信息系統(tǒng)安全措施應(yīng)急處理預(yù)案模板(3篇)_第1頁(yè)
信息系統(tǒng)安全措施應(yīng)急處理預(yù)案模板(3篇)_第2頁(yè)
信息系統(tǒng)安全措施應(yīng)急處理預(yù)案模板(3篇)_第3頁(yè)
信息系統(tǒng)安全措施應(yīng)急處理預(yù)案模板(3篇)_第4頁(yè)
信息系統(tǒng)安全措施應(yīng)急處理預(yù)案模板(3篇)_第5頁(yè)
已閱讀5頁(yè),還剩13頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、第18頁(yè)共18頁(yè)信息系統(tǒng)安全措施應(yīng)急處理預(yù)案模板第一章總則第一條為提高應(yīng)對(duì)信息系統(tǒng)在運(yùn)行過(guò)程中出現(xiàn)的各種突發(fā)事件的應(yīng)急處臵能力,有效預(yù)防和最大程度地降低信息系統(tǒng)各類突發(fā)事件的危害和影響,保障信息系統(tǒng)安全、穩(wěn)定運(yùn)行,根據(jù)國(guó)家信息安全事件分類分級(jí)指南、信息技術(shù)、安全技術(shù)、信息安全事件管理指南、國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案及有關(guān)法律、法規(guī)的規(guī)定,結(jié)合實(shí)際,制定本處理預(yù)案。第二條本處理預(yù)案所稱的信息系統(tǒng),由計(jì)算機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)施、計(jì)算機(jī)軟件、社會(huì)保險(xiǎn)數(shù)據(jù)等組成。第三條信息系統(tǒng)突發(fā)事件分為網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、網(wǎng)絡(luò)故障事件、軟件系統(tǒng)故障事件、災(zāi)難性事情、其他事件等八類事件。(一)網(wǎng)

2、絡(luò)攻擊事件。通過(guò)網(wǎng)絡(luò)或其他技術(shù)手段,利用信息系統(tǒng)的配臵缺陷、協(xié)議缺陷、程序缺陷或使用暴力攻擊對(duì)信息系統(tǒng)實(shí)施攻擊,并造成信息系統(tǒng)異常或?qū)π畔⑾到y(tǒng)當(dāng)前運(yùn)行造成潛在危害的事件。(二)信息破壞事件。通過(guò)網(wǎng)絡(luò)或其他技術(shù)手段,造成信息系統(tǒng)中的數(shù)據(jù)被篡改、假冒、泄漏等而導(dǎo)致的事件。(三)信息內(nèi)容安全事件。利用信息網(wǎng)絡(luò)發(fā)布、傳播危害國(guó)家安全、社會(huì)穩(wěn)定和公共利益的不良信息內(nèi)容的事件。(四)網(wǎng)絡(luò)故障事件。因電信、網(wǎng)絡(luò)設(shè)備等原因造成大部分網(wǎng)絡(luò)線路中斷,用戶無(wú)法登錄信息系統(tǒng)的事件。(五)服務(wù)器故障事件。因系統(tǒng)服務(wù)器故障而導(dǎo)致的信息系統(tǒng)無(wú)法運(yùn)行的事件。(六)軟件故障事件。因系統(tǒng)軟件或應(yīng)用軟件故障而導(dǎo)致的信息系統(tǒng)無(wú)法運(yùn)行

3、的事件。(七)災(zāi)害性事件。因不可抗力對(duì)信息系統(tǒng)造成物理破壞而導(dǎo)致的事件。(八)其他突發(fā)事件。不能歸為以上七個(gè)基本分類,并可能造成信息系統(tǒng)異常或?qū)π畔⑾到y(tǒng)當(dāng)前運(yùn)行造成潛在危害的事件。第四條按照造成信息系統(tǒng)的中斷運(yùn)行時(shí)間,將信息系統(tǒng)突發(fā)事件級(jí)別劃分為一般(iv級(jí))、較大(iii級(jí))、重大(ii級(jí))、特別重大(i級(jí))。(一)一般(iv級(jí)):信息系統(tǒng)發(fā)生可能中斷運(yùn)行_小時(shí)以內(nèi)的故障;(二)較大(iii級(jí)):信息系統(tǒng)發(fā)生可能中斷運(yùn)行_小時(shí)以上、_小時(shí)以內(nèi)的故障;(三)重大(ii級(jí)):信息系統(tǒng)發(fā)生可能中斷運(yùn)行_小時(shí)以上、_小時(shí)以內(nèi)的故障;(四)特別重大(i級(jí))。信息系統(tǒng)發(fā)生可能中斷運(yùn)行_小時(shí)以上的故障。第

