當前位置:學問君>優秀簡歷>自查報告>

醫院資訊安全自查報告

學問君 人氣:6.42K

醫院要保障病人的資訊安全,下面本站小編爲大家蒐集的2篇“醫院資訊安全自查報告”,供大家參考借鑑,希望可以幫助到有需要的朋友!

醫院資訊安全自查報告

醫院資訊安全自查報告【一】

爲進一步加強我院資訊系統的安全管理,強化資訊安全和保密意識,提高資訊安全保障水平,按照省衛計委《關於××省衛生系統網絡與資訊安全督導檢查工作的通知》檔案要求,我院領導高度重視,成立專項管理組織機構,召開相關科室負責人會議,深入學習和認真貫徹落實檔案精神,充分認識到開展網絡與資訊安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協調相關檢查部門、監督檢查項目,建立健全醫院網絡安全保密責任制和有關規章制度,嚴格落實有關網絡資訊安全保密方面的各項規定,並針對全院各科室的網絡資訊安全情況進行了專項檢查,現將自查情況彙報如下:

一、醫院網絡建設基本情況

我院資訊管理系統於××年××月由××××科技有限公司對醫院資訊管理系統(HIS系統)進行升級。升級後的前臺維護由本院技術人員負責,後臺維護及以外事故處理由××××科技有限責任公司技術人員負責。

二、自查工作情況

1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬件安全、軟件維護安全、門窗安全和防雷安全等方面安全。醫院資訊系統服務器機房嚴格按照機房標準建設,工作人員堅持每天定點巡查。系統服務器、多口交換機、路由器都有UPS電源保護,可以保證在斷電3個小時情況下,設備可以執行正常,不至於因突然斷電致設備損壞。

2、局域網絡安全檢查。主要包括網絡結構、密碼管理、IP管理、存儲介質管理等;HIS系統的操作員,每人有自己的登入名和密碼,並分配相應的操作員權限,不得使用其他人的操作帳戶,帳戶施行“誰使用、誰管理、誰負責”的管理制度。院內局域網均施行固定IP位址,由醫院統一分配、管理,無法私自添加新IP,未經分配的IP無法連接到院內局域網。我院局域網內所有計算機USB接口施行完全封閉,有效地避免了因外接介質(如U盤、移動硬盤)而引起中毒或泄密的發生。

3、數據庫安全管理。我院對數據安全性採取以下措施:

(1)將數據庫中需要保護的部分與其他部分相隔。

(2)採用授權規則,如帳戶、口令和權限控制等訪問控制方法。

(3)數據庫帳戶密碼專人管理、專人維護。

(4)數據庫用戶每6個月必須修改一次密碼。

(5)服務器採取虛擬化進行安全管理,噹噹前服務器出現問題時,及時切換到另一臺服務器,確保客戶端業務正常執行。

三、應急處置

我院HIS系統服務器執行安全、穩定,並配備了大型UPS電源,可以保證在大面積斷電情況下,服務器可執行六小時左右。我院的HIS系統剛剛升級上線不久,服務器未發生過長宕機時間,但醫院仍然制定了應急處臵預案,並對收費操作員和護士進行了培訓,如果醫院出現大面積、長時間停電情況,HIS系統無法正常執行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發票、補記收費項目。

四、存在問題

我院的網絡與資訊安全工作做的比較認真、仔細,從未發生過重大的.安全事故,各系統運轉穩定,各項業務能夠正常執行。但自查中也發現了不足之處,如目前醫院資訊技術人員少,資訊安全力量有限,資訊安全培訓不全面,資訊安全意識還夠,個別科室缺乏維護資訊安全的主動性和自覺性;應急演練開展不足;機房條件差;個別科室的計算機設備配臵偏低,服務期限偏長。

今後要加強資訊技術人員的培養,提升資訊安全技術水平,加強全院職工的資訊安全教育,提高維護資訊安全的主動性和自覺性,加大對醫院資訊化建設投入,提升計算機設備配臵,進一步提高工作效率和系統執行的安全性。

