醫院系統安全運行管理制度及保障措施(22頁).doc
下載文檔
上傳人:正***
編號:807248
2023-11-15
21頁
93KB
1、醫院系統安全運行管理制度及保障措施編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 醫院信息化安全管理制度為了保證醫院信息化系統正常、穩定、安全、快速地運行,特制定以下安全防范措施及事項。 一:科室計算機相關設備使用的安全防范:(1)各科室都配有電腦、打印機、UPS 等計算機相關設備,UPS 可以起到穩壓和持續供電幾分鐘,這樣可以確保操作人員正常保存操作數據和正常關機,從而不會因為突然停電產生錯誤操作和損壞計算機相關設備;其中電腦主機已打上封條,無關人員無法隨意更換相關配件或拆裝。如有類似情況出現,追究相關人員責任。(2)各科室人員2、要保持計算機相關設備周邊環境清潔,計算機要放在防潮、防塵、防曬并且通風良好的地方,并且嚴禁科室人員在計算機相關設備上擺放水杯、飲料、報刊、重物等。如有類似情況出現,追究相關人員貴任。(3) 科室人員按鍵時手要輕,敲鍵后手指要立即抬起,不能盲目亂敲。如有類似情況出現,追究相關人員責任。(4)科室人員在計算機運行時不要隨意搬運,以免造成計算機系統文件或硬件的損壞。如有類似情況出現,追究相關人員責任。(5)科室人員嚴禁其他用電設備和計算機共用一個電源,以免電源負荷過重損壞計算機。如有類似情況出現,追究相關人員責任。(6) 科室人員嚴格遵循先開電源插座、打印機、顯示器、主機的順序。每次的關、開機操 作3、至少相隔一分鐘。嚴禁連續進行多次的關機操作。計算機關機時,應遵循先關主機、打印機、顯示器、電源插座的順序。下班時,務必要將電源插座的開關全關上,節假日時,更應將插座拔下,徹底切斷電源,以防止火災隱患。如遇到不能正常關機的情況,應按照相關提示操作(結束任務或點擊確定),切勿直接關閉電源。同時注意不要踢到或隨意拔插計算機電源、網線、鼠標和鍵盤等接口。如有類似情況出現,追究相關人員責任。(7)科室人員嚴禁在計算機上加裝、卸載任何軟件或刪除系統文件,并不得私自更改計算機當前配置。如有類似情況出現,追究相關人員責任(8) 科室人員嚴禁讓非工作人員操作計算機,嚴禁攜帶家屬、朋友以學習為由使用計算機。如有類4、似情況出現,追究相關人員責任。(9)要求操作人員在使用打印機時:重新裝紙前,請先將紙取出;請勿在打印時移動控制桿或強制拉出打印紙;請使用正規的打印紙張進行打?。撼霈F異常情況時,請勿私自拆卸,并立即通知網管人員或技術人員處理如因不按規范操作導致打印機故障,追究相關人員責任。(10)目前己將所有科室主機上光驅、軟驅、USB 接口等外部存儲設備全部禁用,且醫院所有連上HIS 系統的電腦都沒有和外網相連。從而可以極大的防止病毒等非法程序進入內部網絡。(11)科室的所有計算機都作了克隆系統備份,如果科室計算機出現系統方面的問題可以在很短的時間內恢復。 二:HIS系統應用安全防范: (1)每一個操作人員都5、有一個唯一的用戶名和密碼,且用戶名和密碼是相對應的,只有滿足用戶名和密碼才能進入HIS 系統,且網管理人員也無法從數據庫中查出操作員的密碼。嚴格要求操作員保護好自己用戶名和密碼,避免泄露,密碼長度應為6 位以上,并且字母、數字混合,并定期 更改密碼。如果因為用戶名和密碼泄露導致病人費用不對,責任自負。