- 相關(guān)推薦
醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案(精選9篇)
在平凡的學(xué)習(xí)、工作、生活中,有時(shí)會(huì)突發(fā)一些難以預(yù)料的事件,為了降低事故造成的危害,時(shí)常需要預(yù)先編制應(yīng)急預(yù)案。怎樣寫(xiě)應(yīng)急預(yù)案才更能起到其作用呢?下面是小編精心整理的醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案(精選9篇),歡迎閱讀,希望大家能夠喜歡。
醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案 1
一、總 則
(一)編寫(xiě)目的
為有效防范醫(yī)院信息系統(tǒng)運(yùn)行過(guò)程中產(chǎn)生的風(fēng)險(xiǎn),預(yù)防和減少突發(fā)事件造成的危害和損失,建立和健全醫(yī)院計(jì)算機(jī)信息系統(tǒng)突發(fā)事件應(yīng)急機(jī)制,提高計(jì)算機(jī)技術(shù)和醫(yī)院業(yè)務(wù)應(yīng)急處理和保障能力,確;颊咴谔厥馇闆r下能夠得到及時(shí)、有效地治療,確保計(jì)算機(jī)信息系統(tǒng)安全、持續(xù)、穩(wěn)健運(yùn)行。
(二)編寫(xiě)依據(jù)
根據(jù)《浙江省網(wǎng)絡(luò)與信息安全應(yīng)急預(yù)案》及國(guó)家信息安全相關(guān)要求和有關(guān)信息系統(tǒng)管理的法律、法規(guī)、規(guī)章,并結(jié)合醫(yī)院的實(shí)際,編制本預(yù)案。
(三)工作原則
統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé)、嚴(yán)密組織、協(xié)同作戰(zhàn)、快速反應(yīng)、保障有力
(四)適用范圍
適用于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)及各類(lèi)應(yīng)用系統(tǒng)
二、組織機(jī)構(gòu)和職責(zé)
根據(jù)計(jì)算機(jī)信息系統(tǒng)應(yīng)急管理的總體要求,成立醫(yī)院計(jì)算機(jī)信息系統(tǒng)應(yīng)急保障領(lǐng)導(dǎo)小組(簡(jiǎn)稱應(yīng)急領(lǐng)導(dǎo)小組),負(fù)責(zé)領(lǐng)導(dǎo)、組織和協(xié)調(diào)全院計(jì)算機(jī)信息系統(tǒng)突發(fā)事件的應(yīng)急保
障工作。
(一)領(lǐng)導(dǎo)小組成員:
組長(zhǎng)由院長(zhǎng)擔(dān)任。
副組長(zhǎng)由相關(guān)副院長(zhǎng)擔(dān)任。
成員由信息中心、院辦、醫(yī)務(wù)科、護(hù)理部、門(mén)診辦公室、財(cái)務(wù)科、醫(yī)保辦、總務(wù)科等部門(mén)主要負(fù)責(zé)人組成。
應(yīng)急小組日常工作由醫(yī)院信息中心承擔(dān),其他各相關(guān)部門(mén)積極配合。
(二)領(lǐng)導(dǎo)小組職責(zé):
1.制定醫(yī)院內(nèi)部網(wǎng)絡(luò)與信息安全應(yīng)急處置預(yù)案。
2.做好了醫(yī)院網(wǎng)絡(luò)與信息安全應(yīng)急工作。
3.協(xié)調(diào)醫(yī)院內(nèi)部各相關(guān)部門(mén)之間的網(wǎng)絡(luò)與信息安全應(yīng)急工作,協(xié)調(diào)與軟件、硬件供應(yīng)商、線路運(yùn)營(yíng)商之間的網(wǎng)絡(luò)與信息安全應(yīng)急工作。
4.組織醫(yī)院內(nèi)部及外部的技術(shù)力量,做好應(yīng)急處置工作。
三、醫(yī)院信息系統(tǒng)出現(xiàn)故障報(bào)告程序
當(dāng)各工作站發(fā)現(xiàn)計(jì)算機(jī)訪問(wèn)數(shù)據(jù)庫(kù)速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問(wèn)網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向信息中心報(bào)告。信息中心工作人員對(duì)各工作站提出的問(wèn)題必須高度重視,做好記錄,經(jīng)核實(shí)后及時(shí)給各工作站反饋故障信息,同時(shí)召集有關(guān)人員及時(shí)進(jìn)行分析,如果故障原因明確,可以立刻恢復(fù)的 ,應(yīng)盡快恢復(fù)工作;如故障原因不明、情況嚴(yán)重、不能在短期內(nèi)排除的,應(yīng)立即報(bào)告應(yīng)急領(lǐng)導(dǎo)小組,在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由應(yīng)急領(lǐng)導(dǎo)小組協(xié)調(diào)全院各部門(mén)工作,以保障全院醫(yī)療工作的正常運(yùn)轉(zhuǎn)。
四、醫(yī)院信息系統(tǒng)故障分級(jí)
根據(jù)故障發(fā)生的原因和性質(zhì)不同分為三類(lèi)和其它故障: 一類(lèi)故障:由于服務(wù)器不能正常工作、光纖損壞、主服務(wù)器數(shù)據(jù)丟失、備份硬盤(pán)損壞、服務(wù)器工作不穩(wěn)定、局部網(wǎng)絡(luò)不通、價(jià)表目錄被人刪除或修改、重點(diǎn)終端故障、規(guī)律性的整體、局部軟件和硬件發(fā)生故障等造成的網(wǎng)絡(luò)癱瘓。
二類(lèi)故障:由于單一終端軟、硬件故障,單一病人信息丟失、偶然性的數(shù)據(jù)處理錯(cuò)誤、某些科室違反工作流程引起系統(tǒng)故障。
三類(lèi)故障:由于各終端操作不熟練或使用不當(dāng)造成的錯(cuò)誤。
其它故障:由于醫(yī)保線路、醫(yī)保端引起的醫(yī)保系統(tǒng)故障 針對(duì)上述故障分類(lèi)等級(jí),處理原則如下:
一類(lèi)故障——由信息科主任上報(bào)院應(yīng)急小組領(lǐng)導(dǎo),由醫(yī)院應(yīng)急領(lǐng)導(dǎo)小組組織協(xié)調(diào)恢復(fù)工作。
二類(lèi)故障——由系統(tǒng)管理人員上報(bào)信息中心主任,由信息中心集中解決。
三類(lèi)故障——由系統(tǒng)管理員單獨(dú)解決,并詳細(xì)登記維護(hù)情況。
其它故障——由財(cái)務(wù)科、醫(yī)保辦、門(mén)診辦公室按醫(yī)保相關(guān)規(guī)定協(xié)調(diào)解決。
五、發(fā)生網(wǎng)絡(luò)整體故障時(shí)的首要工作
1.當(dāng)信息中心一旦確定為網(wǎng)絡(luò)整體故障時(shí),首先是立刻報(bào)告應(yīng)急小組領(lǐng)導(dǎo),同時(shí)組織恢復(fù)工作,并充分考慮到特殊情況如節(jié)假日、病員流量大、人員外出及醫(yī)院有重大活動(dòng)等對(duì)故障恢復(fù)帶來(lái)的`時(shí)間影響。
2.當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)整體故障時(shí),各部門(mén)根據(jù)故障恢復(fù)時(shí)間的程度將轉(zhuǎn)入手工操作,具體時(shí)限明確如下(如病人或病情需要可隨時(shí)轉(zhuǎn)入手工操作):
(1)30分鐘內(nèi)不能恢復(fù)——門(mén)診掛號(hào)、住院登記、門(mén)診醫(yī)生、藥房等部門(mén)轉(zhuǎn)入手工操作。
(2)6小時(shí)內(nèi)不能恢復(fù)——住院醫(yī)生工作站、護(hù)士工作站、手術(shù)室、醫(yī)技檢查轉(zhuǎn)入手工操作。
(3)24小時(shí)以上不能恢復(fù)——全院各種業(yè)務(wù)轉(zhuǎn)入手工操作。
六、各部門(mén)的具體協(xié)調(diào)安排
1.所有手工操作的統(tǒng)一啟動(dòng)時(shí)間須由信息科通知,相關(guān)部門(mén)嚴(yán)格按照通知時(shí)間協(xié)調(diào)各項(xiàng)工作,在未接到新的指示前不準(zhǔn)擅自操作計(jì)算機(jī)。
2.門(mén)診掛號(hào)、收費(fèi)工作協(xié)調(diào)
(1)門(mén)診收費(fèi)處由門(mén)診部主任、財(cái)務(wù)科負(fù)責(zé)聯(lián)系協(xié)調(diào),與信息科保持聯(lián)系,及時(shí)反饋溝通最新消息。
(2)當(dāng)網(wǎng)絡(luò)系統(tǒng)運(yùn)行中斷超過(guò)30分鐘時(shí),要通知收款員轉(zhuǎn)入手工收費(fèi)程序。
(3)門(mén)診收款員要建立手工發(fā)票使用登記本,對(duì)發(fā)票使用情況做詳細(xì)登記。
(4)當(dāng)系統(tǒng)恢復(fù)正常時(shí),由收款員負(fù)責(zé)對(duì)網(wǎng)絡(luò)運(yùn)行穩(wěn)定性進(jìn)行監(jiān)測(cè),如不穩(wěn)定,及時(shí)向信息中心反饋情況。
(5)網(wǎng)絡(luò)恢復(fù)后,操作員要及時(shí)將中斷期間的患者信息輸入到計(jì)算機(jī)。
3.出院結(jié)算處的工作協(xié)調(diào)
(1)由財(cái)務(wù)科科長(zhǎng)總體負(fù)責(zé)聯(lián)絡(luò)協(xié)調(diào)。
(2)原則上不在住院處、記帳處進(jìn)行費(fèi)用補(bǔ)錄,以防止出現(xiàn)帳目混亂。
(3)當(dāng)系統(tǒng)停止運(yùn)行超過(guò)24小時(shí),對(duì)普通出院患者,推遲出院結(jié)算時(shí)間。對(duì)急診出院的患者應(yīng)根據(jù)病歷和臨床護(hù)士工作站記錄,進(jìn)行手工核算,出具手寫(xiě)發(fā)票。
(4)在網(wǎng)絡(luò)停止運(yùn)行期間,出院患者急需結(jié)算時(shí),應(yīng)由該科護(hù)士工作站追查是否還有正在進(jìn)行的檢查項(xiàng)目,并向出院結(jié)算處提供詳細(xì)費(fèi)用情況后,方可送交結(jié)算。
4.醫(yī)生工作站的協(xié)調(diào)
(1)醫(yī)生工作站由醫(yī)務(wù)科組織協(xié)調(diào)。
(2)電子病歷系統(tǒng)中處方、醫(yī)囑、病歷、檢驗(yàn)、檢查申請(qǐng)單一律采取紙質(zhì)手寫(xiě)方式。
(3)出院帶藥由主管醫(yī)生負(fù)責(zé)掌握經(jīng)費(fèi)情況,如出現(xiàn)費(fèi)用超支時(shí)原則上不予帶藥。
(4)對(duì)即將出院或有出院傾向的患者,主治醫(yī)師要在檢查申請(qǐng)單上要注明。
(5)接到信息科通知恢復(fù)運(yùn)行時(shí)間,按要求補(bǔ)錄醫(yī)囑;
5.護(hù)士工作站的協(xié)調(diào)
(1)護(hù)士工作站由護(hù)理部組織協(xié)調(diào)。
(2)網(wǎng)絡(luò)故障期間應(yīng)詳細(xì)記錄患者的所有費(fèi)用執(zhí)行情況。
(3)詳細(xì)填寫(xiě)每位患者的藥品請(qǐng)領(lǐng)單(包括姓名、住院號(hào)、費(fèi)別、藥品名稱及用量),一式兩份,一份用于科室補(bǔ)錄醫(yī)囑,另一份送藥房作為領(lǐng)藥憑證。
(4)接到信息科通知恢復(fù)運(yùn)行時(shí)間,按要求補(bǔ)錄紙質(zhì)信息。
6.醫(yī)技檢查工作協(xié)調(diào)
(1)醫(yī)技工作站由醫(yī)務(wù)科組織協(xié)調(diào)。
(2)網(wǎng)絡(luò)故障期間PACS、LIS等信息系統(tǒng)轉(zhuǎn)入手工方式。
(3)在網(wǎng)絡(luò)停運(yùn)期間應(yīng)詳細(xì)留取、整理檢查申請(qǐng)單底聯(lián)。
(4)網(wǎng)絡(luò)恢復(fù)后根據(jù)手工檢查單登記,通過(guò)手工記價(jià)補(bǔ)錄患者費(fèi)用(注意與收費(fèi)處、臨床科室聯(lián)系溝通)。
(5)對(duì)即將出院或有出院傾向的患者,檢查科室應(yīng)及時(shí)通知科室或住院處溝通費(fèi)用情況。
