医院网络安全工程师工作职责
3、对新购楼层交换机进行配置,遇到故障及时处理及更换
4、线路故障自己能解决便解决,不能解决报修解决
5、对IP地址进行分配、管理
6、协助其进行域名、网站备案、微信等相关业务
7、日常电脑网络不通、新电脑网络接入等处理
8、对专线、公网变更或断网情况进行联系处理;短信认证故障或变更进行联系处理
2
服务器管理
1、WEB服务器、IMC服务器、杀毒软件服务器的日常管理、维护及操作系统非系统崩溃级故障处理;
5、通过网上提供的入侵检测测试方法对院内网络进行入侵检测
6、每日检查行为管理中报表情况,查看是否存在有非法访问网站的情况
7、不定期开展网络安全培训;日常科室维护中向院内工作人员宣传网络安全相关事项
5
机房及办公室日常安全管理
1、配合XX公司对机房的智能监控、防火、防水、防静电及防雷击等安全设施进行管理;
2、监督抽查用户的口令管理,建立口令管理规程和检验创建账户机制,避免口令泄露;
3、数据库审计系统的管理和维护,记录非法修改数据库情况
4、360安全卫士企业版管理端进行配置,发现系统被计算机病毒(木马)感染,及时下发查杀策略;
5、与科室同事一起对院内计算机防病毒软件进行升级和安装;
1、与XX公司工程师沟通内网服务器运行情况,是否稳定运行
2、协助组长对机房及科内办公室的防火、防盗、计算机安全进行管理,发现问题或隐患及时与科室同事一起整改。
1、每日检查运维系统情况;与XX公司工程师沟通机房情况
2、日常工作发现问题或隐患时,及时向组长汇报或提醒同事注意整改
1、在等保检查前编制完毕相关制度,并按制度要求执行
2、每日检查防火墙、行为管理、日志审计、终端安全管理、网闸等网络设备安全日志情况,发现异常及时向领导汇报,并记入工作记录
3、通过对安全设备进行策略设置,按需求为各用户配置相应的访问权限;
4、内网通过安装终端准入软件进行控制;外网通过行为管理控制;无线通过短信认证进行控制
3、配置防火墙策略、交换机访问控制表及网闸内网互通策略,根据安全需求为各用户配置相应的访问权限;
4、医院内、外网络准入及无线用户认证管理,防止非法用户进入系统;
5、不定期对系统进行非法入侵检测,防止和阻止“黑客”入侵。
6、防止能访问外网设备对互联网上国家禁止的网站的非法访问及有害信息的侵入
7、对院内人员进行网络安全知识进行宣传、教育及培训。
2、定期对OA、WEB、在线考试等系统进行文件夹和数据库备份
1、每日查相应系统及服务器的运行情况(能否正常运行);IMC中各网络设备运行情况;对服务器操作系统遇到蓝屏、卡顿等情况进行处理;
2、每日查看数据库备份情况(网站、OA每日备份,考试系统每周备份);
3
系统安全管理
1、配合XXX公司对内网服务器安全进行管理,检查系统的安全漏洞和隐患,发现安全隐患及时进行修复或向XX公司提出改进意见,保障服务器内系统的安全稳定地运行。
2、日常科室维护顺带进行检查
3、每日查看数据库审计系统中事件情况,对发现异常的向领导汇报,并写入工作记录
4、每日查看360安全卫士企业版终端安全情况,下发策略,并记入工作记录
5、日常新装电脑或重装系统必须安装360安全卫士套装
4
网络安全管理
1、按照等保要求编制相应的安全管理制度,并按照要求执行制度
2、保障网络安全保密设备及系统的正常运行、日常监测及故障恢复;
医院网络安全岗位工作内容
序号
主要工作
工作内容
具体工作开展内容
1
网络管理
1、配合XX科长、XX公司XX一起对医院网络进行规划、后续网络升级项目实施、验收;
2、机房防火墙、行为管理、交换机、网闸等网络设备的状态监控,性能优化,配置修改,备份恢复等;
3、对各楼层交换机配置修改、故障处理等;
4、内、外网网络线路和各类专线的通信保障及故障处理;
5、内、外网IP地址及网络设备管理地址进行管理;
6、配合XXXXXXX对医院互联网业务进行申请、办理和维护;
7、与科室同事一起维护客户端接入网络维护、故障处理
8、与电信公司联系医院专线、公网、短信认证相关事宜的部分办理、故障联系等;
1、对后续网络安全方面项目进行实施
2、每日查看防火墙、行为管理、交换机、网闸运行状态;定期备份各设备配置;并在每日工作记录中记录设备运行情况