医院信息系统安全措施及应急预案范文(三篇)

上传人:cl****1 文档编号:549021434 上传时间:2023-07-26 格式:DOC 页数:9 大小:22.50KB
返回 下载 相关 举报
医院信息系统安全措施及应急预案范文(三篇)_第1页
第1页 / 共9页
医院信息系统安全措施及应急预案范文(三篇)_第2页
第2页 / 共9页
医院信息系统安全措施及应急预案范文(三篇)_第3页
第3页 / 共9页
医院信息系统安全措施及应急预案范文(三篇)_第4页
第4页 / 共9页
医院信息系统安全措施及应急预案范文(三篇)_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《医院信息系统安全措施及应急预案范文(三篇)》由会员分享,可在线阅读,更多相关《医院信息系统安全措施及应急预案范文(三篇)(9页珍藏版)》请在金锄头文库上搜索。

1、医院信息系统安全措施及应急预案范文随着医院信息化的日益深入,医院的日常业务对计算机网络及信息系统的依赖也将日益增加。医院信息系统利用计算机的高新技术,使医院日常管理合理化,极大提高了医疗服务质量,提高了医院的管理水平。鉴于任何系统都可能因设备故障、系统缺陷、病毒破坏、黑客攻击、人为错误或意外灾害等原因导致速度下降甚至系统崩溃,严重影响医院医疗活动的正常开展。因此,尽快建立并完善计算机网络系统安全及其应急预案就具有十分重要的意义。我院是一所二级专科医院。我院的计算机网络从_年开始建设,此后多次进行了改建、扩建,形成了一定的规模,随着医院信息化建设的逐步深入,网上业务由单一到多元化,任何网络系统的

2、设计与建设都不可能达到绝对的安全可靠,因此只有通过细致的日常维护与及时的故障处理应急预案,才能最大限度提高网络系统的可靠性;只有建立合理可靠的事故处理机制,才可能在计算机网络或医院信息系统出现故障时最快、最安全、最有效地恢复医院正常业务。因此我们作出如下安全部署:一、网络安全(一)内_控制我院的计算机网络为主干_m的千兆以太网,采用二层架构。主要完成医疗、管理、财务等医院内部重要业务的网络应用管理、资源内部共享和数据传递。通过网管软件、防火墙策略,控制用户的网络访问权限,做到内_控制。(二)网络管理保证院内、外网系统的正常运行,保持网络系统的正常_工作,严格监控网络运行状态,调整必要的网络设备

3、参数,建立数据自我检测机制,设置数据库管理系统的数据管理选项,对每天的数据进行自我检测,对大批量的数据更新进行记录,并以消息方式提交系统管理员。(每日)查询并导出关键设备的日志;(及时)记录网络设备的配置及相关信息的变更;(及时)排除用户终端的通信故障并记录相关信息;(及时)记录新入网设备进行配置并作相关的记录;(每周)提交网络系统运行状况分析报告。二应用安全(一)医院信息系统建设医院信息系统数据每天作异地全备份到备份服务器。(二)建立防御体系整个网络采用usb口禁用方法,将网络流量控制在预测的波动范围内,大幅度提高网络稳定性,业务系统的运行效率因此极大提高,系统死机、瘫痪事故也大幅度减少,网

4、络维护和管理的压力有效地得以降低。同时提供入侵监测保障内网安全,强化了安全策略、限制暴露用户点。三物理安全(一)网络设备备件网络设备的故障是网络出现问题的主要原因之一。通过适量的备件冗余,当部分备件出现故障时,维护部门可以用更换部件的方案迅速解决问题,快速恢复网络的正常运转。在最短的时间内解决问题,最大限度地降低系统停机时间;然后将有故障的模块或器材送回厂家修理。为了及时满足我院网络系统应急事件处理过程中对部分硬件设备的需求,采取提供全部网络设备综合备机服务,且全部备机保证在功能上与原有设备相同。(二)电源备份不间断电源(ups)作为计算机系统外设之一,特别是医院网络中的保护设备,它主要起到三

