醫(yī)院信息系統(tǒng)安全應(yīng)急預(yù)案
《醫(yī)院信息系統(tǒng)安全應(yīng)急預(yù)案》由會員分享,可在線閱讀,更多相關(guān)《醫(yī)院信息系統(tǒng)安全應(yīng)急預(yù)案(25頁珍藏版)》請在裝配圖網(wǎng)上搜索。
1、醫(yī)院信息系統(tǒng)安全應(yīng)急預(yù)案 為防止因醫(yī)院信息系統(tǒng)安全故障而影響全院正常醫(yī)療秩序,確保全院各系統(tǒng)、終端能夠安全高效的運(yùn)行,特制定本預(yù)案。 一、組織機(jī)構(gòu) 我院信息系統(tǒng)安全應(yīng)急工作,由信息系統(tǒng)故障應(yīng)急小組統(tǒng)一領(lǐng)導(dǎo)。成立網(wǎng)絡(luò)與信息安全應(yīng)急處理小組,負(fù)責(zé)信息安全日常事務(wù)處理、應(yīng)急處理及安全通報等事務(wù)。組長:___(138_____)副組長:___(138_____) 成員:___(1872___)___(1387___)___(152_____)___(158___) ___(135_____)___(15_____) 二、工作原則 (一)明確責(zé)任、分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé),誰運(yùn)行誰負(fù)責(zé)
2、”的要求,逐級建立并落實(shí)統(tǒng)計信息系統(tǒng)責(zé)任制和應(yīng)急機(jī)制。 (二)加強(qiáng)領(lǐng)導(dǎo)、分工合作。各單位應(yīng)按照規(guī)定的職責(zé)和流程,實(shí)施統(tǒng)計信息系統(tǒng)的應(yīng)急處理工作。 (三)積極預(yù)防、及時預(yù)警。各單位應(yīng)及早發(fā)現(xiàn)安全事件,及時進(jìn)行預(yù)警和信息通報;積極做好應(yīng)急處理準(zhǔn)備,提高對安全事件的預(yù)防和應(yīng)急處理能力。 (四)協(xié)作配合、確?;謴?fù)。各單位要協(xié)同配合,確保在最短的時間內(nèi)完成系統(tǒng)的恢復(fù)。 三、應(yīng)急措施 (一)網(wǎng)絡(luò)信息系統(tǒng)故障的應(yīng)急處理流程1.報告和簡單處理 網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)應(yīng)用系統(tǒng)故障應(yīng)由發(fā)現(xiàn)人通知信息科,網(wǎng)絡(luò)管理員立即檢查故障,進(jìn)行初步故障定位。如果網(wǎng)絡(luò)、應(yīng)用系統(tǒng)出現(xiàn)比較嚴(yán)重的問題,對網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行造成較大
3、的影響,需立即向有關(guān)領(lǐng)導(dǎo)報告。 2.故障判斷與排除 對簡單故障,網(wǎng)絡(luò)管理人員應(yīng)迅速排除故障,解決問題并記錄。如果需要更換設(shè)備,應(yīng)上報科室負(fù)責(zé)人,經(jīng)批準(zhǔn)后馬上更換故障設(shè)備,盡快恢復(fù)網(wǎng)絡(luò)、應(yīng)用系統(tǒng)運(yùn)行。信息科判斷無法及時修理時,應(yīng)立即通知相關(guān)的系統(tǒng)運(yùn)行服務(wù)提供商,在最短的時間內(nèi)安排修理或更換系統(tǒng)。 3.網(wǎng)絡(luò)線路故障排除 如發(fā)現(xiàn)屬外部線路的問題,應(yīng)與線路服務(wù)提供商聯(lián)系,敦促對方盡快恢復(fù)故障線路。 4.啟用備份線路、設(shè)備、系統(tǒng)(如果存在的話),迅速恢復(fù)相關(guān)的應(yīng)用。 (二)黑客入侵的應(yīng)急處理1.報告和簡單處理發(fā)現(xiàn)網(wǎng)絡(luò)上有黑客攻擊行為,任何人員都有義務(wù)向信息科報告。信息科立即啟動應(yīng)急響應(yīng),切斷
4、受攻擊計算機(jī)與網(wǎng)絡(luò)的連接,停止一切操作、保護(hù)現(xiàn)場,并上報有關(guān)領(lǐng)導(dǎo)。 2.處理和恢復(fù)使用 對于黑客攻擊,由網(wǎng)絡(luò)與信息安全應(yīng)急處理小組負(fù)責(zé)查找入侵蹤跡,分析入侵方式和原因。由網(wǎng)絡(luò)管理員根據(jù)對入侵事件的分析,組織相關(guān)人員對內(nèi)部網(wǎng)計算機(jī)整改,防止黑客用同樣的手段再次入侵其他系統(tǒng)。網(wǎng)絡(luò)管理員檢查確定無安全隱患后,才可將受攻擊計算機(jī)重新連接網(wǎng)絡(luò),或啟用備份計算機(jī)來恢復(fù)應(yīng)用。 3.應(yīng)急響應(yīng) 網(wǎng)絡(luò)管理員應(yīng)做好記錄,保護(hù)現(xiàn)場,進(jìn)行日志收集等工作。如果能追查到攻擊者的相關(guān)信息,可以對其發(fā)出警告,必要時可以采取進(jìn)一步的行動,乃至采取法律手段。根據(jù)破壞程度,經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,上報公安部門。若系統(tǒng)已被黑客破壞,
5、無法恢復(fù),應(yīng)將受黑客攻擊的計算機(jī)上的重要數(shù)據(jù)備份到其他存儲介質(zhì),確保計算機(jī)內(nèi)重要的數(shù)據(jù)不丟失。如果數(shù)據(jù)無法恢復(fù),經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,可與國家指定的部門聯(lián)系,由他們來協(xié)助恢復(fù),為保證數(shù)據(jù)信息安全,需在安全管理部門作記錄。 (三)大規(guī)模病毒(含惡意軟件)攻擊的應(yīng)急處理1.報告和簡單處理 發(fā)現(xiàn)網(wǎng)絡(luò)上有大規(guī)模病毒攻擊的行為,任何人員都有義務(wù)向信息科報告。由信息科組織應(yīng)急響應(yīng),切斷受攻擊計算機(jī)與網(wǎng)絡(luò)的連接,停止一切操作、保護(hù)現(xiàn)場,立即上報有關(guān)領(lǐng)導(dǎo)。 2.已知病毒的處理和恢復(fù) 使用最新版本殺毒軟件對染毒計算機(jī)進(jìn)行全面殺毒,并對染毒計算機(jī)系統(tǒng)進(jìn)行漏洞修補(bǔ)。網(wǎng)絡(luò)管理員確定沒有病毒和安全漏洞后,再連接網(wǎng)絡(luò)
