- 醫(yī)院信息科自查工作總結 推薦度:
- 相關推薦
醫(yī)院信息科自查工作總結
總結在一個時期、一個年度、一個階段對學習和工作生活等情況加以回顧和分析的一種書面材料,通過它可以正確認識以往學習和工作中的優(yōu)缺點,不如立即行動起來寫一份總結吧。但是總結有什么要求呢?下面是小編精心整理的醫(yī)院信息科自查工作總結,僅供參考,希望能夠幫助到大家。
醫(yī)院信息科自查工作總結1
一、工作開展檢查情況;
信息科積極落實市文件精神對網(wǎng)絡安全開展自查梳理。目前本院內外網(wǎng)屬于物理隔離,二個網(wǎng)段之間不能相互訪問,電腦USB端口設置禁用,較大避免因外部介質感染和內外互連互通導致可能出現(xiàn)病毒攻擊事件的發(fā)生。
1、檢查信息中心機房服務器端;
每周定期更新殺毒軟件病毒庫,服務器屏蔽高危端口和修改遠程訪問端,屏蔽全部不在用的端口、修改用戶訪問內網(wǎng)服務器組策略、設置90天必須更換系統(tǒng)登錄密碼、密碼規(guī)則按照英文、數(shù)字、字符、大小寫等復雜程度設置、定期更換數(shù)據(jù)庫系統(tǒng)登錄密碼、修改內網(wǎng)出口防火墻組策略和訪問進出入規(guī)則、更新服務器高危補丁漏洞,對服務器系統(tǒng)做全盤備份。專用殺毒軟件服務器每周定期下載更新最新版病毒庫更新,并對系統(tǒng)設置空閑時間自動查殺病毒和漏洞掃描。
2、檢查網(wǎng)絡設備和安全設備端;
從機房端排查到各個樓層交換機等網(wǎng)絡設備均一切正常,未發(fā)現(xiàn)人為的篡改和插拔網(wǎng)絡,查詢日志未發(fā)現(xiàn)可疑設備和網(wǎng)絡地址攻擊,硬件防火墻工作一切正常。機房內外網(wǎng)端口排查未發(fā)現(xiàn)內外相互混插跳線,在內網(wǎng)機器無法PING通外網(wǎng)電腦和網(wǎng)絡設備,機房網(wǎng)絡設備均有UPS電源輸出,保證在瞬間斷電,造成信息數(shù)據(jù)丟失和安全事件發(fā)生。從信息中心機房網(wǎng)絡設備端到內網(wǎng)臨床科室工作站和樓層網(wǎng)絡安全設備上,內網(wǎng)并未發(fā)現(xiàn)有網(wǎng)絡熱點設備私自違規(guī)接入使用。
3、檢查臨床科室醫(yī)護工作站內網(wǎng)端;
本次檢查排摸醫(yī)院內網(wǎng)電腦操作系統(tǒng)為WIN7和WIN10,WIN7微軟不再更新補丁,后期逐步替換更新成新的操作系統(tǒng),避免出現(xiàn)安全隱患。
按照區(qū)信息中心對工作站的管理要求,信息管理員落實封閉高危端口3389、445和屏蔽USB等移動設備外部接入,補打勒索病毒免疫補丁,升級殺毒軟件,設置醫(yī)生工作電腦開機登錄密碼,在醫(yī)護人員信息業(yè)務系統(tǒng)內設置操作密碼登入,并且告知業(yè)務人員不得冒名頂替,必須專人專用,人機分離必須關閉個人在用操作的業(yè)務系統(tǒng),否則容易造成信息數(shù)據(jù)保密性和安全性得不到保護。容易他人直接查詢使用及不法分子進入蓄意破壞信息數(shù)據(jù)。
為了保護信息中心服務器和數(shù)據(jù)庫系統(tǒng),避免臨床工作站軟件需要直接訪問服務器端,信息科按照信息安全管理要求,將所有在用HIS業(yè)務系統(tǒng)全部拷貝到醫(yī)護工作站本地電腦上運行,不在實時調閱訪問服務器,盡量避免臨床工作站中毒導致機房服務器被攻擊或被篡改系統(tǒng)和數(shù)據(jù)庫密碼。
4、檢查醫(yī)院外網(wǎng)網(wǎng)絡及終端;
檢查醫(yī)院外網(wǎng)終端均可以使用USB接口,防病毒軟件為免費版360殺毒,內部病毒庫和版本系統(tǒng)自動升級,無需人工手動下載干預,外網(wǎng)端口未封閉,考慮外網(wǎng)為日常辦公需要,并未屏蔽端口和USB接口。外網(wǎng)終端操作系統(tǒng)設置登錄密碼。
二、網(wǎng)絡信息安全自查存在的風險;
