醫(yī)院網(wǎng)絡(luò)安全自查報告_第1頁
醫(yī)院網(wǎng)絡(luò)安全自查報告_第2頁
醫(yī)院網(wǎng)絡(luò)安全自查報告_第3頁
醫(yī)院網(wǎng)絡(luò)安全自查報告_第4頁
醫(yī)院網(wǎng)絡(luò)安全自查報告_第5頁
已閱讀5頁,還剩2頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、醫(yī)院網(wǎng)絡(luò)安全自查報告進一步做好醫(yī)院網(wǎng)絡(luò)與信息系統(tǒng)安全自查工作, 提高安全防護能力和水平, 預(yù) 防和減少重大信息安全事件的發(fā)生,下面是我精心整理的醫(yī)院網(wǎng)絡(luò)安全自查報 告,希望能給大家?guī)韼椭?!醫(yī)院網(wǎng)絡(luò)安全自查報告范文 ( 一)按照錫衛(wèi)計辦發(fā)【 20* 】132 號文件通知精神,我院領(lǐng)導(dǎo)高度重視,召開相關(guān) 科室負責(zé)人會議, 深入學(xué)習(xí)和認(rèn)真貫徹落實文件精神, 充分認(rèn)識到開展網(wǎng)絡(luò)與信 息安全自查工作的重要性和必要性, 對自查工作做了詳細部署, 由主管院長負責(zé) 安排信息安全自查工作,并就自查中發(fā)現(xiàn)的問題認(rèn)真做好相關(guān)記錄,及時整改, 完善?,F(xiàn)將我院信息安全工作自查情況匯報如下:一、網(wǎng)絡(luò)安全管理: 我院的

2、網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng), 兩網(wǎng)絡(luò)實現(xiàn)物理隔離, 以確保兩網(wǎng)能夠 獨立、安全、高效運行。重點抓好 三大安全 排查。1. 硬件安全,包括防雷、防火、防盜和 ups 電源連接等。醫(yī)院 his 服務(wù)器機房 嚴(yán)格按照機房標(biāo)準(zhǔn)建設(shè),工作人員堅持每天巡查,排除安全隱患。 his 服務(wù)器、 多口交換機、路由器都有ups電源保護,可以保證短時間斷電情況下,設(shè)備運行 正常,不至于因突然斷電致設(shè)備損壞。 此外,局域網(wǎng)內(nèi)所有計算機 usb 接口施行 完全封閉, 這樣就有效地避免了因外接介質(zhì) ( 如 u 盤、移動硬盤 )而引起中毒或泄 密的發(fā)生。2. 網(wǎng)絡(luò)安全 : 包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、 ip 管理、互聯(lián)網(wǎng)行為管

3、理等 ; 網(wǎng)絡(luò)結(jié) 構(gòu)包括網(wǎng)絡(luò)結(jié)構(gòu)合理,網(wǎng)絡(luò)連接的穩(wěn)定性,網(wǎng)絡(luò)設(shè)備 ( 交換機、路由器、光纖收 發(fā)器等 )的穩(wěn)定性。 his 系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相 應(yīng)的操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行 誰使用、誰管理、誰 負責(zé) 的管理制度?;ヂ?lián)網(wǎng)和院內(nèi)局域網(wǎng)均施行固定 ip 地址,由醫(yī)院統(tǒng)一分配、 管理,不允許私自添加新 ip ,未經(jīng)分配的 ip 均無法實現(xiàn)上網(wǎng)。二、數(shù)據(jù)庫安全管理: 我院目前運行的數(shù)據(jù)庫是醫(yī)院診療、劃價、收費、查詢、統(tǒng)計等各項業(yè)務(wù)能夠 正常進行的基礎(chǔ), 為確保醫(yī)院各項業(yè)務(wù)正常、 高效運行, 數(shù)據(jù)庫安全管理是極為 有必要的。我院對數(shù)據(jù)安全性采取以下措施:

4、 (1) 將數(shù)據(jù)庫中需要保護的部分與 其他部分相隔。 (2) 采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。(3) 對數(shù)據(jù)進行加密后存儲于數(shù)據(jù)庫三、軟件管理:目前我院在運行的軟件主要分為三類: his 系統(tǒng)、常用辦公軟件和殺毒軟件。 his 系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動正常進行的基 礎(chǔ),自 2020 年上線以來,運行比較穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務(wù) 需要,不斷更新充實。對于新入職的員工,上崗前會進行一次培訓(xùn),向其講解 his 系統(tǒng)操作流程、規(guī)范,也包括安全知識,確保其在使用過程中不會出現(xiàn)重大 安全問題。 常用辦公軟件均由醫(yī)院信息科統(tǒng)一安裝, 維護。殺毒軟

5、件是保障電腦 系統(tǒng)防病毒、 防木馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。 所有電腦, 均安裝了正版殺毒軟件 (瑞星殺毒軟件和 360安全衛(wèi)士) ,并定期更新病毒庫, 以 保證殺毒軟件的防御能力始終保持在很高的水平。四、應(yīng)急處臵:我院 his 系統(tǒng)服務(wù)器運行安全、 穩(wěn)定,并配備了大型 ups 電源,可以保證大面 積斷電情況下, 服務(wù)器堅持運行八小時。 雖然醫(yī)院的 his 系統(tǒng)長期以來, 運行良 好,服務(wù)器未發(fā)生過長時間宕機時間, 但醫(yī)院仍然制定了應(yīng)急處臵預(yù)案, 并對收 費操作員和護士進行過培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長時間停電情況, his 系統(tǒng) 無法正常運行,將臨時開始手工收費、記賬、發(fā)藥

6、,以確保診療活動能夠正常、 有序地進行,待到 his 系統(tǒng)恢復(fù)正常工作時,再補打發(fā)票、補記收費項目??傮w來說, 我院的網(wǎng)絡(luò)與信息安全工作做得很成功的, 從未發(fā)生過重大的安全 事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處, 如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限 ; 信息安全意識還不夠,個別科 室缺乏維護信息安全的主動性和自覺性。 今后要加強信息技術(shù)人員的培養(yǎng), 更進 一步提高信息安全技術(shù)水平 ; 加強全院職工的信息安全教育,提高維護信息安全 的主動性和自覺性 ; 加大對醫(yī)院信息化建設(shè)投入,提升計算機設(shè)備配臵,進一步 提高工作效率和系統(tǒng)運行的安全性。醫(yī)院網(wǎng)絡(luò)安全自查報

7、告范文 ( 二) 為進一步加強我院信息系統(tǒng)的安全管理, 強化信息安全和保密意識, 提高信息 安全保障水平,按照省衛(wèi)計委關(guān)于XX省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息安全督導(dǎo)檢查工 作的通知文件要求,我院領(lǐng)導(dǎo)高度重視,成立專項管理組織機構(gòu),召開相關(guān)科 室負責(zé)人會議, 深入學(xué)習(xí)和認(rèn)真貫徹落實文件精神, 充分認(rèn)識到開展網(wǎng)絡(luò)與信息 安全自查工作的重要性和必要性, 對自查工作做了詳細部署, 由主管院長負責(zé)安 排、協(xié)調(diào)相關(guān)檢查部門、 監(jiān)督檢查項目, 建立健全醫(yī)院網(wǎng)絡(luò)安全保密責(zé)任制和有 關(guān)規(guī)章制度, 嚴(yán)格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定, 并針對全院各科 室的網(wǎng)絡(luò)信息安全情況進行了專項檢查,現(xiàn)將自查情況匯報如下:一、醫(yī)

8、院網(wǎng)絡(luò)建設(shè)基本情況我院信息管理系統(tǒng)于XX年XX月由XXXX科技有限公司對醫(yī)院信息管理 系統(tǒng) (his 系統(tǒng)) 進行升級。升級后的前臺維護由本院技術(shù)人員負責(zé),后臺維護及 以外事故處理由XXXX科技有限責(zé)任公司技術(shù)人員負責(zé)。二、自查工作情況1 、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬件安全、軟 件維護安全、 門窗安全和防雷安全等方面安全。 醫(yī)院信息系統(tǒng)服務(wù)器機房嚴(yán)格按 照機房標(biāo)準(zhǔn)建設(shè),工作人員堅持每天定點巡查。系統(tǒng)服務(wù)器、多口交換機、路由 器都有 ups 電源保護, 可以保證在斷電 3 個小時情況下, 設(shè)備可以運行正常, 不 至于因突然斷電致設(shè)備損壞。2 、局域網(wǎng)絡(luò)安全檢查。主要包

9、括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、 ip 管理、存儲介質(zhì)管 理等 ;his 系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán) 限,不得使用其他人的操作賬戶,賬戶施行 誰使用、誰管理、誰負責(zé) 的管理制 度。院內(nèi)局域網(wǎng)均施行固定 ip 地址,由醫(yī)院統(tǒng)一分配、管理,無法私自添加新ip ,未經(jīng)分配的 ip 無法連接到院內(nèi)局域網(wǎng)。我院局域網(wǎng)內(nèi)所有計算機 usb 接口 施行完全封閉,有效地避免了因外接介質(zhì)(如u盤、移動硬盤)而引起中毒或泄密 的發(fā)生。3 、數(shù)據(jù)庫安全管理。我院對數(shù)據(jù)安全性采取以下措施:(1) 將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。(2) 采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法

10、。(3) 數(shù)據(jù)庫賬戶密碼專人管理、專人維護。(4) 數(shù)據(jù)庫用戶每 6 個月必須修改一次密碼。(5)服務(wù)器采取虛擬化進行安全管理,當(dāng)當(dāng)前服務(wù)器出現(xiàn)問題時,及時切換到 另一臺服務(wù)器,確??蛻舳藰I(yè)務(wù)正常運行。三、應(yīng)急處置我院 his 系統(tǒng)服務(wù)器運行安全、 穩(wěn)定,并配備了大型 ups 電源,可以保證在大 面積斷電情況下,服務(wù)器可運行六小時左右。 我院的 his 系統(tǒng)剛剛升級上線不久, 服務(wù)器未發(fā)生過長宕機時間, 但醫(yī)院仍然制定了應(yīng)急處臵預(yù)案, 并對收費操作員 和護士進行了培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長時間停電情況, his 系統(tǒng)無法正常 運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序

11、地進 行,待到 his 系統(tǒng)恢復(fù)正常工作時,再補打發(fā)票、補記收費項目。四、存在問題我院的網(wǎng)絡(luò)與信息安全工作做的比較認(rèn)真、 仔細,從未發(fā)生過重大的安全事故, 各系統(tǒng)運轉(zhuǎn)穩(wěn)定, 各項業(yè)務(wù)能夠正常運行。 但自查中也發(fā)現(xiàn)了不足之處, 如目前 醫(yī)院信息技術(shù)人員少, 信息安全力量有限, 信息安全培訓(xùn)不全面, 信息安全意識 還夠,個別科室缺乏維護信息安全的主動性和自覺性 ; 應(yīng)急演練開展不足 ; 機房條 件差; 個別科室的計算機設(shè)備配臵偏低,服務(wù)期限偏長。今后要加強信息技術(shù)人員的培養(yǎng), 提升信息安全技術(shù)水平, 加強全院職工的信 息安全教育,提高維護信息安全的主動性和自覺性, 加大對醫(yī)院信息化建設(shè)投入, 提升

12、計算機設(shè)備配臵,進一步提高工作效率和系統(tǒng)運行的安全性。醫(yī)院網(wǎng)絡(luò)安全自查報告范文 ( 三)為了認(rèn)真貫徹落實公安部 關(guān)于開展重要信息系統(tǒng)和重點網(wǎng)站網(wǎng)絡(luò)安全保護狀 況自檢自查工作的通知 文件精神, 為進一步做好我院網(wǎng)絡(luò)與信息系統(tǒng)安全自查 工作,提高安全防護能力和水平, 預(yù)防和減少重大信息安全事件的發(fā)生, 切實加 強網(wǎng)絡(luò)與信息系統(tǒng)安全防范工作, 創(chuàng)造良好的網(wǎng)絡(luò)信息環(huán)境。 近期,我院進行了 信息系統(tǒng)和網(wǎng)站網(wǎng)絡(luò)安全自查, 現(xiàn)就我院網(wǎng)絡(luò)與信息系統(tǒng)安全自查工作情況匯報 如下:一、網(wǎng)絡(luò)與信息安全自查工作組織開展情況( 一 ) 自查的總體評價我院嚴(yán)格按照公安部對網(wǎng)絡(luò)與信息系統(tǒng)安全檢查工作的要求, 積極加強組織領(lǐng)

13、導(dǎo),落實工作責(zé)任,完善各項信息系統(tǒng)安全制度,強化日常監(jiān)督檢查,全面落實 信息系統(tǒng)安全防范工作。 今年著重抓了以下排查工作: 一是硬件安全, 包括防雷、 防火和電源連接等 ;二是網(wǎng)絡(luò)安全, 包括網(wǎng)絡(luò)結(jié)構(gòu)、 互聯(lián)網(wǎng)行為管理等 ;三是應(yīng)用 安全,公文傳輸系統(tǒng)、軟件管理等,形成了良好穩(wěn)定的安全保密網(wǎng)絡(luò)環(huán)境。( 二 ) 積極組織部署網(wǎng)絡(luò)與信息安全自查工作1 、專門成立網(wǎng)絡(luò)與信息安全自查協(xié)調(diào)領(lǐng)導(dǎo)機構(gòu)成立了由分管領(lǐng)導(dǎo)、 分管部門、 網(wǎng)絡(luò)管理組成的信息安全協(xié)調(diào)領(lǐng)導(dǎo)小組, 確保 信息系統(tǒng)高效運行、理順信息安全管理、規(guī)范信息化安全等級建設(shè)。2 、明確網(wǎng)絡(luò)與信息安全自查責(zé)任部門和工作崗位 我院領(lǐng)導(dǎo)非常注重信息系統(tǒng)建

14、設(shè), 多次開會明確信息化建設(shè)責(zé)任部門, 做到分 工明確,責(zé)任具體到人。3 、貫徹落實網(wǎng)絡(luò)與信息安全自查各項工作文件或方案 信息系統(tǒng)責(zé)任部門和工作人員認(rèn)真貫徹落實市工業(yè)和信息化委員會各項工作 文件或方案, 根據(jù)網(wǎng)絡(luò)與信息安全檢查工作的特點, 制定出一系列規(guī)章制度, 落 實網(wǎng)絡(luò)與信息安全工作。4 、召開工作動員會議,組織人員培訓(xùn),專門部署網(wǎng)絡(luò)與信息安全自查工作 我院每季度召開一次工作動員會議, 定期、 不定期對技術(shù)人員進行培訓(xùn), 并開 展考核。技術(shù)人員認(rèn)真學(xué)習(xí)貫徹有關(guān)文件精神, 把信息安全工作提升到重要位置, 常抓不懈。二、信息安全主要工作情況( 一 ) 網(wǎng)絡(luò)安全管理情況1 、認(rèn)真落實信息安全責(zé)任

15、制我院制定出相應(yīng)信息安全責(zé)任追究制度, 定崗到人, 明確責(zé)任分工, 把信息安 全責(zé)任事故降低到最低。2 、積極推進信息安全制度建設(shè)(1) 加強人員安全管理制度建設(shè) 我院建立了人員錄用、離崗、考核、安全保密、教育培訓(xùn)、外來人員管理等安 全管理制度,對新進人員進行培訓(xùn),加強人員安全管理,不定期開展考核。(2) 嚴(yán)格執(zhí)行機房安全管理制度我院制定出機房管理制度 ,加強機房進出人員管理和日常監(jiān)控制度,嚴(yán)格實施機房安全管理條例,做好防火防盜,保證機房安全。( 二) 技術(shù)安全防范和措施落實情況1 、網(wǎng)絡(luò)安全方面我院配備了防病毒軟件、網(wǎng)絡(luò)隔離卡,采用了強口令密碼、數(shù)據(jù)庫存儲備份、 移動存儲設(shè)備管理、 數(shù)據(jù)加密

16、等安全防護措施, 明確了網(wǎng)絡(luò)安全責(zé)任, 強化了網(wǎng) 絡(luò)安全工作。計算機及網(wǎng)絡(luò)配置安裝了專業(yè)殺毒軟件, 加強了在防病毒、 防攻擊、 防泄密等方面的有效性。 并按照保密規(guī)定, 在重要的涉密計算機上實行了開機密 碼管理,專人專用,杜絕涉密和非涉密計算機之間的混用。2 、信息系統(tǒng)安全方面涉密計算機沒有違規(guī)上國際互聯(lián)網(wǎng)及其他的信息網(wǎng)的情況, 未發(fā)生過失密、 泄 密現(xiàn)象。實行領(lǐng)導(dǎo)審查簽字制度凡上傳網(wǎng)站的信息, 須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方 可上傳; 二是開展經(jīng)常性安全檢查,主要對 sql 注入攻擊、跨站腳本攻擊、弱口 令、操作系統(tǒng)補丁安裝、應(yīng)用程序補丁安裝、防病毒軟件安裝與升級、木馬病毒 檢測、端口開放情況、系

17、統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情況、網(wǎng)頁篡改情 況等進行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。( 三 ) 應(yīng)急工作情況1 、開展日常信息安全監(jiān)測和預(yù)警我院建立日常信息安全監(jiān)測和預(yù)警機制, 提高處置網(wǎng)絡(luò)與信息安全突發(fā)公共能 力事件,加強網(wǎng)絡(luò)信息安全保障工作,形成科學(xué)、有效、反應(yīng)迅速的應(yīng)急工作機 制,確保重要計算機信息系統(tǒng)的實體安全、 運行安全和數(shù)據(jù)安全, 最大限度地減 輕網(wǎng)站網(wǎng)絡(luò)與信息安全突發(fā)公共事件的危害。2 、建立安全事件報告和響應(yīng)處理程序我院建立健全分級負責(zé)的應(yīng)急管理體制, 完善日常安全管理責(zé)任制。 相關(guān)部門 各司其職,做好日常管理和應(yīng)急處置工作。設(shè)立安全事件報告和相應(yīng)處理程序, 根據(jù)安全事件分類

18、和分級,進行不同的上報程序,開展不同的響應(yīng)處理。3 、制定應(yīng)急處置預(yù)案,定期演練并不斷完善我院制定了安全應(yīng)急預(yù)案, 根據(jù)預(yù)警信息, 啟動相應(yīng)應(yīng)急程序, 加強值班值守 工作,做好應(yīng)急處理各項準(zhǔn)備工作。 定期演練預(yù)警方案, 不斷完善預(yù)警方案可行 性、可操作性。( 四 ) 安全教育培訓(xùn)情況為保證我院網(wǎng)絡(luò)安全有效地運行, 減少病毒侵入, 我院就網(wǎng)絡(luò)安全及系統(tǒng)安全 的有關(guān)知識進行了培訓(xùn)。 期間,大家對實際工作中遇到的計算機方面的有關(guān)問題 進行了詳細的咨詢,并得到了滿意的答復(fù)。三、網(wǎng)絡(luò)與信息安全存在的問題經(jīng)過安全檢查,我單位信息系統(tǒng)安全總體情況良好,但也存在了一些不足:1 、信息安全意識不夠。員工的信息安全教育還不夠,缺乏維護信息安全主動 性和自覺性。2 、設(shè)備維護、

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。