- 1
- 0
- 约4.05千字
- 约 11页
- 2026-08-31 发布于江苏
- 举报
一、引言
为积极响应国家及上级主管部门关于加强网络信息与数据安全工作的号召,切实保障我院信息系统安全稳定运行和患者数据隐私,我院于近期组织开展了网络信息与数据安全专项自查与整改工作。本次行动旨在全面排查潜在安全风险,堵塞安全漏洞,提升整体安全防护能力,为医院各项业务的顺利开展提供坚实的信息化保障。本报告将详细阐述自查范围、发现的主要问题、已采取的整改措施及后续工作计划。
二、自查范围与方法
(一)自查范围
本次专项自查范围覆盖我院所有信息系统及数据资产,主要包括:
1.网络基础设施:核心交换机、接入交换机、防火墙、路由器、无线接入点等网络设备及相关配置。
2.服务器与存储系统:各类应用服务器、数据库服务器、存储阵列及其运行环境。
3.操作系统与数据库:服务器端及关键工作站所使用的操作系统、数据库管理系统。
4.业务应用系统:HIS(医院信息系统)、LIS(实验室信息系统)、PACS(影像归档和通信系统)、电子病历系统、门诊及住院收费系统等核心业务系统,以及OA、财务等辅助管理系统。
5.数据资产:患者个人信息、诊疗记录、检验检查结果、药品信息、财务数据等各类敏感及核心数据。
6.终端设备:医护人员工作站、办公计算机、移动医疗设备等。
7.物理环境:机房、弱电机房、重要办公区域的物理安全条件。
8.安全管理制度与人员:现有网络信息安全管理制度、应急
原创力文档

文档评论(0)