醫(yī)院信息系統(tǒng)信息安全建設(shè)_第1頁(yè)
醫(yī)院信息系統(tǒng)信息安全建設(shè)_第2頁(yè)
醫(yī)院信息系統(tǒng)信息安全建設(shè)_第3頁(yè)
醫(yī)院信息系統(tǒng)信息安全建設(shè)_第4頁(yè)
免費(fèi)預(yù)覽已結(jié)束,剩余1頁(yè)可下載查看

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、加強(qiáng)醫(yī)院信息系統(tǒng)信息安全建設(shè)近年來(lái),隨著醫(yī)院對(duì)信息化建設(shè)的持續(xù)投入,醫(yī)院信息化的發(fā)展日新月異 ,各種信息系統(tǒng)不斷上線,給醫(yī)院管理和患者服務(wù)帶來(lái)了極大的便利,大大提高了醫(yī)療服務(wù)質(zhì)量和醫(yī)院的管理水平。但隨之而來(lái)的信息安全事件時(shí)有發(fā)生,設(shè)備故障、系統(tǒng)缺陷、病毒破壞、黑客攻 擊、人為錯(cuò)誤或意外災(zāi)害等原因?qū)е滤俣认陆瞪踔料到y(tǒng)崩潰,嚴(yán)重影響醫(yī)院醫(yī)療活動(dòng)的正常開(kāi)展。因此,加強(qiáng)醫(yī)院信息系統(tǒng)的信息安全建設(shè)就具有十分重要的意義。一、醫(yī)院信息系統(tǒng)概述目前我院信息系統(tǒng)大致分為二大類:(1),臨床服務(wù)類臨床服務(wù)類主要包含門(mén)急診掛號(hào)系統(tǒng)、門(mén)診醫(yī)生工作站、住院病人出入院管理、 住院醫(yī)生工作站、病區(qū)護(hù)士工作站、電子病歷系統(tǒng)、

2、臨床檢驗(yàn)系統(tǒng)、醫(yī)學(xué)影像系統(tǒng)、手術(shù)麻醉管理 系統(tǒng)、臨床路徑管理系統(tǒng)、體檢管理系統(tǒng)、自助掛號(hào)系統(tǒng)、門(mén)急診輸液系統(tǒng)等。(2),醫(yī)療管理類醫(yī)療管理類主要包含門(mén)急診收費(fèi)系統(tǒng)、住院收費(fèi)系統(tǒng)、財(cái)務(wù)管理系統(tǒng)、藥庫(kù)管理系統(tǒng)、 門(mén)急診藥房管理、住院藥房管理、出入院管理及結(jié)算、制劑室管理系統(tǒng)、靜脈配液中心系統(tǒng)、 病案管理系統(tǒng)、供應(yīng)室管理系統(tǒng)、綜合查詢決策系統(tǒng)、醫(yī)保監(jiān)控及上報(bào)管理系統(tǒng)、后勤設(shè)備物資管理系統(tǒng)、設(shè)備管理、成本核算系統(tǒng)、經(jīng)濟(jì)核算系統(tǒng)、病案掃描系統(tǒng)、排隊(duì)叫號(hào)管理系統(tǒng)等。二、醫(yī)院信息系統(tǒng)信息安全威脅醫(yī)院信息系統(tǒng)包含各類功能模塊和眾多業(yè)務(wù)應(yīng)用,而支撐應(yīng)用業(yè)務(wù)系統(tǒng)的硬件設(shè)備數(shù)量也越來(lái)越多,所受到的信息安全威脅復(fù)雜多

