2020信息安全自查報(bào)告_第1頁
2020信息安全自查報(bào)告_第2頁
2020信息安全自查報(bào)告_第3頁
免費(fèi)預(yù)覽已結(jié)束,剩余1頁可下載查看

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、2020 信息安全自查報(bào)告信息安全自查報(bào)告范文 ( 一)按照錫衛(wèi)計(jì)辦發(fā)【 20* 】132 號(hào)文件通知精神,我院領(lǐng)導(dǎo)高度重視,召開相關(guān) 科室負(fù)責(zé)人會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件精神,充分認(rèn)識(shí)到開展網(wǎng)絡(luò)與信息 安全自查工作的重要性和必要性,對(duì)自查工作做了詳細(xì)部署,由主管院長負(fù)責(zé)安排 信息安全自查工作,并就自查中發(fā)現(xiàn)的問題認(rèn)真做好相關(guān)記錄,及時(shí)整改,完善。 現(xiàn)將我院信息安全工作自查情況匯報(bào)如下:一、網(wǎng)絡(luò)安全管理: 我院的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)和院內(nèi)局域網(wǎng),兩網(wǎng)絡(luò)實(shí)現(xiàn)物理隔離,以確保兩網(wǎng)能夠 獨(dú)立、安全、高效運(yùn)行。重點(diǎn)抓好“三大安全”排查。1. 硬件安全,包括防雷、防火、防盜和 UPS電源連接等。醫(yī)院HI

2、S服務(wù)器機(jī)房 嚴(yán)格按照機(jī)房標(biāo)準(zhǔn)建設(shè),工作人員堅(jiān)持每天巡查,排除安全隱患。 HIS 服務(wù)器、多 口交換機(jī)、路由器都有UPS電源保護(hù),可以保證短時(shí)間斷電情況下,設(shè)備運(yùn)行正常, 不至于因突然斷電致設(shè)備損壞。此外,局域網(wǎng)內(nèi)所有計(jì)算機(jī)USB接口施行完全封閉, 這樣就有效地避免了因外接介質(zhì)(如U盤、移動(dòng)硬盤)而引起中毒或泄密的發(fā)生。2. 網(wǎng)絡(luò)安全:包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、IP管理、互聯(lián)網(wǎng)行為管理等;網(wǎng)絡(luò)結(jié)構(gòu) 包括網(wǎng)絡(luò)結(jié)構(gòu)合理, 網(wǎng)絡(luò)連接的穩(wěn)定性, 網(wǎng)絡(luò)設(shè)備(交換機(jī)、路由器、光纖收發(fā)器等 ) 的穩(wěn)定性。 HIS 系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員 權(quán)限,不得使用其他人的操作賬戶,賬戶

3、施行“誰使用、誰管理、誰負(fù)責(zé)” 的管理 制度?;ヂ?lián)網(wǎng)和院內(nèi)局域網(wǎng)均施行固定IP地址,由醫(yī)院統(tǒng)一分配、管理,不允許私 自添加新IP,未經(jīng)分配的IP均無法實(shí)現(xiàn)上網(wǎng)。二、數(shù)據(jù)庫安全管理: 我院目前運(yùn)行的數(shù)據(jù)庫是醫(yī)院診療、劃價(jià)、收費(fèi)、查詢、統(tǒng)計(jì)等各項(xiàng)業(yè)務(wù)能夠 正常進(jìn)行的基礎(chǔ),為確保醫(yī)院各項(xiàng)業(yè)務(wù)正常、高效運(yùn)行,數(shù)據(jù)庫安全管理是極為有 必要的。我院對(duì)數(shù)據(jù)安全性采取以下措施: (1) 將數(shù)據(jù)庫中需要保護(hù)的部分與其他部 分相隔。 (2) 采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。 (3) 對(duì)數(shù)據(jù) 進(jìn)行加密后存儲(chǔ)于數(shù)據(jù)庫三、軟件管理:目前我院在運(yùn)行的軟件主要分為三類: HIS 系統(tǒng)、常用辦公軟件和殺毒

4、軟件。 HIS 系統(tǒng)是我院日常業(yè)務(wù)中最主要的軟件,是保障醫(yī)院診療活動(dòng)正常進(jìn)行的基礎(chǔ), 自 2008年上線以來, 運(yùn)行比較穩(wěn)定,未出現(xiàn)過重大安全問題,并根據(jù)業(yè)務(wù)需要, 不 斷更新充實(shí)。對(duì)于新入職的員工,上崗前會(huì)進(jìn)行一次培訓(xùn),向其講解 HIS 系統(tǒng)操作 流程、規(guī)范,也包括安全知識(shí),確保其在使用過程中不會(huì)出現(xiàn)重大安全問題。常用 辦公軟件均由醫(yī)院信息科統(tǒng)一安裝,維護(hù)。殺毒軟件是保障電腦系統(tǒng)防病毒、防木 馬、防篡改、防癱瘓、防攻擊、防泄密的有效工具。所有電腦,均安裝了正版殺毒 軟件(瑞星殺毒軟件和 360安全衛(wèi)士 ) ,并定期更新病毒庫,以保證殺毒軟件的防御 能力始終保持在很高的水平。四、應(yīng)急處臵:我院

