- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
医院信息系统安全应对 -最新资料 1
医院信息系统安全应对
威胁信息系统的安全因素
系统管理人员的操作错误;
第三方软硬件维护造成系统停运;
维修(网络维修、 电力维修) 导致主机停运或主网断线;
有严重问题的软件上线造成应用软件整体或局部不能
正常运行;
硬件故障导致。
树立应对安全理念
管理决定质量,管理决定安全,俗话说三分技术七分管理, 管理制度与技术解决方案相结合是应对医院信息系统安全的基
本原则。
要建立有效的安全管理组织架构, 明确责任, 理顺流程, 争取领导的重视是做好信息系统安全的关键, 以便在预算支持或 人员落实方面有所保障。
要对现有信息系统进行全面的安全审计,必要时重新进 行全面规化设计,以便逐步进行完善。
要制定完善的系统安全管理制度,包括计算机终端使用 管理制度、数据中心机房管理制度、应用软件使用管理制度、数 据备份管理制度、 信息系统运行管理制度、 信息系统文档与配置 管理制度等。
要建立信息系统的应急预案,保证业务不间断运行;事 故发生时可按照预案以最短时间、 最小损失来恢复系统, 应急预 案的制定要简单明了, 便于操作,要有启动预案的相关流程规定, 确保其正确性及可行性。
信息管理人员要加强对网络中心的安全管理,严格按照 等级保护的基本要求标准实施安全管理。
加强培训,除加强信息系统管理人员的安全技术与管理 知识培训外, 还要提高操作人员素质, 操作人员素质决定安全程 度。要加强操作人员的安全意识培训、操作技能培训、规章制度 培训。针对目前医院信息系统已发生的故障大多出自内部人员非 规范使用的特点,加强内部人员的培训管理非常必要。
加强对财务数据、医疗过程数据、药品信息等敏感数据 进行保密管理、防止外泄。
几项关键措施
门急诊系统设立专门备份服务器。万一主机系统停运, 门急诊系统保证 5 分钟内投入运行。
准备一套测试系统。用于软件维护及系统模拟测试。
关键操作做实战演习,如门急诊备份系统切换、主机备
份系统切换、系统重启等。
培养一至两名服务系统管理员或数据库维护人员,在非 核心硬件故障时, 保证在指定时间内将系统重新启动而且数据不 丢失。
给中心机房一个安全环境,包括电力设施、温控设施、 消防设施等。
异地备份,其中一个为主数据中心,用于日常操作,另 一个为灾难备份中心。 第二个数据中心要保持与主数据中心运行 系统完全同步,以支持灾难恢复。
医院信息系统没有绝对的安全, 不同医院有不同情况, 不能 一要概而论, 要看各个医院对各种风险的承受能力, 基于这种承 受能力医院信息系统管理中心才能做出相应的应对策略, 通过应 对策略实施来保障信息系统的可靠性和可用性。
文档评论(0)