专业咨询
致力推进中国医疗卫生信息化

中国药品电子监管网通过信息安全等保三级测评

来源: 中国日报网站

阿里云11月19日,中国药品电子监管网正式通过信息安全等级保护三级测评。这是全国首例部署在“云端”的部委级应用系统。该系统由阿里健康旗下的中信二十一世纪(科技)有限公司建设、运维。阿里云希望通过本次测评,进一步证明阿里云的数据安全性。

中国药品电子监管网是我国唯一药品追溯监管平台,通过类似于药品“身份证”的电子监管码,实现对生产、流通、销售、使用全过程监控。该平台在药品安全领域发挥着重要作用,目前已覆盖疫苗、基本药物等大多数高风险和常用药品,每天新增上亿条药品记录。

作为中国药品电子监管网的主管单位,国家食品药品监督管理总局对该系统提出了严格的数据安全保护要求,并希望由国家权威测评机构验证其安全性。今年8月,公安部信息安全等级保护评估中心启动测评项目,并开展云计算环境数据安全专项评估。评估小组针对用户数据隔离、容灾技术进行重点检查和验证,累计测评点超过2154个。

测评结论显示:中国药品电子监管网基本具备三级安全保护能力要求;阿里云数据安全保护措施,通过了测评专家实际检验。阿里云在提供单表百TB级别的存储能力下,可做到高并发、低延迟,能支撑业务实时查询能力;多份数据副本特性及异地容灾(两地共6份数据),存储做到数据高可靠性。

此外,为确保数据不被运维人员非法接触,中国药品电子监管网和阿里云均采用堡垒机登录运维数据库,制定了严格的系统安全管理制度,从技术上和管理上两个角度保障数据安全。

截至2014年6月,中国药品电子监管网超过800亿条的药品生产、流通数据,存储在阿里云计算平台,并可被实时调取查询。如此海量、实时的数据,要实现异地数据灾备,且经国家权威安全测评机构检测,这对中国药品电子监管网和阿里云均是一次严格的考验。测评结果证明:“中国药品电子监管网这样国家部委级的应用系统,在云上也是安全的。”

业内人士表示,这是全国首例基于云计算技术的应用系统,通过国家权威等保三级测评,且涉及关系国计民生的重要数据,具有突破性意义。这将帮助一些政府部门和企业,消除对云计算数据安全性的担忧,加速中国云计算产业的发展。

(HIT专家网对原文进行了编辑)

安全等保实施指南封面(小图)针对等级保护,公安部会同发改委、国资委、原国信办、国家保密局、国家密码管理局等部门制定出台了一系列等级保护政策文件,全国信息安全标准化委员会组织制定了一系列等级保护标准。原卫生部要求医疗卫生行业全面开展等级保护建设,其中明确要求“要根据信息系统定级备案情况开展等级测评工作,查找安全差距和风险隐患,并结合自身安全需求,制订安全建设整改方案。要于2015年12月30日前完成信息安全等级保护建设整改工作。作为HIT专家网系列丛书的第一部著作,由王晖主编的《医疗卫生行业信息安全等级保护实施指南》(第二版)出版的正是时候,欢迎大家订阅!

《医疗卫生行业信息安全等级保护实施指南》(第二版)含征订回执表下载

 

赞(1)

评论 抢沙发

评论前必须登录!

 


未经允许不得转载:HIT专家网 » 中国药品电子监管网通过信息安全等保三级测评
分享到: 更多 (0)