醫(yī)療機構(gòu)信息技術(shù) 網(wǎng)絡(luò)與信息安全崗位指南_第1頁
醫(yī)療機構(gòu)信息技術(shù) 網(wǎng)絡(luò)與信息安全崗位指南_第2頁
醫(yī)療機構(gòu)信息技術(shù) 網(wǎng)絡(luò)與信息安全崗位指南_第3頁
醫(yī)療機構(gòu)信息技術(shù) 網(wǎng)絡(luò)與信息安全崗位指南_第4頁
醫(yī)療機構(gòu)信息技術(shù) 網(wǎng)絡(luò)與信息安全崗位指南_第5頁
已閱讀5頁,還剩3頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

ICS03.180

CCSA18

YNCF

云南省計算機學(xué)會團體標準

T/YNCFXXX—XXXX

醫(yī)療機構(gòu)信息技術(shù)

網(wǎng)絡(luò)與信息安全崗位指南

Informationtechnologypostsinmedicalinstitutions

NetworkandInformationSecuritypostguide

(征求意見稿)

(本草案完成時間:2023年12月1日)

在提交反饋意見時,請將您知道的相關(guān)專利連同支持性文件一并附上。

XXXX-XX-XX發(fā)布XXXX-XX-XX實施

云南省計算機學(xué)會??發(fā)布

T/YNCFXXX—XXXX

醫(yī)療機構(gòu)信息技術(shù)

網(wǎng)絡(luò)與信息安全崗位指南

1范圍

本文件規(guī)定了醫(yī)療機構(gòu)網(wǎng)絡(luò)與信息安全崗位人員的能力種類、等級標準、崗位任職條件與效能評價。

本文件適用于在醫(yī)療機構(gòu)從事信息技術(shù)人員的培養(yǎng)方向與崗位的設(shè)置。

本文件適用于知南課堂講師或?qū)W員中從事醫(yī)療機構(gòu)網(wǎng)絡(luò)與信息安全運維管理人員。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,

僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本

文件。

關(guān)于深化工程技術(shù)人才職稱制度改革的指導(dǎo)意見(人社部發(fā)〔2019〕16號)

全國醫(yī)院信息化建設(shè)標準與規(guī)范(試行)(國衛(wèi)辦規(guī)劃發(fā)〔2018〕4號)

信息技術(shù)安全技術(shù)信息安全事件管理指南(GB/T20985.1-2017)

信息安全技術(shù)信息安全事件分類分級指南(GB/T20986-2023)

信息安全技術(shù)網(wǎng)絡(luò)安全等級保護基本要求(GB/T22239-2019)

信息安全技術(shù)信息安全應(yīng)急響應(yīng)計劃規(guī)范(GB/T24363-2009)

3術(shù)語和定義

下列術(shù)語和定義適用于本文件。

醫(yī)療機構(gòu)Medicalinstitutions

醫(yī)療機構(gòu)是指按照國務(wù)院頒布的醫(yī)療機構(gòu)管理條例的規(guī)定,經(jīng)登記取得醫(yī)療機構(gòu)執(zhí)業(yè)許可證,從事

疾病診斷、治療活動的醫(yī)院、衛(wèi)生院、療養(yǎng)院、門診部、診所、衛(wèi)生所(室)以及急救站等機構(gòu)。[來

源:國務(wù)院令第752號,2022年]

網(wǎng)絡(luò)與信息安全人員NetworkandInformationSecuritypersonnel

指從事規(guī)劃、監(jiān)督、控制網(wǎng)絡(luò)資源的使用和網(wǎng)絡(luò)的各種活動時,遵照信息安全管理體系和標準工

作,通過運用各種安全產(chǎn)品和技術(shù),進行安全制度建設(shè)與安全技術(shù)規(guī)劃、日常維護管理、信息安全檢查

T/YNCFXXX—XXXX

與審計等的人員。本文件中的網(wǎng)絡(luò)與信息安全人員是指在醫(yī)療機構(gòu)內(nèi)從事的網(wǎng)絡(luò)操作系統(tǒng)、網(wǎng)絡(luò)數(shù)據(jù)庫、

網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、信息安全、安全審計、應(yīng)用開發(fā)的專業(yè)技術(shù)人員。

