患者信息泄露应急处置演练脚本.docxVIP

  • 0
  • 0
  • 约7.67千字
  • 约 175页
  • 2026-08-13 发布于四川
  • 举报

患者信息泄露应急处置演练脚本

一、演练基本信息

项目

内容

演练名称

三甲医院门诊患者电子病历信息泄露事件应急处置演练

演练时间

202X年10月12日14:30-16:00

演练地点

医院门诊综合楼一楼大厅、信息中心机房、行政楼三楼应急指挥会议室

参演部门

信息管理部、医务部、门诊部、护理部、保卫科、合规与法务部、宣传科、客户服务中心、第三方网络安全运维服务商、市卫健委信息安全处、市网安支队(观摩指导)

演练场景设定

202X年10月12日14:32,医院官方挂号小程序遭遇第三方钓鱼链接植入攻击,小程序个人中心查询页面被嵌入异常数据抓取脚本,1小时内共计1287条202X年1月-10月门诊患者信息(含姓名、身份证号、联系电话、诊断结果、既往病史)被非法获取,其中32条信息已被发布至境外黑客信息交易论坛,有2名患者接到诈骗电话后向医院客服投诉核实,触发信息泄露事件响应。

演练目标

1.验证《医院患者信息安全事件应急预案》的适用性和可操作性;2.检验各部门应急响应协同处置能力,明确岗位职责与响应流程;3.规范事件上报、信息发布、患者告知、溯源排查的操作标准;4.提升应急处置人员对患者信息泄露事件的处置专业能力。

二、应急组织架构及岗位职责

(一)应急指挥组

组长:医院分管信息安全副院长

副组长:信息管理部主任、医务部主任

职责:下达应急处置指令,决策应急处置重大事项,协调跨

文档评论(0)

1亿VIP精品文档

相关文档