3、變,主要來(lái)自外部和內(nèi)部?jī)蓚€(gè)方面:1, 內(nèi)部信息安全威脅包括:a)人為威脅。如醫(yī)院工作人員將帶有病毒的個(gè)人U盤(pán)等與醫(yī)院計(jì)算機(jī)連接時(shí),由于病毒感染導(dǎo)致醫(yī)院專用網(wǎng)絡(luò)受到攻擊,造成網(wǎng)絡(luò)癱瘓或者中斷發(fā)生;醫(yī)院工作人員使用同一臺(tái)計(jì)算機(jī)訪問(wèn)醫(yī)院專用網(wǎng)絡(luò)和互聯(lián)網(wǎng),當(dāng)訪問(wèn)互聯(lián)網(wǎng)時(shí)計(jì)算機(jī)受到病毒感染,并將病毒帶入醫(yī)院專用網(wǎng)絡(luò)中;醫(yī)院工作人員利用權(quán)限非法訪問(wèn)數(shù)據(jù)庫(kù)系統(tǒng), 竊取數(shù)據(jù)信息,或者對(duì)病人的就醫(yī)記錄進(jìn)行篡改,最終造成醫(yī)療糾紛事件產(chǎn)生。b)設(shè)備故障。如服務(wù)器故障、網(wǎng)絡(luò)交換機(jī)故障、存儲(chǔ)設(shè)備故障等造成醫(yī)院醫(yī)療業(yè)務(wù)處理速度緩慢甚至中斷。2, 外部信息安全威脅包括:醫(yī)院外部人員通過(guò)沒(méi)有進(jìn)行認(rèn)證授權(quán)的計(jì)算機(jī)接入醫(yī)院專 用

4、網(wǎng)絡(luò),進(jìn)而發(fā)動(dòng)病毒攻擊、竊取數(shù)據(jù)、篡改信息等;由于醫(yī)院專用網(wǎng)絡(luò)需要與市醫(yī)保、區(qū)合作醫(yī)療、銀行等網(wǎng)絡(luò)相連,以保證信息的及時(shí)更新和傳輸,但也會(huì)給醫(yī)院信息系統(tǒng)造成較大安全隱患。因此如何提高醫(yī)院信息系統(tǒng)的信息安全性、如何對(duì)醫(yī)院信息系統(tǒng)進(jìn)行有效的安全防護(hù), 則是金山醫(yī)院信息系統(tǒng)長(zhǎng)期穩(wěn)定的關(guān)鍵。三、醫(yī)院信息系統(tǒng)信息安全策略與建設(shè)醫(yī)院醫(yī)療業(yè)務(wù)的正常運(yùn)行,依托于信息平臺(tái)的整體穩(wěn)定性,要保障醫(yī)院信息系統(tǒng)的安全 運(yùn)行,需要從技術(shù)層面和管理層面同時(shí)入手。1,技術(shù)層面的安全策略與建設(shè)1.1物理環(huán)境安全信息中心機(jī)房為網(wǎng)絡(luò)核心所在,也是核心設(shè)備存放之地。故一個(gè)安全穩(wěn)定的機(jī)房環(huán)境對(duì)于信息系統(tǒng)來(lái)說(shuō)是至關(guān)重要的。信息機(jī)房應(yīng)采用

5、異地雙機(jī)房模式,場(chǎng)地應(yīng)避免設(shè)在建筑物的高層或地下室,以及用水設(shè)備的下層或隔壁。應(yīng)選擇在具有防震、防風(fēng)和防雨等能力的建筑 內(nèi);同時(shí)必須配備 7*24小時(shí)不間斷的冗余電源供應(yīng)。機(jī)房出入口應(yīng)安排專人值守和門(mén)禁系 統(tǒng),控制、鑒別和記錄進(jìn)入的人員。 需進(jìn)入機(jī)房的來(lái)訪人員應(yīng)經(jīng)過(guò)申請(qǐng)和審批流程,并限制 和監(jiān)控其活動(dòng)范圍。機(jī)房出入口應(yīng)配備實(shí)時(shí)監(jiān)控?cái)z像和報(bào)警系統(tǒng)。有條件的,可以安裝機(jī)房整體環(huán)境監(jiān)控系統(tǒng),集成監(jiān)視和控制機(jī)房溫濕度,漏水報(bào)警,UPS運(yùn)行情況等。1.2設(shè)備安全設(shè)備安全包括服務(wù)器、交換機(jī)、存儲(chǔ)、終端主機(jī)等設(shè)備的安全。醫(yī)院信息系統(tǒng)中的重要設(shè)備需盡可能的采用冗余方式配置,以提高系統(tǒng)的穩(wěn)定性。 我們?cè)谙到y(tǒng)集成

