怒江州人民医院信息系统审计结果
浏览:0 来源:怒江州审计局 作者: 语音阅读正文
- 索引号
- 015279198-2016-08041
- 发文机构
- 怒江州审计局
- 公开目录
- 审计结果公告
- 主题分类
- 审计
- 文 号
- 公开日期
- 2016-07-11 09:44:34

怒江傈僳族自治州审计局 审计结果公告 2016年第10号 (总第81号) 怒江州人民医院信息系统审计结果 (二○一六年七月一日公告) 根据《中华人民共和国审计法》的规定,怒江州审计局于2015年9月至2015年11月,对怒江州人民医院(以下简称“州人民医院”)信息系统进行了审计,现将审计结果公告如下。 一、信息系统基本情况 州人民医院自1998年起开始建设信息管理系统,2004年启动多机多部门局域网网络化的院级应用,累计投入资金480.60万元。硬件方面,以6台服务器、1台IBM Storwize V 3700存储为基础,以 1台核心交换机、1台汇聚交换机、12台交换机、2台华为网络防火墙、1台华为VPN为骨干组成网络,联接全院 200余台电脑终端。信息化建设以临床医疗信息系统为主,支持电子病历应用,并建立了内部办公局域网。软件建设方面,服务器操作系统为正版Windows Server 2008 R2 企业版64位OEM版简体中文操作系统;电脑终端分别使用Windows操作系统,安装杀毒软件;数据采用备特佳数据容灾备份软件;网络防火墙配置安全策略、访问规则。医院信息管理系统方面,建立了基础业务系统、运营管理系统、医疗管理系统、外部接口系统等6个系统,26个子系统。 审计结果表明,近年来,随着州人民医院业务量持续增长,医院加大了对信息系统建设的投入,信息系统功能应用和制度管理进一步完善,提高了医疗业务工作效率,有效保障了医院业务数据的真实、安全。 二、审计发现的主要问题 ㈠信息化建设与管理控制方面。“网络综合布线、机房建设、电脑、打印机等采购项目”在进行竞争性谈判过程中,参与竞标的供货商涉嫌串通取得供货资格。 ㈡信息系统安全方面。一是未开展相关信息系统安全等级状况的等级测评;二是防火墙存在安全隐患;三是网络关键节点缺乏本地应急备件。 ㈢正版软件使用方面。部分电脑终端未使用正版操作系统、正版办公软件。 三、审计发现问题的处理及整改情况 怒江州审计局已按照国家法律、法规的规定,出具了审计报告。对信息系统安全方面存在的问题,根据国家相关规定,责成州人民医院有针对性的进行整改;对软件正版化方面存在的问题,根据国家相关规定,责成州人民医院实现软件正版化,并建立长效机制;对参与竞标的供货商涉嫌串通取得供货资格的问题,已移送有关部门处理。 州人民医院对审计发现的问题进行了整改:一是对信息系统安全等级状况进行等级测评;二是对存在安全隐患逐一完善相应安全防范措施;三是采购了网络关键节点应急备件;四是增加正版化专项资金预算,建立长效机制,分步完成软件正版化部署。参与竞标的供货商涉嫌串通取得供货资格的问题,相关部门正在查处。 |
|
举报