能力Competence

人們對自然探索、認知、改造水平的度量,是完成任務(wù)或者達成目標所體現(xiàn)出來的知識、技能及

綜合素質(zhì)。能力總是和人完成一定的實踐相聯(lián)系在一起的。掌握和運用知識技能所需的心理特征,達成

一個目的所具備的條件和水平。

能力種類Competencetype

完成相同的工作任務(wù)或者達成目標所體現(xiàn)出來的能力。本文件中能力種類分為基礎(chǔ)能力、專業(yè)能

力、綜合管理能力三類。

能力項Competenceitem

完成一項任務(wù)或者達成目標所體現(xiàn)出來的單項能力。本文件中用知識掌握與資格認定來呈現(xiàn)某項

能力。

能力等級Competencelevel

通過考試、評審認定所達到的等級。

崗位任職條件Postqualifications

根據(jù)崗位的性質(zhì)、任務(wù)和要求,本文件中約定從事該崗位工作的人員所需具備的技術(shù)能力、業(yè)務(wù)

水平和工作成效等方面要求。

效能評價Effectivenessevaluation

效能評價是一個系統(tǒng)性的評估過程,旨在確定個人在特定工作中所具備的能力和潛力。本文件中的

T/YNCFXXX—XXXX

效能評價包括:運維管理、安全管理、項目管理、技術(shù)研究與創(chuàng)新、團隊建設(shè)與培訓(xùn)、用戶滿意度。

信息系統(tǒng)informationsystem

由計算機及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標和規(guī)則對信息進

行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。[GB/T20986-2023]

信息安全事件informationsecurityincident

由于自然或者人為以及軟硬件本身缺陷或者故障的原因,對信息系統(tǒng)造成危害或?qū)ι鐣斐韶撁嬗?/p>

響的事件。

滲透測試penetration

滲透測試是從一個攻擊者的角度來檢查和審核一個信息系統(tǒng)安全性的過程。通過信息收集、掃描、

漏洞挖掘與驗證等方法對目標系統(tǒng)進行測試,發(fā)現(xiàn)系統(tǒng)存在的安全風險。

4能力種類、等級及標準

能力種類

醫(yī)療機構(gòu)網(wǎng)絡(luò)與信息安全人員能力分為基礎(chǔ)能力、專業(yè)能力和綜合管理能力;能力標準分為6個

能力項。

圖1網(wǎng)絡(luò)與信息安全崗位能力表

能力項

能力類別

123456

計算機網(wǎng)絡(luò)與信息

基礎(chǔ)能力網(wǎng)絡(luò)配置法律法規(guī)運維檢測——

基礎(chǔ)安全防護

網(wǎng)絡(luò)與信

資源監(jiān)控與網(wǎng)絡(luò)與信息安

專業(yè)能力————滲透測試息安全運

分配全處置

網(wǎng)絡(luò)與信息信息安全項目運維分析

綜合管理能力——————

安全規(guī)劃管理與管理

能力等級

網(wǎng)絡(luò)與信息安全管理分為五個專業(yè)技術(shù)崗位等級:技術(shù)員、網(wǎng)絡(luò)與信息安全管理員(助理工程師)、

T/YNCFXXX—XXXX

信息安全工程師(工程師)、網(wǎng)絡(luò)安全架構(gòu)師(高級工程師)、專家級網(wǎng)絡(luò)安全架構(gòu)師。

能力標準

圖2崗位層級對應(yīng)的能力標準

崗位層級能力要求

初步掌握網(wǎng)絡(luò)與信息安全的基礎(chǔ)理論和專業(yè)技術(shù)知識;能完成醫(yī)療機構(gòu)網(wǎng)絡(luò)信息安全

信息安全技術(shù)員

相關(guān)的一般技術(shù)輔助性工作能力。

網(wǎng)絡(luò)與信息安全能夠運用網(wǎng)絡(luò)與信息安全的基礎(chǔ)理論和專業(yè)技術(shù)知識;完成獨立醫(yī)療機構(gòu)網(wǎng)絡(luò)信息安

