首页 / 行业动态 / 医院核心系统商用密码应用研究:HIS/LIS/PACS/EM...

医院核心系统商用密码应用研究:HIS/LIS/PACS/EMR全链路密码防护

发布机构:美创科技 文号:— 日期:2026-09-07

内容摘要

通过SSL VPN保障远程接入、USBKey数字证书强身份鉴别、数据库透明加密、SM2签名与时间戳支撑医疗文书抗抵赖。

原文引用 · 报道原文
发布机构:美创科技 文号:— 日期:2026-09-07
为保证内容的权威性和准确性,完整原文请前往官方网站查看。
前往官方查看原文 →

政策解读 / 硬性要求

该内容明确指出了在医院核心系统(如HIS、LIS、PACS、EMR)中应用商用密码技术的重要性,尤其强调了通过SSL VPN保障远程接入的安全性、使用USBKey数字证书进行强身份鉴别、数据库透明加密以及利用SM2签名与时间戳来支持医疗文书的不可抵赖性。这不仅符合《商用密码管理条例》中关于加强关键信息基础设施密码应用的要求,也呼应了《网络安全法》中对重要数据保护的规定。通过这些技术手段,可以有效防止未授权访问、数据泄露等风险,确保医疗信息系统的安全稳定运行。

落地建议

1. 配置SSL VPN:确保所有远程接入医院核心系统的用户必须通过SSL VPN进行,以加密传输数据,防止中间人攻击。 2. 部署USBKey数字证书:为所有系统管理员和关键用户配备USBKey,实现强身份鉴别,防止非法用户冒充合法用户。 3. 实施数据库透明加密:对存储在数据库中的敏感医疗信息进行加密处理,即使数据库被非法访问也无法读取原始数据。
原文链接:https://www.mchz.com.cn/news/details4420