医院信息数据安全管理制度.docx
《医院信息数据安全管理制度.docx》由会员分享,可在线阅读,更多相关《医院信息数据安全管理制度.docx(8页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、医院信息数据平安治理制度医院信息数据平安治理制度1 中心机房平安医院信息系统的常态运行和医疗数据资源的保存、利用与开发对医院开展起着格外重要的作用。因此作为信息系统的“神经中枢”及数据存储中心的机房标准设计就显得尤为重要。如何使中心机房内的设备平安有效地运行,如何保证数据准时有效地满足医院应用, 很重要的一个环节就是计算机机房建立。中心机房的平安应留意计算机机房的场地环境、计算机设备及场地的防雷、防火和机房用电平安技术的要求等问题。机房平安是整个计算机系统平安的前提,所以在建、改建和扩建的计算机机房, 在具体施工建立中都有很多技术问题要解决,从计算机系统自身存在的问题、环境导致的平安问题和人为
2、的错误操作及各种计算机犯罪导致的平安问题入手,标准机房,机房平安是可以得到保障的。2 效劳器及效劳器操作系统平安随着医院业务对IT 系统的依靠不断增大,用户对于医院系统的可用性要求也不断上升。一旦某一台效劳器由于软件、硬件或人为缘由发生问题时,系统必需维持正常运行。因此,应承受双机热备份的方式实现系统集群,进步系统可用性。效劳器以主从或互备方式工作,通过心跳线侦查另一台效劳器的工作状况,一旦某台机器发生故障,另外一台马上自动接收,变成工作主机,寻常某台机器需要重启时,管-理-员可以在节点间任意切换,整个过程只要几秒钟,将系统中断的影响降到最低。此外,还可以承受第三台效劳器做集群的备份效劳器。在
3、上,建立效劳器治理制度及防护措施,如:平安审计、入侵检测IDS、防病毒、定期检查运行状况、定期重启等。3 网络平安恶意攻击是医院计算机网络所面临的最大威逼,敌手的攻击和计算机犯罪就属于这一类。此类攻击又可以分为以下两种:一种是主动攻击,它以各种方式有选择地破坏信息的有效性和完好性;另一类是被动攻击,它是在不影响网络正常工作的状况下,进展截获、窃取、破译以获得重要机密信急。这两种攻击均可对计算机网络造成极大的危害,并导致机密数据的泄漏。网络黑客和计算机病毒对企业网络内联网和公网平安构成宏大威逼,每年企业和网络运营商都要花费大量的和物力用于这方而的网络平安防范,因此防范人为的恶意攻击将是医院网络平
4、安工作的重点。医院网络信息平安是一个整体的问题,系统网络所产生数据是医院赖以生存的贵重财宝,一旦数据丧失或消灭其他问题,都会给医院建立带来不行估量宏大的损失。所以必需高度重视,必需要从治理与技术相结合的高度,制定与时俱进的整体治理策略,并实在认真地施行这些策略,才能到达进步网络信息系统平安性的目的。4 数据库平安在医院信息系统的后台,数据信息是整个系统的灵魂,其平安性至关重要,而数据库治理系统是保证数据能有效保存、查询、分析等的根底;数据被平安存储、合法地访问数据库以及跟踪监视数据 库,都必需具有数据有效访问权限,所以应当实现:数据库治理系统供给的用户名、口令识别,试图、使用权限掌握、审计、数
5、据加密等治理措施;数据库权限的划清楚晰,如权限、资源治理权限和数据库治理权限;数据表的建立、数据查询、存储过程的执行等的权限必需明晰;建立用户审计,记录每次操作的用户的具体状况; 建立系统审计,记录系统级命令和数据库效劳器本身的使用状况。医院如何开展信息平安工作,应当本着从实际动身的精神,先进展风险评估,争论信息系统存在的马脚缺陷、面临的风险与威逼,对于可能觉察的马脚、风险,制定相应的策略:首先在技术上,确定操作系统类型、平安级别,以选择适宜的平安的效劳器系统和相关的平安硬件;再确定适当的网络系统,从平安角度予以验证;选择适宜的应用系统,特别要强调应用系统的身份认证与受权。在行为上,对网络行为
6、、各种操作进展实时的监控,对各种行为标准进展分类治理,规定行为标准的范围和期限,对不同类型、不同敏感度的信息,规定适宜的治理制度和使用方法,限制一些不平安的行 为。在治理上,制定各项平安制度,并定期检查、催促落实;确定医院的平安指导小组,合理安排职责,做到责任到人。固然,还要意识到信息平安工作的开展有可能会影响到系统使用的便利性,到底,平安和便利是冲突的统一体,要平安就不会很方 便,相关工作效率必定降低,要便利那么平安得不到保证,因此必需权衡估量。保护医疗信息不泄露,关注医院信息平安xx-09-16 14:48 | #2 楼经受 20 多年的开展,中国医疗信息化建立已初具规模,医院信息系统(H
7、IS)为医院的正常运营和科学化治理供给保障,然而,医院信息治理系统在信息平安保密方面仍旧是医疗信息化建立的短板,严峻影响或制约了信息化进程。谁为医疗信息补漏随着信息技术的不断开展,在医院这种社会公共效劳领域,搜集和储存了大量的公民个人信息。但在当前对医疗行业供给的网络平安技术解决方案中,仍以防火墙(FW) 防病毒(AV)为主流选择,但是这些传统的平安技术手段只能阻挡局部从外部到内部的攻击,并且对内部的信息窃取完全无能为力,这就导致了“泄密门”大事一次次发生,引发重要数据的丧失、破坏,不仅严峻影响到医院网络的正常运行,还直接威逼到患者的隐私和生命平安。最近,深圳就发生了一次全市的孕妇信息库泄露大
8、事,不法分子将孕妇的资料制成了“泄密光盘”,4 万条包括孕妇姓名、诞生日期(婴儿)、户口性质(流淌、暂住、常住)、家庭住址、联络、以及就诊医院及预产期的信息以每条 0.3 元的价格进展销售,更令人咂舌的是这些信息每月还“滚动更”,累计到达了 10 万条。而据记者调查觉察,很多乳品厂商也通过固定的渠道从医院套取孕妇的个人信息来到达赚钱的目的。甚至,某些医院的个别工作人员已经和一些个人医疗信息的“收买贩子”形成了机密而固定的“销售渠道”,一般人很难插手。调查中,乳品企业的一名销售经理向记者出示了一打儿厚厚的,记录了产妇及其丈夫个人信息的表格。随后,记者依据这位销售经理供给的号码拨打了某医院产科护士
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 信息 数据 安全管理 制度
限制150内