5、HIS系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了大型 UPS電源,可以保證大面 積斷電情況下,服務(wù)器堅(jiān)持運(yùn)行八小時(shí)。雖然醫(yī)院的HIS系統(tǒng)長期以來,運(yùn)行良好, 服務(wù)器未發(fā)生過長時(shí)間宕機(jī)時(shí)間,但醫(yī)院仍然制定了應(yīng)急處臵預(yù)案,并對(duì)收費(fèi)操作 員和護(hù)士進(jìn)行過培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長時(shí)間停電情況, HIS 系統(tǒng)無法正常 運(yùn)行,將臨時(shí)開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行, 待到HIS系統(tǒng)恢復(fù)正常工作時(shí),再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項(xiàng)目。總體來說,我院的網(wǎng)絡(luò)與信息安全工作做得很成功的,從未發(fā)生過重大的安全 事故,各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也發(fā)現(xiàn)了不足之處,如 目前醫(yī)院信息技術(shù)人員

6、少, 信息安全力量有限 ; 信息安全意識(shí)還不夠, 個(gè)別科室缺乏 維護(hù)信息安全的主動(dòng)性和自覺性。今后要加強(qiáng)信息技術(shù)人員的培養(yǎng),更進(jìn)一步提高 信息安全技術(shù)水平 ; 加強(qiáng)全院職工的信息安全教育, 提高維護(hù)信息安全的主動(dòng)性和自 覺性; 加大對(duì)醫(yī)院信息化建設(shè)投入, 提升計(jì)算機(jī)設(shè)備配臵, 進(jìn)一步提高工作效率和系 統(tǒng)運(yùn)行的安全性。信息安全自查報(bào)告范文 ( 二) 我鎮(zhèn)嚴(yán)格按照關(guān)于開展全縣信息安全保密檢查的通知有關(guān)精神,對(duì)開展政府信息安全保密審查工作進(jìn)行了認(rèn)真自查,現(xiàn)有關(guān)情況匯報(bào)如下:一、領(lǐng)導(dǎo)重視,組織健全我鎮(zhèn)成立了鎮(zhèn)政府信息公開領(lǐng)導(dǎo)小組以及保密工作領(lǐng)導(dǎo)小組,領(lǐng)導(dǎo)小組下設(shè)辦 公室,具體負(fù)責(zé)保密審查的日常工作,對(duì)

7、擬公開的公文、信息是否涉密進(jìn)行嚴(yán)格把 關(guān)。二、加強(qiáng)學(xué)習(xí)宣傳,提高安全保密意識(shí) 及時(shí)、認(rèn)真地組織涉密人員學(xué)習(xí)有關(guān)保密工作的方針,加強(qiáng)宣傳教育工作,不 斷提高干部職工的保密觀念和政治責(zé)任感,尤其加強(qiáng)對(duì)重點(diǎn)涉密人員的保密教育和 管理。抓好新形勢(shì)下的信息安全保密工作。三、嚴(yán)格執(zhí)行信息安全保密制度能認(rèn)真按照信息安全保密制度的規(guī)定,嚴(yán)格執(zhí)行信息公開申請(qǐng)、發(fā)布、保密和 審核制度,政府信息公開保密審查辦公室堅(jiān)持做到嚴(yán)格把好審查關(guān),防止涉密信息 和內(nèi)部信息公開,保證鎮(zhèn)政府信息公開內(nèi)容不危及國家安全、公共安全、經(jīng)濟(jì)安全 和社會(huì)穩(wěn)定。1、做好電子政務(wù)內(nèi)網(wǎng)交換工作, 一是安排了政治素質(zhì)高、 工作責(zé)任心強(qiáng)的同志 負(fù)責(zé)對(duì)