(2)操作員暫時離開計算機時,應立即退出應用程序,回來后重新登錄,避免其他人使用該用戶,導致病人費用不對。如有類似情況出現,責任自負。(3)操作員在使用HIS 系統時,若有個人無法處理的問題,應保留現場或錯誤信息,以供技術人員、網管人員及醫院領導參考。如因擅自處理,導致1115 系統數據混亂,追究6、操作人員責任。 (4)目前門診收費員、掛號人員、預交款收款員及結帳人員都有自己獨立使用的相關票據。票據是由財務人員通過電腦登記領用且具有嚴格的票號范圍,財務人員可以隨時監控相關票據人員的現金和票據使用情況。要求使用相關票據的人員妥善保護自己領用的相關票據和現金,嚴禁將相關票據帶離本部門如因自己票據或現金保護不善,造成帳務錯誤,責任自負。 (5)各科室人員統一領用標準紙張(如A4 、A3、窄行打印纖等),加因紙張不對,導致打印出來的數據不全,追究相關人員責任。 (6)各操作員的功能模塊權限分明,本操作人員只能操作本操作人員所涉及到的功能模塊。 (7)銷帳權限醫院己作了相關的規定,操作人員只能銷當7、天的費用;如果不是當天的費用,則要先向院方申請,待得到批準后才能銷帳,并且要按相關規定處罰。網管人員每天早上打印前一天銷帳記錄并交院方。 (8)住院處每天早上從電腦上按科室打印住院病人前一天的一日費用清單。 三:計算機機房管理安全防范 (1)、環境安全防范 1 、計算機機房內保持清潔、整齊:不準吸煙;不準將易燃、易爆等危險品帶入。防盜、防火等設施和其他安全、應急設備應當保持完好、有效。 2 、計算機網絡運行期間,機房的服務器實行24 小時開機制度(包括雙修日), 未得到領導批準,不得擅自關閉服務器。機房因設備檢測、維修或其他原因必須關閉服務器的,應當事先得到領導批準。 3 、網管人員做好服務器8、日常維護工作。在夜間和休息日機房無人職守期間,應當對機房采取防火、防盜、防潮等安全措施,確保服務器的不間斷運行。 4 、網管人員應當妥善保存我院計算機網絡系統的有關文件、資料、文檔等文字材料,以及光盤、磁盤、磁帶等介質材料,存貯介質上應當附有文字說明 5 、無關人員不得擅自進入計算機機房,需進入機房的,必須經網管同意 6 、網管人員不得擅自離開工作崗位,應當隨時接聽網絡用戶請求服務的電話,及時作出答復或赴現場進行處理。 7 、網管人員必須認真作好計算機防病毒、防竊密工作,嚴防計算機病毒或網絡黑客侵入計算機網絡。建議醫院購買一套網絡版的殺毒軟件!(2)、網絡安全防范1 、目前醫院使用了從住院綜合9、大樓八(機房)為中心的五個結點,多臺16 或24 口10-100M 自適應交換機,這類交換機的特點是穩定性、快速性、安全性、可靠性都比較高,使用這種交換機對數據的交換和安全都有了高可靠的保障。2 、目前從機房通過光纖到結點。結點處的交換機通過超五類雙絞線1OOM 到科室桌面,至少在好幾年內網絡帶寬都能滿足醫院的數據交換。3 、目前醫院采用是的最優先的星型網絡拓撲結構,這種網絡一個最大的優點就是其中一個分支出現故障不會影響其他分支。(3)、UPS 安全防范l 、目前醫院使用了一臺山特20KVA / 8 小時的UPS ,這樣不僅保證了機房設備的電壓穩定,而且保證了機房設備的持續供電,同時在住院綜合10、大樓內的所有護士站和兩個收費處、藥房有供電插坐連接在UPS 上。能保證在停電的情況下,使用6 小時,充分保證日常工作的順利進行。