医院信息系统安全保障与应急预案

上传人:桔**** 文档编号:513913508 上传时间:2022-12-22 格式:DOC 页数:25 大小:38KB
返回 下载 相关 举报
医院信息系统安全保障与应急预案_第1页
第1页 / 共25页
医院信息系统安全保障与应急预案_第2页
第2页 / 共25页
医院信息系统安全保障与应急预案_第3页
第3页 / 共25页
医院信息系统安全保障与应急预案_第4页
第4页 / 共25页
医院信息系统安全保障与应急预案_第5页
第5页 / 共25页
点击查看更多>>
资源描述

《医院信息系统安全保障与应急预案》由会员分享,可在线阅读,更多相关《医院信息系统安全保障与应急预案(25页珍藏版)》请在金锄头文库上搜索。

1、医院信息系统安全保障与应急预案 随着医院信息化的日益深入,医院的日常业务对计算机网络及信息系统的依赖也将日益增加。医院信息系统利用计算机的高新技术,使医院日常管理合理化,大大提高了医疗服务质量,提高了医院的管理水平。鉴于任何系统都可能因设备故障、系统缺陷、病毒破坏、黑客攻击、人为错误或意外灾害等原因导致速度下降甚至系统崩溃,严重影响医院医疗活动的正常开展。因此,尽快建立并完善计算机网络系统安全及其应急预案就具有十分重要的意义。 我院是一所二级专科医院。我院的计算机网络从20XX年开始建设,此后多次进行了改建、扩建,形成了一定的规模,随着医院信息化建设的逐步深入,网上业务由单一到多元化,任何网络

2、系统的设计与建设都不可能达到绝对的安全可靠,因此只有通过细致的日常维护与及时的故障处理应急预案,才能最大限度提高网络系统的可靠性;只有建立合理可靠的事故处理机制,才可能在计算机网络或医院信息系统出现故障时最快、最安全、最有效地恢复医院正常业务。因此我们作出如下安全部署: 一、网络安全 (一)内外网访问控制 我院的计算机网络为主干1000m的千兆以太网,采用二层架构。主要完成医疗、管理、财务等医院内部重要业务的网络应用管理、资源内部共享和数据传递。通过网管软件、防火墙策略,控制用户的网络访问权限,做到内外网访问控制。 (二)网络管理 保证院内、外网系统的正常运行,保持网络系统的正常稳定工作,严格

3、监控网络运行状态,调整必要的网络设备参数,建立数据自我检测机制,设置数据库管理系统的数据管理选项,对每天的数据进行自我检测,对大批量的数据更新进行记录,并以消息方式提交系统管理员。 (每日)查询并导出关键设备的日志; (及时)记录网络设备的配置及相关信息的变更;(及时)排除用户终端的通信故障并记录相关信息;(及时)记录新入网设备进行配置并作相关的记录;(每周)提交网络系统运行状况分析报告。二应用安全 (一)医院信息系统建设 医院信息系统数据每天作异地全备份到备份服务器。 (二)建立防御体系 整个网络采用usb口禁用方法,将网络流量控制在预测的波动范围内,大幅度提高网络稳定性,业务系统的运行效率

4、因此大大提高,系统死机、瘫痪事故也大幅度减少,网络维护和管理的压力有效地得以降低。同时提供入侵监测保障内网安全,强化了安全策略、限制暴露用户点。 三物理安全 (一)网络设备备件 网络设备的故障是网络出现问题的主要原因之一。通过适量的备件冗余,当部分备件出现故障时,维护部门可以用更换部件的方案迅速解决问题,快速恢复网络的正常运转。在最短的时间内解决问题,最大限度地降低系统停机时间;然后将有故障的模块或器材送回厂家修理。为了及时满足我院网络系统应急事件处理过程中对部分硬件设备的需求,采取提供全部网络设备综合备机服务,且全部备机保证在功能上与原有设备相同。 (二)电源备份 不间断电源(ups)作为计

