医院信息系统安全应急预案11篇Word文件下载.docx

上传人:b****5 文档编号:16443666 上传时间:2022-11-23 格式:DOCX 页数:27 大小:36.08KB
下载 相关 举报
医院信息系统安全应急预案11篇Word文件下载.docx_第1页
第1页 / 共27页
医院信息系统安全应急预案11篇Word文件下载.docx_第2页
第2页 / 共27页
医院信息系统安全应急预案11篇Word文件下载.docx_第3页
第3页 / 共27页
医院信息系统安全应急预案11篇Word文件下载.docx_第4页
第4页 / 共27页
医院信息系统安全应急预案11篇Word文件下载.docx_第5页
第5页 / 共27页
点击查看更多>>
下载资源
资源描述

医院信息系统安全应急预案11篇Word文件下载.docx

《医院信息系统安全应急预案11篇Word文件下载.docx》由会员分享,可在线阅读,更多相关《医院信息系统安全应急预案11篇Word文件下载.docx(27页珍藏版)》请在冰豆网上搜索。

医院信息系统安全应急预案11篇Word文件下载.docx

如发现属外部线路的问题,应与线路服务提供商联系,敦促对方尽快恢复故障线路。

4.启用备份线路、设备、系统(如果存在的话),迅速恢复相关的应用。

(二)____的应急处理

1.报告和简单处理发现网络上有黑客攻击行为,任何人员都有义务向信息科报告。

信息科立即启动应急响应,切断受攻击计算机与网络的连接,停止一切操作、保护现场,并上报有关领导。

2.处理和恢复使用

对于黑客攻击,由网络与信息安全应急处理小组负责查找入侵踪迹,分析入侵方式和原因。

由网络管理员根据对入侵事件的分析,____相关人员对内部网计算机整改,防止黑客用同样的手段再次入侵其他系统。

网络管理员检查确定无安全隐患后,才可将受攻击计算机重新连接网络,或启用备份计算机来恢复应用。

3.应急响应

网络管理员应做好记录,保护现场,进行日志收集等工作。

如果能追查到攻击者的相关信息,可以对其发出警告,必要时可以采取进一步的行动,乃至采取法律手段。

根据破坏程度,经有关领导同意后,上报公安部门。

若系统已被黑客破坏,无法恢复,应将受黑客攻击的计算机上的重要数据备份到其他存储介质,确保计算机内重要的数据不丢失。

如果数据无法恢复,经有关领导同意后,可与国家指定的部门联系,由他们来协助恢复,为保证数据信息安全,需在安全管理部门作记录。

(三)大规模病毒(含恶意软件)攻击的应急处理

1.报告和简单处理

发现网络上有大规模病毒攻击的行为,任何人员都有义务向信息科报告。

由信息科____应急响应,切断受攻击计算机与网络的连接,停止一切操作、保护现场,立即上报有关领导。

2.已知病毒的处理和恢复

使用最新版本杀毒软件对染毒计算机进行全面杀毒,并对染毒计算机系统进行漏洞修补。

网络管理员确定没有病毒和安全漏洞后,再连接网络恢复使用。

3.未知病毒的处理和恢复

观察网管软件根据监视窗口的链路状态,由此判断感染病毒或恶意程序的客户端、服务器所科的楼层交换机。

打开该交换机的端口流量分析窗口,根据流量判断感染病毒或恶意程序的客户端所科交换机端口。

关闭该交换机端口,隔离该工作站、服务器,阻断与局域网的连接。

根据端口状态功能,查看该感染病毒或恶意程序的工作站的ip地址。

根据ip地址信息找到该工作站的具____置,对该工作站进行病毒或恶意程序清除工作。

根据对于未知病毒,应首先尝试手工杀毒处理,若系统已被病毒破坏,无法恢复,应将感染病毒的计算机上的硬盘加挂到其他机器上处理,将重要数据备份到其他存储介质,尽最大努力保护、保留感染计算机内重要的数据,同时防止病毒感染其他计算机。