6、中就需要考慮這一點(diǎn)。如圖一所示,在關(guān)鍵點(diǎn)上設(shè)備與線路都是冗余的。主域FC SAN網(wǎng)管病史F7P卩ACS存儲(chǔ)VCEliirrorIP SANHP DL9BIIT DL380HP BL580HP EYA4400HP BVA 3400HP DL980HP DL58Q 田S應(yīng)用HP OLEBOHIS應(yīng)用ii .磁(圖一)同時(shí)服務(wù)器應(yīng)嚴(yán)格限制默認(rèn)賬戶賬戶的訪問(wèn)權(quán)限,重命名系統(tǒng)默認(rèn)賬戶賬戶,修改這些賬戶賬戶的默認(rèn)口令。及時(shí)刪除多余的、過(guò)期的賬戶賬戶,避免共享賬戶賬戶的存在。依據(jù)安全策略嚴(yán)格控制用戶對(duì)有敏感標(biāo)記重要信息資源的操作,啟用訪問(wèn)控制功能,依據(jù)安全策略控制用戶對(duì)資源的訪問(wèn)。 根據(jù)管理用戶的角色分配權(quán)

7、限,實(shí)現(xiàn)管理用戶的權(quán)限分離。另外,所有服務(wù)器均需開(kāi)啟全部安全審核策略,所有數(shù)據(jù)庫(kù)開(kāi)啟C2審核跟蹤,同時(shí)安裝主機(jī)入侵防御系統(tǒng)及最新操作系統(tǒng)補(bǔ)丁。服務(wù)器還應(yīng)安裝統(tǒng)一的防病毒軟件。在終端主機(jī)方面,利用桌面管理軟件(如萊恩賽克)對(duì)設(shè)備接口(如光驅(qū)、軟驅(qū)、USB口等)進(jìn)行管理和控制,禁止外來(lái)移動(dòng)存儲(chǔ)隨意接入電腦,防止病毒感染。終端電腦除了及時(shí)安裝系統(tǒng)補(bǔ)丁和更新防病毒軟件外,還需加強(qiáng)密碼復(fù)雜度和開(kāi)啟賬戶鎖定策略。人員離開(kāi)后,一定時(shí)間內(nèi)自動(dòng)退出和鎖定。針對(duì)關(guān)鍵重要設(shè)備可以統(tǒng)一部署日志審計(jì)系統(tǒng),集中對(duì)網(wǎng)絡(luò)系統(tǒng)中的交換機(jī)和服務(wù)器等主機(jī)系統(tǒng)運(yùn)行狀態(tài)、 網(wǎng)絡(luò)流量、用戶行為等進(jìn)行日志記錄和分析。部署多因子認(rèn)證系統(tǒng),提

8、供兩種或兩種以上組合的身份鑒別技術(shù),控制登錄網(wǎng)絡(luò)核心設(shè)備和服務(wù)器。實(shí)現(xiàn)用戶身份鑒別,保證網(wǎng)絡(luò)和主機(jī)安全。1.3網(wǎng)絡(luò)安全網(wǎng)絡(luò)是整個(gè)信息化工作的高速公路,承載著各種業(yè)務(wù)。目前醫(yī)院醫(yī)療工作基本實(shí)現(xiàn)無(wú)紙化,醫(yī)療數(shù)據(jù)傳遞依靠網(wǎng)絡(luò)系統(tǒng) ,一套業(yè)務(wù)處理能力強(qiáng)、帶寬高且有冗余的網(wǎng)絡(luò)系統(tǒng)才能夠 滿足醫(yī)療業(yè)務(wù)高峰需求。 應(yīng)根據(jù)應(yīng)用需求建立網(wǎng)絡(luò)安全訪問(wèn)路徑,對(duì)客戶端和核心服務(wù)器間進(jìn)行路由控制,對(duì)不同醫(yī)療部門(mén)根據(jù)工作職能、重要程度和信息敏感性等要素劃分不同的網(wǎng)段,并對(duì)不同網(wǎng)段按照重要程度劃分安全域。根據(jù)醫(yī)療業(yè)務(wù)、管理業(yè)務(wù)等系統(tǒng)進(jìn)行數(shù)據(jù)流向 的訪問(wèn)控制,建立端口級(jí)的細(xì)粒度控制。重要網(wǎng)段與其他網(wǎng)段之間采取可靠的技術(shù)隔離手