4、二章組織機(jī)構(gòu)和工作職責(zé)2第五條預(yù)防和處理信息系統(tǒng)突發(fā)事件工作協(xié)調(diào)小組(以下簡(jiǎn)稱“應(yīng)急小組”)負(fù)責(zé)信息系統(tǒng)應(yīng)急處理工作,決定信息系統(tǒng)應(yīng)急處理工作的重大事項(xiàng),組織實(shí)施、業(yè)務(wù)協(xié)調(diào)和發(fā)布信息系統(tǒng)應(yīng)急指令,發(fā)布信息系統(tǒng)應(yīng)急故障級(jí)別、決策處理方案。應(yīng)急小組組長(zhǎng)由分管信息技術(shù)工作的領(lǐng)導(dǎo)擔(dān)任,成員為信息技術(shù)科全體人員。第三章預(yù)防與預(yù)警機(jī)制第七條應(yīng)急小組針對(duì)各種可能發(fā)生的信息系統(tǒng)突發(fā)事件,建立和完善預(yù)測(cè)預(yù)警機(jī)制。第八條預(yù)警信息分為外部預(yù)警信息和內(nèi)部預(yù)警信息兩類。外部預(yù)警信息指信息系統(tǒng)外突發(fā)的可能需要通信保障、安全防范,或可能對(duì)信息系統(tǒng)產(chǎn)生重大影響的事件警報(bào)。內(nèi)部預(yù)警信息指信息系統(tǒng)網(wǎng)內(nèi)的事故征兆或局部信息系統(tǒng)突發(fā)

5、事故可能對(duì)其他或整個(gè)網(wǎng)絡(luò)造成重大影響的事件警報(bào)。第九條應(yīng)急小組要加強(qiáng)對(duì)信息系統(tǒng)的日常監(jiān)測(cè)工作。監(jiān)測(cè)的內(nèi)容主要包括:(一)局域網(wǎng)通訊性能與流量;(二)網(wǎng)絡(luò)設(shè)備和安全設(shè)備的操作記錄、網(wǎng)絡(luò)訪問(wèn)記錄;(三)服務(wù)器性能、數(shù)據(jù)庫(kù)性能、應(yīng)用系統(tǒng)性能等運(yùn)行狀態(tài),以及備份存貯系統(tǒng)狀態(tài)等;(四)服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫(kù)安全審計(jì)記錄、業(yè)務(wù)系統(tǒng)安全審計(jì)記錄;(五)計(jì)算機(jī)漏洞公告、網(wǎng)絡(luò)漏洞掃描報(bào)告;(六)病毒公告、防病毒系統(tǒng)報(bào)告;(七)其他可能影響信息系統(tǒng)的預(yù)警內(nèi)容。第十條應(yīng)急小組獲得外部重大預(yù)警信息或通過(guò)監(jiān)測(cè)獲得內(nèi)部預(yù)警信息后,應(yīng)對(duì)預(yù)警信息加以分析,按照早發(fā)現(xiàn)、早報(bào)告、早處臵的原則,對(duì)可能演變?yōu)閲?yán)重事件的情況,部署相應(yīng)

6、的應(yīng)對(duì)措施,通知相關(guān)部門做好預(yù)防和保障應(yīng)急工作的各項(xiàng)準(zhǔn)備工作,并及時(shí)報(bào)告所領(lǐng)導(dǎo)。第四章應(yīng)急響應(yīng)程序第十一條信息系統(tǒng)使用單位或人員發(fā)現(xiàn)信息系統(tǒng)突發(fā)事件后,應(yīng)及時(shí)報(bào)告應(yīng)急小組。應(yīng)急小組及時(shí)組織相關(guān)人員查找故障原因,在短時(shí)間內(nèi)(一般要在半小時(shí)以內(nèi))依據(jù)故障情形和修復(fù)時(shí)間進(jìn)行初步判別,確定故障分類級(jí)別,較大(iii級(jí))及其以上的突發(fā)事件應(yīng)報(bào)告所領(lǐng)導(dǎo)。第十二條信息系統(tǒng)突發(fā)事件發(fā)生后,根據(jù)突發(fā)事件嚴(yán)重程度,由所領(lǐng)導(dǎo)決定并指定特定小組或人員及時(shí)向新聞媒體發(fā)布相關(guān)信息,所指定的小組或人員應(yīng)嚴(yán)格按照所領(lǐng)導(dǎo)規(guī)定及要求對(duì)外發(fā)布信息,其他部門或個(gè)人不得擅自接受新聞媒體采訪或?qū)ν獍l(fā)布自己的看法和意見。第十三條發(fā)生較大(