6、恢復(fù)使用。 3.未知病毒的處理和恢復(fù) 觀察網(wǎng)管軟件根據(jù)監(jiān)視窗口的鏈路狀態(tài),由此判斷感染病毒或惡意程序的客戶端、服務(wù)器所科的樓層交換機(jī)。打開該交換機(jī)的端口流量分析窗口,根據(jù)流量判斷感染病毒或惡意程序的客戶端所科交換機(jī)端口。關(guān)閉該交換機(jī)端口,隔離該工作站、服務(wù)器,阻斷與局域網(wǎng)的連接。根據(jù)端口狀態(tài)功能,查看該感染病毒或惡意程序的工作站的ip地址。根據(jù)ip地址信息找到該工作站的具體位置,對該工作站進(jìn)行病毒或惡意程序清除工作。根據(jù)對于未知病毒,應(yīng)首先嘗試手工殺毒處理,若系統(tǒng)已被病毒破壞,無法恢復(fù),應(yīng)將感染病毒的計算機(jī)上的硬盤加掛到其他機(jī)器上處理,將重要數(shù)據(jù)備份到其他存儲介質(zhì),盡最大努力保護(hù)、保留感染
7、計算機(jī)內(nèi)重要的數(shù)據(jù),同時防止病毒感染其他計算機(jī)。如果數(shù)據(jù)無法恢復(fù),經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,可與國家指定的反病毒部門聯(lián)系,由他們來協(xié)助恢復(fù),為保證數(shù)據(jù)信息安全,需在安全管理部門作記錄。如為涉及國家秘密的數(shù)據(jù),不允許由其他機(jī)構(gòu)來恢復(fù)數(shù)據(jù) 第二篇:醫(yī)院信息系統(tǒng)應(yīng)急預(yù)案___婦幼保健院醫(yī)院信息系統(tǒng)應(yīng)急預(yù)案 為提高處理醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)安全突發(fā)事件的應(yīng)對能力,及時應(yīng)對網(wǎng)絡(luò)突發(fā)故障,維護(hù)正常的門診、住院工作流程和醫(yī)療程序,保障患者正常就醫(yī),特制定醫(yī)院信息系統(tǒng)應(yīng)急預(yù)案。 一、組織機(jī)構(gòu): 二、應(yīng)急范圍 范圍:單個計算機(jī)、外圍設(shè)備、服務(wù)器、網(wǎng)絡(luò)設(shè)備、電腦病毒感染、停電 三、報告程序及預(yù)案啟動 (一)對網(wǎng)絡(luò)
8、故障的判斷 當(dāng)網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計算機(jī)訪問數(shù)據(jù)庫速度緩慢、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時,要立即向信息科匯報,信息科人員對科室提出的上述問題必須重視,并核實(shí)后給予科室反饋信息。信息科長應(yīng)召集有關(guān)人員及時進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即恢復(fù)工作,如故障原因不明確、情況嚴(yán)重不能在短期內(nèi)排除的,應(yīng)立即報告分管院長。在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下,由職能科室協(xié)調(diào)全院工作以保證醫(yī)療工作的正常運(yùn)行。 網(wǎng)絡(luò)故障分為三類: 一類故障。服務(wù)器不能工作;光纖線路損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;重點(diǎn)終端故障;規(guī)律性的整體、局
9、部軟硬件故障。 二類故障。停電;電壓不穩(wěn)定;ups故障。 三類故障:單一終端軟、硬件故障;偶然性的數(shù)據(jù)處理錯誤;某些科室違反工作流程要求。四類故障:各終端由于不熟練或使用不當(dāng)造成的錯誤。 上述故障分類等級,處理方案如下: 一類故障。由信息科長上報主管院長,由信息科長組織協(xié)調(diào)恢復(fù)工作。 二類故障。由信息科人員上報后勤保障科科長,由后勤保障科安排解決。 三類故障。由信息科人員上報信息科長,由信息科集中解決。 四類故障。由信息科人員單獨(dú)解決,并詳細(xì)登記情況。 (二)網(wǎng)絡(luò)整體故障的首要工作 1、當(dāng)信息科一旦確定為網(wǎng)絡(luò)整體故障,首先是立刻報告醫(yī)務(wù)科和主管院長。信息科馬上組織恢復(fù)工作,并
10、充分考慮到特殊情況如節(jié)假日、患者量大、人員外出及醫(yī)院的重大活動對故障恢復(fù)帶來的時間影響。 2、當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)整體故障時,根據(jù)故障恢復(fù)時間的程度將轉(zhuǎn)入手工工作的時限明確如下: (1)30分鐘內(nèi)不能恢復(fù)—門診掛號、收費(fèi)、住院登記、藥房轉(zhuǎn)入手工操作。 (2)6小時內(nèi)不能恢復(fù)—原則上將護(hù)士工作站、醫(yī)技科室記價轉(zhuǎn)入手工操作(具體實(shí)行時間及步驟由醫(yī)務(wù)科、護(hù)理部通知)。 (3)24小時以上不能恢復(fù)—將出院結(jié)算轉(zhuǎn)入手工。 (三)具體協(xié)調(diào)工作 1、所有手工工作的統(tǒng)一時間需由醫(yī)務(wù)科、財務(wù)科、信息科通知,相關(guān)科室嚴(yán)格按照通知時間協(xié)調(diào)工作,在未接到新的指示前不準(zhǔn)私自操作計算機(jī)。 2、門診掛號工作協(xié)調(diào) (1
11、)門診掛號協(xié)調(diào)工作由門診部主任負(fù)責(zé)協(xié)調(diào)請示,導(dǎo)診護(hù)士負(fù)責(zé)維持患者就診秩序。 (2)導(dǎo)診護(hù)士通知各門診科室開始接收手工掛號券,并各自保存好以備統(tǒng)計使用。 3、門診收費(fèi)系統(tǒng)工作協(xié)調(diào) (1)由財務(wù)科長負(fù)責(zé)總體協(xié)調(diào),并與中心機(jī)房保持聯(lián)系,及時反饋溝通最新信息。 (2)當(dāng)網(wǎng)絡(luò)系統(tǒng)運(yùn)行中斷超過20分鐘時,應(yīng)通知收費(fèi)處轉(zhuǎn)入手工收費(fèi)狀態(tài)。 (3)門診收費(fèi)負(fù)責(zé)人應(yīng)建立手工發(fā)票使用登記本,對發(fā)票使用情況做詳細(xì)登記。 (4)當(dāng)系統(tǒng)恢復(fù)正常時,由收費(fèi)處負(fù)責(zé)人對網(wǎng)絡(luò)運(yùn)行穩(wěn)定性進(jìn)行監(jiān)測,如不穩(wěn)定及時向信息科反映情況。 (5)在接到使用計算機(jī)的指令并重新啟動運(yùn)行后,門診收費(fèi)負(fù)責(zé)人應(yīng)組織收費(fèi)員逐步轉(zhuǎn)入到機(jī)器操作
12、。 4、住院收費(fèi)系統(tǒng)工作協(xié)調(diào) (1)由財務(wù)科長總體負(fù)責(zé)協(xié)調(diào)工作; (2)原則上不在住院處進(jìn)行費(fèi)用補(bǔ)錄,防止帳目混亂; (3)住院收費(fèi)處,如當(dāng)日有病人需出院,告知病人原因并留下病人電話,等系統(tǒng)恢復(fù)后通知病人來院進(jìn)行結(jié)算。 5、臨床工作系統(tǒng)協(xié)調(diào) (1)臨床科工作由醫(yī)務(wù)科和護(hù)理部共同協(xié)調(diào); (2)網(wǎng)絡(luò)故障期間臨床科室詳細(xì)記錄患者的所有費(fèi)用執(zhí)行情況; (3)科室詳細(xì)填寫每個患者的藥品請領(lǐng)單(包括姓名、id號、費(fèi)別、藥品名稱及用量),一式兩份,一份用于科室補(bǔ)錄醫(yī)囑,另一份送至藥房,住院科室用藥,查閱處方后到住院西藥房采取借藥方式進(jìn)行; (4)出院帶藥由經(jīng)管醫(yī)生負(fù)責(zé)掌握經(jīng)費(fèi)情況,如出現(xiàn)費(fèi)