9、 段。重要網(wǎng)段采用IP和MAC綁定,防止ARP欺騙。當(dāng)對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行遠(yuǎn)程管理時(shí),應(yīng)采 取必要措施防止鑒別信息在網(wǎng)絡(luò)傳輸過(guò)程中被竊聽(tīng),對(duì)登錄地址也要進(jìn)行限制, 同時(shí)口令要具有一定的復(fù)雜度。在網(wǎng)絡(luò)邊界要部署防火墻,對(duì)惡意代碼和病毒進(jìn)行檢測(cè)和清除。部署入侵檢測(cè)系統(tǒng)在網(wǎng)絡(luò)邊界處監(jiān)視以下攻擊行為:端口掃描、強(qiáng)力攻擊、木馬后門(mén)攻擊、拒絕服務(wù)攻擊、緩沖區(qū) 溢出攻擊、IP碎片攻擊和網(wǎng)絡(luò)蠕蟲(chóng)攻擊等。在檢測(cè)到攻擊行為時(shí),記錄攻擊源IP、攻擊類型、目的、時(shí)間等,在發(fā)生嚴(yán)重入侵事件時(shí)進(jìn)行入侵報(bào)警進(jìn)行防范。網(wǎng)絡(luò)中還要部署網(wǎng)絡(luò)監(jiān) 控管理軟件(如酷點(diǎn)軟件),對(duì)網(wǎng)絡(luò)整體運(yùn)行情況,服務(wù)器和數(shù)據(jù)庫(kù)運(yùn)行情況進(jìn)行實(shí)時(shí)監(jiān)控 和報(bào)警。部

10、署終端準(zhǔn)入設(shè)備,對(duì)非授權(quán)設(shè)備私自連到內(nèi)部網(wǎng)絡(luò)的行為進(jìn)行檢查,并確定位置,進(jìn)行有效阻斷。1.4數(shù)據(jù)安全數(shù)據(jù)庫(kù)是醫(yī)院信息系統(tǒng)數(shù)據(jù)存儲(chǔ)的核心,從某種意義上說(shuō),醫(yī)療數(shù)據(jù)安全是醫(yī)院信息安全的最主要防護(hù)重點(diǎn),是整個(gè)安全防護(hù)的最重要核心。鑒于數(shù)據(jù)庫(kù)的重要性,數(shù)據(jù)庫(kù)的管理 賬戶可以采用KEY+ 口令的方式進(jìn)行登錄,口令要有一定的復(fù)雜度并定期更換。針對(duì)不同用戶分配不同的用戶名, 僅授予管理用戶所需的最小權(quán)限。同時(shí)部署數(shù)據(jù)庫(kù)審計(jì)設(shè)備, 監(jiān)控?cái)?shù)據(jù)庫(kù)訪問(wèn)行為(如安全事件、用戶登錄行為、用戶操作行為、及所有對(duì)數(shù)據(jù)庫(kù)的使用情況),準(zhǔn)確掌握數(shù)據(jù)庫(kù)系統(tǒng)的安全狀態(tài),及時(shí)發(fā)現(xiàn)違反數(shù)據(jù)庫(kù)安全策略的事件并實(shí)時(shí)告警、記錄, 便于進(jìn)行安

11、全事件定位分析,事后追查取證,從而保障數(shù)據(jù)庫(kù)安全。另一方面,應(yīng)該保證數(shù)據(jù)的完整性、保密性、可用性。對(duì)醫(yī)療數(shù)據(jù)在傳輸和存儲(chǔ)過(guò)程中能夠檢測(cè)到數(shù)據(jù)完整性是否受到破壞。應(yīng)對(duì)重要業(yè)務(wù)數(shù)據(jù)進(jìn)行時(shí)間小顆粒度的數(shù)據(jù)備份,同時(shí)要做到異地?cái)?shù)據(jù)備份和備份介質(zhì)場(chǎng)外存放。要采用冗余技術(shù)設(shè)計(jì)網(wǎng)絡(luò)拓?fù)?,避免關(guān)鍵節(jié)點(diǎn)、數(shù)據(jù)節(jié)點(diǎn)存在單點(diǎn)故障。同時(shí)應(yīng)對(duì)數(shù)據(jù)所承載網(wǎng)絡(luò)設(shè)備、通信線路和數(shù)據(jù)處理系統(tǒng)進(jìn)行硬件冗余,保證系統(tǒng)的高可用性。2,管理層面的安全策略與建設(shè)2.1完善各類管理制度制度是日常行為的方針和指南,完善的制度對(duì)于有效的管理起著至關(guān)重要的作用。所以要想管理好,首先要建立一套行之有效的制度。在醫(yī)院信息工作的日常管理中應(yīng)制定信息安