8、黨政網(wǎng)上的文件進(jìn)行簽收、 辦理,確保文件安全簽收 ; 二是配備了專供上黨政 網(wǎng)的計(jì)算機(jī),該機(jī)不做任何涉密文件的處理,確保了“上網(wǎng)不涉密,涉密不上網(wǎng)” 。2、辦公網(wǎng)絡(luò)使用管理情況。辦公網(wǎng)絡(luò)屬非涉密網(wǎng),不存在混用現(xiàn)象。 沒有通過 涉密人員的電子郵箱存儲(chǔ)、處理、 傳輸涉密信息或曾經(jīng)存儲(chǔ)、 處理、傳輸過密信息。對(duì)連接互聯(lián)網(wǎng)的內(nèi)部重要計(jì)算機(jī),均配備專 ( 兼)職安全員,嚴(yán)格信息發(fā)布及其 他上機(jī)人員的安全責(zé)任,所有涉密文件資料 ( 內(nèi)部重要資料 )沒有使用連接互聯(lián)網(wǎng)的 計(jì)算機(jī)進(jìn)行處理,需要在網(wǎng)上公開 ( 布) 的信息經(jīng)保密審查通過后才進(jìn)行公開。在計(jì)算機(jī)的使用期間,定期或不定期對(duì)計(jì)算機(jī)操作系統(tǒng)以及應(yīng)用軟件的

9、漏洞進(jìn) 行檢測(cè)并升級(jí),重點(diǎn)檢測(cè)“木馬”等網(wǎng)絡(luò)病毒,同時(shí)定期給系統(tǒng)及重要數(shù)據(jù)進(jìn)行備 份。3、計(jì)算機(jī)及移動(dòng)存儲(chǔ)介質(zhì)使用管理情況。 經(jīng)檢查,黨政辦用于存儲(chǔ)重要內(nèi)部文 件資料的計(jì)算機(jī)沒有連接互連網(wǎng),配備專用移動(dòng)儲(chǔ)存介質(zhì) (U 盤) ,并有登記,編號(hào) 明確為內(nèi)部使用, 未出現(xiàn)使用移動(dòng)存儲(chǔ)介質(zhì)或非涉密計(jì)算機(jī)存儲(chǔ)、 處理過涉密信息, 其余部門的計(jì)算機(jī)和移動(dòng)儲(chǔ)存介質(zhì) (U 盤) 的使用程序并不嚴(yán)格,有時(shí)還在公私混用 的現(xiàn)象。四、存在問題及整改方向。1、計(jì)算機(jī)保密管理制度及信息網(wǎng)絡(luò)安全保密管理制度尚不健全, 計(jì)算機(jī)使用及 網(wǎng)絡(luò)安全方面存在一定風(fēng)險(xiǎn),對(duì)系統(tǒng)漏洞缺乏有效防范措施,今后將逐步制定完善 相關(guān)管理制度,進(jìn)

10、一步規(guī)范計(jì)算機(jī)的使用程序。2、由于保密員(信息員)為兼職人員,受水平能力限制, 對(duì)計(jì)算機(jī)(網(wǎng)絡(luò))安全技 術(shù)處理不夠?qū)I(yè),從而加大計(jì)算機(jī)的安全隱患。今后將加強(qiáng)保密員 ( 信息員 )的專業(yè) 知識(shí)培訓(xùn),提高保密員 ( 信息員) 的操作水平。3、工作人員的保密意識(shí)不強(qiáng), 導(dǎo)致工作較為被動(dòng)。 今后將加大工作和宣傳力度, 增強(qiáng)工作人員的安全保密意識(shí)和遵守各項(xiàng)安全保密制度的自覺性,堅(jiān)持信息安全保 密工作不松懈。信息安全自查報(bào)告范文 ( 三) 為進(jìn)一步加強(qiáng)我院信息系統(tǒng)的安全管理,強(qiáng)化信息安全和保密意識(shí),提高信息 安全保障水平,按照省衛(wèi)計(jì)委關(guān)于XX省衛(wèi)生系統(tǒng)網(wǎng)絡(luò)與信息安全督導(dǎo)檢查工作 的通知文件要求,我院領(lǐng)導(dǎo)高

11、度重視,成立專項(xiàng)管理組織機(jī)構(gòu),召開相關(guān)科室負(fù) 責(zé)人會(huì)議,深入學(xué)習(xí)和認(rèn)真貫徹落實(shí)文件精神,充分認(rèn)識(shí)到開展網(wǎng)絡(luò)與信息安全自 查工作的重要性和必要性,對(duì)自查工作做了詳細(xì)部署,由主管院長負(fù)責(zé)安排、協(xié)調(diào) 相關(guān)檢查部門、 監(jiān)督檢查項(xiàng)目, 建立健全醫(yī)院網(wǎng)絡(luò)安全保密責(zé)任制和有關(guān)規(guī)章制度, 嚴(yán)格落實(shí)有關(guān)網(wǎng)絡(luò)信息安全保密方面的各項(xiàng)規(guī)定,并針對(duì)全院各科室的網(wǎng)絡(luò)信息安 全情況進(jìn)行了專項(xiàng)檢查,現(xiàn)將自查情況匯報(bào)如下:一、醫(yī)院網(wǎng)絡(luò)建設(shè)基本情況我院信息管理系統(tǒng)于XX年XX月由XXXX科技有限公司對(duì)醫(yī)院信息管理系 統(tǒng)(HIS系統(tǒng))進(jìn)行升級(jí)。升級(jí)后的前臺(tái)維護(hù)由本院技術(shù)人員負(fù)責(zé),后臺(tái)維護(hù)及以外 事故處理由XXXX科技有限責(zé)任公司技

