医院网络与信息系统安全自查工作报告 下载本文

内容发布更新时间 : 2024/5/16 2:41:40星期一 下面是文章的全部内容请认真阅读。

网络与信息系统安全自查工作报告

为进一步加强我院信息系统的安全管理,提高信息安全保障水平,按照xxx函[2018]xx号《关于开展基层医疗机构信息系统安全自查的通知》文件要求,我院领导高度重视,充分认识到开展网络与信息安全自查工作的重要性和必要性,立即组织相关信息人员,对全院各科室及各服务站的每一台工作电脑及网络信息安全情况进行了专项检查,现将自查情况汇报如下:

一、自查工作情况

1、机房安全检查,主要自查消防安全、用电安全、硬件安全、软件维护安全、门窗安全等方面。HIS服务器机房严格按照机房标准建设,工作人员坚持定期巡查。HIS服务器、多口交换机、路由器等设备均运行正常。

2、卫生专网安全检查,主要包括IP管理、存储介质管理等;医生、护士、药剂、检验、放射、收费等工作岗位,每人都有自己的登录账号和密码,并分配相应的操作员权限,严格使用管理员账号,除信息管理员外,其他人不得随意使用操作。院内卫生专网均施行固定IP地址,由医院统一分配、管理,无法私自添加新IP。各科室及各服务站卫生专网内所有工作电脑USB接口只能使用经局规信科审核注册的U盘,并安装网络小助手安全软件,未经审核注册的U盘无法读取使用,有效地避免了因外接介质(如U盘、移动硬

1

盘)而引起中毒或泄密的发生。

3、工作电脑查杀情况

序号 中心科室

IP 有无 发现 序号 威胁 服务站 IP 有无 发现 威胁 2

二、存在的主要问题

目前各系统运转稳定,各项业务运行正常。但自查中也发现了不足之处,如目前医院信息技术人员少,信息安全力量有限,信息安全培训不全面,信息安全意识还够,个别科室缺乏维护信息安全的主动性和自觉性;应急演练开展不足。个别科室的计算机设备配置偏低,服务期限偏长。

今后要加强信息技术人员的培养,更进一步提高信息安全技术水平;加强全院职工的信息安全教育,提高维护信息安全的主动性和自觉性;加大对医院信息化建设投入,提升计算机设备配置,进一步提高工作效率和系统运行的安全性。

Xxxxxx卫生院 xxxx年xx月xx日

3