13、用超支情況由該醫(yī)生負(fù)責(zé)。 (5)根據(jù)醫(yī)務(wù)科通知恢復(fù)運(yùn)行時間,按要求補(bǔ)錄醫(yī)囑。 (6)如患者急需出院,應(yīng)向住院處提供詳細(xì)費(fèi)用情況,對正在進(jìn)行的檢查和治療應(yīng)予以說明。 6、醫(yī)技檢查科室工作協(xié)調(diào) (1)在網(wǎng)絡(luò)停運(yùn)期間應(yīng)詳細(xì)留取、整理檢查申請單底聯(lián); (2)在網(wǎng)絡(luò)恢復(fù)后根據(jù)檢查單底聯(lián)登記,通過手工記價補(bǔ)錄患者費(fèi)用; (3)對出院快、或有出院傾向的患者各科在申請單上注明,檢查科室應(yīng)及時通知科室或住院處溝通費(fèi)用情況。 7、藥房工作協(xié)調(diào) (1)門診西藥房與中藥房采取手工發(fā)藥,并應(yīng)備用藥品價格表(如價格有調(diào)整藥劑科應(yīng)及時通知各藥房更改) (2)住院科室用藥,查閱處方后到住院西藥房采取借藥方式
14、進(jìn)行。 (3)西藥房采取手工方式發(fā)藥操作,并做好各科室藥品的登記。 (4)網(wǎng)絡(luò)恢復(fù)時對臨床科補(bǔ)錄的擺藥醫(yī)囑進(jìn)行發(fā)藥補(bǔ)確認(rèn) (5)網(wǎng)絡(luò)恢復(fù)后對出院帶藥處方及時進(jìn)行錄入; (6)數(shù)據(jù)補(bǔ)錄工作結(jié)束后應(yīng)查看機(jī)器內(nèi)庫存與實(shí)際庫存相符情況。 各信息點(diǎn)接到重新運(yùn)行通知時,需重新啟動計算機(jī),整體網(wǎng)絡(luò)故障的工程恢復(fù)工作,由信息科按照服務(wù)器數(shù)據(jù)管理要求進(jìn)行恢復(fù)工作。 (四)網(wǎng)絡(luò)恢復(fù)后的數(shù)據(jù)處理 1、財務(wù)科組織核?;颊哔M(fèi)用情況。 2、各門診單位補(bǔ)錄工作量,并補(bǔ)錄綜合查詢信息數(shù)據(jù)源。 3、藥房校對庫存。 4、臨床科補(bǔ)錄患者醫(yī)囑。 第三篇:醫(yī)院信息系統(tǒng)應(yīng)急預(yù)案醫(yī)院信息系統(tǒng)應(yīng)急預(yù)案 一、總則 1
15、.1為保護(hù)醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,促進(jìn)醫(yī)院計算機(jī)應(yīng)用和發(fā)展,保障his系統(tǒng)順利運(yùn)行,特制定本應(yīng)急預(yù)案。 1.2本應(yīng)急預(yù)案所稱計算機(jī)網(wǎng)絡(luò)系統(tǒng),是指在醫(yī)院信息系統(tǒng)中,由計算機(jī)及其配套的設(shè)備、設(shè)施構(gòu)成,按照his系統(tǒng)應(yīng)用目標(biāo)和規(guī)則對數(shù)據(jù)信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。 1.3計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù),是保障計算機(jī)及配套的設(shè)備、設(shè)施的安全,運(yùn)行環(huán)境的安全,保障信息的安全,保障醫(yī)院信息管理系統(tǒng)功能的正常發(fā)揮,以維護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,重點(diǎn)是維護(hù)網(wǎng)絡(luò)系統(tǒng)中數(shù)據(jù)信息和網(wǎng)絡(luò)上一切設(shè)備的安全。 1.4醫(yī)院內(nèi)網(wǎng)運(yùn)行的計算機(jī)的安全保護(hù)適用本應(yīng)急預(yù)案。 1.5任何單位或者個人不得利
16、用上網(wǎng)計算機(jī)從事危害醫(yī)院利益的活動,不得危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。 1.6計算機(jī)網(wǎng)絡(luò)系統(tǒng)的建設(shè)和應(yīng)用,應(yīng)遵守上級主管機(jī)關(guān)辦法的行政法規(guī),用戶手冊和其他有關(guān)規(guī)定。 1.7計算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)行安全等級保護(hù)和用戶使用權(quán)限劃分,安全等級和用戶使用權(quán)限以及用戶口令密碼的劃分和設(shè)置由信息中心負(fù)責(zé)制定和實(shí)施。 1.8在計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施附近進(jìn)行營房維修、改造及其他活動,不得危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。如無法避免而影響計算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施安全的作業(yè),須事先通知信息中心,經(jīng)中心負(fù)責(zé)人同意并采取保護(hù)措施后,方可實(shí)施作業(yè)。 1.9計算機(jī)網(wǎng)絡(luò)系統(tǒng)的使用單位和個人都必須遵守計算機(jī)安全使用規(guī)則,以及有關(guān)的操作規(guī)程和規(guī)章
17、制度。 1.10對計算機(jī)網(wǎng)絡(luò)系統(tǒng)中發(fā)生的問題,有關(guān)使用科室負(fù)責(zé)人應(yīng) 1當(dāng)立即向計算機(jī)工程技術(shù)人員報告。 1.11對計算機(jī)病毒和危害網(wǎng)絡(luò)系統(tǒng)安全的其他有害數(shù)據(jù)信息的防治工作,由信息中心負(fù)責(zé)處理。 1.12對計算機(jī)網(wǎng)絡(luò)系統(tǒng)軟件、設(shè)備、設(shè)施的安裝、調(diào)試、故障排除等各項(xiàng)操作由計算機(jī)工程技術(shù)人員負(fù)責(zé)。其他任何單位或個人不得自行拆卸、安裝任何軟、硬件設(shè)施。 1.13所有內(nèi)網(wǎng)計算機(jī)絕對禁止進(jìn)行國際聯(lián)網(wǎng)或與院外其他公共網(wǎng)絡(luò)聯(lián)接。 二、應(yīng)急事件處理領(lǐng)導(dǎo)小組組長:主管院長副組長:信息科長組員:信息中心網(wǎng)絡(luò)管理員 各相應(yīng)職能部門主任及臨床科室科主任、護(hù)士長 三、應(yīng)急響應(yīng)3.1響應(yīng)級別的確定 信息安
