XX信息系统故障应急预案
(2014年第一版)
第一章 总 则
1.1 应急预案实施依据及目的
根据《中华人民共和国计算机信息系统安全保护条例》、上海市卫生局、上海市人力资源和社会保障局医疗保险办公室 《 关于进一步加强全市医院信息系统安全运行的通知 》 和 《 上海市医院计算机信息网络系统安全策略 》的要求,为确保XX信息系统的安全运行,加强系统的安全管理,提高应对突发事件的能力,保障中心业务的正常开展,特制定xx信息系统故障应急预案》(以下简称“应急预案”)。
1.2 应急预案实施原则
1.2.1 建立以中心领导为第一责任人,职能部门和各相关部门负责人参与的信息系统安全运行领导小组。(小组成员见附件一)
1.2.2 领导小组负责统筹突发事件“应急预案”的实施和中心信息系统日常安全运行管理的组织协调和决策工作。
1.2.3 信息科负责应急恢复信息系统运行的技术实施与保障。
1.2.4 工程部负责应急恢复信息系统供电和网络布线的技
1
术保障。
1.2.5 行政和业务职能部门负责维持正常的业务开展秩序,配合“应急预案”的实施工作,根据“应急预案”的要求实施相应的应急措施。
1.3 应急预案实施范围及人员
1.3.1 “应急预案”适用于中心使用信息系统的各部门及人员。
1.3.2 中心信息系统主要包括:
(1) 网络平台,包括政务网络、办公网络、业务内网; (2) 应用系统,包括OA协同办公管理平台、HIS系统、住院电子病历、体检系统、LIS系统;
(3) 网络设备,包括服务器、存储、路由器、交换机、天玥数据库审计、网络线路、终端电脑、打印机及其他相关设备;
(4) 网络管理软件,如金山毒霸、LANDesk、游龙、防火墙;
(5) 信息机房,包括总机房、楼宇分机房,UPS配电间; (6) 对外宣传网站。 1.4 应急预案实施条件
中心信息系统发生故障60分钟内不能排除时,需上报领导小组,经领导小组批准,根据实际情况,启动实施“应急预案”。
1.5 应急预案实施流程
1.5.1 信息科工作人员监测到系统故障或接到业务部门信
2
息系统故障的报修信息后,应立即向科室负责人汇报,并按员工岗位职责和工作流程立即组织、排查故障情况。若远程无法快速解决,需立即赶到现场进行故障情况调研,尽可能在短时间内初步汇总故障情况,找出原因,制定解决方案,确定故障恢复时间,并告知相关人员。
1.5.2 信息科负责人在获取告知后,需立即组织人员进行故障排查,确定故障原因、解决方案、恢复时间。若恢复时间超过60分钟,需立即将故障情况告知相关部门,同时报告信息安全小组领导,根据实际情况,建议是否启动“应急预案”,由领导小组决定是否启动“应急预案”。
1.5.3 相关部门负责人在获知“系统故障恢复时间超过60分钟”的通知后,需立即采取相关措施,做好启动应急预案的准备。
1.5.4 领导小组决定启动“应急预案”后,由信息科及时通知相关部门,启动“应急预案”中相关的应急措施。
1.5.5 相关部门在接到“启动应急预案”的通知后,需立即启动应急预案。
1.5.6 信息科应在故障排除后,立即通知相关部门,同时报告领导小组,请求结束“应急预案”。
1.5.7 信息科在故障排除后应详细记录故障原因及处理结果,以书面形式报领导小组。
1.5.8 与医院医保系统相关的信息故障,信息科应对引起
3
信息系统瘫痪超过60分钟的故障,通过电话即刻报上海市医疗保险信息中心(电话021- 62581083),故障恢复后再书面上报。
4
信息系统应急预案流程图
工作人员发现系统故障 信息科 排查原因、确定故障恢复时间 60分钟内能解决,立即解决 60分钟内不能解决,立即上报 信息安全领导小组 否 是否启动 应急预案 告知相关科室情况 故障终止 转入常规操作 是 通知各相关科室 启动应急预案 故障排除 通知相关科室 上报领导小组 维持预案状态 否 是否终止 应急预案 是 通知相关部门,终止应急预案 汇报领导小组 记录故障情况,书写故障报告 若为医保类故障,则汇报上级主管部门 故障终止
5