- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(0英山县卫生计生系统信息安全隐患自查方案2
英山县卫生计生系统信息安全隐患自查方案
各县直医疗机构、乡镇卫生院:
为认真贯彻落实湖北省卫生和计划生育委员会《关于在全省卫生计生系统开展信息安全隐患自查工作的通知》鄂卫生计生函〔2015〕293 号文件精神,加强卫生计生领域网络与信息安全工作,贯彻落实国家信息安全等级保护制度,按照国家卫生计生委办公厅关于卫生计生领域信息安全隐患排查工作的要求,结合卫生系统实际,特制定本自查方案。
一、工作目标
坚持“积极利用、科学发展、依法管理、确保安全”的16字方针,加大依法管理网络的力度,不断健全网络安全的保障体系。以科学发展观为指导,严格按照《计算机信息系统安全管理制度》规定,扎实开展信息安全各项工作。通过深入开展信息安全隐患的排查整改,全面落实责任,强化监督管理,坚决遏制重特大信息安全事件的发生,确保我县网络与信息安全管理、技术防护等各项工作的正常开展。
二、组织领导
为加强对信息安全隐患自查工作的组织领导,县卫生和计划生育局成立卫生计生系统信息安全检查领导小组,小组名单设置如下:
组长:贺淑贞
成员: 佟伟雄 石秀琳 刘瑜亮
领导小组负责领导本系统信息安全检查活动的实施工作,由刘瑜亮同志负责日常信息安全资料收集、信息安全活动的监督检查。
三、检查时间:
(一)自查阶段(6 月18 日前)
各单位根据检查内容,对本单位、本区域卫生计生信息安全工作整体情况进行自查,对近一年来公安部门通报的问题要专门说明。
(二)整改阶段(7 月30 日前)
各单位在自查过程中,如发现信息安全隐患及工作问题,要及时进行整改。
(三)抽查阶段(6 月18 日~7 月30 日)
省卫生计生委规划信息处与信息中心将会同相关业务部门成立联合督查小组,适时对重点单位、部门网络和信息系统进行抽查,并通报抽查结果。
四、活动内容
(一)网络与信息安全管理情况
按照国家网络安全政策和相关标准规范要求,建立健全网络安全管理制度及落实情况。重点检查网络与信息安全主管领导、管理机构和工作人员履职情况以及资产、采购、服务外包、经费保障、网络安全责任制落实、事故责任追究等情况。
(二)技术防护情况
建立健全技术防护体系,强化网络边界安全情况。重点检查网络安全域的划分情况、数据库服务器和应用服务器的边界防护情况;防病毒、防攻击、防篡改、防瘫痪、防泄密措施及有效性;网络设备、安全设备等安全策略配置,应用系统安全功能及有效性;终端计算机、移动存储介质安全防护措施。
(三)数据泄露及业务系统被控情况
卫生计生行业各级门户网站和重要信息系统基本情况,具体包括信息系统的主管部门、人员职责、网络链路情况、承载的主要业务、信息系统服务持续性要求以及信息系统的运营方式(自运营或托管)等。信息系统涵盖公共卫生、医疗服务、医疗保障(新农合)、药品供应保障、计划生育和综合管理等六大类业务领域。重点检查涉及公民个人信息的系统以及承载以上业务信息系统的服务器是否存在配置不当,是否及时更改服务器管理员、操作系统管理员、数据库管理员的弱口令,是否清理不受控和不熟悉的管理员账号。数据安全重点检查管理员权限设置、数据库安全配置与策略设置、数据备份与恢复以及数据传输、加密和存储情况。门户网站和业务系统如委托第三方机构进行运行维护,是否通过可信且可控的终端登录,是否通过互联网进行远端维护。是否单独购置服务器用于存储服务器的登录和运行维护日志。采购使用云计算服务的单位与提供云计算服务的服务商是否明确安全管理责任、数据归属和安全管理标准,确保敏感数据不出境。
(四)应急工作情况
是否制定信息安全突发事件及时处置和通报制度,重点检查网络与信息安全通报工作开展情况,网络安全事件应急预案制度修订、应急演练、灾难备份措施建设等情况。
(五)安全问题整改情况
上一年度安全检查发现问题的整改情况及整改效果,本年度安全检查发现问题的整改情况及整改效果,进一步分析安全风险,评估安全状况。
(六)其他情况
检查网络安全宣传教育、人员技术和管理培训以及WindowsXP 停止安全服务后的应对情况。
五、工作要求
1、高度重视,加强领导。要坚持“积极利用、科学发展、依法管理、确保安全”16字方针的重要性,把组织开展好信息安全隐患自查工作放在突出位置抓实抓好;要切实加强组织领导,主要负责同志要亲自部署,分管领导要亲自带队检查,做到精心组织、周密部署、责任落实,确保工作取得实效。市卫生局将成立督查组,对卫生系统信息安全大检查工作情况进行督查。
2、强化隐患治理工作。要突出抓好排查出的隐患治理工作,采取切实可行的措施,确保隐患得到有效治理。对一时难以彻底整治的隐患,要明确责任人和整改期限,落实严密的监测监控措施,凡存在重大违法行为和严重事故隐患的单位,如果不能及时消除,必须停产、停业整顿,坚决防止重特大事故的发生。
3、严肃信息安全责任追究
您可能关注的文档
最近下载
- 锂离子电池基础与常见失效分析.pptx VIP
- 领导力模型建立实施方案及推进计划.pptx VIP
- Unit1 Happy Holiday Section A(1a-1d)课件人教版英语八年级上册.pptx VIP
- 文华财经期货软件指标公式源码指标精准止损止盈公式.doc VIP
- 2025年高考语文全国一卷试卷评析及备考策略.docx
- 期货软件指标赢顺云指标文华财经指标公式源码期货多空买卖指标图.doc VIP
- 2025年南阳镇平县公开招聘看护队员25名考试备考题库及答案解析.docx VIP
- 公路工程标准施工招标文件第七章—技术规范(2018年版).doc VIP
- 2024-2025学年小学科学一年级上册(2024)湘科版(2024)教学设计合集.docx
- 2025年南阳镇平县公开招聘看护队员25名备考题库及答案解析.docx VIP
文档评论(0)