Để thành lập tổ Công nghệ thông tin trong bệnh viện thì cần đáp ứng các điều kiện gì về bảo đảm an toàn, an ninh thông tin và nhân lực?

Xin THƯ VIỆN PHÁP LUẬT cho biết quy định về thành lập tổ Công nghệ Thông tin trong Bệnh viện? Để thành lập tổ Công nghệ thông tin trong bệnh viện thì cần đáp ứng các điều kiện gì về bảo đảm an toàn, an ninh thông tin và nhân lực?

Hoạt động y tế trên môi trường mạng là gì?

Căn cứ khoản 2 Điều 2 Thông tư 53/2014/TT-BYT quy định hoạt động y tế trên môi trường mạng là việc thông tin y tế được cung cấp, truyền đưa, thu thập, xử lý, lưu trữ và trao đổi thông qua cơ sở hạ tầng thông tin.

Điều kiện về bảo đảm an toàn, an ninh thông tin khi thành lập tổ Công nghệ thông tin trong bệnh viện

Căn cứ Điều 4 Thông tư 53/2014/TT-BYT quy định điều kiện về bảo đảm an toàn, an ninh thông tin như sau:

- Có chính sách về an toàn, bảo mật thông tin phù hợp với quy định về an toàn, bảo mật hệ thống công nghệ thông tin của Nhà nước và quy chế an toàn bảo mật thông tin của cơ quan.

- An toàn, an ninh hệ thống mạng:

+ Bảo đảm có biện pháp kỹ thuật cho phép kiểm soát các truy cập đối với hệ thống mạng;

+ Có biện pháp phát hiện và phòng chống xâm nhập, phòng chống phát tán mã độc hại cho hệ thống;

+ Có chính sách cập nhật định kỳ các bản vá lỗi hệ thống, cập nhật cấu hình cho các thiết bị;

+ Có biện pháp bảo đảm an toàn thông tin cho các máy trạm khi kết nối với môi trường mạng;

+ Bảo đảm an toàn, an ninh về mặt vật lý tại vị trí đặt các hệ thống máy chủ;

+ Các trang thiết bị mạng, an ninh, bảo mật, phần mềm chống vi rút, công cụ phân tích, quản trị mạng được cài đặt trong mạng của cơ quan phải có nguồn gốc, xuất xứ rõ ràng.

- An toàn, bảo mật thông tin đối với phần mềm ứng dụng:

+ Có quy định ghi lại các lỗi và quá trình xử lý lỗi, đặc biệt là các lỗi về an toàn, bảo mật trong kiểm tra và thử nghiệm các phần mềm ứng dụng;

+ Các phiên bản phần mềm bao gồm cả chương trình nguồn cần được quản lý tập trung, lưu trữ, bảo mật và có cơ chế phân quyền cho từng thành viên trong việc thao tác với các tập tin;

+ Có kế hoạch định kỳ kiểm tra mã nguồn, nhằm loại trừ các đoạn mã độc hại, các lỗ hổng bảo mật;

+ Đơn vị cung cấp phần mềm ứng dụng phải cam kết không có các đoạn mã độc hại trong sản phẩm.

- An toàn dữ liệu:

+ Bảo đảm có cơ chế bảo vệ và phân quyền truy cập đối với các tài nguyên cơ sở dữ liệu;

+ Ghi nhật ký đối với các truy cập cơ sở dữ liệu, các thao tác đối với cấu hình cơ sở dữ liệu;

+ Có phương án sao lưu dữ liệu, bảo đảm khôi phục dữ liệu trong trường hợp cần thiết;

+ Bảo đảm có thuật toán mã hóa phù hợp yêu cầu bảo đảm tính bí mật và khả năng xử lý của hệ thống;

+ Rà soát, cập nhật các bản vá, các bản sửa lỗi hệ quản trị cơ sở dữ liệu theo định kỳ và theo khuyến cáo của nhà cung cấp;

+ Có các giải pháp ngăn chặn các hình thức tấn công cơ sở dữ liệu.

- Quản lý sự cố:

+ Có quy trình quản lý sự cố, trong đó phải quy định rõ trách nhiệm của các bộ phận liên quan, chi tiết các bước thực hiện bao gồm cả việc thông báo người sử dụng cũng như bộ phận vận hành hệ thống công nghệ thông tin; trường hợp hạ tầng công nghệ thông tin được thuê ngoài thì đơn vị cung cấp dịch vụ phải cung cấp quy trình xử lý sự cố.

+ Định kỳ rà soát, cập nhật các sự cố và phương án xử lý cho quy trình quản lý sự cố;

+ Áp dụng các giải pháp kỹ thuật để phát hiện, xử lý kịp thời các cuộc tấn công vào hệ thống mạng;

+ Có biện pháp phòng chống rủi ro và thảm họa công nghệ thông tin một cách có hệ thống nhằm hạn chế tối đa những rủi ro của hoạt động y tế trên môi trường mạng.

