服务器故障处理预案0001

服务器故障处理预案0001
服务器故障处理预案0001

公司

信息系统服务器故障应急处理预案(初稿)

目录

第一部分服务器故障的处理响应 ............ 错误!未指定书签。第二部分服务

器硬件故障的诊断和处理……. 错误!未指定书签。第三部分服务器软件故障的诊断

和处理…… 错误!未指定书签。

第一部分服务器故障的处理响应

(一)、服务器故障的定义

本预案所指的服务器故障是指公司管理信息系统范围内的网络服务器设备的故障。包括因设备质量原因导致的系统故障、人为因素和网络系统外界因素而导致的系统故障、计算机病毒感染及遭受黑客或恶意代码攻击而导致的应用系统故障等。

涉及本预案的服务器设备包括小型机和PC服务器,设备清册参见附表1 o

(二)、服务器故障的分类

以服务器设备的故障性质和故障可能涉及的范围,按照以下的标准进行分类:

服务器硬件故障:服务器硬件故障,包括服务器的底板故障、10板及10设备故障、CPU 板及CPU故障、内存板及内存故障、磁盘阵列及磁盘故障以及磁带库故障等。这类故障将直接影响服务器的正常运行,情况严重的,将使服务器陷于瘫痪状态,基于该服务器的所有应用将无法正常使用。如果该服务器承担的是网络的控制和管理职能,将对整个管理信息系统造成极为严重的影响;如果该服务器承担的是单个或多个应用系统的运行和管理,那么,这些应用系统将无法提供正常的服务。

服务器系统软件故障:服务器的系统软件故障,包括操作系统故障、网络控制和管理系统故障、集群管理系统故障等等。严重的服务器系统软件故障,同样会使服务器陷入瘫

面板状态屏幕不 ;按电源幵关机器无反应、主机电源

开何出现错误代 手册中有关的错误信息列表进 操作系统“ 用户手册 在机箱 LC D 指示灯不亮;无任何报警声。 ? “哔”声错误信息病

和应对照该型服务器的用户 口果服务器的前面板有

部件确定 别。

L_y

如果服务器的底板、

内找到代表指示灯意义

更换部 y~~ ——

显毒和机状态的液晶屏幕事件根据屏幕显示的信息对照

事件板志内 存板上有显示状 L ED 指示灯,一般都可以 备份 能否自行

处理?

痪状态。故障造成的影响,视该服务器承担的应用系统的不同而不同,如果该服务器承担 了网络的控制管理或关键应用职能,将有可能造成非常严重的后果

关键应用服务故障:关键应用服务故障,包括 Oracle 数据库故障、SQLServer 数据库

故障、PI 数据库故障、OA 故障、WE 冋艮务故障、邮件服务故障等。这些应用服务软件的故 障,对于相关的应用系统将产生一定的影响,其影响范围和损害程度随故障的性质和严重 程度而定,严重的,将引起系统瘫痪。

(三)、服务器故障响应处理流程

故障发现人员

第二部分服务器硬件故障的诊断和处理

、硬件故障诊断

、识别硬件故障的方法

状态、指示灯不亮;

信息中心按预案第

硬件故障的诊断一般是在服务器操作系统无法引

二部分内容即故障

导启动的情况下进行,可以通过对主 机BIOS 配置、主板故障指示灯、面板状态屏幕、面板

LED 指示灯提供的信息进行,如条 件允许(如光驱引导启动正常

,还应使用设 根据故障性

家提供的专用诊断软件进行检查和分 析。

1. 2 行判别

vn 中相应的内容进行判 心、 的说明贴纸,可依此进行判别 <

5. 服务器一般都自带用于对硬件系统进行检测的诊断程序光盘,在服务器可以用

该光盘进行引导启动的情况下,应使用该光盘进行系统测试。

三、故障排除顺序

1. 如果系统无法上电,可按以下步骤进行操作:

(1) 检查以确保电缆和电源线都牢固插进相应的插座。

(2) 检查以确保系统所有部分均已打开并已正确调整。

(3) 如果服务器电源线插入带开关的多插座接线盒,应确保接线盒上的开关已打开。

(4) 将另一个电气设备电缆或电源线插入电源插座,并打开该设备。

(5) 断开电源线,等待20 秒,然后再次插入电源线并重新启动系统。

2. 如果系统可以上电,但无法完成开机自检测试,可按以下步骤进行操作:

(1) 如果系统发出一系列哔声,则表示系统有错误,应参阅该型服务器的用户手册中的“错误信

息”章节进行判别。或与产品供应商联系维修。

(2) 如果系统无法运行开机自检测试,且屏幕显示错误信息,应参阅该型服务器的用户手册中的

“错误信息”章节进行判别。如果手册推荐的方法无法解决问题,应与产品供应商联系维修。

3. 如果系统通过开机自检测试,但不运行,可按以下步骤进行操作:

(1) 检查以确保服务器在安装实用程序中配置正确。

(2) 如果服务器仍无法工作,应关机并卸下除显示器和键盘以外的所有外围设备。测试服务器,并

注意现在是否正常工作。

(3) 如果服务器仍不工作,应关闭显示器、服务器和所有外围设备,然后按(4) 条执行。

4. 检查内置硬件:

(1) 断开的电源线,卸下服务器主机盖。

(2) 检查所有附件板是否牢固地固定在各自的插槽中

(3) 确保所有磁盘驱动器电源电缆和数据电缆已牢固并正确地联接。使用机内配

置的布线和开关配置图,查对海量存储器配置。

(4) 检查并确保内存条和内存扩展板牢固地固定在各自的插槽中,且添加的内存条符合要求。

(5) 重新装上服务器盖板,并锁定系统。

(6) 重新装上所有电源线和电源电缆。

(7) 打开服务器电源,查找错误信息。

(8) 经以上步骤检查,仍无法得到有意义的错误信息,应与产品供应商联系维修。

第三部分服务器软件故障的诊断和处理

一、服务器软件故障分析和诊断

软件故障分析和诊断主要通过对主机运行状况、服务与进程、网络连接状况、系统端口、事件日志记录进行检查,这种检查的必要条件是服务器操作系统可以引导启动,并可以提供相应的检查界面。

1. 主机运行状况的检测

服务器主机的CPU、内存、磁盘的使用情况对服务器的性能影响很大,如果出现问题,将直接影响到服务器的正常运行,进而对服务器上正在运行的重要的应用系统带来不可预料的后果。因此,处理服务器软件故障前,对主机的CPU、内存、磁盘资源使用情况进行

检测是一个非常重要的步骤,往往可以在第一时间发现主机基本性能的状态异常。

在Windows平台上,一般使用任务管理器中的“性能”选项卡检测主机CPU和内存的

运行状况,使用资源管理器检查磁盘的使用情况,检查要点为:

CPU使用值,一般不会持续超过50% 内存“认可用量总数”持续超过“物理内存总数”会引起系统性能下降;内存“认可用量峰值”持续接近“认可用量限制” ,系统将有崩溃的危险;