2 、這種UPS 具有自動切換的功能,不需要人工去切換,當市電突然斷開時,UPS 會自動切換為供電狀態,當市電連通時UPS 會自動切換為充電和穩壓狀態。3 、如果停電時間較長,需要有人監看,當UPS 放電快完畢,最好提前5 -10 分鐘關閉服務器,以免導致服務器突然斷電數據丟失或操作系統損壞,甚至服務器硬件損壞(4)、防雷安全防范醫院安裝了防雷設備,這樣可以大大的保障機房由于雷電的襲擊導致的服務器、網絡及UPS 的損壞(5)、服務器安全防范醫院使用了兩臺HP570G211、 服務器和一臺磁盤陣列柜,其中每臺服務器都有2 塊36G SCSI 硬盤,每臺服務器都做了隊RAID1 鏡像功能,同時,磁盤陣列柜上用4 塊36G SCSI 硬盤做了RAID5 。這樣以一臺服務器工作,另一臺隨時待命(雙機方式),再加上磁盤陣列柜本身己作了磁盤鏡像功能更進一步保證了數據的可靠性和安全性(6)、ORACLE 安全防范1 、目前醫院使用的是大型ORACLE 數據庫,ORAClE 數據庫主要具有以下性能優點:1是一個面向Internet 環境的數據庫、Java 支持2開放性、可伸縮性,并行性3操作簡便、安全性高等2 、RACLE 數據庫有三種標準的備份方法,它們分別為導出導入( EX12、PORT / I MPORT )、冷備份、熱備份。導出備份是一種邏輯備份,冷備份和熱備份是物理備份。3 、我們主要采用了熱備份和導出導入(EXPORT / IMPORT )兩種方法,這兩種方法分別特點為:熱備份:熱備份是在數據庫運行的情況下,不影響正常工作而采用的archivelog mode (歸檔模式)方式備份數據的一種方法。所以,如果你有今天的熱備份文件,在發生問題時,就可以利用這些資料恢復更多的信息。熱備份要求數據庫在Archivelog 方式下操作,并需要大量的檔案空間。一旦數據庫運行archlvelog 狀態下,就可以做備份了。導出導入(EXPORT / IMPORT ) :利用E13、xport 可將數據從數據庫中提取出來,利用Export 則可將提取出來的數據送回oracle 數據庫中去。增量導出是一種常用的數據備份方法,它只能對整個數據庫來實施,并且必須作為SYSTEM 來導出。在進行此種導出時,系統不要求回答任何問題。導出文件名缺省為export.dmp,如果不希望自己的輸出文件定名為export .dmp,必須在命令行中指出要用的文件名。4 、我們具體的備份日程如下1 在正式服務器上我們同時采用了熱備份和導出導入( EXPORT / IMPORT )兩種備份方法:2 熱備份是系統自動備份生成歸檔日志主要保存在服務器的磁盤陣列柜上。導出導入(EXPORT / IMPO14、RT )方法在服務器上每夭自動備份一次,時間分別為:早上l:00 3 并且異地存放:每周六將由專人將導出的備份數據的轉存在異地機器上存檔。(只保留近兩周時間的備份文件2 個)醫院信息科計算機安全操作使用規定1、操作人員應立足崗位、熱愛本職,具有安全操作計算機的意識。2、非本院工作人員和本科室人員不準使用院內聯網的計算機。3、計算機在使用中不得隨意移動,并不得碰撞工作臺。4、計算機操作環境應保持衛生、整潔、干燥,預防疾病傳染;應遠離磁場、水源、煤煙;應防日照、防高溫,遇到雷電等惡劣天氣時,不得開機。5、禁止使用任何物品覆蓋于主機和顯示器之上,以便機器能很好的散熱。