2024年4月19日发(作者:)
医院信息系统安全措施及应急预案
随着医院信息化的日益深入,医院的日常业务对计算机网络及信
息系统的依赖也将日益增加。医院信息系统利用计算机的高新技术,
使医院日常管理合理化,极大提高了医疗服务质量,提高了医院的管
理水平。鉴于任何系统都可能因设备故障、系统缺陷、病毒破坏、黑
客攻击、人为错误或意外灾害等原因导致速度下降甚至系统崩溃,严
重影响医院医疗活动的正常开展。因此,尽快建立并完善计算机网络
系统安全及其应急预案就具有十分重要的意义。
我院是一所二级专科医院。我院的计算机网络从____年开始建
设,此后多次进行了改建、扩建,形成了一定的规模,随着医院信息
化建设的逐步深入,网上业务由单一到多元化,任何网络系统的设计
与建设都不可能达到绝对的安全可靠,因此只有通过细致的日常维护
与及时的故障处理应急预案,才能最大限度提高网络系统的可靠性;
只有建立合理可靠的事故处理机制,才可能在计算机网络或医院信息
系统出现故障时最快、最安全、最有效地恢复医院正常业务。因此我
们作出如下安全部署:
一、网络安全
(一)内____控制
我院的计算机网络为主干____m的千兆以太网,采用二层架构。
主要完成医疗、管理、财务等医院内部重要业务的网络应用管理、资
源内部共享和数据传递。通过网管软件、防火墙策略,控制用户的网
络访问权限,做到内____控制。
(二)网络管理
第1页共22页
保证院内、外网系统的正常运行,保持网络系统的正常____工
作,严格监控网络运行状态,调整必要的网络设备参数,建立数据自
我检测机制,设置数据库管理系统的数据管理选项,对每天的数据进
行自我检测,对大批量的数据更新进行记录,并以消息方式提交系统
管理员。
(每日)查询并导出关键设备的日志;
(及时)记录网络设备的配置及相关信息的变更;(及时)排除用户
终端的通信故障并记录相关信息;(及时)记录新入网设备进行配置并
作相关的记录;(每周)提交网络系统运行状况分析报告。二应用安全
(一)医院信息系统建设
医院信息系统数据每天作异地全备份到备份服务器。
(二)建立防御体系
整个网络采用usb口禁用方法,将网络流量控制在预测的波动范
围内,大幅度提高网络稳定性,业务系统的运行效率因此极大提高,
系统死机、瘫痪事故也大幅度减少,网络维护和管理的压力有效地得
以降低。同时提供入侵监测保障内网安全,强化了安全策略、限制暴
露用户点。
三物理安全
(一)网络设备备件
网络设备的故障是网络出现问题的主要原因之一。通过适量的备
件冗余,当部分备件出现故障时,维护部门可以用更换部件的方案迅
速解决问题,快速恢复网络的正常运转。在最短的时间内解决问题,
最大限度地降低系统停机时间;然后将有故障的模块或器材送回厂家
修理。为了及时满足我院网络系统应急事件处理过程中对部分硬件设
第2页共22页
发布者:admin,转转请注明出处:http://www.yc00.com/web/1713498529a2260829.html
评论列表(0条)