- 醫(yī)院信息科自查工作總結(jié) 推薦度:
- 相關(guān)推薦
醫(yī)院信息科自查工作總結(jié)
總結(jié)在一個(gè)時(shí)期、一個(gè)年度、一個(gè)階段對(duì)學(xué)習(xí)和工作生活等情況加以回顧和分析的一種書面材料,通過它可以正確認(rèn)識(shí)以往學(xué)習(xí)和工作中的優(yōu)缺點(diǎn),不如立即行動(dòng)起來寫一份總結(jié)吧。但是總結(jié)有什么要求呢?下面是小編精心整理的醫(yī)院信息科自查工作總結(jié),僅供參考,希望能夠幫助到大家。
醫(yī)院信息科自查工作總結(jié)1
一、工作開展檢查情況;
信息科積極落實(shí)市文件精神對(duì)網(wǎng)絡(luò)安全開展自查梳理。目前本院內(nèi)外網(wǎng)屬于物理隔離,二個(gè)網(wǎng)段之間不能相互訪問,電腦USB端口設(shè)置禁用,較大避免因外部介質(zhì)感染和內(nèi)外互連互通導(dǎo)致可能出現(xiàn)病毒攻擊事件的發(fā)生。
1、檢查信息中心機(jī)房服務(wù)器端;
每周定期更新殺毒軟件病毒庫(kù),服務(wù)器屏蔽高危端口和修改遠(yuǎn)程訪問端,屏蔽全部不在用的端口、修改用戶訪問內(nèi)網(wǎng)服務(wù)器組策略、設(shè)置90天必須更換系統(tǒng)登錄密碼、密碼規(guī)則按照英文、數(shù)字、字符、大小寫等復(fù)雜程度設(shè)置、定期更換數(shù)據(jù)庫(kù)系統(tǒng)登錄密碼、修改內(nèi)網(wǎng)出口防火墻組策略和訪問進(jìn)出入規(guī)則、更新服務(wù)器高危補(bǔ)丁漏洞,對(duì)服務(wù)器系統(tǒng)做全盤備份。專用殺毒軟件服務(wù)器每周定期下載更新最新版病毒庫(kù)更新,并對(duì)系統(tǒng)設(shè)置空閑時(shí)間自動(dòng)查殺病毒和漏洞掃描。
2、檢查網(wǎng)絡(luò)設(shè)備和安全設(shè)備端;
從機(jī)房端排查到各個(gè)樓層交換機(jī)等網(wǎng)絡(luò)設(shè)備均一切正常,未發(fā)現(xiàn)人為的篡改和插拔網(wǎng)絡(luò),查詢?nèi)罩疚窗l(fā)現(xiàn)可疑設(shè)備和網(wǎng)絡(luò)地址攻擊,硬件防火墻工作一切正常。機(jī)房?jī)?nèi)外網(wǎng)端口排查未發(fā)現(xiàn)內(nèi)外相互混插跳線,在內(nèi)網(wǎng)機(jī)器無法PING通外網(wǎng)電腦和網(wǎng)絡(luò)設(shè)備,機(jī)房網(wǎng)絡(luò)設(shè)備均有UPS電源輸出,保證在瞬間斷電,造成信息數(shù)據(jù)丟失和安全事件發(fā)生。從信息中心機(jī)房網(wǎng)絡(luò)設(shè)備端到內(nèi)網(wǎng)臨床科室工作站和樓層網(wǎng)絡(luò)安全設(shè)備上,內(nèi)網(wǎng)并未發(fā)現(xiàn)有網(wǎng)絡(luò)熱點(diǎn)設(shè)備私自違規(guī)接入使用。
3、檢查臨床科室醫(yī)護(hù)工作站內(nèi)網(wǎng)端;
本次檢查排摸醫(yī)院內(nèi)網(wǎng)電腦操作系統(tǒng)為WIN7和WIN10,WIN7微軟不再更新補(bǔ)丁,后期逐步替換更新成新的操作系統(tǒng),避免出現(xiàn)安全隱患。
按照區(qū)信息中心對(duì)工作站的管理要求,信息管理員落實(shí)封閉高危端口3389、445和屏蔽USB等移動(dòng)設(shè)備外部接入,補(bǔ)打勒索病毒免疫補(bǔ)丁,升級(jí)殺毒軟件,設(shè)置醫(yī)生工作電腦開機(jī)登錄密碼,在醫(yī)護(hù)人員信息業(yè)務(wù)系統(tǒng)內(nèi)設(shè)置操作密碼登入,并且告知業(yè)務(wù)人員不得冒名頂替,必須專人專用,人機(jī)分離必須關(guān)閉個(gè)人在用操作的業(yè)務(wù)系統(tǒng),否則容易造成信息數(shù)據(jù)保密性和安全性得不到保護(hù)。容易他人直接查詢使用及不法分子進(jìn)入蓄意破壞信息數(shù)據(jù)。