6、計算機操作人員應對計算機操作15、流程及日常業務熟練掌握,使用鍵盤、鼠標時不得用力過大,杜絕野蠻操作。7、操作人員應使用自己的賬號和密碼登錄,個人的用戶名、密碼必須保密,并嚴格執行自己的操作權限,不得盜用別人的信息。8、在操作過程中,嚴格按照規定流程進行,如有疑問,即時與院微機中心進行聯系,不得擅自處理,對于操作中的錯誤,一律以操作人員(姓名)記錄為準。9、操作人員在使用HIS系統時,若有個人無法處理的問題,應保留現場或錯誤信息,以供技術人員、網管人員及醫院領導參考。如因擅自處理,導致HIS系統數據混亂,追究操作人員責任。10、操作人員離開計算機,應退出管理程序,保證數據數據資料的安全、準確。11、計算機在未使用時,應盡量關機16、(包括電源插座開關),禁止長時間待機;不得頻繁開關電源,若出現“死機”現象,應盡量使用熱啟動,不得已時才使用冷啟動,但必須在關機1030秒后再開機。12、嚴禁在計算機上玩游戲,不得以任何方式在工作站上安裝、拷貝、刪除軟件和數據資料。13、對操作人員不按操作規定對機器和程序進行操作所引起的故障(硬件損壞、軟件崩潰),以及違反有關管理規定的,報請醫院按規定追究其科室和個人的責任?!鹃_機流程】接通電源;打開顯示器、打印機等外設電源,最后打開主機電源;按菜單提示,鍵入規定口令或密碼;在權限內對工作任務進行操作?!娟P機流程】退出應用程序或各個子目錄;關閉主機電源;關閉顯示器、打印機電源;關斷電源。醫院信17、息科多功能廳管理制度一、使用多功能廳實行申請審批制度。需要使用多功能廳的部門,應提前一天向院辦公室提出申請,按規定填寫申請表并說明活動內容、使用時間、設備要求、聯系人,經院辦公室確認同意后方可使用。 二、每次使用多功能廳,由院辦公室或部門負責人通知管理科室按照活動要求,做好設備安裝調試等協調準備工作??刂剖覂任唇浌ぷ魅藛T同意禁止非工作人員進入,擅自進入控制室并導致事故的將追究其責任。控制室的設備必須按操作流程進行使用。發現故障要及時上報,禁止非專業人員擅自拆卸或更改多媒體設備及其設置。三、多功能廳及控制室內設備及配件要分類擺放、位置固定、易于取用,不得將功能廳內專用設備挪作它用。四、使用多功能18、廳堅持“安全第一”原則,堅持“誰使用,誰負責”的原則,凡使用多功能廳的部門,必須明確使用責任人,專人負責設備管理及歸還和整個會場安全工作,如防火、人員引導、道路暢通、秩序維護等。五、嚴禁私自對燈光、音響等設備進行操作。多功能廳內的空調、音響、電腦、投影儀、燈光、地插等設施嚴禁損害。若有因管理不當造成的人為損壞,按規定上報相關部門處理。 六、多功能廳使用前,凡使用責任人需借用會議設備時必須和管理人員借用,并記錄借用物品清單、數量。七、多功能廳使用期間,必須遵守會場秩序,保持會場的整潔和衛生,嚴禁攜帶零食進會場。不準抽煙、吐痰,不準亂扔果皮、紙屑,不得損壞沙發座椅等任何室內設施。禁止攜帶各類易燃易19、爆品進入。 八、對于橫幅的張貼,應在規定處張貼,應使用梯子等必須工具,禁止使用雙面膠,使用釘子時一定在規定處釘,在活動結束后注意把橫幅、釘子、膠帶清理干凈。九、多功能廳使用結束后,使用責任人負責收回借用的物品并歸還管理人員,在確認物品沒有損壞之后由使用負責人簽字確認。十、多功能廳使用后,工作人員要切斷電源,關窗鎖門。