1、信息系統安全措施和應急處理方案為加強我司信息系統的管理,確保信息系統的安全運行,提高應對突發事件的能力,保證我司正常的業務聯系和生產資料,促進信息系統在我司的應用和發展,特制定了系統安全措施和應急處理預案:一、成立計算機信息系統應急領導小組組長:徐珽成員:戎斌、單船蘭、吳建美職責:領導小組負責全司突發事件的“應急預案”實施和全司信息系統日常安全運行管理的組織協調及決策工作。 二、應急預案通報制度 1、信息系統應用科室發現信息系統(大面積或者全部局域網電腦)或供電系統故障,應及時立即通知科室負責人,科室負責人應立即通知辦公室、生產各部門、后勤科,辦公室即刻通報領導小組決定備份或全部啟動應急預案。
2、 2、辦公室或后勤科應在15分鐘之內初步查明故障原因、所需恢復時間,并通知相關科室負責人,必要時及時向領導小組報告。 3、辦公室或后勤科應在故障排除后,立即報告領導小組,請求結束“應急預案”的實施,領導小組決定停止應急預案時,由辦公室及時通知各相關科室。 4、辦公室或后勤科應在事后將詳細的故障原因及處理結果報告領導小組。 5、對無法在1個小時內恢復的故障,須立即通過電話分別向公司產業部、業務部、經理室匯報;故障恢復后再通過電話分別公司產業部、業務部、經理室。三、信息系統故障的應急措施各相關科室在獲知發生信息系統故障后,立即采取如下措施:1、信息科應首先確保數據庫安全,并采取措施防止故障進一步擴
3、大,在有備用設備的情況下應及時啟用備用設備替換故障設備。2、對現有技術條件或設備無法確定故障原因的,應立即聯系相關硬件和軟件供應商或向相關專家請求支援。3、各窗口科室設置“計算機故障”告示牌,并立即轉入手工作業狀態,科室負責人及時到現場進行組織協調,盡量不影響車間生產。5、對信息系統故障期間產生的手工數據,視情況在故障排除后予以補錄。人民醫院計算機管理系統應急控制規范HIS管理系統應急控制規范是指當系統的計算機或網絡系統發生故障,HIS無法正常處理業務時,通過手工的方式進行業務處理的一種緊急措施的規范。醫院信息系統故障原因各異,有的因為區域的網絡鏈路中斷,有的因為磁盤陣列老化,還有因為UPS故
4、障導致信息系統不能正常使用。不能被動地應對醫院信息系統故障,而是預防為主,應急方案為輔。在發生故障時,在規定時間內暫時無法解決的,經醫院信息安全小組同意,啟動應急方案。門診系統最常的可容忍的死機時間是五分鐘。而住院系統是30分鐘之內。在影響病人正常就醫時,應及時做好解釋疏導工作,同時向地方主管部門通報備案。從信息系統的安全性分類來講,他有來自于自然的威脅和人為的威脅,來影響信息系統的安全性。醫院真正的系統崩潰,更多的還是來自于服務器和網絡的這種災難,一個系統一個機器,不可能沒有錯誤發生,但是我們要考慮平均無故障時間,同時要考慮一旦出現了故障之后,怎么樣盡快的恢復。有一套方案,來保證一旦這個系統
5、出錯之后,另外一個系統去容錯,自動切換,把這個關鍵任務承擔下來。采用容錯服務器、采用冗余服務器等設備,通過類似的一系列措施,大大提高了醫院信息系統的可靠性。配備較好的安全技術設備和技術措施;同時加強安全管理,嚴格按照規范操作,盡可能確保醫院信息系統的穩定和安全,盡可能把系統發生故障的幾率降低。應急控制規范 應急控制規范關系到服務的持續性,因此將重點放在防止 IT 服務中斷,以及中斷發生后的服務恢復方面。服務中斷的范圍可以從應用程序、系統或網絡故障,一直到營業場所的完全消失。應急控制規范需考慮的可能出現的災難包括: 火災爆炸破壞被竊 水災自然災害蟲災建筑物毀壞 行業行動意外損壞 設備丟失或故障
6、- 計算、網絡或環境控件 軟件故障 數據丟失或損壞 應急控制規范使用風險管理原則來確定對服務的威脅,如設備故障或火災。通過實施一些對策(如備用網絡鏈接),能夠排除服務設計中脆弱部分造成的威脅,從而限制威脅對信息服務所造成的影響。在出現重大威脅的情況下,用于保證 IT 服務持續性的應急規劃必須提供在備用位置完整恢復服務的設施、知識和步驟。為妥善處理解決醫院HIS系統發生故障期間患者看病問題,人民醫院制定了HIS管理系統應急控制規范,現將相關內容介紹如下:根據故障的性質和嚴重程度而采取不同的應對措施:信息服務在某些方面很大程度地取決于其他服務。電力故障的應急處理:信息中心這些主服務器的供電是非常重
