醫(yī)院信息系統(tǒng)是醫(yī)院醫(yī)療服務(wù)的重要支撐體系。為確保我院信息系統(tǒng)安全可靠運(yùn)行,根據(jù)公安部印發(fā)的《關(guān)于信息安全等級保護(hù)工作的實(shí)施意見》和省市有關(guān)文件精神,并結(jié)合我院信息化建設(shè)的工作實(shí)際,特制定《淮南市中醫(yī)院信息系統(tǒng)安全等級保護(hù)工作實(shí)施方案》確保我院信息系統(tǒng)安全。
一、組織領(lǐng)導(dǎo)
組 長: 侯書林 張純東
副組長: 王國俊 姚寶輝 王錦波
組 員: 汪海峰 吳雪晴 王 歡 張 呈
由王歡負(fù)責(zé)具體工作。
二、工作任務(wù)
1、做好系統(tǒng)定級工作。定級系統(tǒng)包括基礎(chǔ)支撐系統(tǒng),面向患者服務(wù)信息系統(tǒng),內(nèi)部行政管理信息系統(tǒng)、網(wǎng)絡(luò)直報(bào)系統(tǒng)。
2、做好系統(tǒng)備案工作。按照市衛(wèi)生系統(tǒng)信息安全等級保護(hù)劃分定級要求,對信息系統(tǒng)進(jìn)行定級。
3、完善等級保護(hù)體系建設(shè)做好整改工作。按照測評報(bào)告評測結(jié)果,對照《信息系統(tǒng)安全等級保護(hù)基本要求》(GB/T22239-2008)等有關(guān)標(biāo)準(zhǔn),結(jié)合醫(yī)院工作實(shí)際,組織開展等級保護(hù)安全建設(shè)整改工作,具體要求如下:
安全類別 | 控制項(xiàng) | 主要安全措施 | 三級保護(hù)措施 |
物理安全 | 物理訪 問控制 | 機(jī)房安排專人負(fù)責(zé),來訪人員須審批和陪同 | √ |
非工作人員禁止進(jìn)入服務(wù)器核心區(qū)域 | √ | ||
防盜竊和防破壞 | 暴露在公共場所的網(wǎng)絡(luò)設(shè)備須具備安全保護(hù)措施 | √ | |
主機(jī)房安裝防盜報(bào)警系統(tǒng) | √ | ||
防雷擊 | 機(jī)房計(jì)算機(jī)系統(tǒng)接地符合GB 50057-1994《建筑物防雷設(shè)計(jì)規(guī)范》中的計(jì)算機(jī)機(jī)房防雷要求 | √ | |
機(jī)房電源、網(wǎng)絡(luò)信號線、重要設(shè)備安裝有資質(zhì)的防雷裝置。 | √ | ||
防火 | 機(jī)房配備滅火設(shè)備 | √ | |
電力供應(yīng) | 機(jī)房及關(guān)鍵設(shè)備應(yīng)配置UPS備用電力供應(yīng) | √ | |
醫(yī)院重要科室應(yīng)采用雙回路電源供電 | √ | ||
環(huán)境監(jiān)控 | 機(jī)房設(shè)置溫、濕度自動調(diào)節(jié)設(shè)施 | √ | |
網(wǎng)絡(luò)安全 | 結(jié)構(gòu)安全 | 網(wǎng)絡(luò)應(yīng)按職能和重要程度不同劃分網(wǎng)段 | √ |
辦公、業(yè)務(wù)網(wǎng)絡(luò)實(shí)施完全物理隔離 | √ | ||
訪問控制 | 網(wǎng)絡(luò)進(jìn)行路由控制 | √ | |
安全審計(jì) | 網(wǎng)絡(luò)日志審計(jì)、網(wǎng)絡(luò)運(yùn)維管理安全審計(jì) | √ | |
入侵防范 | 入侵檢測系統(tǒng)/入侵防御系統(tǒng) | √ | |
惡意代碼防范 | 企業(yè)級防病毒軟件 | √ | |
主機(jī)安全 | 入侵防范 | 采用服務(wù)器安全加固 | √ |
安全審計(jì) | 采用終端管理系統(tǒng)實(shí)現(xiàn)安全審計(jì) | √ | |
惡意代碼防犯 | 防病毒軟件 | √ | |
應(yīng)用安全 | 身份鑒別 | 采用電子認(rèn)證措施 | √ |
安全審計(jì) | 數(shù)據(jù)庫安全審計(jì)系統(tǒng) | √ | |
數(shù)據(jù)安全與備份恢復(fù) | 備份和恢復(fù) | 本地?cái)?shù)據(jù)備份與恢復(fù) | √ |
硬件冗余 | 關(guān)鍵網(wǎng)絡(luò)設(shè)備、線路和服務(wù)器硬件冗余 | √ |
三、工作要求
1、建立安全管理組織機(jī)構(gòu)。成立信息安全工作組,網(wǎng)絡(luò)辦負(fù)責(zé)人為安全責(zé)任人,擬定實(shí)施醫(yī)院信息系統(tǒng)安全等級保護(hù)的具體方案,并制定相應(yīng)的崗位責(zé)任制,確保信息安全等級保護(hù)工作順利實(shí)施。
2、建立健全信息系統(tǒng)安全管理制度。根據(jù)信息安全等級保護(hù)的要求,制定各項(xiàng)信息系統(tǒng)安全管理制度,對安全管理人員或操作人員執(zhí)行的重要管理操作建立操作規(guī)程和執(zhí)行記錄文檔。
3、制定保障醫(yī)療活動不中斷的應(yīng)急預(yù)案。應(yīng)急預(yù)案是安全等級保護(hù)的重要組成部分,按可能出現(xiàn)問題的不同情形制定相應(yīng)的應(yīng)急措施,在系統(tǒng)出現(xiàn)故障和意外且無法短時(shí)間恢復(fù)的情況下能確保醫(yī)療活動持續(xù)進(jìn)行。
4、嚴(yán)格執(zhí)行安全事故報(bào)告和處置管理制度。醫(yī)院信息系統(tǒng)所有使用或管理人員均有責(zé)任發(fā)現(xiàn)和報(bào)告信息安全可疑事件,應(yīng)視情況及時(shí)以口頭或書面的形式報(bào)告院辦。對重大信息網(wǎng)絡(luò)安全事件、安全事故和計(jì)算機(jī)違法犯罪案件,應(yīng)在24小時(shí)內(nèi)向公安機(jī)關(guān)報(bào)告,并保護(hù)好現(xiàn)場。
導(dǎo)醫(yī)咨詢、投訴建議(工作日期間):0554-3622845QQ咨詢(24小時(shí)):1078173465 微信號(24小時(shí)):ahhnbgszc
醫(yī)院地址:安徽省淮南市田家庵區(qū)香港街185號
Copyright © 2024淮南市中醫(yī)院
微信公眾號
手機(jī)版
微信公眾號
手機(jī)版