7.藥房工作協(xié)調(diào)
(1)藥房工作站由醫(yī)務(wù)科組織協(xié)調(diào)。
(2)嚴(yán)格按照信息中心通知的時(shí)間及要求進(jìn)行操作。
(3)準(zhǔn)備好紙質(zhì)藥品價(jià)格表,以便手工劃價(jià),并及時(shí)更新。
(3)網(wǎng)絡(luò)故障時(shí),門(mén)診根據(jù)醫(yī)生的手工處方劃價(jià)、發(fā)藥;住院根據(jù)臨床科室提供的藥品請(qǐng)領(lǐng)單發(fā)藥。
(4)網(wǎng)絡(luò)恢復(fù)時(shí)對(duì)門(mén)診手工處方統(tǒng)一交收費(fèi)處進(jìn)行補(bǔ)錄,對(duì)住院臨床科補(bǔ)錄的藥品醫(yī)囑進(jìn)行發(fā)藥并確認(rèn);同時(shí)與發(fā)藥時(shí)藥品處方、請(qǐng)領(lǐng)單內(nèi)容詳細(xì)核對(duì),如發(fā)現(xiàn)內(nèi)容不符,須詳細(xì)追查。
(5)網(wǎng)絡(luò)恢復(fù)后對(duì)出院帶藥等其他紙質(zhì)處方及時(shí)進(jìn)行確認(rèn)。
各工作站接到重新運(yùn)行通知時(shí),需重新啟動(dòng)計(jì)算機(jī),整體網(wǎng)絡(luò)故障的工程恢復(fù)工作,由信息中心嚴(yán)格按照服務(wù)器數(shù)據(jù)管理要求進(jìn)行恢復(fù)工作。
七、應(yīng)急數(shù)據(jù)恢復(fù)工作規(guī)定
1.當(dāng)服務(wù)器確認(rèn)出現(xiàn)故障時(shí),由網(wǎng)絡(luò)管理員按《數(shù)據(jù)備份恢復(fù)方案》進(jìn)行系統(tǒng)恢復(fù)。
2.網(wǎng)絡(luò)管理員由信息科主任指定專(zhuān)人負(fù)責(zé)恢復(fù)。當(dāng)人員變動(dòng)時(shí)應(yīng)有交接手續(xù)。
3.當(dāng)網(wǎng)絡(luò)線路不通時(shí),網(wǎng)絡(luò)管理員應(yīng)立即到場(chǎng)進(jìn)行維護(hù),當(dāng)光纖損壞時(shí)應(yīng)立即使用備用光纖進(jìn)行恢復(fù),交換機(jī)出現(xiàn)故障時(shí),應(yīng)使用備用交換機(jī)。
4.對(duì)每次的恢復(fù)細(xì)節(jié)應(yīng)做好詳細(xì)記錄。
5.平時(shí)應(yīng)定期對(duì)全系統(tǒng)備份數(shù)據(jù)要進(jìn)行模擬恢復(fù)一次,以檢查數(shù)據(jù)的可用性。
八、網(wǎng)絡(luò)服務(wù)器故障應(yīng)急處理規(guī)程
網(wǎng)絡(luò)服務(wù)器故障是因硬件或軟件原因致使醫(yī)院信息管理系統(tǒng)運(yùn)行停止,一旦發(fā)生故障,按下列規(guī)程處理。
1.信息科應(yīng)設(shè)專(zhuān)人管理,監(jiān)控網(wǎng)絡(luò)運(yùn)行。發(fā)現(xiàn)問(wèn)題,在及時(shí)處理的同時(shí)迅速向科室領(lǐng)導(dǎo)匯報(bào)。故障排除后,應(yīng)完成故障報(bào)告,在技術(shù)討論會(huì)上匯報(bào)。
2.遇到較大故障,信息中心工作人員應(yīng)迅速集合,集體攻關(guān)。具體分為3個(gè)組做以下工作:
(1)故障檢修組:集中系統(tǒng)管理員繼續(xù)分析故障、查找原因、修復(fù)系統(tǒng)。
(2)技術(shù)聯(lián)絡(luò)組:迅速與軟、硬件供應(yīng)商取得聯(lián)系,采取有效手段獲得技術(shù)支持。
(3)院內(nèi)協(xié)調(diào)組:通知全院各科室故障情況,并到關(guān)鍵科室協(xié)助數(shù)據(jù)保存。
3.全院各系統(tǒng)使用科室制定相應(yīng)的系統(tǒng)故障數(shù)據(jù)保護(hù)措施,并建立數(shù)據(jù)搶錄小組,發(fā)現(xiàn)停機(jī),應(yīng)保存斷點(diǎn),保護(hù)原始數(shù)據(jù),斷點(diǎn)前后表單分開(kāi)存放。
4.在停機(jī)期間,相關(guān)科室應(yīng)組織數(shù)據(jù)搶錄小組在崗待命,一旦系統(tǒng)恢復(fù),當(dāng)日應(yīng)立即完成對(duì)重要數(shù)據(jù)的錄入,第二天完成全部數(shù)據(jù)補(bǔ)錄。
5.故障排除后,信息中心工作技術(shù)組應(yīng)按制定方案分片包干,協(xié)助重要科室進(jìn)行數(shù)據(jù)補(bǔ)錄工作。
6.故障排除后2天內(nèi),信息科應(yīng)組織技術(shù)研討會(huì),分析故障原因,制定預(yù)防措施,完成故障排除報(bào)告院領(lǐng)導(dǎo)
九、應(yīng)急保障
(一)平時(shí)網(wǎng)絡(luò)與信息安全的防護(hù)
1.組織管理措施:應(yīng)急組織機(jī)構(gòu)要進(jìn)行層層把關(guān),層層落實(shí),對(duì)組織機(jī)構(gòu)中的人員及聯(lián)系方式,要做到及時(shí)更新,并進(jìn)行定期的安全知識(shí)培訓(xùn)。
2.技術(shù)保障:一方面進(jìn)行網(wǎng)絡(luò)設(shè)備的安全加固,例如增加防火墻、入侵監(jiān)測(cè)設(shè)備等,對(duì)已知的系統(tǒng)漏洞及時(shí)安裝補(bǔ)丁程序,另一方面要進(jìn)行技術(shù)儲(chǔ)備,對(duì)內(nèi)部進(jìn)行人員定期培訓(xùn),同時(shí)采取通過(guò)向?qū)I(yè)網(wǎng)絡(luò)安全公司購(gòu)買(mǎi)安全服務(wù)的方式,加強(qiáng)處理緊急情況的能力和效率。
3.在網(wǎng)絡(luò)工程建設(shè)和規(guī)劃方面,要切實(shí)加強(qiáng)網(wǎng)絡(luò)安全方面考慮,設(shè)計(jì)時(shí)要考慮設(shè)備的冗余備份,信息存儲(chǔ)的異地備份等。
(二)應(yīng)急預(yù)案演練
應(yīng)急小組要定期進(jìn)行應(yīng)急預(yù)案的演練,增強(qiáng)應(yīng)急響應(yīng)的能力和意識(shí)。
醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案 2
一、制定目的
為應(yīng)對(duì)醫(yī)院突發(fā)性大面積停電事故,迅速有序地組織和恢復(fù)供電,確保病人生命安全和減少財(cái)產(chǎn)的損失,保證醫(yī)院用電暢通,促進(jìn)事故應(yīng)急工作的制度化和規(guī)范化,依據(jù)國(guó)家相關(guān)法律法規(guī),結(jié)合我院實(shí)際情況,制定本預(yù)案。
二、適用范圍
本預(yù)案所稱“突發(fā)性大面積通電事故”(下稱“大面積停電事故”)是指因嚴(yán)重自然災(zāi)害重要設(shè)施損壞或遭受破壞等原因造成突發(fā)性全院大面積電力系統(tǒng)安全防線失效,電網(wǎng)發(fā)生大面積瓦解或崩潰事故。
三、應(yīng)急原則
大面積停電事故處理工作貫徹“預(yù)防為主,常備不懈”的方針,遵循“統(tǒng)一領(lǐng)導(dǎo),完善機(jī)制,明確責(zé)任,加強(qiáng)合作,快速發(fā)應(yīng),措施果斷”的原則。
四、組織機(jī)構(gòu)
醫(yī)院成立大面積停電事故應(yīng)急領(lǐng)導(dǎo)小組,下設(shè)應(yīng)急搶修隊(duì)。
一、醫(yī)院大面積停電事故應(yīng)急領(lǐng)導(dǎo)小組
組長(zhǎng):總經(jīng)理
副組長(zhǎng):院長(zhǎng)
成員:人事行政部經(jīng)理
后勤主管
電維修工職責(zé):
(1)做好日常安全供電工作,落實(shí)安全生產(chǎn)責(zé)任制,防范大面積停電的事故發(fā)生。
(2)發(fā)生大面積停電事故的時(shí)候,及時(shí)做好停電事故應(yīng)急工作,盡快恢復(fù)供電。
。3)根據(jù)大面積停電事故嚴(yán)重程度,決定啟動(dòng)和終止應(yīng)急預(yù)案。
。4)及時(shí)向上級(jí)報(bào)告事故情況并向社會(huì)公布。
。5)必要時(shí)請(qǐng)求外力支援。
。6)領(lǐng)導(dǎo)小組組長(zhǎng)是履行本預(yù)案規(guī)定第一責(zé)任人。成員單位應(yīng)在領(lǐng)導(dǎo)小組的統(tǒng)一指揮下,各司其職,各負(fù)其責(zé),通力合作,做好大面積停電事故時(shí)的社會(huì)綜合應(yīng)急工作。
二、應(yīng)急搶修隊(duì)
隊(duì)長(zhǎng):后勤主管
成員:電維修工
職責(zé):發(fā)生事故時(shí),組織人員實(shí)施救援行動(dòng);向指揮小組匯報(bào)事故情況,必要時(shí)向供電部門(mén)發(fā)出求援的請(qǐng)求,事后總結(jié)應(yīng)急救援工作經(jīng)驗(yàn)教訓(xùn)。
五、應(yīng)急程序
(一)后勤部門(mén)電工班應(yīng)急程序
一、計(jì)劃性停電應(yīng)急程序
(1)電工在接到供電公司通知停電的電話或以其他形式停電通知時(shí),必須問(wèn)清楚停電的時(shí)間,停多長(zhǎng)時(shí)間及停電原因,做好記錄,如不在本班次,應(yīng)在交接班時(shí)交接清楚。
。2)通知應(yīng)急領(lǐng)導(dǎo)小組組長(zhǎng)(夜半通知總值班人員),說(shuō)明停電的原因,具體停電時(shí)間,停多長(zhǎng)時(shí)間,并做好備用第二電源的準(zhǔn)備工作。
。3)如在正常工作時(shí)間內(nèi),在時(shí)間允許的'情況下,應(yīng)由人事行政部以書(shū)面形式向各部門(mén)發(fā)出通知。
。4)如時(shí)間緊急,應(yīng)在接到供電公司的通知后,立即通知應(yīng)急領(lǐng)導(dǎo)小組組長(zhǎng)(夜間通知總值班人員),說(shuō)明情況,由人事行政部向各部門(mén)發(fā)出通知,重要科室要跟科主任護(hù)士長(zhǎng)講清停送電的時(shí)間,并制定好停送電計(jì)劃。
。5)在停電前30分鐘到配電室,做好切換備用第二電源的前期檢查。停電時(shí)要在15分鐘中保證備用第二電源的正常啟動(dòng)和輸送。
(6)在停電前10分鐘,將全部客用電梯停置1樓位置。
。7)當(dāng)外網(wǎng)停電后,啟動(dòng)發(fā)電機(jī)電源,保證手術(shù)室急診科等重點(diǎn)部門(mén)的供電。
。8)做好備用第二電源運(yùn)行記錄及恢復(fù)市電供電后的記錄。
二、臨時(shí)性停電應(yīng)急程序
。1)出現(xiàn)臨時(shí)性停電時(shí),應(yīng)立即電話詢問(wèn)供電公司,問(wèn)明停電原因及停電時(shí)間的長(zhǎng)短。
。2)通知應(yīng)急小組組長(zhǎng)或總值班,說(shuō)明情況。
(3)如停電時(shí)間較短(10分鐘之內(nèi))應(yīng)等待市電來(lái)后送高低壓電。
。4)如停電時(shí)間較長(zhǎng),應(yīng)立即準(zhǔn)備切換備用第二電源。
。5)因各種原因雙電源均啟動(dòng)不成,應(yīng)盡快啟動(dòng)備用發(fā)電機(jī),保證重點(diǎn)科室的供電。
。6)做好備用第二電源的運(yùn)行記錄。
。7)醫(yī)院內(nèi)部原因停電時(shí),要查明停電原因,是高壓電路還是低壓電路。如果高壓電路出現(xiàn)故障,醫(yī)院電工立即導(dǎo)入備用電源,應(yīng)及時(shí)與供電部門(mén)搶修班聯(lián)系,盡快恢復(fù),保證用電;如果醫(yī)院抵押電路出現(xiàn)故障時(shí),應(yīng)快速查明原因,按照操作規(guī)定恢復(fù)電路。
。ǘ┎块T(mén)科室應(yīng)急程序
一、各科室接到停電通知后,應(yīng)該在允許情況下吧所有的及其電源切斷,待電路恢復(fù)正常后再投入使用。
二、接到停電通知后,立即做好停電準(zhǔn)備。如有搶救患者使用備用電源。
三、突然停電后,立即尋找搶救患者及其運(yùn)轉(zhuǎn)的動(dòng)力方法,維持搶救工作,并開(kāi)啟應(yīng)急燈照明等。并應(yīng)及時(shí)通知電工或總值班。