5、个作用:一是提供后备电源,防止突然断电造成的损害,一些重要数据的丢失;二是消除“污染”,改善电源质量,对电源系统中的浪涌、噪声、电压下降等现象起到改进作用,使计算机中的电子部件免受摧毁性损坏;三是对整个数据通道进行保护,提高网络的可用性,使我院的计算机系统和网络运行更加稳定安全。目前,我院在机房及交换机布置了ups防护,作到电源冗余,安全支持了系统关键业务的不间断运行。能在外界电力出现问题的情况下,有效保存关键应用的关键数据,并保持主要网络干路的通畅约四个小时。这在很大程度提高整体信息系统的安全性。四制度安全为保证及时处理医院信息系统的各种故障,保障门诊、病房his系统正常工作,信息中心设立_

6、小时手机值班制。不但在技术和设备上达到网络安全、应用安全和物理安全,而且还建立了一整套相关的信息安全管理体制。严格执行考勤制度,明确工作职责,贯彻值班制度。遇到网络故障、系统故障或用户反映的问题时能很快_有关人员找到原因并排除故障。我院网络系统根据不同情况对计算机系统进行不同处理,争取在最短的时间内恢复计算机系统的正常运行。(一)处理步骤我们针对可能出现的应急情况综合分析,如医院全面断电、机房断电、his系统核心服务器、数据库、网络交换机(核心交换机、二层交换机)出现故障,导致所有一线业务计算机无法正常登陆his系统,不能进行正常的挂号、收费、划价、取药等情况。制定了各种应急预案:信息中心停电

7、应急预案、网络故障紧急预案、信息系统应急预案、门诊收费应急预案。1.计算机因不间断电源(ups)供电不正常时,技术人员以及相关负责人在五分钟内到达故障现场,解决问题并最快速度恢复设备的正常供电。2.当计算机服务器数据出现崩溃,主服务器发生故障,十分钟内启动后备服务器,并通知门诊办公室做好相关的处理工作。3.数据库崩溃,不能正常运行或数据库实在无法恢复,立即启用数据库备份与恢复方案,来恢复数据库。4.计算机故障发生在主干网的连接线,立即启用备用链路,更换交换机,改变主干网布线结构。5.his软件系统故障,his系统程序或数据库出现故障时,首先由信息中心人员进行初步排查,同时通知软件开发商的维护人

8、员赶往医院,在_分钟内无法解决时,启用备份服务器。医院信息系统安全措施及应急预案范文(二)为提高处理医院信息网络系统安全_的应对能力,及时应对网络突发故障,维护正常的门诊、住院工作流程和医疗程序,保障患者正常就医,特制定医院信息系统应急预案。一、_机构:二、应急范围范围:单个计算机、外围设备、服务器、网络设备、电脑病毒感染、停电三、报告程序及预案启动(一)对网络故障的判断当网络系统终端发现计算机访问数据库速度缓慢、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息科汇报,信息科人员对科室提出的上述问题必须重视,并核实后给予科室反馈信息。信息科长应召集有关人员及时

9、进行讨论,如果故障原因明确,可以立刻恢复工作的,应立即恢复工作,如故障原因不明确、情况严重不能在短期内排除的,应立即报告分管院长。在网络不能运转的情况下,由职能科室协调全院工作以保证医疗工作的正常运行。网络故障分为三类:一类故障。服务器不能工作;光纤线路损坏;主服务器数据丢失;备份盘损坏;服务器工作不稳定;局部网络不通;重点终端故障;规律性的整体、局部软硬件故障。二类故障。停电;电压不稳定;ups故障。三类故障:单一终端软、硬件故障;偶然性的数据处理错误;某些科室违反工作流程要求。四类故障:各终端由于不熟练或使用不当造成的错误。上述故障分类等级,处理方案如下:一类故障。由信息科长上报主管院长,

10、由信息科长_协调恢复工作。二类故障。由信息科人员上报后勤保障科科长,由后勤保障科安排解决。三类故障。由信息科人员上报信息科长,由信息科集中解决。四类故障。由信息科人员单独解决,并详细登记情况。(二)网络整体故障的首要工作1、当信息科一旦确定为网络整体故障,首先是立刻报告医务科和主管院长。信息科马上_恢复工作,并充分考虑到特殊情况如节假日、患者量大、人员外出及医院的重大活动对故障恢复带来的时间影响。2、当发现网络整体故障时,根据故障恢复时间的程度将转入手工工作的时限明确如下:(1)_分钟内不能恢复门诊挂号、收费、住院登记、药房转入手工操作。(2)_小时内不能恢复原则上将护士工作站、医技科室记价转

