《(参考)医院门户网站定级报告模板.docx》由会员分享,可在线阅读,更多相关《(参考)医院门户网站定级报告模板.docx(5页珍藏版)》请在第一文库网上搜索。
1、XXX医院门户网站安全等级保护定级报告一、网站信息系统描述(-)复旦大学附属XXX医院官方网站2012年2月上线,由复高公司根据XXX医院需求进行研发。目前该系统由XXX医院计算机中心进行维护。XXX医院信息中心为该系统业务主管部门,XXX医院为该系统定级的责任单位。(二)医院网站系统是医院宣传的窗口,负责介绍和宣传医院,同时向患者提供医院各专科和专家门诊开诊等医疗服务信息。该系统可以改善医院管理,提高医院系统运作的效率及各部门的合作与营运。整个网络如图所示。网络拓扑图整个网站系统的网络系统边界设备为防火墙。考虑到安全因素,在网站服务器前部署了绿盟的WEB应用防火墙。在此次定级过程中,将医院网
2、站作为一个完全独立的定级对象加以考虑,统一进行定级、备案。(三)该网站业务主要包含:医院介绍、医院快讯、科研教学、健康教育、门诊开诊信息、就医指南、专家介绍、医院院报等。该业务处理系统采用B/S的架构,使用SQL大型数据库实现对医院网站的各种数据进行采集、交换、分析与存储。二、XXX医院网站系统安全保护等级的确定(一)网站安全保护等级的确定1、网站业务描述网站业务信息包括:医院介绍、医院快讯、科研教学、健康教育、门诊开诊信息、就医指南、专家介绍、医院院报等。2、网站信息受到破坏时所侵害客体的确定该网站信息遭到破坏后,所侵害的客体是公民、法人和其他组织的合法权益。侵害的客观方面表现为:一旦网站信
3、息系统的业务信息遭到入侵、修改、增加、删除等不明侵害(形式可以包括丢失、破坏、损坏等),会对公民、法人和其他组织的合法权益造成影响和损害。可以表现为:影响正常网站的运行,导致公众无法获取需要的信息,或网站内容被纂改,造成不良社会影响等。3、信息受到破坏后对侵害客体的侵害程度上述结果的程度表现为对社会秩序和公共利益造成损害等。4、确定业务信息安全等级业务信息安全保护等级为第二级。业务信息安全被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级(二)系统服务安全保护等级的确
4、定1、系统服务描述该系统属于为国计民生、公共卫生等提供服务的信息系统,其服务范围为全国范围内的普通公民、法人等。2、系统服务受到破坏时所侵害客体的确定该系统服务受到破坏后,所侵害的客体是公民、法人和其他组织的合法权益以及,同时也侵害社会秩序和公共利益但不损害国家安全。客观方面表现得侵害结果为:1)可以对公民、法人和其他组织的合法权益造成侵害(导致公众无法获取需要的信息);2)可以对社会秩序公共利益造成侵害(网站内容被纂改,造成不良社会影响等)。根据定级指南的要求,出现上述两个侵害客体时,优先考虑社会秩序和公共利益,另外一个不做考虑。3、系统服务受到破坏后对侵害客体的侵害程度上述结果的程度表现为
5、:对社会秩序和公共利益造成损害,即会出现一定范围的社会不良影响和一般程度的公共利益的损害等。4、确定系统服务安全等级由于侵害的客体有两个,侵害的程度也有两个,则系统服务安全保护等级为第二级。系统服务被破坏时所侵害的客体对相应客体的侵害程度一般损害严重损害特别严重损害公民、法人和其他组织的合法权益第一级第二级第二级社会秩序、公共利益第二级第三级第四级国家安全第三级第四级第五级信息系统的安全保护等级由业务信息安全等级和系统服务安全等级的较高者决定。所以,XXX医院网站系统安全保护等级为第二级。信息系统名称安全保护等级业务信息安全等级系统服务安全等级XXX医院门户网站第二级*(三)安全保护等级的确定