下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、人民医院信息系统网络安全等级保护整改报告 人民医院系统网络安全等级保护整改报告 商城县公安局网监大队: 我院在接到贵单位发来的信息系统安全等保限期整改通知书后,院领导高度重视,责成信息科按照要求进行整改,现在整改情况报告如下。 一、我院网络安全等级保护工作概况 根据上级主管部门和行业主管部门要求,我院高度重视并开展了网络安全等级保护相关工作,工作内容主要包含信息系统梳理、定级、备案、等级保护测评、安全建设整改等。我院目前运行的主要信息系统有:综合业务信息系统。综合业务信息系统是商城县人民医院核心医疗业务信息系统的集合,系统功能模块主要包括医院信息系统(HIS)、检验信息系统(LIS)、电子病历
2、系统(EMRS)、医学影像信息系统(PACS),其中医院信息系统(HIS)、检验信息系统(LIS)、电子病历系统(EMRS)由福建弘扬软件股份有限公司开发建设并提供技术支持,医学影像信息系统(PACS)由深圳中航信息科技产业股份有限公司开发建设并提供技术支持。 我院已于2018年11月完成了综合业务信息系统的定级、备案、等级保护测评、专家评审等工作,系统安全保护等级为第二级(S2A2G2),等级保护测评机构为河南天祺信息安全技术有限公司,等级保护测评结论为基本符合,综合得分为76.02分。在测评过程中,信息科已根据测评人员建议对能够立即整改的安全问题进行了整改,如:服务器安全加固、访问控制策略
3、调整、安装防病毒软件、增加安全产品等。目前我院正在进行门户网站的网络安全等级保护测评工作。 二、安全问题整改情况 此次整改报告中涉及到的信息系统安全问题是我院于2018年11月委托河南天祺公司对医院信息系统进行测评反馈的内容,主要包括应用服务器、数据库服务器操作系统漏洞和Oracle漏洞等。针对应用服务器系统漏洞,我院及时与安全公司进行沟通,沟通后通过关闭部分系统服务和端口,更新必要的系统升级包等措施进行了及时的处理。针对Oracle数据库存在的安全漏洞问题,我们与安全公司和软件厂商进行了沟通,我院HIS系统于xx年底投入使用,数据库版本为Oracle 11g,投入运行时间较早,且部署于内网环
4、境中未及时进行漏洞修复。 经过软件开发厂商测试发现修复Oracle数据库漏洞会影响HIS系统正常运行,并存在风险,为了既保证信息系统安全稳定运行又降低信息系统面临的安全隐患,我们主要采取控制数据库访问权限,切断与服务器不必要的连接、限制数据库管理人员权限等措施来降低数据库安全漏洞造成的风险。具体措施为:第一由不同技术人员分别掌握数据库服务器和数据库的管理权限;第二数据库服务器仅允许有业务需求的应用服务器连接,日常管理数据库采用本地管理方式,数据库不对外提供远程访问;第三对数据库进行了安全加固,设置了强密码、开启了日志审计功能、禁用了数据库默认用户等。 我院高度重视网络安全工作,医院网络中先后配备了防火墙、防毒墙、入侵防御、网络版杀毒软件、桌面终端管理等安全产品,并正在采购网闸、堡垒机、日志审计等安全产品,同时组建了医院网络安全小组,由三名技术人员负责网络安全管理工作,使我院网络安全管理水平大幅提升。 “没有网络安全,就没有 _”。作为全县医疗救治中心,医院始终把 _络安全和医疗安全放在首位,不断紧
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 铜仁学院《社会保障概论》2026-2027学年第一学期期末试卷含解析
- 许昌职业技术学院《食物中的医学生物学和心理学》2026-2027学年第一学期期末试卷含解析
- 浙江国际海运职业技术学院《数理统计学》2026-2027学年第一学期期末试卷含解析
- 燕山大学里仁学院《电力系统分析》2026-2027学年第一学期期末试卷含解析
- 四平职业大学《民事诉讼法理论与实务》2026-2027学年第一学期期末试卷含解析
- 朔州师范高等专科学校《医学检验统计学》2026-2027学年第一学期期末试卷含解析
- 阳泉师范高等专科学校《审计学专业导论与学涯规划指导》2026-2027学年第一学期期末试卷含解析
- 浙江工商职业技术学院《会计学原理实训》2026-2027学年第一学期期末试卷含解析
- 郑州轨道工程职业学院《复合材料与工程专业实验3》2026-2027学年第一学期期末试卷含解析
- 聚焦卓越:未来之路-运营业绩提升与员工发展策略
- 2026年苏教版七年级下册语文期末测试卷(含答案可下载)
- 2026上海青浦区区管企业统一招聘85人笔试历年参考题库附带答案详解
- 新教材北师大版七年级数学下学期期末模拟卷
- 卫生人才评价考试(临床医学工程技术-高级)历年参考题库含答案
- 2026年陕西省宝鸡市初二学业水平地理生物会考试题题库(答案+解析)
- 2026年医药行业碳达峰实施方案
- 2025版医疗器械生产质量管理规范对比自查自评表
- 煤矿综掘施工工艺培训课件
- 2025KTA临床管理指南:低危甲状腺乳头状癌的主动监测
- 手机剪映操作全攻略
- 《托育机构设施设备配置规范》
评论
0/150
提交评论