如果数据无法恢复,经有关领导同意后,可与国家指定的反病毒部门联系,由他们来协助恢复,为保证数据信息安全,需在安全管理部门作记录。

如为涉及国家____的数据,不允许由其他机构来恢复数据

医院信息系统安全应急预案

(二)

为提高处理医院信息网络系统安全____的应对能力,及时应对网络突发故障,维护正常的门诊、住院工作流程和医疗程序,保障患者正常就医,特制定医院信息系统应急预案。

一、____机构:

二、应急范围

范围:

单个计算机、外围设备、服务器、网络设备、电脑病毒感染、停电

三、报告程序及预案启动

(一)对网络故障的判断

当网络系统终端发现计算机访问数据库速度缓慢、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息科汇报,信息科人员对科室提出的上述问题必须重视,并核实后给予科室反馈信息。

信息科长应召集有关人员及时进行讨论,如果故障原因明确,可以立刻恢复工作的,应立即恢复工作,如故障原因不明确、情况严重不能在短期内排除的,应立即报告分管院长。

在网络不能运转的情况下,由职能科室协调全院工作以保证医疗工作的正常运行。

网络故障分为三类:

一类故障。

服务器不能工作;

光纤线路损坏;

主服务器数据丢失;

备份盘损坏;

服务器工作不稳定;

局部网络不通;

重点终端故障;

规律性的整体、局部软硬件故障。

二类故障。

停电;

电压不稳定;

ups故障。

三类故障:

单一终端软、硬件故障;

偶然性的数据处理错误;

某些科室违反工作流程要求。

四类故障:

各终端由于不熟练或使用不当造成的错误。

上述故障分类等级,处理方案如下:

由信息科长上报主管院长,由信息科长____协调恢复工作。

由信息科人员上报后勤保障科科长,由后勤保障科安排解决。

三类故障。

由信息科人员上报信息科长,由信息科集中解决。

四类故障。

由信息科人员单独解决,并详细登记情况。

(二)网络整体故障的首要工作

1、当信息科一旦确定为网络整体故障,首先是立刻报告医务科和主管院长。

信息科马上____恢复工作,并充分考虑到特殊情况如节假日、患者量大、人员外出及医院的重大活动对故障恢复带来的时间影响。

2、当发现网络整体故障时,根据故障恢复时间的程度将转入手工工作的时限明确如下:

(1)____分钟内不能恢复—门诊挂号、收费、住院登记、药房转入手工操作。

(2)____小时内不能恢复—原则上将护士工作站、医技科室记价转入手工操作(具体实行时间及步骤由医务科、护理部通知)。

(3)____小时以上不能恢复—将出院结算转入手工。

(三)具体协调工作

1、所有手工工作的统一时间需由医务科、财务科、信息科通知,相关科室严格按照通知时间协调工作,在未接到新的指示前不准私自操作计算机。

2、门诊挂号工作协调

(1)门诊挂号协调工作由门诊部主任负责协调请示,导诊护士负责维持患者就诊秩序。

(2)导诊护士通知各门诊科室开始接收手工挂号券,并各自保存好以备统计使用。

3、门诊收费系统工作协调

(1)由财务科长负责总体协调,并与中心机房保持联系,及时反馈沟通最新信息。

(2)当网络系统运行中断超过____分钟时,应通知收费处转入手工收费状态。

(3)门诊收费负责人应建立手工____使用登记本,对____使用情况做详细登记。

(4)当系统恢复正常时,由收费处负责人对网络运行稳定性进行监测,如不稳定及时向信息科反映情况。

(5)在接到使用计算机的指令并重新启动运行后,门诊收费负责人应____收费员逐步转入到机器操作。

4、住院收费系统工作协调

(1)由财务科长总体负责协调工作;

(2)原则上不在住院处进行费用补录,防止帐目混乱;

(3)住院收费处,如当日有病人需出院,告知病人原因并留下病人电话,等系统恢复后通知病人来院进行结算。

5、临床工作系统协调

(1)临床科工作由医务科和护理部共同协调;