四、危重患者手術(shù)中使用呼吸機(jī)的患者平時(shí)應(yīng)在機(jī)旁備有簡(jiǎn)易呼吸器,遇突然停電,醫(yī)護(hù)人員立即將呼吸機(jī)脫開(kāi),使用簡(jiǎn)易呼吸器維持呼吸。使用電動(dòng)吸氮的患者,用50ML注射器接吸氮管吸氮。
五、如雙線均突然出現(xiàn)供電故障,院內(nèi)發(fā)電機(jī)供電前,醫(yī)護(hù)人員則應(yīng)首先保證病人搶救;護(hù)士應(yīng)沉著鎮(zhèn)靜,上呼吸機(jī)者采用手抱球法,上監(jiān)護(hù)儀者采用人工測(cè)血壓脈搏,電動(dòng)吸氮者則采用50毫升注射器接吸氮管抽吸等,嚴(yán)密觀察并請(qǐng)變化,其余工作人員則立即電話通知電工,人事行政部,并采用應(yīng)急燈供照明。
六、加強(qiáng)巡視病房,安撫患者,同時(shí)注意防火防盜。
七、電梯遇到突然停電后,后勤人員要做好乘客思想工作,向外面打電話,用人工方法把所有乘客放出去。
六、保障措施
一、電工日常應(yīng)做好發(fā)電機(jī)的維護(hù)保養(yǎng)工作,保證發(fā)電機(jī)隨時(shí)投入使用。
二、電工平時(shí)要掌握供電知識(shí)和操作規(guī)范,注意操作安全。
三、臨床科室常規(guī)備有應(yīng)急燈電筒等照明用物,定期檢查,保持完好狀態(tài)。
四、后勤部門(mén)要組織進(jìn)行應(yīng)急停電演練,每年1—2次,通過(guò)演練,使大家熟悉掌握突發(fā)停電的應(yīng)急處置程序,確保病人安全。
醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案 3
確保醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)的24小時(shí)全天候連續(xù)工作,是醫(yī)院進(jìn)行正常醫(yī)療工作的前提和保證。一旦醫(yī)院信息系統(tǒng)發(fā)生故障,將會(huì)給醫(yī)院的工作造成嚴(yán)重后果甚至是癱瘓。為盡可能減少醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)故障導(dǎo)致的影響,特制定本應(yīng)急預(yù)案。本網(wǎng)絡(luò)故障預(yù)案,是基于一旦有緊急情況導(dǎo)致信息系統(tǒng)中斷服務(wù)后,為臨時(shí)保障醫(yī)院相關(guān)部門(mén)正常運(yùn)轉(zhuǎn)所采取的過(guò)渡手段。過(guò)渡手段包括將系統(tǒng)和操作重新安排到備用機(jī)器、使用備用設(shè)備恢復(fù)網(wǎng)絡(luò)功能或使用人工方法代替網(wǎng)絡(luò)功能的運(yùn)行。
一、醫(yī)院網(wǎng)絡(luò)系統(tǒng)面臨的故障原因
1、人為原因所導(dǎo)致的故障。如操作員錯(cuò)誤操作、破壞、植入有害代碼(如病毒)等;
2、環(huán)境原因所導(dǎo)致的'故障。如設(shè)備故障、軟件錯(cuò)誤、電力故障;
3、自然原因所導(dǎo)致的故障。如火災(zāi)、洪水、地震、雷擊等。
二、對(duì)網(wǎng)絡(luò)故障的判斷及處理
當(dāng)網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計(jì)算機(jī)訪問(wèn)數(shù)據(jù)庫(kù)速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問(wèn)網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作、程序出現(xiàn)重大錯(cuò)誤時(shí),要立即向網(wǎng)絡(luò)中心報(bào)告,網(wǎng)絡(luò)中心工作人員對(duì)科室提出的上述問(wèn)題進(jìn)行復(fù)核,落實(shí)后給予科室反饋信息。網(wǎng)絡(luò)中心會(huì)同有關(guān)技術(shù)人員及時(shí)進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即解決并恢復(fù)工作;如故障原因不明確、情況嚴(yán)重不能在短期內(nèi)排除的,應(yīng)立即報(bào)告院辦和院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由分管院領(lǐng)導(dǎo)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運(yùn)轉(zhuǎn)。
對(duì)網(wǎng)絡(luò)故障的分類(lèi)及處理:
1、一類(lèi)故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤(pán)損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;內(nèi)部數(shù)據(jù)被刪改;重點(diǎn)終端故障;規(guī)律性的整體、局部軟、硬件故障。由網(wǎng)絡(luò)中心上報(bào)院辦和院領(lǐng)導(dǎo),由院辦組織協(xié)調(diào)恢復(fù)工作。
2、二類(lèi)故障:?jiǎn)我唤K端軟、硬件故障;單一病人信息丟失;偶然性的數(shù)據(jù)處理錯(cuò)誤;某些科室違反工作流程所導(dǎo)致的網(wǎng)絡(luò)故障。由相關(guān)工作人員上報(bào)網(wǎng)絡(luò)中心,由網(wǎng)絡(luò)中心集體解決。
3、三類(lèi)故障:各終端由于不熟練或使用不當(dāng)造成的錯(cuò)誤及程序出現(xiàn)錯(cuò)誤在一定時(shí)間內(nèi)無(wú)法解決。由相關(guān)工作人員單獨(dú)無(wú)法解決的上報(bào)網(wǎng)絡(luò)中心,網(wǎng)絡(luò)中心進(jìn)行登記。
三、網(wǎng)絡(luò)整體故障的預(yù)案工作流程(后附流程圖)
1、網(wǎng)絡(luò)中心一旦確定為網(wǎng)絡(luò)整體故障,首先應(yīng)立刻報(bào)告分管院領(lǐng)導(dǎo)。網(wǎng)絡(luò)中心需馬上組織恢復(fù)工作,并充分考慮到特殊情況對(duì)故障恢復(fù)帶來(lái)的時(shí)間影響。
2、當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)整體故障時(shí),根據(jù)故障恢復(fù)時(shí)間的程度將轉(zhuǎn)入手工工作的時(shí)限明確如下:
。1)20分鐘內(nèi)不能恢復(fù)——門(mén)診掛號(hào)、住院登記、住院核算、門(mén)診藥房轉(zhuǎn)入手工操作(由院辦、財(cái)務(wù)科及藥劑科分別通知)。門(mén)診醫(yī)生站改為手寫(xiě)處方、門(mén)診收費(fèi)由網(wǎng)絡(luò)中心提供臨時(shí)藥品劃價(jià)服務(wù)器,轉(zhuǎn)入微機(jī)劃價(jià)、手工發(fā)票工作方式;門(mén)診藥房將手工發(fā)票的處方進(jìn)行保留。
。2)6小時(shí)內(nèi)不能恢復(fù)——原則上將住院醫(yī)生站、護(hù)士工作站、藥房、手術(shù)室、醫(yī)技檢查、LISRIS工作站等轉(zhuǎn)入手工操作(具體實(shí)行時(shí)間及步驟由院辦、醫(yī)務(wù)科、藥劑科及護(hù)理部決定)。
。3)24小時(shí)以上不能恢復(fù)——將出院核算轉(zhuǎn)入手工。
3、網(wǎng)絡(luò)中心在此期間全力恢復(fù)網(wǎng)絡(luò)正常運(yùn)行。
四、具體協(xié)調(diào)工作
1、所有手工工作的統(tǒng)一時(shí)間應(yīng)由院辦或總值班(緊急情況下由網(wǎng)絡(luò)中心)通知,相關(guān)單位嚴(yán)格按照通知時(shí)間協(xié)調(diào)工作,在未接到新的通知前不得私自操作計(jì)算機(jī)。
2、門(mén)診掛號(hào)、收費(fèi)系統(tǒng)工作,由財(cái)務(wù)科負(fù)責(zé)總體協(xié)調(diào),并與網(wǎng)絡(luò)中心保持聯(lián)系,及時(shí)反饋溝通最新消息。
。1)當(dāng)網(wǎng)絡(luò)系統(tǒng)中斷時(shí),改為手工掛號(hào)。
(2)網(wǎng)絡(luò)恢復(fù)后,及時(shí)將中斷期間的患者ID信息輸入到計(jì)算機(jī)。
。3)如果病人從收款處返回須重新輸入ID號(hào),應(yīng)優(yōu)先錄入,以配合收款處進(jìn)行電腦收款。
。4)在以后的工作中如發(fā)現(xiàn)某位患者的ID號(hào)電腦內(nèi)沒(méi)有記載,應(yīng)詳細(xì)詢問(wèn)患者以前是否是在網(wǎng)絡(luò)故障時(shí)就診過(guò)。
(5)當(dāng)系統(tǒng)恢復(fù)正常時(shí),由收款處負(fù)責(zé)同志對(duì)網(wǎng)絡(luò)運(yùn)行穩(wěn)定性進(jìn)行監(jiān)測(cè),如出現(xiàn)不穩(wěn)定情況則要暫停使用,同時(shí)及時(shí)向網(wǎng)絡(luò)中心反映情況。
3、住院費(fèi)用核算系統(tǒng)工作,由財(cái)務(wù)科總體負(fù)責(zé)協(xié)調(diào)。
。1)原則上不在住院處進(jìn)行費(fèi)用補(bǔ)錄,防止帳目混亂。
。2)當(dāng)系統(tǒng)停止運(yùn)行超過(guò)2天時(shí),對(duì)普通出院患者,推遲出院結(jié)算時(shí)間。對(duì)需馬上出院的患者應(yīng)根據(jù)病歷和臨床科室護(hù)士工作站記錄,進(jìn)行手工核算出院。
4、臨床系統(tǒng)工作,由醫(yī)務(wù)科、護(hù)理部共同協(xié)調(diào)。
。1)網(wǎng)絡(luò)故障期間臨床科室詳細(xì)記錄患者的所有費(fèi)用執(zhí)行情況。
(2)科室詳細(xì)填寫(xiě)每個(gè)患者的藥品請(qǐng)領(lǐng)單(包括姓名、ID號(hào)、費(fèi)別、藥品名稱及用量等),一式兩份,一份用于科室補(bǔ)錄醫(yī)囑,另一份送西藥房拿藥。
。3)根據(jù)通知恢復(fù)運(yùn)行時(shí)間,按要求補(bǔ)錄醫(yī)囑。
5、醫(yī)技檢查工作,由各醫(yī)技科室負(fù)責(zé)。
。1)在網(wǎng)絡(luò)停止運(yùn)轉(zhuǎn)期間應(yīng)詳細(xì)留取、整理檢查申請(qǐng)單底聯(lián)。
(2)網(wǎng)絡(luò)恢復(fù)后根據(jù)檢查單底聯(lián)登記,通過(guò)手工記價(jià)補(bǔ)錄患者費(fèi)用。
。3)對(duì)即將出院的患者,各科在申請(qǐng)單上注明,檢查科室應(yīng)及時(shí)通知科室或住院處溝通費(fèi)用情況。
6、藥房、藥庫(kù)工作,由藥劑科主任負(fù)責(zé)
(1)網(wǎng)絡(luò)故障時(shí),病區(qū)藥房應(yīng)根據(jù)臨床科室提供的藥品請(qǐng)領(lǐng)單發(fā)藥。
。2)網(wǎng)絡(luò)恢復(fù)時(shí)對(duì)臨床科室補(bǔ)錄的擺藥醫(yī)囑進(jìn)行發(fā)藥補(bǔ)確認(rèn),同時(shí)與發(fā)藥時(shí)藥品請(qǐng)領(lǐng)單內(nèi)容詳細(xì)核對(duì),如發(fā)現(xiàn)內(nèi)容不符,必須詳細(xì)追查。
(3)網(wǎng)絡(luò)恢復(fù)后對(duì)出院帶藥處方及時(shí)進(jìn)行錄入。
。4)數(shù)據(jù)補(bǔ)錄工作結(jié)束后藥庫(kù)、藥房應(yīng)查看機(jī)器內(nèi)庫(kù)存與實(shí)際庫(kù)存相符情況。
五、網(wǎng)絡(luò)修復(fù)后的數(shù)據(jù)處理
院內(nèi)各終端接到重新運(yùn)行通知后,需重新啟動(dòng)計(jì)算機(jī),整體網(wǎng)絡(luò)故障的工程恢復(fù)工作,由網(wǎng)絡(luò)中心嚴(yán)格按照服務(wù)器數(shù)據(jù)管理要求進(jìn)行恢復(fù)工作。
1、組織核;颊哔M(fèi)用情況。
2、藥劑科校查庫(kù)存。
3、臨床科室補(bǔ)錄患者醫(yī)囑。
4、LIS/RIS使用科室核校數(shù)據(jù)。
醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案 4
一、總則
1.1編制目的