5、算机系统外设之一,特别是医院网络中的保护设备,它主要起到三个作用:一是提供后备电源,防止突然断电造成的损害,一些重要数据的丢失;二是消除“污染”,改善电源质量,对电源系统中的浪涌、噪声、电压下降等现象起到改进作用,使计算机中的电子部件免受摧毁性损坏;三是对整个数据通道进行保护,提高网络的可用性,使我院的计算机系统和网络运行更加稳定安全。目前,我院在机房及交换机布置了ups防护,作到电源冗余,安全支持了系统关键业务的不间断运行。能在外界电力出现问题的情况下,有效保存关键应用的关键数据,并保持主要网络干路的通畅约四个小时。这在很大程度提高整体信息系统的安全性。 四制度安全 为保证及时处理医院信息系

6、统的各种故障,保障门诊、病房his系统正常工作,信息中心设立24小时手机值班制。不但在技术和设备上达到网络安全、应用安全和物理安全,而且还建立了一整套相关的信息安全管理体制。严格执行考勤制度,明确工作职责,贯彻值班制度。遇到网络故障、系统故障或用户反映的问题时能很快组织有关人员找到原因并排除故障。我院网络系统根据不同情况对计算机系统进行不同处理,争取在最短的时间内恢复计算机系统的正常运行。 (一)处理步骤 我们针对可能出现的应急情况综合分析,如医院全面断电、机房断电、his系统核心服务器、数据库、网络交换机(核心交换机、二层交换机)出现故障,导致所有一线业务计算机无法正常登陆his系统,不能进

7、行正常的挂号、收费、划价、取药等情况。制定了各种应急预案:信息中心停电应急预案、网络故障紧急预案、信息系统应急预案、门诊收费应急预案。 1.计算机因不间断电源(ups)供电不正常时,技术人员以及相关负责人在五分钟内到达故障现场,解决问题并最快速度恢复设备的正常供电。 2.当计算机服务器数据出现崩溃,主服务器发生故障,十分钟内启动后备服务器,并通知门诊办公室做好相关的处理工作。 3.数据库崩溃,不能正常运行或数据库实在无法恢复,立即启用数据库备份与恢复方案,来恢复数据库。 4.计算机故障发生在主干网的连接线,立即启用备用链路,更换交换机,改变主干网布线结构。 5.his软件系统故障,his系统程

8、序或数据库出现故障时,首先由信息中心人员进行初步排查,同时通知软件开发商的维护人员赶往医院,在10分钟内无法解决时,启用备份服务器。 (二)门诊应急预案 门急诊是医院的窗口,是患者来院进行诊断、治疗、预防保健的第一服务场所,门急诊服务直接影响到医院的形象和声誉。门急诊系统安全尤为重要,因此,为门诊系统工作站专门备有门诊应急服务器,主要针对门急诊窗口病人,一旦主从服务器同时宕机、核心交换机出现故障,将前台切换到门诊应急服务器确保门诊工作正常进行。恢复正常后数据回传到主服务器。为保障网络高可靠性、高可用性,除了采取上述措施外,在门诊及机房备有一套应急交换机,一旦网络出现问题,可以保证收费、药房、检

9、验等重要部门切换到备用交换机上使用。保证医院业务不间断。整个应急预案做到人人心中有数。 (三)网络故障紧急预案 任何网络系统的设计与建设都不可能达到绝对的安全可靠,因此只有通过细致的日常维护与及时的故障处理才能最大限度提高网络系统的可靠性。当网络系统发生应急事件需要处理时,当有用户报告网络故障时作如下处理: 五总结 医院网络信息安全是一个整体的问题,需要从管理与技术相结合的高度,制定与时俱进的整体管理策略,并切实认真地实施这些策略,才能达到提高网络信息系统安全性的目的。根据医院网络建设的不断完善以及软件的不断升级,将不定期的举行应急预案的演练,信息中心软、硬件组人员,每人熟知应急预案中的流程和

10、分工,对数据库备份服务器每天检查数据备份情况,提高医院信息中心管理人员的技术水平,更好的保障医院信息系统稳定、安全的运行,通过在在技术、设备、人员上达到网络安全、应用安全、物理安全和制度安全,使整个信息系统在突发事件面前处事不惊,它既能方便患者就医,同时也提高服务质量和医院的形象和声誉。把因重大故障给医疗工作带来的影响减到最低线。 第二篇:医院信息系统应急预案*妇幼保健院医院信息系统应急预案 为提高处理医院信息网络系统安全突发事件的应对能力,及时应对网络突发故障,维护正常的门诊、住院工作流程和医疗程序,保障患者正常就医,特制定医院信息系统应急预案。 一、组织机构: 二、应急范围 范围:单个计算

