醫院資訊保安自查報告

來源:才華庫 2.6W

隨著人們自身素質提升,報告的使用頻率呈上升趨勢,報告具有語言陳述性的特點。你還在對寫報告感到一籌莫展嗎?下面是小編整理的醫院資訊保安自查報告,希望對大家有所幫助。

醫院資訊保安自查報告

醫院資訊保安自查報告1

按照錫衛計辦發【20xx】132號檔案通知精神,我院領導高度重視,召開相關科室負責人會議,深入學習和認真貫徹落實檔案精神,充分認識到開展網路與資訊保安自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排資訊保安自查工作,並就自查中發現的問題認真做好相關記錄,及時整改,完善。現將我院資訊保安工作自查情況彙報如下:

一、網路安全管理:

我院的網路分為網際網路和院內區域網,兩網路實現物理隔離,以確保兩網能夠獨立、安全、高效執行。重點抓好“三大安全”排查。

1.硬體安全,包括防雷、防火、防盜和UPS電源連線等。醫院HIS伺服器機房嚴格按照機房標準建設,工作人員堅持每天巡查,排除安全隱患。HIS伺服器、多口交換機、路由器都有UPS電源保護,可以保證短時間斷電情況下,裝置執行正常,不至於因突然斷電致裝置損壞。此外,區域網內所有計算機USB介面施行完全封閉,這樣就有效地避免了因外接介質(如U盤、行動硬碟)而引起中毒或洩密的發生。

2.網路安全:包括網路結構、密碼管理、IP管理、網際網路行為管理等;網路結構包括網路結構合理,網路連線的穩定性,網路裝置(交換機、路由器、光纖收發器等)的穩定性。HIS系統的操作員,每人有自己的登入名和密碼,並分配相應的操作員許可權,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度。網際網路和院內區域網均施行固定IP地址,由醫院統一分配、管理,不允許私自新增新IP,未經分配的IP均無法實現上網。

二、資料庫安全管理:

我院目前執行的資料庫是醫院診療、劃價、收費、查詢、統計等各項業務能夠正常進行的基礎,為確保醫院各項業務正常、高效執行,資料庫安全管理是極為有必要的`。我院對資料安全性採取以下措施:

(1)將資料庫中需要保護的部分與其他部分相隔。

(2)採用授權規則,如賬戶、口令和許可權控制等訪問控制方法。

(3)對資料進行加密後儲存於資料庫

三、軟體管理:

目前我院在執行的軟體主要分為三類:HIS系統、常用辦公軟體和防毒軟體。HIS系統是我院日常業務中最主要的軟體,是保障醫院診療活動正常進行的基礎,自20xx年上線以來,執行比較穩定,未出現過重大安全問題,並根據業務需要,不斷更新充實。對於新入職的員工,上崗前會進行一次培訓,向其講解HIS系統操作流程、規範,也包括安全知識,確保其在使用過程中不會出現重大安全問題。常用辦公軟體均由醫院資訊科統一安裝,維護。防毒軟體是保障電腦系統防病毒、防木馬、防篡改、防癱瘓、防攻擊、防洩密的有效工具。所有電腦,均安裝了正版防毒軟體(瑞星防毒軟體和360安全衛士),並定期更新病毒庫,以保證防毒軟體的防禦能力始終保持在很高的水平。

四、應急處臵:

我院HIS系統伺服器執行安全、穩定,並配備了大型UPS電源,可以保證大面積斷電情況下,伺服器堅持執行八小時。雖然醫院的HIS系統長期以來,執行良好,伺服器未發生過長時間宕機時間,但醫院仍然制定了應急處臵預案,並對收費操作員和護士進行過培訓,如果醫院出現大面積、長時間停電情況,HIS系統無法正常執行,將臨時開始手工收費、記賬、發藥,以確保診療活動能夠正常、有序地進行,待到HIS系統恢復正常工作時,再補打發票、補記收費專案。

總體來說,我院的網路與資訊保安工作做得很成功的,從未發生過重大的安全事故,各系統運轉穩定,各項業務能夠正常執行。但自查中也發現了不足之處,如目前醫院資訊科技人員少,資訊保安力量有限;資訊保安意識還不夠,個別科室缺乏維護資訊保安的主動性和自覺性。今後要加強資訊科技人員的培養,更進一步提高資訊保安技術水平;加強全院職工的資訊保安教育,提高維護資訊保安的主動性和自覺性;加大對醫院資訊化建設投入,提升計算機裝置配臵,進一步提高工作效率和系統執行的安全性。

醫院資訊保安自查報告2

一、

1、成立了資訊保安檢查領導小組,由王學偉院長任組長,副院長朱光耀任副組長,資訊科林偉明等為組員,負責對全醫院的重要資訊系統全面排查並填記有關報表,建檔留存。

2、資訊保安檢查小組對照網路與資訊系統的實際情況進行了逐項排查、確認、並對自查結果進行了全面的核對、梳理、分析、整改,提高了對全站網路與資訊保安狀況的掌控。

二、資訊保安工作情況

資訊保安檢查行動小組對醫療資訊系統的情況逐項排查。

1、 系統安全基本情況自查

醫療資訊系統為實時性系統,對醫院主要業務影響較高,系統均採用windows作業系統,災備情況為系統級災備,採用金山網路版防毒軟體與防火牆。

2、 安全管理自查情況

人與管理方面,指定專職資訊保安員,成立資訊保安管理機構。重要崗位人員全部簽訂安全保密協議,制定了《人員離職離崗安全規定》、《外部人員訪問審批表》,資產管理方面,

指定了專人進行資產管理,完善《資產管理制度》、《裝置維修和報廢管理制度》建立了《儲存介質管理記錄表》。執行維護方面,建立了《客服系統維護標準》、《執行維護操作記錄表》,完善了《日常執行維護制度》。

3、 網路與資訊保安培訓情況

制定了《依蘭縣中醫醫院資訊保安培訓計劃》,20xx年上半年組織資訊保安教育培訓2次,接受資訊保安培訓人員50人,佔我院總人數40%以上,組織資訊保安管理和技術人員參加專業培訓1次。

4、 資訊保安應急管理

我院制定了本年度資訊保安應急預案,對可能發生的各類資訊保安事件做到心中有數,對重點業務計算機經常備份資料、本年度沒有發生資訊保安事故。

自查發現的主要問題

1、安全意識不夠,需要繼續加強對醫院職工的資訊保安意識教育,提高做好安全工作的主動性和自覺性。

2、規章制度體系初步建立,但還不完善,未能覆蓋到資訊系統安全所有方面。

3、裝置維護,更新還不夠及時。

三、改進措施與整改

根據自查過程中發現的不足,同時結合我院實際,將著重對以下幾個方面進行整改:

1、加強醫院職工資訊保安教育培訓工作,增強資訊安全防範和保密意識。

2、要創新完善資訊保安工作機制,進一步規範辦公秩序,提高資訊工作安全性。

3、不斷加強計算機資訊保安管理、維護、更新等方面的資金投入,及時維護裝置、更新軟體,以做好資訊系統安全防範工作。

熱門標籤