当前位置:955范文网 >工作总结 > 2023年医院网络安全和信息化工作总结 (范例推荐)

2023年医院网络安全和信息化工作总结 (范例推荐)

时间:2022-12-28 08:54:01 来源:网友投稿

医院网络安全和信息化工作总结 医院网络安全和信息化工作总结随着医院化发展,信息网络安全问题也日趋突出,特别是近年来网络安全事件频发,信息数据泄露等,让医院也面临重大压力。我院在医院信息化建设下面是小编为大家整理的医院网络安全和信息化工作总结 ,供大家参考。

医院网络安全和信息化工作总结

  医院网络安全和信息化工作总结

  随着医院化发展,信息网络安全问题也日趋突出,特别是近年来

  网络安全事件频发,信息数据泄露等,让医院也面临重大压力。我院

  在医院信息化建设及管理过程中,也遇到过网络故障、计算机中毒等

  情况,但通过及时处理并未造成重大影响。

  但同时也给医院信息网络

  安全管理提出警示。

  近两年医院积极按照省市卫计委的要求开展网络

  安全自查整改,通过力所能及的工作措施,确保了医院网络安全工作

  的稳定。现将我院网络安全工作情况如下:

  一、我院信息网络安全工作开展情况

  (一)概况:我院信息化建设起步晚,基础薄弱。在院领导的重

  视支持下,自

  **年开始信息化建设得以快速发展。目前医院设立单

  独中心机房,配备有服务器、存储、核心交换机、防火墙、UPS、VPN、IPS等专用设备。工作人员为

  4人,负责全院信息网络建设,信息系

  统维护、软硬件设备维护等工作。

  相继建设运行的系统有

  :HIS系统、LIS系统、体检系统、电子病历等业务。

  (二)关键信息基础设施情况:我院关键信息基础设施主要是业

  务类系统,负责全院医疗业务流程管理和质量管理、医院日常办公管

  理。医院网站为托管模式,与我院内网完全分离,制定较为严格的管

  理及访问规则,保证网站安全运行。

  (三)医院网络安全主要工作情况:

  (1)加强建设和培训宣传。

  我院近两年完善了信息网络管理及安

  全建设相关的管理制度、应急预案,制定了网络及安全管理岗位职责、工作流

  程,开展了全员参与的信息网络安全培训,通过不断的宣传和

  督促,让员工树立信息网络安全意识,主动参与网络安全防护、防止

  信息泄露,确保医院信息网络运行安全。

  (2)健全组织,强化责任。信息管理作为医院管理的重要工作之

  一,院领导十分重视。医院调整了信息化建设领导小组,由院长任组

  长,相关人员为成员。领导小组下设工作小组,由相关职能科室负责

  人、信息技术专业人员为成员。明确了包括医院信息规划、信息网络

  建设、信息网络安全、网络应急、人员培训等方面的职能职责。为了

  进一步落实各级主管部门强调加强网络安全建设的要求,医院成立了

  医院网络安全管理小组并明确责任。

  对照国家及上级有关部门的要求,不断完善医院信息网络系统功能,不断提升信息系统安全性与稳定性,满足日益增加的信息网络技术服务需求。

  (3)加强信息科管理。

  科室内经常性对信息网络安全工作加以强

  调,尽量安排人员参加每一次信息网络安全知识培训。

  落实机房中心

  设备定期巡查制度,及时排除隐患。

  信息科组织专人到科室开展信息

  网络安全巡查,提醒和纠正员工在日常操作中不规范行为,减少隐患。

  对医院重要数据库数据采用每日备份,和定期拷贝备份的方式,确保

  数据安全。

  (4)多种防护措施保证信息网络安全。

  一是业务用局域网与互联

  网物理隔离。同时连接的有医保专网、新农和专网,与互联网一样通

  过防火墙设备进入。二是访问公网的计算机均为固定

  IP,并绑定计

  算机,且与内网隔离。防止外来计算机的进入,带来安全隐患。财务

  管理软件系统的计算机连接财政专网与内网完全隔离。

  三是今年购置

  了一台新

  IPS设备,严把入口,局域内网分区域分段管理,限制访问

  权限,避免病毒全网传播。四是院内局域网中客户端均实行域控管理,对客户端系统安装均为本科专人管理预防病毒感染和威胁。

  五是重点

  部位重点管理,机

  房不准无关人员进入,系统数据库均设置复杂密码,专人保管。

  六是定期监控局域网内计算机是否异常,通过限制局域网

  内计算机使用

  U盘来防止病毒在网内传播。

  七是服务器区关闭非必须

  端口,提升防护能力。八是对办公使用的外网计算机,安装了防病毒

  软件。

  二、主要存在的问题

  尽管采取了一定的防范措施和手段,我们依然感觉到网络发展之

  快,和现实工作对网络的依赖程度之高,给我们的网络管理带来了很

  大压力,特别是随着业务的扩展和增加,以及上级各部门的工作通过

  互联网完成的趋势要求,网络及数据安全问题的压力陡增。

  通过自查

  及整改后防护有所好转,但仍然存在一些问题,主要表现在:

  (一)随着互联网

  +医疗的推进,未来将会多系统通过互联网进入,对医院局域网将带来很大威胁,存在一定的安全隐患。

  医院的业务系

  统独成一体,在医院内部应用,通过内部局域网的管理和控制,基本

  可以保证安全与稳定。

  但随着各部门要求医院实时上报相关数据,虽

  然大部分专线来完成数据传输,但也有通过公共互联网进行上报如网

  上预约、线上线下支付等,对医院的管理和安全防护带来压力。医院

  目前的安全防护设备相对较少,仅靠人力被动处理,抵御能力有限。

  (二)信息安全需要一定经费投入,对医院来说有压力。医院也

  通过购置相关设备对医院的信息安全进行一定的管理,但这些设备需

  要不断的更新,需要费用不断投入,而且因为价格过高而没有单独购

  置主要系统(操作系统、数据库系统、网络杀毒)的正版软件,对安

  全来说没有保障。

  (三)安全防护本身就是一个难题,涉及的点面较多,普通应用

  人员对网络威胁的辨别能力和防范意识不高,也容易产生隐患。

  而目

  前医院网络管理专业技术人员缺乏也是安全防护隐患存在的一个因

  素。

  三、下一步工作措施及建议

  通过本次的自查,我们将进行下一步整改,通过对制度的完善,加强培训,增购设备等,使我院信息网络安全进一步强化。下一步我

  们仍然会对照各级部门对信息网络安全的要求,利用有限的资金做好

  安全防护,逐步达到信息安全管理工作的各项要求。

  (一)加强信息安全组织管理。完善信息管理组织的职能,坚持

  定期开展专题工作会议,安排部署信息网络建设及安全等各项工作。

  巡查常态化,通过督促检查,提升员工安全防护意识。

  (二)根据实际落实和变化情况,修订完善细化各类规章制度,通过网络宣传、现场指导培训、集中培训等多种方式提高大家在网络

  环境中的安全意识。辨识虚拟环境中的不安全因素。

  (三)进行严格的访问权限设置,降低安全风险,严令禁止内网

  用户使用移动介质访问,杜绝病毒网内传播蔓延

  (四)制定医院信息化建设计划中要列入信息安全项目,通过分

  步分阶段建设,逐步达到等级保护要求。

推荐访问: 网络安全与信息化建设工作总结 医院网络安全和信息化工作总结 网络安全 工作总结 信息化