18、全事件分級的參考要素包括網(wǎng)絡(luò)癱瘓面、對醫(yī)療工作影響、損失程度綜合考慮。 信息安全突發(fā)事件級別分為四級。一般(Ⅳ級)、較大(Ⅲ級)、重大(ii級)和特別重大(i級)。 iv級。個別工作站點(diǎn)不能正常工作、打印機(jī)故障、刷卡機(jī)故障、網(wǎng)線接頭松動影響科室正常工作。 Ⅲ級:樓層交換機(jī)、科室交換機(jī)故障,導(dǎo)致局部網(wǎng)絡(luò)癱瘓。ii級:基礎(chǔ)網(wǎng)絡(luò)、光纖收發(fā)器、主交換機(jī)癱瘓、綜合布線主干斷裂。 i級。服務(wù)器崩潰、磁盤陣列破壞、網(wǎng)絡(luò)系統(tǒng)軟件丟失、備用服務(wù)器系統(tǒng)無法啟動。 3.2預(yù)案啟動 2發(fā)生iv級、iii級網(wǎng)絡(luò)信息安全事件后,信息中心應(yīng)立即組織人員實(shí)地檢測并維修;發(fā)生i、ii級的信息安全突發(fā)事件后,上報醫(yī)院
19、信息化領(lǐng)導(dǎo)小組和醫(yī)院信息安全應(yīng)急領(lǐng)導(dǎo)小組,啟動相應(yīng)預(yù)案,并由醫(yī)院信息安全應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)應(yīng)急處理工作。 3.3現(xiàn)場應(yīng)急處理 3.3.1信息中心接到科室信息安全應(yīng)急報告后,根據(jù)事件級別采取相應(yīng)措施,重大突發(fā)事件立即報告醫(yī)院信息安全應(yīng)急領(lǐng)導(dǎo)小組,并組織恢復(fù)工作。 3.3.2當(dāng)發(fā)生網(wǎng)絡(luò)整體故障時,應(yīng)急服務(wù)器無法啟用的情況下,各部門根據(jù)故障恢復(fù)時間的程度將轉(zhuǎn)入手工操作,具體時限明確如下: (1)15分鐘內(nèi)不能恢復(fù)。門急診掛號收費(fèi)、門急診藥房、門診急診醫(yī)生等部門轉(zhuǎn)入手工操作。 (2)3小時內(nèi)不能恢復(fù)。住院醫(yī)生工作站、住院護(hù)士工作站、住院藥房、門急診、手術(shù)室、醫(yī)技檢查轉(zhuǎn)入手工操作。 (3)12
20、小時以上不能恢復(fù)。全院各種業(yè)務(wù)轉(zhuǎn)入手工操作。 3.3.3所有手工操作的統(tǒng)一啟動時間須由醫(yī)院信息安全應(yīng)急辦公室通知,相關(guān)部門嚴(yán)格按照通知時間協(xié)調(diào)各項(xiàng)工作,在未接到新的指示前不準(zhǔn)私自操作計算機(jī)。 3.3.4門診掛號收費(fèi)處工作協(xié)調(diào)(1)由財務(wù)科負(fù)責(zé)人負(fù)責(zé)組織協(xié)調(diào)。 (2)當(dāng)網(wǎng)絡(luò)系統(tǒng)運(yùn)行中斷超過15分鐘時,要通知收費(fèi)員轉(zhuǎn)入手工收費(fèi)程序。 (3)門診收費(fèi)員要建立手工發(fā)票使用登記本,對發(fā)票使用情況做詳細(xì)登記。 (4)當(dāng)系統(tǒng)恢復(fù)正常時,由收費(fèi)員負(fù)責(zé)對網(wǎng)絡(luò)運(yùn)行穩(wěn)定性進(jìn)行監(jiān)測,如不穩(wěn)定,及時向醫(yī)院信息中心反饋情況。 3(5)在接到使用計算機(jī)的指令并重新啟動運(yùn)行后,收費(fèi)員立即轉(zhuǎn)入到機(jī)器操作,并在空閑時
21、補(bǔ)錄相關(guān)信息。 3.3.5住院收費(fèi)處的工作協(xié)調(diào)(1)由財務(wù)科負(fù)責(zé)人負(fù)責(zé)組織協(xié)調(diào)。 (2)原則上不在住院處進(jìn)行費(fèi)用補(bǔ)錄,以防止出現(xiàn)帳目混亂。(3)當(dāng)系統(tǒng)停止運(yùn)行時間超過12小時,推遲普通出院患者結(jié)算時間。對急需出院的患者應(yīng)根據(jù)病歷和臨床護(hù)士工作站記錄,進(jìn)行手工核算,出具手寫發(fā)票。 (4)如出院患者急需在網(wǎng)絡(luò)停止運(yùn)行期間結(jié)算,應(yīng)由該科護(hù)士工作站追查是否還有正在進(jìn)行的檢查項(xiàng)目,并向住院收費(fèi)處提供詳細(xì)費(fèi)用情況,方可送交結(jié)算。 3.3.6醫(yī)生、護(hù)士工作站的協(xié)調(diào) (1)由醫(yī)務(wù)科、護(hù)理部負(fù)責(zé)人負(fù)責(zé)組織協(xié)調(diào)。(2)醫(yī)生接到信息中心通知后立即轉(zhuǎn)入手工操作。 (3)病區(qū)醫(yī)生手工開具醫(yī)囑,書寫借方,一式
22、兩份,一份用于科室補(bǔ)錄醫(yī)囑,另一份送藥房作為取藥憑證。 (4)護(hù)士根據(jù)醫(yī)囑核對借方,并嚴(yán)格按醫(yī)囑進(jìn)行治療。(5)有緊急出院病人,立即通知住院收費(fèi)處,由住院收費(fèi)處進(jìn)行手工結(jié)算工作。 (6)接到醫(yī)院信息安全應(yīng)急辦恢復(fù)運(yùn)行時間的通知后,由科主任、護(hù)士長組織協(xié)調(diào),完成補(bǔ)錄醫(yī)囑和費(fèi)用核對工作。 3.3.7醫(yī)技檢查工作協(xié)調(diào) (1)由各醫(yī)技科主任負(fù)責(zé)組織協(xié)調(diào)。 (2)在網(wǎng)絡(luò)停運(yùn)期間手工登記病人檢查申請單信息。(3)對即將出院或有出院傾向的患者,主治醫(yī)師要在檢查申請單上注明,檢查科室應(yīng)及時通知臨床科室和住院收費(fèi)處溝通費(fèi)用情況。 43.3.8藥房工作協(xié)調(diào) (1)由藥劑科負(fù)責(zé)人負(fù)責(zé)組織協(xié)調(diào)。 (2
23、)網(wǎng)絡(luò)故障時,根據(jù)臨床科室提供的藥品請領(lǐng)單發(fā)藥(借藥)。(3)網(wǎng)絡(luò)恢復(fù)時對臨床科室補(bǔ)錄的擺藥醫(yī)囑進(jìn)行發(fā)藥并確認(rèn),同時與發(fā)藥時藥品請領(lǐng)單內(nèi)容認(rèn)真核對,如發(fā)現(xiàn)內(nèi)容不符,須詳細(xì)追查。 (4)網(wǎng)絡(luò)恢復(fù)后及時確認(rèn)出院帶藥處方。 3.3.9各工作站接到重新運(yùn)行通知時,需重新啟動計算機(jī)。醫(yī)院信息中心嚴(yán)格按照服務(wù)器數(shù)據(jù)管理要求進(jìn)行整體網(wǎng)絡(luò)故障工程恢復(fù)工作。 3.4醫(yī)院信息系統(tǒng)應(yīng)急數(shù)據(jù)恢復(fù)工作規(guī)定3.4.1由醫(yī)院信息中心進(jìn)行系統(tǒng)恢復(fù)。 3.4.2當(dāng)網(wǎng)絡(luò)線路不通時,醫(yī)院信息管理員應(yīng)立即進(jìn)行現(xiàn)場維護(hù)。如交換機(jī)出現(xiàn)故障,應(yīng)立即使用備用交換機(jī)。 3.4.3做好詳細(xì)恢復(fù)記錄。 3.5醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)服務(wù)器故障
