医院信息系统安全措施及应急预案(六篇).pdf

医院信息系统安全措施及应急预案(六篇).pdf

  1. 1、本文档共22页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

医院信息系统安全措施及应急预案

随着医院信息化的日益深入,医院的日常业务对计算机网络及信

息系统的依赖也将日益增加。医院信息系统利用计算机的高新技术,

使医院日常管理合理化,极大提高了医疗服务质量,提高了医院的管

理水平。鉴于任何系统都可能因设备故障、系统缺陷、病毒破坏、黑

客攻击、人为错误或意外灾害等原因导致速度下降甚至系统崩溃,严

重影响医院医疗活动的正常开展。因此,尽快建立并完善计算机网络

系统安全及其应急预案就具有十分重要的意义。

我院是一所二级专科医院。我院的计算机网络从____年开始建

设,此后多次进行了改建、扩建,形成了一定的规模,随着医院信息

化建设的逐步深入,网上业务由单一到多元化,任何网络系统的设计

与建设都不可能达到绝对的安全可靠,因此只有通过细致的日常维护

与及时的故障处理应急预案,才能最大限度提高网络系统的可靠性;

只有建立合理可靠的事故处理机制,才可能在计算机网络或医院信息

系统出现故障时最快、最安全、最有效地恢复医院正常业务。因此我

们作出如下安全部署:

一、网络安全

(一)内____控制

我院的计算机网络为主干____m的千兆以太网,采用二层架构。

主要完成医疗、管理、财务等医院内部重要业务的网络应用管理、资

源内部共享和数据传递。通过网管软件、防火墙策略,控制用户的网

络访问权限,做到内____控制。

(二)网络管理

第1页共22页

保证院内、外网系统的正常运行,保持网络系统的正常____工

作,严格监控网络运行状态,调整必要的网络设备参数,建立数据自

我检测机制,设置数据库管理系统的数据管理选项,对每天的数据进

行自我检测,对大批量的数据更新进行记录,并以消息方式提交系统

管理员。

(每日)查询并导出关键设备的日志;

(及时)记录网络设备的配置及相关信息的变更;(及时)排除用户

终端的通信故障并记录相关信息;(及时)记录新入网设备进行配置并

作相关的记录;(每周)提交网络系统运行状况分析报告。二应用安全

(一)医院信息系统建设

医院信息系统数据每天作异地全备份到备份服务器。

(二)建立防御体系

整个网络采用usb口禁用方法,将网络流量控制在预测的波动范

围内,大幅度提高网络稳定性,业务系统的运行效率因此极大提高,

系统死机、瘫痪事故也大幅度减少,网络维护和管理的压力有效地得

以降低。同时提供入侵监测保障内网安全,强化了安全策略、限制暴

露用户点。

三物理安全

(一)网络设备备件

网络设备的故障是网络出现问题的主要原因之一。通过适量的备

件冗余,当部分备件出现故障时,维护部门可以用更换部件的方案迅

速解决问题,快速恢复网络的正常运转。在最短的时间内解决问题,

最大限度地降低系统停机时间;然后将有故障的模块或器材送回厂家

修理。为了及时满足我院网络系统应急事件处理过程中对部分硬件设

第2页共22页

备的需求,采取提供全部网络设备综合备机服务,且全部备机保证在

功能上与原有设备相同。

(二)电源备份

不间断电源(ups)作为计算机系统外设之一,特别是医院网络中的

保护设备,它主要起到三个作用:一是提供后备电源,防止突然断电

造成的损害,一些重要数据的丢失;二是消除“污染”,改善电源质

量,对电源系统中的浪涌、噪声、电压下降等现象起到改进作用,使

计算机中的电子部件免受摧毁性损坏;三是对整个数据通道进行保

护,提高网络的可用性,使我院的计算机系统和网络运行更加稳定安

全。目前,我院在机房及交换机布置了ups防护,作到电源冗余,安

全支持了系统关键业务的不间断运行。能在外界电力出现问题的情况

下,有效保存关键应用的关键数据,并保持主要网络干路的通畅约四

个小时。这在很大程度提高整体信息系统的安全性。

四制度安全

为保证及时处理医院信息系统的各种故障,保障门诊、病房his

系统正常工作,信息中心设立____小时手机值班制。不但在技术和设

备上达到网络安全、应用安全和物理安全,而且还建立了一整套相关

的信息安全管理体制。严格执行考勤制度,明确工作职责,贯彻值班

制度。遇到网络故障、系统故障或用户反映的问题时能很快____有关

文档评论(0)

135****5548 + 关注
官方认证
内容提供者

各类考试卷、真题卷

认证主体社旗县兴中文具店(个体工商户)
IP属地河南
统一社会信用代码/组织机构代码
92411327MAD627N96D

1亿VIP精品文档

相关文档