- 醫(yī)院信息科自查工作總結(jié) 推薦度:
- 相關(guān)推薦
醫(yī)院信息科自查工作總結(jié)
總結(jié)在一個時期、一個年度、一個階段對學(xué)習(xí)和工作生活等情況加以回顧和分析的一種書面材料,通過它可以正確認(rèn)識以往學(xué)習(xí)和工作中的優(yōu)缺點,不如立即行動起來寫一份總結(jié)吧。但是總結(jié)有什么要求呢?下面是小編精心整理的醫(yī)院信息科自查工作總結(jié),僅供參考,希望能夠幫助到大家。
醫(yī)院信息科自查工作總結(jié)1
一、工作開展檢查情況;
信息科積極落實市文件精神對網(wǎng)絡(luò)安全開展自查梳理。目前本院內(nèi)外網(wǎng)屬于物理隔離,二個網(wǎng)段之間不能相互訪問,電腦USB端口設(shè)置禁用,較大避免因外部介質(zhì)感染和內(nèi)外互連互通導(dǎo)致可能出現(xiàn)病毒攻擊事件的發(fā)生。
1、檢查信息中心機房服務(wù)器端;
每周定期更新殺毒軟件病毒庫,服務(wù)器屏蔽高危端口和修改遠(yuǎn)程訪問端,屏蔽全部不在用的端口、修改用戶訪問內(nèi)網(wǎng)服務(wù)器組策略、設(shè)置90天必須更換系統(tǒng)登錄密碼、密碼規(guī)則按照英文、數(shù)字、字符、大小寫等復(fù)雜程度設(shè)置、定期更換數(shù)據(jù)庫系統(tǒng)登錄密碼、修改內(nèi)網(wǎng)出口防火墻組策略和訪問進(jìn)出入規(guī)則、更新服務(wù)器高危補丁漏洞,對服務(wù)器系統(tǒng)做全盤備份。專用殺毒軟件服務(wù)器每周定期下載更新最新版病毒庫更新,并對系統(tǒng)設(shè)置空閑時間自動查殺病毒和漏洞掃描。
2、檢查網(wǎng)絡(luò)設(shè)備和安全設(shè)備端;
從機房端排查到各個樓層交換機等網(wǎng)絡(luò)設(shè)備均一切正常,未發(fā)現(xiàn)人為的篡改和插拔網(wǎng)絡(luò),查詢?nèi)罩疚窗l(fā)現(xiàn)可疑設(shè)備和網(wǎng)絡(luò)地址攻擊,硬件防火墻工作一切正常。機房內(nèi)外網(wǎng)端口排查未發(fā)現(xiàn)內(nèi)外相互混插跳線,在內(nèi)網(wǎng)機器無法PING通外網(wǎng)電腦和網(wǎng)絡(luò)設(shè)備,機房網(wǎng)絡(luò)設(shè)備均有UPS電源輸出,保證在瞬間斷電,造成信息數(shù)據(jù)丟失和安全事件發(fā)生。從信息中心機房網(wǎng)絡(luò)設(shè)備端到內(nèi)網(wǎng)臨床科室工作站和樓層網(wǎng)絡(luò)安全設(shè)備上,內(nèi)網(wǎng)并未發(fā)現(xiàn)有網(wǎng)絡(luò)熱點設(shè)備私自違規(guī)接入使用。
3、檢查臨床科室醫(yī)護工作站內(nèi)網(wǎng)端;
本次檢查排摸醫(yī)院內(nèi)網(wǎng)電腦操作系統(tǒng)為WIN7和WIN10,WIN7微軟不再更新補丁,后期逐步替換更新成新的操作系統(tǒng),避免出現(xiàn)安全隱患。
按照區(qū)信息中心對工作站的管理要求,信息管理員落實封閉高危端口3389、445和屏蔽USB等移動設(shè)備外部接入,補打勒索病毒免疫補丁,升級殺毒軟件,設(shè)置醫(yī)生工作電腦開機登錄密碼,在醫(yī)護人員信息業(yè)務(wù)系統(tǒng)內(nèi)設(shè)置操作密碼登入,并且告知業(yè)務(wù)人員不得冒名頂替,必須專人專用,人機分離必須關(guān)閉個人在用操作的業(yè)務(wù)系統(tǒng),否則容易造成信息數(shù)據(jù)保密性和安全性得不到保護。容易他人直接查詢使用及不法分子進(jìn)入蓄意破壞信息數(shù)據(jù)。
為了保護信息中心服務(wù)器和數(shù)據(jù)庫系統(tǒng),避免臨床工作站軟件需要直接訪問服務(wù)器端,信息科按照信息安全管理要求,將所有在用HIS業(yè)務(wù)系統(tǒng)全部拷貝到醫(yī)護工作站本地電腦上運行,不在實時調(diào)閱訪問服務(wù)器,盡量避免臨床工作站中毒導(dǎo)致機房服務(wù)器被攻擊或被篡改系統(tǒng)和數(shù)據(jù)庫密碼。
4、檢查醫(yī)院外網(wǎng)網(wǎng)絡(luò)及終端;
檢查醫(yī)院外網(wǎng)終端均可以使用USB接口,防病毒軟件為免費版360殺毒,內(nèi)部病毒庫和版本系統(tǒng)自動升級,無需人工手動下載干預(yù),外網(wǎng)端口未封閉,考慮外網(wǎng)為日常辦公需要,并未屏蔽端口和USB接口。外網(wǎng)終端操作系統(tǒng)設(shè)置登錄密碼。
