藥企網(wǎng)上辦首營(yíng)信息安全解讀之“三級(jí)等?!?/p>
日期:2018/1/7
在國(guó)務(wù)院“互聯(lián)網(wǎng)+”的新政下,湖南省率先吹響了“首營(yíng)資料電子化傳遞”的號(hào)角,試點(diǎn)實(shí)施首營(yíng)資料電子化(www.syzljh.cn)。在新經(jīng)濟(jì)的條件下,無(wú)紙化、智能化辦公經(jīng)營(yíng)已成為眾多藥企信息化升級(jí)的必經(jīng)之路。隨后,黑龍江、天津、遼寧、陜西、云南、湖北、浙江、江蘇、河南、海南等11個(gè)省藥監(jiān)局相繼發(fā)文,確認(rèn)了電子首營(yíng)資料在GSP認(rèn)證中的合法合規(guī)性,支持并鼓勵(lì)醫(yī)藥流通行業(yè)使用第三方“首營(yíng)資料電子交換平臺(tái)”進(jìn)行藥械首營(yíng)資料的電子交換與管理。
藥企選擇平臺(tái)注意事項(xiàng)
Q1:
王小五:聽說(shuō),藥監(jiān)已經(jīng)指定了首營(yíng)資料電子交換平臺(tái)?
李小男:不是的。藥監(jiān)和任何部門不得指定平臺(tái)哦。
問題解讀
國(guó)務(wù)院文件明確指出,不得指定第三方平臺(tái)辦理此項(xiàng)業(yè)務(wù),這是國(guó)家保障第三方平臺(tái)規(guī)范運(yùn)作的基本制度。各省藥監(jiān)等主管部門不會(huì)指定某個(gè)平臺(tái)辦理此項(xiàng)業(yè)務(wù),任何以藥監(jiān)等主管部門指定平臺(tái)名義進(jìn)行宣傳推廣的平臺(tái),都是違法的。
Q2:
王小五:那么,當(dāng)?shù)蒯t(yī)藥協(xié)會(huì)是否有權(quán)利指定首營(yíng)資料電子交換平臺(tái)?
李小男:協(xié)會(huì)只有建議權(quán),企業(yè)可以自主選擇平臺(tái),警惕不明收費(fèi)。
問題解讀
各地醫(yī)藥行業(yè)協(xié)會(huì)可以推薦會(huì)員使用經(jīng)過(guò)協(xié)會(huì)審核的平臺(tái)(行業(yè)監(jiān)管屬于藥監(jiān)局的工作、協(xié)會(huì)并無(wú)權(quán)決定監(jiān)管標(biāo)準(zhǔn)),但是不能指定會(huì)員企業(yè)必須使用某個(gè)平臺(tái),謹(jǐn)防協(xié)會(huì)被捆綁成為利益集團(tuán)的工具。注意了!最近有謠言說(shuō)藥監(jiān)局指定某個(gè)平臺(tái)(并要求繳費(fèi)、現(xiàn)在行業(yè)主流平臺(tái)的基本服務(wù)都是免費(fèi)的)時(shí)就要注意了,大家可以向藥監(jiān)局打電話咨詢并舉報(bào)!
快速閱讀
1、《信息安全等級(jí)保護(hù)管理辦法》規(guī)定了等保三級(jí)信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成損害
2、三級(jí)等保對(duì)訪問對(duì)象的強(qiáng)制訪問(GSP首營(yíng)資料需保存五年、藥監(jiān)隨時(shí)可查,可追溯、賬戶丟失或遭攻擊對(duì)訪問對(duì)象可強(qiáng)制訪問、保護(hù)藥企免責(zé))
3.《中華人民共和國(guó)藥品管理法》是為了維護(hù)人民身體健康
4.《中華人民共和國(guó)國(guó)家安全法》是保護(hù)人民的根本利益、以人民安全為宗旨。
5.《國(guó)家藥品安全規(guī)劃》藥品是國(guó)家公共安全的重要組成部分
6《中國(guó)食品藥品監(jiān)管體制改革研究》藥品是關(guān)系國(guó)家安全的特殊商品
7.首營(yíng)資料信息系統(tǒng)遭破壞后,會(huì)對(duì)國(guó)家安全造成損害,屬三級(jí)等保級(jí)別。
8.“首營(yíng)資料電子交換平臺(tái)(www.syzljh.cn)”已取得“三級(jí)等?!弊C書
9、淘寶、微信、黨政、事業(yè)、國(guó)企都是“三級(jí)等?!?/span>
8、沒有過(guò)等保三級(jí)系統(tǒng)不能用于首營(yíng)資料交換
9、整個(gè)平臺(tái)安全性是個(gè)龐大的系統(tǒng)性工作
如何選擇平臺(tái)?
