信息科群体信息安全事件应急演练脚本.docxVIP

  • 1
  • 0
  • 约6.61千字
  • 约 18页
  • 2026-09-07 发布于四川
  • 举报

信息科群体信息安全事件应急演练脚本.docx

信息科群体信息安全事件应急演练脚本

一、演练基本概况

(一)演练目标

1.验证医院《群体信息安全事件应急预案》的科学性、实用性和可操作性,检验信息科及各相关部门应对大规模患者信息泄露、核心业务系统全面中断类群体信息安全事件的应急响应能力。

2.规范信息安全事件应急处置流程,明确信息科、医务部、门诊部、护理部、宣传科、后勤保障部、法务部、第三方运维厂商及公安机关网安部门的职责分工,提升跨部门协同处置效率。

3.强化全员信息安全风险防范意识,锻炼应急处置队伍,积累大规模信息安全事件处置实战经验,最大程度降低事件对患者权益、医院正常诊疗秩序和社会声誉的损害。

(二)演练场景设定

模拟时间:202X年X月X日9:15,周一早高峰诊疗时段;

模拟场景:医院官方挂号缴费系统、HIS(医院信息系统)、LIS(实验室信息管理系统)、PACS(医学影像信息系统)四大核心业务系统同时出现访问卡顿,随后15分钟内全面瘫痪;同时信息科安全运维平台监测到,有不明IP从境外多次尝试批量下载患者电子病历数据,已成功导出1200余条包含患者姓名、身份证号、联系方式、诊疗记录的敏感信息,存在信息泄露扩散风险,属于Ⅱ级(重大)群体信息安全事件。

(三)参演单位及职责

参演单位

职责分工

信息科

牵头负责事件监测预警、技术研判、攻击阻断、系统恢复、数据溯源、漏洞修复,全程统筹应急处置技术环节

医务部

负责统筹协

文档评论(0)

1亿VIP精品文档

相关文档