12、全工作的總體方針和安全策略,說(shuō)明機(jī)構(gòu)安全工作的總體目標(biāo)、范圍、原則和安全框架等。 對(duì)安全管理活動(dòng)中的各類管理內(nèi)容建立安全管理制度。對(duì)管理人員或操作人員執(zhí)行的日常管理操作建立操作規(guī)程。形成由安全策略、管理制度、操作規(guī)程等構(gòu)成的全面的信息安全管理 制度體系。還應(yīng)定期或不定期對(duì)安全管理制度進(jìn)行檢查和審定,對(duì)存在不足或需要改進(jìn)的安全管理制度進(jìn)行修訂。2.2人員安全管理應(yīng)嚴(yán)格規(guī)范人員錄用過(guò)程,對(duì)被錄用人的身份、背景、專業(yè)資格和資質(zhì)等進(jìn)行審查,對(duì) 其所具有的技術(shù)技能進(jìn)行考核。對(duì)錄用人員要簽署簽署保密協(xié)議,選拔從事關(guān)鍵崗位的人員, 要簽署崗位安全協(xié)議。 對(duì)于每一個(gè)操作人員都應(yīng)該進(jìn)行上崗前培訓(xùn),熟悉崗位操作規(guī)

13、程, 熟練系統(tǒng)操作,增強(qiáng)他們的網(wǎng)絡(luò)安全意識(shí)。 應(yīng)對(duì)安全責(zé)任和懲戒措施進(jìn)行書(shū)面規(guī)定并告知相關(guān) 人員,對(duì)違反違背安全策略和規(guī)定的人員進(jìn)行懲戒。應(yīng)對(duì)定期安全教育和培訓(xùn)進(jìn)行書(shū)面規(guī)定,針對(duì)不同崗位制定不同的培訓(xùn)計(jì)劃,對(duì)信息安全基礎(chǔ)知識(shí)、崗位操作規(guī)程等進(jìn)行培訓(xùn), 并保 留相關(guān)文檔資料。對(duì)于人員離崗,要嚴(yán)格規(guī)范離崗過(guò)程, 及時(shí)終止離崗員工的所有訪問(wèn)權(quán)限。關(guān)鍵崗位人員離崗須交出相關(guān)機(jī)構(gòu)提供的各類軟硬件設(shè)備及承諾調(diào)離后的保密義務(wù)后方可離開(kāi)。外部人員訪問(wèn),應(yīng)確保在外部人員訪問(wèn)受控區(qū)域前先提出書(shū)面申請(qǐng),批準(zhǔn)后由專人全程陪同或監(jiān)督,并登記備案。第三方人員應(yīng)在訪問(wèn)前與機(jī)構(gòu)簽署安全責(zé)任合同書(shū)或保密協(xié)議。 未經(jīng)許可不允許第

14、三方人員使用任何方法(如拷貝磁盤(pán)、刻錄光盤(pán)、打印數(shù)據(jù)、手工記錄等)帶走任何數(shù)據(jù)和程序。外部人員使用的系統(tǒng)或設(shè)備帳號(hào)在其離開(kāi)后應(yīng)立即更改口令。2.3健全完善的運(yùn)維安全管理制度2.3.1建立機(jī)房管理制度機(jī)房是信息系統(tǒng)的核心區(qū)域,為保障機(jī)房的安全,必須建立一套完善的機(jī)房管理制度, 對(duì)機(jī)房進(jìn)行有效安全的管理。機(jī)房管理人員至少每天兩次檢查機(jī)房?jī)?nèi)的空調(diào)、UPS、地濕、消防等設(shè)備的完好性,每日檢查機(jī)房?jī)?nèi)運(yùn)行的服務(wù)器、存儲(chǔ)設(shè)備、網(wǎng)絡(luò)設(shè)備和通信設(shè)施的運(yùn)行狀態(tài),并將檢查結(jié)果記錄于機(jī)房巡檢記錄,發(fā)生問(wèn)題應(yīng)及時(shí)處理。232建立設(shè)備資產(chǎn)管理制度建立設(shè)備資產(chǎn)管理制度,編制并保存與信息系統(tǒng)相關(guān)的資產(chǎn)清單,包括資產(chǎn)責(zé)任部門(mén)、