為了保護(hù)信息中心服務(wù)器和數(shù)據(jù)庫(kù)系統(tǒng),避免臨床工作站軟件需要直接訪問服務(wù)器端,信息科按照信息安全管理要求,將所有在用HIS業(yè)務(wù)系統(tǒng)全部拷貝到醫(yī)護(hù)工作站本地電腦上運(yùn)行,不在實(shí)時(shí)調(diào)閱訪問服務(wù)器,盡量避免臨床工作站中毒導(dǎo)致機(jī)房服務(wù)器被攻擊或被篡改系統(tǒng)和數(shù)據(jù)庫(kù)密碼。
4、檢查醫(yī)院外網(wǎng)網(wǎng)絡(luò)及終端;
檢查醫(yī)院外網(wǎng)終端均可以使用USB接口,防病毒軟件為免費(fèi)版360殺毒,內(nèi)部病毒庫(kù)和版本系統(tǒng)自動(dòng)升級(jí),無需人工手動(dòng)下載干預(yù),外網(wǎng)端口未封閉,考慮外網(wǎng)為日常辦公需要,并未屏蔽端口和USB接口。外網(wǎng)終端操作系統(tǒng)設(shè)置登錄密碼。
二、網(wǎng)絡(luò)信息安全自查存在的風(fēng)險(xiǎn);
1、外網(wǎng)路由器端接入口未安裝硬件防火墻(已安裝的為軟路由帶防火墻功能),容易遭受外部網(wǎng)絡(luò)攻擊。醫(yī)院信息科已落實(shí)整改,將網(wǎng)絡(luò)安全申報(bào)在20xx年的機(jī)房等保三級(jí)項(xiàng)目?jī)?nèi)解決。
2、按照區(qū)衛(wèi)計(jì)委信息中心檢查規(guī)范要求,需要網(wǎng)絡(luò)交換機(jī)設(shè)備上的運(yùn)行日志保存6個(gè)月以上,目前醫(yī)院未安裝存儲(chǔ)設(shè)備,網(wǎng)絡(luò)交換機(jī)在斷電恢復(fù)后日志自動(dòng)全部清零,在出現(xiàn)網(wǎng)絡(luò)攻擊和病毒感染時(shí),無法追溯跟蹤分析來源,需要采購(gòu)安裝網(wǎng)絡(luò)日志服務(wù)器,才能滿足網(wǎng)絡(luò)設(shè)備數(shù)據(jù)個(gè)性化存儲(chǔ)。醫(yī)院信息科已落實(shí)整改,將網(wǎng)絡(luò)安全申報(bào)在20xx年的機(jī)房等保三級(jí)項(xiàng)目?jī)?nèi)解決。
3、臨床科室醫(yī)護(hù)人員普片對(duì)電腦系統(tǒng)加密和業(yè)務(wù)系統(tǒng)加密等網(wǎng)絡(luò)安全意識(shí)上比較模糊和意識(shí)不強(qiáng),缺少風(fēng)險(xiǎn)防范意識(shí)。后續(xù)需加強(qiáng)培訓(xùn)指導(dǎo)。目前已經(jīng)全部對(duì)在用電腦系統(tǒng)加密處理。
4、檢查發(fā)現(xiàn)軟件公司部分業(yè)務(wù)應(yīng)用系統(tǒng)還是過度依賴高危端口,一旦高危端口屏蔽后,軟件業(yè)務(wù)出現(xiàn)各種報(bào)錯(cuò)信息,影響客戶使用。目前醫(yī)院在用系統(tǒng)為C/S架構(gòu)需要把系統(tǒng)部署到到本地電腦上存儲(chǔ)運(yùn)行數(shù)據(jù)。已經(jīng)聯(lián)系軟件公司,回復(fù)會(huì)新開發(fā)最新部署軟件,解決高危共享端口封閉后造成軟件不能使用的情況發(fā)生。
5、信息安全管理人員較少,需要增加信息安全專業(yè)人員技術(shù)支持。
三、網(wǎng)絡(luò)信息安全自查工作建議
總體來說,我院領(lǐng)導(dǎo)對(duì)網(wǎng)絡(luò)與信息安全工作非常重視,從未發(fā)生過重大的安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員力量有限;全院醫(yī)護(hù)人員對(duì)信息安全意識(shí)還夠,個(gè)別科室缺乏維護(hù)信息安全的主動(dòng)性防范和自覺性保護(hù)。