任何装有运行系统的磁盘的可用空间趋近于零,系统将停滞或有崩溃的危险

装有操作系统的磁盘(一般为)的可用空间不应低于磁盘分区总容量的15%,根据实际的运行观察,当服务器C盘可用空间小于50 M时,系统的运行将进入不稳定状态。

2. 服务、进程管理的检测服务器主机上的服务和进程主要来自二个部分,一是操作系统本身提供的系

统服务和

进程,这些服务的功能和状态在Win dows的服务列表中有比较详细的描述,这些服务的异常,系统一般会给出比较明确的错误提示。

另一部分是应用系统的服务,服务器上往往运行着非常重要的应用系统,例如大型的

数据库系统、Mail系统、Web Server或特殊业务的应用系统等。应用系统的进程和服务是否正常运行是判断应用系统是否正常的关键,如果这些关键的进程和服务已经停止,则应用系统肯定无法正常工作。

监测服务器上的进程和服务是服务器管理的一个重点,对于进程的监测尤其重要,检查的要点为:有无可疑的进程活动;

有无不显示进程标识符(PID)的进程活动;有无不显示映象名称的进程活动;有无不显示用户名或显示非法用户名的进程活动;有无大量占用CPU 的进程;有无大量占用内存的进程;有无

GDI 对象异常的进程。

3. 网络状况检测服务器网络组件的运行状况是服务器能否维持正常的网络访问和提供正常的网络服务的一个关键。在服务器运行异常时必须检测服务器网卡的配置情况是否正常,最简单的测

试是在DOS 提示符下运行ipconfig /all 命令,察看各个网络连接当前的配置状态。

使用网络监视器可以获得更多的信息,在网络监视器的实时部分,主要监视网络利用率、每秒帧数、每秒字节数、每秒广播、每秒多播等指标,在捕获统计中,主要监视缓冲区里的帧、当缓冲区超出限制时帧的丢失数、缓冲区利用率、丢失的帧数等指标。

当发现以上指标有异常,应进一步对捕获的数据帧进行分析,此时应特别注意查寻有无源地址或目标地址异常的帧,有无协议异常的帧。

4. 系统端口检测网络中的服务器系统通常会提供一系列的服务给网络中的其他机器进行访问和使用,这些服务都是通过一些指定的端口进行通讯的,所以系统业务端口的正常与否对于系统业务有直接的影响。

对服务器的系统业务端口的检测可以在DOS 提示符下使用netstat 命令,该命令随带的参数所表示的意义如下:

-a 显示所有连接和监听端口。

-b 显示包含于创建每个连接或监听端口的可执行组件。在某些情况下已知可执行组件拥有多个独立组件,并且在这些情况下包含于创建连接或监听端口的组件序列被显示。这种情况下,可

执行组件名在底部的[ ] 中,顶部是其调用的组件,等等,直到TCP/IP 部分。注意此选

项可能需要很长时间,如果没有足够权限可能失败。

- e 显示以太网统计信息。此选项可以与-s 选项组合使用。

-n 以数字形式显示地址和端口号。

-o 显示与每个连接相关的所属进程ID 。

-p proto 显示proto 指定的协议的连接;proto 可以是下列协议之一: TCP、

UDP、TCPv6 或UDPv6 。如果与-s 选项一起使用以显示按协议统计信息,proto 可

以是下列协议之一:

IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 或UDPv6。

-r 显示路由表。

-s 显示按协议统计信息。默认地,显示IP、IPv6、ICMP、ICMPv6、TCP、TCPv6、UDP 和UDPv6的统计信息;-p选项用于指定默认情况的子集。

-v 与-b选项一起使用时将显示包含于为所有可执行组件创建连接或监听端口

的组件。

Interval 重新显示选定统计信息,每次显示之间暂停时间间隔(以秒计)。按CTRL+C停止重新显示统计信息。如果省略,netstat显示当前配置信息(只显示一

次)

对于UNIX服务器,可通过Connect系统业务端口,发送请求,以监测端口是否能够响应。

5. 日志检查

服务器上的应用系统或重要进程运行时会产生大量的日志文件,这些日志文件对于检

查程序运行状态、查找程序出错原因很有帮助。

对于Windows平台上,可使用的日志系统是管理工具中提供的“事件查看器”,其中包括了系统日志、应用程序和安全性日志,需要重点关注的是“错误”和“警告”。

另外,服务器上运行的应用程序也会提供相应的日志系统,其提取日志的方法因应用系统的不同而不同,可参照相关的用户手册进行。

在UNIX平台上,日志是以文件的形式存放,不同版本的Unix日志文件的目录是不同下一般是在,在下,需要关注的日志文件有:

的,在

网络故障应急处理预案

网络故障应急处理预案 标签:网络故障应急处理预案编辑/添加标签设置词条首字母 顶[0]分享到开心001人人网新浪微博 1.本预案所指的网络故障指的是由于各种原因导致整个或局部网络不能运行,各终端完全不能访问数据库,不能处理任何医疗工作的故障现象。 目录 ?? 2.故障分类 ?? 3.故障处理流程 ?? 4.故障处理协调工作 ?? 5.网络修复后的数据处理: 2.故障分类编辑本段回目录 当网络系统终端发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时要立即向网络中心汇报,网络中心工作人员对科室提出的上述问题必须重视并核实后给科室反馈信息。网络中心负责人应召集科室有关人员进行讨论,如果故障原因明确,可以立刻恢复工作的,应立即恢复工作。如果故障原因不明确、情况严重不能在短期内排除的,应立即报告医教部,以利于在网络不能运转的情况下协调全院工作。现根据故障严重程度分为三类: 一类故障:服务器不能工作;光纤损坏;主服务器数据丢失;备份盘损坏;服务器工作不稳定;局部网络不通;价表被人删改;重点终端故障;规律性的整体、局部软、硬件故障。 二类故障:单一终端软、硬件故障;单一病人信息丢失;偶然性的数据处理错误;某些科室违反工作流程要求。 三类故障:各终端由于不熟练或使用不当造成的错误。 针对上述故障分类等级,处理方案如下: 一类故障——由信息科室上报医教部,由医务处组织应急工作。 二类故障——由工程人员上报信息科主任,由信息科室集中解决。 三类故障——由工程人员单独解决,并详细登记情况。 3.故障处理流程编辑本段回目录 当信息科一旦确定为网络整体故障,首先是立刻通知医教部值班人员。医务处值班人员应立即按程序向领导汇报。信息科应马上组织抢修工作,并充分考虑到特殊情况如节假日、重大会议、航班车次、人员外出及医院的重大活动对故障恢复带来的时间影响。 主管助理接到消息后,立即通知应急协调小组:医务处、护理部、信息科、药材科、经管办、门诊、急诊、检查、手术室负责人员。 由协调小组根据故障排除的可能性进行工作协调。 当发现网络整体故障时,根据故障恢复时间的程度将转入手工工作的时间明确如下: A 30分钟不能恢复——门诊收费、挂号、药局转入手工。 B 6小时内不能恢复——原则上将医生工作站、护士工作站、中心摆药室、入院、急诊检查、手术室、医技检查转入手工(具体实行时间 及步骤由医务处护理部通知)。 C 48小时不能恢复——将出院核算转入手工。 4.故障处理协调工作编辑本段回目录 门诊挂号工作协调: ①门诊挂号协调工作由门诊部护士长负责协调请示,如手工挂号的转入、转出时间等;

