醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)安全評估和隱患排查報告_第1頁
醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)安全評估和隱患排查報告_第2頁
醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)安全評估和隱患排查報告_第3頁
醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)安全評估和隱患排查報告_第4頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、西安醫(yī)學(xué)愛對腿醫(yī)裨終切74,:作總”報告*藏醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)安全 評估和隱患排查報告根據(jù)上級相關(guān)通知精神要求,為進(jìn)一步加強(qiáng)我院社網(wǎng)絡(luò)與信息安 全工作,認(rèn)真查找我院網(wǎng)絡(luò)與信息安全工作中存在的隱患及漏洞,完 善安全管理措施,減少安全風(fēng)險,提高應(yīng)急處置能力,確保全院網(wǎng)絡(luò) 與信息安全,我院對網(wǎng)絡(luò)與信息安全狀況進(jìn)行了自查自糾和認(rèn)真整 改,現(xiàn)將自查自糾情況報告如下: 一、計(jì)算機(jī)涉密信息管理情況今年以來,我院加強(qiáng)組織領(lǐng)導(dǎo),強(qiáng)化宣傳教育,落實(shí)工作責(zé)任, 加強(qiáng)日常監(jiān)督檢查,將涉密計(jì)算機(jī)管理抓在手上。對于計(jì)算機(jī)磁介質(zhì) (軟盤、U盤、移動硬盤等)的管理,采取專人保管、涉密文件單獨(dú) 存放,嚴(yán)禁攜帶存在涉密內(nèi)容的磁介質(zhì)

2、到上網(wǎng)的計(jì)算機(jī)上加工、貯存、 傳遞處理文件,形成了良好的安全保密環(huán)境。對涉密計(jì)算機(jī)(含筆記 本電腦)實(shí)行了與國際互聯(lián)網(wǎng)及其他公共信息專網(wǎng)物理隔離,并按照 有關(guān)規(guī)定落實(shí)了保密措施,到目前為止,未發(fā)生一起計(jì)算機(jī)失密、泄 密事故;其他非涉密計(jì)算機(jī)(含筆記本電腦)及網(wǎng)絡(luò)使用,也嚴(yán)格按 照計(jì)算機(jī)保密信息系統(tǒng)管理辦法落實(shí)了有關(guān)措施,確保了全院信息安 全。二、計(jì)算機(jī)和網(wǎng)絡(luò)安全情況一是網(wǎng)絡(luò)安全方面。我院配備了防病毒軟件、硬件防火墻、安全 路由器,采用了強(qiáng)口令密碼、數(shù)據(jù)庫存儲備份、移動存儲設(shè)備管理、 數(shù)據(jù)加密等安全防護(hù)措施,明確了網(wǎng)絡(luò)安全責(zé)任,強(qiáng)化了網(wǎng)絡(luò)安全工 作。二是信息系統(tǒng)安全方面實(shí)行領(lǐng)導(dǎo)審查簽字制度。凡上

3、傳網(wǎng)站和微 信公眾平臺的信息,須經(jīng)有關(guān)領(lǐng)導(dǎo)審查簽字后方可上傳;二是開展經(jīng) 常性安全檢查,主要對SQL注入攻擊、跨站腳本攻擊、弱口令、操 作系統(tǒng)補(bǔ)丁安裝、應(yīng)用程序補(bǔ)丁安裝、防病毒軟件安裝與升級、木馬 病毒檢測、端口開放情況、系統(tǒng)管理權(quán)限開放情況、訪問權(quán)限開放情 況、網(wǎng)頁篡改情況等進(jìn)行監(jiān)管,認(rèn)真做好系統(tǒng)安全日記。三是日常管理方面切實(shí)抓好外網(wǎng)、網(wǎng)站和應(yīng)用軟件“五層管理”, 確保“涉密計(jì)算機(jī)不上網(wǎng),上網(wǎng)計(jì)算機(jī)不涉密”,嚴(yán)格按照保密要求處 理光盤、硬盤、U盤、移動硬盤等管理、維修和銷毀工作。重點(diǎn)抓好 “三大安全”排查:一是硬件安全,包括防雷、防火、防盜和電源連接 等;二是網(wǎng)絡(luò)安全,包括網(wǎng)絡(luò)結(jié)構(gòu)、安全日志

4、管理、密碼管理、IP 管理、互聯(lián)網(wǎng)行為管理等;三是應(yīng)用安全,包括網(wǎng)站、郵件系統(tǒng)、資 源庫管理、軟件管理等。三、硬件設(shè)備使用合理,軟件設(shè)置規(guī)范,設(shè)備運(yùn)行狀況良好。我院每臺終端機(jī)都安裝了防病毒軟件,系統(tǒng)相關(guān)設(shè)備的應(yīng)用一直 采取規(guī)范化管理,硬件設(shè)備的使用符合國家相關(guān)產(chǎn)品質(zhì)量安全規(guī)定, 單位硬件的運(yùn)行環(huán)境符合要求,打印機(jī)配件、色帶架等基本使用設(shè)備 原裝產(chǎn)品;防雷地線正常,對于有問題的防雷插座己進(jìn)行更換,防雷 設(shè)備運(yùn)行基本穩(wěn)定,沒有出現(xiàn)雷擊事故;UPS運(yùn)轉(zhuǎn)正常。網(wǎng)站系統(tǒng)安 全有效,暫未出現(xiàn)任何安全隱患。四、通訊設(shè)備運(yùn)轉(zhuǎn)正常*44與K0安我院網(wǎng)絡(luò)系統(tǒng)的組成結(jié)構(gòu)及其配置合理,并符合有關(guān)的安全規(guī) 定;網(wǎng)絡(luò)使用

5、的各種硬件設(shè)備、軟件和網(wǎng)絡(luò)接口也是通過安全檢驗(yàn)、 鑒定合格后才投入使用的,自安裝以來運(yùn)轉(zhuǎn)基本正常。五、嚴(yán)格管理、規(guī)范設(shè)備維護(hù)我院對電腦及其設(shè)備實(shí)行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。 在管理方面我們一是堅(jiān)持“制度管人工二是強(qiáng)化信息安全教育、提高 員工計(jì)算機(jī)技能。同時在全院開展網(wǎng)絡(luò)安全知識宣傳,使全體人員意 識到了,計(jì)算機(jī)安全保護(hù)是“三防一?!惫ぷ鞯挠袡C(jī)組成部分。而且在 新形勢下,計(jì)算機(jī)犯罪還將成為安全保衛(wèi)工作的重要內(nèi)容。在設(shè)備維 護(hù)方面,專門設(shè)置了網(wǎng)絡(luò)設(shè)備故障登記簿、計(jì)算機(jī)維護(hù)及維修表對于 設(shè)備故障和維護(hù)情況屬實(shí)登記,并及時處理。對外來維護(hù)人員,要求 有相關(guān)人員陪同,并對其身份和處理情況進(jìn)行

6、登記,規(guī)范設(shè)備的維護(hù) 和管理。六、網(wǎng)站、微信公眾平臺安全我院對網(wǎng)站安全方面有相關(guān)要求,一是使用專屬權(quán)限密碼鎖登陸 后臺;二是上傳文件提前進(jìn)行病素檢測;三是網(wǎng)站分模塊分權(quán)限進(jìn)行 維護(hù),定期進(jìn)后臺清理垃圾文件;四是網(wǎng)站更新專人負(fù)責(zé)。七、安全制度制定落實(shí)情況為確保計(jì)算機(jī)網(wǎng)絡(luò)安全、實(shí)行了網(wǎng)絡(luò)專管員制度、計(jì)算機(jī)安全保 密制度、網(wǎng)站安全管理制度、網(wǎng)絡(luò)信息安全突發(fā)事件應(yīng)急預(yù)案等以有 效提高管理員的工作效率。同時我院結(jié)合自身情況制定計(jì)算機(jī)系統(tǒng)安 全自查工作制度,做到四個確保:一是系統(tǒng)管理員于每周定期檢查中 心計(jì)算機(jī)系統(tǒng),確保無隱患問題;二是制作安全檢查工作記錄,確保 工作落實(shí);三是實(shí)行領(lǐng)導(dǎo)定期詢問制度,由系統(tǒng)管理員匯報計(jì)算機(jī)使 用情況,確保情況隨時掌握;四是定期組織全院人員學(xué)習(xí)有關(guān)網(wǎng)絡(luò)知 識,提高計(jì)算機(jī)使用水平,確保預(yù)防。八、安全教育為保證我院網(wǎng)絡(luò)安全有效地運(yùn)行,防止醫(yī)院人口健康信息泄露, 減少病毒侵入,我院就網(wǎng)絡(luò)安全及系統(tǒng)安全的有關(guān)知識進(jìn)行了培訓(xùn)I。 期間,大家對實(shí)際工作中遇到的計(jì)算機(jī)方面的有關(guān)問題進(jìn)行了詳細(xì)的 咨詢,并得到了滿意的答復(fù)。九、自查存在的問題及整改意見我們在管理過程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我 們還要在以下幾個方面進(jìn)行改進(jìn)。(一)對于線路不整齊、暴露的,立即對線路進(jìn)行限期整改,并 做好防鼠、防火安全工作。(二)加強(qiáng)設(shè)備維護(hù),及時更換和維護(hù)好故障設(shè)備

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論