醫(yī)院將今后加強(qiáng)信息技術(shù)人員的網(wǎng)絡(luò)安全培訓(xùn)和外出學(xué)習(xí),更進(jìn)一步提高信息安全技術(shù)管理水平;加強(qiáng)全院職工信息安全教育培訓(xùn),提高維護(hù)信息安全的主動(dòng)性和自覺性;加大對(duì)醫(yī)院信息安全設(shè)備建設(shè)的投入,提升網(wǎng)絡(luò)安全設(shè)備的基礎(chǔ)配置和淘汰舊損工作站,引進(jìn)主流配置計(jì)算機(jī),解決醫(yī)護(hù)人員因電腦速度慢而影響工作效率,進(jìn)一步提高醫(yī)療診療工作效率和網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行的'安全性運(yùn)行。
經(jīng)過近期自查工作,信息科充分意識(shí)到網(wǎng)絡(luò)信息安全工作是一個(gè)需要常抓不懈的工程,網(wǎng)絡(luò)信息安全需要人力物力的大力支持,要不斷的學(xué)習(xí)新出來的網(wǎng)絡(luò)安全知識(shí),在改變舊有的管理方法和理念,同時(shí)要不斷創(chuàng)新,以適應(yīng)新形勢(shì)下的安全管理需要。為醫(yī)院帶來新的管理方法,保障醫(yī)院信息化健康持續(xù)發(fā)展。
醫(yī)院信息科自查工作總結(jié)2
為進(jìn)一步加強(qiáng)我院信息系統(tǒng)的安全管理,強(qiáng)化信息安全和保密意識(shí),提高信息安全保障水平,按照省衛(wèi)計(jì)委《關(guān)于××省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息安全督導(dǎo)檢查工作的通知》文件要求,我院領(lǐng)導(dǎo)高度重視,成立專項(xiàng)管理組織機(jī)構(gòu),召開相關(guān)科室負(fù)責(zé)人會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件精神,充分認(rèn)識(shí)到開展網(wǎng)絡(luò)與信息安全自查工作的重要性和必要性,對(duì)自查工作做了詳細(xì)部署,由主管院長(zhǎng)負(fù)責(zé)安排、協(xié)調(diào)相關(guān)檢查部門、監(jiān)督檢查項(xiàng)目,建立健全醫(yī)院網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度,嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定,并針對(duì)全院各科室的網(wǎng)絡(luò)信息安全情況進(jìn)行了專項(xiàng)檢查,現(xiàn)將自查情況匯報(bào)如下:
一、醫(yī)院網(wǎng)絡(luò)建設(shè)基本情況
我院信息管理系統(tǒng)于××年××月由××××科技有限公司對(duì)醫(yī)院信息管理系統(tǒng)(HIS系統(tǒng))進(jìn)行升級(jí)。升級(jí)后的前臺(tái)維護(hù)由本院技術(shù)人員負(fù)責(zé),后臺(tái)維護(hù)及以外事故處理由××××科技有限責(zé)任公司技術(shù)人員負(fù)責(zé)。
二、自查工作情況
1、機(jī)房安全檢查。機(jī)房安全主要包括:消防安全、用電安全、硬件安全、軟件維護(hù)安全、門窗安全和防雷安全等方面安全。醫(yī)院信息系統(tǒng)服務(wù)器機(jī)房嚴(yán)格按照機(jī)房標(biāo)準(zhǔn)建設(shè),工作人員堅(jiān)持每天定點(diǎn)巡查。系統(tǒng)服務(wù)器、多口交換機(jī)、路由器都有UPS電源保護(hù),可以保證在斷電3個(gè)小時(shí)情況下,設(shè)備可以運(yùn)行正常,不至于因突然斷電致設(shè)備損壞。