安全是首營(yíng)資料電子化的必要前提
GSP法規(guī)的目的就是為了食藥安全、只有藥品這種安全性要求較高的特殊商品才要辦理首營(yíng)資料,那么安全就是實(shí)施首營(yíng)資料電子化可行性的必要條件、若存在信息安全問題,首營(yíng)資料電子化也就沒有必要了。
近年來(lái),隨著互聯(lián)網(wǎng)+醫(yī)藥的迅猛發(fā)展,很多平臺(tái)的安全性受到了較巨大的挑戰(zhàn)。行業(yè)中因系統(tǒng)安全而產(chǎn)生的損失龐大,特別是在用戶信息泄露。因此擁有一個(gè)安全的信息保密,安全交互的環(huán)境是互聯(lián)網(wǎng)平臺(tái)發(fā)展的根本。
“等級(jí)保護(hù)”是醫(yī)藥信息安全的保護(hù)傘
信息安全等級(jí)保護(hù)是由具有資質(zhì)的測(cè)評(píng)機(jī)構(gòu)依據(jù)國(guó)家信息安全等級(jí)保護(hù)制度規(guī)定,按照管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對(duì)信息系統(tǒng)安全等級(jí)保護(hù)狀況進(jìn)行檢測(cè)評(píng)估的活動(dòng),測(cè)評(píng)內(nèi)容包括網(wǎng)絡(luò)安全、數(shù)據(jù)安全及恢復(fù)能力等多項(xiàng)指標(biāo)。其中,首營(yíng)資料電子交換平臺(tái)的評(píng)級(jí)要求是第三級(jí)。
神中科技“首營(yíng)資料電子化交換平臺(tái)”,符合“三級(jí)等?!?/span>
神中科技研發(fā)的“首營(yíng)資料電子化電子交換平臺(tái)”,通過(guò)了國(guó)家信息安全等級(jí)保護(hù)三級(jí)認(rèn)證,有效保障了平臺(tái)用戶信息安全、隱私安全以及資料安全,體現(xiàn)了平臺(tái)的科學(xué)、嚴(yán)謹(jǐn)、公正性。印證了平臺(tái)信息系統(tǒng)安全管控水平,體現(xiàn)了神中科技為用戶提供安全、放心的藥品流通信息管理服務(wù)的宗旨。
神中科技的三級(jí)等級(jí)保護(hù)證書▲▲
為什么是“三級(jí)等?!保啃畔踩Wo(hù)管理辦法規(guī)定了等級(jí)保護(hù)分類
根據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定(公安部令第82號(hào))》、《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法(公安部第33號(hào)令)》等法規(guī),制定了《信息安全等級(jí)保護(hù)管理辦法》規(guī)定,信息系統(tǒng)的安全保護(hù)等級(jí)應(yīng)當(dāng)根據(jù)信息系統(tǒng)在國(guó)家安全、經(jīng)濟(jì)建設(shè)、社會(huì)生活中的重要程度,信息系統(tǒng)遭到破壞后對(duì)國(guó)家安全、社會(huì)秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等因素確定。三級(jí)等保信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成損害)。
“三級(jí)等?!睂?duì)來(lái)訪對(duì)象可控,保障了藥企安全
《網(wǎng)絡(luò)信息安全等級(jí)保護(hù)制度》中明確指出:第三級(jí)安全標(biāo)記保護(hù)級(jí)。要求所有的用戶對(duì)自己行為的合法性負(fù)責(zé),且對(duì)訪問對(duì)象的強(qiáng)制訪問(按照GSP法規(guī)首營(yíng)資料文件需保存五年、且藥監(jiān)可以隨時(shí)檢查,平臺(tái)文件要可追溯、包括對(duì)于賬戶丟失或者黑客攻擊等的訪問對(duì)象可以強(qiáng)制訪問、幫助平臺(tái)用戶免責(zé)等)。
