医院网络安全事件应急预案流程
1监测预警与信息报送流程
1.1常态化监测机制
医院建立7*24小时全天候网络安全监测体系,覆盖核心业务系统(HIS、LIS、PACS、EMR、急诊麻醉系统、医保联网接口、电子票据系统)、网络边界、办公终端、医疗物联网设备四大类监测节点,核心节点每5分钟采集一次全量日志,非核心节点每15分钟采集一次日志,预设异常行为告警阈值:①1分钟内同一IP尝试登录核心业务系统失败次数≥10次;②30分钟内同一账号批量导出患者信息条数≥500条;③单节点带宽持续10分钟超过基线90%;④终端/服务器出现加密文件批量修改、未知后缀文件、勒索信文件;⑤医疗物联网设备出现未授权远
原创力文档

文档评论(0)