建立健全我院信息與網(wǎng)絡(luò)安全事件應(yīng)急工作機(jī)制,提高應(yīng)對(duì)信息與網(wǎng)絡(luò)安全事件的處置能力,預(yù)防和減少網(wǎng)絡(luò)與信息安全事件造成的危害和損失,維護(hù)信息安全和醫(yī)院診療行為穩(wěn)定。
1.2編制依據(jù)
依據(jù)《突發(fā)事件應(yīng)對(duì)法》、《網(wǎng)絡(luò)安全法》、《突發(fā)事件應(yīng)對(duì)法》、《信息安全技術(shù)信息安全事件分類(lèi)分級(jí)指南》(GB/Z20986-2007)、《xx區(qū)突發(fā)公共事件總體應(yīng)急預(yù)案》等相關(guān)規(guī)定,制定本預(yù)案。
1.3適用范圍
本預(yù)案適用于我院執(zhí)業(yè)范圍內(nèi)發(fā)生的信息與網(wǎng)絡(luò)安全事件的預(yù)防和應(yīng)急處置工作。國(guó)家及政府部門(mén)有關(guān)法律法規(guī)、規(guī)章對(duì)信息內(nèi)容安全事件的預(yù)防和處置工作另有規(guī)定的,依照其規(guī)定執(zhí)行。
1.4分級(jí)分類(lèi)
信息與網(wǎng)絡(luò)安全事件分為有害程序事件、網(wǎng)絡(luò)攻擊事件、信息破壞事件、信息內(nèi)容安全事件、設(shè)備設(shè)施故障事件、災(zāi)害性事件及其他事件等七類(lèi):
。1)有害程序事件分為計(jì)算機(jī)病毒事件、蠕蟲(chóng)事件、特洛伊木馬事件、僵尸網(wǎng)絡(luò)事件、混合程序攻擊事件、網(wǎng)頁(yè)內(nèi)嵌惡意代碼事件和其他有害程序事件。
。2)網(wǎng)絡(luò)攻擊事件分為拒絕服務(wù)攻擊事件、后門(mén)攻擊事件、
漏洞攻擊事件、網(wǎng)絡(luò)掃描竊聽(tīng)事件、網(wǎng)絡(luò)釣魚(yú)事件、干擾事件和其他網(wǎng)絡(luò)攻擊事件。
(3)信息破壞事件分為信息篡改事件、信息假冒事件、信息泄露事件、信息竊取事件、信息丟失事件和其他信息破壞事件。
。4)信息內(nèi)容安全事件是指通過(guò)網(wǎng)絡(luò)傳播法律法規(guī)禁止信息,組織非法串聯(lián)、煽動(dòng)集會(huì)游行或炒作敏感問(wèn)題并危害國(guó)家安全、社會(huì)穩(wěn)定和公眾利益的事件。
。5)設(shè)備設(shè)施故障事件分為軟硬件自身故障、外圍保障設(shè)施故障、人為破壞事故和其他設(shè)備設(shè)施故障。
(6)災(zāi)害性事件是指由自然災(zāi)害等其他突發(fā)事件導(dǎo)致的信息與網(wǎng)絡(luò)安全事件。
(7)其他事件是指上述事件類(lèi)型以外的影響信息與網(wǎng)絡(luò)安全的事件。
1.5工作原則
1.本應(yīng)急預(yù)案所稱計(jì)算機(jī)信息及網(wǎng)絡(luò)系統(tǒng),是指在醫(yī)院信息及網(wǎng)絡(luò)系統(tǒng)中,由計(jì)算機(jī)及其配套的設(shè)備、設(shè)施構(gòu)成,按照HIS系統(tǒng)應(yīng)用目標(biāo)和規(guī)則對(duì)數(shù)據(jù)信息進(jìn)行采集、加工、存儲(chǔ)、傳輸、檢索等處理的人機(jī)系統(tǒng)。
2.計(jì)算機(jī)信息及網(wǎng)絡(luò)系統(tǒng)安全保護(hù),是保障計(jì)算機(jī)及配套的設(shè)備、設(shè)施的安全,運(yùn)行環(huán)境安全,保障信息安全,保障醫(yī)院信息管理系統(tǒng)功能正常發(fā)揮,以維護(hù)計(jì)算機(jī)信息及網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,重點(diǎn)是維護(hù)信息及網(wǎng)絡(luò)系統(tǒng)中數(shù)據(jù)信息和網(wǎng)絡(luò)上一切設(shè)備的安全。
3.醫(yī)院內(nèi)網(wǎng)運(yùn)行的計(jì)算機(jī)的安全保護(hù)適用本應(yīng)急預(yù)案。4.任何單位或者個(gè)人不得利用上網(wǎng)計(jì)算機(jī)從事危害醫(yī)院利益的活動(dòng),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
5.計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建設(shè)和應(yīng)用,應(yīng)遵守上級(jí)主管機(jī)關(guān)辦法的行政法規(guī),用戶手冊(cè)和其他有關(guān)規(guī)定。
6.計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)行安全等級(jí)保護(hù)和用戶使用權(quán)限劃分,安全等級(jí)和用戶使用權(quán)限以及用戶口令密碼的.劃分和設(shè)置由信息中心負(fù)責(zé)制定和實(shí)施。
7.在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施附近進(jìn)行營(yíng)房維修、改變及其他活動(dòng),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。如無(wú)法避免而影響計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)施安全的作業(yè),須事先通知信息科,經(jīng)科室負(fù)責(zé)人同意并采取保護(hù)措施后,方可實(shí)施作業(yè)。
8.計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的使用科室和個(gè)人都必須遵守計(jì)算機(jī)安全使用規(guī)則,以及有關(guān)的操作規(guī)程和規(guī)章制度。
9.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中發(fā)生的問(wèn)題,有關(guān)使用科室負(fù)責(zé)人應(yīng)當(dāng)立即向信息科工作人員報(bào)告。
10.對(duì)計(jì)算機(jī)病毒和危害網(wǎng)絡(luò)系統(tǒng)安全的其他有害數(shù)據(jù)信息的防治工作,由信息科負(fù)責(zé)處理。
11.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)軟件、設(shè)備、設(shè)施的安裝、調(diào)試、故障排除等各項(xiàng)操作由信息科工作人員負(fù)責(zé)。各科室或個(gè)人不得自行拆卸、安裝任何軟、硬件設(shè)施。
12.所有內(nèi)網(wǎng)計(jì)算機(jī)絕對(duì)禁止進(jìn)行國(guó)際聯(lián)網(wǎng)或與院外其他公共網(wǎng)絡(luò)聯(lián)接。
二、應(yīng)急事件處理小組
組長(zhǎng):
副組長(zhǎng):
組員:
各相應(yīng)職能部門(mén)主任及臨床科室科主任、護(hù)士長(zhǎng)
三、應(yīng)急響應(yīng)
。ㄒ唬╉憫(yīng)級(jí)別的確定
根據(jù)信息與網(wǎng)絡(luò)安全事件的可控性、嚴(yán)重程度和影響范圍,包括網(wǎng)絡(luò)癱瘓面、對(duì)醫(yī)療工作影響、損失程度綜合考慮。
將網(wǎng)絡(luò)與信息安全事件分為四級(jí):特別重大(I級(jí))、重大(II級(jí))、較大(III級(jí))、一般(IV級(jí))。國(guó)家及政府部門(mén)有關(guān)法律法規(guī)有明確規(guī)定的,按國(guó)家及政府部門(mén)有關(guān)規(guī)定執(zhí)行。分類(lèi)如下:
一般(IV級(jí)):個(gè)別工作站點(diǎn)不能正常工作、打印機(jī)故障、刷卡機(jī)故障、網(wǎng)線接頭松動(dòng)影響科室正常工作。
較大(III級(jí)):樓層交換機(jī)、科室交換機(jī)故障,導(dǎo)致局部網(wǎng)絡(luò)癱瘓。
重大(II級(jí)):基礎(chǔ)網(wǎng)絡(luò)、光纖收發(fā)器、主交換機(jī)癱瘓、綜合布線主干斷裂。
特別重大(I級(jí)):服務(wù)器崩潰、磁盤(pán)陣列破壞、網(wǎng)絡(luò)系統(tǒng)軟件丟失、備用服務(wù)器系統(tǒng)無(wú)法啟動(dòng)。
(二)預(yù)案啟動(dòng)
發(fā)生IV級(jí)、III級(jí)網(wǎng)絡(luò)信息安全事件后,信息科應(yīng)立即組織人員實(shí)地檢測(cè)并維修;發(fā)生I、II級(jí)的信息安全突發(fā)事件后,上報(bào)醫(yī)院信息化領(lǐng)導(dǎo)小組和醫(yī)院信息安全應(yīng)急領(lǐng)導(dǎo)小組,啟動(dòng)相應(yīng)預(yù)案,并由醫(yī)院信息安全應(yīng)急領(lǐng)導(dǎo)小組負(fù)責(zé)應(yīng)急處理工作,如屬于涉及危害公共安全事件應(yīng)及時(shí)上報(bào)公安信息及網(wǎng)絡(luò)管理部門(mén)。
。ㄈ┈F(xiàn)場(chǎng)應(yīng)急處理
1.信息科接到其他科室信息安全應(yīng)急報(bào)告后,根據(jù)事件級(jí)別采取相應(yīng)措施,重大突發(fā)事件立即報(bào)告醫(yī)院信息安全應(yīng)急領(lǐng)導(dǎo)小組,并組織恢復(fù)工作。
2.當(dāng)發(fā)生網(wǎng)絡(luò)整體故障時(shí),應(yīng)急服務(wù)器無(wú)法啟用的情況下,各部門(mén)根據(jù)故障恢復(fù)時(shí)間的程度將轉(zhuǎn)入手工操作,具體時(shí)限明確如下:
(1)15分鐘內(nèi)不能恢復(fù):門(mén)急診掛號(hào)收費(fèi)、門(mén)急診藥房、門(mén)診急診醫(yī)生等部門(mén)轉(zhuǎn)入手工操作。
(2)3小時(shí)內(nèi)不能恢復(fù):住院醫(yī)生工作站、住院護(hù)士工作站、住院藥房、門(mén)急診、手術(shù)室、醫(yī)技檢查轉(zhuǎn)入手工操作。
。3)12小時(shí)以上不能恢復(fù):全院各種業(yè)務(wù)轉(zhuǎn)入手工操作。
3.所有手工操作的統(tǒng)一啟動(dòng)時(shí)間須由醫(yī)院信息安全應(yīng)急辦公室通知,相關(guān)部門(mén)嚴(yán)格按照通知時(shí)間協(xié)調(diào)各項(xiàng)工作,在未接到新的指示前不準(zhǔn)私自操作計(jì)算機(jī)。
4.門(mén)診掛號(hào)收費(fèi)處工作協(xié)調(diào)
(1)由財(cái)務(wù)科負(fù)責(zé)人負(fù)責(zé)組織協(xié)調(diào)。
。2)當(dāng)網(wǎng)絡(luò)系統(tǒng)運(yùn)行中斷超過(guò)15分鐘時(shí),要通知收費(fèi)員轉(zhuǎn)入手工收費(fèi)程序。
(3)門(mén)診收費(fèi)員要建立手工發(fā)票使用登記本,對(duì)發(fā)票使用情況做詳細(xì)登記。
。4)當(dāng)系統(tǒng)恢復(fù)正常時(shí),由收費(fèi)員負(fù)責(zé)對(duì)網(wǎng)絡(luò)運(yùn)行穩(wěn)定性進(jìn)行監(jiān)測(cè),如不穩(wěn)定,及時(shí)向醫(yī)院信息科反饋情況。
。5)在接到使用計(jì)算機(jī)的指令并重新啟動(dòng)運(yùn)行后,收費(fèi)員立即轉(zhuǎn)入到機(jī)器操作,并在空閑時(shí)補(bǔ)錄相關(guān)信息。
5.住院收費(fèi)處的工作協(xié)調(diào)
。1)由財(cái)務(wù)科負(fù)責(zé)人負(fù)責(zé)組織協(xié)調(diào)。
。2)原則上不在住院處進(jìn)行費(fèi)用補(bǔ)錄,以防止出現(xiàn)帳目混亂。
。3)當(dāng)系統(tǒng)停止運(yùn)行時(shí)間超過(guò)12小時(shí),推遲普通出院患者結(jié)算時(shí)間。對(duì)急需出院的患者應(yīng)根據(jù)病歷和臨床護(hù)士工作站記錄,進(jìn)行手工核算,出具手寫(xiě)發(fā)票。
。4)如出院患者急需在網(wǎng)絡(luò)停止運(yùn)行期間結(jié)算,應(yīng)由該科護(hù)士工作站追查是否還有正在進(jìn)行的檢查項(xiàng)目,并向住院收費(fèi)處提供詳細(xì)費(fèi)用情況,方可送交結(jié)算。