“首營(yíng)資料電子化平臺(tái)”www.syzljh.cn屬于“三級(jí)等?!狈懂?。
食藥安全信息保護(hù)屬于“三級(jí)等?!?/span>
食藥安全信息系統(tǒng)受到破壞后,會(huì)對(duì)社會(huì)秩序和公共利益造成嚴(yán)重?fù)p害,或者對(duì)國(guó)家安全造成損害,屬于等保三級(jí)保護(hù)級(jí)別。
人民的用藥安全屬于國(guó)家安全、受法律保護(hù):
食品、藥品是關(guān)系國(guó)家安全的特殊商品,《中華人民共和國(guó)藥品管理法》(?可點(diǎn)擊查看詳情)第一章、第一條:中明確指出此法規(guī)是為了維護(hù)人民身體健康(此法規(guī)包含了首營(yíng)資料管理細(xì)則)。
《中華人民共和國(guó)國(guó)家安全法》是保護(hù)人民的根本利益、以人民安全為宗旨。
《國(guó)家藥品安全規(guī)劃》中指出食品藥品是人類賴以生存和發(fā)展的必需品,食品藥品安全直接關(guān)系人民群眾的身體健康和生命安全,體現(xiàn)了人民群眾最關(guān)系、最直接、最現(xiàn)實(shí)的利益。是國(guó)家公共安全的重要組成部分,關(guān)系全面建設(shè)小康社會(huì)的宏偉目標(biāo)的實(shí)現(xiàn)
《中國(guó)食品藥品監(jiān)管體制改革研究》中指出食品、藥品是人類賴以生存和發(fā)展的必需品,人類幾千年來(lái)的文明史也貫穿著食品藥品的進(jìn)步。食品、藥品作為關(guān)系到人民群眾身體健康、社會(huì)穩(wěn)定、國(guó)家安全的特殊商品。
淘寶、微信、黨政、事業(yè)、國(guó)企都是“三級(jí)等?!?/span>
比如現(xiàn)在的淘寶、微信都是過(guò)了等保三級(jí)。才能保障安全的提供服務(wù)。黨政機(jī)關(guān)、事業(yè)單位和國(guó)有企業(yè)網(wǎng)站都有相應(yīng)的認(rèn)證。
2015年四部委出的網(wǎng)站安全整治行動(dòng)方案通知▲▲
例如黑龍江省政府下發(fā)互聯(lián)網(wǎng)安全整治行動(dòng)方案▲▲
沒有過(guò)等保三級(jí)系統(tǒng)不能用于首營(yíng)資料交換
整個(gè)平臺(tái)的安全性是系統(tǒng)性工作,如下圖:
網(wǎng)站的加密、用戶身份的認(rèn)證、獨(dú)立的簽章服務(wù)器(第三方的簽章服務(wù)器是各行各業(yè)、個(gè)人和企業(yè)公用的,類似于自家?guī)凸矌膮^(qū)別)、存儲(chǔ)的云服務(wù)、三級(jí)等保、著作權(quán)、研發(fā)迭代、信息安全認(rèn)證ISO27001,可追溯的業(yè)務(wù)邏輯、銀行賬戶驗(yàn)證等一些列的安全措施。一般破壞者選擇安全性最薄弱的環(huán)節(jié)攻擊破壞平臺(tái),所以平臺(tái)安全性最低的“木板”就是整個(gè)平臺(tái)最高的安全性能。
整個(gè)平臺(tái)是個(gè)龐大的系統(tǒng)性工程(首營(yíng)資料電子化是個(gè)嚴(yán)謹(jǐn)嚴(yán)肅的事情)
整個(gè)首營(yíng)資料電子交換平臺(tái)的安全運(yùn)行比其功能的實(shí)現(xiàn)復(fù)雜的多,所以需要大量的工作維護(hù)整個(gè)系統(tǒng)的安全運(yùn)行。神中科技百人的團(tuán)隊(duì)不分晝夜的為整個(gè)平臺(tái)研發(fā)運(yùn)營(yíng)服務(wù)。保障整個(gè)安全運(yùn)行平臺(tái)如下圖所示:
截至2017年12月27日,已有5356名用戶在使用平臺(tái),其中2459家企業(yè)已通過(guò)平臺(tái)認(rèn)證,實(shí)現(xiàn)交換!
信息來(lái)源:萬(wàn)英會(huì)
|