7、要的,我們配備了在線式的3k的UPS集中供電,可以保證機房斷電后正常使用6小時。由后勤保障部保證服務的恢復即后備發電,協調保證關鍵計算機的供電。保證在發生各種不可預料的故障、破壞性事故或災難情況時,能夠繼續提供計算機服務,確保業務系統的7x24小進不間斷運行,極大地降低醫院的損失。信息中心對系統進行修復,必要時聯系供應商。臨床采用手工方式進行管理,醫生憑收費單開處方,由收費員進行估價開單收費,藥房憑收費處方單發藥,各科室憑收費單據進行相應處置。災難恢復后補錄到HIS中。網絡服務器故障的應急處理流程1、工作站:工作站上的醫院信息管理系統(HIS)客戶端軟件無法使用,記錄出錯的信息并判斷。重新以正
8、確的用戶角色登錄windows 2000域。然后檢查快捷方式是否正確鏈接到正確的服務器執行程序路徑(針對應用程序不在工作站本地的情況),重新創建快捷方式并設定起始位置。檢查powerbulider的動態鏈接庫版本是否正確,是否在環境變量中設置了動態鏈接庫的路徑,重新從服務器下載最新版本的動態鏈接庫,并設置相應的環境變量。查看于客戶端程序相對應的ini文件,查看其中ServerName字段是否為為正確的服務器別名,如果錯誤,將其改為正確的服務器別名。查看客戶端oracle client的配置,測試服務器別名,保證TNS連接字符串指向正確的服務器和數據庫SID以及監聽器端口。字符集和時間格式是否正
9、確。2、服務器服務器端醫院信息管理系統(HIS)軟件無法使用,查看任務管理器和事件日志,記錄出錯的信息并判斷。相應的服務器進程,并重新啟動該服務器進程。查看ini文件,查看其中ServerName字段是否為為正確的服務器別名,如果錯誤,將其改為正確的服務器別名。打開服務器上的NET 8 ASSISTANT,重建服務命名,直至測試通過。操作系統級別故障:1、工作站:工作站頻繁死機,性能低下,以及采取了針對應用程序級別故障的措施后仍然無效以及出現其它和操作系統相關的故障現象時,則應該考慮從操作系統層面進行故障查找。首先用備用機器替換,保證正常的日常工作。以安全模式進入操作系統,檢查系統情況,查找原
10、因。對系統進行恢復,根據故障原因,采用刪除和重裝部分操作系統組件,全新重裝系統,覆蓋重裝系統,用以前備份的可用鏡像文件進行恢復。2。服務器:經判斷為服務器操作系統層面的故障后,在采取任何措施之前,應該備份故障服務器上所有相關數據,并確定通過備份數據可以至少把服務器恢復到故障發生時的初始狀態(即保護現場),在確定任何一步操作有回復的途徑之前,不應該進行該操作。情況嚴重時啟用備用服務器以保證醫院管理信息系統服務不中斷。查看任務管理器,記錄資源使用狀況以及各個進程詳細情況,以備后續判斷。查看事件日志,查看系統日志中的錯誤信息。根據故障原因可能采取的部分恢復措施有:停止或者暫時停止部分系統服務以改善性
11、能。死鎖的進程,再重新啟動這些進程。備份注冊表后,對注冊表進行微調。刪除部分引起故障的應用。在系統空閑時期重新啟動服務器。以上措施無效的情況下,考慮使用服務器應急修復盤進行修復操作。最后的措施就是重新安裝服務器操作系統。主數據庫故障:視故障嚴重程度,啟用備用服務器,提供應急的數據庫服務。查看跟蹤日志文件和警告日志文件,詳細記錄錯誤號,進一步分析判斷。備份所有的數據庫文件,重做日志,歸檔日志等,在確定每步操作可以有回復的途徑之前,不宜進行該操作。查看數據庫參數文件,調適參數,特別注意客戶進程數不能低于100。查看操作系統的系統服務中的與ORACLE相關的數據庫服務,監聽服務等是否正確啟動,并重新
