人民医院网络与信息安全自查工作总结报告

人民医院网络与信息安全自查工作总结报告

ID:4143292

大小:35.50 KB

页数:8页

时间:2017-11-29

人民医院网络与信息安全自查工作总结报告_第1页
人民医院网络与信息安全自查工作总结报告_第2页
人民医院网络与信息安全自查工作总结报告_第3页
人民医院网络与信息安全自查工作总结报告_第4页
人民医院网络与信息安全自查工作总结报告_第5页
资源描述:

《人民医院网络与信息安全自查工作总结报告》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、ⅩⅩ县第二人民医院网络与信息安全自查工作总结报告接到《ⅩⅩ县卫生局办公室关于印发ⅩⅩ年重点领域网络与信息安全检查行动工作方案的通知》后,我院领导高度重视,立即召开相关科室负责人会议,深入学习和认真贯彻落实文件精神,充分认识到开展网络与信息安全自查工作的重要性和必要性,对自查工作做了详细部署,由主管院长负责安排、协调相关检查部门、监督检查项目,由信息部门负责具体检查和自查工作,并就自查中发现的问题认真做好相关记录,及时整改完善。长期以来,我院在信息化建设过程中,一直非常重视网络与信息安全工作,并采取先进的安全管理规范、有效的安全管理措施。医院成立了

2、网络信息安全工作领导小组,在组长石云生同志的领导下,制定计划,明确责任,具体落实,对医院HIS、医保、合作医疗系统网络与信息安全进行了一次全面的调查。发现问题,分析问题,解决问题,确保了网络能更好地保持良好运行,根据互联网安全和院内局域网安全的相应特点,逐项排查,消除安全隐患,现将我院信息安全工作情况汇报如下。一、信息安全工基本情况(一)网络安全管理:我院的网络分为互联网和院内局域网,两网络实现物理隔离,以确保两网能够独立、安全、高效运行。重点抓好“三大安全”排查。-8-1.硬件安全,包括防雷、防火、防盗和UPS电源连接等。医院HIS服务器机房严

3、格按照机房标准建设,工作人员坚持每天巡查,排除安全隐患。HIS服务器、多口交换机、路由器都有UPS电源保护,可以保证短时间断电情况下,设备运行正常,不至于因突然断电致设备损坏。2.网络安全:包括网络结构、密码管理、IP管理、互联网行为管理等;网络结构包括网络结构合理,网络连接的稳定性,网络设备(交换机、路由器、光纤收发器等)的稳定性。HIS系统的操作员,每人有自己的登录名和密码,并分配相应的操作员权限,不得使用其他人的操作账户,账户施行“谁使用、谁管理、谁负责”的管理制度。互联网和院内局域网均施行固定IP地址,由医院统一分配、管理,不允许私自添加

4、新IP,未经分配的IP均无法实现上网。为保障医院互联网能够满足正常的办公需要,通过路由器对于P2P等应用软件进行了屏蔽,有效地阻止了有人利用办公电脑在上班期间在线看视频、玩游戏等,极大地提高了互联网的办公利用率。(二)数据库安全管理:我院目前运行的数据库为oracle10.2.0HIS数据库,是医院诊疗、划价、收费、查询、统计等各项业务能够正常进行的基础,为确保医院各项业务正常、高效运行,数据库安全管理是极为有必要的。数据库系统的安全特性主要是针对数据的技术防护而言的,包括数据安全性、并发控制、故障恢复-8-、数据库容灾备份等几个方面。我院对数据

5、安全性采取以下措施:(1)将数据库中需要保护的部分与其他部分相隔。(2)采用授权规则,如账户、口令和权限控制等访问控制方法。(3)对数据进行加密后存储于数据库;如果数据库应用要实现多用户共享数据,就可能在同一时刻多个用户要存取数据,这种事件叫做并发事件。当一个用户取出数据进行修改,在修改存入数据库之前如有其它用户再取此数据,那么读出的数据就是不正确的。这时就需要对这种并发操作施行控制,排除和避免这种错误的发生,保证数据的正确性;数据库管理系统提供一套方法,可及时发现故障和修复故障,从而防止数据被破坏。数据库系统能尽快恢复数据库系统运行时出现的故障

6、,可能是物理上或是逻辑上的错误。比如对系统的误操作造成的数据错误等;数据库容灾备份是数据库安全管理中极为重要的一部分,是数据库有效、安全运行的最后保障,也是保障数据库信息能够长期保存的有效措施。(三)软件管理:目前我院在运行的软件主要分为三类:HIS系统、常用办公软件和杀毒软件。HIS系统是我院日常业务中最主要的软件,是保障医院诊疗活动正常进行的基础,自2012-8-年上线以来,运行很稳定,未出现过重大安全问题,并根据业务需要,不断更新充实。对于新入职的员工,上岗前会进行一次培训,向其讲解HIS系统操作流程、规范,也包括安全知识,确保其在使用过程

7、中不会出现重大安全问题。常用办公软件均由医院信部门统一安装,维护。杀毒软件是保障电脑系统防病毒、防木马、防篡改、防瘫痪、防攻击、防泄密的有效工具。所有电脑,均安装了正版杀毒软件(卡巴斯基杀毒软件、瑞星杀毒软件和360安全卫士),并定期更新病毒库,以保证杀毒软件的防御能力始终保持在很高的水平。二、自查情况(一)安全管理方面成立了信息网络安全工作领导小组,院长任组长,分管副院长任副组长,各科室主任为成员,并设置了专职信息安全员,做到了分工明确、责任到人。为确保信息网络安全,我院实行了《网络专管员制度》、《计算机安全保密制度》、《网络安全管理制度》、《

8、网络信息安全突发事件应急预案》等以有效提高管理人员的工作效率。另外还制定了《人员离职离岗安全规定》、《外部人员访问审批表》,存储介质管理

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。