15、 重要程度和所處位置等內(nèi)容;應(yīng)建立資產(chǎn)安全管理制度,規(guī)定信息系統(tǒng)資產(chǎn)管理的責(zé)任人員 或責(zé)任部門(mén),并規(guī)范資產(chǎn)管理和使用的行為;應(yīng)根據(jù)資產(chǎn)的重要程度對(duì)資產(chǎn)進(jìn)行標(biāo)識(shí)管理, 根據(jù)資產(chǎn)的價(jià)值選擇相應(yīng)的管理措施;應(yīng)對(duì)信息分類與標(biāo)識(shí)方法作出規(guī)定,并對(duì)信息的使用、傳輸和存儲(chǔ)等進(jìn)行規(guī)范化管理。2.3.3建立系統(tǒng)安全管理制度應(yīng)建立系統(tǒng)安全管理制度,對(duì)系統(tǒng)安全策略、 安全配置、日志管理和日常操作流程等方面作出具體規(guī)定。系統(tǒng)管理員要定期檢查所有服務(wù)器,并將服務(wù)器情況記錄在機(jī)房巡檢記錄中,如有異常及時(shí)向科主任匯報(bào)。同時(shí)定期進(jìn)行漏洞掃描,對(duì)發(fā)現(xiàn)的系統(tǒng)安全漏洞及時(shí) 進(jìn)行修補(bǔ)。系統(tǒng)管理員負(fù)責(zé)每月更換一次系統(tǒng)口令,系統(tǒng)管理員若

16、更改口令后,必須及時(shí)將口令記錄在冊(cè)。應(yīng)依據(jù)操作手冊(cè)對(duì)系統(tǒng)進(jìn)行維護(hù),詳細(xì)記錄操作日志,包括重要的日常操作、運(yùn)行維護(hù)記錄、參數(shù)的設(shè)置和修改等內(nèi)容,嚴(yán)禁進(jìn)行未經(jīng)授權(quán)的操作。系統(tǒng)管理員要每天查 看群集運(yùn)行情況和數(shù)據(jù)備份情況是否正常。定期對(duì)運(yùn)行日志和審計(jì)數(shù)據(jù)進(jìn)行分析,以便及時(shí)發(fā)現(xiàn)異常行為。2.3.4建立網(wǎng)絡(luò)安全管理制度建立網(wǎng)絡(luò)安全管理制度,對(duì)網(wǎng)絡(luò)安全配置、日志保存時(shí)間、安全策略、升級(jí)與打補(bǔ)丁、 口令更新周期等方面作出規(guī)定。醫(yī)院所有網(wǎng)絡(luò)設(shè)備和資源由信息科負(fù)責(zé)統(tǒng)一配置、管理。網(wǎng)絡(luò)管理員定期對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行漏洞掃描,對(duì)發(fā)現(xiàn)的網(wǎng)絡(luò)系統(tǒng)安全漏洞進(jìn)行及時(shí)的修補(bǔ)。定期檢查違反規(guī)定上網(wǎng)或其他違反網(wǎng)絡(luò)安全策略的行為。指定專人對(duì)網(wǎng)絡(luò)進(jìn)行管理,負(fù)責(zé)運(yùn)行日志、網(wǎng)絡(luò)監(jiān)控記錄的日常維護(hù)和報(bào)警信息分析和處理工作。定期檢查所有網(wǎng)絡(luò)設(shè)備日常運(yùn)行情況,并記錄在案。2.3.5完善應(yīng)急預(yù)案管理制度為提高醫(yī)院信息系統(tǒng)的安全穩(wěn)定運(yùn)行和處置突發(fā)事件的能力,最大程度地預(yù)防和減少因?yàn)樾畔⑾到y(tǒng)突發(fā)事件使醫(yī)院正常工作中斷而造成的嚴(yán)重后果,保障信息系統(tǒng)對(duì)醫(yī)療系統(tǒng)的平穩(wěn)支撐,需根據(jù)實(shí)際情況不斷完善應(yīng)急預(yù)案管理制度。2.3.5.1統(tǒng)一領(lǐng)導(dǎo),協(xié)同處理建立以院長(zhǎng)為第一責(zé)任人、職能部門(mén)和各相關(guān)部門(mén)負(fù)責(zé)人參加的金山醫(yī)院信息系統(tǒng)安全 運(yùn)行領(lǐng)導(dǎo)小組,負(fù)責(zé)全院突發(fā)事件應(yīng)急方案實(shí)施和全院信息系統(tǒng)日常安全運(yùn)行管理的組織協(xié) 調(diào)及決策工

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論