(2)网络故障期间临床科室详细记录患者的所有费用执行情况;

(3)科室详细填写每个患者的药品请领单(包括姓名、id号、费别、药品名称及用量),一式两份,一份用于科室补录医嘱,另一份送至药房,住院科室用药,查阅处方后到住院西药房采取借药方式进行;

(4)出院带药由经管医生负责掌握经费情况,如出现费用超支情况由该医生负责。

(5)根据医务科通知恢复运行时间,按要求补录医嘱。

(6)如患者急需出院,应向住院处提供详细费用情况,对正在进行的检查和治疗应予以说明。

6、医技检查科室工作协调

(1)在网络停运期间应详细留取、整理检查申请单底联;

(2)在网络恢复后根据检查单底联登记,通过手工记价补录患者费用;

(3)对出院快、或有出院倾向的患者各科在申请单上注明,检查科室应及时通知科室或住院处沟通费用情况。

7、药房工作协调

(1)门诊西药房与中药房采取手工发药,并应备用药品价格表(如价格有调整药剂科应及时通知各药房更改)

(2)住院科室用药,查阅处方后到住院西药房采取借药方式进行。

(3)西药房采取手工方式发药操作,并做好各科室药品的登记。

(4)网络恢复时对临床科补录的摆药医嘱进行发药补确认

(5)网络恢复后对出院带药处方及时进行录入;

(6)数据补录工作结束后应查看机器内库存与实际库存相符情况。

各信息点接到重新运行通知时,需重新启动计算机,整体网络故障的工程恢复工作,由信息科按照服务器数据管理要求进行恢复工作。

(四)网络恢复后的数据处理

1、财务科____核校患者费用情况。

2、各门诊单位补录工作量,并补录综合查询信息数据源。

3、药房校对库存。

4、临床科补录患者医嘱。

医院信息系统安全应急预案(三)

一、总则

1.1为保护医院计算机网络系统安全,促进医院计算机应用和发展,保障his系统顺利运行,特制定本应急预案。

1.2本应急预案所称计算机网络系统,是指在医院信息系统中,由计算机及其配套的设备、设施构成,按照his系统应用目标和规则对数据信息进行采集、加工、存储、传输、检索等处理的人机系统。

1.3计算机网络系统的安全保护,是保障计算机及配套的设备、设施的安全,运行环境的安全,保障信息的安全,保障医院信息管理系统功能的正常发挥,以维护计算机网络系统的安全运行,重点是维护网络系统中数据信息和网络上一切设备的安全。

1.4医院内网运行的计算机的安全保护适用本应急预案。

1.5任何单位或者个人不得利用上网计算机从事危害医院利益的活动,不得危害计算机网络系统的安全。

1.6计算机网络系统的建设和应用,应遵守上级主管机关办法的行政法规,用户手册和其他有关规定。

1.7计算机网络系统实行安全等级保护和用户使用权限划分,安全等级和用户使用权限以及用户口令____的划分和设置由信息中心负责制定和实施。

1.8在计算机网络系统设施附近进行营房维修、改造及其他活动,不得危害计算机网络系统的安全。

如无法避免而影响计算机网络系统设施安全的作业,须事先通知信息中心,经中心负责人同意并采取保护措施后,方可实施作业。

1.9计算机网络系统的使用单位和个人都必须遵守计算机安全使用规则,以及有关的操作规程和规章制度。

1.10对计算机网络系统中发生的问题,有关使用科室负责人应

1当立即向计算机工程技术人员报告。

1.11对计算机病毒和危害网络系统安全的其他有害数据信息的防治工作,由信息中心负责处理。

1.12对计算机网络系统软件、设备、设施的____、调试、故障排除等各项操作由计算机工程技术人员负责。

其他任何单位或个人不得自行拆卸、____任何软、硬件设施。

1.13所有内网计算机绝对禁止进行国际联网或与院外其他公共网络联接。

二、应急事件处理领导小组组长:

主管院长副组长:

信息科长组员:

信息中心网络管理员

各相应职能部门主任及临床科室科主任、护士长

三、应急响应3.1响应级别的确定

信息安全事件分级的参考要素包括网络瘫痪面、对医疗工作影响、损失程度综合考虑。

信息安全____级别分为四级。

一般(Ⅳ级)、较大(Ⅲ级)、重大(ii级)和特别重大(i级)。

iv级。

个别工作站点不能正常工作、打印机故障、刷卡机故障、网线接头松动影响科室正常工作。

Ⅲ级:

楼层交换机、科室交换机故障,导致局部网络瘫痪。

ii级:

基础网络、光纤收发器、主交换机瘫痪、综合布线主干断裂。

i级。

服务器崩溃、磁盘阵列破坏、网络系统软件丢失、备用服务器系统无法启动。

3.2预案启动

2发生iv级、iii级网络信息安全事件后,信息中心应立即____人员实地检测并维修;

发生i、ii级的信息安全____后,上报医院信息化领导小组和医院信息安全应急领导小组,启动相应预案,并由医院信息安全应急领导小组负责应急处理工作。

3.3现场应急处理

(1)____分钟内不能恢复。

门急诊挂号收费、门急诊药房、门诊急诊医生等部门转入手工操作。

(2)____小时内不能恢复。

住院医生工作站、住院护士工作站、住院药房、门急诊、手术室、医技检查转入手工操作。

(3)____小时以上不能恢复。

全院各种业务转入手工操作。

(2)当网络系统运行中断超过____分钟时,要通知收费员转入手工收费程序。

(3)门诊收费员要建立手工____使用登记本,对____使用情况做详细登记。

(4)当系统恢复正常时,由收费员负责对网络运行稳定性进行监测,如不稳定,及时向医院信息中心反馈情况。

3(5)在接到使用计算机的指令并重新启动运行后,收费员立即转入到机器操作,并在空闲时补录相关信息。

(2)原则上不在住院处进行费用补录,以防止出现帐目混乱。

(3)当系统停止运行时间超过____小时,推迟普通出院患者结算时间。

对急需出院的患者应根据病历和临床护士工作站记录,进行手工核算,出具手写____。

(4)如出院患者急需在网络停止运行期间结算,应由该科护士工作站追查是否还有正在进行的检查项目,并向住院收费处提供详细费用情况,方可送交结算。

(1)由医务科、护理部负责人负责____协调。

(2)医生接到信息中心通知后立即转入手工操作。

(3)病区医生手工开具医嘱,书写借方,一式两份,一份用于科室补录医嘱,另一份送药房作为取药凭证。

(4)护士根据医嘱核对借方,并严格按医嘱进行治疗。

(5)有紧急出院病人,立即通知住院收费处,由住院收费处进行手工结算工作。

(6)接到医院信息安全应急办恢复运行时间____通知后,由科主任、护士长____协调,完成补录医嘱和费用核对工作。

(1)由各医技科主任负责____协调。

(2)在网络停运期间手工登记病人检查申请单信息。

(3)对即将出院或有出院倾向的患者,主治医师要在检查申请单上注明,检查科室应及时通知临床科室和住院收费处沟通费用情况。

(1)由药剂科负责人负责____协调。

(2)网络故障时,根据临床科室提供的药品请领单发药(借药)。

(3)网络恢复时对临床科室补录的摆药医嘱进行发药并确认,同时与发药时药品请领单内容认真核对,如发现内容不符,须详细追查。

(4)网络恢复后及时确认出院带药处方。

医院信息中心严格按照服务器数据管理要求进行整体网络故障工程恢复工作。

如交换机出现故障,应立即使用备用交换机。

3.6医院信息系统简要应急措施

操作系统软件故障的情况,重新启动计算机,再运行程序,如还是无法解决,联系信息中心;

