《XX人民医院信息系统安全措施和应急处理预案.docx》由会员分享,可在线阅读,更多相关《XX人民医院信息系统安全措施和应急处理预案.docx(3页珍藏版)》请在优知文库上搜索。
1、XX人民医院信息系统安全措施和应急处理预案为确保医院信息系统的安全可靠运行,为医院提供一个安全的信息运行环境,特制定医院信息系统安全措施和应急处理工作预案。一、停电事故突发时的应急处理预案1、管理员要迅速采取紧急措施,检查停电的原因是电力停电还是UPS电源故障所致。2、如果是电力停电,首先联系总务科电工组,问清停电的原因、何时来电。然后检查UPS电池容量,看能否持续供电到院内开始发电。3、如果是电源开关故障,及时与总务科联系修理或更换,并向部门领导报告故障处理情况。4、如果是UPS电源故障,第一时间与维修公司的技术人员联系维修。二、软硬件故障突发时的应急处理预案1、如果信息系统网络内出现大规模
2、机器不能正常运行或电力过载造成线路、机器毁损,应第一时间通知信息科,信息科接到故障通知后,应根据不同情况,及时处理,并向分管院长汇报。2、个别机器因各种原因造成的硬件故障,应告知科室负责人通知信息科现场查看,组织维修。经确认报废,不能再利用的,汇报给分管院长,进行设备更新。事后查找故障原因,追究相关人员责任。3、因计算机软件故障引起的机器运行不正常或反应迟缓,由使用人及时汇报给科室负责人,通知信息科查看,确因人为原因,追究相关人员责任。4、因各种原因发生的数据意外丢失,应及时通知信息科处理。三、网络安全、信息安全突发事件的应急处理预案1、局域网内如发现病毒,应及时采取删除等处理措施,然后了解其
3、传播情况,查找病毒文件来源,确定传播责任人,造成严重后果或恶劣影响的,追究相关人员责任,并予以处罚。2、黑客攻击事件应急处置措施:发现有黑客正在进行攻击时,应立即向信息安全负责人通报情况。信息安全负责人在接到通知后首先将被攻击的服务器等设备从网络中隔离出来,清除木马、系统漏洞、后门,检查及更改系统所有密码,关闭不必要的端口。对现场进行分析,及时恢复与重建被攻击或破坏的系统,并向主管院长汇报。3、软件系统遭破坏性攻击的应急处置措施:重要的应用软件平时必须存有备份,重要的数据必须同时进行本机备份和异地备份,并将备份介质保存于安全处。一旦遭到破坏性攻击,应立即向信息安全负责人报告,并将该系统停止运行。检查信息系统的日志等资料,确定攻击来源,再恢复软件系统和数据。若事态严重,应立即向分管领导汇报。4、网络管理人员应及时得到系统安全最新信息,查补网络安全漏洞。