6.醫(yī)生、護(hù)士工作站的協(xié)調(diào)
。1)由醫(yī)務(wù)科、護(hù)理部負(fù)責(zé)人負(fù)責(zé)組織協(xié)調(diào)。
(2)醫(yī)生接到信息科通知后立即轉(zhuǎn)入手工操作。
。3)病區(qū)醫(yī)生手工開(kāi)具醫(yī)囑,書(shū)寫(xiě)借方,一式兩份,一份用于科室補(bǔ)錄醫(yī)囑,另一份送藥房作為取藥憑證。
。4)護(hù)士根據(jù)醫(yī)囑核對(duì)借方,并嚴(yán)格按醫(yī)囑進(jìn)行治療。
。5)有緊急出院病人,立即通知住院收費(fèi)處,由住院收費(fèi)處進(jìn)行手工結(jié)算工作。
(6)接到醫(yī)院信息安全應(yīng)急辦恢復(fù)運(yùn)行時(shí)間的通知后,由科主任、護(hù)士長(zhǎng)組織協(xié)調(diào),完成補(bǔ)錄醫(yī)囑和費(fèi)用核對(duì)工作。
7.醫(yī)技檢查工作協(xié)調(diào)
。1)由各醫(yī)技科主任負(fù)責(zé)組織協(xié)調(diào)。
。2)在網(wǎng)絡(luò)停運(yùn)期間手工登記病人檢查申請(qǐng)單信息。
。3)對(duì)即將出院或有出院傾向的患者,主治醫(yī)師要在檢查申請(qǐng)單上注明,檢查科室應(yīng)及時(shí)通知臨床科室和住院收費(fèi)處溝通費(fèi)用情況。
8.藥房工作協(xié)調(diào)
。1)由藥劑科負(fù)責(zé)人負(fù)責(zé)組織協(xié)調(diào)。
。2)網(wǎng)絡(luò)故障時(shí),根據(jù)臨床科室提供的藥品請(qǐng)領(lǐng)單發(fā)藥(借藥)。
。3)網(wǎng)絡(luò)恢復(fù)時(shí)對(duì)臨床科室補(bǔ)錄的擺藥醫(yī)囑進(jìn)行發(fā)藥并確認(rèn),同時(shí)與發(fā)藥時(shí)藥品請(qǐng)領(lǐng)單內(nèi)容認(rèn)真核對(duì),如發(fā)現(xiàn)內(nèi)容不符,須詳細(xì)追查。
(4)網(wǎng)絡(luò)恢復(fù)后及時(shí)確認(rèn)出院帶藥處方。
9.各工作站接到重新運(yùn)行通知時(shí),需重新啟動(dòng)計(jì)算機(jī)。醫(yī)院信息科嚴(yán)格按照服務(wù)器數(shù)據(jù)管理要求進(jìn)行整體網(wǎng)絡(luò)故障工程恢復(fù)工作。
。ㄋ模┽t(yī)院信息系統(tǒng)應(yīng)急數(shù)據(jù)恢復(fù)工作規(guī)定
1.由醫(yī)院信息中心進(jìn)行系統(tǒng)恢復(fù)。
2.當(dāng)網(wǎng)絡(luò)線路不通時(shí),醫(yī)院信息管理員應(yīng)立即進(jìn)行現(xiàn)場(chǎng)維護(hù)。如交換機(jī)出現(xiàn)故障,應(yīng)立即啟用備用交換機(jī)。
3.做好詳細(xì)恢復(fù)記錄。
。ㄎ澹┽t(yī)院信息系統(tǒng)網(wǎng)絡(luò)服務(wù)器故障應(yīng)急處理規(guī)程
1.由醫(yī)院信息科及時(shí)處理并做好故障排除記錄。
2.各使用科室制定相應(yīng)的系統(tǒng)故障數(shù)據(jù)保護(hù)措施,并建立數(shù)據(jù)搶錄小組。
3.停機(jī)期間,相關(guān)科室應(yīng)組織數(shù)據(jù)搶錄小組在崗待命,一旦系統(tǒng)恢復(fù),要立即于當(dāng)日完成重要數(shù)據(jù)補(bǔ)錄,次日完成全部數(shù)據(jù)補(bǔ)錄。
4.故障排除后5天內(nèi),信息科要分析故障原因,制定預(yù)防措施,報(bào)告信息化工作領(lǐng)導(dǎo)小組。
。┽t(yī)院信息系統(tǒng)簡(jiǎn)要應(yīng)急措施
1.軟件系統(tǒng)故障:操作系統(tǒng)軟件故障的情況,重新啟動(dòng)計(jì)算機(jī),再運(yùn)行程序,如還是無(wú)法解決,聯(lián)系信息科;工作軟件故障的情況,關(guān)閉工作軟件,再重新打開(kāi)工作軟件,自動(dòng)重新下載程序,如還是無(wú)法解決,聯(lián)系信息中心。
2.硬件系統(tǒng)故障:經(jīng)醫(yī)院信息科檢測(cè)不能馬上修復(fù)的,應(yīng)立即啟用備用設(shè)備。
3.打印機(jī)系統(tǒng)故障:如打印機(jī)在工作中出現(xiàn)異常(如打印頭溫度過(guò)高、打印頭發(fā)出異響),操作員應(yīng)立即關(guān)閉打印機(jī)電源并與醫(yī)院信息科聯(lián)系,如經(jīng)檢測(cè)不能修復(fù),采用備用打印機(jī)替換。操作員不得帶電拆解打印機(jī)與計(jì)算機(jī)外部器件。
4.網(wǎng)絡(luò):網(wǎng)線、交換機(jī)、光纖模塊、UPS電源故障,由醫(yī)院信息科進(jìn)行檢修,如不能立即修復(fù),更換備用設(shè)備,保證網(wǎng)絡(luò)正常運(yùn)行。
5.服務(wù)器故障:
(1)UPS電源故障:服務(wù)器暫時(shí)接入市電啟動(dòng)服務(wù)器運(yùn)行。
(2)服務(wù)器故障:?jiǎn)螜C(jī)故障,及時(shí)排除修復(fù);
雙機(jī)故障,啟動(dòng)遠(yuǎn)程應(yīng)急備用機(jī);完全癱瘓,轉(zhuǎn)入手工作業(yè)。
。3)軟件系統(tǒng)故障:在采取相應(yīng)方法盡快解決未果的情況下,應(yīng)立即起用報(bào)告制度與手工操作方式。
。4)硬件系統(tǒng)故障:不能馬上修復(fù)時(shí)應(yīng)立即起用備用服務(wù)器替代主服務(wù)器工作。
。5)數(shù)據(jù)安全與病毒防范:醫(yī)院信息科應(yīng)每個(gè)工作日檢查服務(wù)器的數(shù)據(jù)備份與實(shí)時(shí)數(shù)據(jù)(日結(jié))的運(yùn)行狀況,檢查運(yùn)行日志,如出現(xiàn)異常應(yīng)立即停止工作站操作查找原因,并對(duì)實(shí)時(shí)數(shù)據(jù)采取備份保留。信息科應(yīng)定時(shí)升級(jí)服務(wù)器病毒數(shù)據(jù)庫(kù),定時(shí)手工查殺病毒并打開(kāi)服務(wù)器實(shí)時(shí)病毒監(jiān)控系統(tǒng)。如工作站受到病毒感染,操作員應(yīng)立即關(guān)閉計(jì)算機(jī),等待醫(yī)院信息科通知開(kāi)機(jī)。
6.信息科加強(qiáng)醫(yī)院網(wǎng)絡(luò)系統(tǒng)監(jiān)管,充分發(fā)揮醫(yī)院監(jiān)控網(wǎng)絡(luò)軟件的作用,凡不按規(guī)定操作計(jì)算機(jī),違規(guī)使用外來(lái)數(shù)據(jù)盤(pán)、安裝非法系統(tǒng)、瀏覽、操作非工作需要站點(diǎn)、網(wǎng)頁(yè),一律收回授權(quán)和采取隔離措施。
。ㄆ撸﹫(bào)告和總結(jié)
認(rèn)真回顧并整理發(fā)生事件的各種相關(guān)信息,盡可能地把所有情況記錄到文檔中。發(fā)生重大信息安全事件處理完畢后5個(gè)工作日內(nèi)將處理結(jié)果報(bào)醫(yī)院信息領(lǐng)導(dǎo)小組。
。ò耍⿷(yīng)急行動(dòng)結(jié)束
根據(jù)信息安全事件的處置進(jìn)展情況和現(xiàn)場(chǎng)應(yīng)急處理工作組意見(jiàn),及時(shí)進(jìn)行綜合評(píng)估。應(yīng)急行動(dòng)是否結(jié)束,由醫(yī)院信息安全應(yīng)急領(lǐng)導(dǎo)小組決定。
醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案 5
一、信息系統(tǒng)故障應(yīng)急方案
為防止因醫(yī)院信息系統(tǒng)顯現(xiàn)故障而影響全院正常醫(yī)療秩序,確;颊咴谔貏e情況下能夠得到適時(shí)、有效地治療,結(jié)合我院實(shí)際,特訂立本預(yù)案,望各科室、各部門(mén)在應(yīng)急情況下遵奉執(zhí)行。
(一)醫(yī)院信息系統(tǒng)顯現(xiàn)故障報(bào)告程序
當(dāng)各工作站發(fā)覺(jué)計(jì)算機(jī)不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問(wèn)網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立刻向信息網(wǎng)絡(luò)中心報(bào)告。中心工作人員對(duì)各工作站提出的問(wèn)題必需高度重視,做好記錄,經(jīng)核實(shí)后適時(shí)給各工作站反饋故障信息,同時(shí)召集有關(guān)人員適時(shí)進(jìn)行討論,假如故障原因明確,可以立刻恢復(fù)的,應(yīng)盡快恢復(fù)工作;如故障原因不明、情況嚴(yán)重、不能在短期內(nèi)排出的,應(yīng)立刻報(bào)告院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由院領(lǐng)導(dǎo)協(xié)調(diào)全院各部門(mén)工作,以保障全院醫(yī)療工作的正常運(yùn)轉(zhuǎn)。
。ǘ┽t(yī)院信息系統(tǒng)故障分級(jí)
依據(jù)故障發(fā)生的原因和性質(zhì)不同分為三類(lèi):
一類(lèi)故障:由于服務(wù)器不能正常工作、主干光纖損壞、服務(wù)器數(shù)據(jù)庫(kù)問(wèn)題、服務(wù)器工作不穩(wěn)定、網(wǎng)絡(luò)不通等軟件和硬件發(fā)生故障等造成的停機(jī)和網(wǎng)絡(luò)癱瘓。
二類(lèi)故障:由于交換機(jī)、網(wǎng)絡(luò)故障、服務(wù)器數(shù)據(jù)庫(kù)部分問(wèn)題、偶然性的數(shù)據(jù)錯(cuò)誤、某些科室違反工作流程等引起的部分片區(qū)性故障。
三類(lèi)故障:由于各終端電腦硬件、網(wǎng)絡(luò)、病毒和操作不當(dāng)造成的單點(diǎn)故障。
針對(duì)上述故障分類(lèi)等級(jí),處理原則如下:
一類(lèi)故障——由信息網(wǎng)絡(luò)信息科負(fù)責(zé)人報(bào)院領(lǐng)導(dǎo),由醫(yī)院組織協(xié)調(diào)恢復(fù)工作,并由信息系統(tǒng)故障恢復(fù)領(lǐng)導(dǎo)指揮小組統(tǒng)一指揮協(xié)調(diào)恢復(fù)工作。
二類(lèi)故障——由網(wǎng)絡(luò)管理人員上報(bào)信息科負(fù)責(zé)人,由信息集中解決。
三類(lèi)故障——由網(wǎng)絡(luò)管理員單獨(dú)解決,并認(rèn)真登記維護(hù)情況。
。ㄈ┌l(fā)生各類(lèi)故障時(shí)的首要工作
1、發(fā)生一類(lèi)故障時(shí)
。1)當(dāng)信息科一旦確定為一類(lèi)整體故障時(shí),首先是立刻報(bào)告院領(lǐng)導(dǎo),同時(shí)組織恢復(fù)工作,并充分考慮到特別情況如節(jié)假日、病員流量大、人員外出及醫(yī)院有重點(diǎn)活動(dòng)等對(duì)故障恢復(fù)帶來(lái)的時(shí)間影響。
。2)當(dāng)發(fā)覺(jué)網(wǎng)絡(luò)整體故障時(shí),各部門(mén)依據(jù)故障恢復(fù)時(shí)間的程度將工作轉(zhuǎn)入相應(yīng)的應(yīng)急操作模式,實(shí)在時(shí)限明確如下:
、30分鐘內(nèi)不能恢復(fù)——門(mén)診收費(fèi)轉(zhuǎn)入單機(jī)操作模式。
、3小時(shí)內(nèi)不能恢復(fù)——各住院收費(fèi)、藥房、護(hù)士工作站、醫(yī)生工作站、庫(kù)房、醫(yī)技檢查等轉(zhuǎn)入手工操作。
2、發(fā)生二類(lèi)故障時(shí)
。1)當(dāng)發(fā)生區(qū)域性故障時(shí),信息科應(yīng)組織相關(guān)專(zhuān)業(yè)人員快速查找問(wèn)題原因,并通知相關(guān)科室負(fù)責(zé)人準(zhǔn)備相應(yīng)的應(yīng)急預(yù)案。
。2)故障無(wú)法短時(shí)恢復(fù)的.情況,依據(jù)不同的原因,采納以下處理方式:
、儆捎谲浖騽t數(shù)據(jù)庫(kù)造成區(qū)域性故障,適時(shí)通知軟件公司查找并解決問(wèn)題。門(mén)診收費(fèi)立刻啟用單機(jī)程序,其他沒(méi)有單機(jī)科室轉(zhuǎn)入手工操作。
、谟捎诰W(wǎng)絡(luò)或則硬件問(wèn)題造成的區(qū)域性故障,更換網(wǎng)絡(luò)設(shè)備和相關(guān)硬件,都無(wú)法解決的情況下,可讓涉及故障的科室人員到正常的科室借用電腦,通知相關(guān)科室負(fù)責(zé)人協(xié)調(diào)工作。
③由于病毒造成的區(qū)域性故障,應(yīng)立刻從物理上切斷故障區(qū)域和內(nèi)網(wǎng)的連接,并作相應(yīng)的殺毒處理。
3、發(fā)生三類(lèi)故障時(shí)
。1)此類(lèi)故障由信息科布置專(zhuān)人處理,短時(shí)無(wú)法解決的可實(shí)行借用電腦的方式短時(shí)間處理緊急工作;騽t手工操作,恢復(fù)后重新錄入電腦。
二、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)備份和恢復(fù)方案
為保證醫(yī)院信息系統(tǒng)長(zhǎng)期穩(wěn)定運(yùn)行,信息網(wǎng)絡(luò)中心應(yīng)作好服務(wù)器、網(wǎng)絡(luò)、軟件、數(shù)據(jù)庫(kù)等的備份工作,以利于系統(tǒng)發(fā)生故障時(shí)適時(shí)有效的處理,盡量削減對(duì)醫(yī)院業(yè)務(wù)的影響。
。ㄒ唬┓⻊(wù)器備份和恢復(fù)
信息科值班人員每天檢查服務(wù)器的工作狀態(tài),注意有無(wú)報(bào)錯(cuò)信息提示。進(jìn)行內(nèi)存監(jiān)控、磁盤(pán)空間檢查。
。ǘ⿺(shù)據(jù)庫(kù)備份和恢復(fù)
1、對(duì)數(shù)據(jù)庫(kù)采納每天后臺(tái)自動(dòng)備份1次,備份到服務(wù)器本地磁盤(pán),每月10日、20日和月末將備份文件拷貝到異地備份計(jì)算機(jī)(IP地址為192.168.0.151的備份計(jì)算機(jī)上)。
2、每天檢查數(shù)據(jù)庫(kù)狀態(tài),數(shù)據(jù)庫(kù)空間,運(yùn)行日志,發(fā)覺(jué)異常立刻通知軟件公司查找原因。
3、每月中旬及月末將數(shù)據(jù)庫(kù)備份文件拷貝到移動(dòng)硬盤(pán)保存。
4、建議近期完善雙機(jī)熱備系統(tǒng)配置,為系統(tǒng)數(shù)據(jù)安全供給更有力的保障。
。ㄈ┚W(wǎng)絡(luò)備份和恢復(fù)
1、發(fā)生網(wǎng)絡(luò)設(shè)備故障時(shí),通過(guò)更換相應(yīng)設(shè)備適時(shí)解決,并聯(lián)系設(shè)備供應(yīng)商處理問(wèn)題設(shè)備。(目前我院采納Vlan核心交換機(jī)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),建議購(gòu)置相同型號(hào)、配置的Vlan核心交換機(jī)和匯聚交換機(jī)各1臺(tái),確保網(wǎng)絡(luò)設(shè)備損壞能適時(shí)得以替代更換,恢復(fù)網(wǎng)絡(luò)運(yùn)行)
2、當(dāng)發(fā)生主干網(wǎng)絡(luò)斷線的情況,可用備用網(wǎng)線臨時(shí)鋪設(shè),作好警示標(biāo)志,防止破壞,同時(shí)組織人員適時(shí)搶修。
(四)病毒故障的防備和恢復(fù)
1、每天檢查殺毒軟件的升級(jí)和分發(fā)情況,檢查是否正常運(yùn)行。(建議醫(yī)院購(gòu)置正版的網(wǎng)絡(luò)版殺毒軟件)
2、檢查定時(shí)殺毒情況,有無(wú)發(fā)覺(jué)病毒,有病毒的是否處理,并了解該病毒的情況。
。ㄎ澹┸浖䥺(wèn)題的備份和恢復(fù)
1、在每次更新應(yīng)用軟件前,把現(xiàn)使用軟件作好備份。把每次的更新軟件保留備用。
2、定期檢查軟件的自動(dòng)更新情況,對(duì)沒(méi)有自動(dòng)更新的工作站手工更新,并查找原因。
3、在更新軟件后顯現(xiàn)大面積或則影響業(yè)務(wù)工作的情況下用之前使用正常的軟件替換回來(lái),保證業(yè)務(wù)不間斷運(yùn)行。
4、每天檢查醫(yī)保、合醫(yī)等接口的運(yùn)行情況。
5、發(fā)覺(jué)軟件問(wèn)題適時(shí)聯(lián)系開(kāi)發(fā)商查找原因并處理。
。┕╇娤到y(tǒng)和機(jī)房環(huán)境
1、保證服務(wù)器和網(wǎng)絡(luò)設(shè)備的電源供應(yīng),采納UPS和市電的雙線供電。
2、定期(每季度未)請(qǐng)專(zhuān)業(yè)人員對(duì)UPS的蓄電性能作檢測(cè)評(píng)估。
2、作好防水、防火(配備消防設(shè)施)工作,定期檢查各種設(shè)備和線路是否被破壞,有損壞情況的適時(shí)更換處理。
三、醫(yī)保網(wǎng)絡(luò)故障應(yīng)急預(yù)案
因職工醫(yī)保中心或居民醫(yī)保中心醫(yī)保網(wǎng)絡(luò)故障,造成門(mén)診病人刷卡消費(fèi)、特別病種報(bào)銷(xiāo)、出院結(jié)算病人結(jié)算故障。為確保醫(yī)院醫(yī)保工作的有序開(kāi)展,訂立網(wǎng)絡(luò)故障應(yīng)急預(yù)案:
。ㄒ唬┊(dāng)醫(yī);蜇(cái)務(wù)結(jié)算人員發(fā)覺(jué)醫(yī)保網(wǎng)絡(luò)顯現(xiàn)故障,導(dǎo)致參保病人不能正常消費(fèi)和結(jié)算時(shí),給參保病人做好耐性、細(xì)致、合理的解釋工作。
。ǘ┝⒖坛鍪尽搬t(yī)保網(wǎng)絡(luò)故障”公示牌,若配備了電子屏應(yīng)在其上滾動(dòng)播動(dòng)“醫(yī)保網(wǎng)絡(luò)故障”的溫馨提示。
(三)立刻電話報(bào)告信息科值班人員,值班人員向主任或分管領(lǐng)導(dǎo)匯報(bào)。
。ㄋ模┲蛋嗳藛T立刻與職工醫(yī)保中心或居民醫(yī)保中心和信息管理中心聯(lián)系,信息管理中心查明并處理網(wǎng)絡(luò)故障,確保最短時(shí)間內(nèi)聯(lián)通網(wǎng)絡(luò),恢復(fù)網(wǎng)絡(luò)鏈接。
醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案 6
一、總則
1. 編制目的
為有效應(yīng)對(duì)醫(yī)療網(wǎng)絡(luò)安全突發(fā)事件,確保醫(yī)療信息系統(tǒng)的安全穩(wěn)定運(yùn)行,保護(hù)患者隱私和醫(yī)療數(shù)據(jù)安全,特制定本應(yīng)急預(yù)案。
2. 適用范圍
本預(yù)案適用于醫(yī)院內(nèi)部所有涉及醫(yī)療網(wǎng)絡(luò)的信息系統(tǒng),包括但不限于醫(yī)院信息管理系統(tǒng)(HIS)、電子病歷系統(tǒng)(EMR)、醫(yī)學(xué)影像存儲(chǔ)與傳輸系統(tǒng)(PACS)等。
3. 工作原則
。1)統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé)。在醫(yī)院網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組的統(tǒng)一領(lǐng)導(dǎo)下,各部門(mén)按照職責(zé)分工,負(fù)責(zé)本部門(mén)網(wǎng)絡(luò)安全事件的應(yīng)急處置工作。
。2)預(yù)防為主、平戰(zhàn)結(jié)合。堅(jiān)持預(yù)防為主,加強(qiáng)網(wǎng)絡(luò)安全管理,做好日常安全監(jiān)測(cè)和防范工作。同時(shí),加強(qiáng)應(yīng)急演練,提高應(yīng)急處置能力。
。3)快速反應(yīng)、科學(xué)處置。發(fā)生網(wǎng)絡(luò)安全事件后,應(yīng)迅速啟動(dòng)應(yīng)急預(yù)案,采取有效措施進(jìn)行處置,最大限度地減少損失和影響。
二、應(yīng)急組織機(jī)構(gòu)及職責(zé)
1. 應(yīng)急組織機(jī)構(gòu)
成立醫(yī)院網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組,由院長(zhǎng)任組長(zhǎng),分管副院長(zhǎng)任副組長(zhǎng),相關(guān)部門(mén)負(fù)責(zé)人為成員。領(lǐng)導(dǎo)小組下設(shè)辦公室,設(shè)在信息科,負(fù)責(zé)日常工作。
2. 職責(zé)分工
。1)領(lǐng)導(dǎo)小組職責(zé)
統(tǒng)一領(lǐng)導(dǎo)醫(yī)院網(wǎng)絡(luò)安全應(yīng)急工作,制定應(yīng)急處置策略和措施。
協(xié)調(diào)各部門(mén)之間的應(yīng)急處置工作,確保應(yīng)急處置工作的順利進(jìn)行。
決定啟動(dòng)和終止應(yīng)急預(yù)案。
。2)領(lǐng)導(dǎo)小組辦公室職責(zé)
負(fù)責(zé)應(yīng)急預(yù)案的制定、修訂和完善。
監(jiān)測(cè)醫(yī)院網(wǎng)絡(luò)安全狀況,及時(shí)發(fā)現(xiàn)和報(bào)告網(wǎng)絡(luò)安全事件。
組織協(xié)調(diào)各部門(mén)開(kāi)展應(yīng)急處置工作,督促落實(shí)應(yīng)急處置措施。
負(fù)責(zé)應(yīng)急處置過(guò)程中的信息收集、整理和報(bào)送工作。
。3)各部門(mén)職責(zé)
信息科:負(fù)責(zé)醫(yī)院信息系統(tǒng)的安全管理和維護(hù),及時(shí)排除網(wǎng)絡(luò)故障,恢復(fù)系統(tǒng)運(yùn)行。
醫(yī)務(wù)科、護(hù)理部:負(fù)責(zé)協(xié)調(diào)臨床科室做好醫(yī)療業(yè)務(wù)的應(yīng)急處置工作,確保患者的醫(yī)療安全。
財(cái)務(wù)科:負(fù)責(zé)保障應(yīng)急處置過(guò)程中的資金需求。
保衛(wèi)科:負(fù)責(zé)維護(hù)醫(yī)院的治安秩序,防止網(wǎng)絡(luò)安全事件引發(fā)的治安事件。
三、預(yù)防預(yù)警
1. 預(yù)防措施
(1)加強(qiáng)網(wǎng)絡(luò)安全管理,建立健全網(wǎng)絡(luò)安全管理制度,明確各部門(mén)和人員的職責(zé)。
。2)定期對(duì)信息系統(tǒng)進(jìn)行安全檢查和風(fēng)險(xiǎn)評(píng)估,及時(shí)發(fā)現(xiàn)和消除安全隱患。
(3)加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防護(hù),部署防火墻、入侵檢測(cè)系統(tǒng)、防病毒軟件等安全設(shè)備,提高系統(tǒng)的安全性。
(4)對(duì)重要數(shù)據(jù)進(jìn)行備份,定期進(jìn)行恢復(fù)測(cè)試,確保數(shù)據(jù)的安全性和可用性。
。5)加強(qiáng)員工網(wǎng)絡(luò)安全培訓(xùn),提高員工的安全意識(shí)和應(yīng)急處置能力。
2. 預(yù)警監(jiān)測(cè)
。1)建立網(wǎng)絡(luò)安全監(jiān)測(cè)體系,對(duì)信息系統(tǒng)進(jìn)行實(shí)時(shí)監(jiān)測(cè),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全事件的征兆。
。2)設(shè)立網(wǎng)絡(luò)安全報(bào)警電話,接受員工和患者的舉報(bào)和投訴。
(3)與公安機(jī)關(guān)、網(wǎng)絡(luò)安全機(jī)構(gòu)等建立合作關(guān)系,及時(shí)獲取網(wǎng)絡(luò)安全預(yù)警信息。
四、應(yīng)急響應(yīng)
1. 事件報(bào)告
。1)發(fā)生網(wǎng)絡(luò)安全事件后,信息科應(yīng)立即向領(lǐng)導(dǎo)小組辦公室報(bào)告,報(bào)告內(nèi)容包括事件發(fā)生的時(shí)間、地點(diǎn)、影響范圍、初步判斷的原因等。