24、應(yīng)急處理規(guī)程3.5.1由醫(yī)院信息中心及時處理并做好故障排除記錄。 3.5.2各系統(tǒng)使用科室制定相應(yīng)的系統(tǒng)故障數(shù)據(jù)保護(hù)措施,并建立數(shù)據(jù)搶錄小組。 3.5.3停機(jī)期間,相關(guān)科室應(yīng)組織數(shù)據(jù)搶錄小組在崗待命,一旦系統(tǒng)恢復(fù),要立即于當(dāng)日完成重要數(shù)據(jù)補(bǔ)錄,次日完成全部數(shù)據(jù)補(bǔ)錄。 3.5.4故障排除后5天內(nèi),信息中心要分析故障原因,制定預(yù)防措施,報告信息化工作領(lǐng)導(dǎo)小組。 3.6醫(yī)院信息系統(tǒng)簡要應(yīng)急措施 3.6.1軟件系統(tǒng)故障。操作系統(tǒng)軟件故障的情況,重新啟動計算機(jī),再運(yùn)行程序,如還是無法解決,聯(lián)系信息中心;工作軟件故障5的情況,關(guān)閉工作軟件,再重新打開工作軟件,自動重新下載程序,如還是無法解決,聯(lián)
25、系信息中心。 3.6.2硬件系統(tǒng)故障。經(jīng)醫(yī)院信息中心檢測不能馬上修復(fù)的,應(yīng)立即起用備用設(shè)備。 3.6.3打印機(jī)系統(tǒng)故障。如打印機(jī)在工作中出現(xiàn)異常(如打印頭溫度過高、打印頭發(fā)出異響),操作員應(yīng)立即關(guān)閉打印機(jī)電源并與醫(yī)院信息中心聯(lián)系,如經(jīng)檢測不能修復(fù),采用備用打印機(jī)替換。操作員不得帶電拆解打印機(jī)與計算機(jī)外部器件。 3.6.4網(wǎng)絡(luò)。網(wǎng)線、交換機(jī)、光纖模塊、ups電源故障,由醫(yī)院信息中心進(jìn)行檢修,如不能立即修復(fù),更換備用設(shè)備,保證網(wǎng)絡(luò)正常運(yùn)行。 3.6.5服務(wù)器故障: (1)ups電源故障:服務(wù)器暫時接入市電啟動服務(wù)器運(yùn)行。(2)服務(wù)器故障:單機(jī)故障,及時排除修復(fù);雙機(jī)故障,啟動遠(yuǎn)程應(yīng)急備用
26、機(jī);完全癱瘓,轉(zhuǎn)入手工作業(yè)。 (3)軟件系統(tǒng)故障。在采取相應(yīng)方法盡快解決未果的情況下,應(yīng)立即起用報告制度與手工操作方式。 (4)硬件系統(tǒng)故障。不能馬上修復(fù)時應(yīng)立即起用備用服務(wù)器替代主服務(wù)器工作。 (5)數(shù)據(jù)安全與病毒防范。醫(yī)院信息中心應(yīng)每個工作日檢查服務(wù)器的數(shù)據(jù)備份與實(shí)時數(shù)據(jù)(日結(jié))的運(yùn)行狀況,檢查運(yùn)行日志,如出現(xiàn)異常應(yīng)立即停止工作站操作查找原因,并對實(shí)時數(shù)據(jù)采取備份保留。信息中心應(yīng)定時升級服務(wù)器病毒數(shù)據(jù)庫,定時手工查殺病毒并打開服務(wù)器實(shí)時病毒監(jiān)控系統(tǒng)。如工作站受到病毒感染,操作員應(yīng)立即關(guān)閉計算機(jī),等待醫(yī)院信息中心通知開機(jī)。 3.6.6信息中心加強(qiáng)醫(yī)院網(wǎng)絡(luò)系統(tǒng)監(jiān)管,充分發(fā)揮醫(yī)院監(jiān)控網(wǎng)絡(luò)
27、軟件的作用,凡不按規(guī)定操作計算機(jī),違規(guī)使用外來數(shù)據(jù)盤、安裝6非法系統(tǒng)、瀏覽、操作非工作需要站點(diǎn)、網(wǎng)頁,一律收回授權(quán)和采取隔離措施。 3.7報告和總結(jié) 認(rèn)真回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件處理完畢后5個工作日內(nèi)將處理結(jié)果報醫(yī)院信息領(lǐng)導(dǎo)小組。 3.8應(yīng)急行動結(jié)束 根據(jù)信息安全事件的處置進(jìn)展情況和現(xiàn)場應(yīng)急處理工作組意見,及時進(jìn)行綜合評估。應(yīng)急行動是否結(jié)束,由醫(yī)院信息安全應(yīng)急領(lǐng)導(dǎo)小組決定。 第四篇:醫(yī)院信息系統(tǒng)安全措施及應(yīng)急預(yù)案醫(yī)院信息系統(tǒng)安全措施及應(yīng)急預(yù)案 一、總則 (一)目的 為有效防范醫(yī)院信息系統(tǒng)運(yùn)行過程中產(chǎn)生的風(fēng)險,預(yù)防和減
28、少突發(fā)事件造成的危害和損失,建立和健全醫(yī)院計算機(jī)信息系統(tǒng)突發(fā)事件應(yīng)急機(jī)制,提高計算機(jī)技術(shù)和醫(yī)院業(yè)務(wù)應(yīng)急處理和保障能力,確?;颊咴谔厥馇闆r下能夠得到及時、有效地治療,確保計算機(jī)信息系統(tǒng)安全、持續(xù)、穩(wěn)健運(yùn)行。 (二)編寫依據(jù) 根據(jù)國家信息安全相關(guān)要求和有關(guān)信息系統(tǒng)管理的法律、法規(guī)、規(guī)章,并結(jié)合醫(yī)院的實(shí)際,編制本預(yù)案。 (三)工作原則 統(tǒng)一領(lǐng)導(dǎo)、分級負(fù)責(zé)、嚴(yán)密組織、協(xié)同作戰(zhàn)、快速反應(yīng)、保障有力 (四)適用范圍 適用于醫(yī)院計算機(jī)網(wǎng)絡(luò)及各類應(yīng)用系統(tǒng) 二、組織機(jī)構(gòu)和職責(zé) 根據(jù)計算機(jī)信息系統(tǒng)應(yīng)急管理的總體要求,成立醫(yī)院計算機(jī)信息系統(tǒng)應(yīng)急保障領(lǐng)導(dǎo)小組(簡稱應(yīng)急領(lǐng)導(dǎo)小組),負(fù)責(zé)領(lǐng)導(dǎo)、組織和協(xié)調(diào)全
29、院計算機(jī)信息系統(tǒng)突發(fā)事件的應(yīng)急保障工作。 1.領(lǐng)導(dǎo)小組成員。組長由院長擔(dān)任。副組長由相關(guān)副院長擔(dān)任。 成員由信息科、院辦、醫(yī)務(wù)科、護(hù)理部、門診辦公室、財務(wù)科、醫(yī)保辦等部門主要負(fù)責(zé)人組成。 應(yīng)急小組日常工作由醫(yī)院信息科承擔(dān),其他各相關(guān)部門積極配合。 2.領(lǐng)導(dǎo)小組職責(zé): (1)制定醫(yī)院內(nèi)部網(wǎng)絡(luò)與信息安全應(yīng)急處置預(yù)案。(2)做好醫(yī)院網(wǎng)絡(luò)與信息安全應(yīng)急工作。 (3)協(xié)調(diào)醫(yī)院內(nèi)部各相關(guān)部門之間的網(wǎng)絡(luò)與信息安全應(yīng)急工作,協(xié)調(diào)與軟件、硬件供應(yīng)商、線路運(yùn)營商之間的網(wǎng)絡(luò)與信息安全應(yīng)急工作。 (4)組織醫(yī)院內(nèi)部及外部的技術(shù)力量,做好應(yīng)急處置工作。 三、醫(yī)院信息系統(tǒng)出現(xiàn)故障報告程序 當(dāng)各工作站發(fā)現(xiàn)