12、術(shù)人員負(fù)責(zé)。二、自查工作情況1、機(jī)房安全檢查。機(jī)房安全主要包括:消防安全、用電安全、硬件安全、軟件 維護(hù)安全、門窗安全和防雷安全等方面安全。醫(yī)院信息系統(tǒng)服務(wù)器機(jī)房嚴(yán)格按照機(jī) 房標(biāo)準(zhǔn)建設(shè),工作人員堅(jiān)持每天定點(diǎn)巡查。系統(tǒng)服務(wù)器、多口交換機(jī)、路由器都有 UPS電源保護(hù),可以保證在斷電 3個(gè)小時(shí)情況下,設(shè)備可以運(yùn)行正常,不至于因突 然斷電致設(shè)備損壞。2、局域網(wǎng)絡(luò)安全檢查。主要包括網(wǎng)絡(luò)結(jié)構(gòu)、密碼管理、 IP 管理、存儲(chǔ)介質(zhì)管 理等 ;HIS 系統(tǒng)的操作員,每人有自己的登錄名和密碼,并分配相應(yīng)的操作員權(quán)限, 不得使用其他人的操作賬戶,賬戶施行“誰使用、誰管理、誰負(fù)責(zé)”的管理制度。院內(nèi)局域網(wǎng)均施行固定IP地

13、址,由醫(yī)院統(tǒng)一分配、管理,無法私自添加新 IP,未 經(jīng)分配的IP無法連接到院內(nèi)局域網(wǎng)。我院局域網(wǎng)內(nèi)所有計(jì)算機(jī) USB接口施行完全封 閉,有效地避免了因外接介質(zhì)(如U盤、移動(dòng)硬盤)而引起中毒或泄密的發(fā)生。3、數(shù)據(jù)庫安全管理。我院對(duì)數(shù)據(jù)安全性采取以下措施:(1) 將數(shù)據(jù)庫中需要保護(hù)的部分與其他部分相隔。(2) 采用授權(quán)規(guī)則,如賬戶、口令和權(quán)限控制等訪問控制方法。(3) 數(shù)據(jù)庫賬戶密碼專人管理、專人維護(hù)。(4) 數(shù)據(jù)庫用戶每 6 個(gè)月必須修改一次密碼。(5) 服務(wù)器采取虛擬化進(jìn)行安全管理, 當(dāng)當(dāng)前服務(wù)器出現(xiàn)問題時(shí), 及時(shí)切換到另 一臺(tái)服務(wù)器,確??蛻舳藰I(yè)務(wù)正常運(yùn)行。三、應(yīng)急處置我院HIS系統(tǒng)服務(wù)器運(yùn)行安全、穩(wěn)定,并配備了大型 UPS電源,可以保證在大 面積斷電情況下,服務(wù)器可運(yùn)行六小時(shí)左右。我院的HIS系統(tǒng)剛剛升級(jí)上線不久,服務(wù)器未發(fā)生過長宕機(jī)時(shí)間,但醫(yī)院仍然制定了應(yīng)急處臵預(yù)案,并對(duì)收費(fèi)操作員和 護(hù)士進(jìn)行了培訓(xùn),如果醫(yī)院出現(xiàn)大面積、長時(shí)間停電情況,HIS系統(tǒng)無法正常運(yùn)行,將臨時(shí)開始手工收費(fèi)、記賬、發(fā)藥,以確保診療活動(dòng)能夠正常、有序地進(jìn)行,待到 HIS 系統(tǒng)恢復(fù)正常工作時(shí),再補(bǔ)打發(fā)票、補(bǔ)記收費(fèi)項(xiàng)目。四、存在問題我院的網(wǎng)絡(luò)與信息安全工作做的比較認(rèn)真、 仔細(xì),從未發(fā)生過重大的安全事故, 各系統(tǒng)運(yùn)轉(zhuǎn)穩(wěn)定,各項(xiàng)業(yè)務(wù)能夠正常運(yùn)行。但自查中也

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論