2、局域網(wǎng)絡(luò)安全檢查。主要包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、存儲(chǔ)介質(zhì)管理等;HIS系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的'操作員權(quán)限,不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,無法私自添加新IP,未經(jīng)分配的IP無法連接到院內(nèi)局域網(wǎng)。我院局域網(wǎng)內(nèi)所有計(jì)算機(jī)USB接口施行完全封閉,有效地避免了因外接介質(zhì)(如U盤、移動(dòng)硬盤)而引起中毒或泄密的發(fā)生。
3、數(shù)據(jù)庫(kù)安全管理。我院對(duì)數(shù)據(jù)安全性采取以下措施:
。1)將數(shù)據(jù)庫(kù)中需要保護(hù)的部分與其他部分相隔。
。2)采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。
。3)數(shù)據(jù)庫(kù)賬戶密碼專人管理、專人維護(hù)。
。4)數(shù)據(jù)庫(kù)用戶每6個(gè)月必須修改一次密碼。
。5)服務(wù)器采取虛擬化進(jìn)行安全管理,當(dāng)當(dāng)前服務(wù)器出現(xiàn)問題時(shí),及時(shí)切換到另一臺(tái)服務(wù)器,確?蛻舳藰I(yè)務(wù)正常運(yùn)行。
三、應(yīng)急處置
我院HIS系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了大型UPS電源,可以保證在大面積斷電情況下,服務(wù)器可運(yùn)行六小時(shí)左右。我院的HIS系統(tǒng)剛剛升級(jí)上線不久,服務(wù)器未發(fā)生過長(zhǎng)宕機(jī)時(shí)間,但醫(yī)院仍然制定了應(yīng)急處臵預(yù)案,并對(duì)收費(fèi)操作員和護(hù)士進(jìn)行了培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長(zhǎng)時(shí)間停電情況,HIS系統(tǒng)無法正常運(yùn)行,將臨時(shí)開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到HIS系統(tǒng)恢復(fù)正常工作時(shí),再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項(xiàng)目。
四、存在問題
我院的網(wǎng)絡(luò)與信息安全工作做的比較認(rèn)真、仔細(xì),從未發(fā)生過重大的安全事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如目前醫(yī)院信息技術(shù)人員少,信息安全力量有限,信息安全培訓(xùn)不全面,信息安全意識(shí)還夠,個(gè)別科室缺乏維護(hù)信息安全的主動(dòng)性和自覺性;應(yīng)急演練開展不足;機(jī)房條件差;個(gè)別科室的計(jì)算機(jī)設(shè)備配臵偏低,服務(wù)期限偏長(zhǎng)。
今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),提升信息安全技術(shù)水平,加強(qiáng)全院職工的信息安全教育,提高維護(hù)信息安全的主動(dòng)性和自覺性,加大對(duì)醫(yī)院信息化建設(shè)投入,提升計(jì)算機(jī)設(shè)備配臵,進(jìn)一步提高工作效率和系統(tǒng)運(yùn)行的安全性。
【醫(yī)院信息科自查工作總結(jié)】相關(guān)文章:
醫(yī)院信息科工作總結(jié)08-15
醫(yī)院信息科述職報(bào)告06-08
醫(yī)院信息科述職報(bào)告12-06
醫(yī)院信息科述職報(bào)告06-06
醫(yī)院信息科述職報(bào)告12-06