二、網(wǎng)絡(luò)信息安全自查存在的風(fēng)險;
1、外網(wǎng)路由器端接入口未安裝硬件防火墻(已安裝的為軟路由帶防火墻功能),容易遭受外部網(wǎng)絡(luò)攻擊。醫(yī)院信息科已落實整改,將網(wǎng)絡(luò)安全申報在20xx年的機房等保三級項目內(nèi)解決。
2、按照區(qū)衛(wèi)計委信息中心檢查規(guī)范要求,需要網(wǎng)絡(luò)交換機設(shè)備上的運行日志保存6個月以上,目前醫(yī)院未安裝存儲設(shè)備,網(wǎng)絡(luò)交換機在斷電恢復(fù)后日志自動全部清零,在出現(xiàn)網(wǎng)絡(luò)攻擊和病毒感染時,無法追溯跟蹤分析來源,需要采購安裝網(wǎng)絡(luò)日志服務(wù)器,才能滿足網(wǎng)絡(luò)設(shè)備數(shù)據(jù)個性化存儲。醫(yī)院信息科已落實整改,將網(wǎng)絡(luò)安全申報在20xx年的機房等保三級項目內(nèi)解決。
3、臨床科室醫(yī)護人員普片對電腦系統(tǒng)加密和業(yè)務(wù)系統(tǒng)加密等網(wǎng)絡(luò)安全意識上比較模糊和意識不強,缺少風(fēng)險防范意識。后續(xù)需加強培訓(xùn)指導(dǎo)。目前已經(jīng)全部對在用電腦系統(tǒng)加密處理。
4、檢查發(fā)現(xiàn)軟件公司部分業(yè)務(wù)應(yīng)用系統(tǒng)還是過度依賴高危端口,一旦高危端口屏蔽后,軟件業(yè)務(wù)出現(xiàn)各種報錯信息,影響客戶使用。目前醫(yī)院在用系統(tǒng)為C/S架構(gòu)需要把系統(tǒng)部署到到本地電腦上存儲運行數(shù)據(jù)。已經(jīng)聯(lián)系軟件公司,回復(fù)會新開發(fā)最新部署軟件,解決高危共享端口封閉后造成軟件不能使用的情況發(fā)生。
5、信息安全管理人員較少,需要增加信息安全專業(yè)人員技術(shù)支持。
三、網(wǎng)絡(luò)信息安全自查工作建議
總體來說,我院領(lǐng)導(dǎo)對網(wǎng)絡(luò)與信息安全工作非常重視,從未發(fā)生過重大的安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員力量有限;全院醫(yī)護人員對信息安全意識還夠,個別科室缺乏維護信息安全的主動性防范和自覺性保護。
醫(yī)院將今后加強信息技術(shù)人員的網(wǎng)絡(luò)安全培訓(xùn)和外出學(xué)習(xí),更進(jìn)一步提高信息安全技術(shù)管理水平;加強全院職工信息安全教育培訓(xùn),提高維護信息安全的主動性和自覺性;加大對醫(yī)院信息安全設(shè)備建設(shè)的投入,提升網(wǎng)絡(luò)安全設(shè)備的基礎(chǔ)配置和淘汰舊損工作站,引進(jìn)主流配置計算機,解決醫(yī)護人員因電腦速度慢而影響工作效率,進(jìn)一步提高醫(yī)療診療工作效率和網(wǎng)絡(luò)信息系統(tǒng)運行的'安全性運行。
經(jīng)過近期自查工作,信息科充分意識到網(wǎng)絡(luò)信息安全工作是一個需要常抓不懈的工程,網(wǎng)絡(luò)信息安全需要人力物力的大力支持,要不斷的學(xué)習(xí)新出來的網(wǎng)絡(luò)安全知識,在改變舊有的管理方法和理念,同時要不斷創(chuàng)新,以適應(yīng)新形勢下的安全管理需要。為醫(yī)院帶來新的管理方法,保障醫(yī)院信息化健康持續(xù)發(fā)展。
醫(yī)院信息科自查工作總結(jié)2
為進(jìn)一步加強我院信息系統(tǒng)的安全管理,強化信息安全和保密意識,提高信息安全保障水平,按照省衛(wèi)計委《關(guān)于××省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息安全督導(dǎo)檢查工作的通知》文件要求,我院領(lǐng)導(dǎo)高度重視,成立專項管理組織機構(gòu),召開相關(guān)科室負(fù)責(zé)人會議,深入學(xué)習(xí)和認(rèn)真貫徹落實文件精神,充分認(rèn)識到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對自查工作做了詳細(xì)部署,由主管院長負(fù)責(zé)安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項目,建立健全醫(yī)院網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,嚴(yán)格落實有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項規(guī)定,并針對全院各科室的網(wǎng)絡(luò)信息安全情況進(jìn)行了專項檢查,現(xiàn)將自查情況匯報如下:
一、醫(yī)院網(wǎng)絡(luò)建設(shè)基本情況
我院信息管理系統(tǒng)于××年××月由××××科技有限公司對醫(yī)院信息管理系統(tǒng)(HIS系統(tǒng))進(jìn)行升級。升級后的前臺維護由本院技術(shù)人員負(fù)責(zé),后臺維護及以外事故處理由××××科技有限責(zé)任公司技術(shù)人員負(fù)責(zé)。
二、自查工作情況
1、機房安全檢查。機房安全主要包括:消防安全、用電安全、硬件安全、軟件維護安全、門窗安全和防雷安全等方面安全。醫(yī)院信息系統(tǒng)服務(wù)器機房嚴(yán)格按照機房標(biāo)準(zhǔn)建設(shè),工作人員堅持每天定點巡查。系統(tǒng)服務(wù)器、多口交換機、路由器都有UPS電源保護,可以保證在斷電3個小時情況下,設(shè)備可以運行正常,不至于因突然斷電致設(shè)備損壞。
2、局域網(wǎng)絡(luò)安全檢查。主要包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、存儲介質(zhì)管理等;HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的'操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,無法私自添加新IP,未經(jīng)分配的IP無法連接到院內(nèi)局域網(wǎng)。我院局域網(wǎng)內(nèi)所有計算機USB接口施行完全封閉,有效地避免了因外接介質(zhì)(如U盤、移動硬盤)而引起中毒或泄密的發(fā)生。
3、數(shù)據(jù)庫安全管理。我院對數(shù)據(jù)安全性采取以下措施:
(1)將數(shù)據(jù)庫中需要保護的部分與其他部分相隔。
(2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。
。3)數(shù)據(jù)庫賬戶密碼專人管理、專人維護。
。4)數(shù)據(jù)庫用戶每6個月必須修改一次密碼。
。5)服務(wù)器采取虛擬化進(jìn)行安全管理,當(dāng)當(dāng)前服務(wù)器出現(xiàn)問題時,及時切換到另一臺服務(wù)器,確?蛻舳藰I(yè)務(wù)正常運行。
三、應(yīng)急處置
我院HIS系統(tǒng)服務(wù)器運行安全、穩(wěn)定,并配備了大型UPS電源,可以保證在大面積斷電情況下,服務(wù)器可運行六小時左右。我院的HIS系統(tǒng)剛剛升級上線不久,服務(wù)器未發(fā)生過長宕機時間,但醫(yī)院仍然制定了應(yīng)急處臵預(yù)案,并對收費操作員和護士進(jìn)行了培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長時間停電情況,HIS系統(tǒng)無法正常運行,將臨時開始手工收費、記賬、發(fā)藥,以確保診療活動能夠正常、有序地進(jìn)行,待到HIS系統(tǒng)恢復(fù)正常工作時,再補打發(fā)票、補記收費項目。
四、存在問題
我院的網(wǎng)絡(luò)與信息安全工作做的比較認(rèn)真、仔細(xì),從未發(fā)生過重大的安全事故,各系統(tǒng)運轉(zhuǎn)穩(wěn)定,各項業(yè)務(wù)能夠正常運行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限,信息安全培訓(xùn)不全面,信息安全意識還夠,個別科室缺乏維護信息安全的主動性和自覺性;應(yīng)急演練開展不足;機房條件差;個別科室的計算機設(shè)備配臵偏低,服務(wù)期限偏長。
今后要加強信息技術(shù)人員的培養(yǎng),提升信息安全技術(shù)水平,加強全院職工的信息安全教育,提高維護信息安全的主動性和自覺性,加大對醫(yī)院信息化建設(shè)投入,提升計算機設(shè)備配臵,進(jìn)一步提高工作效率和系統(tǒng)運行的安全性。
【醫(yī)院信息科自查工作總結(jié)】相關(guān)文章:
醫(yī)院信息科工作總結(jié)08-15
醫(yī)院信息科述職報告06-08
醫(yī)院信息科述職報告12-06
醫(yī)院信息科述職報告06-06
醫(yī)院信息科述職報告12-06
醫(yī)院信息科個人總結(jié)01-07
醫(yī)院信息科個人工作總結(jié)05-23