隨著大數(shù)據(jù)時代、“互聯(lián)網(wǎng)+醫(yī)療”時代到來,各種網(wǎng)絡(luò)黑客攻擊防不勝防。醫(yī)療數(shù)據(jù)屬于高價值信息,包含患者個人隱私、藥物價格數(shù)據(jù)、醫(yī)院的科研成果等寶貴的隱私數(shù)據(jù)。
為確保重要業(yè)務(wù)信息系統(tǒng)的穩(wěn)定運行,規(guī)范和加強醫(yī)院信息系統(tǒng)安全,提高信息安全保障能力,確保信息系統(tǒng)和數(shù)據(jù)安全,北大醫(yī)院太原醫(yī)院(太原市中心醫(yī)院)開展重要業(yè)務(wù)信息系統(tǒng)網(wǎng)絡(luò)安全專項檢查工作,對兩院區(qū)進行全面排查,尤其是可能存在隱患的區(qū)域,全力以赴筑牢醫(yī)院網(wǎng)絡(luò)安全防線。
網(wǎng)絡(luò)安全排查

信息科對兩院區(qū)全面開展網(wǎng)絡(luò)安全排查,并與各科室簽訂“信息網(wǎng)絡(luò)安全責(zé)任書、計算機及網(wǎng)絡(luò)保密責(zé)任書”,劃分區(qū)域,責(zé)任到人。



成立了網(wǎng)絡(luò)安全宣傳教育培訓(xùn)群,更新確定各科室網(wǎng)絡(luò)安全員及其聯(lián)系方式;聯(lián)合監(jiān)察室、設(shè)備科對兩院區(qū)胃鏡室、導(dǎo)管室、檢驗科、影像、核磁等可能存在數(shù)據(jù)安全隱患的區(qū)域開展了網(wǎng)絡(luò)安全重點科室排查,排除大型醫(yī)療設(shè)備數(shù)據(jù)泄露的可能性。
對全院信息系統(tǒng)服務(wù)器、交換機、存儲等硬件設(shè)備進行了安全檢查,排除安全隱患,讓醫(yī)院信息系統(tǒng)能夠更安全、更穩(wěn)定地運行。

信息科還將聯(lián)合醫(yī)務(wù)處、財務(wù)科、門辦和藥劑科、應(yīng)急辦等相關(guān)科室開展信息系統(tǒng)應(yīng)急演練,借此強化醫(yī)務(wù)人員對突發(fā)信息系統(tǒng)故障的應(yīng)對能力,增強大家防患于未然的安全意識。
安全管理制度

沒有規(guī)矩不成方圓。太原醫(yī)院嚴(yán)格依照國家信息安全等級保護的要求,成立了信息化建設(shè)領(lǐng)導(dǎo)小組、信息系統(tǒng)應(yīng)急領(lǐng)導(dǎo)小組和信息安全領(lǐng)導(dǎo)小組,明確了相關(guān)人員責(zé)任,并健全了信息系統(tǒng)管理制度,為網(wǎng)絡(luò)安全、數(shù)據(jù)安全和個人信息保護提供了制度保障。
組織網(wǎng)絡(luò)安全常識培訓(xùn)

打鐵還需自身硬。為有效提升在崗人員網(wǎng)絡(luò)信息安全相關(guān)的技能水平,信息科邀請安全技術(shù)人員對全科人員進行培訓(xùn),強化網(wǎng)絡(luò)安全常識,旨在將所學(xué)的技能知識應(yīng)用到日常工作當(dāng)中,切實守護好醫(yī)院的安全防線。
定期機房巡檢
作為數(shù)據(jù)存儲媒介的機房,就像是醫(yī)院的“大腦”。為充分保障機房正常運行,信息科每日安排值班人員巡查機房、UPS間和接入間等,并做好記錄。在節(jié)假日、重要活動期間,信息科人員也一如既往堅守崗位,暢通聯(lián)絡(luò)渠道。與此同時,汾東院區(qū)核心機房已部署動環(huán)監(jiān)控系統(tǒng)與視頻系統(tǒng),當(dāng)出現(xiàn)問題時,系統(tǒng)會自動報警便于值班人員及時處置。

保障系統(tǒng)升級
信息科會定期圍繞關(guān)鍵信息基礎(chǔ)設(shè)施開展全面的安全檢查,進行安全風(fēng)險評估、安全測評等工作,認(rèn)真排查隱患,修復(fù)安全漏洞。
醫(yī)改、系統(tǒng)切換、醫(yī)保升級,每當(dāng)醫(yī)院這些“大事件”來臨時,加班加點、熬夜奮戰(zhàn)對信息科來說就是常態(tài)。提前與受升級影響的相關(guān)部門進行充分溝通、確定升級方案、制定應(yīng)急處理措施,確保將系統(tǒng)升級給醫(yī)院業(yè)務(wù)帶來的風(fēng)險及影響降到最低,保證系統(tǒng)的正常運行。
未來隨著醫(yī)院信息化建設(shè)的推進和不斷完善,信息科將繼續(xù)把落實信息安全管理制度放在首位,積極學(xué)習(xí)相關(guān)知識,努力提高技術(shù)水平,為建立安全、高效、優(yōu)質(zhì)的醫(yī)院信息化環(huán)境而不斷努力!