7、iii級(jí))及其以上信息系統(tǒng)突發(fā)事件時(shí),應(yīng)急小組除向所領(lǐng)導(dǎo)報(bào)告外,應(yīng)立即通知各業(yè)務(wù)部室。各業(yè)務(wù)部室應(yīng)在各業(yè)務(wù)大廳張貼告示牌,同時(shí)做好服務(wù)對(duì)象的解釋和疏導(dǎo)工作,并盡可能通過(guò)電話、網(wǎng)絡(luò)、短信等方式通知參保單位經(jīng)辦人員。第十四條根據(jù)不同的事件以及事件的級(jí)別,采取相應(yīng)措施進(jìn)4行應(yīng)急處理。突發(fā)事件處理過(guò)程中,可以根據(jù)需要調(diào)整故障級(jí)別。(一)網(wǎng)絡(luò)攻擊事件應(yīng)急預(yù)案:1.當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)被非法入侵、網(wǎng)頁(yè)內(nèi)容被篡改,應(yīng)用服務(wù)器的數(shù)據(jù)被非法拷貝、修改、刪除,或有黑客正在進(jìn)行攻擊等現(xiàn)象時(shí),使用者或管理者應(yīng)斷開網(wǎng)絡(luò),并立即報(bào)告應(yīng)急小組。2.應(yīng)急小組立即關(guān)閉相關(guān)服務(wù)器,封鎖或刪除被攻破的登陸帳號(hào),阻斷可疑用戶進(jìn)入網(wǎng)絡(luò)的通道,并

8、及時(shí)清理系統(tǒng)、恢復(fù)數(shù)據(jù)和程序,盡快將系統(tǒng)和網(wǎng)絡(luò)恢復(fù)正常。(二)信息破壞事件應(yīng)急預(yù)案:1.當(dāng)發(fā)現(xiàn)信息被篡改、假冒、泄漏等事件時(shí),信息系統(tǒng)使用單位或個(gè)人應(yīng)立即通知應(yīng)急小組。2.如被篡改或被假冒的數(shù)據(jù)正在征繳或發(fā)放過(guò)程中,應(yīng)急小組應(yīng)立即通知代收代發(fā)機(jī)構(gòu)中止征繳或發(fā)放工作。3.應(yīng)急小組通過(guò)跟蹤應(yīng)用程序、查看數(shù)據(jù)庫(kù)安全審計(jì)記錄和業(yè)務(wù)系統(tǒng)安全審計(jì)記錄查找信息被破壞的原因和相關(guān)責(zé)任人。4.應(yīng)急小組提出修正錯(cuò)誤方案和措施,通知各業(yè)務(wù)部室進(jìn)行處理。(三)信息內(nèi)容安全事件應(yīng)急預(yù)案:1.當(dāng)發(fā)現(xiàn)不良信息或網(wǎng)絡(luò)病毒時(shí),系統(tǒng)使用人員立即斷開網(wǎng)線,終止不良信息或網(wǎng)絡(luò)病毒傳播,并報(bào)告應(yīng)急小組。2.應(yīng)急小組根據(jù)情況通告局域網(wǎng)內(nèi)

9、所有計(jì)算機(jī)用戶,隔離網(wǎng)絡(luò),指導(dǎo)各計(jì)算機(jī)操作人員進(jìn)行殺毒處理、清除不良信息,直至網(wǎng)絡(luò)處于安全狀態(tài)。(四)網(wǎng)絡(luò)故障事件應(yīng)急預(yù)案:1.發(fā)生網(wǎng)絡(luò)故障事件后,系統(tǒng)使用人員應(yīng)及時(shí)報(bào)告應(yīng)急小組。2.應(yīng)急小組及時(shí)查清網(wǎng)絡(luò)故障位臵和原因,并予以解決。3.不能確定故障的解決時(shí)間或解決故障的期限并屬較大(iii級(jí))及其以上的,應(yīng)急小組應(yīng)報(bào)告所領(lǐng)導(dǎo)。(五)服務(wù)器故障應(yīng)急預(yù)案:1.服務(wù)器故障后,應(yīng)急小組確定故障設(shè)備及故障原因,并通知相關(guān)廠商。2.根據(jù)服務(wù)器修復(fù)和恢復(fù)系統(tǒng)所需時(shí)間,由所領(lǐng)導(dǎo)決定是否啟用備份設(shè)備。3.如啟用備份設(shè)備,在服務(wù)器故障排除后,應(yīng)急小組在確保不影響正常業(yè)務(wù)工作的前提下,利用網(wǎng)絡(luò)空閑時(shí)期替換備用設(shè)備。

10、如不啟用備份設(shè)備,應(yīng)急小組應(yīng)積極配合相關(guān)廠商解決服務(wù)器故障事件。(六)軟件故障事件應(yīng)急預(yù)案:1.發(fā)生計(jì)算機(jī)軟件系統(tǒng)故障后,系統(tǒng)使用人員應(yīng)立即保存數(shù)據(jù),停止該計(jì)算機(jī)的業(yè)務(wù)操作,并將情況報(bào)告應(yīng)急小組,不得擅自進(jìn)行處理。2.應(yīng)急小組應(yīng)立刻派出技術(shù)人員進(jìn)行處理,必要情況下,通知各業(yè)務(wù)部室停止業(yè)務(wù)操作和對(duì)系統(tǒng)數(shù)據(jù)進(jìn)行備份。3.應(yīng)急小組組織有關(guān)人員在保持原始數(shù)據(jù)安全的情況下,對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行修復(fù);修復(fù)系統(tǒng)成功后,利用備份數(shù)據(jù)恢復(fù)丟失的數(shù)據(jù)。(七)災(zāi)害性事件應(yīng)急預(yù)案:1.一旦發(fā)生災(zāi)害性事件,應(yīng)急小組每一位成員都應(yīng)有責(zé)任在第一時(shí)間進(jìn)入機(jī)房搶救服務(wù)器及存儲(chǔ)設(shè)備。2.應(yīng)急小組對(duì)服務(wù)器及存儲(chǔ)設(shè)備的損壞程序進(jìn)行評(píng)估。

