人民医院信息系统网络安全等级保护整改报告人民医院信息系统网络安全等级保护整改报告商城县公安局网监大队:我院在接到贵单位发来的《信息系统安全等保限期整改通知书》后,院领导高度重视,责成信息科按照要求进行整改,现在整改情况报告如下。
一、我院网络安全等级保护工作概况根据上级主管部门和行业主管部门要求,我院高度重视并开展了网络安全等级保护相关工作,工作内容主要包含信息系统梳理、定级、备案、等级保护测评、安全建设整改等。我院目前运行的主要信息系统有:综合业务信息系统。
综合业务信息系统是商城县人民医院核心医疗业务信息系统的集合,系统功能模块主要包括医院信息系统(his)、检验信息系统(lis)、电子病历系统(emrs)、医学影像信息系统(pacs),其中医院信息系统(his)、检验信息系统(lis)、电子病历系统(emrs)由福建弘扬软件股份有限公司开发建设并提供技术支持,医学影像信息系统(pacs)由深圳中航信息科技产业股份有限公司开发建设并提供技术支持。我院已于2018年11月完成了综合业务信息系统的定级、备案、等级保护测评、专家评审等工作,系统安全保护等级为
二、安全问题整改情况此次整改报告中涉及到的信息系统安全问题是我院于2018年11月委托河南天祺公司对医院信息系统进行测评反馈的内容,主要包括应用服务器、数据库服务器操作系统漏洞和oracle漏洞等。针对应用服务器系统漏洞,我院及时与安全公司进行沟通,沟通后通过关闭部分系统服务和端口,更新必要的系统升级包等措施进行了及时的处理。
针对oracle数据库存在的安全漏洞问题,我们与安全公司和软件厂商进行了沟通,我院his系统于2012年底投入使用,数据库版本为oracle11g,投入运行时间较早,且部署于内网环境中未及时进行漏洞修复。经过软件开发厂商测试发现修复oracle数据库漏洞会影响his系统正常运行,并存在未知风险,为了既保证信息系统安全稳定运行又降低信息系统面临的安全隐患,我们主要采取控制数据库访问权限,切断与服务器不必要的连接、限制数据库管理人员权限等措施来降低数据库安全漏洞造成的风险。具体措施为:全建设工作,并接受各级主管部门的监督和管理。
商城县人民医院2019年12月14日
【人民医院信息系统网络安全等级保护整改报告 医院信息安全等级保护制度】相关文章:
关于网络安全隐患排查自查报告 网络安全风险隐患自查报告08-10
关于XX网络系统存在安全隐患整改情况的报告 网络安全整改情况自查报告08-10
关于网络安全整改情况报告 网络安全 整改08-10
网络安全整改报告 网络安全整改报告政府08-10
网络安全防护自查报告 2023网络安全自查报告总结报告08-10
人民医院信息系统网络安全等级保护整改报告 医院信息安全等级保护制度08-10
网络安全整改报告通用模板 网络安全整改报告通用模板怎么写08-10
人民医院信息系统网络安全等级保护整改报告 医院信息网络安全分析与解决措施08-10
生涯人物访谈报告范文 生涯人物访谈报告范文1000字08-10
人物访谈报告范文 人物访谈报告范文公务员08-10