。2)領(lǐng)導(dǎo)小組辦公室應(yīng)在接到報(bào)告后立即向領(lǐng)導(dǎo)小組報(bào)告,并根據(jù)事件的嚴(yán)重程度決定是否啟動(dòng)應(yīng)急預(yù)案。
2. 應(yīng)急處置
(1)啟動(dòng)應(yīng)急預(yù)案后,各部門(mén)應(yīng)按照職責(zé)分工,迅速開(kāi)展應(yīng)急處置工作。
(2)信息科應(yīng)立即采取措施,切斷網(wǎng)絡(luò)連接,防止事件進(jìn)一步擴(kuò)大。同時(shí),對(duì)信息系統(tǒng)進(jìn)行檢查和修復(fù),盡快恢復(fù)系統(tǒng)運(yùn)行。
。3)醫(yī)務(wù)科、護(hù)理部應(yīng)協(xié)調(diào)臨床科室做好醫(yī)療業(yè)務(wù)的應(yīng)急處置工作,確;颊叩尼t(yī)療安全。如采用手工方式進(jìn)行醫(yī)療業(yè)務(wù)處理,做好患者的解釋和安撫工作。
。4)財(cái)務(wù)科應(yīng)保障應(yīng)急處置過(guò)程中的資金需求。
。5)保衛(wèi)科應(yīng)加強(qiáng)醫(yī)院的治安管理,防止網(wǎng)絡(luò)安全事件引發(fā)的治安事件。
3. 事件調(diào)查
。1)事件處置結(jié)束后,信息科應(yīng)組織相關(guān)人員對(duì)事件進(jìn)行調(diào)查,查明事件發(fā)生的原因、經(jīng)過(guò)和損失情況。
。2)根據(jù)調(diào)查結(jié)果,對(duì)事件責(zé)任進(jìn)行認(rèn)定,并提出處理意見(jiàn)和改進(jìn)措施。
4. 善后處理
。1)對(duì)事件中受損的`信息系統(tǒng)進(jìn)行修復(fù)和重建,確保系統(tǒng)的安全穩(wěn)定運(yùn)行。
。2)對(duì)事件中受到影響的患者和員工進(jìn)行安撫和賠償,消除不良影響。
(3)對(duì)事件應(yīng)急處置工作進(jìn)行總結(jié)和評(píng)估,總結(jié)經(jīng)驗(yàn)教訓(xùn),完善應(yīng)急預(yù)案。
五、應(yīng)急保障
1. 人員保障
建立網(wǎng)絡(luò)安全應(yīng)急處置隊(duì)伍,由信息科、醫(yī)務(wù)科、護(hù)理部、財(cái)務(wù)科、保衛(wèi)科等部門(mén)的人員組成。定期組織應(yīng)急處置培訓(xùn)和演練,提高應(yīng)急處置能力。
2. 技術(shù)保障
加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防護(hù),部署先進(jìn)的安全設(shè)備和技術(shù)手段,提高信息系統(tǒng)的安全性和可靠性。建立網(wǎng)絡(luò)安全應(yīng)急技術(shù)支持體系,與專(zhuān)業(yè)的網(wǎng)絡(luò)安全機(jī)構(gòu)建立合作關(guān)系,確保在事件發(fā)生時(shí)能夠得到及時(shí)的技術(shù)支持。
3. 物資保障
儲(chǔ)備必要的網(wǎng)絡(luò)安全應(yīng)急物資,如網(wǎng)絡(luò)設(shè)備、服務(wù)器、存儲(chǔ)設(shè)備、備用電源等,確保在事件發(fā)生時(shí)能夠及時(shí)投入使用。
4. 資金保障
設(shè)立網(wǎng)絡(luò)安全應(yīng)急專(zhuān)項(xiàng)資金,保障應(yīng)急處置工作的順利進(jìn)行。
六、附則
1. 預(yù)案管理
本預(yù)案由醫(yī)院網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)制定、修訂和完善。各部門(mén)應(yīng)根據(jù)本預(yù)案的要求,制定相應(yīng)的部門(mén)應(yīng)急預(yù)案。
2. 預(yù)案演練
定期組織網(wǎng)絡(luò)安全應(yīng)急演練,檢驗(yàn)應(yīng)急預(yù)案的可行性和有效性,提高應(yīng)急處置能力。
3. 預(yù)案修訂
根據(jù)網(wǎng)絡(luò)安全形勢(shì)的變化和應(yīng)急處置工作的實(shí)際情況,及時(shí)對(duì)本預(yù)案進(jìn)行修訂和完善。
4. 預(yù)案解釋
醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案 7
一、總則
1. 目的
為有效應(yīng)對(duì)醫(yī)療網(wǎng)絡(luò)安全突發(fā)事件,確保醫(yī)療業(yè)務(wù)的連續(xù)性和患者信息的安全,特制定本應(yīng)急預(yù)案。
2. 適用范圍
本預(yù)案適用于醫(yī)院內(nèi)部所有涉及醫(yī)療網(wǎng)絡(luò)的系統(tǒng)和設(shè)備,包括但不限于醫(yī)院信息系統(tǒng)(HIS)、電子病歷系統(tǒng)(EMR)、醫(yī)學(xué)影像存儲(chǔ)與傳輸系統(tǒng)(PACS)等。
二、應(yīng)急組織機(jī)構(gòu)及職責(zé)
1. 網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組
由醫(yī)院領(lǐng)導(dǎo)、信息科負(fù)責(zé)人、相關(guān)科室負(fù)責(zé)人組成,負(fù)責(zé)全面領(lǐng)導(dǎo)和協(xié)調(diào)醫(yī)療網(wǎng)絡(luò)安全應(yīng)急工作。
職責(zé):
。1)制定和完善醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案。
。2)組織應(yīng)急演練,提高應(yīng)急響應(yīng)能力。
。3)在網(wǎng)絡(luò)安全事件發(fā)生時(shí),迅速做出決策,指揮應(yīng)急處置工作。
2. 網(wǎng)絡(luò)安全應(yīng)急工作小組
由信息科技術(shù)人員、相關(guān)系統(tǒng)維護(hù)人員組成,負(fù)責(zé)具體實(shí)施網(wǎng)絡(luò)安全應(yīng)急處置工作。
職責(zé):
。1)監(jiān)測(cè)醫(yī)院網(wǎng)絡(luò)運(yùn)行狀態(tài),及時(shí)發(fā)現(xiàn)并報(bào)告網(wǎng)絡(luò)安全事件。
。2)按照應(yīng)急預(yù)案進(jìn)行應(yīng)急處置,盡快恢復(fù)網(wǎng)絡(luò)正常運(yùn)行。
。3)對(duì)網(wǎng)絡(luò)安全事件進(jìn)行調(diào)查和分析,總結(jié)經(jīng)驗(yàn)教訓(xùn),提出改進(jìn)措施。
三、預(yù)防措施
1. 加強(qiáng)網(wǎng)絡(luò)安全管理
(1)建立健全網(wǎng)絡(luò)安全管理制度,明確各部門(mén)和人員的網(wǎng)絡(luò)安全職責(zé)。
。2)加強(qiáng)用戶賬號(hào)管理,定期修改密碼,禁止使用弱密碼。
。3)對(duì)重要數(shù)據(jù)進(jìn)行備份,定期進(jìn)行恢復(fù)測(cè)試,確保數(shù)據(jù)的安全性和可用性。
2. 強(qiáng)化網(wǎng)絡(luò)安全技術(shù)防護(hù)
。1)部署防火墻、入侵檢測(cè)系統(tǒng)、防病毒軟件等網(wǎng)絡(luò)安全設(shè)備,加強(qiáng)網(wǎng)絡(luò)邊界防護(hù)。
。2)對(duì)醫(yī)院網(wǎng)絡(luò)進(jìn)行漏洞掃描和安全評(píng)估,及時(shí)發(fā)現(xiàn)并修復(fù)安全漏洞。
。3)加強(qiáng)對(duì)移動(dòng)存儲(chǔ)設(shè)備的管理,防止病毒和惡意軟件的傳播。
四、應(yīng)急響應(yīng)流程
1. 事件報(bào)告
當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)安全事件時(shí),相關(guān)人員應(yīng)立即向網(wǎng)絡(luò)安全應(yīng)急工作小組報(bào)告。報(bào)告內(nèi)容包括事件發(fā)生的`時(shí)間、地點(diǎn)、現(xiàn)象、影響范圍等。
2. 初步評(píng)估
網(wǎng)絡(luò)安全應(yīng)急工作小組接到報(bào)告后,應(yīng)迅速對(duì)事件進(jìn)行初步評(píng)估,確定事件的性質(zhì)和嚴(yán)重程度。
3. 啟動(dòng)應(yīng)急預(yù)案
根據(jù)事件的評(píng)估結(jié)果,網(wǎng)絡(luò)安全應(yīng)急領(lǐng)導(dǎo)小組決定是否啟動(dòng)應(yīng)急預(yù)案。如果啟動(dòng)應(yīng)急預(yù)案,應(yīng)立即通知各相關(guān)部門(mén)和人員,按照預(yù)案要求開(kāi)展應(yīng)急處置工作。
4. 應(yīng)急處置
(1)切斷網(wǎng)絡(luò)連接:在確定網(wǎng)絡(luò)安全事件后,立即切斷受影響的網(wǎng)絡(luò)連接,防止事件進(jìn)一步擴(kuò)大。
。2)排查故障:對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器、數(shù)據(jù)庫(kù)等進(jìn)行排查,確定故障原因。
。3)恢復(fù)數(shù)據(jù):如果數(shù)據(jù)遭到破壞,應(yīng)盡快從備份中恢復(fù)數(shù)據(jù)。
(4)修復(fù)系統(tǒng):對(duì)受損的系統(tǒng)進(jìn)行修復(fù),確保系統(tǒng)能夠正常運(yùn)行。
。5)恢復(fù)網(wǎng)絡(luò)連接:在確認(rèn)系統(tǒng)恢復(fù)正常后,逐步恢復(fù)網(wǎng)絡(luò)連接,恢復(fù)醫(yī)療業(yè)務(wù)的正常運(yùn)行。
5. 事件調(diào)查
在應(yīng)急處置工作結(jié)束后,網(wǎng)絡(luò)安全應(yīng)急工作小組應(yīng)組織對(duì)事件進(jìn)行調(diào)查,分析事件發(fā)生的原因,總結(jié)經(jīng)驗(yàn)教訓(xùn),提出改進(jìn)措施。
6. 善后處理
對(duì)受影響的患者和醫(yī)護(hù)人員進(jìn)行安撫和解釋?zhuān)涣加绊。同時(shí),對(duì)在應(yīng)急處置工作中表現(xiàn)突出的部門(mén)和個(gè)人進(jìn)行表彰和獎(jiǎng)勵(lì)。
五、應(yīng)急演練
1. 定期組織應(yīng)急演練,檢驗(yàn)應(yīng)急預(yù)案的有效性和可操作性。
2. 演練內(nèi)容包括網(wǎng)絡(luò)安全事件的報(bào)告、評(píng)估、啟動(dòng)應(yīng)急預(yù)案、應(yīng)急處置、事件調(diào)查等環(huán)節(jié)。
3. 對(duì)演練中發(fā)現(xiàn)的問(wèn)題及時(shí)進(jìn)行整改,不斷完善應(yīng)急預(yù)案。
六、附則
1. 本預(yù)案由醫(yī)院信息科負(fù)責(zé)解釋和修訂。
2. 本預(yù)案自發(fā)布之日起實(shí)施。
醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案 8
一、前言
隨著醫(yī)療信息化的快速發(fā)展,醫(yī)療網(wǎng)絡(luò)安全問(wèn)題日益凸顯。為了保障醫(yī)院醫(yī)療業(yè)務(wù)的正常運(yùn)行,保護(hù)患者隱私和醫(yī)療數(shù)據(jù)的安全,特制定本醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案。
二、應(yīng)急組織機(jī)構(gòu)及職責(zé)
1. 應(yīng)急指揮中心
成立醫(yī)療網(wǎng)絡(luò)安全應(yīng)急指揮中心,由醫(yī)院院長(zhǎng)擔(dān)任總指揮,分管信息化工作的副院長(zhǎng)擔(dān)任副總指揮,信息科、醫(yī)務(wù)科、護(hù)理部、財(cái)務(wù)科等相關(guān)部門(mén)負(fù)責(zé)人為成員。應(yīng)急指揮中心負(fù)責(zé)全面指揮和協(xié)調(diào)醫(yī)療網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處置工作。
2. 應(yīng)急處置小組
