


全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
医院信息系统安全等级保护工作实施方案医院信息系统是医疗服务的重要支撑体系。为确保我院信息系统安全可靠运行,根据公安部等四部(局、办)印发的关于信息安全等级保护工作的实施意见(公通字200466号)、卫生部办公厅关于全面开展卫生行业信息安全等级保护工作的通知(卫办综函20111126号)、卫生部卫生行业信息安全等级保护工作指导意见和省市有关文件精神,并结合我院信息化建设的工作实际,特制定XX医院信息系统安全等级保护工作实施方案,确保我院信息系统安全。一、定级范围根据信息系统安全等级保护基本要求(GBT222392008),结合医院工作实际,我院信息系统安全保护按安全类别制定分级保护措施,具体如下:安全类别控制项主要安全措施三级保护措施物理安全物理访问控制机房安排专人负责,来访人员须审批和陪同非工作人员禁止进入服务器核心区域防盗窃和防破坏暴露在公共场所的网络设备须具备安全保护措施主机房安装防盗报警系统防雷击机房计算机系统接地符合GB 500571994建筑物防雷设计规范中的计算机机房防雷要求机房电源、网络信号线、重要设备安装有资质的防雷装置。防火机房配备灭火设备电力供应机房及关键设备应配置UPS备用电力供应医院重要科室应采用双回路电源供电环境监控机房设置温、湿度自动调节设施网络安全结构安全网络应按职能和重要程度不同划分网段办公、业务网络实施完全物理隔离访问控制网络进行路由控制安全审计网络日志审计、网络运维管理安全审计入侵防范入侵检测系统/入侵防御系统恶意代码防范企业级防病毒软件主机安全入侵防范采用服务器安全加固安全审计采用终端管理系统实现安全审计恶意代码防范防病毒软件应用安全身份鉴别采用电子认证措施安全审计数据库安全审计系统数据安全与备份恢复备份和恢复本地数据备份与恢复硬件冗余关键网络设备、线路和服务器硬件冗余三、工作要求1. 建立安全管理组织机构。成立信息安全工作组,网络办负责人为安全责任人,拟定实施医院信息系统安全等级保护的具体方案,并制定相应的岗位责任制,确保信息安全等级保护工作顺利实施。2. 建立健全信息系统安全管理制度。根据信息安全等级保护的要求,制定各项信息系统安全管理制度,对安全管理人员或操作人员执行的重要管理操作建立操作规程和执行记录文档。3. 制定保障医疗活动不中断的应急预案。应急预案是安全等级保护的重要组成部分,按可能出现问题的不同情形制定相应的应急措施,在系统出现故障和意外且无法短时间恢复的情况下能确保医疗活动持续进行。4. 严格执行安全事故报告和处置管理制度。医院信息系统所有使用或管理人员均有责任发现和报告信息安全可疑事件,应视情况及时以口头或书面的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 公司月度美食节活动方案
- 公司暖心小服务活动方案
- 公司武术协会活动方案
- 2025年网络营销师职业资格考试试卷及答案
- 2025年建筑设计专业资格考试题及答案
- 2025年供应链管理师职业资格考试题及答案
- 2025年爱好与特长发展课程考试卷及答案
- 2025年中国梁模板行业市场全景分析及前景机遇研判报告
- 住宅装饰装修施工课件
- 大学生心肺复苏健康宣教
- GB 10770-2025食品安全国家标准婴幼儿罐装辅助食品
- 临时锅炉工用工合同标准文本
- 单病种质量管理实施方案
- 结构检测员考试题及答案
- 旅游保险产品讲解
- 装修业务居间推广合同
- 2025年内蒙古地矿集团直属子公司招聘笔试参考题库含答案解析
- 卵巢交界性肿瘤诊治进展
- 持续葡萄糖监测临床应用专家共识2024解读
- 《冠心病的规范化诊》课件
- 《数据挖掘与机器学习》 课件7.2.1 K-Means聚类
评论
0/150
提交评论