- 0
- 0
- 约7.17千字
- 约 19页
- 2026-09-07 发布于四川
- 举报
信息科群体信息事件应急演练脚本
一、演练基本概况
(一)演练目标
1.验证《医院信息系统群体信息安全事件应急预案》的可行性与有效性,检验预案中应急响应流程、职责划分、处置措施的合理性,及时修订完善预案漏洞。
2.检验信息科应急团队的协同处置能力,明确各岗位人员在大规模信息系统故障中的职责,提升故障排查、应急恢复、跨部门沟通的实战水平。
3.规范大规模患者信息泄露、系统全面宕机类事件的处置流程,强化信息科与临床、医务、保卫、宣传、后勤等部门的联动配合,缩短事件响应时间,降低事件对医疗服务的影响。
4.提升全员信息安全防范意识,明确不同等级信息事件的上报流程与处置要求,确保发生真实事件时能够快速启动响应,保障医疗秩序稳定。
(二)演练场景设定
本次演练模拟场景为:某市第一人民医院HIS(医院信息系统)、LIS(实验室信息系统)、PACS(影像归档和通信系统)三大核心业务系统同时出现异常,初始表现为门诊收费、医生站登录响应超时,10分钟内扩散至全院21个临床科室、12个医技科室共372个终端无法正常访问核心系统,同时内网监测系统触发12次异常外联告警,初步判断存在勒索病毒横向扩散攻击,已造成约1200条门诊患者信息、350条住院患者信息出现泄露风险,属于Ⅲ级(较大)群体信息安全事件。
演练时间:2024年6月15日9:00-11:30
参演单位:信息科、医务部、门诊部、护理部、
原创力文档

文档评论(0)