湘潭市第三人民医院信息系统故障应急预案
随着信息技术的飞速发展,“互联网+”已深入我们的工作和生活,目前全球范围不时爆发网络安全事件,已严重影响到医疗领域。现在医院计算机网络信息化已经覆盖全院各个部门,随着各种应用的使用,医院工作开展对信息系统的依赖与日俱增。为防范医院内外信息系统突发事件可能引起的危害,确保关键业务的连续,降低风险,减少损失,特制定本预案。
一、 应急事件的定义与分级
1、发生下列事件之一,视为紧急事件,需要采取相应的应急措施, (1) 医院HIS局域网出现问题,影响相关业务部门工作;
(2) 软件故障:软件受到计算机病毒的侵害,局部或全部数据和功能受到损坏,使系统不能工作或工作效率急剧下降;
(3)硬件故障:物理设备受损,不能正常发挥其部分功能或全部功能,导致系统无法工作;
(4) 出现意外停电而又无后备供电措施; (5) 受到自然灾害的破坏。
2、确定应急事件等级:根据故障在网络运行中发生的对业务的影响范围、预计需持续的时间,划分故障的等级。
甲级事件:整个服务器系统挡机、网络完全瘫痪、所有的前台业务不能通过计算机完成。20分钟内不能恢复的情况为最严重的事件,须立即启动预案。
乙级事件:网络上的路由器、交换机等局部故障,部分业务部门不能开
1
展工作,不影响基本医疗行为的,为严重事件,相关部门启动应急预案。
3、应急事件的重点部门:门诊挂号、药房、住院登记、住院结算、护
士工作站、医生工作站。
二、应急事件的日常灾备工作
1、确保相关应急资源的储备,做到随时可用。
(1)软资源备用:对每一信息资源需要有足够备份,并将备份存放于攻
击和灾害不能及的地方。
(2)设备备用:信息科应有主板、硬盘、光驱、网线等备件,以及备用
的外部设备。
(3)电源备用:配置不间断电源。一般不间断电源应可在断电后维持工
作3h以上。
(4)重要或大型系统中的关键设备和信息安全产品应采用双机热备份。 2、信息科值班人员每日做好机房、重要设备的巡查、并记录工作状
态;应急灾备资源定数量、定位置、定专人管理,每日检查质量,确保安全,使处于随时备用状态。
三、应急事件处置预案
1、成立指挥协调组:由医院信息化领导小组指挥协调,由院长总指挥、
主管院长总负责,业务院长、行政机关的科员和各相应职能部门的科主任组成。其主要职责是负责协调、指挥应急状态下医院各相关业务的运行;制定信息系统故障排查及处理方案,采取以应急措施;组织应急演练。制定应急处理预案。
2、成立技术保障小组:由软件开发公司的工程师和本院的信息科人员
组成。其主要职责是负责检查、排除信息系统故障,进行信息网络风险评估。
2
并协助指挥协调组定期实行演练,及时总结和汇报信息系统运行中的安全稳定状况和改进意见,负责系统应用人员安全操作技术培训。
3、故障应急预警:业务部门发现信息系统故障应在第一时间向信息科
汇报,信息科技术人员应迅速排检原因,10分钟内赶赴现场。若预计在20分钟不能排除故障时,应立即向信息科负责人报告,联系技术保障小组成员,采取应急措施减少损失。信息科负责人评估故障风险等级,并根据风险等级情况向信息化领导小组报告。
四、应急事件时各部门工作运行方案
1、门诊挂号室:立即在窗口放置“网络故障 正在检修”的告知牌,并采用手工挂号方式收费、挂号、急诊病人挂号,做好病友安抚工作。门诊处应备有最新的医疗服务及一次性医疗物品收费价格,以备手工收费查阅。
2、门诊服务台:立即安抚病人,做好解释,根据病情进行预检、分诊,
确保患者生命安全。
3、医生工作站:
1)住院患者需检查治疗的,由医生开纸质检查治疗单,并通知相关科
室,先行检查治疗,系统恢复后补录医嘱;
2)病房取药及夜间急诊,由医生开纸质处方到药房借药,系统恢复后
及时补录医嘱;
4、护士工作站:启用输液卡手写模式。病人入出院正常进行。护士耐
心做好暂不能办理出入院手续患者的解释工作。网络恢复正常后,将当天已住(出)院未在网上办理手续者全部办理住(出)院手续,以保证患者实际住院日期和网上住院日期一致;补录好相关护理记录。
3
5、医技科室:根据医生的申请单为住院患者做相关的检查,并做好相关记录,局域网恢复正常,对断网期间到本科室做检查的患者进行信息查对,以保证相关信息的正确。
6、住院处:立即在窗口放置“网络故障 正在检修”的告知牌,做好出院结算病友安抚工作。住院押金收取采用手工模式,网络恢复后,补录入电脑。
7、药剂科:药剂科应常备医院《药品目录》和收费价格,以备手工划价时查阅。做好病人的解释、疏导工作。紧急情况下,病人个人采用押金取药。科室采用借药模式。网络恢复正常后,核实相关补录医嘱与借用情况,将未确认的处方确认发药,及时通知借药的科室补录医嘱。
8、物价审计科:备用医院收费目录纸质版或者单机电子版。一次性医用耗材、服务项目包括名称、规格、产地、单价等纸质版价格,随时能为收费处、住院处提供价格信息服务。
9、医院各医管服务科室,医务科、护理部、医疗投诉办、门诊部等应主动到门诊、住院处等事务多的地方协调、指导工作。
10、宣传科工作人员应立即协助,在医院电子显示频、纸质公告、口头宣讲等可用的一切方式做好信息公开和解释工作。
11、财务科:应视情况及时派员到门诊部、住院处协调、指导工作。积极做好财务账目、资金的盘点、病人安抚等工作。
12、信息科:信息科科长,应根据故障现象初步判断故障原因和处理故障所需的时间,并在最短时间内排除故障;报告分管院长,院长,启动应急预案。通知办公室在医院OA系统、短信平台、内网等发布“信息系统故障,启动应急预案”的信息。同时积极组织实施排除故障工作。网络恢复通畅后,立
4
即发布通知。总结经验,做好计算机网络维护记录,预防、避免类似事件发生。
五、应急事件工作要求
1、应急事件是一种非正常状态下的临时状态,医院各有关部门负责人
应一切以医院利益为重,不强调小部门利益,不推诿、不埋怨,保持高度的合作精神,尽可能减少病人的麻烦,完成应急期的工作。
2、信息系统应急预案是在对各部门的全部业务处理功能严格调查基础
上,针对每项关键业务流程,受信息系统可能发生不同程度突发事件的影响.准备和实施的一套信息安全应急预案。
3、根本目标:在信息系统突发事件出现之前就已经制定相应措施,做
好一定准备;一旦信息系统爆发应急事件,可以提供和实施这些替代方案,以最大限度地争取时间,减少损失。
4、医院各相关部门的行政领导均为应急状态负责人。业务部门负责人
均应亲临第一线了解情况,组织实施本部门的应急方案。
2017年5月20日
5