:描述定级对象的基本要素,物理环境、网络结构、网络边界、安全措施、设备部署情况以及定级对象网络拓扑图等。互联系统之间的数据摆渡设备建议归为对该设备有网络安全管理权限的单位相应的定级对象中。
该定级对象是否采用了新技术,如云计算技术、移动互联技术、物联网技术、工业控制技术、大数据等。如采用,详细描述使用新技术的情况。如定级对象部署在云服务平台上,说明云服务平台的服务模式和安全保护等级。】
【网络边界描述示例】:
网络中部署了XXX防火墙和XXX路由器与外部网络互联,整个定级对象的网络边界设备为XXX与 XXX。XXX外联的其它网络都划分为外部网络部分,而XXX以内的部分包括与交互网络互联的部分都可归为内部网络,网络边界部分和内部网络部分为本次定级对象的范围。
表二为定级对象基本信息,表三为定级对象定级信息,表二、表三每个定级对象填写一张;表四为新技术新应用场景信息表,由每个采用一种或多种新技术新应用的定级对象填写一张;表五为第三级及以上定级对象需要同时提交的内容,由每个第三级及以上定级对象填写一张;表六为数据摸底调查表,由第二级及以上网络运营使用单位填写,每类数据填写一张,有多类数据的要分别填写;
疑点
- 旧的还要专家评审?按理来说评审一次就行了?
- 原来填的是无主管部门?还要有 上级行业主管部门审核定级情况。。。
actions
- 往年资料先拿过来看看?填一下、改一下。云计算相关,找大数据公司要
- 业务描述 todo
- 个案管理功能:病人的管理,个案数据录入、查询、编辑、回收删除等。
2.病人转诊功能:治疗点之间的病人转诊管理功能,发起方提起转诊申请,接收方对病人进行确认操作。
3.药品药材管理功能:药品药材管理提供对各类药材药品的信息进行汇总、编码管理、分类管理,对药品药材使用量进行统计。处方库提供开具处方的模板库,新处方能够收藏、编辑。
4.指标数据分析功能
(1)指标查询:系统提供基础的指标计算、分析功能。
(2)指标计算分析:系统提供历史和实时指标计算、分析功能。
(3)数据下载:系统支持数据以Excel表格形式导出下载。
5.日常办公管理功能模块
(1)培训文件管理:提供培训资料管理的功能。
(2)工作报表:提供工作报表的上报、汇总统计。
(3)通知公告:面向全省治疗机构发布通知公告,公告阅读量统计等。
6.系统设置功能模块
(1)治疗点机构(项目单位)管理,机构的创建、启用、停用管理
(2)用户管理:用户创建、修改、启用、停用等管理。可管理用户的基本信息。
(3)角色管理:对系统各类用户所属角色进行管理,并实现权限授权,权限控制等。
7.其他功能说明
(1)登录方式:使用账户密码+短信认证+扫码进行登陆。
(2)消息提醒
消息提醒:有新通知公告到达,消息弹窗提醒、事项提醒。
转诊提醒:有新转诊病例弹窗消息提醒。
(3)指标预警及提醒定制功能:针对一些特定指标、数据项进行及时预警。
定级时间不记得填什么时候了
以往工作情况
备案由测评厂商备
测评工程师沟通
- 定级时间写什么时候
- 移动互联技术,填了有什么影响,没有单独备过案
- 云服务商选择 ,示例里面就有云南省政务云,能不能帮填掉
数据按照先行业领域分类、再业务属性分类的思路进行分类。
a) 按照行业领域,将数据分为工业数据、电信数据、金融数据、能源数据、交通运输数据、自
然资源数据、卫生健康数据、教育数据、科学数据等。
b) 各行业各领域主管(监管)部门根据本行业本领域业务属性,对本行业领域数据进行细化分
类。常见业务属性包括但不限于:
- 业务领域:按照业务范围、业务种类或业务功能进行细化分类;
- 责任部门:按照数据管理部门或职责分工进行细化分类;
- 描述对象:按照数据描述的对象进行细化分类;
注 1:按照描述对象分为用户数据、业务数据、经营管理数据、系统运维数据,见附录 A 的 A.1。
- 流程环节:按照业务流程、产业链环节进行细化分类;
注 2:能源数据按照流程环节分为探勘、开采、生产、加工、销售、使用等数据。
- 数据主体:按照数据主体或属主进行细化分类;
注 3:按照数据主体分为公共数据、组织数据、个人信息,见 A.2。
- 内容主题:按照数据描述的内容主题进行细化分类;
- 数据用途:按照数据处理目的、用途进行细化分类;
- 数据处理:按照数据处理活动或数据加工程度进行细化分类;
- 数据来源:按照数据来源、收集方式进行细化分类。
c) 如涉及法律法规有专门管理要求的数据类别(如个人信息等),应按照有关规定和标准进行
识别和分类。