1、外網(wǎng)路由器端接入口未安裝硬件防火墻(已安裝的為軟路由帶防火墻功能),容易遭受外部網(wǎng)絡攻擊。醫(yī)院信息科已落實整改,將網(wǎng)絡安全申報在20xx年的機房等保三級項目內解決。
2、按照區(qū)衛(wèi)計委信息中心檢查規(guī)范要求,需要網(wǎng)絡交換機設備上的運行日志保存6個月以上,目前醫(yī)院未安裝存儲設備,網(wǎng)絡交換機在斷電恢復后日志自動全部清零,在出現(xiàn)網(wǎng)絡攻擊和病毒感染時,無法追溯跟蹤分析來源,需要采購安裝網(wǎng)絡日志服務器,才能滿足網(wǎng)絡設備數(shù)據(jù)個性化存儲。醫(yī)院信息科已落實整改,將網(wǎng)絡安全申報在20xx年的機房等保三級項目內解決。
3、臨床科室醫(yī)護人員普片對電腦系統(tǒng)加密和業(yè)務系統(tǒng)加密等網(wǎng)絡安全意識上比較模糊和意識不強,缺少風險防范意識。后續(xù)需加強培訓指導。目前已經(jīng)全部對在用電腦系統(tǒng)加密處理。
4、檢查發(fā)現(xiàn)軟件公司部分業(yè)務應用系統(tǒng)還是過度依賴高危端口,一旦高危端口屏蔽后,軟件業(yè)務出現(xiàn)各種報錯信息,影響客戶使用。目前醫(yī)院在用系統(tǒng)為C/S架構需要把系統(tǒng)部署到到本地電腦上存儲運行數(shù)據(jù)。已經(jīng)聯(lián)系軟件公司,回復會新開發(fā)最新部署軟件,解決高危共享端口封閉后造成軟件不能使用的情況發(fā)生。
5、信息安全管理人員較少,需要增加信息安全專業(yè)人員技術支持。
三、網(wǎng)絡信息安全自查工作建議
總體來說,我院領導對網(wǎng)絡與信息安全工作非常重視,從未發(fā)生過重大的安全事故,各系統(tǒng)運轉穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術人員力量有限;全院醫(yī)護人員對信息安全意識還夠,個別科室缺乏維護信息安全的主動性防范和自覺性保護。
醫(yī)院將今后加強信息技術人員的網(wǎng)絡安全培訓和外出學習,更進一步提高信息安全技術管理水平;加強全院職工信息安全教育培訓,提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息安全設備建設的投入,提升網(wǎng)絡安全設備的基礎配置和淘汰舊損工作站,引進主流配置計算機,解決醫(yī)護人員因電腦速度慢而影響工作效率,進一步提高醫(yī)療診療工作效率和網(wǎng)絡信息系統(tǒng)運行的'安全性運行。
經(jīng)過近期自查工作,信息科充分意識到網(wǎng)絡信息安全工作是一個需要常抓不懈的工程,網(wǎng)絡信息安全需要人力物力的大力支持,要不斷的學習新出來的網(wǎng)絡安全知識,在改變舊有的管理方法和理念,同時要不斷創(chuàng)新,以適應新形勢下的安全管理需要。為醫(yī)院帶來新的管理方法,保障醫(yī)院信息化健康持續(xù)發(fā)展。
醫(yī)院信息科自查工作總結2
為進一步加強我院信息系統(tǒng)的安全管理,強化信息安全和保密意識,提高信息安全保障水平,按照省衛(wèi)計委《關于××省衛(wèi)生系統(tǒng)網(wǎng)絡與信息安全督導檢查工作的通知》文件要求,我院領導高度重視,成立專項管理組織機構,召開相關科室負責人會議,深入學習和認真貫徹落實文件精神,充分認識到開展網(wǎng)絡與信息安全自查工作的重要性和必要性,對自查工作做了詳細部署,由主管院長負責安排、協(xié)調相關檢查部門、監(jiān)督檢查項目,建立健全醫(yī)院網(wǎng)絡安全保密責任制和有關規(guī)章制度,嚴格落實有關網(wǎng)絡信息安全保密方面的各項規(guī)定,并針對全院各科室的網(wǎng)絡信息安全情況進行了專項檢查,現(xiàn)將自查情況匯報如下:
一、醫(yī)院網(wǎng)絡建設基本情況