醫院信息科應急預案醫院信息網絡安全關系醫院工作是否能正常進行,醫院盡管對網絡及數據采取了一些效安全有效的措施,由于網絡的復雜性、需求的適時性、不間斷性,對網絡的安全要求非常高,網絡、數據庫及操作系統等一些預測不到的問題難以避免,為了更好的應對網絡突發事件,醫院須制定相關的應急預案。20、醫院信息系統成為醫院管理中不可缺少的部分,其發展由醫院經濟管理路線逐步走向為臨床服務的醫療路線。隨著醫院的不斷發展,信息化發展的規模也不斷擴大,已逐漸成為醫院醫療秩序穩定運行的有效保障。醫院做為365天24小時業務不中斷的部門,信息安全已經成為醫院正常運行的重大隱患。因此在各種突發事件發生時,醫院信息系統應急預案在信息系統的建設中顯得非常重要。醫院信息系統在運行的過程中,任何一個故障的出現都會使醫院業務受到不同程序的影響,嚴重者可導致醫院業務局部或整體癱瘓??蛻舳擞嬎銠C故障,網絡鏈接中單點故障引起單個業務計算機故障,支路交換設備故障等引起樓宇或樓層片區業務故障,而核心交換機、服務器、數據庫等故21、障會影響到醫院整個業務的正常運行。雖然我們在工作中不斷對存在的已知的故障點進行彌補,防止更重大事故的出現。但是隨著信息系統的不斷擴充,故障點的存在機率也在增大。為了防患在發生故障時出現信息網絡“救火”的現象,提高處理突發性網絡異常事件的處理能力,確保醫院業務系統的正常運作,在目前的網絡現狀下我們制定出一套操作性強,目的明確的應急處理預案。該預案目的旨在技術人員在突發事件發現時,迅速作出響應,快速處理,積極恢復醫院業務系統的正常秩序。1 針對醫院網絡故障的分析,我們把故障分為三級一級故障,中心機房遇到不可預料災難性事件,如火災,地震,水災等,造成醫院整個業務系統的癱瘓。二級故障,核心服務器或核心22、交換機故障,數據庫故障等,對醫院業務影響范圍大,且持續時間長。三級故障,樓宇接入交換機或單個支路交換設備故障等,此類故障影響范圍小,部分科室或某棟樓宇的業務癱瘓。2針對以上在醫院信息系統建設中可能存在的問題,我院制定以下相關預案2.1如發生重大事件導致全院網絡癱瘓信息系統無法正常運行,立即啟動以下應急預案:(一)門診科室及兩個收費處(1各科室醫療業務立即恢復手工操作模式;(2) 掛號暫時使用有價證券,加蓋診次專用章(3) 收費暫使用手工發票,加蓋收費專用章,如病人需報賬,待系統恢復后換成電腦發票。 (4) 手工辦理入院手續,待系統恢復后,補辦微機手續。(5) 暫停辦理出院手續(6) 醫生看病采23、用紙質申請、處方。(7) 信息科負責立即啟動應急服務器系統。(如主服務器不能正常運行,立即啟用備用服務器并及時修復主服務器)(8) 應急系統使用期間,門診不可退應急系統使用之前的費用和藥品。待系統正常恢復后才可退費退藥。(9) 系統恢復后信息科將所有應急系統中產生的門診數據轉移至正常庫后,掛號及收費處準確核對帳目后結帳,在核對當前發票時如有問題及時與信息科聯系。(10) 系統恢復后,門診藥品安排人員進行盤點工作,以保證藥品的準確供應。(二)住院病區(1) 對需入院的病人先手工辦理入院手續,待系統恢復后再補錄入院信息。(2) 對急需藥物治療的住院患者,先借藥治療,并做好相關的登記手續,待系統恢復24、后再補錄相關醫囑,確保不漏費。(3) 對急需做檢查的住院患者,先手工登記做檢查,待系統恢復后再補錄相關醫囑,補錄相關費用。來源:() - 談醫院信息網絡應急預案的制定和應用_計算機雜志編輯_新浪博客 (4) 醫生恢復手工書寫病歷,待系統恢復后再補錄病歷。