云服务器故障应急处置预案

云服务器故障应急预案 一、目的 为了确保云服务器(以下简称云平台)使用过程中遇到突发事件后能正确、有序、高效地进行应急处理,保障工作的正常运转,结合实际,特制定本预案。 二、适用范围 本预案适用于云平台中可能出现的各类突发事件。 三、预案流程 云平台服务故障预防措施包括分析风险,建立检测体 系,准备应急处理措施,控制影响扩大。 3.1上报 各部门在云平台使用过程中遇到突发问题导致系统无法正常运转时,报技术部系统对接人确认,情况属实立即报知运维工程师和数据库管理员。 3.2 了解和分析根据实际情况,技术部安排应急值班(附表1),确保

到岗到人,联络畅通,技术人员即时开展软件的检修工作,对具体情况进行了解并进行初步判断、处理,并将初 步情况上报运维工程师知晓。 3.3处理方法 3.3.1如突发问题为操作系统引起 首先由技术人员对突发问题进行分析,确定引起问题 的具体原因,如操作系统已无法启动,则由技术人员将具体情况通报运维工程师,进行系统备份恢复,如操作系统可启动,则由技术小组根据实际情况进行妥善快速处理。 3.3.2如突发问题为软件引起 首先由技术人员收集系统日志,对突发问题进行分 析,确定引起问题的具体原因,通过讨论确定初步解决方案,并对突发问题进行初步解决,如仍无法解决,则由技术人员备份数据库后,重装云平台解决。 3.3.3如突发问题为网络引起 技术人员先将问题反馈给数据中心运维人员,协调网 络管理员进行初步检查后确定问题原因,并在最短时间内 给予解决。在事件处理过程中,技术人员要随时将突发问题处理情

况上报数据中心运维人员。 334如突发问题为数据库引起 技术人员先将问题反馈给数据库管理员和服务器运维人员,确定问题。数据库软件本身问题,可切换至实时备份数据库。也可以采用新建立数据库,恢复备份的数据库文件,如果原云服务器都无法恢复,可以采用其他云服务 器进行恢复。 3.3.5特殊情况处理 准备好阿里云平台的帐号、域名备案、服务器,如遇目前云平台UCLOUD都无法使用的特殊情况,全部迁移至阿里云平台。 技术部负责每周二和周五15点检查ucloud余额情况, 若余额低于5000元当天申请续费付款流程,确保余额大于5000元;检查完成后,需登记〈云服务器例行检查记录表》注:定期对服务器进行检查,填写云服务器例行检查记录表。 四、信息安全事件分类 4.1有害程序事件 有害程序事件是指畜意制造、传播有害程序,或是因受到有害程序的影响而导致的信息安全事件。有害程序是指 插入到信息系统中的一段程序,有害程序危害系统中数据、应用程

故障应急处理方案

故障应急处理方案 1.电源不正确引发的设备故障。电源不正确大致有如下几种可能:供电线路或供电电压不正确、功率不够(或某一路供电线路的线径不够,降压过大等)、供电系统的传输线路出现短路、断路、瞬间过压等。特别是因供电错误或瞬间过压导致设备损坏的情况时有发生。因此,在系统调试中,供电之前,一定要认真严格地进行核对与检查,绝不应掉以轻心。 2.由于某些设备的连结有很多条,若处理不好,特别是与设备相接的线路处理不好,就会出现断路、短路、线间绝缘不良、误接线等导致设备的损坏、性能下降的问题。在这种情况下,应根据故障现象冷静地进行分析,判断在若干条线路上是由于哪些线路的连接有问题才产生那种故障现象。因此,要特别注意这种情况的设备与各种线路的连接应符合长时间运转的要求。 3.设备或部件本身的质量问题。各种设备和部件都有可能发生质量问题,纯属产品本身的质量问题,多发生在解码器、电动云台、传输部件等设备上。值得指出的是,某些设备从整体上讲质量上可能没有出现不能使用的问题,但从某些技术指标上却达不到产品说明书上给出的指标。因此必须对所选的产品进行必要的抽样检测。如确属产品质量问题,最好的办法是更换该产品,而不应自行拆卸修理。 4.设备(或部件)与设备(或部件)之间的连接不正确产生的问题大致会发生在以下几 个方面: ⑴阻抗不匹配。 ⑵通信接口或通信方式不对应。这种情况多半发生在控制主机与解码器或控制键盘等有通信控制关系的设备之间,也就是说,选用的控制主机与解码器或控制键盘等不是一个厂家的产品所造成的。所以,对于主机、解码器、控制键盘等应选用同一厂家的产品。 ⑶驱动能力不够或超出规定的设备连接数量。比如,某些画面分割器带有报警输入接口在其产品说明书上给出了与报警探头、长延时录像机等连接的系统主机连成系统,如果再将报警探头并联接至画面分割器的报警输入端,就会出现探头的报警信号既要驱动报警主机,又要驱动画面分割器的情况。 解决类似上述问题的方法之一是通过专用的报警接口箱将报警探头的信号与画面分 割器或视频切换主机相对应连接,二是在没有报警接口箱的情况时,可自行设计加工信号扩展设备或驱动设备。 5.视频传输中,最常见的故障现象表现在监视器的画面上出现一条黑杠或白杠,并且或向上或向下慢慢 滚动。因此,在分析这类故障现象时,要分清产生故障的两种不同原因。 要分清是电源的问题还是地环路的问题,一种简易的方法是,在控制主机上,就近只接入一台电源没有问题的摄像机输出信号,如果在监视器上没有出现上述的干扰现象,则说明控制主机无问题。接下来可用一台便携式监视器就近接在前端摄像机的视频输出端,并逐个检查每台摄像机。如有,则进行处理。如无,则干扰是由地环路等其它原因造成的。 6.监视器上出现木纹状的干扰。这种干扰的出现,轻微时不会淹没正常图像,而严重时图像就无法观看了(甚至破坏同步)。这种故障现象产生的原因较多也较复杂。大致有如下几种原因: ⑴视频传输线的质量不好,特别是屏蔽性能差(屏蔽网不是质量很好的铜线网,或屏蔽网过稀而起不到屏蔽作用)。与此同时,这类视频线的线电阻过大,因而造成信号产生较大衰减也是加重故障的原因。此外,这类视频线的特性阻抗不是75Ω以及参数超出规定也是产生故障的原因之一。由于产生上述的干扰现象不一定就是视频线不良而产生的故障,因此这种故障原因在判断时要准确和慎重。只有当排除了其它可能后,才能从视频线不良的角度去考虑。若真是电缆质量问题,最好的办法当然是把所有的这种电缆全部换掉,换成符合要求的电缆,这是彻底解决问题的最好办法。

