6.5.4.1医院信息系统安全措施和应急处理预案

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

医院信息系统

安全措施和应急处理预案

一、信息化系统安全建设目标如下:

严格按照国家信息安全等级保护制度,实行信息系统操作权限分级管理,保障网络信息安全,保护患者隐私。推动系统运行维护的规范化管理,落实突发事件响应机制,保证业务的连续性。

二、信息化安全建设需求如下:

1、需要加强信息系统的安全保障和患者隐私保护。

2、有信息系统安全措施和应急处理预案。

3、信息系统运行稳定、安全,具有防灾备份系

统,实行网络运行监控,有防病毒、防入侵措施。

4、实行信息系统操作权限分级管理,信息安全

采用身份认证、权限控制(包括数据库和运用系统)、

病人数据使用控制、保障网络信息安全和保护病人

隐私。

5、有安全监管记录,定期分析,及时处理安全

预警,持续改进安全保障系统。

三、信息安全应急演练需要加强信息系统运行维护,具体要求如下:

1、有信息网络运行、设备管理和维护、技术

文档管理记录。

2、有信息系统变更、发布、配置管理制度及相关记录。

3、有信息系统软件更新、增补记录。

4、有信息值班、交接班制度。

5、有完整的日常运行维修记录和值班记录,及

时处置安全隐患。

6、有信息系统运行事件(如系统瘫痪)相关的

应急预案并组织演练,各部门各科室有相应的应急

措施,保障全院运营,尤其是医疗工作在系统恢复

之前不受影响。

7、有根据演练总结开展持续改进的方案和措施。

世上没有一件工作不辛苦,没有一处人事不复杂。不要随意发脾气,谁都不欠你的

相关文档
最新文档