11、如服務(wù)器損壞或存儲(chǔ)設(shè)備損壞無(wú)法使用,立即聯(lián)系相關(guān)廠商,進(jìn)入維保服務(wù)程序。3.根據(jù)服務(wù)器或存儲(chǔ)設(shè)備修復(fù)和恢復(fù)系統(tǒng)所需時(shí)間,由所領(lǐng)導(dǎo)小組決定是否啟用備份設(shè)備。(八)其他突發(fā)事件應(yīng)急預(yù)案。應(yīng)急小組立刻派出技術(shù)人員進(jìn)入現(xiàn)場(chǎng),制定相應(yīng)措施,根據(jù)實(shí)際情況靈活處理,并按要求報(bào)告所領(lǐng)導(dǎo)小組。第五章后期處置第十五條故障排除后,應(yīng)急小組向各部室發(fā)出故障解除、系統(tǒng)恢復(fù)正常運(yùn)行通知。第十六條系統(tǒng)恢復(fù)運(yùn)行后,相關(guān)操作人員盡快通知參保單位和個(gè)人辦理社會(huì)保險(xiǎn)業(yè)務(wù)事項(xiàng),并對(duì)故障發(fā)生前所進(jìn)行過(guò)的業(yè)務(wù)操作進(jìn)行檢查,核對(duì)業(yè)務(wù)數(shù)據(jù)是否正確或有無(wú)丟失,不正確或有丟失的應(yīng)馬上更正或補(bǔ)錄,確保數(shù)據(jù)的正確和完整。對(duì)在故障期間采用手工受理的事

12、項(xiàng),應(yīng)及時(shí)在系統(tǒng)中補(bǔ)充完善。第十七條所領(lǐng)導(dǎo)組織有關(guān)人員及有關(guān)技術(shù)專家組成事件調(diào)查組,對(duì)事件發(fā)生原因、性質(zhì)、影響、后果、責(zé)任及應(yīng)急處臵能力、恢復(fù)重建等問(wèn)題進(jìn)行全面調(diào)查評(píng)估,總結(jié)經(jīng)驗(yàn)教訓(xùn),完善信息系統(tǒng)7應(yīng)急處理預(yù)案,整改信息系統(tǒng)存在的隱患。第十八條所領(lǐng)導(dǎo)對(duì)在信息系統(tǒng)應(yīng)急事件處臵中做出突出貢獻(xiàn)的集體和個(gè)人,提出表彰獎(jiǎng)勵(lì)建議;對(duì)玩忽職守,造成不良影響或嚴(yán)重后果的,按有關(guān)規(guī)定提出處理意見,并依法依規(guī)提出處理意見建議,并追究其責(zé)任。第六章應(yīng)急保障第十九條信息技術(shù)科應(yīng)做好系統(tǒng)數(shù)據(jù)的備份工作,保證重要數(shù)據(jù)在受到破壞后可緊急恢復(fù)。預(yù)留一定數(shù)量的網(wǎng)絡(luò)硬件設(shè)備和服務(wù)器,用于預(yù)防或應(yīng)對(duì)信息系統(tǒng)突發(fā)事件。第二十條選擇熟

13、悉信息系統(tǒng)軟硬件的專業(yè)公司作為信息系統(tǒng)應(yīng)急處理的社會(huì)應(yīng)急支援單位,提供技術(shù)支持和服務(wù)。信息系統(tǒng)服務(wù)器以及存儲(chǔ)設(shè)備要與專業(yè)廠商簽定維保協(xié)議,明確備用設(shè)備的供應(yīng)時(shí)間。第二十一條強(qiáng)化信息安全宣傳教育,提高信息安全防御意識(shí)。每年至少組織開展一次全局范圍內(nèi)的信息網(wǎng)絡(luò)安全教育,提高全局職工信息安全防范意識(shí)和能力。第七章附則第二十三條本預(yù)案自公布之日起執(zhí)行。信息系統(tǒng)安全措施應(yīng)急處理預(yù)案模板(二)一、總則(一)目的為有效防范醫(yī)院信息系統(tǒng)運(yùn)行過(guò)程中產(chǎn)生的風(fēng)險(xiǎn),預(yù)防和減少突發(fā)事件造成的危害和損失,建立和健全醫(yī)院計(jì)算機(jī)信息系統(tǒng)突發(fā)事件應(yīng)急機(jī)制,提高計(jì)算機(jī)技術(shù)和醫(yī)院業(yè)務(wù)應(yīng)急處理和保障能力,確保患者在特殊情況下能夠得到

14、及時(shí)、有效地治療,確保計(jì)算機(jī)信息系統(tǒng)安全、持續(xù)、穩(wěn)健運(yùn)行。(二)編寫依據(jù)根據(jù)國(guó)家信息安全相關(guān)要求和有關(guān)信息系統(tǒng)管理的法律、法規(guī)、規(guī)章,并結(jié)合醫(yī)院的實(shí)際,編制本預(yù)案。(三)工作原則統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé)、嚴(yán)密組織、協(xié)同作戰(zhàn)、快速反應(yīng)、保障有力(四)適用范圍適用于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)及各類應(yīng)用系統(tǒng)二、組織機(jī)構(gòu)和職責(zé)根據(jù)計(jì)算機(jī)信息系統(tǒng)應(yīng)急管理的總體要求,成立醫(yī)院計(jì)算機(jī)信息系統(tǒng)應(yīng)急保障領(lǐng)導(dǎo)小組(簡(jiǎn)稱應(yīng)急領(lǐng)導(dǎo)小組),負(fù)責(zé)領(lǐng)導(dǎo)、組織和協(xié)調(diào)全院計(jì)算機(jī)信息系統(tǒng)突發(fā)事件的應(yīng)急保障工作。1.領(lǐng)導(dǎo)小組成員。組長(zhǎng)由院長(zhǎng)擔(dān)任。副組長(zhǎng)由相關(guān)副院長(zhǎng)擔(dān)任。成員由信息科、院辦、醫(yī)務(wù)科、護(hù)理部、門診辦公室、財(cái)務(wù)科、醫(yī)保辦等部門主要負(fù)責(zé)人組

15、成。應(yīng)急小組日常工作由醫(yī)院信息科承擔(dān),其他各相關(guān)部門積極配合。2.領(lǐng)導(dǎo)小組職責(zé):(1)制定醫(yī)院內(nèi)部網(wǎng)絡(luò)與信息安全應(yīng)急處置預(yù)案。(2)做好醫(yī)院網(wǎng)絡(luò)與信息安全應(yīng)急工作。(3)協(xié)調(diào)醫(yī)院內(nèi)部各相關(guān)部門之間的網(wǎng)絡(luò)與信息安全應(yīng)急工作,協(xié)調(diào)與軟件、硬件供應(yīng)商、線路運(yùn)營(yíng)商之間的網(wǎng)絡(luò)與信息安全應(yīng)急工作。(4)組織醫(yī)院內(nèi)部及外部的技術(shù)力量,做好應(yīng)急處置工作。三、醫(yī)院信息系統(tǒng)出現(xiàn)故障報(bào)告程序當(dāng)各工作站發(fā)現(xiàn)計(jì)算機(jī)訪問(wèn)數(shù)據(jù)庫(kù)速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問(wèn)網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向信息科報(bào)告。信息科工作人員對(duì)各工作站提出的問(wèn)題必須高度重視,做好記錄,經(jīng)核實(shí)后及時(shí)給各工作站反饋故障信息,同時(shí)

16、召集有關(guān)人員及時(shí)進(jìn)行分析,如果故障原因明確,可以立刻恢復(fù)的,應(yīng)盡快恢復(fù)工作;如故障原因不明、情況嚴(yán)重、不能在短期內(nèi)排除的,應(yīng)立即報(bào)告應(yīng)急領(lǐng)導(dǎo)小組,在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由應(yīng)急領(lǐng)導(dǎo)小組協(xié)調(diào)全院各部門工作,以保障全院醫(yī)療工作的正常運(yùn)轉(zhuǎn)。四、醫(yī)院信息系統(tǒng)故障分級(jí)根據(jù)故障發(fā)生的原因和性質(zhì)不同分為三類和其它故障:一類故障:由于服務(wù)器不能正常工作、光纖損壞、主服務(wù)器數(shù)據(jù)丟失、備份硬盤損壞、服務(wù)器工作不穩(wěn)定、局部網(wǎng)絡(luò)不通、價(jià)表目錄被人刪除或修改、重點(diǎn)終端故障、規(guī)律性的整體、局部軟件和硬件發(fā)生故障等造成的網(wǎng)絡(luò)癱瘓。二類故障。由于單一終端軟、硬件故障,單一病人信息丟失、偶然性的數(shù)據(jù)處理錯(cuò)誤、某些科室違反工作流程

17、引起系統(tǒng)故障。三類故障:由于各終端操作不熟練或使用不當(dāng)造成的錯(cuò)誤。其它故障:由于醫(yī)保線路、醫(yī)保端引起的醫(yī)保系統(tǒng)故障針對(duì)上述故障分類等級(jí),處理原則如下:一類故障由信息科主任上報(bào)院應(yīng)急小組領(lǐng)導(dǎo),由醫(yī)院應(yīng)急領(lǐng)導(dǎo)小組組織協(xié)調(diào)恢復(fù)工作。二類故障由系統(tǒng)管理人員上報(bào)信息科主任,由信息科集中解決。三類故障由系統(tǒng)管理員單獨(dú)解決,并詳細(xì)登記維護(hù)情況。其它故障由財(cái)務(wù)科、醫(yī)保辦、門診辦公室按醫(yī)保相關(guān)規(guī)定協(xié)調(diào)解決。五、發(fā)生網(wǎng)絡(luò)整體故障時(shí)的首要工作1、當(dāng)信息科一旦確定為網(wǎng)絡(luò)整體故障時(shí),首先是立刻報(bào)告應(yīng)急小組領(lǐng)導(dǎo),同時(shí)組織恢復(fù)工作,并充分考慮到特殊情況如節(jié)假日、病員流量大、人員外出及醫(yī)院有重大活動(dòng)等對(duì)故障恢復(fù)帶來(lái)的時(shí)間影響

18、。2、當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)整體故障時(shí),各部門根據(jù)故障恢復(fù)時(shí)間的程度將轉(zhuǎn)入手工操作,具體時(shí)限明確如下(如病人或病情需要可隨時(shí)轉(zhuǎn)入手工操作):(1)30分鐘內(nèi)不能恢復(fù)門診掛號(hào)、住院登記、門診醫(yī)生、藥房等部門轉(zhuǎn)入手工操作。(2)_小時(shí)內(nèi)不能恢復(fù)住院醫(yī)生工作站、護(hù)士工作站、手術(shù)室、醫(yī)技檢查轉(zhuǎn)入手工操作。(3)_小時(shí)以上不能恢復(fù)全院各種業(yè)務(wù)轉(zhuǎn)入手工操作。六、應(yīng)急數(shù)據(jù)恢復(fù)工作規(guī)定1、當(dāng)服務(wù)器確認(rèn)出現(xiàn)故障時(shí),由網(wǎng)絡(luò)管理員按數(shù)據(jù)備份恢復(fù)方案進(jìn)行系統(tǒng)恢復(fù)。2、網(wǎng)絡(luò)管理員由信息科主任指定專人負(fù)責(zé)恢復(fù)。當(dāng)人員變動(dòng)時(shí)應(yīng)有交接手續(xù)。3、當(dāng)網(wǎng)絡(luò)線路不通時(shí),網(wǎng)絡(luò)管理員應(yīng)立即到場(chǎng)進(jìn)行維護(hù),當(dāng)光纖損壞時(shí)應(yīng)立即使用備用光纖進(jìn)行恢復(fù),交換機(jī)

19、出現(xiàn)故障時(shí),應(yīng)使用備用交換機(jī)。4、對(duì)每次的恢復(fù)細(xì)節(jié)應(yīng)做好詳細(xì)記錄。5、平時(shí)應(yīng)定期對(duì)全系統(tǒng)備份數(shù)據(jù)要進(jìn)行模擬恢復(fù)一次,以檢查數(shù)據(jù)的可用性。七、網(wǎng)絡(luò)服務(wù)器故障應(yīng)急處理規(guī)程網(wǎng)絡(luò)服務(wù)器故障是因硬件或軟件原因致使醫(yī)院信息管理系統(tǒng)運(yùn)行停止,一旦發(fā)生故障,按下列規(guī)程處理。1、信息科應(yīng)設(shè)專人管理,監(jiān)控網(wǎng)絡(luò)運(yùn)行。發(fā)現(xiàn)問(wèn)題,在及時(shí)處理的同時(shí)迅速向科室領(lǐng)導(dǎo)匯報(bào)。故障排除后,應(yīng)完成故障報(bào)告,在技術(shù)討論會(huì)上匯報(bào)。2、遇到較大故障,信息科工作人員應(yīng)迅速集合,集體攻關(guān)。具體分為_個(gè)組做以下工作:(1)故障檢修組。集中系統(tǒng)管理員繼續(xù)分析故障、查找原因、修復(fù)系統(tǒng)。(2)技術(shù)聯(lián)絡(luò)組。迅速與軟、硬件供應(yīng)商取得聯(lián)系,采取有效手段獲得

20、技術(shù)支持。(3)院內(nèi)協(xié)調(diào)組。通知全院各科室故障情況,并到關(guān)鍵科室協(xié)助數(shù)據(jù)保存。3、全院各系統(tǒng)使用科室制定相應(yīng)的系統(tǒng)故障數(shù)據(jù)保護(hù)措施,并建立數(shù)據(jù)搶錄小組,發(fā)現(xiàn)停機(jī),應(yīng)保存斷點(diǎn),保護(hù)原始數(shù)據(jù),斷點(diǎn)前后表單分開存放。4、在停機(jī)期間,相關(guān)科室應(yīng)組織數(shù)據(jù)搶錄小組在崗待命,一旦系統(tǒng)恢復(fù),當(dāng)日應(yīng)立即完成對(duì)重要數(shù)據(jù)的錄入,第二天完成全部數(shù)據(jù)補(bǔ)錄。5、故障排除后,信息科工作技術(shù)組應(yīng)按制定方案分片包干,協(xié)助重要科室進(jìn)行數(shù)據(jù)補(bǔ)錄工作。6、故障排除后2天內(nèi),信息科應(yīng)組織技術(shù)研討會(huì),分析故障原因,制定預(yù)防措施,完成故障排除報(bào)告院領(lǐng)導(dǎo)八、應(yīng)急保障(一)平時(shí)網(wǎng)絡(luò)與信息安全的防護(hù)1、組織管理措施。應(yīng)急組織機(jī)構(gòu)要進(jìn)行層層把關(guān),