医院信息系统故障应急预案

医院信息化系统应急预案 为防止因医院信息系统出现故障而影响全院正常医疗秩序,确保患者在特殊情况下能够得到及时、有效地治疗,结合我院实际,特制定本预案,望各科室、各部门在应急情况下遵照执行。 1医院信息系统出现故障报告程序 当各工作站发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息科报告。信息科工作人员对各工作站提出的问题必须高度重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集有关人员及时进行讨论,如果故障原因明确,可以立刻恢复的,应尽快恢复工作;如故障原因不明、情况严重、不能在短期内排除的,应立即报告院领导,在网络不能运转的情况下由院领导协调全院各部门工作,以保障全院医疗工作的正常运转。 2医院信息系统故障分级 2.1根据故障发生的原因和性质不同分为三类: 2.1.1一类故障:由于服务器不能正常工作、光纤损坏、主服务器数据丢失、备份硬盘损坏、服务器工作不稳定、局部网络不通、价表目录被人删除或修改、重点终端故障、规律性的整体、局部软件和硬件发生故障等造成的网络瘫痪。 2.1.2二类故障:由于单一终端软、硬件故障,单一病人信息丢失、偶然性的数据处理错误、某些科室违反工作流程引起系统故障。 2.1.3三类故障:由于各终端操作不熟练或使用不当造成的错误。 2.2针对上述故障分类等级,处理原则如下: 2.2.1一类故障——由信息科主任上报院领导,由医院组织协调恢复工作。 2.2.2二类故障——由网络管理人员上报信息科主任,由信息科集中解决。 2.2.3三类故障——由网络管理员单独解决,并详细登记维护情况。 3发生网络整体故障时的首要工作: 3.1当信息科一旦确定为网络整体故障时,首先是立刻报告院领导,同时组织恢复工作,并充分考虑到特殊情况如节假日、病员流量大、人员外出及医院有重大活动等对故障恢复带来的时间影响。

(完整版)弱电系统故障应急预案

附件八 弱电系统故障应急预案 一、概况 弱电系统应急情况主要发生在台风、雷电、暴风雨等恶劣天气。在出现上述天气条件的情况下,采取以下措施: 1、关闭室外监控设备的电源。 2、关闭红外系统设备的电源。 3、关闭室外停车场道闸系统设备的电源,开启手动装置,用人工控制道闸。 4、弱电系统具体应急操作及注意事项: (1)由相关单位根据具体的天气情况,确定停用的设备及时间段,并做好责任记录。(2)相关单位值班员按要求,停用相关设备。 (3)设备停用期间,客户需做好应对措施,加强人工巡查和管理,确保小区安全。 (4)相关部门员工在设备停用期间加强同各客户的联系,配合客户检查,排除设备的安全隐患。 (5)设备重新开启时间,由相关单位根据具体情况确定,并通知客户,同时做好责任记录。(6)设备重新开启后,由相关单位人员检查各客户设备情况,处理相关故障,保证设备及系统的正常运行。 二、分项 1.计算机网络 1.1 应急预案 计算机网络系统风险等级评估: A级:网络设备/硬件损毁、线路损毁、电力中断…等不可预知因素致使网络瘫痪。 B级:来自外部网络攻击、大规模计算机病毒爆发、网络操作系统/路由&交换系统IOS故障…致使网络通讯中断。 C级:服务器、终端、楼层交换…等节点故障导致部分区域通讯中断或者单机系统故障。 预备操作: A级事件预备措施:做好备用设备的配置以及运行测试、做好预留线路状态检查; B级事件预备措施:做好各区域及楼层服务器、路由器以及交换机系统配置文件更新保存&备份操作;关注网络安全动态,根据及时升级局域网安全软件以及防火墙配置文件。 C级事件运行措施:加强网络管理人员专业知识学习,不断提高网络管理人员技术层次。 应急操作:

信息系统应急处理预案1

信息系统应急处理预案 第一章总则 第一条为提高应对信息系统在运行过程中出现的各种突发事件的应急处置能力,有效预防和最大程度地降低信息系统各类突发事件的危害和影响,保障信息系统安全、稳定运行,根据国家《信息安全事件分类分级指南》、《信息技术、安全技术、信息安全事件管理指南》、《国家突发公共事件总体应急预案》及有关法律、法规的规定,结合实际,制定本处理预案。 第二条本处理预案所称的信息系统,由计算机设备、网络设施、计算机软件、社会保险数据等组成。 第三条信息系统突发事件分为网络攻击事件、信息破坏事件、信息内容安全事件、网络故障事件、软件系统故障事件、灾难性事情、其他事件等八类事件。 (一)网络攻击事件:通过网络或其他技术手段,利用信息系统的配置缺陷、协议缺陷、程序缺陷或使用暴力攻击对信息系统实施攻击,并造成信息系统异常或对信息系统当前运行造成潜在危害的事件。 (二)信息破坏事件:通过网络或其他技术手段,造成信息系统中的数据被篡改、假冒、泄漏等而导致的事件。 (三)信息内容安全事件:利用信息网络发布、传播危害国家安全、社会稳定和公共利益的不良信息内容的事件。 (四)网络故障事件:因电信、网络设备等原因造成大部分网络线路中断,用户无法登录信息系统的事件。 (五)服务器故障事件:因系统服务器故障而导致的信息系统无法运行的事件。 (六)软件故障事件:因系统软件或应用软件故障而导致的信息系统无法运行的事件。 (七)灾害性事件:因不可抗力对信息系统造成物理破坏而导致的事件。 (八)其他突发事件:不能归为以上七个基本分类,并可能造成信息系统异常或对信息系统当前运行造成潜在危害的事件。 第四条按照造成信息系统的中断运行时间,将信息系统突发事件级别划分为一般(IV级)、较大(III级)、重大(II级)、特别重大(I级)。 (一)一般(IV级):信息系统发生可能中断运行2小时以内的故障;

医院网络系统故障应急处理预案

网络系统故障应急预案 一、定义 (一)医院信息系统所使用的设备包括服务器、工作站、网络设备、打印机等出现故障; (二)软件不完善出现的故障; (三)受计算机病毒及黑客的攻击引起系统故障甚至系统瘫痪;(四)火灾、停电、雷击等外界不可预见的因素造成故障; (五)关键设备(如服务器、交换机等)检修、更新引起的故障。 二、分类 根据故障发生的原因和性质不同分为三类: (一)一类故障:由于服务器不能正常工作、光纤损坏、主服务器数据丢失、备份硬盘损坏、服务器工作不稳定、局域网络不通、价表目录被人删除或修改、重点终端故障、规律性的整体、局部软件和硬件发生故障等造成的全院性计算机网络瘫痪。 (二)二类故障:由于单一终端软、硬件故障,单一患者信息丢失、偶然性的数据处理错误、某些科室违反工作流程引起局部系统故障、局部区域的网络发生故障等造成的非全院性区域网络中断。 (三)三类故障:由于各终端操作不熟练或使用不当造成的错误。 三、组织管理 网络系统故障应急处理小组负责 信息科:

信息科负责人: 主管院长: 行政总值班: 四、应急处理 原则:对外保证患者的正常就医,对内账务不错,秩序不乱,业务不停,措施有效。 (一)重点部门、关键业务必须得到重点保护,应合理安排人力资源、设备资源。 (二)对一些牵涉面较大的设备(如服务器、主交换机、磁盘阵列等)必须得到重点保护,应该使用双份。 (三)根据风险评估情况,对有可能造成损失的系统,优先启动、优先恢复。 (四)系统恢复必须考虑到成本及可能遇到的风险(其中包括医院信誉、社会影响等风险),达到较好的性价比。 (五)必须保证应急措施便捷、准确、高效。 (六)启动应急措施后至系统恢复前的数据应该得到恢复,并与前后数据保持一致。 五、启动程序 当计算机网络系统出现全部或大面积故障,网络科值班人员()应立即检查网络系统,根据出现的网络系统、程序或重要硬件(指服务器、中心交换机、局域交换机等)故障,确定故障类别及解决时间。 (一)一类故障:超过三十分钟无法恢复时,由网络科负责人()

设备故障应急处理预案完整版本

设备故障应急处理预案 1 设备维修程序 1.1 设备需要维修,使用部门如实填报报修单,部门负责人签字后送工程部。 1.2 急需维修时,使用部门也可直接电话通知工程部。 1.3 工程部接报修单或电话后应在5分钟内及时派工,维修人员到达现场后,凭报修单进行维修。特殊情况可先维修,然后补报修单。 1.4 修复后使用部门应在报修单上签字认可。 1.5 无法修复时,维修工应将无法修复的原因写在报修单上,签字并送工程部负责人手中 1.6 工程部负责人根据情况,属零配件问题的,可按程序填报申报表;属技术原因无法修复的,在2-4小时内报主管总经理。 1.7 关于维修时现场维修应注意的礼仪,按《维修服务规范》执行。 2 公共部位巡查检修对于几个部门共同使用且较难界定由谁负责的公共部位设施设备,工程部派人进行巡查检修。每周一次,做好记录,一般故障由巡查员现场修复,重大故障由巡查员汇报当班负责人后安排检修。 当设备发生故障时 1、先停用故障设备,起动备用设备,防止故障设备的故障扩大及防止影响服务区域。 2、自动化的设备失灵后,即安排人员进行手动操作确保服务区域正常,与此同时再积极组织抢修。 3、降低设备的负荷,减少服务范围,尽力保证不影响对客服务。 4、如空调设备发生问题时,应严格控制新风量,确保空调区域的温度。 停电 一、事故停电 1、事故停电是指外供电线路发生事故造成停电,这种停电分大面积停电无法恢复和瞬间闪断两种。 2、事故停电由于属于突发事件,所以情况一般都非常紧急需要各部门协调工作。 3、配电值班人员发现停电后要第一时间询问供电部门停电原因,及时通知大堂副理、夜间要通知值班经理、部门经理、及酒店各相关值班岗位。

2019年医院信息网络故障应急预案

X X X 医院 2019年医院应急预案管理制度汇编

信息网络故障应急处置预案 为提高医院处理信息网络突发事件的能力,形成快速、有效的应急工作机制,保证正常的医疗工作秩序,最大限度的减少信息网络突发事件的危害,保护医院及患者利益,维护医院和社会稳定,特制定本预案。 一、信息网络应急处理机构 信息网络应急处理领导小组组长由分管院领导担任,副组长由信息科主任担任,成员由应急办、医务部、门诊部、护理部、财务部、药学部、计算机中心等部门负责人组成。 二、应急范围 各种因素造成服务器或网络故障,继而导致医院信息系统不能运行。 三、报告程序及预案启动 (一)报告程序:如出现大面积网络故障,医院信息系统不能正常运转,相关科室应立即与计算机中心联系,计算机中心应迅速反应、查明故障原因,采取措施争取在最短时间内恢复网络正常运行。同时报信息科主任,在采取措施的同时,信息科主任向分管院长、应急办、总值班汇报,请求支持。 (二)预案启动:当整个网络停止15分钟仍不能恢复正常运行时,

预案启动,各科室采取以下方式进行工作: 1.门诊应急措施: (1)门诊部接到应急通知后应立即通知各诊室启用“网瘫包”,协调医技科室,窗口科室做好应对,并安排导医在各个窗口科室,诊疗科室,医技科室指导病人就医,并给予充分解释。微机中心在门诊电子屏幕上显示“信息系统故障给您带来不便,敬请谅解”的敬告。(2)门诊医师站停止“一卡通”使用,门诊医师接到应急通知后,业务流程改用纸质单据,医师一律采取纸质手写方式开处方和检验单、检查申请单等。 (3)挂号收费处接到应急通知后,在窗口位置放置“计算机故障”告示牌。挂号、收款采用手工,患者持挂号票据去各诊室就诊。需要交付药费、检查、检验等费用的,持手工处方到各相关科室划价,并在收款处缴费开具手工发票。应急结束后,收款人员应及时核对账务,如有问题应及时与计算机中心联系。 (4)门诊药房接到应急通知后,在窗口位置放置“计算机故障”告示牌。患者持医师开的手工处方单到药房划价;药房人员根据患者在收费处开具的发票及盖章手工处方给患者发药。应急期间不退药。应急结束后药房核对药品库存与账务,如有问题应及时与计算机中心联

医院计算机网络故障应急预案

医院计算机网络故障应 急预案 Document number:NOCG-YUNOO-BUYTT-UU986-1986UT

卫生院计算机网络故障应急预案 随着医院信息化建设的逐步深入,计算机网络故障将给医院的医疗工作造成严重影响。为确保计算机网络系统在突发意外情况下,能够在极短的时间内快速恢复运行,应急处置方案的制定尤为重要。 预防设备故障:对于易损件,准备必要的备品、备件。 应急处理流程 出现灾情后值班人员要及时通过电话、传真、邮件、短信等方式通知单位领导及相关技术负责人。 值班人员根据灾情信息,初步判定灾情程度。能够自身解决,要及时加以解决;如果不能自行解决故障,由单位领导现场指挥,协调各部门力量,按照分工负责的原则,组织相关技术人员进入抢险程序。 1病毒爆发处理流程 各单位对外服务信息系统一旦发现感染病毒,应执行以下应急处理流程: (1).立即切断感染病毒计算机与网络的联接; (2).对该计算机的重要数据进行数据备份; (3).启用防病毒软件对该计算机进行杀毒处理,同时通过防病毒软件对其他计算机进行病毒扫描和清除工作,如果现行防病毒软件无法清除病毒,应立即向单位信息安全负责人通报情况 (4).如果满足下列情况之一的,应立即向本单位信息安全负责人通报情况 1)现行防病毒软件无法清除该病毒的; 3)医院his系统或办公系统在分钟内无法处理完毕的。

(5).恢复系统和相关数据,检查数据的完整性; (6).病毒爆发事件处理完毕,将计算机重新接入网络; (7).由医院信息安全负责人总结事件处理情况,并提出防范病毒再度爆发的解决方案; 2网页非法篡改处理流程 各单位对外服务网站一旦发现网页被非法篡改,应执行以下应急处理流程: (1).发现网站网页出现非法信息时,值班人员应立即向医院信息安全负责人通报情况,并立即向市公安局网监处和市信息办报告。情况紧急的,应先及时采取断网等处理措施,再按程序报告; (2).医院信息安全负责人应在接到通知后立即赶到现场,做好必要记录,妥善保存有关记录及日志或审计记录; (3).市公安局网监处应在接到报告后2小时内赶到现场,追查非法信息来源。市信息中心做好各种相关的配合工作,必要时协调相关部门或公司来协助解决; (4).在市公安局网监处提取相关数据样本后,清理网站非法信息,强化安全防范措施,然后将网站重新投入使用。如情节严重,构成违法犯罪的,由市公安局网监处立案侦查; (5).总结事件处理情况,向市信息办和市公安局网监处备案,并提出防范再度发生的解决方案; (6).实施必要的安全加固。 3非法入侵处理流程 医院对外服务信息系统一旦发现被远程控制等非法入侵行为,应执行以下应急处理流程: (1).发现系统服务器被远程控制、植入后门程序,或发现有黑客正在进行攻击时,应立即向医院信息安全负责人通报情况,并立即向市公安局网监处和市信息办报告;

网络故障应急预案

网络故障应急预案 为确保公司机房安全与稳定,以保证正常运行为宗旨,按照“预防为主,积极处置”的原则,本着建立一个有效处置突发事件,建立统一指挥、职责明确运转有序、反应迅速处置有力的机房安全体系的目标,特制定本预案。 第一条机房日常维护 1.建立健全机房管理制度 (1)在正常工作日内,网络员负责对机房进行监控,主要职责是:巡视网络设备及系统的运行情况,发生异常情况及时处理,消除网络故障隐患。 (2)机房采取来人来访登记制度,未经允许,无关人员不得进入公司机房区域。 2.机房内严格采取防雷、防火、防尘、防静电等措施以及机房入口处24 小时监控录像等措施。 3.认真做好数据备份工作,定期做一次数据库完全备份, 每月检查服务器运行和备份情况。 4.网络员对机房的主要网络设备(路由器、主干交换机等)进行工作时间内全程监控,发现异常情况应及时进行处理,确保整个分公司网络的正常运行。 第二条机房突发事件应急处置方案 1.电源系统应急预案

(1)定期检查机房供电设备的运行状况和电路线缆器材情况,当发生下列突发事件时,按照以下方案进行处置: (2)当机房发生国电供电突然停电或是电源异常时。首先应和计量科联系确认正常停电以及预计停电时间。检查不间断电源的电池可供电时间,确保设备正常运行,如遇到突然断电,应及时将空调等不在UPS电源供电范围内的设备及时断电,预防突然来电时瞬间电流过大导致设备损坏等现象。 (3)当确定停电时间超出机房UPS承载范围后,首先 确定停电的范围以及受影响的设备范围。并及时通知各部门做好停电应急准备。然后到达现场,做好各设备的电源停电准备。在UPS 供电电量仅剩10%之后,严格按操作手册停掉各服务器的电源,最后停核心交换机和路由器,等待电力恢复。 ( 4 )当确定停电原因是在本身供电系统范围内,立即汇报给负责领导,并及时联系相关维护人员达到现场检修。对于恢复时间无法预计的,要通知各单位做好停电准备。 (5)恢复供电后,严格按照操作程序逐步恢复机房设备和UPS的供电,以防瞬间电流过大造成设备损坏。 2.网络和服务器络系统应急预案 ( 1 )发生网络故障时,首先检查机房设备情况,确定网 络故障的原因 (2)确认原因后,通知急需用网部门做好应急准备,具体开始及停止指令由企业管理科负责人在公司微信管理群通知。秤房车

服务器应急预案

服务器应用系统应急预案 1. 服务器应用系统出现故障 (1)当服务器应用系统出现故障,系统管理员应当立即初步确定故障的严重程度,估计出现故障的应用系统故障排除需要的时间,并根据应用系统需要保障的无故障运行时间,采取不同的应用系统恢复策略。 (2)如果应用系统不能停机,立即启用热备份系统进行工作。如果业务系统不能停机,而故障又可以在10分钟之内排除,那么系统管理员立即排除故障,恢复系统正常运行。业务系统可以停机而故障又可以在2小时内排除,应该断开服务器的网络连接,处理服务器故障,尽快排除故障,恢复系统运行。应用系统可以停机但故障排除不能在2小时之内完成,而业务系统有冷备份系统,应该断开服务器的网络连接,通知系统管理员启动冷备份系统,完成业务系统的安装、设置,并进行数据的恢复,保证系统正常运行。业务系统可以停机,而又没有冷备份的业务系统,那么系统管理员备份现有系统的数据和程序,如果不能进行备份系统的数据和程序,系统管理员在确定了业务系统有之前备份的情况下,重新修复或安装操作系统,并重新安装或修复业务系统并恢复最新备份的数据。如果备份丢失或不存在,系统管理员应该报告分管经理,并求助技术支持商,完成对硬盘数据的恢复。 (3)系统管理员在业务系统出现故障时,应该及时查找本地的数据备份,本地的数据备份损坏或丢失,应该立即从异地数据备份复制业务系统的数据备份到本地。 (4) 系统管理员应在确认安全的情况下,重新启动故障服务器系统;重启系统成功,则检查数据丢失情况,利用备份数据恢复;若重启失败,立即联系相关厂商和技术支持,请求援助,分析故障原因,若经设备厂商或技术支持认定是硬件损坏,那么需要请求厂商更具维修协议,进行保修或维修。在服务器硬件正常的情

医院网络故障应急处置预案

网络故障应急预案 一、网络故障的定义 本方案所指的网络故障系由于各种原因导致的局部或整个网络不能正常运行而影响医疗工作的故障现象。 二、网络故障的判断 当网络系统终端设备在使用过程中出现访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络时应立即将故障情况反馈到信息科,信息科对科室提出的上述问题应及时核查并将结果反馈给科室。维护人员能确认故障原因时,则立即进行恢复工作。若故障原因不明确时,应向信息科负责人汇报,由信息科科长组织相关工程技术人员进行故障会诊、确认,必要时应及时寻求有关维保单位或相关单位的技术支持,力争在不影响整体网络运行的情况下排除故障。当网络故障情况严重、影响面大、不能在短期内排除时,应立即报告应急小组组长,以便在网络不能正常运转的情况下协调全院工作。 现根据故障严重程度分为三类: 一类故障:主服务器不能工作;光纤损坏;主服务器数据丢失;主交换机出现严重故障;价表被删改;规律性的整体软、硬件故障。 二类故障:局部网络不通;规律性的局部软、硬件故障。 三类故障:单一终端软、硬件故障;单一病人信息丢失;偶然性的数据处理错误;操作者违反网络系统工作流程要求、由于操作不熟练或使用不当造成的错误。

三、网络整体故障的处理 一类故障:此类故障产生经诊断、维护而在短时间难以进行故障恢复时应立即报告主管科室,同时报总值班室、主管领导,并按程序向院领导汇报(待故障解决后详细登记情况)。 根据故障严重性及排除的可能性及时预告有关科室: (1)30分钟不能恢复——门、急诊收费、挂号、药房转入手工。 (2)3小时内不能恢复——医生工作站、护士工作站、住院药房、住院处、手术室、医技检查转入手工(具体实行时间及步骤由信息科通知)。 (3)6小时不能恢复——出院核算转入手工。 二类故障:由工程人员上报信息科科长,由信息科负责人协调组织人员集中解决(并详细登记情况)。 三类故障:由工程人员单独解决,并详细登记情况。 四、网络故障排除的具体协调 1.故障排除的一切步骤、方法由院办统一通知,相关单位严格按照通知时间协调工作,在未接到新的指示前不准私自操作计算机。 2.门诊、急诊挂号工作协调: (1)门诊、急诊挂号应急措施分别由门诊部、急诊科主任、护士长负责协调,进行手工挂号; (2)手工挂号时照常给病人分配ID号;给病人出具所需就诊科室的挂号单;病人凭挂号单依次到科室就诊; (3)建立应急登记本,用于手工挂号时登记病人信息,包括

信息系统及网络故障应急处置预案

信息系统及网络故障应急处置预案 一、目的 信息系统目前覆盖全院各个业务和管理部门,已成为医院为医疗、科研和管理提供信息化手段的根本,为保障医院信息系统的安全、稳定运行,特制定本应急预案(以下简称信息网络应急预案)。 二、适用范围 本预案不适用医院停电。 本预案适用于院本部(南区)因服务器软、硬件故障,数据库故障,数据损毁,存储设备损坏,网络链路损坏,网络设备瘫痪以及计算机病毒的爆发等原因致医院信息管理系统无法正常运行,一直严重影响局部或整体业务运转的突发事件(以下简称故障)。 故障类别包括两方面内容:一是网络连接断开简称网络故障(任何与网络相关的操作无法进行,桌面右下角网络连接显示红叉),二是服务器发生软件或硬件故障简称信息系统故障(信息系统打不开或是信息系统使用中报错)。 三、部门及人员职责分工 1、医院信息网络应急预案指挥协调小组(简称应急指挥小组) 由院长(总负责),信息主管院长、行政机关的部门负责人和网络中心技术人员组成。其主要职责是负责HIS的安全领导,负责制定系统安全规章制度,检查督促安全责任制和各项措施的落实情况,

制定信息网络应急预案并指挥实施演练。 2、技术保障组 该组由信息网络中心承担,结合第三方维保公司技术力量,保证机房、网络、信息系统出现故障及时恢复。 四、启动信息网络应急预案程序 1、全院医护人员发现信息系统故障或是网络故障,请在第一时间拨打24小时值班运维支持热线,告知信息网络中心故障问题的发生地及故障类别。(特别说明:不要给技术人员打电话,以免影响处理速度) 2、当信息网络中心值班人员确定为预案所述故障时,技术人员必须在5分钟内判断故障原因,并且赶赴故障现场进行紧急处理,并上报信息网络中心主任。信息网络中心主任组织技术力量进行抢修。 3、门急诊出现大面积故障后,严重影响医院就诊秩序。经网络信息中心技术负责人研判后,无法在30分钟内恢复应立即报告信息网络中心主任,由信息网络中心主任报主管院长,启动门、急诊信息网络应急预案,在受影响区域内启动手工流程。 住院系统出现大面积故障后,经信息网络中心技术负责人研判后,无法在60分钟内恢复应立即报告信息网络中心主任,由信息网络中心主任上报主管院长,启动病区信息网络应急预案,转手工流程。

服务器故障应急预案

服务器故障应急预案-标准化文件发布号:(9556-EUATWK-MWUB-WUNN-INNUL-DDQTY-KII

服务器故障应急预案

目录 1 目的 ........................................................................................................ 错误!未定义书签。 2 适用范围 ................................................................................................ 错误!未定义书签。 3 预防机制 ................................................................................................ 错误!未定义书签。 服务器故障分类.................................................................. 错误!未定义书签。 应急准备 ............................................................................. 错误!未定义书签。 具体措施 ............................................................................. 错误!未定义书签。 4 有关应急预案 ........................................................................................ 错误!未定义书签。 外网中断应急预案.............................................................. 错误!未定义书签。 服务器硬件的故障应急预案 ............................................... 错误!未定义书签。 服务器软件系统故障应急预案.......................................... 错误!未定义书签。 自然灾害应急预案.............................................................. 错误!未定义书签。服务器硬件故障预防与排除 .................................................................... 错误!未定义书签。 1 故障预防 ........................................................................... 错误!未定义书签。 2 故障排除 ........................................................................... 错误!未定义书签。服务器软件故障预防与排除 .................................................................... 错误!未定义书签。 1 故障预防 ........................................................................... 错误!未定义书签。 2 故障排除 ........................................................................... 错误!未定义书签。

信息系统故障处理应急预案

上饶县交通警察大队 信息系统故障处理应急预案 一、信息系统应急预案组织机构 为了保证公安交警网络和信息系统的安全,防止因电脑硬件、软件、网络故障而产生的大队业务、网络使用的瘫痪,特制订上饶县交警大队信息系统安全应急方案。 二、信息系统故障等级划分 1、一级故障 信息系统发生故障,预计将或已经严重影响大队各窗口单位、业务单位相关业务中断1小时以上,并预计4小时以内无法恢复的,具备以下一个或几个特征,即定义为一级故障。 1.交警指挥大楼至支队公安网出现线路和设备故障; 2. 交警指挥大队内部网络出现故障; 3.大队计算机房供电系统、空调系统等外围保障设施出现严重故障; 6.病毒攻击造成大队网络专网中断或传输效率明显下降,关键业务系统不能正常提供服务; 7.病毒攻击造成大楼各网络感染客户端设备10台以上,导致关键业务系统和办公系统不能正常提供服务;

8.利用技术手段,造成业务数据被修改、假冒、泄漏、窃取的信息系统安全事件。 2、二级故障 满足以下条件之一,即定义为二级故障。 1.故障发生后,影响到信息系统的运行效率,速度变慢,但未影响车管等主要业务现场。 2.故障发生后预计在2小时以内恢复。 3、三级故障 满足以下条件之一,即定义为三级故障。 1.故障发生后,可随时应急处理,不会影响的系统全面运行,但是一种隐患。 一级和二级故障为重大故障;三级故障为一般性故障。 二信息系统故障处理程序 1、故障的发现 信息中心人员在发现故障或接到故障报告后,首先要记录故障发生时间和发现时间,以及发现部门、发现人,对故障的等级进行初步判定,并报告相关人员进行处理。 2、故障的处理 1.信息中心科室为故障处理部门,故障处理部门领导负责通知和落实相应岗位人员到出现故障科室部门,应先询问了解设备和配置近期的变更情况,查清故障的影响范围,从而确定故障的等级和发生故障的可能位置。

