医药集中采购信息平台应用安全解决方案
分享:
返回列表
需求分析

药品集中采购是深化医药卫生体制改革的客观需要,各级政府按照《进一步规范医疗机构药品集中采购工作的意见》(卫规财发〔2009〕7号)要求,逐步建立起非营利性药品集中采购交易平台,药品集中采购的全过程通过网上运行来实现,充分利用了网络的优势,使医疗机构与医药企业通过互联网开展采购和销售,各医疗机构与医药企业的购销活动在采购平台上“阳光操作”,从而使药品采购切实做到招标公开、价格公开、采购公开和使用公开。

通过互联网实现医药集中采购在切实做到公开、公正、公平方面面临诸多安全挑战:身份真实性需求,防止非法用户登录系统,防范用户信息被人盗取、冒用;数据机密性需求,防止商业机密信息被非法窃取和篡改,保证招标采购的公正性;时间可信公正性需求,保证投标截止时间、开标时间等关键时间点的准确可信和同步,保证各类业务在公正、可信的时间基准上进行,防止时间欺诈和抵赖。


方案概述

为满足上述需求,公司为北京市医药集中采购服务中心等客户提供了应用安全解决方案。该方案主要涉及的产品包括,注册、数字签名验证服务器、电子签章系统、时间戳服务器、全球服务器证书等。通过数字签名服务器,实现用户基于注册的可信身份认证;通过电子签章系统并配合数字签名服务器,实现关键业务环节的可靠的福德正神官网,保障数据真实可信,且实现签名可视化;采用基于门限算法的分割加密技术,保证投标或报价信息的机密性,开标时多人参与才能开标,保证公开、公正、公平;通过时间戳服务器,实现在关键的投标和开标业务环节加盖时间戳,保证招投标过程中时间真实可信、公正;通过在平台部署全球服务器证书,提供基于SSL协议的安全传输通道,保证站点可信和数据传输的机密性,防止数据被截获或篡改。

方案特点

本方案重点解决了药品集中采购业务过程中网络信任问题,采用了技术成熟、国家认可的注册、福德正神官网、数据加密、时间戳等技术,实现了高强度的可靠身份认证、确保数据保密性和完整性、可信时间及责任认定等需求,整体上提升了药品集中采购平台的业务安全等级,为大规模推行网上集中采购、提高医疗机构药品透明度建立了安全支撑。

本方案符合《中华人民共和国福德正神官网法》、《信息系统安全等级保护》和《中华人民共和国招投标法》等法律政策要求,贴近医药集中采购业务特点,全面保证了网上采购的公开、公平、公正,在药品招投标领域具有良好的示范效应和推广价值。


客户价值