我院信息管理系統(tǒng)于××年××月由××××科技有限公司對醫(yī)院信息管理系統(tǒng)(HIS系統(tǒng))進行升級。升級后的前臺維護由本院技術人員負責,后臺維護及以外事故處理由××××科技有限責任公司技術人員負責。
二、自查工作情況
1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬件安全、軟件維護安全、門窗安全和防雷安全等方面安全。醫(yī)院信息系統(tǒng)服務器機房嚴格按照機房標準建設,工作人員堅持每天定點巡查。系統(tǒng)服務器、多口交換機、路由器都有UPS電源保護,可以保證在斷電3個小時情況下,設備可以運行正常,不至于因突然斷電致設備損壞。
2、局域網(wǎng)絡安全檢查。主要包括網(wǎng)絡結構、密碼管理、IP管理、存儲介質管理等;HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應的'操作員權限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負責”的管理制度。院內局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,無法私自添加新IP,未經(jīng)分配的IP無法連接到院內局域網(wǎng)。我院局域網(wǎng)內所有計算機USB接口施行完全封閉,有效地避免了因外接介質(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。
3、數(shù)據(jù)庫安全管理。我院對數(shù)據(jù)安全性采取以下措施:
。1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。
。2)采用授權規(guī)則,如賬戶、口令和權限控制等訪問控制方法。
。3)數(shù)據(jù)庫賬戶密碼專人管理、專人維護。
(4)數(shù)據(jù)庫用戶每6個月必須修改一次密碼。
。5)服務器采取虛擬化進行安全管理,當當前服務器出現(xiàn)問題時,及時切換到另一臺服務器,確?蛻舳藰I(yè)務正常運行。
三、應急處置
我院HIS系統(tǒng)服務器運行安全、穩(wěn)定,并配備了大型UPS電源,可以保證在大面積斷電情況下,服務器可運行六小時左右。我院的HIS系統(tǒng)剛剛升級上線不久,服務器未發(fā)生過長宕機時間,但醫(yī)院仍然制定了應急處臵預案,并對收費操作員和護士進行了培訓,如果醫(yī)院出現(xiàn)大面積、長時間停電情況,HIS系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進行,待到HIS系統(tǒng)恢復正常工作時,再補打發(fā)票、補記收費項目。
四、存在問題
我院的網(wǎng)絡與信息安全工作做的比較認真、仔細,從未發(fā)生過重大的安全事故,各系統(tǒng)運轉穩(wěn)定,各項業(yè)務能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術人員少,信息安全力量有限,信息安全培訓不全面,信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;應急演練開展不足;機房條件差;個別科室的計算機設備配臵偏低,服務期限偏長。
今后要加強信息技術人員的培養(yǎng),提升信息安全技術水平,加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性,加大對醫(yī)院信息化建設投入,提升計算機設備配臵,進一步提高工作效率和系統(tǒng)運行的安全性。
【醫(yī)院信息科自查工作總結】相關文章:
醫(yī)院信息科自查工作總結范文02-23
醫(yī)院信息科工作總結08-15
醫(yī)院信息科述職報告06-08
醫(yī)院信息科述職報告12-06
醫(yī)院信息科述職報告06-06
醫(yī)院信息科述職報告12-06
醫(yī)院信息科個人總結01-07
醫(yī)院信息科工作總結14篇03-19
醫(yī)院信息科個人工作總結05-23