Như vậy, để thành lập tổ Công nghệ thông tin trong bệnh viện phải đáp ứng các điều kiện về bảo đảm an toàn, an ninh thông tin theo quy định nêu trên.

Thành lập tổ chức Công nghệ thông tin trong bệnh viện

Điều kiện về nhân lực khi thành lập tổ Công nghệ thông tin trong bệnh viện

Căn cứ Điều 5 Thông tư 53/2014/TT-BYT quy định điều kiện về nhân lực như sau:

“Điều 5. Điều kiện về nhân lực
1. Bảo đảm nhân lực chuyên trách về công nghệ thông tin (về số lượng, trình độ) đáp ứng được yêu cầu hoạt động y tế trên môi trường mạng của cơ quan.
2. Đối với các cơ quan sự nghiệp hạng đặc biệt, hạng 1 và các trường đại học trong ngành y tế phải có phòng công nghệ thông tin, tối thiểu 5 người, trong đó số người có trình độ từ cao đẳng chuyên ngành công nghệ thông tin trở lên chiếm 60% tổng số nhân lực của phòng.
3. Đối với các cơ quan sự nghiệp hạng 2, hạng 3 của ngành y tế bảo đảm phải có tổ công nghệ thông tin trở lên với nhân sự tối thiểu là 3 người có trình độ công nghệ thông tin từ trung cấp trở lên.
4. Xây dựng kế hoạch và tổ chức đào tạo nâng cao trình độ công nghệ thông tin cho nhân lực tham gia vào hoạt động y tế trên môi trường mạng.
5. Trường hợp thuê nhân lực bên ngoài, nhân lực tham gia hoạt động y tế trên môi trường mạng của đơn vị được thuê phải đáp ứng yêu cầu chuyên môn nghiệp vụ; trong hợp đồng có điều khoản ghi rõ việc thực hiện cam kết đáp ứng quy định tại Khoản 5 Điều 6 Thông tư này.”

Như vậy, để thành lập tổ Công nghệ thông tin trong bệnh viện phải đáp ứng các điều kiện về nhân lực theo quy định nêu trên.

Công nghệ thông tin TẢI TRỌN BỘ CÁC QUY ĐỊNH LIÊN QUAN ĐẾN CÔNG NGHỆ THÔNG TIN
Công nghệ thông tin trong bệnh viện
Căn cứ pháp lý
MỚI NHẤT
Pháp luật
Chi phí dự án đầu tư ứng dụng công nghệ thông tin được quản lý theo nguyên tắc nào? Định mức chi phí ứng dụng công nghệ thông tin do ai ban hành?
Pháp luật
Đầu tư dự án đầu tư ứng dụng công nghệ thông tin sử dụng nguồn vốn ngân sách nhà nước bao gồm các giai đoạn nào? Nội dung công việc chuẩn bị đầu tư gồm những gì?
Pháp luật
Thời gian thẩm định dự toán chi tiết trong hoạt động ứng dụng công nghệ thông tin sử dụng kinh phí thuộc nguồn vốn ngân sách nhà nước là bao lâu?
Pháp luật
Cơ quan nhà nước có thể ứng dụng công nghệ thông tin để thiết lập các trang thông tin điện tử phục vụ hoạt động của cơ quan mình hay không?
Pháp luật
Để triển khai ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước cần đáp ứng những điều kiện nào?
Pháp luật
Năm học 2024 - 2025 khối ngành công nghệ thông tin có mức trần học phí đối với cơ sở giáo dục đại học công lập chưa tự bảo đảm chi thường xuyên là bao nhiêu?
Pháp luật
Cơ quan nhà nước trên môi trường mạng bao gồm những hoạt động nào? Trang thông tin điện tử của cơ quan nhà nước được quy định như thế nào?
Pháp luật
Tiêu chuẩn quốc gia TCVN 7825:2019 (ISO/IEC 15420:2009) về Công nghệ thông tin - Kỹ thuật phân định và thu thập dữ liệu tự động ra sao?
Pháp luật
Định mức chi phí ứng dụng công nghệ thông tin sử dụng nguồn vốn ngân sách nhà nước gồm những định mức nào?
Pháp luật
Mẫu tờ trình thẩm định kế hoạch thuê dịch vụ công nghệ thông tin sử dụng nguồn vốn ngân sách nhà nước mới nhất hiện nay được quy định như thế nào?
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Đi đến trang Tìm kiếm nội dung Tư vấn pháp luật - Công nghệ thông tin
3,981 lượt xem
TÌM KIẾM LIÊN QUAN
Công nghệ thông tin Công nghệ thông tin trong bệnh viện
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào
Type: