![婦幼保健院網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案_第1頁](http://file4.renrendoc.com/view12/M01/0C/16/wKhkGWcXi6qAes78AAHOQbvnd1M053.jpg)
![婦幼保健院網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案_第2頁](http://file4.renrendoc.com/view12/M01/0C/16/wKhkGWcXi6qAes78AAHOQbvnd1M0532.jpg)
![婦幼保健院網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案_第3頁](http://file4.renrendoc.com/view12/M01/0C/16/wKhkGWcXi6qAes78AAHOQbvnd1M0533.jpg)
![婦幼保健院網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案_第4頁](http://file4.renrendoc.com/view12/M01/0C/16/wKhkGWcXi6qAes78AAHOQbvnd1M0534.jpg)
![婦幼保健院網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案_第5頁](http://file4.renrendoc.com/view12/M01/0C/16/wKhkGWcXi6qAes78AAHOQbvnd1M0535.jpg)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
婦幼保健院網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案
為進(jìn)一步加強(qiáng)醫(yī)院網(wǎng)絡(luò)和信息安全工作,完善網(wǎng)絡(luò)和信息安
全事件應(yīng)急響應(yīng)機(jī)制,規(guī)范網(wǎng)絡(luò)和信息安全應(yīng)急響應(yīng)工作內(nèi)容和
流程,科學(xué)應(yīng)對網(wǎng)絡(luò)和信息安全突發(fā)事件,有效預(yù)防、及時控制
和最大限度地消除網(wǎng)絡(luò)和信息安全突發(fā)事件的危害和影響,保障
網(wǎng)絡(luò)、信息系統(tǒng)的運(yùn)行安全和數(shù)據(jù)安全,經(jīng)院網(wǎng)絡(luò)安全和信息化
領(lǐng)導(dǎo)小組研究決定公布市婦幼保健院網(wǎng)絡(luò)和信息安全事件應(yīng)急預(yù)
案如下:
一、總則
1.1目的
為了完善網(wǎng)絡(luò)和信息安全事件應(yīng)急響應(yīng)機(jī)制,規(guī)范網(wǎng)絡(luò)和信
息安全應(yīng)急響應(yīng)工作內(nèi)容和流程,科學(xué)應(yīng)對網(wǎng)絡(luò)和信息安全突發(fā)
事件,有效預(yù)防、及時控制和最大限度地消除網(wǎng)絡(luò)和信息安全突
發(fā)事件的危害和影響,保障網(wǎng)絡(luò)、信息系統(tǒng)的運(yùn)行安全和數(shù)據(jù)安
全。
L2依據(jù)
以國家有關(guān)法律、法規(guī)、規(guī)章、相關(guān)政策為依據(jù)。具體法律
法規(guī)和標(biāo)準(zhǔn)包括:
《中華人民共和國突發(fā)事件應(yīng)對法》
《中華人民共和國網(wǎng)絡(luò)安全法》
《國家突發(fā)公共事件總體應(yīng)急預(yù)案》
《國家網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》
《信息安全技術(shù)信息安全事件分類分級指南》
(GB/Z20986-2007)
《中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》
《計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分與準(zhǔn)則》(GB17859-
1999)
《電子計算機(jī)機(jī)房設(shè)計規(guī)范》(GB50174-93)
《計算機(jī)場地安全要求》(GB6650-86)
L3應(yīng)急響應(yīng)需求
醫(yī)院是重要的公益性單位,面向社會公眾服務(wù),承擔(dān)本區(qū)域
居民特別是婦女兒童的預(yù)防、醫(yī)療和保健任務(wù),信息具有安全保
密的需要,存在發(fā)生入侵、篡改、泄露等突發(fā)事件的可能性,會
對社會秩序、公共利益造成嚴(yán)重影響和損害。
1.4基本原則
(1)、統(tǒng)一領(lǐng)導(dǎo),分級負(fù)責(zé)。按照“誰主管誰負(fù)責(zé)”的原則,
建立和完善責(zé)任制度、協(xié)調(diào)管理機(jī)制和聯(lián)動工作機(jī)制。
(2)、快速反應(yīng),積極應(yīng)對。一旦發(fā)生網(wǎng)絡(luò)和信息系統(tǒng)環(huán)境
和業(yè)務(wù)系統(tǒng)突發(fā)事件,應(yīng)迅速啟動應(yīng)急處置預(yù)案,明確職責(zé),層
層落實(shí),采取有力措施積極應(yīng)對,及時控制處理,防止產(chǎn)生連帶
風(fēng)險。
(3)、加強(qiáng)溝通,有效傳遞。建立有效的信息傳遞機(jī)制,各
部門之間加強(qiáng)共同協(xié)作,確保信息暢通;要加強(qiáng)與新聞媒體等外
部單位的溝通協(xié)調(diào),做好宣傳解釋工作,全面爭取突發(fā)事件的內(nèi)
部處置和外部輿論主動權(quán)。
(4)、保密數(shù)據(jù),嚴(yán)格管理。在應(yīng)急預(yù)案正式啟動期間,各
級要做好數(shù)據(jù)資料的保密保管工作,明確數(shù)據(jù)資料保管責(zé)任人,
資料接觸人員要嚴(yán)格保密,決不隨意向任何人泄漏,應(yīng)急期間結(jié)
束后,統(tǒng)一存檔。
(5)、嚴(yán)格自律,防范風(fēng)險。突發(fā)事件應(yīng)急處置期間,各部
門應(yīng)加強(qiáng)宣傳教育和檢查監(jiān)督,引導(dǎo)員工嚴(yán)格自律,遵守內(nèi)控制
度和業(yè)務(wù)操作要求,向社會作正面解釋、宣傳,不得散播影響單
位形象和社會穩(wěn)定的言論,嚴(yán)密防范內(nèi)、外部潛在風(fēng)險。
(6)、準(zhǔn)確判斷,及時響應(yīng)。安全事件發(fā)生后,及時確定事
件分類、級別,啟動對應(yīng)的響應(yīng)措施。
L5適用范圍
本預(yù)案適用于市婦幼保健院網(wǎng)絡(luò)和信息安全事件應(yīng)急處理
工作。
L6相關(guān)預(yù)案
《市婦幼保健院信息系統(tǒng)故障事件專項預(yù)案》
《市婦幼保健院機(jī)房火情事件專項預(yù)案》
《市婦幼保健院機(jī)房漏水事件專項預(yù)案》
《市婦幼保健院機(jī)房電力故障專項預(yù)案》
《市婦幼保健院網(wǎng)絡(luò)設(shè)備安全事件應(yīng)急預(yù)案》
《市婦幼保健院內(nèi)容安全事件應(yīng)急預(yù)案》
二、應(yīng)急處理組織結(jié)構(gòu)與分工
成立醫(yī)院網(wǎng)絡(luò)和信息安全應(yīng)急領(lǐng)導(dǎo)小組(簡稱應(yīng)急領(lǐng)導(dǎo)小
組),負(fù)責(zé)領(lǐng)導(dǎo)、組織和協(xié)調(diào)全院網(wǎng)絡(luò)和信息安全等突發(fā)事件的應(yīng)
急保障工作。
領(lǐng)導(dǎo)小組由張艷麗院長任組長,伏廣照副院長任副組長,領(lǐng)
導(dǎo)小組下設(shè)綜合協(xié)調(diào)組和技術(shù)保障組,具體如下:
1、綜合協(xié)調(diào)組:成員由信息科、醫(yī)務(wù)科、護(hù)理部、門診部、
財務(wù)科、宣傳科、辦公室、人事科、科教科、審計科、社防科、
回訪辦、控感辦、招標(biāo)辦、總務(wù)科、保衛(wèi)科等行政后勤部門主要
負(fù)責(zé)人組成。主要負(fù)責(zé)應(yīng)急預(yù)案在實(shí)施過程中協(xié)調(diào)及實(shí)施。
2、技術(shù)保障組:主要由信息科人員組成,主要分為:
(1)技術(shù)組,負(fù)責(zé)排除故障,協(xié)調(diào)供應(yīng)商。故障解除后做
好總結(jié)分析。
(2)聯(lián)絡(luò)組,負(fù)責(zé)接聽電話,解釋問題,告知進(jìn)展,完成
其他安排工作。
2.1應(yīng)急領(lǐng)導(dǎo)小組組長
主要職能包括:
(1)組織、指導(dǎo)和督促重大安全事件的應(yīng)急響應(yīng)工作;
(2)現(xiàn)場指揮重大安全事件應(yīng)急響應(yīng);
(3)審定、批準(zhǔn)應(yīng)急方案的啟用;
(4)組織協(xié)調(diào)各部門的應(yīng)急合作、資源調(diào)配等工作;
(5)審定重大安全事件處理和分析報告。
2.2應(yīng)急領(lǐng)導(dǎo)小組副組長
主要職能包括:
(1)協(xié)助總指揮,組織、指導(dǎo)和督促重大安全事件的應(yīng)急
響應(yīng)工作;
(2)協(xié)助總指揮,進(jìn)行現(xiàn)場指揮重大安全事件應(yīng)急響應(yīng);
(3)審定、批準(zhǔn)應(yīng)急方案的啟用;
(4)組織協(xié)調(diào)各部門的應(yīng)急合作、資源調(diào)配等工作;
(5)重大安全事件處理和上報至應(yīng)急響應(yīng)總指揮。
2.3綜合協(xié)調(diào)小組
主要職能包括:
(1)進(jìn)行協(xié)調(diào)、通知、通報、聯(lián)系相關(guān)部門進(jìn)行綜合保障;
(2)全程參與應(yīng)急響應(yīng)。
2.4技術(shù)保障小組
主要職能包括:
(1)及時向應(yīng)急領(lǐng)導(dǎo)小組組長和副組長上報發(fā)現(xiàn)的問題;
(2)提出初步的應(yīng)急事件建議;
(3)對應(yīng)急事件開始相應(yīng)的處理,防止事件擴(kuò)大;
(4)運(yùn)維人員全程參與應(yīng)急事件處置;
(5)接聽科室電話,解釋問題,告知進(jìn)展,完成其他安排
工作。
三、預(yù)防和預(yù)警機(jī)制
3.1信息監(jiān)測及報告
1、建立網(wǎng)絡(luò)和信息安全監(jiān)測機(jī)制,網(wǎng)絡(luò)和信息系統(tǒng)運(yùn)行中
一旦發(fā)生突發(fā)事件,安全事件的發(fā)現(xiàn)者及發(fā)生網(wǎng)絡(luò)和信息安全事
件的部門應(yīng)立即向應(yīng)急領(lǐng)導(dǎo)小組報告,不得遲報、謊報、瞞報和
漏報。
2、事發(fā)后,技術(shù)保障組應(yīng)做好口頭報告的原始記錄并存檔
備案。
3、書面報告的內(nèi)容主要包括:發(fā)生突發(fā)網(wǎng)絡(luò)和信息安全事
件發(fā)生的時間、處理結(jié)束的時間、類型、描述、原因分析、處理
情況及結(jié)果、已造成的后果等。書面報告要表述簡明、準(zhǔn)確,文
字精煉。
3.2預(yù)防
1、積極推行信息安全等級保護(hù)制度,基礎(chǔ)信息網(wǎng)絡(luò)和重要
信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù)。
2、定期進(jìn)行信息安全等級保護(hù)評測,對于不符合項目制定
改善計劃;組織信息安全培訓(xùn),能夠使系統(tǒng)相關(guān)人員了解等級保
護(hù)的規(guī)定和要求,確保信息系統(tǒng)符合安全等級防護(hù)要求。
3、定期進(jìn)行相關(guān)預(yù)案的演練,保證各相關(guān)人員清晰掌握應(yīng)
急過程及個人職責(zé)。
3.3預(yù)警
技術(shù)保障組接到網(wǎng)絡(luò)和信息安全事件報告后,經(jīng)初步核實(shí)后,
將有關(guān)情況向應(yīng)急領(lǐng)導(dǎo)小組副組長匯報,并進(jìn)一步進(jìn)行情況綜合,
研究分析可能造成損害的程度,提出初步行動對策。應(yīng)急領(lǐng)導(dǎo)小
組根據(jù)情況根據(jù)情況向應(yīng)急領(lǐng)導(dǎo)小組組長進(jìn)行匯報,決定召開協(xié)
調(diào)會,決策行動方案,發(fā)布指示和命令。
四、事件分類
4.1事件的分類
市婦幼保健院網(wǎng)絡(luò)和信息安全事件主要分為以下幾類:
(1)應(yīng)用系統(tǒng)故障
主要包括機(jī)房網(wǎng)絡(luò)、服務(wù)器、系統(tǒng)故障引起的信息系統(tǒng)癱瘓。
(2)物理環(huán)境安全事件
主要包括機(jī)房火情事件、機(jī)房漏水事件和機(jī)房電力事件等。
(3)網(wǎng)絡(luò)設(shè)備安全事件
主要包括網(wǎng)絡(luò)設(shè)備攻擊和網(wǎng)絡(luò)設(shè)備故障等。
(4)數(shù)據(jù)安全事件
主要包括數(shù)據(jù)泄露、竊取、篡改等安全事件。
4.2安全事件分級
依據(jù)《信息安全事件分類分級指南》(GBZ20986-2007)技術(shù)
文件要求,將信息安全事件劃分為4個級別:一般事件(IV級)、
較大事件(in級)、重大事件(n級)、特別重大事件a級)、:
一般事件(W級):一般事件是指不滿足以上條件的網(wǎng)絡(luò)和
信息安全事件,包括以下情況:a)會使特別重要網(wǎng)絡(luò)信息系統(tǒng)遭
受較小的系統(tǒng)損失、或使重要網(wǎng)絡(luò)和信息系統(tǒng)遭受較大的系統(tǒng)損
失,一般信息系統(tǒng)遭受嚴(yán)重或嚴(yán)重以下級別的系統(tǒng)損失;b)產(chǎn)生
一般的社會影響。
較大事件(III級):較大事件是指能夠?qū)е螺^嚴(yán)重影響或破
壞的網(wǎng)絡(luò)和信息安全事件,包括以下情況:a)會使特別重要網(wǎng)絡(luò)
和信息系統(tǒng)遭受較大的系統(tǒng)損失、或使重要網(wǎng)絡(luò)和信息系統(tǒng)遭受
嚴(yán)重的系統(tǒng)損失,一般網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失;
b)產(chǎn)生較大的社會影響。
重大事件(II級):重大事件是指能夠?qū)е聡?yán)重影響或破壞
的網(wǎng)絡(luò)和信息安全事件,包括以下情況:a)會使特別重要網(wǎng)絡(luò)和
信息系統(tǒng)遭受嚴(yán)重的系統(tǒng)損失、或使重要網(wǎng)絡(luò)和信息系統(tǒng)遭受特
別嚴(yán)重的系統(tǒng)損失;b)產(chǎn)生重大的社會影響。
特別重大事件(I級):特別重大事件是指能夠?qū)е绿貏e嚴(yán)重
影響或破壞的網(wǎng)絡(luò)和信息安全事件,包括以下情況:a)會使特別
重要的網(wǎng)絡(luò)和信息系統(tǒng)遭受特別嚴(yán)重的系統(tǒng)損失;b)產(chǎn)生特別重
大的社會影響。
依據(jù)《信息安全事件分類分級指南》(GBZ20986-2007),結(jié)
合自身實(shí)際情況,市婦幼保健院將各安全事件分級如下:
(1)信息系統(tǒng)安全事件
IV級:應(yīng)用服務(wù)器雙機(jī)中的一臺設(shè)備故障或小范圍網(wǎng)絡(luò)癱瘓,
不影響系統(tǒng)正常運(yùn)行,只影響個別科室使用;
in級:應(yīng)用服務(wù)器設(shè)備故障或大范圍網(wǎng)絡(luò)癱瘓,影響部分系
統(tǒng)病區(qū)或者門診正常運(yùn)行。
n級以上:應(yīng)用服務(wù)器設(shè)備故障或全部網(wǎng)絡(luò)癱瘓,影響醫(yī)院
所有系統(tǒng)正常運(yùn)行。
(2)火情事件
W級:機(jī)房內(nèi)某臺設(shè)備或某條線路發(fā)生火情,無明火。
III級:機(jī)房內(nèi)發(fā)現(xiàn)明火,氣體滅火控制器自動啟動或因火情
發(fā)展不能自動啟動。
n級以上:機(jī)房火勢嚴(yán)重,氣體滅火控制器無法滅火。
(3)水情事件
W級:機(jī)房內(nèi)水情輕微,不影響系統(tǒng)正常運(yùn)行。
in級:機(jī)房內(nèi)水情較重,需要關(guān)閉電源和設(shè)備,影響系統(tǒng)正
常運(yùn)行。
n級以上:機(jī)房內(nèi)水情特別嚴(yán)重,影響到機(jī)房外其他辦公區(qū)
域正常工作。
(4)電力故障
IV級:機(jī)房內(nèi)電力故障,斷電時間短于UPS供電時間,不影
響系統(tǒng)正常運(yùn)行。
in級:機(jī)房內(nèi)電力故障,斷電時間長于UPS供電時間,影響
系統(tǒng)正常運(yùn)行。
n級以上:機(jī)房內(nèi)市電斷電,同時UPS也無法供電。
(5)設(shè)備安全事件
IV級:雙機(jī)中的一臺設(shè)備故障或遭受外部攻擊,或某個科室
出現(xiàn)病毒,不影響系統(tǒng)正常運(yùn)行。
III級:設(shè)備故障或遭受外部攻擊,或部分科室出現(xiàn)病毒遭受
攻擊,影響部分系統(tǒng)正常運(yùn)行。
II級以上:設(shè)備故障或遭受外部攻擊,或全院范圍內(nèi)病毒爆
發(fā),影響全院所有系統(tǒng)正常運(yùn)行。
(6)數(shù)據(jù)安全事件
IV級:泄露、竊取或篡改的內(nèi)容未對單位業(yè)務(wù)或形象造成影
響。
in級:泄露、竊取或篡改的內(nèi)容對單位業(yè)務(wù)或形象造成一般
影響。
II級以上:泄露、竊取或篡改的內(nèi)容對單位業(yè)務(wù)或形象造成
嚴(yán)重影響。篡改內(nèi)容為以下內(nèi)容:
(一)反對憲法所確定的基本原則的;
(二)危害國家安全,泄露國家秘密,顛覆國家政權(quán),破壞國
家統(tǒng)一的;
(三)損害國家榮譽(yù)和利益的;
(四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五)破壞國家宗教政策,宣揚(yáng)邪教和封建迷信的;
(六)散布謠言,擾亂社會秩序,破壞社會穩(wěn)定的;
(七)散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯
罪的;
(八)侮辱或者誹謗他人,侵害他人合法權(quán)益的;
(九)含有法律、行政法規(guī)禁止的其他內(nèi)容的。
五、應(yīng)急響應(yīng)流程
安全事件的應(yīng)急響應(yīng)一般包括事件上報、任務(wù)分派、應(yīng)急處
置、總結(jié)評估、應(yīng)急結(jié)束。
5.1事件上報
技術(shù)保障組將所發(fā)現(xiàn)的問題上報給應(yīng)急領(lǐng)導(dǎo)小組副組長,應(yīng)
急領(lǐng)導(dǎo)小組副組長確定安全事件級別,并按事件級別進(jìn)行逐級上
報。
5.2任務(wù)分派
由應(yīng)急領(lǐng)導(dǎo)小組副組長將任務(wù)分派給綜合協(xié)調(diào)小組和技術(shù)
保障小組。
5.3應(yīng)急處置
根據(jù)應(yīng)急領(lǐng)導(dǎo)小組副組長分派的任務(wù),綜合協(xié)調(diào)小組負(fù)責(zé)協(xié)
調(diào)、通知、通報、聯(lián)系相關(guān)科室進(jìn)行綜合保障,全程參與應(yīng)急響
應(yīng)。技術(shù)保障小組負(fù)責(zé)根據(jù)應(yīng)急預(yù)案規(guī)定處理安全事件。
5.4應(yīng)急結(jié)束
現(xiàn)場安全事件處置完畢后,經(jīng)應(yīng)急領(lǐng)導(dǎo)小組組長或副組長確
認(rèn),達(dá)到安全事件終止條件時,下達(dá)現(xiàn)場安全事件結(jié)束指令,宣
布應(yīng)急結(jié)束。
六、應(yīng)急保障措施
6.1概述
應(yīng)急響應(yīng)保障措施是應(yīng)急響應(yīng)工作的重要組成部分,是保障
網(wǎng)絡(luò)和信息安全事件發(fā)生后能夠快速有序的實(shí)施響應(yīng)計劃的關(guān)鍵
因素,需要從人力、物質(zhì)、技術(shù)、宣傳培訓(xùn)這四大方面進(jìn)行保障。
6.2人力保障
6.2.1管理人力保隨
應(yīng)建立通訊信息采集制度,編制應(yīng)急通訊錄,確保應(yīng)急通訊
暢通,并明確和公布應(yīng)急人員電話。應(yīng)急通訊錄應(yīng)準(zhǔn)確、方便、
實(shí)用,并保證及時更新和發(fā)生網(wǎng)絡(luò)和信息安全事件時隨時取用。
應(yīng)確保應(yīng)急組織架構(gòu)中的人員到位,職責(zé)清晰,能夠完成日
常管理工作。
6.2.2技術(shù)人力保修
根據(jù)應(yīng)急響應(yīng)技術(shù)需要,定期組織進(jìn)行技術(shù)培訓(xùn);如本單位
特殊情況,無法實(shí)現(xiàn)技術(shù)的全面掌握,可聘請外部專家或技術(shù)供
應(yīng)商,作為技術(shù)保障小組成員,定期進(jìn)行交流、演練。
6.2.3應(yīng)急人員的安全防護(hù)
應(yīng)為參與應(yīng)急處置的人員提供必需的符合救援要求的安全
防護(hù)用品,應(yīng)急處置人員要按照現(xiàn)場救援方案規(guī)定的程序進(jìn)入或
離開事發(fā)現(xiàn)場,避免應(yīng)急處置人員發(fā)生新的傷亡。
6.3物質(zhì)保障
應(yīng)急響應(yīng)的設(shè)備物資等應(yīng)單獨(dú)存放,包括信息系統(tǒng)的備用設(shè)
備、符合救援要求的安全防護(hù)用品、應(yīng)急響應(yīng)過程所需要的工具
等。由技術(shù)保障小組進(jìn)行保管,并確保能夠正常使用,并就定期
進(jìn)行定期檢查。
6.4技術(shù)保障
6.4.1應(yīng)急響應(yīng)技術(shù)服務(wù)
技術(shù)保障由技術(shù)保障小組負(fù)責(zé),全面考察技術(shù)基礎(chǔ),選擇合
適的技術(shù)服務(wù)人員,明確職責(zé)和溝通方式,必要時可聘請外部高
水平專家。
6.4.2日常技術(shù)保用
日常技術(shù)保障主要包括事件監(jiān)控與預(yù)警的技術(shù)保障,由技術(shù)
保障小組定期對已發(fā)生網(wǎng)絡(luò)和信息安全事件的設(shè)備和區(qū)域定期巡
檢,通過及時預(yù)警,盡早發(fā)現(xiàn)網(wǎng)絡(luò)和信息安全事件。
6.5宣傳、培訓(xùn)與演習(xí)
6.5.1公眾信息交流
應(yīng)定期組織開展網(wǎng)絡(luò)和信息安全事件應(yīng)急救援常識的宣傳、
教育,提高全員應(yīng)對網(wǎng)絡(luò)和信息安全事件的意識,提高應(yīng)對此類
安全事件的能力。
6.5.2培訓(xùn)
應(yīng)加強(qiáng)相關(guān)人員培訓(xùn)。培訓(xùn)的主要內(nèi)容包括:
1.網(wǎng)絡(luò)和信息安全的規(guī)范性文件;
2.應(yīng)急預(yù)案的主要內(nèi)容;
3.應(yīng)急工作的崗位職責(zé)、流程、要求和操作規(guī)范。
6.5.3預(yù)案演練
結(jié)合實(shí)際,定期進(jìn)行突發(fā)網(wǎng)絡(luò)和信息安全應(yīng)急演練,檢驗本
預(yù)案的適用性和可操作性。演練以IV級、III級和II級應(yīng)急響應(yīng)
為主,保持整個信息網(wǎng)絡(luò)應(yīng)急響應(yīng)時刻處于臨戰(zhàn)狀態(tài),確保有效
應(yīng)對各類突發(fā)網(wǎng)絡(luò)和信息安全事件。
七、后期處理
7.1善后處置
在應(yīng)急處置工作結(jié)束后迅速采取措施,抓緊組織搶修受損的
基礎(chǔ)設(shè)施,減少損失,盡快恢復(fù)正常工作。統(tǒng)『各種數(shù)據(jù),查明
原因,對事件造成的損失和影響以及恢復(fù)重建能力進(jìn)行分析評估,
認(rèn)真制定恢復(fù)重建計劃,迅速組織實(shí)施,并將善后處置的有關(guān)情
況報應(yīng)應(yīng)急領(lǐng)導(dǎo)小組組長或副組長。
7.2調(diào)查報告和經(jīng)驗教訓(xùn)總結(jié)及改進(jìn)建議
1、在突發(fā)網(wǎng)絡(luò)和信息安全事件應(yīng)急處置結(jié)束后,技術(shù)保障
小組根據(jù)需要對起因、性質(zhì)、影響、財產(chǎn)損失、采取的處置措施
等情況組織調(diào)查并形成報告,組織力量進(jìn)行全面審核評估,認(rèn)真
總結(jié)經(jīng)驗與教訓(xùn),防止同類事件的發(fā)生,于調(diào)查工作結(jié)束后3日
內(nèi),提交書面報告。
2、書面報告的內(nèi)容包括:事發(fā)部門的詳細(xì)名稱、發(fā)生的準(zhǔn)
確時間及地點(diǎn)、初步原因、直接經(jīng)濟(jì)損失及造成社會影響、詳細(xì)
處置過程、采取的處置措施、控制程度、參與處置的人員及經(jīng)驗
和教訓(xùn)、預(yù)防以后此類網(wǎng)絡(luò)和安全事件發(fā)生的措施、對預(yù)案的修
改建議、報告時間。
八、附則
8.1預(yù)案管理
根據(jù)國家相關(guān)法律、法規(guī)的規(guī)定,吸取應(yīng)急處置工作的經(jīng)驗
教訓(xùn),或新形勢下出現(xiàn)的新情況,或通過開展應(yīng)急演練后發(fā)現(xiàn)存
在的問題,及時進(jìn)行評估、補(bǔ)充、修訂、完善,使本預(yù)案更具有
針對性、實(shí)用性和可操作性。
8.2責(zé)任與獎勵
應(yīng)結(jié)合實(shí)際完善各項工作機(jī)制。應(yīng)將網(wǎng)絡(luò)和信息安全應(yīng)急管
理工作納入本單位網(wǎng)絡(luò)和信息化工作責(zé)任目標(biāo),定期對應(yīng)急預(yù)案
的落實(shí)情況進(jìn)行檢查,及時查找和整改應(yīng)急管理工作中存在的問
題。
信息科應(yīng)對應(yīng)急行動中表現(xiàn)突出或消除重大險情的個人給
予表彰。對發(fā)生網(wǎng)絡(luò)和信息安全事件后瞞報、漏報、故意延遲不
報或處理不當(dāng),造成后果的人員,按照有關(guān)規(guī)定嚴(yán)肅處理。情節(jié)
嚴(yán)重構(gòu)成犯罪的依法追究刑事責(zé)任。
8.3預(yù)案解釋
本預(yù)案由信息科組織制定并負(fù)責(zé)解釋。
8.4預(yù)案實(shí)施時間
本預(yù)案自發(fā)布之日是實(shí)施。
市婦幼保健院信息系統(tǒng)故障應(yīng)急預(yù)案
一、總則
1.1目的
為加強(qiáng)醫(yī)院信息系統(tǒng)安全管理,確保醫(yī)院能夠迅速有效地處
理信息系統(tǒng)故障事件,將事件對臨床、數(shù)據(jù)、設(shè)備等造成的損失
降到最小程度,最大限度的保障醫(yī)院的正常的就診秩序。
L2適用范圍
本規(guī)范適用于市婦幼保健院信息系統(tǒng)故障時應(yīng)急處理工作。
1.3相關(guān)預(yù)案
《市婦幼保健院網(wǎng)絡(luò)和信息安全應(yīng)急預(yù)案》
二、應(yīng)急處理組織結(jié)構(gòu)與分工
2.1組織機(jī)構(gòu)
具體組織架構(gòu)及職責(zé)參照《市婦幼保健院網(wǎng)絡(luò)和信息安全事
件應(yīng)急預(yù)案》的應(yīng)急處理組織結(jié)構(gòu)與分工部分。
三、預(yù)防和預(yù)警機(jī)制
3.1信息監(jiān)測及報告
建立運(yùn)維監(jiān)控系統(tǒng),對于服務(wù)器、網(wǎng)絡(luò)、數(shù)據(jù)進(jìn)行實(shí)時監(jiān)控。
發(fā)生報警后,收到報警信息的技術(shù)保障人員應(yīng)立即向信息科科長
報告,由信息科科長向應(yīng)急領(lǐng)導(dǎo)小組副組長報告。
3.2預(yù)防
定期進(jìn)行機(jī)房巡檢,檢查服務(wù)器等安全運(yùn)行情況;
定期進(jìn)行風(fēng)險評估,針對風(fēng)險因素進(jìn)行風(fēng)險降低;
部署實(shí)時運(yùn)維監(jiān)控系統(tǒng),對于服務(wù)器性能、網(wǎng)絡(luò)、數(shù)據(jù)進(jìn)行
實(shí)時監(jiān)控。
3.3預(yù)警
技術(shù)保障小組接到信息系統(tǒng)故障報警后,應(yīng)初步核實(shí)是否發(fā)
生安全事件;如果為誤報,解除警報。如發(fā)生安全事件,則應(yīng)將
有關(guān)情況逐級向上匯報。
四、應(yīng)急響應(yīng)流程
4.1事件通告
遵循《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》信息通
告規(guī)定。
4.2事件定級
根據(jù)《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》第四章
中事件的分類與定級判斷事件級別。
4.3應(yīng)急啟動
IV級響應(yīng)時,遵循以下步驟:
1、此類事件嚴(yán)重程度一般,可不向應(yīng)急領(lǐng)導(dǎo)小組組長和副
組長匯報,由信息科科長直接將任務(wù)分配給技術(shù)保障小組。
2、技術(shù)保障小組快速定位引起系統(tǒng)故障的原因,進(jìn)行故障
排除;
3、故障排除恢復(fù)業(yè)務(wù)后,技術(shù)保障小組分析和總結(jié)事件發(fā)
生的原因,完善整改措施,向信息科科長匯報,信息科科長根據(jù)
情況決定是否向應(yīng)急領(lǐng)導(dǎo)小組組長和副組長進(jìn)行匯報。
in級響應(yīng)時,遵循以下步驟:
1、事件發(fā)生后,信息科科長將任務(wù)技術(shù)保障小組。
2、技術(shù)保障小組定位故障原因,預(yù)估恢復(fù)業(yè)務(wù)事件,如果
在30分鐘內(nèi)可以解決問題,則可暫不向應(yīng)急領(lǐng)導(dǎo)小組組長和副組
長匯報,若不能再30分鐘內(nèi)解決則應(yīng)向應(yīng)急領(lǐng)導(dǎo)小組副組長匯報,
由副組長進(jìn)行應(yīng)急指揮。
3、根據(jù)應(yīng)急領(lǐng)導(dǎo)小組副組長分派的任務(wù),綜合協(xié)調(diào)小組負(fù)
責(zé)通知相關(guān)業(yè)務(wù)科室啟動應(yīng)急預(yù)案,同時聯(lián)系相關(guān)部門進(jìn)行綜合
保障。
4、技術(shù)組進(jìn)行故障查找和排除,進(jìn)行數(shù)據(jù)修復(fù)和系統(tǒng)恢復(fù)
的工作,對于不能處理的問題及時聯(lián)系維保廠商和專家進(jìn)行遠(yuǎn)程
和現(xiàn)場支持。
技術(shù)保障組具體處理流程:
(1)、數(shù)據(jù)恢復(fù)方面
A、在數(shù)據(jù)庫遭致破壞或損毀時,及時啟動災(zāi)難性數(shù)據(jù)恢復(fù)
機(jī)制,采用備份數(shù)據(jù)進(jìn)行恢復(fù),若建立了數(shù)據(jù)容災(zāi)系統(tǒng),應(yīng)迅即
啟用容災(zāi)備份系統(tǒng)支持正常業(yè)務(wù)開展。
B、在硬件損壞修復(fù)時,遵守數(shù)據(jù)安全、完整第一原則,首
先在保證存儲介質(zhì)不受損傷的情況下進(jìn)行維修。
(2)、網(wǎng)絡(luò)故障處理
如屬線路故障,應(yīng)通知相關(guān)人員檢修維護(hù)或重新安裝線路。
如屬路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備故障,應(yīng)立即從指定位置將備用
設(shè)備取出接上,并調(diào)試通暢。如屬路由器、交換機(jī)配置文件破壞,
應(yīng)迅速按照要求重新配置,并調(diào)試通暢。
(3)機(jī)器硬件設(shè)備故障
若屬于機(jī)器硬件設(shè)備故障,應(yīng)立即用備件替換受損部件。如
屬不能自行恢復(fù)的,立即與設(shè)備提供商聯(lián)系,請求派維護(hù)人員前
來維修。
5、聯(lián)絡(luò)組人員則負(fù)責(zé)接聽科室電話,及時解答目前工作進(jìn)
展和狀態(tài)。
6、恢復(fù)工作的告知
A、聯(lián)絡(luò)組及時告知相關(guān)科室系統(tǒng)恢復(fù)的進(jìn)程,以便相關(guān)部
門及時調(diào)整相應(yīng)工作流程。
B、如果設(shè)備和信息系統(tǒng)修復(fù)所需時間較長,應(yīng)通過電話、
醫(yī)院網(wǎng)站、新聞媒體等方式做好宣傳解釋工作。
7、相關(guān)業(yè)務(wù)科室手工業(yè)務(wù)處理流程:
突發(fā)事件發(fā)生后,在保證業(yè)務(wù)處理的連續(xù)性和數(shù)據(jù)完整性的
原則下,各相關(guān)科室和部門應(yīng)緊密配合,負(fù)責(zé)人到現(xiàn)場及時處理
特殊事件,先采用手工處理相關(guān)業(yè)務(wù),切實(shí)保障業(yè)務(wù)不間斷運(yùn)行,
待系統(tǒng)恢復(fù)正常后,及時將業(yè)務(wù)流程切換到正常狀態(tài)。具體流程
如下:
(1)門診收費(fèi)
①預(yù)案啟動:應(yīng)急預(yù)案啟動后,轉(zhuǎn)入手工珪號、收費(fèi)程序;
同時在窗口外掛牌告知病人“網(wǎng)絡(luò)系統(tǒng)故障,收費(fèi)改用手工處理,
不方便之處請見諒:初診病人直接發(fā)放病歷本,患者持病歷本到
醫(yī)生處就診;醫(yī)生診斷后開具紙質(zhì)相關(guān)檢驗、檢查單及藥品處方,
患者持紙質(zhì)醫(yī)囑憑證到相關(guān)執(zhí)行科室劃價,收款室開具手工發(fā)票。
系統(tǒng)恢復(fù)正常后,收款員及時切換至計算機(jī)系統(tǒng)進(jìn)行掛號收款,
并補(bǔ)錄診查費(fèi)及檢查單等相關(guān)費(fèi)用。如系統(tǒng)不穩(wěn)定,及時向信息
科反饋情況。
②預(yù)案取消:應(yīng)立即停止手工辦理業(yè)務(wù),轉(zhuǎn)入正常流程。
(2)病人出入院
①病人入院:手工登記,開據(jù)手寫押金條,待系統(tǒng)正常后,
錄入HIS系統(tǒng)中。
②病人出院:采取先行出院,以后擇日辦理出院手續(xù)的方式
進(jìn)行處理。
病人填寫出院申請表,根據(jù)護(hù)理人員在出院申請表上面建議
補(bǔ)繳押金的意見,住院處收取相同數(shù)額的押金后,可辦理先行出
院手續(xù),系統(tǒng)恢復(fù)后通知病人來院結(jié)算。
(3)病區(qū)業(yè)務(wù)處理
預(yù)案啟動后,費(fèi)用處理:先手工記錄病區(qū)病人發(fā)生費(fèi)用,待
系統(tǒng)正常后,錄入HIS系統(tǒng)中。
醫(yī)囑藥品請領(lǐng)流程:根據(jù)醫(yī)生醫(yī)囑,匯總本病區(qū)藥品后,填
寫病區(qū)借藥申請單(一式兩份),向住院藥房借藥;系統(tǒng)正常后,
根據(jù)補(bǔ)錄醫(yī)囑,申請住院藥房發(fā)藥,住院藥房發(fā)藥后,核對發(fā)藥
單和病區(qū)借藥單,多退少補(bǔ)。
固定費(fèi)用的處理:系統(tǒng)恢復(fù)正常后,由信息科人員統(tǒng)一進(jìn)行
處理,補(bǔ)記病區(qū)各種固定費(fèi)用。
電子病歷處理:電子病歷系統(tǒng)中處方、醫(yī)囑、病歷、檢驗、
檢查申請單一律采取紙質(zhì)手寫方式,并與相關(guān)科室做好溝通,系
統(tǒng)恢復(fù)運(yùn)行后,按要求補(bǔ)錄醫(yī)囑等紙質(zhì)信息。
(4)門診藥房發(fā)藥
預(yù)案啟動:按照事先準(zhǔn)備好的藥品價格本進(jìn)行手工處方劃價,
根據(jù)手工發(fā)票和手工處方給病人發(fā)放藥品。
預(yù)案取消:進(jìn)入藥房管理系統(tǒng),通過發(fā)藥菜單將所發(fā)藥品進(jìn)
行出庫處理,減少藥房庫存。
(5)住院藥房發(fā)藥
預(yù)案啟動:根據(jù)病區(qū)的借藥申請單,先借給病區(qū)藥品。
預(yù)案取消:轉(zhuǎn)入正常流程,根據(jù)科室領(lǐng)藥申請,進(jìn)行科室發(fā)
藥操作,核對發(fā)藥單和病區(qū)借藥單,多退少補(bǔ)。
(6)門診醫(yī)生工作站
預(yù)案啟動:手工掛號,醫(yī)生開手工處方及紙質(zhì)申請單,病人
根據(jù)項目到藥房、檢驗、影像等執(zhí)行科室劃價,收款處收款。醫(yī)
生要在手工單據(jù)上注清姓名及工號,以便系統(tǒng)化回復(fù)后進(jìn)行補(bǔ)錄。
(7)檢驗(LIS)、影像(PACS)等醫(yī)技系統(tǒng)
預(yù)案啟動:切換到單機(jī)狀態(tài),手工發(fā)放報告。
預(yù)案取消:登錄網(wǎng)絡(luò),上傳本機(jī)數(shù)據(jù),恢復(fù)聯(lián)網(wǎng)工作狀態(tài)。
8、綜合協(xié)調(diào)小組人員按人員分配到各樓層科室進(jìn)行現(xiàn)場秩
序的維護(hù)和疏導(dǎo),確保正常就醫(yī)秩序。
9、事后總結(jié)
應(yīng)急結(jié)束后,由應(yīng)急響應(yīng)助理、日常運(yùn)維小組、技術(shù)保障小
組分析和總結(jié)事件發(fā)生的原因;評估系統(tǒng)的損害程度;總結(jié)經(jīng)驗
教訓(xùn);提出改進(jìn)辦法;完善整改措施;上報處理結(jié)果。
II級以上響應(yīng)時,逐級上報衛(wèi)生主管部門。
市婦幼保健院機(jī)房火災(zāi)事件應(yīng)急預(yù)案
一、總則
L1目的
為加強(qiáng)數(shù)據(jù)中心機(jī)房的安全管理,確保單位能夠迅速有效地
處理起火事件,將事件對數(shù)據(jù)、設(shè)備和環(huán)境等造成的損失降到最
小程度,最大限度的保障信息系統(tǒng)的整體安全。
L2適用范圍
本規(guī)范適用于市婦幼保健院信息科機(jī)房火災(zāi)事件的應(yīng)急處
理。
L3相關(guān)預(yù)案
《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》
二、應(yīng)急處理組織結(jié)構(gòu)與分工
具體組織架構(gòu)及職責(zé)參照《市婦幼保健院網(wǎng)絡(luò)與信息安全事
件應(yīng)急預(yù)案》的應(yīng)急處理組織結(jié)構(gòu)與分工部分。
三、預(yù)防和預(yù)警機(jī)制
3.1信息監(jiān)測及報告
使用機(jī)房環(huán)境監(jiān)控系統(tǒng)進(jìn)行實(shí)時監(jiān)控。發(fā)生報警后,收到報
警的值班技術(shù)人員應(yīng)立即上報。
3.2預(yù)防
定期對氣體滅火系統(tǒng)、消防栓、滅火器等進(jìn)行檢查、更換,
避免消防器材過期;保障消防通道暢通,保障應(yīng)急照明燈可用;
定期對機(jī)房電路進(jìn)行檢查,及時更換,防止線路老化引起火
災(zāi);
機(jī)房嚴(yán)禁放置易燃易爆物品;
保持機(jī)房內(nèi)適當(dāng)?shù)臐穸龋?/p>
嚴(yán)禁攜帶易燃品進(jìn)入機(jī)房;
組織相關(guān)人員進(jìn)行消防安全培訓(xùn),學(xué)習(xí)消防知識,學(xué)會正確
使用滅火器材,定期進(jìn)行相關(guān)應(yīng)急演練。
3.3預(yù)警
技術(shù)保障人員接到火災(zāi)報警后,應(yīng)立即趕急現(xiàn)場,查看現(xiàn)場
情況。初步核實(shí)是否發(fā)火災(zāi)情況;如果為誤報,則解除警報。如
發(fā)生了火災(zāi),應(yīng)將有關(guān)情況向信息科科長進(jìn)行匯報,再由信息科
科長逐級上報,最大限度實(shí)施遏制措施。
四、應(yīng)急響應(yīng)流程
4.1事件通告
遵循《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》信息通
告規(guī)定。
4.2事件定級
根據(jù)《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》第四章
中事件的定級判斷事件級別。
4.3應(yīng)急啟動
IV級響應(yīng)時,遵循以下步驟:
n由信息科科長直接分配任務(wù)給技術(shù)保障小組;
2)技術(shù)保障小組負(fù)責(zé)盡快按照合理順序遠(yuǎn)程關(guān)閉設(shè)備;
3)技術(shù)保障小組使用滅火器進(jìn)行整體機(jī)房滅火;
4)技術(shù)保障小組確定若是由電器原因?qū)е碌幕馂?zāi),立刻切斷
區(qū)域供電;
5)技術(shù)保障小組分析和總結(jié)事件發(fā)生的原因;評估系統(tǒng)的
損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;完善整改措施;上報
處理結(jié)果。
in級響應(yīng)時,遵循以下步驟:
1)信息科科長匯報后,由應(yīng)急領(lǐng)導(dǎo)小組副組長將任務(wù)分派給
綜合協(xié)調(diào)小組和技術(shù)保障小組。
2)根據(jù)應(yīng)急領(lǐng)導(dǎo)小組分派的任務(wù),綜合協(xié)調(diào)小組負(fù)責(zé)協(xié)調(diào)、
通知、通報、聯(lián)系相關(guān)部門進(jìn)行綜合保障,全程參與應(yīng)急響應(yīng)。
3)技術(shù)保障小組負(fù)責(zé)盡快按照合理順序遠(yuǎn)程關(guān)閉設(shè)備;
4)技術(shù)保障小組使用氣體滅火控制器進(jìn)行整體機(jī)房滅火。
5)技術(shù)保障小組確定若是由電器原因?qū)е碌幕馂?zāi),立刻切斷
區(qū)域供電;
6)綜合協(xié)調(diào)小組和技術(shù)保障小組分析和總結(jié)事件發(fā)生的原
因;評估系統(tǒng)的損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;完善
整改措施;土報處理結(jié)果。
II級以上響應(yīng)時,逐級上報至上級主管部門。
市婦幼保健院機(jī)房漏水事件應(yīng)急預(yù)案
一、總則
1.1目的
為加強(qiáng)數(shù)據(jù)中心機(jī)房的安全管理,確保單位能夠迅速有效
地處理漏水事件,將事件對數(shù)據(jù)、設(shè)備和環(huán)境等造成的損失降
到最小程度,最大限度的保障信息系統(tǒng)的整體安全。
1.2適用范圍
本規(guī)范適用于市婦幼保健院數(shù)據(jù)中心機(jī)房漏水事件應(yīng)急
處理工作。
1.3相關(guān)預(yù)案
《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》
二、應(yīng)急處理組織結(jié)構(gòu)與分工
2.1組織結(jié)構(gòu)
具體組織架構(gòu)及職責(zé)參照《市婦幼保健院網(wǎng)絡(luò)與信息安全
事件應(yīng)急預(yù)案》的應(yīng)急處理組織結(jié)構(gòu)與分工部分。
三、預(yù)防和預(yù)警機(jī)制
3.1信息監(jiān)測及報告
使用機(jī)房安全防漏水報警監(jiān)控系統(tǒng)進(jìn)行實(shí)時監(jiān)控。發(fā)生報
警后,收到報警信息的三常運(yùn)維人員應(yīng)立即向應(yīng)急響應(yīng)總指揮
或應(yīng)急響應(yīng)副總指揮報告。
3.2預(yù)防
部署環(huán)境監(jiān)控系統(tǒng),針對以下情況分別采取措施:
1)針對空調(diào)可能發(fā)生的漏水:
27
采用防水墻、防水盤,雙層水管保護(hù)、一臺空調(diào)一路供水
管道方法,同時注意降低進(jìn)入機(jī)房供水管道的壓強(qiáng)和有效控制
水源;
2)針對屋頂、墻壁、門窗等可能發(fā)生的凝露、滲漏:
進(jìn)入機(jī)房水管進(jìn)行保溫處理,防止由于溫差形成凝露;屋
頂、墻壁進(jìn)行防水處理,增加過渡區(qū)域。
3)上層建筑、附近辦公室的暖氣、水管等進(jìn)行定期檢查,
定期更換。
4)上層建筑、附件辦公室的暖氣、水管的總開關(guān)應(yīng)有明
確標(biāo)識。
3.3預(yù)警
接到防水報警后,應(yīng)趕赴現(xiàn)場,查看現(xiàn)場情況。初步核
實(shí)是否發(fā)生漏水、積水情況;如果為誤報,則解除警報。如發(fā)
生了漏水、積水事件,則應(yīng)將有關(guān)情況向應(yīng)急響應(yīng)總指揮或應(yīng)
急響應(yīng)副總指揮匯報。
四、應(yīng)急響應(yīng)流程
4.1事件通告
遵循《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》信息
通告規(guī)定。
4.2事件定級
根據(jù)《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》第四
章中事件的分類與定級判斷事件級別。
4.3應(yīng)急啟動
IV級響應(yīng)時,遵循以下步驟:
1)信息科科長將任務(wù)分派給技術(shù)保障小組。
2)技術(shù)保障小組查找漏水原因,若為空調(diào)漏水,則關(guān)閉
空調(diào);若為管道漏水,則關(guān)閉漏水點(diǎn)閥門;
3)開啟空調(diào)除濕功能,使用干布擦出水珠;
4)若為管道漏水,技術(shù)保障小組聯(lián)系相關(guān)維修人員進(jìn)行維
修;若為空調(diào)故障,聯(lián)系空調(diào)維保廠商進(jìn)行維修,確保不再漏
水。
5)技術(shù)保障小組分析和總結(jié)事件發(fā)生的原因;評估系統(tǒng)
的損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;完善整改措施;
上報處理結(jié)果。
in級響應(yīng)時,遵循以下步驟:
1)由應(yīng)急領(lǐng)導(dǎo)小組組長或者副組長將任務(wù)分派綜合協(xié)調(diào)
小組和技術(shù)保障小組。
2)根據(jù)應(yīng)急領(lǐng)導(dǎo)小組分派的任務(wù),綜合協(xié)調(diào)小組負(fù)責(zé)協(xié)調(diào)、
通知、通報、聯(lián)系相關(guān)部門進(jìn)行綜合保障,全程參與應(yīng)急響應(yīng)。
3)技術(shù)保障小組查找漏水原因,若為空調(diào)漏水,則關(guān)閉
空調(diào);若為管道漏水,則關(guān)閉漏水點(diǎn)閥門;
4)日常運(yùn)維小組配合技術(shù)保障小組盡快關(guān)閉關(guān)鍵設(shè)備的
電源,然后切斷區(qū)域供電,包括UPS電源;
5)確保機(jī)房內(nèi)電源全部切斷后,技術(shù)保障小組進(jìn)入機(jī)房
使用抽水設(shè)備進(jìn)行排水;
6)確保不再漏水后,技術(shù)保障小組進(jìn)行系統(tǒng)的恢復(fù);
7)若為管道漏水,聯(lián)系相關(guān)維修人員進(jìn)行維修;若為空調(diào)
故障,由助理聯(lián)系空調(diào)維保廠商進(jìn)行維修,確保不再漏水。
8)由綜合協(xié)調(diào)小組和技術(shù)保障小組分析和總結(jié)事件發(fā)生
的原因;評估系統(tǒng)的損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;
完善整改措施;上報處理結(jié)果。
II級或I級響應(yīng)時,逐級上報至相關(guān)部門。
市婦幼保健院機(jī)房電力故障應(yīng)急預(yù)案
一、總則
L1目的
為加強(qiáng)數(shù)據(jù)中心機(jī)房的安全管理,確保單位能夠迅速有效
地處理電力故障事件,將事件對數(shù)據(jù)、設(shè)備和環(huán)境等造成的損
失降到最小程度,最大限度的保障信息系統(tǒng)的整體安全。
1.2適用范圍
本規(guī)范適用于市婦幼保健院數(shù)據(jù)中心機(jī)房電力故障事件
應(yīng)急處理工作。
1.3相關(guān)預(yù)案
《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》
二、應(yīng)急處理組織結(jié)構(gòu)與分工
2.1組織結(jié)構(gòu)
具體組織架構(gòu)及職責(zé)參照《市婦幼保健院網(wǎng)絡(luò)與信息安全
事件應(yīng)急預(yù)案》的應(yīng)急處理組織結(jié)構(gòu)與分工部分。
三、預(yù)防和預(yù)警機(jī)制
3.1信息監(jiān)測及報告
使用環(huán)境監(jiān)控系統(tǒng)進(jìn)行實(shí)時監(jiān)控。發(fā)生報警后,收到報警
信息的日常運(yùn)維人員應(yīng)立即向應(yīng)急響應(yīng)總指揮或應(yīng)急響應(yīng)副
總指揮報告。
3.2預(yù)防
1)定期檢查電路線纜、插排、開關(guān)等,發(fā)現(xiàn)老化情況應(yīng)
及時更換。
2)定期進(jìn)行UPS檢查,確保UPS主機(jī)正常運(yùn)行,電池工
作正常。
3.3預(yù)警
技術(shù)保障小組接到電力故障報警后,應(yīng)趕赴現(xiàn)場,查看現(xiàn)
場情況。初步核實(shí)是否發(fā)生斷電、短路等電力故障;如果為誤
報,則解除警報。如發(fā)生了斷電、短路等事件,則應(yīng)將有關(guān)情
況信息科科長或應(yīng)急領(lǐng)導(dǎo)小組匯報。
四、應(yīng)急響應(yīng)流程
4.1事件通告
遵循《市婦幼保健院網(wǎng)絡(luò)和信息安全事件應(yīng)急預(yù)案》信息
通告規(guī)定。
4.2事件定級
根據(jù)《市婦幼保健院網(wǎng)絡(luò)和信息安全事件應(yīng)急預(yù)案》第四
章中事件的分類與定級判斷事件級別。
4.3應(yīng)急啟動
IV級響應(yīng)時,遵循以下步驟:
1)由信息科科長將任務(wù)分派給技術(shù)保障小組。
2)在保障人員生命安全的情況下優(yōu)先保護(hù)存儲數(shù)據(jù)的設(shè)
備,其次是關(guān)鍵應(yīng)用的設(shè)備,然后是其他設(shè)備,盡量減少財產(chǎn)
損失。
3)技術(shù)保障小組進(jìn)行故障排查。UPS故障,應(yīng)急響應(yīng)助
理聯(lián)系維保廠家,并切換到旁路供電狀態(tài);機(jī)房線路線纜故障,
技術(shù)保障小組現(xiàn)場進(jìn)行更換維修;外部供電故障,聯(lián)系供電公
司進(jìn)行故障解決;
4)技術(shù)保障小組分析和總結(jié)事件發(fā)生的原因;評估系統(tǒng)
的損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;完善整改措施;
上報處理結(jié)果。
in級響應(yīng)時,遵循以下步驟:
1)由應(yīng)急領(lǐng)導(dǎo)小組組長或者副組長將綜合協(xié)調(diào)小組和技
術(shù)保障小組。
2)根據(jù)應(yīng)急領(lǐng)導(dǎo)小組分派的任務(wù),綜合協(xié)調(diào)小組負(fù)責(zé)協(xié)調(diào)、
通知、通報、聯(lián)系相關(guān)部門進(jìn)行綜合保障,全程參與應(yīng)急響應(yīng)。
3)若有人員傷亡,則及時撥打120進(jìn)行人員搶救;
4)在保障人員生命安全的情況下優(yōu)先保護(hù)存儲數(shù)據(jù)的設(shè)
備,其次是關(guān)鍵應(yīng)用的設(shè)備,然后是其他設(shè)備,盡量減少財產(chǎn)
損失;
5)技術(shù)保障小組進(jìn)行故障排查。UPS故障,技術(shù)保障小
組聯(lián)系維保廠家,并切換到旁路供電狀態(tài);機(jī)房線路線纜故障,
技術(shù)保障小組現(xiàn)場進(jìn)行更換維修;外部供電故障,應(yīng)急響應(yīng)助
理則聯(lián)系供電公司進(jìn)行故障解決;
6)綜合協(xié)調(diào)小組聯(lián)系相關(guān)單位、公司,借用或租用發(fā)電
機(jī)、相關(guān)應(yīng)急設(shè)備進(jìn)行內(nèi)部供電;
7)由綜合協(xié)調(diào)小組和技術(shù)保障小組分析和總結(jié)事件發(fā)生
的原因;評估系統(tǒng)的損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;
完善整改措施;上報處理結(jié)果。
II級和I級響應(yīng)時,逐級上報至相關(guān)部門。
市婦幼保健院網(wǎng)絡(luò)事件應(yīng)急預(yù)案
一、總則
1.1目的
為加強(qiáng)數(shù)據(jù)中心機(jī)房的安全管理,確保單位能夠迅速有效
地處理網(wǎng)絡(luò)事件,將事件對數(shù)據(jù)、設(shè)備和環(huán)境等造成的損失降
到最小程度,最大限度的保障信息系統(tǒng)的整體安全。
1.2適用范圍
本規(guī)范適用于市婦幼保健院信息中心針對內(nèi)部及外部網(wǎng)
絡(luò)攻擊及網(wǎng)絡(luò)故障應(yīng)急處理工作。
L3相關(guān)預(yù)案
《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》
二、應(yīng)急處理組織結(jié)構(gòu)與分工
2.1組織機(jī)構(gòu)
具體組織架構(gòu)及職責(zé)參照《市婦幼保健院網(wǎng)絡(luò)與信息安全
事件應(yīng)急預(yù)案》的應(yīng)急處理組織結(jié)構(gòu)與分工部分。
三、預(yù)防和預(yù)警機(jī)制
3.1信息監(jiān)測及報告
使用網(wǎng)絡(luò)監(jiān)控系統(tǒng)進(jìn)行實(shí)時監(jiān)控。發(fā)生報警后,收到報警
信息的日常運(yùn)維人員應(yīng)立即向應(yīng)急響應(yīng)總指揮或應(yīng)急響應(yīng)副
總指揮報告。
3.2預(yù)防
部署網(wǎng)絡(luò)監(jiān)控平臺,設(shè)置網(wǎng)絡(luò)攻擊聲音、郵件、短信報警,
日常運(yùn)維小組每日對關(guān)鍵業(yè)務(wù)系統(tǒng)包含的網(wǎng)絡(luò)設(shè)備、安全設(shè)備
巡檢,定期分析設(shè)備運(yùn)行日志,及早發(fā)現(xiàn)網(wǎng)絡(luò)隱患。
3.3預(yù)警
技術(shù)保障小組接到網(wǎng)絡(luò)事件報警后,應(yīng)趕赴現(xiàn)場查看現(xiàn)場
情況。初步核實(shí)是否發(fā)生網(wǎng)絡(luò)事件;如果為誤報,則解除警報。
如發(fā)生了網(wǎng)絡(luò)事件,則應(yīng)將有關(guān)情況向信息科科長和應(yīng)急領(lǐng)導(dǎo)
小組匯報。
四、應(yīng)急響應(yīng)流程
4.1事件通告
遵循《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》信息
通告規(guī)定。
4.2事件定級
根據(jù)《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》第四
章中事件的分類與定級判斷事件級別。
4.3應(yīng)急啟動
IV級響應(yīng)時,遵循以下步驟:
1)由信息科科長將任務(wù)分派給技術(shù)保障小組。
2)技術(shù)保障小組搜集、分析相關(guān)日志,進(jìn)一步確認(rèn)攻擊
類型、攻擊源;若為設(shè)備或線路故障,則使用備用設(shè)備、線路
或根據(jù)實(shí)際情況制定方案;必要時,設(shè)備故障由技術(shù)保障小組
聯(lián)系廠商進(jìn)行應(yīng)急支援,同時做好配合工作;
3)技術(shù)保障小組制定解決實(shí)施方案;
4)由技術(shù)保障小組分析和總結(jié)事件發(fā)生的原因;評估系
統(tǒng)的損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;完善整改措施;
上報處理結(jié)果。
IH級響應(yīng)時,遵循以下步驟:
1)由應(yīng)急領(lǐng)導(dǎo)小組組長或副組長將任務(wù)分派給綜合協(xié)調(diào)
小組和技術(shù)保障小組。
2)根據(jù)應(yīng)急領(lǐng)導(dǎo)小組分派的任務(wù),綜合協(xié)調(diào)小組負(fù)責(zé)協(xié)調(diào)、
通知、通報、聯(lián)系相關(guān)部門進(jìn)行綜合保障,全程參與應(yīng)急響應(yīng)。
3)技術(shù)保障小組搜集、分析相關(guān)日志。進(jìn)一步確認(rèn)攻擊
類型、攻擊源;向公安部門報警;若為設(shè)備或線路故障,則使
用備用設(shè)備、線路或根據(jù)實(shí)際情況制定方案;必要時,設(shè)備故
障聯(lián)系廠商進(jìn)行應(yīng)急支援,同時做好配合工作;
4)技術(shù)保障小組制定解決實(shí)施方案,邀請專家進(jìn)行審核;
5)由綜合協(xié)調(diào)小組和技術(shù)保障小組分析和總結(jié)事件發(fā)生
的原因;評估系統(tǒng)的損害程度;總結(jié)經(jīng)驗教訓(xùn)1;提出改進(jìn)辦法;
完善整改措施;上報處理結(jié)果。
II級和I級響應(yīng)時,逐級上報至相關(guān)部門。
市婦幼保健院關(guān)鍵應(yīng)用安全事件應(yīng)急預(yù)案
一、總則
1.1目的
為加強(qiáng)單位關(guān)鍵應(yīng)用的安全管理,確保單位能夠迅速有效
地處理應(yīng)用安全事件,將事件對數(shù)據(jù)、設(shè)備和環(huán)境等造成的損
失降到最小程度,最大限度的保障信息系統(tǒng)的整體安全。
1.2適用范圍
本規(guī)范適用于市婦幼保健院網(wǎng)站等關(guān)鍵應(yīng)用安全攻擊事
件應(yīng)急處理工作。
1.3相關(guān)預(yù)案
《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》
二、應(yīng)急處理組織結(jié)構(gòu)與分工
2.1組織機(jī)構(gòu)
具體組織架構(gòu)及職責(zé)參照《市婦幼保健院網(wǎng)絡(luò)與信息安全
事件應(yīng)急預(yù)案》的應(yīng)急處理組織結(jié)構(gòu)與分工部分。
三、預(yù)防和預(yù)警機(jī)制
3.1信息監(jiān)測及報告
建立網(wǎng)站安全監(jiān)測系統(tǒng),對于敏感字、網(wǎng)頁篡改進(jìn)行實(shí)時
監(jiān)控。發(fā)生報警后,收到報警信息的人員應(yīng)立即向上級領(lǐng)導(dǎo)匯
報。
3.2預(yù)防
定期進(jìn)行滲透測試,根據(jù)測試結(jié)果進(jìn)行安全加固;
定期進(jìn)行風(fēng)險評估,針對風(fēng)險因素進(jìn)行風(fēng)險降低;
37
定期進(jìn)行漏洞掃描,定期進(jìn)行系統(tǒng)升級及補(bǔ)丁更新;
使用網(wǎng)站防篡改措施,對于防止網(wǎng)頁被惡意篡改;
部署實(shí)時監(jiān)控系統(tǒng),對于可用性、敏感字、網(wǎng)頁篡改進(jìn)行
實(shí)時監(jiān)控。
3.3預(yù)警
技術(shù)保障小組接到應(yīng)用故障報警后,應(yīng)通知技術(shù)保障小組
登錄網(wǎng)站及網(wǎng)站程序管理平臺,查看情況。初步核實(shí)是否發(fā)生
安全事件;如果為誤報,解除警報。如發(fā)生安全事件,則應(yīng)將
有關(guān)情況向信息科科長或應(yīng)急領(lǐng)導(dǎo)小組組長或者副組長匯報。
四、應(yīng)急響應(yīng)流程
4.1事件通告
遵循《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》信息
通告規(guī)定。
4.2事件定級
根據(jù)《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》第四
章中事件的分類與定級判斷事件級別。
4.3應(yīng)急啟動
IV級響應(yīng)時,遵循以下步驟:
1)由信息科科長將任務(wù)分派給技術(shù)保障小組。
2)技術(shù)保障小組提供臨時解決方案,處置應(yīng)用安全事件;
3)技術(shù)保障小組搜集、分析相關(guān)日志、數(shù)據(jù),確定入侵
來源;
4)技術(shù)保障小組盡快設(shè)計加固方案;
5)由綜合協(xié)調(diào)小組和技術(shù)保障小組分析和總結(jié)事件發(fā)生
的原因;評估系統(tǒng)的損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;
完善整改措施;上報處理結(jié)果。
in級響應(yīng)時,遵循以下步驟:
1)由應(yīng)急領(lǐng)導(dǎo)小組將任務(wù)分派給綜合協(xié)調(diào)小組和技術(shù)保
障小組。
2)根據(jù)應(yīng)急領(lǐng)導(dǎo)小組組長或者副組長分派的任務(wù),綜合協(xié)
調(diào)小組負(fù)責(zé)協(xié)調(diào)、通知、通報、聯(lián)系相關(guān)部門進(jìn)行綜合保障,
全程參與應(yīng)急響應(yīng)。
3)技術(shù)保障小組立即停止關(guān)鍵應(yīng)用服務(wù),使用備用服務(wù)
器提供服務(wù);
4)技術(shù)保障小組使用物理隔離方法保護(hù)被入侵服務(wù)器不
受再次破壞,搜集、分析相關(guān)日志、數(shù)據(jù),確定入侵來源,通
知公安機(jī)構(gòu)協(xié)助追查;
5)技術(shù)保障小組盡快設(shè)計加固方案,并邀請專家進(jìn)行審
核;
6)使用備用應(yīng)用服務(wù)期間,由技術(shù)保障小組進(jìn)行實(shí)時監(jiān)
控,避免二次攻擊;
7)由綜合協(xié)調(diào)小組和技術(shù)保障小組分析和總結(jié)事件發(fā)生
的原因;評估系統(tǒng)的損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;
完善整改措施;上報處理結(jié)果。
I級和n級響應(yīng)時,逐級上報至相關(guān)部門。
市婦幼保健院數(shù)據(jù)泄露事件應(yīng)急預(yù)案
一、總則
1.1目的
為加強(qiáng)單位數(shù)據(jù)的安全管理,確保單位能夠迅速有效地處
理數(shù)據(jù)安全事件,將事件對數(shù)據(jù)、設(shè)備和環(huán)境等造成的損失降
到最小程度,最大限度的保障信息系統(tǒng)的整體安全。
1.2適用范圍
本規(guī)范適用于市婦幼保健院信數(shù)據(jù)泄露事件應(yīng)急處理工
作。
1.3相關(guān)預(yù)案
《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》
二、應(yīng)急處理組織結(jié)構(gòu)與分工
2.1組織機(jī)構(gòu)
具體組織架構(gòu)及職責(zé)參照《市婦幼保健院網(wǎng)絡(luò)與信息安全
事件應(yīng)急預(yù)案》的應(yīng)急處理組織結(jié)構(gòu)與分工部分。
三、預(yù)防和預(yù)警機(jī)制
3.1信息監(jiān)測及報告
通過在線監(jiān)控系統(tǒng)檢測網(wǎng)絡(luò)中是否存在敏感信息關(guān)鍵字,
配合審計系統(tǒng)用戶行為分析確定是否存在泄密事件。若存在泄
密事件,應(yīng)及時匯報給上級領(lǐng)導(dǎo)。
3.2預(yù)防
部署數(shù)據(jù)防護(hù)體系,在關(guān)鍵區(qū)域部署審計系統(tǒng),涉密信息
按照涉密網(wǎng)要求建立獨(dú)立專網(wǎng),重要數(shù)據(jù)進(jìn)行數(shù)據(jù)加密和訪問
40
身份鑒別,涉密設(shè)備控制信息輸出,加強(qiáng)敏感介質(zhì)廢棄銷毀管
理,同時加強(qiáng)人員安全意識教育。
3.3預(yù)警
接到泄密報警信息后,應(yīng)對泄密發(fā)生部門、個人做初步調(diào)
查。初步核實(shí)是否發(fā)泄密情況;如果為誤報,則解除警報。
四、應(yīng)急響應(yīng)流程
4.1事件通告
遵循《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》信息
通告規(guī)定。
4.2事件定級
根據(jù)《市婦幼保健院網(wǎng)絡(luò)與信息安全事件應(yīng)急預(yù)案》第四
章中事件的分類與定級判斷事件級別。
4.3應(yīng)急啟動
IV級響應(yīng)時,遵循以下步驟:
1)由信息科科長將任務(wù)分派給綜合協(xié)調(diào)和技術(shù)保障小組。
2)技術(shù)保障小組收集審計記錄、維持現(xiàn)場狀況,禁止無
關(guān)人員進(jìn)出,減少對現(xiàn)場的破壞;
3)技術(shù)保障小組盡快設(shè)方案,減少數(shù)據(jù)泄露帶來的影響;
4)由技術(shù)保障小組分析和總結(jié)事件發(fā)生的原因;評估系
統(tǒng)的損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;完善整改措施;
上報處理結(jié)果。
III級響應(yīng)時,遵循以下步驟:
1)由應(yīng)急領(lǐng)導(dǎo)小組將任務(wù)分派給綜合協(xié)調(diào)小組和技術(shù)保
障小組。
2)根據(jù)應(yīng)急響應(yīng)領(lǐng)導(dǎo)小組分派的任務(wù),綜合協(xié)調(diào)小組負(fù)責(zé)
協(xié)調(diào)、通知、通報、聯(lián)系相關(guān)部門進(jìn)行綜合保障,全程參與應(yīng)
急響應(yīng)。
3)技術(shù)保障小組收集審計記錄、維持現(xiàn)場狀況,禁止無
關(guān)人員進(jìn)出,減少對現(xiàn)場的破壞;
4)技術(shù)保障小組協(xié)助公安機(jī)關(guān)取證;
5)技術(shù)保障小組盡快設(shè)計方案,減少數(shù)據(jù)泄露帶來的影
響,并邀請專家進(jìn)行審核;
6)泄露信息調(diào)查取證完成前,由技術(shù)保障小組對現(xiàn)場進(jìn)
行不間斷保護(hù);
7)由綜合協(xié)調(diào)小組和技術(shù)保障小組分析和總結(jié)事件發(fā)生
的原因;評估系統(tǒng)的損害程度;總結(jié)經(jīng)驗教訓(xùn);提出改進(jìn)辦法;
完善整改措施;上報處理結(jié)果。
II級和I級響應(yīng)時,逐級上報至相關(guān)部門。
附件
附件一各小組聯(lián)系人清單
球絡(luò)方式
小組名稱姓名斷在部門工作職責(zé)手機(jī)
進(jìn)行協(xié)調(diào).指揮、發(fā)存、聯(lián)系相
應(yīng)急領(lǐng)導(dǎo)小關(guān)部門進(jìn)行煤合保障,全程參與應(yīng)急
**醫(yī)院
組組長響應(yīng)指導(dǎo)工作,對于重大安全事件進(jìn)
行分析、定級、上報.
輔助應(yīng)急晌應(yīng)總指揮工作.全程
應(yīng)急領(lǐng)導(dǎo)小參與應(yīng)急響應(yīng)指導(dǎo)工作,對于重大安
醫(yī)院
組副組長伏**全事件進(jìn)行分析、定級、上報至應(yīng)急
響應(yīng)總指揮.
技術(shù)保障小楊***信息中心負(fù)責(zé)硬件及軟件有關(guān)的應(yīng)
汨?*急事件處置。?
綜合協(xié)調(diào)小負(fù)責(zé)應(yīng)急事件時協(xié)調(diào)各科
**信息中心?
組室參與應(yīng)急晌應(yīng)
附件2應(yīng)急物資清單
應(yīng)急物資清單
序號物品名稱存放位置負(fù)責(zé)人備注
1滅火器中心機(jī)房***
2抽水泵中心機(jī)房**
3對講機(jī)中心機(jī)房**
4消防面具中心機(jī)房**
強(qiáng)光手電
5中心機(jī)房**
筒
6交換機(jī)中心機(jī)房**
7服務(wù)器中心機(jī)房**
8消防毯中心機(jī)房**
45
附件3應(yīng)急事件處理報告單
應(yīng)急事件處理報告單
應(yīng)急事件類型:
發(fā)生事件的時間:年月日時分
發(fā)現(xiàn)事件的時間:年月日時分
事件發(fā)現(xiàn)人:事件發(fā)現(xiàn)地點(diǎn):
報告編制人:聯(lián)系電話:
事件發(fā)現(xiàn)過程描述:
啟動的應(yīng)急響應(yīng)級別:
□一級口二級口三級□四級
46
事件原因:
受影響的資產(chǎn):
□信息/數(shù)據(jù)□硬件口軟件口通信設(shè)施口文檔
影響范圍和嚴(yán)重程度:
已經(jīng)采取的措施:
計劃采取的措施:
日常運(yùn)行小組意見:
專家意見:
附件4業(yè)務(wù)系統(tǒng)重要度排序表
重要程度
故障
序號業(yè)務(wù)系統(tǒng)名稱影響部門(關(guān)鍵、重要、
處理順序
一般)
1HIS系統(tǒng)全院關(guān)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 企業(yè)員工借款合同
- 普通個人聘用合同
- 2025年新世紀(jì)版八年級物理上冊月考試卷
- 2025招商引資租賃合同文件
- 2025年北師大版選擇性必修1物理下冊階段測試試卷
- 2025年中圖版七年級科學(xué)下冊月考試卷含答案
- 2025項目工程施工技術(shù)承包合同模板
- 建筑機(jī)械設(shè)備選購
- 2025年浙教版八年級地理上冊月考試卷含答案
- 2025年面粉處理劑項目申請報告模稿
- 2024年青海省西寧市選調(diào)生考試(公共基礎(chǔ)知識)綜合能力題庫匯編
- 2024年湖南高速鐵路職業(yè)技術(shù)學(xué)院單招職業(yè)技能測試題庫及答案解析
- 廣州綠色金融發(fā)展現(xiàn)狀及對策的研究
- 《近現(xiàn)代史》義和團(tuán)運(yùn)動
- 時間的重要性英文版
- 2024老舊小區(qū)停車設(shè)施改造案例
- 灰壩施工組織設(shè)計
- 韓國《寄生蟲》電影鑒賞解讀
- 三對三籃球賽記錄表
- 礦山電工知識點(diǎn)講解
- 物業(yè)公司服務(wù)質(zhì)量檢查流程
評論
0/150
提交評論