30、計算機(jī)訪問數(shù)據(jù)庫速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時,要立即向信息科報告。信息科工作人員對各工作站提出的問題必須高度重視,做好記錄,經(jīng)核實(shí)后及時給各工作站反饋故障信息,同時召集有關(guān)人員及時進(jìn)行分析,如果故障原因明確,可以立刻恢復(fù)的,應(yīng)盡快恢復(fù)工作;如故障原因不明、情況嚴(yán)重、不能在短期內(nèi)排除的,應(yīng)立即報告應(yīng)急領(lǐng)導(dǎo)小組,在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由應(yīng)急領(lǐng)導(dǎo)小組協(xié)調(diào)全院各部門工作,以保障全院醫(yī)療工作的正常運(yùn)轉(zhuǎn)。 四、醫(yī)院信息系統(tǒng)故障分級 根據(jù)故障發(fā)生的原因和性質(zhì)不同分為三類和其它故障:一類故障:由于服務(wù)器不能正常工作、光纖損壞、主服務(wù)器數(shù)據(jù)丟失、備份硬盤損壞
31、、服務(wù)器工作不穩(wěn)定、局部網(wǎng)絡(luò)不通、價表目錄被人刪除或修改、重點(diǎn)終端故障、規(guī)律性的整體、局部軟件和硬件發(fā)生故障等造成的網(wǎng)絡(luò)癱瘓。 二類故障。由于單一終端軟、硬件故障,單一病人信息丟失、偶然性的數(shù)據(jù)處理錯誤、某些科室違反工作流程引起系統(tǒng)故障。 三類故障:由于各終端操作不熟練或使用不當(dāng)造成的錯誤。其它故障:由于醫(yī)保線路、醫(yī)保端引起的醫(yī)保系統(tǒng)故障針對上述故障分類等級,處理原則如下: 一類故障——由信息科主任上報院應(yīng)急小組領(lǐng)導(dǎo),由醫(yī)院應(yīng)急領(lǐng)導(dǎo)小組組織協(xié)調(diào)恢復(fù)工作。 二類故障——由系統(tǒng)管理人員上報信息科主任,由信息科集中解決。 三類故障——由系統(tǒng)管理員單獨(dú)解決,并詳細(xì)登記維護(hù)情況。其它故障——由
32、財務(wù)科、醫(yī)保辦、門診辦公室按醫(yī)保相關(guān)規(guī)定協(xié)調(diào)解決。 五、發(fā)生網(wǎng)絡(luò)整體故障時的首要工作 1、當(dāng)信息科一旦確定為網(wǎng)絡(luò)整體故障時,首先是立刻報告應(yīng)急小組領(lǐng)導(dǎo),同時組織恢復(fù)工作,并充分考慮到特殊情況如節(jié)假日、病員流量大、人員外出及醫(yī)院有重大活動等對故障恢復(fù)帶來的時間影響。 2、當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)整體故障時,各部門根據(jù)故障恢復(fù)時間的程度將轉(zhuǎn)入手工操作,具體時限明確如下(如病人或病情需要可隨時轉(zhuǎn)入手工操作): (1)30分鐘內(nèi)不能恢復(fù)——門診掛號、住院登記、門診醫(yī)生、藥房等部門轉(zhuǎn)入手工操作。 (2)6小時內(nèi)不能恢復(fù)——住院醫(yī)生工作站、護(hù)士工作站、手術(shù)室、醫(yī)技檢查轉(zhuǎn)入手工操作。 (3)24小時以上不能恢
33、復(fù)——全院各種業(yè)務(wù)轉(zhuǎn)入手工操作。 六、應(yīng)急數(shù)據(jù)恢復(fù)工作規(guī)定 1、當(dāng)服務(wù)器確認(rèn)出現(xiàn)故障時,由網(wǎng)絡(luò)管理員按《數(shù)據(jù)備份恢復(fù)方案》進(jìn)行系統(tǒng)恢復(fù)。 2、網(wǎng)絡(luò)管理員由信息科主任指定專人負(fù)責(zé)恢復(fù)。當(dāng)人員變動時應(yīng)有交接手續(xù)。 3、當(dāng)網(wǎng)絡(luò)線路不通時,網(wǎng)絡(luò)管理員應(yīng)立即到場進(jìn)行維護(hù),當(dāng)光纖損壞時應(yīng)立即使用備用光纖進(jìn)行恢復(fù),交換機(jī)出現(xiàn)故障時,應(yīng)使用備用交換機(jī)。 4、對每次的恢復(fù)細(xì)節(jié)應(yīng)做好詳細(xì)記錄。 5、平時應(yīng)定期對全系統(tǒng)備份數(shù)據(jù)要進(jìn)行模擬恢復(fù)一次,以檢查數(shù)據(jù)的可用性。 七、網(wǎng)絡(luò)服務(wù)器故障應(yīng)急處理規(guī)程 網(wǎng)絡(luò)服務(wù)器故障是因硬件或軟件原因致使醫(yī)院信息管理系統(tǒng)運(yùn)行停止,一旦發(fā)生故障,按下列規(guī)程處理。 1、信
34、息科應(yīng)設(shè)專人管理,監(jiān)控網(wǎng)絡(luò)運(yùn)行。發(fā)現(xiàn)問題,在及時處理的同時迅速向科室領(lǐng)導(dǎo)匯報。故障排除后,應(yīng)完成故障報告,在技術(shù)討論會上匯報。 2、遇到較大故障,信息科工作人員應(yīng)迅速集合,集體攻關(guān)。具體分為3個組做以下工作: (1)故障檢修組。集中系統(tǒng)管理員繼續(xù)分析故障、查找原因、修復(fù)系統(tǒng)。 (2)技術(shù)聯(lián)絡(luò)組。迅速與軟、硬件供應(yīng)商取得聯(lián)系,采取有效手段獲得技術(shù)支持。 (3)院內(nèi)協(xié)調(diào)組。通知全院各科室故障情況,并到關(guān)鍵科室協(xié)助數(shù)據(jù)保存。 3、全院各系統(tǒng)使用科室制定相應(yīng)的系統(tǒng)故障數(shù)據(jù)保護(hù)措施,并建立數(shù)據(jù)搶錄小組,發(fā)現(xiàn)停機(jī),應(yīng)保存斷點(diǎn),保護(hù)原始數(shù)據(jù),斷點(diǎn)前后表單分開存放。 4、在停機(jī)期間,相關(guān)科室應(yīng)組織
