隨著大數(shù)據(jù)時(shí)代、“互聯(lián)網(wǎng)+醫(yī)療”時(shí)代到來(lái),各種網(wǎng)絡(luò)黑客攻擊防不勝防。醫(yī)療數(shù)據(jù)屬于高價(jià)值信息,包含患者個(gè)人隱私、藥物價(jià)格數(shù)據(jù)、醫(yī)院的科研成果等寶貴的隱私數(shù)據(jù)。
為確保重要業(yè)務(wù)信息系統(tǒng)的穩(wěn)定運(yùn)行,規(guī)范和加強(qiáng)醫(yī)院信息系統(tǒng)安全,提高信息安全保障能力,確保信息系統(tǒng)和數(shù)據(jù)安全,北大醫(yī)院太原醫(yī)院(太原市中心醫(yī)院)開(kāi)展重要業(yè)務(wù)信息系統(tǒng)網(wǎng)絡(luò)安全專項(xiàng)檢查工作,對(duì)兩院區(qū)進(jìn)行全面排查,尤其是可能存在隱患的區(qū)域,全力以赴筑牢醫(yī)院網(wǎng)絡(luò)安全防線。
網(wǎng)絡(luò)安全排查
信息科對(duì)兩院區(qū)全面開(kāi)展網(wǎng)絡(luò)安全排查,并與各科室簽訂“信息網(wǎng)絡(luò)安全責(zé)任書(shū)、計(jì)算機(jī)及網(wǎng)絡(luò)保密責(zé)任書(shū)”,劃分區(qū)域,責(zé)任到人。
成立了網(wǎng)絡(luò)安全宣傳教育培訓(xùn)群,更新確定各科室網(wǎng)絡(luò)安全員及其聯(lián)系方式;聯(lián)合監(jiān)察室、設(shè)備科對(duì)兩院區(qū)胃鏡室、導(dǎo)管室、檢驗(yàn)科、影像、核磁等可能存在數(shù)據(jù)安全隱患的區(qū)域開(kāi)展了網(wǎng)絡(luò)安全重點(diǎn)科室排查,排除大型醫(yī)療設(shè)備數(shù)據(jù)泄露的可能性。
對(duì)全院信息系統(tǒng)服務(wù)器、交換機(jī)、存儲(chǔ)等硬件設(shè)備進(jìn)行了安全檢查,排除安全隱患,讓醫(yī)院信息系統(tǒng)能夠更安全、更穩(wěn)定地運(yùn)行。
信息科還將聯(lián)合醫(yī)務(wù)處、財(cái)務(wù)科、門辦和藥劑科、應(yīng)急辦等相關(guān)科室開(kāi)展信息系統(tǒng)應(yīng)急演練,借此強(qiáng)化醫(yī)務(wù)人員對(duì)突發(fā)信息系統(tǒng)故障的應(yīng)對(duì)能力,增強(qiáng)大家防患于未然的安全意識(shí)。
安全管理制度
沒(méi)有規(guī)矩不成方圓。太原醫(yī)院嚴(yán)格依照國(guó)家信息安全等級(jí)保護(hù)的要求,成立了信息化建設(shè)領(lǐng)導(dǎo)小組、信息系統(tǒng)應(yīng)急領(lǐng)導(dǎo)小組和信息安全領(lǐng)導(dǎo)小組,明確了相關(guān)人員責(zé)任,并健全了信息系統(tǒng)管理制度,為網(wǎng)絡(luò)安全、數(shù)據(jù)安全和個(gè)人信息保護(hù)提供了制度保障。
組織網(wǎng)絡(luò)安全常識(shí)培訓(xùn)
打鐵還需自身硬。為有效提升在崗人員網(wǎng)絡(luò)信息安全相關(guān)的技能水平,信息科邀請(qǐng)安全技術(shù)人員對(duì)全科人員進(jìn)行培訓(xùn),強(qiáng)化網(wǎng)絡(luò)安全常識(shí),旨在將所學(xué)的技能知識(shí)應(yīng)用到日常工作當(dāng)中,切實(shí)守護(hù)好醫(yī)院的安全防線。
定期機(jī)房巡檢
作為數(shù)據(jù)存儲(chǔ)媒介的機(jī)房,就像是醫(yī)院的“大腦”。為充分保障機(jī)房正常運(yùn)行,信息科每日安排值班人員巡查機(jī)房、UPS間和接入間等,并做好記錄。在節(jié)假日、重要活動(dòng)期間,信息科人員也一如既往堅(jiān)守崗位,暢通聯(lián)絡(luò)渠道。與此同時(shí),汾東院區(qū)核心機(jī)房已部署動(dòng)環(huán)監(jiān)控系統(tǒng)與視頻系統(tǒng),當(dāng)出現(xiàn)問(wèn)題時(shí),系統(tǒng)會(huì)自動(dòng)報(bào)警便于值班人員及時(shí)處置。
保障系統(tǒng)升級(jí)
信息科會(huì)定期圍繞關(guān)鍵信息基礎(chǔ)設(shè)施開(kāi)展全面的安全檢查,進(jìn)行安全風(fēng)險(xiǎn)評(píng)估、安全測(cè)評(píng)等工作,認(rèn)真排查隱患,修復(fù)安全漏洞。
醫(yī)改、系統(tǒng)切換、醫(yī)保升級(jí),每當(dāng)醫(yī)院這些“大事件”來(lái)臨時(shí),加班加點(diǎn)、熬夜奮戰(zhàn)對(duì)信息科來(lái)說(shuō)就是常態(tài)。提前與受升級(jí)影響的相關(guān)部門進(jìn)行充分溝通、確定升級(jí)方案、制定應(yīng)急處理措施,確保將系統(tǒng)升級(jí)給醫(yī)院業(yè)務(wù)帶來(lái)的風(fēng)險(xiǎn)及影響降到最低,保證系統(tǒng)的正常運(yùn)行。
未來(lái)隨著醫(yī)院信息化建設(shè)的推進(jìn)和不斷完善,信息科將繼續(xù)把落實(shí)信息安全管理制度放在首位,積極學(xué)習(xí)相關(guān)知識(shí),努力提高技術(shù)水平,為建立安全、高效、優(yōu)質(zhì)的醫(yī)院信息化環(huán)境而不斷努力!