醫院資訊安全自查報告【二】

按照錫衛計辦發【2015】132號檔案通知精神,我院領導高度重視,召開相關科室負責人會議,深入學習和認真貫徹落實檔案精神,充分認識到開展網絡與資訊安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排資訊安全自查工作,並就自查中發現的問題認真做好相關記錄,及時整改,完善。現將我院資訊安全工作自查情況彙報如下:

一、網絡安全管理:

我院的網絡分爲互聯網和院內局域網,兩網絡實現物理隔離,以確保兩網能夠獨立、安全、高效執行。重點抓好“三大安全”排查。

1.硬件安全,包括防雷、防火、防盜和UPS電源連接等。醫院HIS服務器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。HIS服務器、多口交換機、路由器都有UPS電源保護,可以保證短時間斷電情況下,設備執行正常,不至於因突然斷電致設備損壞。此外,局域網內所有計算機USB接口施行完全封閉,這樣就有效地避免了因外接介質(如U盤、移動硬盤)而引起中毒或泄密的發生。

2.網絡安全:包括網絡結構、密碼管理、IP管理、互聯網行爲管理等;網絡結構包括網絡結構合理,網絡連接的穩定性,網絡設備(交換機、路由器、光纖收發器等)的穩定性。HIS系統的操作員,每人有自己的登入名和密碼,並分配相應的操作員權限,不得使用其他人的操作帳戶,帳戶施行“誰使用、誰管理、誰負責” 的管理制度。互聯網和院內局域網均施行固定IP位址,由醫院統一分配、管理,不允許私自添加新IP,未經分配的IP均無法實現上網。

二、數據庫安全管理:

我院目前執行的數據庫是醫院診療、劃價、收費、查詢、統計等各項業務能夠正常進行的基礎,爲確保醫院各項業務正常、高效執行,數據庫安全管理是極爲有必要的。我院對數據安全性採取以下措施:(1)將數據庫中需要保護的部分與其他部分相隔。(2)採用授權規則,如帳戶、口令和權限控制等訪問控制方法。(3)對數據進行加密後存儲於數據庫

三、軟件管理:

目前我院在執行的軟件主要分爲三類:HIS系統、常用辦公軟件和殺毒軟件。HIS系統是我院日常業務中最主要的軟件,是保障醫院診療活動正常進行的基礎,自2008年上線以來,執行比較穩定,未出現過重大安全問題,並根據業務需要,不斷更新充實。對於新入職的員工,上崗前會進行一次培訓,向其講解HIS系統操作流程、規範,也包括安全知識,確保其在使用過程中不會出現重大安全問題。常用辦公軟件均由醫院資訊科統一安裝,維護。殺毒軟件是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒軟件(瑞星殺毒軟件和360安全衛士),並定期更新病毒庫,以保證殺毒軟件的防禦能力始終保持在很高的水平。

四、應急處臵:

我院HIS系統服務器執行安全、穩定,並配備了大型UPS電源,可以保證大面積斷電情況下,服務器堅持執行八小時。雖然醫院的HIS系統長期以來,執行良好,服務器未發生過長時間宕機時間,但醫院仍然制定了應急處臵預案,並對收費操作員和護士進行過培訓,如果醫院出現大面積、長時間停電情況,HIS系統無法正常執行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發票、補記收費項目。

總體來說,我院的網絡與資訊安全工作做得很成功的,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常執行。但自查中也發現了不足之處,如目前醫院資訊技術人員少,資訊安全力量有限;資訊安全意識還不夠,個別科室缺乏維護資訊安全的主動性和自覺性。今後要加強資訊技術人員的培養,更進一步提高資訊安全技術水平;加強全院職工的資訊安全教育,提高維護資訊安全的主動性和自覺性;加大對醫院資訊化建設投入,提升計算機設備配臵,進一步提高工作效率和系統執行的安全性。