实施全面的事件响应计划对于任何组织都至关重要,尤其是在管理供应链内的网络安全事件时。该计划提供了一种系统的方法来解决和缓解安全漏洞和网络攻击的影响。通过确保您的组织准备迅速检测,响应和从事件中恢复,该计划最大程度地减少了潜在的破坏,并降低了整个供应链中级联效应的风险。
OIG发现VA和Oracle Health没有足够的控制来防止系统变化引起重大事件,无法在发生这些事件时对这些事件做出响应,并减轻了影响。审计范围包括360起重大绩效事件 - 停电,绩效降解和功能不完整,发生在2022年10月24日至2022年8月31日之间,该团队还审查了截至2024年3月的事件。6审计团队获得了有关这些事件的数据,并选择了2020年至2022年的35起事件的样本。一个重大事件的一个例子发生在2022年3月3日,当时该系统被破坏了27小时7分钟,因为系统在华盛顿斯波坎的Mann-Grandstaff VA医疗中心更改了停止操作。随后,医疗中心主任报告说,许多患者需要重新安排他们的任命。
该报告的目的本报告的2024年7月和8月的报告提供了LPTS事件管理和“坦率的义务”合规过程的保证。该过程审查了控制系统,这些系统继续坚固,有效且可靠,强调了我们致力于通过事件和减少伤害来确保患者和员工安全的持续改善的承诺。该报告还提供了“开放”,事件调查的数量,从最近完成的调查行动计划中出现的主题,对最近的Ulysses事件和相关学习的回顾。对问题团队的分析正在合作,以不断提高我们使用其他质量数据来源来审查和三角事件的能力,并使用我们提供的事件数据。我们的数据质量和三角剖分的能力对于持续改进的文化至关重要。我们正在内部和外部探索机会,以开发安全仪表板以及改善这些数据并提供更有意义的数据,以更接近临床团队。NHS继续受到资源和优先事项的挑战,并提供保证,我们正在努力改善组织内部的安全数据和情报,以及患者安全改进小组(PSIG),我们正在确保我们还确保我们还审查了NHS全国范围内确定的NHS学习并在LPT中实施学习。最近,第48节对诺丁汉医疗保健NHS信托瓦尔多·卡洛坎(Valdo Calocane)(单独的纸张)快速改进计划进行了审查,因为收到了三项阻止HM验尸官未来死亡报告(第28条)。在对这些学习的主题回顾之后,通过快速改进计划实施了一系列改进的动作。预防未来死亡的报告强调了过程和保证监督的潜在差距。组织的风险概况随后增加了,需要快速计划,以确保采取适当的措施分享和嵌入从事件中进行学习,以及提高可见性和监督风险的计划。我们正在通过联系我们的学习来做出回应,对这些学习的主题分析已经确定了以下主题:
(a) 在内陆洪水事件中,一旦发生以下情况之一,美国陆军工程兵团将准备创建淹没地图,以监测和管理美国陆军工程兵团水管理基础设施:1988 年《罗伯特·T·斯塔福德灾难救济和紧急援助法案》(42 USC §5121–5207)因紧急声明而启动;当美国陆军工程兵团水库的水位预计超过正常运行限制和/或导致洪水水位通过溢洪道不受控制地释放,或洪水控制释放预计超过下游正常限制时,地区紧急行动中心 (EOC) 启动,宣布洪水紧急状态;美国陆军工程兵团设施的释放预计导致河流水位超过洪水水位或授权控制水位(以较高者为准);和/或由地区指挥官酌情决定。
当我们反思通过事件响应中学到的经验教训时,我们还必须展望我们的未来。例如,像1970年在南加州的野火季节那样,我们对灾难的反应进行了改编,其中包括700多起个人大火,并肆虐13天,以解决当前这种灾难现在很普遍且普遍存在的环境。在9月11日发生的悲惨恐怖袭击促使NIMS创造的20多年后,人类引起的灾难的威胁也变得更加复杂。民族国家行为者正在从事直接威胁到美国国家安全的行为,而较大的国家(包括一些盟友)正面临着内在的冲突或国内动荡。这些压力和动态有可能溢出边界和整个地区,以破坏地区并威胁数十亿人群的生计,安全和稳定。随着这些危害和威胁的发展,NIMS模型继续为社区提供一个灵活的系统,以统一对任何类型,级别或范围的事件的统一响应。
1LOD 保证报告 根据此学习加强管理信息的行动 分析和经验教训 业务连续性计划 指挥 / 公司计划 持续改进 (CI) 日志 国防组织业务计划, 国防组织运营模式 国防组织 SMS 与 TU 和法定监管机构的有效接口,包括报告(例如,伤害、疾病和危险事件报告条例 (RIDDOR))2013 安全绩效分析和经验教训的信息收集过程 重大事故控制条例 (MACR) 计划 应急响应演习计划样本 举报人 / 匿名升级路线 / 报告
发布涉及国防部公共事务部人员或高级人员的事件信息 发起部门:国防部公共事务助理办公室 生效日期:2024 年 9 月 5 日 可发布性:已获准公开发布。可在指令司网站 https://www.esd.whs.mil/DD/ 上查阅。重新发布和取消:国防部指令 5410.01,“发布有关军事人员或设备或高级人员事故的信息”,2009 年 6 月 2 日,批准人:国防部公共事务部长助理 Chris Meagher 目的:根据国防部指令 (DoDD) 5122.05 中的授权,此发布制定政策,分配职责,并规定发布有关在国防部设施内或乘坐军用车辆时发生事故而死亡、受伤或失踪的国防部军事和文职人员以及美国和外国政府高级人员的信息的程序。