管理員全相關(guān)的一般性工作的實際能力。

熟悉網(wǎng)絡(luò)與信息安全崗位的法規(guī)和規(guī)章制度、技術(shù)標準、規(guī)范、規(guī)程和規(guī)定;具有運

信息安全工程師用專業(yè)知識,解決醫(yī)療機構(gòu)內(nèi)較復(fù)雜的技術(shù)問題的能力,能夠指導(dǎo)下級網(wǎng)絡(luò)與信息安

全崗位人員的工作和學(xué)習。

全面掌握網(wǎng)絡(luò)與信息安全崗位的相關(guān)理論知識,并在計算機通信、網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)信

息安全及其產(chǎn)品等方面有深入的研究成果;具有主持或作為技術(shù)骨干參加計算機通信

網(wǎng)絡(luò)安全架構(gòu)師

與信息安全及其產(chǎn)品的研究、設(shè)計、安裝、調(diào)試工作全過程的經(jīng)歷,能夠指導(dǎo)工程師

的工作和學(xué)習。

具有全面系統(tǒng)的網(wǎng)絡(luò)與信息安全崗位的專業(yè)理論和豐富的實踐經(jīng)驗、科研水平、學(xué)術(shù)

專家級造詣高,得到業(yè)內(nèi)普遍認可;具有引領(lǐng)本專業(yè)發(fā)展前沿水平的能力,能夠主持完成本

網(wǎng)絡(luò)安全架構(gòu)師專業(yè)領(lǐng)域重大項目,能夠解決重大技術(shù)問題或掌握關(guān)鍵核心技術(shù),取得了顯著的經(jīng)濟

效益和社會效益;具有較強的帶教能力。

5崗位任職條件

5.1信息安全技術(shù)員:能在信息科(處、中心)帶教老師的指導(dǎo)下,完成單體醫(yī)療機構(gòu)內(nèi)常見、簡單的

網(wǎng)絡(luò)、設(shè)備、應(yīng)用等安全配置,并能完成系統(tǒng)安全事件巡檢記錄。

5.2網(wǎng)絡(luò)與信息安全管理員:能完成常見、簡單的網(wǎng)絡(luò)、設(shè)備、應(yīng)用等安全配置與防護。能獨立完成單

體醫(yī)療機構(gòu)內(nèi)一般性網(wǎng)絡(luò)與信息安全項目方案規(guī)劃、設(shè)計的工作的能力,能處理本專業(yè)范圍內(nèi)一般性技

術(shù)問題。能正確記錄、整理技術(shù)資料,撰寫相關(guān)的技術(shù)工作總結(jié)和調(diào)研報告;每年不低于24課時的專

業(yè)技能學(xué)習,并取得一定效果。

T/YNCFXXX—XXXX

5.3信息安全工程師:能完成網(wǎng)絡(luò)、設(shè)備、應(yīng)用等安全配置與防護。能獨立完成單體醫(yī)療機構(gòu)整體的網(wǎng)

絡(luò)與信息系統(tǒng)安全項目方案規(guī)劃、設(shè)計的能力;能總結(jié)在解決信息安全等復(fù)雜技術(shù)問題中所得到的經(jīng)驗

并形成實質(zhì)成果;每年有不低于24課時的專業(yè)技能學(xué)習,并取得良好效果,省級以上平臺公開學(xué)術(shù)分

享1次;年度內(nèi)無工作失責、失誤導(dǎo)致的信息安全事件。

5.4網(wǎng)絡(luò)安全架構(gòu)師:長期從事醫(yī)療機構(gòu)的網(wǎng)絡(luò)與信息安全工作,在信息安全工程師的基礎(chǔ)上取得重要

成果并得到業(yè)內(nèi)專家認可;在指導(dǎo)中青年學(xué)術(shù)技術(shù)骨干方面發(fā)揮重要作用,取得較高的社會效益或經(jīng)濟

效益。每年不低于12課時的專業(yè)技能學(xué)習,省級以上平臺公開學(xué)術(shù)分享2次;上年度無工作失責、失

誤導(dǎo)致的信息安全事件。

5.5專家級網(wǎng)絡(luò)安全架構(gòu)師:長期從事醫(yī)療機構(gòu)的網(wǎng)絡(luò)與信息安全工作,有著較高的學(xué)術(shù)聲譽,能夠解

