医院信息安全应急预案

医院信息安全应急预案

我院计算机网络信息化已经遍布于全院的各个部门,随着各种应用的深入,医院业务对计算机的依赖与日俱增,在享受计算机给医院带来种种好处的同时也存在着不少风险。考虑到医院内外信息系统突发事件可能引起的危害,以及与其它部门和系统的依赖性。为了确保关键业务的连续,必须有系统、有组织地作好应急预案的准备,尽量降低风险,减少损失。为防患于未然,特制定本预案。

一、应急预案的定义

信息安全应急预案是在对各部门的全部业务处理功能的严格调查基础上,针对每项关键业务流程,受信息系统可能发生不同程度突发事件的影响,准备和实施的一套信息安全应急预案,其基本价值在于:在信息系统突发事件出现之前就已经制定相应措施,做好一定准备;一旦信息系统安全事件发生,可以提供和实施这些替代方案,以最大限度地争取时间,减少损失。

二、医院信息系统出现故障报告程序

当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向计算机中心报告。计算机中心工作人员对各工作站提出的问题必须高度重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集有关人员及时进行讨论,如果故障原因明确,可以立刻恢复的,应尽快恢复工作;如故障原因不明、情况严重、不能在短期内排除的,应立即报告院领导,在网络不能运转的情况下由院领导协调全院各部门工作,以保障全院医疗工作的正常运转。

三、医院信息系统故障分级

根据故障发生的原因和性质不同分为三类:

一类故障:由于服务器不能正常工作、光纤损坏、主服务器数据丢失、备份硬盘损坏、服务器工作不稳定、局部网络不通、价表目录被人删除或修改、重点终端故障、规律性的整体、局部软件和硬件发生故障等造成的网络瘫痪。

二类故障:由于单一终端软、硬件故障,单一病人信息丢失、偶然性的数据处理错误、某些科室违反工作流程引起系统故障。

三类故障:由于各终端操作不熟练或使用不当造成的错误。

针对上述故障分类等级,处理原则如下:

一类故障——由计算机中心主任上报院领导,由医院组

织协调恢复工作。

二类故障——由网络管理人员上报计算机中心主任,由计算机中心集中解决。

三类故障——由网络管理员单独解决,并详细登记维护情况。

四、发生网络整体故障时的首要工作

1、当计算机中心一旦确定为网络整体故障时,首先是立刻报告院领导,同时组织恢复工作,并充分考虑到特殊情况如节假日、病员流量大、人员外出及医院有重大活动等对故障恢复带来的时间影响。

2、当发现网络整体故障时,各部门根据故障恢复时间的程度将转入手工操作,具体时限明确如下:

(1)30 分钟内不能恢复——门诊挂号、住院登记、药房等部门转入手工操作。

(2)6 小时内不能恢复——各护士工作站、药房、120 急救站、手术室、医技检查转入手工操作(具体时间由计算机中心通知) 。

(3)24 小时以上不能恢复——全院各种业务转入手工操作。

五、应急数据恢复工作规定

1、当服务器确认出现故障时,由网络管理员按《数据备份恢复方案》进行系统恢复。

2、网络管理员由计算机中心主任指定专人负责恢复。当人员变动时应有交接手续。

3、当网络线路不通时,网络管理员应立即到场进行维护,当光纤损坏时应立即使用备用光纤进行恢复,交换机出现故障时,应使用备用交换机。

4、对每次的恢复细节应做好详细记录。

5、平时每月对全系统备份数据要进行模拟恢复一次,以检查数据的可用性。

六、网络服务器故障应急处理规程

网络服务器故障是因硬件或软件原因致使医院信息管理系统运行停止,一旦发生故障,按下列规程处理。

1、计算机中心应设 24 小时专人值班,监控网络运行。发现问题,在及时处理的同时迅速向科室领导汇报。故障排除后,应完成故障报告,在技术讨论会上汇报。

2、遇到较大故障,计算机中心工作人员应迅速集合,集体攻关。具体分为 3 个组做以下工作:

(1)故障检修组:集中系统管理员继续分析故障、查找原因、修复系统。

(2)技术联络组:迅速与软、硬件供应商取得联系,采取有效手段获得技术支持。

(3)院内协调组:通知全院各科室故障情况,并到关键科室协助数据保存。

3、全院各系统使用科室制定相应的系统故障数据保护措施,并建立数据抢录小组,发现停机,应保存断点,保护原始数据,断点前后表单分开存放。

4、在停机期间,相关科室应组织数据抢录小组在岗待命,一旦系统恢复,当日应立即完成对重要数据的录入,第二天完成全部数据补录。

5、故障排除后,计算机中心工作技术组应按制定方案分片包干,协助重要科室进行数据补录工作。

6、故障排除后 2 天内,计算机中心应组织技术研讨会,分析故障原因,制定预防措施,完成故障排除报告交院领导。

医院信息安全应急预案

我院计算机网络信息化已经遍布于全院的各个部门,随着各种应用的深入,医院业务对计算机的依赖与日俱增,在享受计算机给医院带来种种好处的同时也存在着不少风险。考虑到医院内外信息系统突发事件可能引起的危害,以及与其它部门和系统的依赖性。为了确保关键业务的连续,必须有系统、有组织地作好应急预案的准备,尽量降低风险,减少损失。为防患于未然,特制定本预案。

一、应急预案的定义

信息安全应急预案是在对各部门的全部业务处理功能的严格调查基础上,针对每项关键业务流程,受信息系统可能发生不同程度突发事件的影响,准备和实施的一套信息安全应急预案,其基本价值在于:在信息系统突发事件出现之前就已经制定相应措施,做好一定准备;一旦信息系统安全事件发生,可以提供和实施这些替代方案,以最大限度地争取时间,减少损失。

二、医院信息系统出现故障报告程序

当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向计算机中心报告。计算机中心工作人员对各工作站提出的问题必须高度重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集有关人员及时进行讨论,如果故障原因明确,可以立刻恢复的,应尽快恢复工作;如故障原因不明、情况严重、不能在短期内排除的,应立即报告院领导,在网络不能运转的情况下由院领导协调全院各部门工作,以保障全院医疗工作的正常运转。

三、医院信息系统故障分级

根据故障发生的原因和性质不同分为三类:

一类故障:由于服务器不能正常工作、光纤损坏、主服务器数据丢失、备份硬盘损坏、服务器工作不稳定、局部网络不通、价表目录被人删除或修改、重点终端故障、规律性的整体、局部软件和硬件发生故障等造成的网络瘫痪。

二类故障:由于单一终端软、硬件故障,单一病人信息丢失、偶然性的数据处理错误、某些科室违反工作流程引起系统故障。

三类故障:由于各终端操作不熟练或使用不当造成的错误。

针对上述故障分类等级,处理原则如下:

一类故障——由计算机中心主任上报院领导,由医院组

织协调恢复工作。

二类故障——由网络管理人员上报计算机中心主任,由计算机中心集中解决。

三类故障——由网络管理员单独解决,并详细登记维护情况。

四、发生网络整体故障时的首要工作

1、当计算机中心一旦确定为网络整体故障时,首先是立刻报告院领导,同时组织恢复工作,并充分考虑到特殊情况如节假日、病员流量大、人员外出及医院有重大活动等对故障恢复带来的时间影响。

2、当发现网络整体故障时,各部门根据故障恢复时间的程度将转入手工操作,具体时限明确如下:

(1)30 分钟内不能恢复——门诊挂号、住院登记、药房等部门转入手工操作。

(2)6 小时内不能恢复——各护士工作站、药房、120 急救站、手术室、医技检查转入手工操作(具体时间由计算机中心通知) 。

(3)24 小时以上不能恢复——全院各种业务转入手工操作。

五、应急数据恢复工作规定

1、当服务器确认出现故障时,由网络管理员按《数据备份恢复方案》进行系统恢复。

2、网络管理员由计算机中心主任指定专人负责恢复。当人员变动时应有交接手续。

3、当网络线路不通时,网络管理员应立即到场进行维护,当光纤损坏时应立即使用备用光纤进行恢复,交换机出现故障时,应使用备用交换机。

4、对每次的恢复细节应做好详细记录。

5、平时每月对全系统备份数据要进行模拟恢复一次,以检查数据的可用性。

六、网络服务器故障应急处理规程

网络服务器故障是因硬件或软件原因致使医院信息管理系统运行停止,一旦发生故障,按下列规程处理。

1、计算机中心应设 24 小时专人值班,监控网络运行。发现问题,在及时处理的同时迅速向科室领导汇报。故障排除后,应完成故障报告,在技术讨论会上汇报。

2、遇到较大故障,计算机中心工作人员应迅速集合,集体攻关。具体分为 3 个组做以下工作:

(1)故障检修组:集中系统管理员继续分析故障、查找原因、修复系统。

(2)技术联络组:迅速与软、硬件供应商取得联系,采取有效手段获得技术支持。

(3)院内协调组:通知全院各科室故障情况,并到关键科室协助数据保存。

3、全院各系统使用科室制定相应的系统故障数据保护措施,并建立数据抢录小组,发现停机,应保存断点,保护原始数据,断点前后表单分开存放。

4、在停机期间,相关科室应组织数据抢录小组在岗待命,一旦系统恢复,当日应立即完成对重要数据的录入,第二天完成全部数据补录。

5、故障排除后,计算机中心工作技术组应按制定方案分片包干,协助重要科室进行数据补录工作。

6、故障排除后 2 天内,计算机中心应组织技术研讨会,分析故障原因,制定预防措施,完成故障排除报告交院领导。


相关内容

  • 青岛市胶州中心医院应急预案
  • 青岛市胶州中心医院 应急预案 第一章 总 则 第一条 编制目的 加强医院管理,建立健全医院应急管理组织和应急指挥系统,提高突发重大事件的应急能力,维护医院安全,最大程度地预防和减少突发事件及其造成的损害,保障职工和病人的生命财产安全,维护医院稳定,促进医院全面.协调.可持续发展. 第二条 编制依据 ...

  • 台州市中医院突发事件应急预案
  • 公共卫生事件处置应急预案 为认真贯彻落实国务院<突发公共卫生事件应急条例>,有效预防.及时控制和消除突发公共卫生事件的危害,保障公众身体健康与生命安全,履行医疗机构和医务人员的责任和义务,根据<中华人民共和国传染病防治法>.<中华人民共和国食品卫生法>.<中 ...

  • XX县人民医院二甲评审应急预案汇编
  • 二甲涉及应急预案汇编 1.1.4.1.1 各级各类人员了解国家有关法律.法规和各级政府制定的应急预案的内容. 2.1.4.1.1 有主管职能部门负责应急管理工作,相关人员熟悉应急预案以及医院的执行流程. 3.1.4.3 医院有明确的应对主要突发事件策略,建立医院应急指挥系统,制定和完善各类应急预案, ...

  • 突发事件总体应急预案
  • ***医院突发事件总体应急预案 1.总则 1.1编制目的 提高和保障医院安全和处置突发事件的能力,最大程度地预防和减少突发事件及其所造成的损害,保障人民群众.职工和患者的生命财产安全,维护医院稳定,促进医院全面.协调.可持续发展. 1.2编制依据 依据国家公共突发事件总体应急预案,制定本预案. 1. ...

  • 医院保密工作应急预案
  • 保密工作应急预案 为了建立分工明确.责任到人.迅速有效的应对突发事件的应急机制,提高应对突发事件的组织指挥和应急处置能力,最大限度地减轻危害,缩小影响,保障医院和谐.稳定和医疗.教学.科研.后勤等工作的顺利开展,保障医院日常保密工作的正常进行. 一.工作原则 1.统一领导,分级负责.医院保密委员会负 ...

  • 计算机网络系统故障应急预案
  • 计算机网络系统故障应急预案 一.网络故障应急预案的重要性 随着信息技术与临床工作结合日益紧密,现代化医院对网络的依赖性越来越高.信息安全是指信息的可用性.完整性和保密性的保持.医院作为365天24小时业务不中断的部门,保障网络安全是医院正常运行的首要任务.医院信息系统是7*24小时全天无休.全年不停 ...

  • 应急预案公司下发文件
  • xxxx发[2008]第25号 关于印发<突发事件应急预案>的通知 各部门: 为加强公司处理重大突发危机事件的能力,提高应对紧急事件的反应速度和协调水平,更好地保证企业正常的生产经营工作秩序,维护公司及员工的合法权益,最大限度地维护公司的社会形象和企业的经济利益.根据国家有关规定,结合公 ...

  • 施工企业应急预案汇编
  • 质量.环境.职业健康安全管理体系 应急预案汇编 依据(GB/T 19001-2008 idt IS- 9001 :2008 标准 GB/T 24001-2004 idt IS-14001 :2004 标准 GB/T 28001-2011 及 GB/T 50430-2007 标准) 编写 编 制:文件 ...

  • 安全应急预案汇编
  • 学校安全应急预案汇编 目 录 [一]食物中毒事件处理应急预案 [二]学校紧急事态处理应急预案 [三]校内学生意外伤害事故处理应急预案 [四]大型群体活动的公共安全事故处置防范和处理预案 [五]体育活动伤害事故处理应急预案 [六]急性化学中毒事件的处理应急预案 [七]火灾事故处理应急预案 [八]交通事 ...