35、數(shù)據(jù)搶錄小組在崗待命,一旦系統(tǒng)恢復(fù),當(dāng)日應(yīng)立即完成對重要數(shù)據(jù)的錄入,第二天完成全部數(shù)據(jù)補(bǔ)錄。 5、故障排除后,信息科工作技術(shù)組應(yīng)按制定方案分片包干,協(xié)助重要科室進(jìn)行數(shù)據(jù)補(bǔ)錄工作。 6、故障排除后2天內(nèi),信息科應(yīng)組織技術(shù)研討會,分析故障原因,制定預(yù)防措施,完成故障排除報告院領(lǐng)導(dǎo) 八、應(yīng)急保障 (一)平時網(wǎng)絡(luò)與信息安全的防護(hù) 1、組織管理措施。應(yīng)急組織機(jī)構(gòu)要進(jìn)行層層把關(guān),層層落實(shí),對組織機(jī)構(gòu)中的人員及聯(lián)系方式,要做到及時更新,并進(jìn)行定期的安全知識培訓(xùn)。 2、技術(shù)保障。一方面進(jìn)行網(wǎng)絡(luò)設(shè)備的安全加固,例如增加防火墻、入侵監(jiān)測設(shè)備等,對已知的系統(tǒng)漏洞及時安裝補(bǔ)丁程序,另一方面要進(jìn)行技術(shù)儲備,
36、對內(nèi)部進(jìn)行人員定期培訓(xùn),同時采取通過向?qū)I(yè)網(wǎng)絡(luò)安全公司購買安全服務(wù)的方式,加強(qiáng)處理緊急情況的能力和效率。 3、在網(wǎng)絡(luò)工程建設(shè)和規(guī)劃方面,要切實(shí)加強(qiáng)網(wǎng)絡(luò)安全方面考慮,設(shè)計時要考慮設(shè)備的冗余備份,信息存儲的異地備份等。 (二)應(yīng)急預(yù)案演練 應(yīng)急小組要定期進(jìn)行應(yīng)急預(yù)案的演練,增強(qiáng)應(yīng)急響應(yīng)的能力和意識。 第五篇:醫(yī)院信息系統(tǒng)安全保障與應(yīng)急預(yù)案醫(yī)院信息系統(tǒng)安全保障與應(yīng)急預(yù)案 隨著醫(yī)院信息化的日益深入,醫(yī)院的日常業(yè)務(wù)對計算機(jī)網(wǎng)絡(luò)及信息系統(tǒng)的依賴也將日益增加。醫(yī)院信息系統(tǒng)利用計算機(jī)的高新技術(shù),使醫(yī)院日常管理合理化,大大提高了醫(yī)療服務(wù)質(zhì)量,提高了醫(yī)院的管理水平。鑒于任何系統(tǒng)都可能因設(shè)備故障、系統(tǒng)缺陷
37、、病毒破壞、黑客攻擊、人為錯誤或意外災(zāi)害等原因?qū)е滤俣认陆瞪踔料到y(tǒng)崩潰,嚴(yán)重影響醫(yī)院醫(yī)療活動的正常開展。因此,盡快建立并完善計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全及其應(yīng)急預(yù)案就具有十分重要的意義。 我院是一所二級??漆t(yī)院。我院的計算機(jī)網(wǎng)絡(luò)從___年開始建設(shè),此后多次進(jìn)行了改建、擴(kuò)建,形成了一定的規(guī)模,隨著醫(yī)院信息化建設(shè)的逐步深入,網(wǎng)上業(yè)務(wù)由單一到多元化,任何網(wǎng)絡(luò)系統(tǒng)的設(shè)計與建設(shè)都不可能達(dá)到絕對的安全可靠,因此只有通過細(xì)致的日常維護(hù)與及時的故障處理應(yīng)急預(yù)案,才能最大限度提高網(wǎng)絡(luò)系統(tǒng)的可靠性;只有建立合理可靠的事故處理機(jī)制,才可能在計算機(jī)網(wǎng)絡(luò)或醫(yī)院信息系統(tǒng)出現(xiàn)故障時最快、最安全、最有效地恢復(fù)醫(yī)院正常業(yè)務(wù)。因此我們作
38、出如下安全部署: 一、網(wǎng)絡(luò)安全 (一)內(nèi)___控制 我院的計算機(jī)網(wǎng)絡(luò)為主干1000m的千兆以太網(wǎng),采用二層架構(gòu)。主要完成醫(yī)療、管理、財務(wù)等醫(yī)院內(nèi)部重要業(yè)務(wù)的網(wǎng)絡(luò)應(yīng)用管理、資源內(nèi)部共享和數(shù)據(jù)傳遞。通過網(wǎng)管軟件、防火墻策略,控制用戶的網(wǎng)絡(luò)訪問權(quán)限,做到內(nèi)___控制。 (二)網(wǎng)絡(luò)管理 保證院內(nèi)、外網(wǎng)系統(tǒng)的正常運(yùn)行,保持網(wǎng)絡(luò)系統(tǒng)的正常穩(wěn)定工作,嚴(yán)格監(jiān)控網(wǎng)絡(luò)運(yùn)行狀態(tài),調(diào)整必要的網(wǎng)絡(luò)設(shè)備參數(shù),建立數(shù)據(jù)自我檢測機(jī)制,設(shè)置數(shù)據(jù)庫管理系統(tǒng)的數(shù)據(jù)管理選項(xiàng),對每天的數(shù)據(jù)進(jìn)行自我檢測,對大批量的數(shù)據(jù)更新進(jìn)行記錄,并以消息方式提交系統(tǒng)管理員。 (每日)查詢并導(dǎo)出關(guān)鍵設(shè)備的日志; (及時)記錄網(wǎng)絡(luò)設(shè)備的配置
39、及相關(guān)信息的變更;(及時)排除用戶終端的通信故障并記錄相關(guān)信息;(及時)記錄新入網(wǎng)設(shè)備進(jìn)行配置并作相關(guān)的記錄;(每周)提交網(wǎng)絡(luò)系統(tǒng)運(yùn)行狀況分析報告。二應(yīng)用安全 (一)醫(yī)院信息系統(tǒng)建設(shè) 醫(yī)院信息系統(tǒng)數(shù)據(jù)每天作異地全備份到備份服務(wù)器。 (二)建立防御體系 整個網(wǎng)絡(luò)采用usb口禁用方法,將網(wǎng)絡(luò)流量控制在預(yù)測的波動范圍內(nèi),大幅度提高網(wǎng)絡(luò)穩(wěn)定性,業(yè)務(wù)系統(tǒng)的運(yùn)行效率因此大大提高,系統(tǒng)死機(jī)、癱瘓事故也大幅度減少,網(wǎng)絡(luò)維護(hù)和管理的壓力有效地得以降低。同時提供入侵監(jiān)測保障內(nèi)網(wǎng)安全,強(qiáng)化了安全策略、限制暴露用戶點(diǎn)。 三物理安全 (一)網(wǎng)絡(luò)設(shè)備備件 網(wǎng)絡(luò)設(shè)備的故障是網(wǎng)絡(luò)出現(xiàn)問題的主要原因之一。通過適量
40、的備件冗余,當(dāng)部分備件出現(xiàn)故障時,維護(hù)部門可以用更換部件的方案迅速解決問題,快速恢復(fù)網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。在最短的時間內(nèi)解決問題,最大限度地降低系統(tǒng)停機(jī)時間;然后將有故障的模塊或器材送回廠家修理。為了及時滿足我院網(wǎng)絡(luò)系統(tǒng)應(yīng)急事件處理過程中對部分硬件設(shè)備的需求,采取提供全部網(wǎng)絡(luò)設(shè)備綜合備機(jī)服務(wù),且全部備機(jī)保證在功能上與原有設(shè)備相同。 (二)電源備份 不間斷電源(ups)作為計算機(jī)系統(tǒng)外設(shè)之一,特別是醫(yī)院網(wǎng)絡(luò)中的保護(hù)設(shè)備,它主要起到三個作用:一是提供后備電源,防止突然斷電造成的損害,一些重要數(shù)據(jù)的丟失;二是消除“污染”,改善電源質(zhì)量,對電源系統(tǒng)中的浪涌、噪聲、電壓下降等現(xiàn)象起到改進(jìn)作用,使計算機(jī)中的
