學號 :A 姓名 :韓昀達 授課教師:梁明章 老師

Slides:



Advertisements
Similar presentations
模板的使用 教育学 江西教育学院教育系 冯芳 2012 - 10. 第二章 教育学的产生和发展 第一节 教育学的研究对象和任务 第二节 教育学的产生与发展 第三节 学习教育学的意义与方法.
Advertisements

偵辦侵害營業秘密犯罪之執行情形 法務部調查局. 一、前言 ( 一 )102 年 1 月 30 日公告施行營業秘密法 ( 一 )102 年 1 月 30 日公告施行營業秘密法 修正案,增加侵害營業秘密之刑事 修正案,增加侵害營業秘密之刑事 責任,對於意圖在境外使用而竊取 責任,對於意圖在境外使用而竊取.
1 計量技術人員考訓制度. 2 簡 報 大 綱 計量考訓制度簡介 應考須知說明 考試範圍內容、題型及配分權重.
用 藥 安 全 用 藥 安 全 護 理 師 張 嘉 芬. 前 言 前 言 正確用藥的方法 藥袋上的秘辛 為了減少重大疾病或是醫療處理、 用藥不當的相關事件發生。
阿尔伯特亲王 阿尔伯特亲王纪念碑 维多利亚女王夫妇 维多利亚女王一家 建造水晶宫 水晶宫初建时的照片.
徐州工业职业技术学院. 人才市场需求 2013 年我国安全类专业统计表 学历层次专业名称专业代码毕业生数招生数在校生数开设学校数 本科 安全工程 专科 安全技术管理 中专 0000.
梦想启航 ——大学生活与职业规划专题讲座.
河北保定外国语学校 高三家长会.
Excel - 九十七年度教職員工資訊教育訓練 董建弘.
以信息化带动教育现代化,打造教育的“南山质量”
上海九晶电子材料股份有限公司 招聘简章.
政府採購錯誤行為態樣 報告人:張錦川 日 期:96年7月.
个体税收征管政策讲解 浏阳市地方税务局.
現代中國 議題: 「一帶一路」.
2009年周口市公共机构高效照明产品推介会
封面 2015易驾考最新分享: 科目二考试方法秘诀 文章来源:易驾考官网.
基于行业的 企业技术创新信息保障体系研究 刘 华 博士 中国科学技术信息研究所.
第四讲 1949—1991年的中苏关系 及其经验教训.
“鼠标加水泥”的百货公司——武汉中百 朱巧巧 陆嘉怡 田泽宇.
合理控制索道游客流量 确保景区可持续发展 云南丽江玉龙雪山索道 陈加林 二0一五年十一月.
千里挑一的“征途” ——浅谈中国“国考”热.
採購法規概要 報告人:臺北市政府法規委員會 編審 陳世超 土木技師高考及格 結構技師高考及格 公務人員高考及格 國立中興大學土木工程碩士
運輸安全白皮書(Ⅲ) 軌道安全篇 主辦單位:運輸安全組.
研修4组 学习简报(第3期) 主编:左文玲 2015年2月7日.
潘集小学英语班 学习简报(第5期) 主编:吴婷 2016年2月28日.
微博红人:留几手.
招投标知识培训 培训人: 日期:2011年04月08日 西安翼舞时风数码科技有限公司.
採購法規概要 報告人:臺北市政府法規委員會 編審 陳世超 土木技師高考及格 結構技師高考及格 公務人員高考及格 國立中興大學土木工程碩士
与领导、下级、同事的 沟通技巧.
潜能宇宙平衡法则 ——启动11.11天地人合新生命工程(分类系统) 凛然智慧(北京)教育咨询有限公司.
失眠的饮食及调理 北京国济中医院
中餐烹調實習Ⅲ 第九章中國菜系介紹 林可薇 製作.
『兩岸四地- 校園節能文化推廣』 座談會 2008年1月26日 澳門大學 校園管理總監 宋傑堯.
新高考研究介绍 湖北省教育考试院项目研究组.
中国教科文卫体工会全国委员会 陈志标 (2012年5月9日,中山大学)
如东中专 学校文化课现状及提升举措的思考
第3讲 时间管理.
续班指导.
高等教育出版社 工作汇报 化学化工分社 翟怡.
******班班级学习简报(第*期) 主编:*** ****年**月**日.
采购控制程序 2008年9月.
单位:十堰离退休职工服务中心 时间:2016年2月1日
中国家电企业如何打造全球化品牌 黄 辉.
四川信托-汇誉10号集合资金信托计划.
东宝大厦简介及服务特色.
《现代大学 英语》 说课程 公共课部 臧朝晖 益阳医学高等专科学校.
滨海学坛 周刊 总第13期 2012年10月22日 本期编辑:李秀青 温州滨海学校教科室主办.
保大人还是保小孩 ---产房里的伦理学问题 小组成员 蔡婷 基础医学系 郭灵飞 基础医学系
超星尔雅 tsk.erya100.chaoxing.com 网络通识课程学习指导.
质量管理 刘春霞
中药学 第十一章 祛风湿药.
形势与政策 2016年上.
教學優良教師分享 資訊管理系 陳昌助.
財物及勞務採購作業程序及注意事項 報告人 劉麗琴
網路安全與ISMS -以醫療產業為例 姓名:張碩倫 學號:A 老師:梁明章 2018/12/30.
國際資訊安全標準ISO 27001之網路架構設計 –以國網中心為例探討風險管理
網路安全技術期末報告 Proxy Server
威爾斯親王醫院 住院病人意見調查 2018年7月16日- 8月10日 7號床.
網路安全技術 OSI七層 學生:A 郭瀝婷 指導教授:梁明章.
Web Service 1.
授課老師:楊維邦教授 組長:劉秋良 成員:李政均、郭瀚文、鄒震耀
網路隱私權 A 林學涵.
緩衝區溢位攻擊 學生:A 羅以豪 教授:梁明章
賽門鐵克安全系統進化史-正確選用賽門鐵克防護系統
資訊安全和資訊倫理宣導 永康區復興國小教務處.
方案假設 因果連結 (如果…就會…) 將問題情況轉變為所需服務 確保方案的合理性 利於方案評估 例:青少年墮胎
威爾斯親王醫院 住院病人意見調查 2017年7月17日- 8月11日 7號床.
第四章 通訊與網路管理 授課老師:褚麗絹.
網路安全與ISMS 期末報告 A 蔣嘉祐 指導老師:梁明章老師.
Discussion.
Presentation transcript:

學號 :A0963313 姓名 :韓昀達 授課教師:梁明章 老師 網路安全與ISMS 學號 :A0963313 姓名 :韓昀達 授課教師:梁明章 老師

目標組織背景 秀傳醫療社團法人紀念醫院 醫療資訊系統中需維護病人及員工資料、病歷資料 和病人的隱私權等,因此必須提供完備穩定的安全 機制 在長官的完全支持下,率先成為全國第一家申請通 過評鑑資訊安全ISO 27001:2005國際認證

ISMS推行重點 電子病歷管理 患者隱私及資料的保密安全 醫事人員對資訊安全及隱私保護的意識與能力 安全可靠的工作環境

ISMS導入 導入範圍 資訊安全防護類別 醫療資訊系統 病例資料庫 資訊機房 文件類-病例資料 人員類-員工、病人資料 實體類-機房設備 軟體類-醫療系統、病例資料庫

ISMS導入 「醫學資訊委員會」成立 邀集資訊專業團隊、醫療專業人員進行風險 評估

風險組成 脆弱點 威脅 個資與相關資料的保存與備份 員工刻意、疏忽造成資訊系統受損、病患及員工個人資 料外洩 機房老舊、網路線路及資訊設備堆疊受空間影響 威脅 駭客 病毒入侵 不合法的人員進行存取資料 病歷資料在網路傳遞時,可能遭遇截取、竄改

風險降低(1/3) 培訓資訊安全種子人員 鼓勵醫院自主導入資訊安全管理制度 規劃「醫療機構電子病歷檢查機制」 加強資訊安全的教育訓練 建立安全可靠之資訊工作環境,確保病歷資料安全,並 維護民眾隱私 規劃「醫療機構電子病歷檢查機制」 提供醫療機構實施電子病歷管理及進行電子病歷檢查作 業時之參考依據

風險降低(2/3) 強化網頁防火牆設定與管理 機房進出入登記 成立「機房整建小組」 防堵駭客、病毒入侵 機房值班檢查程序、檢查表 依據實體與環境安全管理條文要求,利用夜間進行機房 整

風險降低(3/3)

結論 資訊安全機制 醫療資訊化的品質提昇,為患者隱私及資料保密安 全把關 除非取得安全技術權限的人員,一般醫護員工無法查閱 病人資料,使病患就醫記錄更加保密 醫療資訊化的品質提昇,為患者隱私及資料保密安 全把關 病人的資訊安全為業界標竿,確保病人權利和醫療 護理服務質量上往上提升

THANKS