21、層層落實(shí),對(duì)組織機(jī)構(gòu)中的人員及聯(lián)系方式,要做到及時(shí)更新,并進(jìn)行定期的安全知識(shí)培訓(xùn)。2、技術(shù)保障。一方面進(jìn)行網(wǎng)絡(luò)設(shè)備的安全加固,例如增加防火墻、入侵監(jiān)測(cè)設(shè)備等,對(duì)已知的系統(tǒng)漏洞及時(shí)安裝補(bǔ)丁程序,另一方面要進(jìn)行技術(shù)儲(chǔ)備,對(duì)內(nèi)部進(jìn)行人員定期培訓(xùn),同時(shí)采取通過(guò)向?qū)I(yè)網(wǎng)絡(luò)安全公司購(gòu)買安全服務(wù)的方式,加強(qiáng)處理緊急情況的能力和效率。3、在網(wǎng)絡(luò)工程建設(shè)和規(guī)劃方面,要切實(shí)加強(qiáng)網(wǎng)絡(luò)安全方面考慮,設(shè)計(jì)時(shí)要考慮設(shè)備的冗余備份,信息存儲(chǔ)的異地備份等。(二)應(yīng)急預(yù)案演練應(yīng)急小組要定期進(jìn)行應(yīng)急預(yù)案的演練,增強(qiáng)應(yīng)急響應(yīng)的能力和意識(shí)。信息系統(tǒng)安全措施應(yīng)急處理預(yù)案模板(三)一、總則(一)目的為有效防范醫(yī)院信息系統(tǒng)運(yùn)行過(guò)程中產(chǎn)生的

22、風(fēng)險(xiǎn),預(yù)防和減少_造成的危害和損失,建立和健全醫(yī)院計(jì)算機(jī)信息系統(tǒng)_應(yīng)急機(jī)制,提高計(jì)算機(jī)技術(shù)和醫(yī)院業(yè)務(wù)應(yīng)急處理和保障能力,確?;颊咴谔厥馇闆r下能夠得到及時(shí)、有效地治療,確保計(jì)算機(jī)信息系統(tǒng)安全、持續(xù)、穩(wěn)健運(yùn)行。(二)編寫依據(jù)根據(jù)國(guó)家信息安全相關(guān)要求和有關(guān)信息系統(tǒng)管理的法律、法規(guī)、規(guī)章,并結(jié)合醫(yī)院的實(shí)際,編制本預(yù)案。(三)工作原則統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé)、嚴(yán)密_、協(xié)同作戰(zhàn)、快速反應(yīng)、保障有力(四)適用范圍適用于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)及各類應(yīng)用系統(tǒng)二、_機(jī)構(gòu)和職責(zé)根據(jù)計(jì)算機(jī)信息系統(tǒng)應(yīng)急管理的總體要求,成立醫(yī)院計(jì)算機(jī)信息系統(tǒng)應(yīng)急保障領(lǐng)導(dǎo)小組(簡(jiǎn)稱應(yīng)急領(lǐng)導(dǎo)小組),負(fù)責(zé)領(lǐng)導(dǎo)、_和協(xié)調(diào)全院計(jì)算機(jī)信息系統(tǒng)_的應(yīng)急保障工作。1

23、.領(lǐng)導(dǎo)小組成員。組長(zhǎng)由院長(zhǎng)擔(dān)任。副組長(zhǎng)由相關(guān)副院長(zhǎng)擔(dān)任。成員由信息科、院辦、醫(yī)務(wù)科、等部門主要負(fù)責(zé)人組成。應(yīng)急小組日常工作由醫(yī)院信息科承擔(dān),其他各相關(guān)部門積極配合。2.領(lǐng)導(dǎo)小組職責(zé):(1)制定醫(yī)院內(nèi)部網(wǎng)絡(luò)與信息安全應(yīng)急處置預(yù)案。(2)做好醫(yī)院網(wǎng)絡(luò)與信息安全應(yīng)急工作。(3)協(xié)調(diào)醫(yī)院內(nèi)部各相關(guān)部門之間的網(wǎng)絡(luò)與信息安全應(yīng)急工作,協(xié)調(diào)與軟件、硬件供應(yīng)商、線路運(yùn)營(yíng)商之間的網(wǎng)絡(luò)與信息安全應(yīng)急工作。(4)_醫(yī)院內(nèi)部及外部的技術(shù)力量,做好應(yīng)急處置工作。三、醫(yī)院信息系統(tǒng)出現(xiàn)故障報(bào)告程序當(dāng)各工作站發(fā)現(xiàn)計(jì)算機(jī)訪問(wèn)數(shù)據(jù)庫(kù)速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問(wèn)網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向信息科報(bào)告