決重大的網(wǎng)絡(luò)信息安全技術(shù)問題或掌握關(guān)鍵核心技術(shù);取得重大理論研究成果或取得實踐創(chuàng)新性成果;

在指導(dǎo)中青年學(xué)術(shù)技術(shù)骨干方面發(fā)揮突出作用,取得顯著的社會效益或經(jīng)濟效益。每年不低于6課時的

專業(yè)技能學(xué)習,省級以上平臺公開學(xué)術(shù)分享2次;年度無工作失責、失誤導(dǎo)致的信息安全事件。

6效能評價

根據(jù)醫(yī)療機構(gòu)的具體情況和需求設(shè)置評價指標的分值和權(quán)重,對醫(yī)療機構(gòu)網(wǎng)絡(luò)與信息安全崗位人員

的工作效率與效果進行全面評估。

——日常運維管理:評價網(wǎng)絡(luò)與信息安全崗位人員在日常網(wǎng)絡(luò)安全運維與維護工作中的表現(xiàn)。包

括故障處理、網(wǎng)絡(luò)安全配置、信息安全事件監(jiān)測等方面,以保證網(wǎng)絡(luò)安全性和可用性。

——網(wǎng)絡(luò)與信息安全管理:評估網(wǎng)絡(luò)與信息安全崗位人員在涉及網(wǎng)絡(luò)與信息安全的政策法規(guī)執(zhí)行、

等級保護重要信息系統(tǒng)備案、測評、監(jiān)督檢查情況。網(wǎng)絡(luò)與信息安全防護方面的知識和實踐

能力,包括入侵檢測系統(tǒng)部署、滲透測試、安全運維、漏洞監(jiān)測與加護、應(yīng)急響應(yīng)等,以確

保醫(yī)院網(wǎng)絡(luò)信息安全。

——網(wǎng)絡(luò)與信息安全項目管理:評估網(wǎng)絡(luò)與信息安全崗位人員在項目管理與協(xié)調(diào)方面的能力。包

括項目進度控制、資源調(diào)配、團隊協(xié)作等,以提高工作效率和項目成功率。

T/YNCFXXX—XXXX

——技術(shù)研究與創(chuàng)新:評價網(wǎng)絡(luò)與信息安全崗位人員在技術(shù)研究與創(chuàng)新方面的能力。包括科研能

力,學(xué)科水平和通過新技術(shù)應(yīng)用、業(yè)務(wù)管理的探索與實踐、推動網(wǎng)絡(luò)技術(shù)升級等所取得的業(yè)

務(wù)成效。

——團隊建設(shè)與培訓(xùn):網(wǎng)絡(luò)與信息安全崗位人員在團隊建設(shè)與培訓(xùn)方面的作用。包括團隊人員能

力提升、知識分享、技能傳承等。

——用戶滿意度:醫(yī)療機構(gòu)內(nèi)各部門及患者對網(wǎng)絡(luò)通信服務(wù)的評價。包括網(wǎng)絡(luò)管理崗位人員在滿

足用戶需求和提升服務(wù)質(zhì)量方面的表現(xiàn)。

綜合以上評價,針對評估結(jié)果,制定相應(yīng)的培訓(xùn)和提升計劃,促使網(wǎng)絡(luò)管理崗位人員不斷提高自

身能力,滿足網(wǎng)絡(luò)管理人員服務(wù)機構(gòu)自身的網(wǎng)絡(luò)建設(shè)與管理需求。

T/YNCFXXX—XXXX

參考文獻

【1】《中華人民共和國網(wǎng)絡(luò)安全法》(全國人大常委會2016年11月7日)

【2】《關(guān)于深化工程技術(shù)人才職稱制度改革的指導(dǎo)意見》(人社部發(fā)〔2019〕16號)

【3】《全國醫(yī)院信息化建設(shè)標準與規(guī)范(試行)》(國衛(wèi)辦規(guī)劃發(fā)〔2018〕4號)

【4】《計算機技術(shù)與軟件專業(yè)技術(shù)資格(水平)考試暫行規(guī)定》(國人部發(fā)〔2003〕39號)

【5】《工程技術(shù)人員職務(wù)試行條例

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論