12、啟動這些服務。以上措施無效,進入server manager命令行模式使用shutdown immediate命令關閉數據庫服務,再使用startup open命令啟動數據庫。如果為數據庫數據文件損壞,則對使用數據庫備份文件對數據進行回復操作。以上措施無效,使用oradmin刪除實例,然后重建實例,以上措施無效,備份數據庫文件,刪除數據庫,重建數據庫并使用原來的sid,然后導入備份的數據庫文件。工作站使用后備機器進行替換,保證日常工作的進行,使用插換法進行檢查,確定故障部件,與供應商聯系更換與維修。服務器馬上使用備用服務器,保證正常提供醫院信息系統服務。聯系供應商進行售后服務。(特指由于布線系
13、統方面線路斷離,接觸不良,網絡設備等故障而引起的院內局域網中斷) 網絡單點故障的應急處理:有一定的線路備份,特別是關鍵部位設置應急線路,必要時啟動備份線路。線路斷離:更換跳線更換信息點網絡設備故障:更換備用網絡設備,保證日常工作的進行。聯系供應商更換或維修。當系統發生故障時,只能以自費的方式處理醫保患者的費用,病人先自費交一定的預交金,正常完成看病的流程,可以選擇先不結算,待醫保系統恢復正常時候再行結算,也可以先自費結算,待醫保系統恢復正常時候讓患者攜帶發票來院重新重新結算。附:計算機故障應急方案為及時應對計算機突發故障,提高醫院信息網絡系統穩定安全突發事件的處理應對能力,維護正常的門診、住院
14、工作流程和醫療收費程序,保障患者正常就醫,特制定計算機故障應急預案。一、應急范圍 醫院所有計算機、外圍設備(打印機、刷卡器)、服務器、網絡設備、電腦病毒感染、停電。二、報告程序及預案啟動1、報告程序如出現網絡故障問題,網管員應迅速排查問題,解決不了的問題立即上報網絡部,請求一定的協助。2、預案啟動當整個或部分網絡停止使用時,各科室采取以下方式進行運行、各醫生工作站采取手式開處方。、門診收費處應隨時準備醫院收費收據,進行手工收費。、西藥房與中藥房采取手工發藥并做相應登記,并應備用藥品價格表(如價格有調整藥劑科應及時通知各藥房更改)、住院科室用藥,查閱處方后到西藥房采取借藥方式進行。西藥房采取手工
15、方式發藥操作,并做好各科室藥品的登記。、住院收費處,如當日有病人需出院,先手工結算費用并按情況請顧客留下押金,告知病人原因并留下病人電話,等系統恢復后通知病人來院進行費用核對。、網絡恢復后應及時把手工帳錄入醫院管理系統。三、預防措施1、軟件系統故障:操作員可以關閉計算機并撥除電源插座,過半分鐘后重新啟動計算機將自動修復錯誤。同時網絡室應做好操作系統的快速備份與還原,在最短的時間內恢復計算機運行。(如不能正常關閉計算機,可直接按主機電源5秒強行關閉,此操作對計算機有損害請盡量避免)2、硬件系統故障:如發現在鼠標、鍵盤、顯示器或不能啟動計算機,請與網絡室聯系,經網管員檢測不能立即修復的,網管員應立
16、即起用備用設備對其進行更換維持科室正常的工作,同時聯系供貨商對保修范圍內的設備進行更換。3、打印機系統故障:如打印機在工作中出現異常(打印頭溫度過高、打印頭發出異響、進紙器卡紙),操作員應立即關閉打印機電源與網絡室聯系,網管員經檢測不能修復,則立即聯系供貨商對保修范圍內的打印機進行維修,計算機操作員不能帶電拆解打印機與計算機外部器件。4、網絡:網線、交換機、UPS電源故障,由網絡室進行檢修,如不能立即修復則采用備用設備進行更換,保證網絡的正常運行。5、服務器、UPS電源故障:我們現有兩臺IBM服務器電源是接入1KVA的UPS電源,保證在停電狀態下醫院數據庫的安全,如UPS出現故障,服務器暫時接入市電啟動服務器運行。、軟件系統故障:當軟件系統出現故障,網管員應采取相應的方法盡快解決,如不能立即解決應立即起用報告制度并通知科室進行手工操作方式。、硬件系統故障:當硬件系統出現故障,不能修復應立即向服務器公司報修,同時拿出解決方案并上報主管領導。、數據安全:網管員應每天檢查服務器的數據備份與實時數據的運行狀況,如出現異常應立即停止工作站操作查找原因,并對實時數據采取備份保留。、病毒防范:網管員應及時升級服務器病毒數據庫,定時手工查殺病毒并打開服務器實時病毒監控系統。