版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
醫(yī)院信息化管理制度范本(通用6篇)醫(yī)院信息化管理制度1一、用戶管理制度:1、只有院長有權(quán)向信息管理部索取員工的賬號和密碼。2、醫(yī)院員工對本人賬號和密碼必須遵守以下規(guī)定:(1)新員工憑人事科報到單,到信息管理部配置賬號和密碼;員工離院時:到信息管理部注銷賬號和密碼;人事科憑信息管理部“已注消賬號和密碼”的依據(jù)同意員工調(diào)出或離院;財務科憑信息管理部“已注消賬號和密碼”的依據(jù)結(jié)付相關費用。(2)員工不得將本人的賬號和密碼告訴其他人或?qū)懺谌魏纹渌丝傻玫降臅尜Y料上,并每隔60天定期修改密碼,對有疑問的密碼應及時修改。(3)任何人員不得使用他人的賬號和密碼,也不得將工作范圍內(nèi)可接觸到的數(shù)據(jù)告訴其他任何未經(jīng)授權(quán)的人員,并在離開終端時及時退出計算機系統(tǒng)。(4)密碼應至少為六位,可以是字母與數(shù)字的組合。二、系統(tǒng)操作分級管理制度1、本院系統(tǒng)管理首先確定為管理對象重要級別。從1-3級別區(qū)分,以一級為最高等級。不同的級別制定相應的密碼權(quán)限安全管理方案。2、一級設備為主數(shù)據(jù)庫服務器和核心網(wǎng)絡設備。這些設備的密碼保存人為信息管理部主任與服務器管理員。所能操作人員僅限于服務器最高權(quán)限的管理員。采取統(tǒng)一入口管理。在一些重大操作,必須有文字記錄。3、二級設備主要是普通服務器、接入交換機和數(shù)據(jù)庫密碼。密碼保存人為信息管理部主任與信息管理部工作人員。對于一些重大操作,必須有文字記錄。4、三級設備為安裝在各使用部門的電腦,密碼由相關科室設備負責人自行保管。5、對于設備具體分級細則,在遵循以上原則的情況下,細節(jié)由信息管理部內(nèi)部協(xié)商判斷而制定。6、對于密碼,數(shù)據(jù)泄露,造成業(yè)務中斷,或相關私密數(shù)據(jù)泄露。將臨時通過技術(shù)手段保護與監(jiān)控相應設備。待問題解決后。整理所有相關數(shù)據(jù)整理后上報醫(yī)院存檔。醫(yī)院信息化管理制度2(一)總則1.為了加強醫(yī)院信息系統(tǒng)的領導和管理,促進醫(yī)院信息化工程的應用和發(fā)展,保障系統(tǒng)有序運行,制定本規(guī)則。2.本規(guī)則所稱的信息系統(tǒng),是由計算機及其相關配套的設備、設施構(gòu)成的,按照系統(tǒng)應用目標和規(guī)則對醫(yī)院信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)(即現(xiàn)在醫(yī)院建設和應用中的信息工程)。3.醫(yī)院信息系統(tǒng)管理是為了保障系統(tǒng)建設和應用,保障系統(tǒng)功能的正常發(fā)揮,保障運行環(huán)境和信息的安全,滿足各工作站對系統(tǒng)操作和維護的全部活動。4.各級各類醫(yī)院根據(jù)本規(guī)則,結(jié)合醫(yī)院不同的功能任務和醫(yī)院信息系統(tǒng)規(guī)模大小,參照以下內(nèi)容制定適宜于本醫(yī)院的信息管理制度。(二)組織管理1.醫(yī)院信息系統(tǒng)的組織管理機制是醫(yī)院信息管理系統(tǒng)領導小組(簡稱領導小組)。2.領導小組由下列人員組成:組長:院長/業(yè)務副院長成員:醫(yī)務、護理、信息、經(jīng)營管理、藥劑、計算機工程技術(shù)等人員。3.領導小組的主要職能和任務:(1)對醫(yī)院信息系統(tǒng)建設和應用進行總體規(guī)劃,審查和制定系統(tǒng)應用中有關人員職責、技術(shù)規(guī)范、工作流程、性能指標等工作規(guī)則和制度。(2)加強對醫(yī)院信息系統(tǒng)的組織領導、協(xié)調(diào)解決醫(yī)院工程建設中和重大問題。(3)審核、部署系統(tǒng)建設和應用中的重要活動,如規(guī)則計劃,網(wǎng)絡管理、系統(tǒng)配臵、人員培訓等。4.醫(yī)務部門領導在系統(tǒng)建設的應用過程中負責日常組織協(xié)調(diào)和管理工作。5.