县人民医院信息系统网络安全等级保护整改报告_第1页
县人民医院信息系统网络安全等级保护整改报告_第2页
县人民医院信息系统网络安全等级保护整改报告_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、县人民医院信息系统网络安全等级保护整改报告我院在接到贵单位发来的信息系统安全等保限期整改通知书后,院领导高度重视,责成信息科按照要求进行整改,现在整改情况报告如下。一、我院网络安全等级保护工作概况根据上级主管部门和行业主管部门要求,我院高度重视并开展了网络安全等级保护相关工作,工作内容主要包含信息系统梳理、左级、备案、等级保护测评、安全建设整改等。我院目前运行的主要信息系统有:综合业务信息系统。综合业务信息系统是县人民医院核心医疗业务信息系统的集合,系统功能模块主要包括医院信息系统(H()、检验信息系统(LIS)、电子病历系统(EMRS)、医学影像信息系统(PACS),英中医院信息系统(H(5

2、)、检验信息系统(LIS)、电子病历系统(EMRS)由福建弘扬软件股份有限公司开发建设并提供技术支持,医学影像信息系统(PACS)由深圳中航信息科技产业股份有限公司开发建设并提供技术支持。我院已于2018年口月完成了综合业务信息系统的左级、备案、等级保护测评、专家评审等工作,系统安全保护等级为第二级(S2A2G2)等级保护测评机构为河南天祺信息安全技术有限公司,等级保护测评结论为基本符合,综合得分为76.02分。在测评过程中,信息科已根据测评人员建议对能够立即整改的安全问题进行了整改,如:服务器安全加固、访问控制策略调整、安装防病毒软件、增加安全产品等。目前我院正在进行门户网站的网络安全等级保

3、护测评工作。二、安全问题整改情况此次整改报告中涉及到的信息系统安全问题是我院于2018年M月委托河南天祺公司对医院信息系统进行测评反馈的内容,主要包括应用服务器、数搦库服务器操作系统漏洞和Oracle漏洞等。针对应用服务器系统漏洞,我院及时与安全公司进行沟通,沟通后通过关闭部分系统服务和端口,更新必要的系统升级包等描施进行了及时的处理。针对Oracle数据库存在的安全漏洞问题,我们与安全公司和软件厂商进行了沟通,我院HIS系统于2012年底投入使用,数据库版本为OraclelIg,投入运行时间较早,且部署于内网环境中未及时进行漏洞修复。经过软件开发厂商测试发现修复Oracle数据库漏洞会影响H

4、IS系统正常运行,并存在未知风险,为了既保证信息系统安全稳定运行又降低信息系统而临的安全隐患,我们主要采取控制数据库访问权限,切断与服务器不必要的连接、限制数据库管理人员权限等措施来降低数据库安全漏洞造成的风险。具体措施为:第一由不同技术人员分别掌握数据库服务器和数据库的管理权限:第=数据库服务器仅允许有业务需求的应用服务器连接,日常管理数据库采用本地管理方式,数据库不对外提供远程访问:第三对数据库进行了安全加固,设置了强密码、开启了日志审计功能、禁用了数据库默认用户等。我院高度重视网络安全工作,医院网络中先后配备了防火墙、防毒墙、入侵防御、网络版杀毒软件、桌而终端管理等安全产品,并正在采购网闸、堡垒机、日志审计等安全产品,同时组建了医院网络安全小组,由三名技术人员负责网络安全管理工作,使我院网络安全管理水平大幅提升。“没有网络安全,就没有国家安全。作为全县医疗救治中心,医院始终把信息网络安全和医疗安

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论