医院⽹络安全的⾃查报告范⽂医院⽹络安全的⾃查报告范⽂医院⽹络安全⾃查报告范⽂(⼀)按照锡卫计办发【20**】132号⽂件通知精神,我院领导⾼度重视,召开相关科室负责⼈会议,深⼊学习和认真贯彻落实⽂件精神,充分认识到开展⽹络与信息安全⾃查⼯作的重要性和必要性,对⾃查⼯作做了详细部署,由主管院长负责安排信息安全⾃查⼯作,并就⾃查中发现的问题认真做好相关记录,及时整改,完善
现将我院信息安全⼯作⾃查情况汇报如下:⼀、⽹络安全管理:我院的⽹络分为互联⽹和院内局域⽹,两⽹络实现物理隔离,以确保两⽹能够独⽴、安全、⾼效运⾏
重点抓好“三⼤安全”排查
硬件安全,包括防雷、防⽕、防盗和UPS电源连接等
医院HIS服务器机房严格按照机房标准建设,⼯作⼈员坚持每天巡查,排除安全隐患
HIS服务器、多⼝交换机、路由器都有UPS电源保护,可以保证短时间断电情况下,设备运⾏正常,不⾄于因突然断电致设备损坏
此外,局域⽹内所有计算机USB接⼝施⾏完全封闭,这样就有效地避免了因外接介质(如U盘、移动硬盘)⽽引起中毒或泄密的发⽣
⽹络安全:包括⽹络结构、密码管理、IP管理、互联⽹⾏为管理等;⽹络结构包括⽹络结构合理,⽹络连接的稳定性,⽹络设备(交换机、路由器、光纤收发器等)的稳定性
HIS系统的操作员,每⼈有⾃⼰的登录名和密码,并分配相应的操作员权限,不得使⽤其他⼈的操作账户,账户施⾏“谁使⽤、谁管理、谁负责”的管理制度
互联⽹和院内局域⽹均施⾏固定IP地址,由医院统⼀分配、管理,不允许私⾃添加新IP,未经分配的IP均⽆法实现上⽹
⼆、数据库安全管理:我院⽬前运⾏的数据库是医院诊疗、划价、收费、查询、统计等各项业务能够正常进⾏的基础,为确保医院各项业务正常、⾼效运⾏,数据库安全管理是极为有必要的
我院对数据安全性采取以下措施:(1)将数据库中需要保护的部分与其他部分相隔
(2)采⽤授权规则,如账户