。1)技術(shù)保障組:由信息科技術(shù)人員組成,負(fù)責(zé)網(wǎng)絡(luò)安全事件的技術(shù)處置,包括故障排查、系統(tǒng)修復(fù)、數(shù)據(jù)恢復(fù)等。
。2)醫(yī)療協(xié)調(diào)組:由醫(yī)務(wù)科、護(hù)理部等部門(mén)人員組成,負(fù)責(zé)協(xié)調(diào)醫(yī)療業(yè)務(wù)的正常開(kāi)展,確;颊叩尼t(yī)療安全。
(3)后勤保障組:由總務(wù)科、設(shè)備科等部門(mén)人員組成,負(fù)責(zé)應(yīng)急處置所需的物資和設(shè)備保障。
。4)宣傳聯(lián)絡(luò)組:由辦公室、宣傳科等部門(mén)人員組成,負(fù)責(zé)對(duì)外發(fā)布信息、與上級(jí)部門(mén)和相關(guān)單位的聯(lián)絡(luò)溝通等。
三、預(yù)防預(yù)警機(jī)制
1. 建立網(wǎng)絡(luò)安全監(jiān)測(cè)體系,實(shí)時(shí)監(jiān)測(cè)醫(yī)院網(wǎng)絡(luò)的運(yùn)行狀態(tài),及時(shí)發(fā)現(xiàn)安全隱患。
2. 定期對(duì)網(wǎng)絡(luò)設(shè)備、服務(wù)器、數(shù)據(jù)庫(kù)等進(jìn)行安全檢查和漏洞掃描,及時(shí)修復(fù)安全漏洞。
3. 加強(qiáng)對(duì)員工的.網(wǎng)絡(luò)安全教育培訓(xùn),提高員工的網(wǎng)絡(luò)安全意識(shí)和應(yīng)急處置能力。
4. 建立應(yīng)急預(yù)案演練制度,定期組織演練,檢驗(yàn)應(yīng)急預(yù)案的有效性和可操作性。
四、應(yīng)急響應(yīng)流程
1. 事件報(bào)告
當(dāng)發(fā)生網(wǎng)絡(luò)安全事件時(shí),發(fā)現(xiàn)人應(yīng)立即向信息科報(bào)告。信息科應(yīng)在第一時(shí)間向應(yīng)急指揮中心報(bào)告,并啟動(dòng)應(yīng)急預(yù)案。
2. 應(yīng)急處置
。1)技術(shù)保障組迅速對(duì)事件進(jìn)行技術(shù)分析,確定事件的性質(zhì)和影響范圍,采取相應(yīng)的技術(shù)措施進(jìn)行處置。
。2)醫(yī)療協(xié)調(diào)組協(xié)調(diào)各科室做好患者的醫(yī)療服務(wù)工作,確保患者的醫(yī)療安全。
。3)后勤保障組及時(shí)提供應(yīng)急處置所需的物資和設(shè)備保障。
。4)宣傳聯(lián)絡(luò)組及時(shí)對(duì)外發(fā)布信息,回應(yīng)社會(huì)關(guān)切,避免造成不良影響。
3. 事件調(diào)查
事件處置結(jié)束后,應(yīng)急指揮中心應(yīng)組織相關(guān)部門(mén)對(duì)事件進(jìn)行調(diào)查,分析事件發(fā)生的原因,總結(jié)經(jīng)驗(yàn)教訓(xùn),提出改進(jìn)措施。
4. 善后處理
對(duì)事件造成的損失進(jìn)行評(píng)估和賠償,對(duì)受影響的患者和員工進(jìn)行安撫和慰問(wèn),恢復(fù)醫(yī)院的正常秩序。
五、應(yīng)急保障措施
1. 技術(shù)保障
建立完善的網(wǎng)絡(luò)安全技術(shù)防護(hù)體系,包括防火墻、入侵檢測(cè)系統(tǒng)、防病毒軟件等,確保醫(yī)院網(wǎng)絡(luò)的安全。
2. 人員保障
加強(qiáng)網(wǎng)絡(luò)安全技術(shù)人員的培訓(xùn)和儲(chǔ)備,提高應(yīng)急處置能力。同時(shí),建立應(yīng)急響應(yīng)隊(duì)伍,確保在事件發(fā)生時(shí)能夠迅速投入應(yīng)急處置工作。
3. 物資保障
儲(chǔ)備必要的應(yīng)急物資和設(shè)備,如備用服務(wù)器、網(wǎng)絡(luò)設(shè)備、存儲(chǔ)設(shè)備等,確保在事件發(fā)生時(shí)能夠及時(shí)進(jìn)行替換和修復(fù)。
4. 通信保障
建立健全通信保障機(jī)制,確保在事件發(fā)生時(shí)能夠及時(shí)與上級(jí)部門(mén)、相關(guān)單位和應(yīng)急指揮中心進(jìn)行聯(lián)絡(luò)溝通。
六、附則
1. 本預(yù)案由醫(yī)院信息科負(fù)責(zé)解釋和修訂。
2. 本預(yù)案自發(fā)布之日起實(shí)施。
醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案 9
一、總則
1. 編制目的
為提高醫(yī)院應(yīng)對(duì)醫(yī)療網(wǎng)絡(luò)安全突發(fā)事件的能力,最大限度地減少網(wǎng)絡(luò)安全事件對(duì)醫(yī)院醫(yī)療業(yè)務(wù)的影響,保障患者的生命安全和身體健康,特制定本應(yīng)急預(yù)案。
2. 編制依據(jù)
依據(jù)《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《國(guó)家突發(fā)公共事件總體應(yīng)急預(yù)案》、《醫(yī)療衛(wèi)生機(jī)構(gòu)網(wǎng)絡(luò)安全管理辦法》等法律法規(guī)和相關(guān)文件,結(jié)合醫(yī)院實(shí)際情況,制定本預(yù)案。
3. 適用范圍
本預(yù)案適用于醫(yī)院內(nèi)部發(fā)生的各類(lèi)醫(yī)療網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處置工作。
二、應(yīng)急組織機(jī)構(gòu)及職責(zé)
1. 應(yīng)急指揮中心
成立醫(yī)院醫(yī)療網(wǎng)絡(luò)安全應(yīng)急指揮中心,負(fù)責(zé)統(tǒng)一領(lǐng)導(dǎo)、指揮和協(xié)調(diào)醫(yī)院醫(yī)療網(wǎng)絡(luò)安全突發(fā)事件的應(yīng)急處置工作。應(yīng)急指揮中心由醫(yī)院院長(zhǎng)擔(dān)任總指揮,分管信息化工作的副院長(zhǎng)擔(dān)任副總指揮,信息科、醫(yī)務(wù)科、護(hù)理部、財(cái)務(wù)科、保衛(wèi)科等部門(mén)負(fù)責(zé)人為成員。
2. 應(yīng)急處置小組
(1)技術(shù)保障組:由信息科技術(shù)人員組成,負(fù)責(zé)醫(yī)療網(wǎng)絡(luò)安全突發(fā)事件的技術(shù)處置工作,包括故障排查、系統(tǒng)修復(fù)、數(shù)據(jù)恢復(fù)等。
(2)醫(yī)療保障組:由醫(yī)務(wù)科、護(hù)理部等部門(mén)人員組成,負(fù)責(zé)協(xié)調(diào)醫(yī)療業(yè)務(wù)的正常開(kāi)展,保障患者的醫(yī)療安全。
。3)后勤保障組:由總務(wù)科、設(shè)備科等部門(mén)人員組成,負(fù)責(zé)應(yīng)急處置所需的物資和設(shè)備保障。
。4)安全保衛(wèi)組:由保衛(wèi)科人員組成,負(fù)責(zé)維護(hù)醫(yī)院的安全秩序,防止突發(fā)事件的擴(kuò)大和蔓延。
。5)宣傳報(bào)道組:由宣傳科人員組成,負(fù)責(zé)對(duì)外發(fā)布信息,回應(yīng)社會(huì)關(guān)切,正確引導(dǎo)輿論。
三、預(yù)防預(yù)警機(jī)制
1. 預(yù)防措施
。1)加強(qiáng)網(wǎng)絡(luò)安全管理,建立健全網(wǎng)絡(luò)安全管理制度,明確各部門(mén)和人員的網(wǎng)絡(luò)安全職責(zé)。
。2)加強(qiáng)網(wǎng)絡(luò)安全技術(shù)防護(hù),部署防火墻、入侵檢測(cè)系統(tǒng)、防病毒軟件等網(wǎng)絡(luò)安全設(shè)備,定期進(jìn)行漏洞掃描和安全評(píng)估,及時(shí)發(fā)現(xiàn)和修復(fù)安全漏洞。
(3)加強(qiáng)網(wǎng)絡(luò)安全教育培訓(xùn),提高員工的網(wǎng)絡(luò)安全意識(shí)和應(yīng)急處置能力。
。4)建立數(shù)據(jù)備份和恢復(fù)機(jī)制,定期對(duì)重要數(shù)據(jù)進(jìn)行備份,確保數(shù)據(jù)的安全性和可用性。
2. 預(yù)警監(jiān)測(cè)
。1)建立網(wǎng)絡(luò)安全監(jiān)測(cè)體系,實(shí)時(shí)監(jiān)測(cè)醫(yī)院網(wǎng)絡(luò)的運(yùn)行狀態(tài),及時(shí)發(fā)現(xiàn)和預(yù)警網(wǎng)絡(luò)安全事件。
。2)設(shè)立網(wǎng)絡(luò)安全報(bào)警電話,接受員工和患者的網(wǎng)絡(luò)安全舉報(bào)和投訴。
。3)與上級(jí)主管部門(mén)、公安機(jī)關(guān)等建立信息共享機(jī)制,及時(shí)獲取網(wǎng)絡(luò)安全預(yù)警信息。
四、應(yīng)急響應(yīng)流程
1. 事件報(bào)告
當(dāng)發(fā)生醫(yī)療網(wǎng)絡(luò)安全突發(fā)事件時(shí),發(fā)現(xiàn)人應(yīng)立即向信息科報(bào)告。信息科應(yīng)在第一時(shí)間向應(yīng)急指揮中心報(bào)告,并啟動(dòng)應(yīng)急預(yù)案。報(bào)告內(nèi)容應(yīng)包括事件發(fā)生的時(shí)間、地點(diǎn)、現(xiàn)象、影響范圍等。
2. 應(yīng)急處置
(1)技術(shù)保障組迅速對(duì)事件進(jìn)行技術(shù)分析,確定事件的性質(zhì)和影響范圍,采取相應(yīng)的技術(shù)措施進(jìn)行處置。
。2)醫(yī)療保障組協(xié)調(diào)各科室做好患者的醫(yī)療服務(wù)工作,確;颊叩尼t(yī)療安全。
。3)后勤保障組及時(shí)提供應(yīng)急處置所需的物資和設(shè)備保障。
。4)安全保衛(wèi)組加強(qiáng)醫(yī)院的`安全保衛(wèi)工作,維護(hù)醫(yī)院的正常秩序。
(5)宣傳報(bào)道組及時(shí)對(duì)外發(fā)布信息,回應(yīng)社會(huì)關(guān)切,正確引導(dǎo)輿論。
3. 事件調(diào)查
事件處置結(jié)束后,應(yīng)急指揮中心應(yīng)組織相關(guān)部門(mén)對(duì)事件進(jìn)行調(diào)查,分析事件發(fā)生的原因,總結(jié)經(jīng)驗(yàn)教訓(xùn),提出改進(jìn)措施。
4. 善后處理
對(duì)事件造成的損失進(jìn)行評(píng)估和賠償,對(duì)受影響的患者和員工進(jìn)行安撫和慰問(wèn),恢復(fù)醫(yī)院的正常秩序。
五、應(yīng)急保障措施
1. 技術(shù)保障
建立完善的網(wǎng)絡(luò)安全技術(shù)防護(hù)體系,配備專(zhuān)業(yè)的網(wǎng)絡(luò)安全設(shè)備和技術(shù)人員,確保在事件發(fā)生時(shí)能夠迅速進(jìn)行技術(shù)處置。
2. 人員保障
加強(qiáng)網(wǎng)絡(luò)安全應(yīng)急隊(duì)伍建設(shè),定期進(jìn)行培訓(xùn)和演練,提高應(yīng)急處置能力。同時(shí),建立應(yīng)急值班制度,確保在事件發(fā)生時(shí)能夠及時(shí)響應(yīng)。
3. 物資保障
儲(chǔ)備必要的應(yīng)急物資和設(shè)備,如備用服務(wù)器、網(wǎng)絡(luò)設(shè)備、存儲(chǔ)設(shè)備、應(yīng)急電源等,確保在事件發(fā)生時(shí)能夠及時(shí)進(jìn)行替換和修復(fù)。
4. 通信保障
建立健全通信保障機(jī)制,確保在事件發(fā)生時(shí)能夠及時(shí)與上級(jí)主管部門(mén)、公安機(jī)關(guān)等進(jìn)行聯(lián)絡(luò)溝通。
六、附則
1. 本預(yù)案由醫(yī)院信息科負(fù)責(zé)解釋和修訂。
2. 本預(yù)案自發(fā)布之日起實(shí)施。
【醫(yī)療網(wǎng)絡(luò)安全應(yīng)急預(yù)案】相關(guān)文章:
醫(yī)療應(yīng)急預(yù)案06-25
醫(yī)療應(yīng)急預(yù)案10-22
醫(yī)療應(yīng)急預(yù)案04-07