對于需要出院的病人暫時停止出院費用手工停止產生。(5) 系統故障期間,病區要掌握病人的預交金使用情況,以免拖欠費用。(6) 系統恢復后,對出院病人要審核費用是否記錄完整,尤其是手術室、醫技科室產生的費用。預案處理流程圖如下:任何一個預案的落實首先必須得到醫院領導的重視,各業務部門的積極配合,我們才能做到最佳的處理效果。(1) 堅持統一領導的指導25、思想,當重大網絡及信息異常故障發生,第一時間向院領導及醫務科積極匯報,告知院領導事情的嚴重程度,領導對各業務科室做出統一調度,落實各相關部門的職責,迅速啟用應急預案。(2) 各相關部門積極響應,迅速組織人員進入預案啟動狀態,嚴格按領導和信息科的要求落實預案的相關內容。(3) 重視科室之間的協調。各科室負責人為科室主要協調人。在信息科的指導下積極與其實科室協調工作,做好工作的銜接。(4) 信息科內部建立應急技術小組,由信息科負責人專職領導,定期對應急預案的進行討論和補充,做好技術分工,各司其職,加強應急技術小組的應急模擬訓練,相互團結,協調工作,小組面對突發事件能做到冷靜,迅速響應,利用現有建立26、的一切安全措施快速有效按應急預案選擇最優方式進行處理。隨著信息技術與臨床工作結合日益緊密,醫院對信息網絡的依賴性越來越高。隨著醫院信息化建設的不斷深入,對系統應急預案的要求也越來越高,不但要從系統的安全、高效、無故障的網絡環境中去挖掘,而要不斷完善網絡的安全措施,如:主交換機的熱備、數據庫的備份機制及病毒防范等各個方面,甚至于有條件須建設災備系統,盡可能減少各種故障引發的數據丟失的情況發生,使醫院信息系統在安全的狀態下運行。醫保上網操作人員職責(暫行)1、操作人員首先應嚴格遵守市公安局對電腦操作人員所作出的有關規定;2、按照市社保局對各定點醫院上網人員規定進行對醫保人員經費上帳;3、嚴禁有網上27、隨意修改和套取參保人員的經費;4、網絡上有問題,及時向院醫保辦匯報并與微機中心及社保局聯系,協調解決;5、在電腦操作過程中一定要細心,對所發生錯誤記帳,必須及時通知醫保辦或市、區社保局,協調進行解決,做到不隱瞞、不拖延;6、嚴格遵照醫院計算機操作人員管理規定。醫院信息科一月二十日計算機操作人員管理規定1、計算機使用人員應對所使用的機器保持衛生整潔,預防疾病傳染。2、計算機使用時,禁止用任何物品覆蓋于主機和顯示器之上,以便機器能很好的散熱。3、計算機操作人員應對計算機操作流程及日常業務進行熟練撐握,杜絕野蠻操作。4、操作人員應使用自己的帳號和密碼登錄,并嚴格按照相關規定進行操作,做到責任明確;528、操作人員離開計算機,應退出管理程序,保證數據資料的安全、準確。6、在操作過程中,嚴格按照規定的流程進行,如有疑問,即時與院微機中心進行聯系,不得擅自處理;對于操作中的錯誤,一律以操作人員(姓名)記錄為準。7、嚴禁非本科室人員及病患家屬使用計算機及查看相關內部資料、數據。8、計算機在未使用時,應盡量關機(包括電源插座開關),禁止長時間待機。9、嚴禁在計算機上玩游戲及安裝、考貝任何軟件和數據資料。10、嚴格按規定程序開啟和關閉的電腦系統。 開機流程: 接通電源; 打開顯示器、打印機等外設; 開通電腦主機; 按顯示菜單提示,鍵入規定口令或密碼; 在權限內內對工作任務操作。 關機流程: 退出應用程序、各個子目錄; 關斷主機; 關閉顯示器、打印機;醫院信息科一月二十日