欢迎来到天天文库
浏览记录
ID:4158214
大小:32.50 KB
页数:4页
时间:2017-11-29
《医院网络信息系统安全自查工作报告》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、XXX医院网络与信息系统安全自查工作报告为进一步加强我院信息系统的安全管理,强化信息安全和保密意识,提高信息安全保障水平,按照淮安市信息安全等级保护工作协调小组《关于开展全市重要信息系统和重点网站安全执法检查工作的通知》(淮等保[2015]001号)文件要求,我院领导高度重视,成立了专项管理组织机构,召开相关科室负责人会议,深入学习和认真贯彻落实文件精神,充分认识到开展网络与信息安全自查工作的重要性和必要性,对自查工作做了详细部署,由主管院长负责安排、协调相关检查部门、监督检查项目,建立健全了医院网络安全保密责任制
2、和有关规章制度,严格落实有关网络信息安全保密方面的各项规定,并针对全院各科室的网络信息安全情况进行了专项检查,现将自查情况汇报如下:一、医院网络建设基本情况我院网络结构采用三层网络结构,三层网络结构是采用层次化架构的三层网络:核心层(网络的高速交换主干)、汇聚层(提供基于策略的连接)、接入层(将工作站接入网络)。我院信息管理系统(HIS)系统于2011年6月进行升级。目前系统已完成升级,升级后的前台维护由本院技术人员负责,后台维护及意外事故处理由公司技术人员负责。我院电子病历系统于2012年3月开始实施,目前已完成
3、住院4医生工作站、住院护士工作站,移动电子病历系统、门诊医生工作站正在筹备中。Pacs系统和Lis系统于2013年开始实施,Pacs系统由广州唯顶软件科技有限公司负责实施,已完成医技科室使用,现阶段正在升级改造,于电子病历系统做影像传输连接。120急救指挥调度系统于2010年11月份实施,目前运行正常。办公自动化系统和万方数据库系统在2008年11月份实施使用,目前系统运行正常。排队叫号系统于2015年7月实施,目前正在试运行。另外自助挂号系统正在实施中。二、自查工作情况1、机房安全检查,机房安全主要包括:消防安全
4、、用电安全、硬件安全、软件维护安全、门窗安全和防雷安全等方面安全。我院消防采用热气溶胶灭火装置、依爱EI-6001QT型火灾报警控制器和气体灭火控制器。软件维护由厂家负责,门窗采用全封闭结构,出入使用门禁卡,严格控制无关人员进入机房。医院HIS服务器机房严格按照机房标准建设,采用独立监控系统,可以对机房的温度、湿度等实行监控;机房采用双路自动切换供电,医院还配备了一套发电机组,另外工作人员坚持每天定点巡查。HIS、电子病历系统、Pacs系统、Lis系统、办公自动化等服务器、核心交换机、多口交换机、路由器都有60KW
5、功率的UPS电源保护,弱电间全部交换机、医院监控摄像头都接入UPS电源中,可以保证在断电6个小时情况下,设备可以运行正常,不至于因突然断电致设备损坏。2、局域网络安全检查,主要包括网络结构、密码管理、IP管理、存储介质管理等;HIS系统、电子病历系统、Pacs系统、Lis系统、办公自动化系统4的操作员,每人有自己的登录名和密码,并分配相应的操作员权限,不得使用其他人的操作账户,账户施行“谁使用、谁管理、谁负责”的管理制度。院内局域网均施行固定IP地址,由医院统一分配、管理,无法私自添加新IP,未经分配的IP无法连接
6、到院内局域网内的系统中。3、数据库安全管理包括,我院对数据安全性采取以下措施:(1)将数据库中需要保护的部分与其他部分相隔。(2)采用授权规则,如账户、口令和权限控制等访问控制方法。(3)数据库管理系统提供一套方法,可及时发现故障和修复故障,从而防止数据被破坏。数据库系统能尽快恢复数据库系统运行时出现的故障,可能是物理上或是逻辑上的错误。比如对系统的误操作造成的数据错误等;数据库容灾备份是数据库安全管理中极为重要的一部分,是数据库有效、安全运行的最后保障,也是保障数据库信息能够长期保存的有效措施。我院的数据可容灾备
7、份机房正在建设。我院采用的备份类型为完全备份,每天凌晨1点备份整个数据库,包含用户表、系统表、索引、视图和存储过程等所有数据库对象。在备份数据的过程中,主、从服务器正常运行,各客户端的业务能正常进行,采取rman备份,备份文件存储本机,定时将备份文件。(4)数据库账户密码专人管理、专人维护。(5)数据库用户每6个月必须修改一次密码。(6)服务器采取双机形式进行安全管理,当服务器出现问题时,及时切换到另一台服务器,确保客户端业务正常运行。三、应急处置我院HIS系统服务器运行安全、稳定,并配备了大型UPS电源,可以保证
8、在大面积断电情况下,服务器可4运行六小时左右。我院的HIS系统已使用多年,服务器未发生过长宕机时间,但医院仍然制定了应急处置预案,并对收费操作员和护士进行过培训,如果医院出现大面积、长时间停电情况,HIS系统无法正常运行,将临时开始手工收费、记账、发药,以确保诊疗活动能够正常、有序地进行,待到HIS系统恢复正常工作时,再补打发票、补记收费项目。四、存在问题我
此文档下载收益归作者所有