人民医院信息系统网络安全等级保护整改报告

上传人:cl****1 文档编号:458403439 上传时间:2023-04-21 格式:DOCX 页数:3 大小:72.16KB
返回 下载 相关 举报
人民医院信息系统网络安全等级保护整改报告_第1页
第1页 / 共3页
人民医院信息系统网络安全等级保护整改报告_第2页
第2页 / 共3页
人民医院信息系统网络安全等级保护整改报告_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《人民医院信息系统网络安全等级保护整改报告》由会员分享,可在线阅读,更多相关《人民医院信息系统网络安全等级保护整改报告(3页珍藏版)》请在金锄头文库上搜索。

1、最新资料欢迎阅读人民医院信息系统网络安全等级保护整改 报告人民医院信息系统网络安全等级保护整改报告商城县公安局网监大队:我院在接到贵单位发来的信息系统安全等保限期整改通知书 后,院领导高度重视,责成信息科按照要求进行整改,现在整改情况 报告如下。一、我院网络安全等级保护工作概况根据上级主管部门和行业主管部门要求,我院高度重视并开展了 网络安全等级保护相关工作,工作内容主要包含信息系统梳理、定级、 备案、等级保护测评、安全建设整改等。我院目前运行的主要信息系 统有:综合业务信息系统。综合业务信息系统是商城县人民医院核心 医疗业务信息系统的集合,系统功能模块主要包括医院信息系统 (HIS)、检验信

2、息系统(LIS)、电子病历系统(EMRS)医学影像信息系 统(PACS),其中医院信息系统(HIS)、检验信息系统(LIS)、电子病历 系统(EMRS由福建弘扬软件股份有限公司开发建设并提供技术支持, 医学影像信息系统(PACS)由深圳中航信息科技产业股份有限公司开 发建设并提供技术支持。我院已于20xx年11月完成了综合业务信息系统的定级、备案、 等级保护测评、专家评审等工作,系统安全保护等级为第二级#最新资料欢迎阅读(S2A2G2,等级保护测评机构为河南天祺信息安全技术有限公司, 等级保护测评结论为基本符合,综合得分为76.02分。在测评过程中, 信息科已根据测评人员建议对能够立即整改的安

3、全问题进行了整改, 如:服务器安全加固、访问控制策略调整、安装防病毒软件、增加安 全产品等。目前我院正在进行门户网站的网络安全等级保护测评工 作。二、安全问题整改情况此次整改报告中涉及到的信息系统安全问题是我院于20xx年11月委托河南天祺公司对医院信息系统进行测评反馈的内容,主要包括应用服务器、数据库服务器操作系统漏洞和Oracle漏洞等。针对应用服务器系统漏洞,我院及时与安全公司进行沟通,沟通后通过关闭 部分系统服务和端口,更新必要的系统升级包等措施进行了及时的处 理。针对Oracle数据库存在的安全漏洞问题,我们与安全公司和软 件厂商进行了沟通,我院HIS系统于2012年底投入使用,数据

4、库版 本为Oracle 11g ,投入运行时间较早,且部署于内网环境中未及时 进行漏洞修复。经过软件开发厂商测试发现修复 Oracle数据库漏洞会影响HIS 系统正常运行,并存在未知风险,为了既保证信息系统安全稳定运行 又降低信息系统面临的安全隐患,我们主要采取控制数据库访问权 限,切断与服务器不必要的连接、限制数据库管理人员权限等措施来 降低数据库安全漏洞造成的风险。 具体措施为:第一由不同技术人员 分别掌握数据库服务器和数据库的管理权限;第二数据库服务器仅允许有业务需求的应用服务器连接,日常管理数据库采用本地管理方式,数据库不对外提供远程访问;第三对数据库进行了安全加固,设置了强密码、开启了日志审计功能、 禁用了数据库默认用户等。我院高度重视网络安全工作,医院网络中先后配备了防火墙、防 毒墙、入侵防御、网络版杀毒软件、桌面终端管理等安全产品,并正 在采购网闸、堡垒机、日志审计等安全产品,同时组建了医院网络安 全小组,由三名技术人员负责网络安全管理工作, 使我院网络安全管 理水平大幅提升。“没有网络安全,就没有国家安全”。作为全县医疗救治中心, 医院始终把信息网络安全和医疗安全放在首位, 不断紧跟医院发展和 形势需要,科学有效的推进网络安全建设工作, 并接受各级主管部门 的监督和管理。商城县人民医院20XX年12月14日 #

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 商业/管理/HR > 营销创新

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号