工作软件故障5的情况,关闭工作软件,再重新打开工作软件,自动重新下载程序,如还是无法解决,联系信息中心。

经医院信息中心检测不能马上修复的,应立即起用备用设备。

如打印机在工作中出现异常(如打印头温度过高、打印头发出异响),操作员应立即关闭打印机电源并与医院信息中心联系,如经检测不能修复,采用备用打印机替换。

操作员不得带电拆解打印机与计算机外部器件。

网线、交换机、光纤模块、ups电源故障,由医院信息中心进行检修,如不能立即修复,更换备用设备,保证网络正常运行。

(1)ups电源故障:

服务器暂时接入市电启动服务器运行。

(2)服务器故障:

单机故障,及时排除修复;

双机故障,启动远程应急备用机;

完全瘫痪,转入手工作业。

(3)软件系统故障。

在采取相应方法尽快解决未果的情况下,应立即起用报告制度与手工操作方式。

(4)硬件系统故障。

不能马上修复时应立即起用备用服务器替代主服务器工作。

(5)数据安全与病毒防范。

医院信息中心应每个工作日检查服务器的数据备份与实时数据(日结)的运行状况,检查运行日志,如出现异常应立即停止工作站操作查找原因,并对实时数据采取备份保留。

信息中心应定时升级服务器病毒数据库,定时手工查杀病毒并打开服务器实时病毒监控系统。

如工作站受到病毒感染,操作员应立即关闭计算机,等待医院信息中心通知开机。

3.7报告和总结

认真回顾并整理发生事件的各种相关信息,尽可能地把所有情况记录到文档中。

发生重大信息安全事件处理完毕后____个工作日内将处理结果报医院信息领导小组。

3.8应急行动结束

根据信息安全事件的处置进展情况和现场应急处理工作组意见,及时进行综合评估。

应急行动是否结束,由医院信息安全应急领导小组决定。

医院信息系统安全应急预案(四)

(一)目的

为有效防范医院信息系统运行过程中产生的风险,预防和减少____造成的危害和损失,建立和健全医院计算机信息系统____应急机制,提高计算机技术和医院业务应急处理和保障能力,确保患者在特殊情况下能够得到及时、有效地治疗,确保计算机信息系统安全、持续、稳健运行。

(二)编写依据

根据国家信息安全相关要求和有关信息系统管理的法律、法规、规章,并结合医院的实际,编制本预案。

(三)工作原则

统一领导、分级负责、严密____、协同作战、快速反应、保障有力

(四)适用范围

适用于医院计算机网络及各类应用系统

二、____机构和职责

根据计算机信息系统应急管理的总体要求,成立医院计算机信息系统应急保障领导小组(简称应急领导小组),负责领导、____和协调全院计算机信息系统____的应急保障工作。

1.领导小组成员。

组长由院长担任。

副组长由相关副院长担任。

成员由信息科、院办、医务科、护理部、门诊办公室、财务科、医保办等部门主要负责人组成。

应急小组日常工作由医院信息科承担,其他各相关部门积极配合。

2.领导小组职责:

(1)制定医院内部网络与信息安全应急处置预案。

(2)做好医院网络与信息安全应急工作。

(3)协调医院内部各相关部门之间的网络与信息安全应急工作,协调与软件、硬件供应商、线路运营商之间的网络与信息安全应急工作。

(4)____医院内部及外部的技术力量,做好应急处置工作。

三、医院信息系统出现故障报告程序

当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息科报告。

信息科工作人员对各工作站提出的问题必须高度重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集有关人员及时进行分析,如果故障原因明确,可以立刻恢复的,应尽快恢复工作;

如故障原因不明、情况严重、不能在短期内排除的,应立即报告应急领导小组,在网络不能运转的情况下由应急领导小组协调全院各部门工作,以保障全院医疗工作的正常运转。

四、医院信息系统故障分级

根据故障发生的原因和性质不同分为三类和其它故障:

一类故障:

由于服务器不能正常工作、光纤损坏、主服务器数据丢失、备份硬盘损坏、服务器工作不稳定、局部网络不通、价表目录被人删除或修改、重点终端故障、规律性的整体、局部软件和硬件发生故障等造成的网络瘫痪。

由于单一终端软、硬件故障,单一病人信息丢失、偶然性的数据处理错误、某些科室违反工作流程引起系统故障。

由于各终端操作不熟练或使用不当造成的错误。

其它故障:

