醫院醫院網路與資訊系統安全自查工作報告

2021-03-04 00:43:19 字數 1791 閱讀 2611

為進一步加強我院資訊系統的安全管理,強化資訊保安和保密意識,提高資訊保安保障水平,按照省衛計委《關於××省衛生系統網路與資訊保安督導檢查工作的通知》檔案要求,我院領導高度重視,成立專項管理組織機構,召開相關科室負責人會議,深入學習和認真貫徹落實檔案精神,充分認識到開展網路與資訊保安自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協調相關檢查部門、監督檢查專案,建立健全醫院網路安全保密責任制和有關規章制度,嚴格落實有關網路資訊保安保密方面的各項規定,並針對全院各科室的網路資訊保安情況進行了專項檢查,現將自查情況匯報如下:

一、醫院網路建設基本情況

我院資訊管理系統於××年××月由××××科技****對醫院資訊管理系統(his系統)進行公升級。公升級後的前台維護由本院技術人員負責,後台維護及以外事故處理由××××科技有限責任公司技術人員負責。

二、自查工作情況

1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬體安全、軟體維護安全、門窗安全和防雷安全等方面安全。

醫院資訊系統伺服器機房嚴格按照機房標準建設,工作人員堅持每天定點巡查。系統伺服器、多**換機、路由器都有ups電源保護,可以保證在斷電3個小時情況下,裝置可以執行正常,不至於因突然斷電致裝置損壞。

2、區域網路安全檢查。主要包括網路結構、密碼管理、ip管理、儲存介質管理等;his系統的操作員,每人有自己的登入名和密碼,並分配相應的操作員許可權,不得使用其他人的操作賬戶,賬戶施行「誰使用、誰管理、誰負責」的管理制度。院內區域網均施行固定ip位址,由醫院統一分配、管理,無法私自新增新ip,未經分配的ip無法連線到院內區域網。

我院區域網內所有計算機usb介面施行完全封閉,有效地避免了因外接介質(如u盤、行動硬碟)而引起中毒或洩密的發生。

3、資料庫安全管理。我院對資料安全性採取以下措施:(1)將資料庫中需要保護的部分與其他部分相隔。

(2)採用授權規則,如賬戶、口令和許可權控制等訪問控制方法。(3)資料庫管理系統提供一套方法,可及時發現故障和修復故障,從而防止資料被破壞。資料庫系統能盡快恢復資料庫系統執行時出現的故障,可能是物理上或是邏輯上的錯誤。

比如對系統的誤操作造成的資料錯誤等;資料庫容災備份是資料庫安全管理中極為重要的一部分,是資料庫有效、安全執行的最後保障,也是保障資料庫資訊能夠長期儲存的有效措施。我院採用的備份型別為完全備份,每天凌晨1點備份整個資料庫,包含使用者表、系統表、索引、檢視和儲存過程等所有資料庫物件。(4)資料庫賬戶密碼專人管理、專人維護。

(5)資料庫使用者每6個月必須修改一次密碼。(6)伺服器採取虛擬化進行安全管理,當當前伺服器出現問題時,及時切換到另一台伺服器,確保客戶端業務正常執行。

三、應急處置

我院his系統伺服器執行安全、穩定,並配備了大型ups電源,可以保證在大面積斷電情況下,伺服器可執行六小時左右。我院的his系統剛剛公升級上線不久,伺服器未發生過長宕機時間,但醫院仍然制定了應急處置預案,並對收費操作員和**進行了培訓,如果醫院出現大面積、長時間停電情況,his系統無法正常執行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到his系統恢復正常工作時,再補打發票、補記收費專案。

四、存在問題

我院的網路與資訊保安工作做的比較認真、仔細,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常執行。但自查中也發現了不足之處,如目前醫院資訊科技人員少,資訊保安力量有限,資訊保安培訓不全面,資訊保安意識還夠,個別科室缺乏維護資訊保安的主動性和自覺性;應急演練開展不足;機房條件差;個別科室的計算機裝置配置偏低,服務期限偏長。

今後要加強資訊科技人員的培養,提公升資訊保安技術水平,加強全院職工的資訊保安教育,提高維護資訊保安的主動性和自覺性,加大對醫院資訊化建設投入,提公升計算機裝置配置,進一步提高工作效率和系統執行的安全性。

二0一五年一月二十四日

資訊系統安全檢查工作報告醫院

三 檢查發現的主要問題及整改情況 一 存在的問題及其原因 1 醫院工作人員較多,資訊保安意識總體水平較低,且層次不齊。廣大醫務工作者工作繁忙,我科多次對各科室進行資訊保安相關培訓,但收效甚微。二 下一步工作打算 1 加強資訊網路安全技術人員培訓,使安全技術人員及時更新資訊網路安全管理知識,提高相關管...

網路與資訊系統安全自查總結報告2023年

網路與資訊系統安全自查總結報告 市資訊化工作領導小組辦公室 按照 印發張家界市重點單位網路與資訊保安檢查工作方案和資訊保安自查操作指南的通知 x信辦 2012 x號,我司立即組織開展資訊系統安全檢查工作,現將自查情況匯報如下 一 資訊保安狀況總體評價 我司資訊系統運轉以來,嚴格按照上級部門要求,積極...

某人民醫院資訊系統安全保障與應急預案

資訊系統故障危機處置應急預案 隨著醫院資訊化的日益深入,醫院的日常業務對計算機網路及資訊系統的依賴也將日益增加。醫院資訊系統 hospital information system 簡稱his 利用計算機的高新技術,使醫院日常管理合理化,大大提高了醫療服務質量,提高了醫院的管理水平。鑑於任何系統都可...