日前,国家药品监督管理局针对我国药品安全治理水平和监管问题,发布《药品监管网络安全与信息化建设“十四五”规划》,规划中指出信息化建设的重点任务包括:
夯实网络安全综合保障能力
健全网络安全管理制度,建立网络安全责任体系,落实网络安全管理主体责任,升级信息系统安全建设、安全测评、容灾备份等保障措施,完善电子政务内网和外网管理,形成各方协同配合的网络安全防范、监测、通报、响应和处置机制,构建涵盖物理、网络、数据、系统等全方位、多层次的安全防护体系。加强对网络视频会议、电视电话会议等服务保障能力。
加强网络安全保障管理
完善网络安全保障体系,健全网络安全管理制度,开展信息系统安全等级保护备案与信息安全等级保护测评、关键信息基础设施安全保护、密码应用安全性评估等工作。依据《网络安全法》《密码法》等法规,落实《关键信息基础设施安全保护条例》,贯彻网络安全工作责任制,进一步完善大安全体系。
推进数据安全保障建设
按照《数据安全法》等法规要求,开展数据安全顶层设计和统筹管理,明确数据安全责任主体,健全数据安全管理工作机制,通过技术手段提升数据的存储安全、传输安全、访问安全和使用安全,确保数据的机密性、完整性和可用性。建立统一高效、协同联动的数据安全风险报告及研判处置体系。
升级安全管理运维平台
进一步强化对系统资源、数据资源和硬件资源的安全管理运维工作,按照统一的大安全、大运维的服务管理模式,进一步整合运维资源,升级完善国家局安全管理运维中心,提升运维工作的智能化、规范化和专业化水平,从关键基础设施安全、业务系统安全、数据资源安全三个维度建立安全运维一体化体系,确保信息系统安全管理的机密性、完整性、可用性、可控性、不可否认性。
(新闻来自:云头条)
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...