41、電子部件免受摧毀性損壞;三是對整個數(shù)據(jù)通道進(jìn)行保護(hù),提高網(wǎng)絡(luò)的可用性,使我院的計算機(jī)系統(tǒng)和網(wǎng)絡(luò)運(yùn)行更加穩(wěn)定安全。目前,我院在機(jī)房及交換機(jī)布置了ups防護(hù),作到電源冗余,安全支持了系統(tǒng)關(guān)鍵業(yè)務(wù)的不間斷運(yùn)行。能在外界電力出現(xiàn)問題的情況下,有效保存關(guān)鍵應(yīng)用的關(guān)鍵數(shù)據(jù),并保持主要網(wǎng)絡(luò)干路的通暢約四個小時。這在很大程度提高整體信息系統(tǒng)的安全性。 四制度安全 為保證及時處理醫(yī)院信息系統(tǒng)的各種故障,保障門診、病房his系統(tǒng)正常工作,信息中心設(shè)立24小時手機(jī)值班制。不但在技術(shù)和設(shè)備上達(dá)到網(wǎng)絡(luò)安全、應(yīng)用安全和物理安全,而且還建立了一整套相關(guān)的信息安全管理體制。嚴(yán)格執(zhí)行考勤制度,明確工作職責(zé),貫徹值班制度。遇
42、到網(wǎng)絡(luò)故障、系統(tǒng)故障或用戶反映的問題時能很快組織有關(guān)人員找到原因并排除故障。我院網(wǎng)絡(luò)系統(tǒng)根據(jù)不同情況對計算機(jī)系統(tǒng)進(jìn)行不同處理,爭取在最短的時間內(nèi)恢復(fù)計算機(jī)系統(tǒng)的正常運(yùn)行。 (一)處理步驟 我們針對可能出現(xiàn)的應(yīng)急情況綜合分析,如醫(yī)院全面斷電、機(jī)房斷電、his系統(tǒng)核心服務(wù)器、數(shù)據(jù)庫、網(wǎng)絡(luò)交換機(jī)(核心交換機(jī)、二層交換機(jī))出現(xiàn)故障,導(dǎo)致所有一線業(yè)務(wù)計算機(jī)無法正常登陸his系統(tǒng),不能進(jìn)行正常的掛號、收費(fèi)、劃價、取藥等情況。制定了各種應(yīng)急預(yù)案:信息中心停電應(yīng)急預(yù)案、網(wǎng)絡(luò)故障緊急預(yù)案、信息系統(tǒng)應(yīng)急預(yù)案、門診收費(fèi)應(yīng)急預(yù)案。 1.計算機(jī)因不間斷電源(ups)供電不正常時,技術(shù)人員以及相關(guān)負(fù)責(zé)人在五分鐘內(nèi)到
43、達(dá)故障現(xiàn)場,解決問題并最快速度恢復(fù)設(shè)備的正常供電。 2.當(dāng)計算機(jī)服務(wù)器數(shù)據(jù)出現(xiàn)崩潰,主服務(wù)器發(fā)生故障,十分鐘內(nèi)啟動后備服務(wù)器,并通知門診辦公室做好相關(guān)的處理工作。 3.數(shù)據(jù)庫崩潰,不能正常運(yùn)行或數(shù)據(jù)庫實(shí)在無法恢復(fù),立即啟用數(shù)據(jù)庫備份與恢復(fù)方案,來恢復(fù)數(shù)據(jù)庫。 4.計算機(jī)故障發(fā)生在主干網(wǎng)的連接線,立即啟用備用鏈路,更換交換機(jī),改變主干網(wǎng)布線結(jié)構(gòu)。 5.his軟件系統(tǒng)故障,his系統(tǒng)程序或數(shù)據(jù)庫出現(xiàn)故障時,首先由信息中心人員進(jìn)行初步排查,同時通知軟件開發(fā)商的維護(hù)人員趕往醫(yī)院,在10分鐘內(nèi)無法解決時,啟用備份服務(wù)器。 (二)門診應(yīng)急預(yù)案 門急診是醫(yī)院的窗口,是患者來院進(jìn)行診斷、治療、預(yù)防
44、保健的第一服務(wù)場所,門急診服務(wù)直接影響到醫(yī)院的形象和聲譽(yù)。門急診系統(tǒng)安全尤為重要,因此,為門診系統(tǒng)工作站專門備有門診應(yīng)急服務(wù)器,主要針對門急診窗口病人,一旦主從服務(wù)器同時宕機(jī)、核心交換機(jī)出現(xiàn)故障,將前臺切換到門診應(yīng)急服務(wù)器確保門診工作正常進(jìn)行。恢復(fù)正常后數(shù)據(jù)回傳到主服務(wù)器。為保障網(wǎng)絡(luò)高可靠性、高可用性,除了采取上述措施外,在門診及機(jī)房備有一套應(yīng)急交換機(jī),一旦網(wǎng)絡(luò)出現(xiàn)問題,可以保證收費(fèi)、藥房、檢驗(yàn)等重要部門切換到備用交換機(jī)上使用。保證醫(yī)院業(yè)務(wù)不間斷。整個應(yīng)急預(yù)案做到人人心中有數(shù)。 (三)網(wǎng)絡(luò)故障緊急預(yù)案 任何網(wǎng)絡(luò)系統(tǒng)的設(shè)計與建設(shè)都不可能達(dá)到絕對的安全可靠,因此只有通過細(xì)致的日常維護(hù)與及時的故
45、障處理才能最大限度提高網(wǎng)絡(luò)系統(tǒng)的可靠性。當(dāng)網(wǎng)絡(luò)系統(tǒng)發(fā)生應(yīng)急事件需要處理時,當(dāng)有用戶報告網(wǎng)絡(luò)故障時作如下處理: 五總結(jié) 醫(yī)院網(wǎng)絡(luò)信息安全是一個整體的問題,需要從管理與技術(shù)相結(jié)合的高度,制定與時俱進(jìn)的整體管理策略,并切實(shí)認(rèn)真地實(shí)施這些策略,才能達(dá)到提高網(wǎng)絡(luò)信息系統(tǒng)安全性的目的。根據(jù)醫(yī)院網(wǎng)絡(luò)建設(shè)的不斷完善以及軟件的不斷升級,將不定期的舉行應(yīng)急預(yù)案的演練,信息中心軟、硬件組人員,每人熟知應(yīng)急預(yù)案中的流程和分工,對數(shù)據(jù)庫備份服務(wù)器每天檢查數(shù)據(jù)備份情況,提高醫(yī)院信息中心管理人員的技術(shù)水平,更好的保障醫(yī)院信息系統(tǒng)穩(wěn)定、安全的運(yùn)行,通過在在技術(shù)、設(shè)備、人員上達(dá)到網(wǎng)絡(luò)安全、應(yīng)用安全、物理安全和制度安全,使整個信息系統(tǒng)在突發(fā)事件面前處事不驚,它既能方便患者就醫(yī),同時也提高服務(wù)質(zhì)量和醫(yī)院的形象和聲譽(yù)。把因重大故障給醫(yī)療工作帶來的影響減到最低線。 第 25 頁 共 25 頁
- 溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 蘇教版中考復(fù)習(xí):統(tǒng)計和概率課件
- 提高安全防范意識警惕AI換臉新騙局PPT課件(帶內(nèi)容)
- 為了母親的微笑主題班會課件
- 52用字母表示數(shù)
- 512軸對稱變換
- 高考小說閱讀答題技巧ppt課件
- 銀團(tuán)貸款市場運(yùn)作及實(shí)務(wù)完美版資料
- 某地產(chǎn)第五園項(xiàng)目介紹課件
- 非可再生資源的利用和保護(hù)(共25張PPT)
- 第七節(jié)---哺乳動物課件優(yōu)選ppt資料
- 多發(fā)性創(chuàng)傷急救
- 23、《假如》課件
- 智慧社區(qū)產(chǎn)品介紹
- 新版脛骨平臺骨折經(jīng)典
- unit1(4)(教育精品)