由于医保线路、医保端引起的医保系统故障针对上述故障分类等级,处理原则如下:

一类故障—由信息科主任上报院应急小组领导,由医院应急领导小组____协调恢复工作。

二类故障—由系统管理人员上报信息科主任,由信息科集中解决。

三类故障—由系统管理员单独解决,并详细登记维护情况。

其它故障—由财务科、医保办、门诊办公室按医保相关规定协调解决。

五、发生网络整体故障时的首要工作

1、当信息科一旦确定为网络整体故障时,首先是立刻报告应急小组领导,同时____恢复工作,并充分考虑到特殊情况如节假日、病员流量大、人员外出及医院有重大活动等对故障恢复带来的时间影响。

2、当发现网络整体故障时,各部门根据故障恢复时间的程度将转入手工操作,具体时限明确如下(如病人或病情需要可随时转入手工操作):

(1)____分钟内不能恢复—门诊挂号、住院登记、门诊医生、药房等部门转入手工操作。

(2)____小时内不能恢复—住院医生工作站、护士工作站、手术室、医技检查转入手工操作。

(3)____小时以上不能恢复—全院各种业务转入手工操作。

六、应急数据恢复工作规定

1、当服务器确认出现故障时,由网络管理员按《数据备份恢复方案》进行系统恢复。

2、网络管理员由信息科主任指定专人负责恢复。

当人员变动时应有交接手续。

3、当网络线路不通时,网络管理员应立即到场进行维护,当光纤损坏时应立即使用备用光纤进行恢复,交换机出现故障时,应使用备用交换机。

4、对每次的恢复细节应做好详细记录。

5、平时应定期对全系统备份数据要进行模拟恢复一次,以检查数据的可用性。

七、网络服务器故障应急处理规程

网络服务器故障是因硬件或软件原因致使医院信息管理系统运行停止,一旦发生故障,按下列规程处理。

1、信息科应设专人管理,监控网络运行。

发现问题,在及时处理的同时迅速向科室领导汇报。

故障排除后,应完成故障报告,在技术讨论会上汇报。

2、遇到较大故障,信息科工作人员应迅速集合,____攻关。

具体分为____个组做以下工作:

(1)故障检修组。

集中系统管理员继续分析故障、查找原因、修复系统。

(2)技术联络组。

迅速与软、硬件供应商取得联系,采取有效手段获得技术支持。

(3)院内协调组。

通知全院各科室故障情况,并到关键科室协助数据保存。

3、全院各系统使用科室制定相应的系统故障数据保护措施,并建立数据抢录小组,发现停机,应保存断点,保护原始数据,断点前后表单分开存放。

4、在停机期间,相关科室应____数据抢录小组在岗待命,一旦系统恢复,当日应立即完成对重要数据的录入,第二天完成全部数据补录。

5、故障排除后,信息科工作技术组应按制定方案分片包干,协助重要科室进行数据补录工作。

6、故障排除后____天内,信息科应____技术研讨会,分析故障原因,制定预防措施,完成故障排除报告院领导

八、应急保障

(一)平时网络与信息安全的防护

1、____管理措施。

应急____机构要进行层层把关,层层落实,对____机构中的人员及____,要做到及时更新,并进行定期的安全知识培训。

2、技术保障。

一方面进行网络设备的安全加固,例如增加防火墙、入侵监测设备等,对已知的系统漏洞及时____补丁程序,另一方面要进行技术储备,对内部进行人员定期培训,同时采取通过向专业网络安全公司购买安全服务的方式,加强处理紧急情况的能力和效率。

3、在网络工程建设和规划方面,要切实加强网络安全方面考虑,设计时要考虑设备的冗余备份,信息存储的异地备份等。

(二)应急预案演练

应急小组要定期进行应急预案的演练,增强应急响应的能力和意识。

医院信息系统安全应急预案(五)

随着医院信息化的日益深入,医院的日常业务对计算机

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 初中教育 > 数学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1