11、入手工操作(具体实行时间及步骤由医务科、护理部通知)。(3)_小时以上不能恢复将出院结算转入手工。(三)具体协调工作1、所有手工工作的统一时间需由医务科、财务科、信息科通知,相关科室严格按照通知时间协调工作,在未接到新的指示前不准私自操作计算机。2、门诊挂号工作协调(1)门诊挂号协调工作由门诊部主任负责协调请示,导诊护士负责维持患者就诊秩序。(2)导诊护士通知各门诊科室开始接收手工挂号券,并各自保存好以备统计使用。3、门诊收费系统工作协调(1)由财务科长负责总体协调,并与中心机房保持联系,及时反馈沟通最新信息。(2)当网络系统运行中断超过_分钟时,应通知收费处转入手工收费状态。(3)门诊收费负

12、责人应建立手工_使用登记本,对_使用情况做详细登记。(4)当系统恢复正常时,由收费处负责人对网络运行稳定性进行监测,如不稳定及时向信息科反映情况。(5)在接到使用计算机的指令并重新启动运行后,门诊收费负责人应_收费员逐步转入到机器操作。4、住院收费系统工作协调(1)由财务科长总体负责协调工作;(2)原则上不在住院处进行费用补录,防止帐目混乱;(3)住院收费处,如当日有病人需出院,告知病人原因并留下病人电话,等系统恢复后通知病人来院进行结算。5、临床工作系统协调(1)临床科工作由医务科和护理部共同协调;(2)网络故障期间临床科室详细记录患者的所有费用执行情况;(3)科室详细填写每个患者的药品请领

13、单(包括姓名、id号、费别、药品名称及用量),一式两份,一份用于科室补录医嘱,另一份送至药房,住院科室用药,查阅处方后到住院西药房采取借药方式进行;(4)出院带药由经管医生负责掌握经费情况,如出现费用超支情况由该医生负责。(5)根据医务科通知恢复运行时间,按要求补录医嘱。(6)如患者急需出院,应向住院处提供详细费用情况,对正在进行的检查和治疗应予以说明。6、医技检查科室工作协调(1)在网络停运期间应详细留取、整理检查申请单底联;(2)在网络恢复后根据检查单底联登记,通过手工记价补录患者费用;(3)对出院快、或有出院倾向的患者各科在申请单上注明,检查科室应及时通知科室或住院处沟通费用情况。7、药

14、房工作协调(1)门诊西药房与中药房采取手工发药,并应备用药品价格表(如价格有调整药剂科应及时通知各药房更改)(2)住院科室用药,查阅处方后到住院西药房采取借药方式进行。(3)西药房采取手工方式发药操作,并做好各科室药品的登记。(4)网络恢复时对临床科补录的摆药医嘱进行发药补确认(5)网络恢复后对出院带药处方及时进行录入;(6)数据补录工作结束后应查看机器内库存与实际库存相符情况。各信息点接到重新运行通知时,需重新启动计算机,整体网络故障的工程恢复工作,由信息科按照服务器数据管理要求进行恢复工作。(四)网络恢复后的数据处理1、财务科_核校患者费用情况。2、各门诊单位补录工作量,并补录综合查询信息

15、数据源。3、药房校对库存。4、临床科补录患者医嘱。医院信息系统安全措施及应急预案范文(三)门急诊是医院的窗口,是患者来院进行诊断、治疗、预防保健的第一服务场所,门急诊服务直接影响到医院的形象和声誉。门急诊系统安全尤为重要,因此,为门诊系统工作站专门备有门诊应急服务器,主要针对门急诊窗口病人,一旦主从服务器同时宕机、核心交换机出现故障,将前台切换到门诊应急服务器确保门诊工作正常进行。恢复正常后数据回传到主服务器。为保障网络高可靠性、高可用性,除了采取上述措施外,在门诊及机房备有一套应急交换机,一旦网络出现问题,可以保证收费、药房、检验等重要部门切换到备用交换机上使用。保证医院业务不间断。整个应急预案做到人人心中有数。(三)网络故障紧急预案任何网络系统的设计与建设都不可能达到绝对的安全可靠,因此只有通过细致的日常维护与及时的故障处理才能最大限度提高网络系统的可靠性。当网络系统发生应急事件需要处理时,当有用户报告网络故障时作如下处理:五总结医院网络信息安全是一个整体的问题,需要从管理与技术相结合的高度,制定与时俱进的整体管理策略,并切实认真地实施这些策略,才能达到提高网络信息系统安全性的目的。第4页共4页

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 解决方案

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号