医院网络故障应急预案

医院网络故障应急预案 随着目前全院医疗过程逐渐信息化,网络故障带来的一系列问题将成为主要焦点,为保障医疗工作能正常运行,经相关科室认真讨论,特制定此应急预案。 一、网络故障的判断 当网络系统终端发现计算机访问数据库速度迟缓、不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向计算机中心汇报,计算机中心工作人员立即进行判断。 网络故障分为三类: 一类故障:服务器不能工作;光纤损坏;主服务器数据丢失;备份盘损坏;服务器工作不稳定;局部网络不通;价表被人删改;重点终端故障;规律性的整体、局部软、硬件故障。 二类故障:单一终端软、硬件故障;单一病人信息丢失;偶然性的数据处理错误;某些科室违反工作流程要求。 三类故障:各终端由于不熟练或使用不当造成的错误。 二、网络整体故障应急措施 (一)针对上述故障分类等级,处理原则如下: 一类故障:属短时间内不能排除故障的,由计算机中心主任上报医务处,由医务处组织协调恢复医疗工作,并通知各职能科室。当计算机中心一旦确定为网络整体故障,首先是立刻向院领导汇报。计算机中心需马上组织恢复工作,并充分考虑到特殊情况如节假日、病员量大、人员外出及医院的重大活动对故障恢复带来的时间影响。 二类故障:由工程人员上报计算机中心主任,由计算机中心集中解决。 三类故障:由工程人员单独解决,并详细登记情况。 (二)故障时间界定工作方法 当发现网络整体故障时,根据故障恢复时间的程度将转入手工工作的时限明确如下: (1)10分钟内不能恢复-门诊挂号、住院登记、门诊收费、门诊医生工作站、门诊药房转入手工操作;

(2)6小时内不能恢复-原则上将住院医生工作站、住院护士工作站、中心药站、手术室(费用录入)、医技检查(费用录入)转入手工操作。 (3)24小时以上不能恢复-将出院结算转入手工。门诊各科室应保留相应的手工申请单及报告单 (三)具体协调工作 1.手工工作的统一时间确定:所有手工工作的统一时间须由计算机中心通知,相关单位(财务科,门办,急诊,药剂科,检验科,放射科,功能科,B超室)严格按照通知时间协调工作,在未接到新的指示前不准私自操作计算机。 2.门诊挂号工作协调 (1)门诊挂号协调工作由财务科负责协调,当网络系统中断时,改为手工挂号。 (2)手工挂号的转入、转出时间请示计算机中心。 (3)网络恢复后,及时将中断期间的患者信息输入到计算机。 3.门诊划价工作 网络故障后,各部门收费之前要进行人工划价。 (以谁完成谁划价为原则)(1)门诊划价工作由相应的执行科室完成。 (2)计算机中心每星期一将最新的价表以excle文件拷贝至各科的计算机上,各科可以此为依据进行划价。 4.门诊收费系统工作协调 由财务科负责人负责总体协调,并与计算机中心保持联系,及时反馈沟通最新消息。 (1)当网络系统运行中断超过10分钟时,应通知收款处转入手工收款工作; (2)财务科应建立手工票据的核对方法及结算方法,确保资金安全; (3)当系统恢复正常时,由收款处负责同志负责对网络运行稳定性进行监测,如不稳定,及时向计算机中心反映情况。 (4)在接到使用计算机的指令并重新启动运行后,门诊收款负责人应组织收款员逐步转入到机器操作

服务器系统故障应急预案

服务器系统故障应急预 案 Company Document number:WUUT-WUUY-WBBGB-BWYTT-1982GT

服务器系统故障应急预案 1、服务器应用系统出现故障,系统恢复应急预案 (1)当服务器应用系统出现故障,安全管理员、系统管理员、应用管理员应当立即初步确定故障的严重程度,估计出现故障的应用系统故障排除需要的时间,并根据应用系统需要保障的无故障运行时间,采取不同的应用系统恢复策略。 (2)如果应用系统不能停机,立即启用热备份系统进行工作。如果应用系统不能停机,而故障又可以在10分钟之内排除,那么安全管理员指导系统管理员和应用管理员立即排除故障,恢复系统正常运行。 应用系统可以停机而故障又可以在2小时内排除,安全管理员,应该断开服务器的网络连接,配合系统管理员和应用管理员,处理服务器故障,尽快排除故障,恢复系统运行。 应用系统可以停机但故障排除不能在2小时之内完成,而应用系统有冷备份系统,安全管理员,应该断开服务器的网络连接,通知系统管理员和应用管理员启动冷备份系统,完成应用系统的安装、设置,并进行数据的恢复,保证系统正常运行。 应用系统可以停机,而又没有冷备份的应用系统,那么安全管理员应该通知系统管理员和应用管理员,备份现有系统的数据和程序,如果不能进行备份系统的数据和程序,安全管理员应该从备份管理员那里得到应用系统的最新备份。安全管理员在确定了应用系统有备份的情况下,通知系统管理员重新修复或安装操作系统,并配合应用管理员重新安装或修复应用系统并恢复最新备份的数据。如果备份丢失或不存在,安全管理员应该

报告信息网络事件应急小组,并求助技术支持商,完成对硬盘数据的恢复。 (3)备份管理员在应用系统出现故障时,应该及时查找本地的数据备份,本地的数据备份损坏或丢失,应该立即从异地数据备份复制应用系统的数据备份到本地。 (4) 系统管理员和应用管理员应在确认安全的情况下,重新启动故障服务器系统;重启系统成功,则检查数据丢失情况,利用备份数据恢复;若重启失败,立即联系相关厂商和技术支持,请求援助,分析故障原因,若经设备厂商或技术支持认定是硬件损坏,那么需要请求厂商更具维修协议,进行保修或维修。在服务器硬件正常的情况下,尽快做好系统软件的恢复或重新安装,之后再进行应用软件的恢复或重新安装,再进行应用系统的数据恢复,应用系统完全恢复正常运行后,重新启用恢复的应用系统服务器,再将备用系统停掉。 2、不良信息和网络病毒事件应急预案 (1)发现不良信息或网络病毒时,系统管理员应立即断开网线,终止不良信息或网络病毒传播,并报告信息网络事件应急小组。 (2)安全管理员应采取隔离网络等措施,协助系统管理员和应用管理员及时杀毒、排除不良信息、追查不良信息来源,并估计出故障排除的时间,然后根据服务器应用系统的重要级别,采取不同的措施。 (3)事态或后果严重的,信息网络事件应急小组应及时报告上级主管领导。

相关文档
最新文档