24、。信息科工作人員對(duì)各工作站提出的問(wèn)題必須高度重視,做好記錄,經(jīng)核實(shí)后及時(shí)給各工作站反饋故障信息,同時(shí)召集有關(guān)人員及時(shí)進(jìn)行分析,如果故障原因明確,可以立刻恢復(fù)的,應(yīng)盡快恢復(fù)工作;如故障原因不明、情況嚴(yán)重、不能在短期內(nèi)排除的,應(yīng)立即報(bào)告應(yīng)急領(lǐng)導(dǎo)小組,在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由應(yīng)急領(lǐng)導(dǎo)小組協(xié)調(diào)全院各部門工作,以保障全院醫(yī)療工作的正常運(yùn)轉(zhuǎn)。四、醫(yī)院信息系統(tǒng)故障分級(jí)根據(jù)故障發(fā)生的原因和性質(zhì)不同分為三類和其它故障:一類故障。由于服務(wù)器不能正常工作、光纖損壞、主服務(wù)器數(shù)據(jù)丟失、備份硬盤損壞、服務(wù)器工作不穩(wěn)定、局部網(wǎng)絡(luò)不通、價(jià)表目錄被人刪除或修改、重點(diǎn)終端故障、規(guī)律性的整體、局部軟件和硬件發(fā)生故障等造成的網(wǎng)絡(luò)癱

25、瘓。二類故障。由于單一終端軟、硬件故障,單一病人信息丟失、偶然性的數(shù)據(jù)處理錯(cuò)誤、某些科室違反工作流程引起系統(tǒng)故障。三類故障:由于各終端操作不熟練或使用不當(dāng)造成的錯(cuò)誤。其它故障:由于醫(yī)保線路、醫(yī)保端引起的醫(yī)保系統(tǒng)故障針對(duì)上述故障分類等級(jí),處理原則如下:一類故障由信息科主任上報(bào)院應(yīng)急小組領(lǐng)導(dǎo),由醫(yī)院應(yīng)急領(lǐng)導(dǎo)小組_協(xié)調(diào)恢復(fù)工作。二類故障由系統(tǒng)管理人員上報(bào)信息科主任,由信息科集中解決。三類故障由系統(tǒng)管理員單獨(dú)解決,并詳細(xì)登記維護(hù)情況。其它故障由財(cái)務(wù)科、醫(yī)保辦、門診辦公室按醫(yī)保相關(guān)規(guī)定協(xié)調(diào)解決。五、發(fā)生網(wǎng)絡(luò)整體故障時(shí)的首要工作1、當(dāng)信息科一旦確定為網(wǎng)絡(luò)整體故障時(shí),首先是立刻報(bào)告應(yīng)急小組領(lǐng)導(dǎo),同時(shí)_恢復(fù)工

26、作,并充分考慮到特殊情況如節(jié)假日、病員流量大、人員外出及醫(yī)院有重大活動(dòng)等對(duì)故障恢復(fù)帶來(lái)的時(shí)間影響。2、當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)整體故障時(shí),各部門根據(jù)故障恢復(fù)時(shí)間的程度將轉(zhuǎn)入手工操作,具體時(shí)限明確如下(如病人或病情需要可隨時(shí)轉(zhuǎn)入手工操作):(1)_分鐘內(nèi)不能恢復(fù)門診掛號(hào)、住院登記、門診醫(yī)生、藥房等部門轉(zhuǎn)入手工操作。(2)_小時(shí)內(nèi)不能恢復(fù)住院醫(yī)生工作站、護(hù)士工作站、手術(shù)室、醫(yī)技檢查轉(zhuǎn)入手工操作。(3)_小時(shí)以上不能恢復(fù)全院各種業(yè)務(wù)轉(zhuǎn)入手工操作。六、應(yīng)急數(shù)據(jù)恢復(fù)工作規(guī)定1、當(dāng)服務(wù)器確認(rèn)出現(xiàn)故障時(shí),由網(wǎng)絡(luò)管理員按數(shù)據(jù)備份恢復(fù)方案進(jìn)行系統(tǒng)恢復(fù)。2、網(wǎng)絡(luò)管理員由信息科主任指定專人負(fù)責(zé)恢復(fù)。當(dāng)人員變動(dòng)時(shí)應(yīng)有交接手續(xù)。3、當(dāng)網(wǎng)絡(luò)線路不通時(shí),網(wǎng)絡(luò)管理員應(yīng)立即到場(chǎng)進(jìn)行

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論