信息管理部門負責人是系統(tǒng)建設和系統(tǒng)建設和系統(tǒng)應用的領導者和指揮者(簡稱系統(tǒng)負責人),應對所屬人員實行分工負責。6.信息管理部門工程技術(shù)人員全面負責系統(tǒng)規(guī)則、計劃、系統(tǒng)配臵、系統(tǒng)調(diào)試、系統(tǒng)維護、安全管理、人員培訓等技術(shù)管理工作。(三)信息系統(tǒng)的技術(shù)管理1.信息管理部門工程技術(shù)人員是信息系統(tǒng)技術(shù)管理的直接責任者,應以實現(xiàn)系統(tǒng)功能為目的,以滿足用戶需求為宗旨,對信息系統(tǒng)的操作和維護進行2.信息系統(tǒng)內(nèi)各類設備的配臵,由系統(tǒng)負責人提出配臵規(guī)劃和計劃,報有關領導審批后實施。3.每一子系統(tǒng)或掛接的可執(zhí)行程序在上網(wǎng)運行前,信息工程技術(shù)人員必須嚴格按照功能要求在備用服務器上全面調(diào)試,達到功能要求且排除一切可能的數(shù)據(jù)沖突后交用戶實際上網(wǎng)使用。4.信息工程技術(shù)人員實行分工負責制。5.管理部門各種設備由信息管理部門負責人管理或指定專人負責。6.系統(tǒng)管理員或機房值班人員負責服務器的數(shù)據(jù)備份和日結(jié)工作。7.信息系統(tǒng)管理員負責各工作站模塊登錄口令密碼的設臵并做好記錄。工作站操作人員更換時,要立即做好口令的更改。8.根據(jù)系統(tǒng)功能要求,系統(tǒng)負責人提出各子系統(tǒng)和模塊的使用權(quán)限和使用分配方案,報請領導小組核準實施。9.系統(tǒng)負責人管理全面技術(shù)工作和運行管理工作,出現(xiàn)技術(shù)問題或故障,應遵循《信息系統(tǒng)服務器故障應急處理規(guī)程》處理。(四)信息系統(tǒng)安全管理1.信息系統(tǒng)的安全管理包括:數(shù)據(jù)庫安全管理和網(wǎng)絡設備設施安全管理。2.系統(tǒng)負責人和信息工程技術(shù)人員必須采取有效的方法和技術(shù),防止網(wǎng)絡系統(tǒng)數(shù)據(jù)或信息的丟失、破壞或失密。3.利用用戶名對其他用戶進行使用模塊的訪問控制,以加強用戶訪問網(wǎng)上資源權(quán)限的管理和維護。4.用戶的訪問權(quán)限由系統(tǒng)負責人提出,領導小組核準。5.系統(tǒng)管理人員應熟悉并嚴格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令密碼。6.信息工程技術(shù)人員要主動對網(wǎng)絡系統(tǒng)實行查詢、監(jiān)控,及時對故障進行有效的隔離、排除和恢復工作。7.所有進入網(wǎng)絡使用的軟盤,必須經(jīng)過網(wǎng)絡中心負責人同意和檢毒,未經(jīng)檢毒殺毒的軟盤,絕對禁止上網(wǎng)使用。對造成“病毒”漫延的有關人員,應嚴格按照《醫(yī)院信息系統(tǒng)安全保護規(guī)則》有關條款給予經(jīng)濟和行政處罰。8.信息系統(tǒng)所有設備的配臵、安裝、調(diào)試必須由信息工程技術(shù)人員負責,其他人員不得隨意拆卸和移動。9.所有上網(wǎng)操作人員必須嚴格遵守計算機以及其他相關設備的操作規(guī)程,禁止其他人員在工作進行與系統(tǒng)操作無關的工作。10.保持機房的清潔衛(wèi)生,并做好防塵、防火、防水、防靜電、防高壓磁場、防低磁輻射等安全工作。11.信息工作技術(shù)人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。(五)工作站管理1.各工作站所有使用人員必須嚴格遵守《信息系統(tǒng)管理規(guī)則》、《醫(yī)院信息系統(tǒng)安全保護規(guī)則》、《信息系統(tǒng)工作站錄入人員管理通則》各工作操作規(guī)程以及有關信息管理制度。2.嚴格按照計算機操作使用規(guī)程進行操作。操作中必須做到精力集中,細致認真、一絲不茍、快速準確,及時的完成各項錄入工作。3.經(jīng)常保持各種網(wǎng)絡設備、設施整潔干凈,認真做好信息設備的日清月檢,使網(wǎng)絡設備始終處于良好的工作狀態(tài)。4.加強設備定位定人管理,未經(jīng)信息工程技術(shù)人員允許,不得隨意挪動、拆卸和外借所有計算機及相關網(wǎng)絡設備、設施。5.