11、机、外围设备、服务器、网络设备、电脑病毒感染、停电 三、报告程序及预案启动 (一)对网络故障的判断 当网络系统终端发现计算机访问数据库速度缓慢、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息科汇报,信息科人员对科室提出的上述问题必须重视,并核实后给予科室反馈信息。信息科长应召集有关人员及时进行讨论,如果故障原因明确,可以立刻恢复工作的,应立即恢复工作,如故障原因不明确、情况严重不能在短期内排除的,应立即报告分管院长。在网络不能运转的情况下,由职能科室协调全院工作以保证医疗工作的正常运行。 网络故障分为三类: 一类故障。服务器不能工作;光纤线路损坏;主服务器数

12、据丢失;备份盘损坏;服务器工作不稳定;局部网络不通;重点终端故障;规律性的整体、局部软硬件故障。 二类故障。停电;电压不稳定;ups故障。 三类故障:单一终端软、硬件故障;偶然性的数据处理错误;某些科室违反工作流程要求。四类故障:各终端由于不熟练或使用不当造成的错误。 上述故障分类等级,处理方案如下: 一类故障。由信息科长上报主管院长,由信息科长组织协调恢复工作。 二类故障。由信息科人员上报后勤保障科科长,由后勤保障科安排解决。 三类故障。由信息科人员上报信息科长,由信息科集中解决。 四类故障。由信息科人员单独解决,并详细登记情况。 (二)网络整体故障的首要工作 1、当信息科一旦确定为网络整体

13、故障,首先是立刻报告医务科和主管院长。信息科马上组织恢复工作,并充分考虑到特殊情况如节假日、患者量大、人员外出及医院的重大活动对故障恢复带来的时间影响。 2、当发现网络整体故障时,根据故障恢复时间的程度将转入手工工作的时限明确如下: (1)30分钟内不能恢复门诊挂号、收费、住院登记、药房转入手工操作。 (2)6小时内不能恢复原则上将护士工作站、医技科室记价转入手工操作(具体实行时间及步骤由医务科、护理部通知)。 (3)24小时以上不能恢复将出院结算转入手工。 (三)具体协调工作 1、所有手工工作的统一时间需由医务科、财务科、信息科通知,相关科室严格按照通知时间协调工作,在未接到新的指示前不准私

14、自操作计算机。 2、门诊挂号工作协调 (1)门诊挂号协调工作由门诊部主任负责协调请示,导诊护士负责维持患者就诊秩序。 (2)导诊护士通知各门诊科室开始接收手工挂号券,并各自保存好以备统计使用。 3、门诊收费系统工作协调 (1)由财务科长负责总体协调,并与中心机房保持联系,及时反馈沟通最新信息。 (2)当网络系统运行中断超过20分钟时,应通知收费处转入手工收费状态。 (3)门诊收费负责人应建立手工发票使用登记本,对发票使用情况做详细登记。 (4)当系统恢复正常时,由收费处负责人对网络运行稳定性进行监测,如不稳定及时向信息科反映情况。 (5)在接到使用计算机的指令并重新启动运行后,门诊收费负责人应

15、组织收费员逐步转入到机器操作。 4、住院收费系统工作协调 (1)由财务科长总体负责协调工作; (2)原则上不在住院处进行费用补录,防止帐目混乱; (3)住院收费处,如当日有病人需出院,告知病人原因并留下病人电话,等系统恢复后通知病人来院进行结算。 5、临床工作系统协调 (1)临床科工作由医务科和护理部共同协调; (2)网络故障期间临床科室详细记录患者的所有费用执行情况; (3)科室详细填写每个患者的药品请领单(包括姓名、id号、费别、药品名称及用量),一式两份,一份用于科室补录医嘱,另一份送至药房,住院科室用药,查阅处方后到住院西药房采取借药方式进行; (4)出院带药由经管医生负责掌握经费情况,如出现费用超支情况由该医生负责。 (5)根据医务科通知恢复运行时间,按要求补录医嘱。 (6)如患者急需出院,应向住院处提供详细费用情况,对正在进行的检查和治疗应予以说明。 6、医技检查科室工作

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > PPT模板库 > 总结/计划/报告

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号