機房內(nèi)嚴禁存放易燃、易爆、易腐蝕及強磁性物品;遇有臨時停電及雷電天氣,應采取保安措施,避免發(fā)生意外。6.機房內(nèi)不準吸煙、進食、會客、大聲喧嘩;嚴禁無關人員上機操作或進行其他影響網(wǎng)絡正常運行的工作。7.嚴格交接班制度,工作中遇到的問題要及時報告。醫(yī)院信息化管理制度3一、計算機安全管理1、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng)。嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。2、未經(jīng)許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進行。3、計算機的軟件安裝和卸載工作必須由信息科技術(shù)人員進行。4、計算機的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。5、醫(yī)院計算機僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務科提出申請,經(jīng)簽字批準后交信息科負責接入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時升級。6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應立即斷開網(wǎng)絡,同時通知信息科技術(shù)人員負責處理。信息科應采取措施清除,并向主管院領導報告?zhèn)浒浮?、醫(yī)院計算機內(nèi)不得安裝游戲、即時通訊等與工作無關的軟件,盡量不在院內(nèi)計算機上使用來歷不明的移動存儲工具。二、網(wǎng)絡使用人員行為規(guī)范1、不得在醫(yī)院網(wǎng)絡中制作、復制、查閱和傳播國家法律、法規(guī)所禁止的信息。2、不得在醫(yī)院網(wǎng)絡中進行國家相關法律法規(guī)所禁止的活動。3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡有關的設置。4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡有關的軟件。5、未經(jīng)允許,不得進入醫(yī)院網(wǎng)絡或者使用醫(yī)院網(wǎng)絡資源。6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡功能進行刪除、修改或者增加。7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加。8、不得故意制作、傳播計算機病毒等破壞性程序。9、不得進行其他危害醫(yī)院網(wǎng)絡安全及正常運行的活動。三、網(wǎng)絡硬件的管理網(wǎng)絡硬件包括服務器、路由器、交換機、通信線路、不間斷供電設備、機柜、配線架、信息點模塊等提供網(wǎng)絡服務的設施及設備。1、各職能部門、各科室應妥善保管安置在本部門的網(wǎng)絡設備、設施及通信。2、不得破壞網(wǎng)絡設備、設施及通信線路。由于事故原因造成的網(wǎng)絡連接中斷的,應根據(jù)其情節(jié)輕重予以處罰或賠償。3、未經(jīng)允許,不得中斷網(wǎng)絡設備及設施的供電線路。因生產(chǎn)原因必須停電的,應提前通知網(wǎng)絡管理人員。4、不得擅自挪動、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡設施及設備。特殊情況應提前通知網(wǎng)絡管理人員,在得到允許后方可實施。四、軟件及信息安全1、計算機及外設所配軟件及驅(qū)動程序交網(wǎng)絡管理人員保管,以便統(tǒng)一維護和管理。2、管理系統(tǒng)軟件由網(wǎng)絡管理人員按使用范圍進行安裝,其他任何人不得安裝、復制、傳播此類軟件。3、網(wǎng)絡資源及網(wǎng)絡信息的使用權(quán)限由網(wǎng)絡管理人員按醫(yī)院的有關規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡資源及網(wǎng)絡信息。4、網(wǎng)絡的使用人員應妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。5、任何人不得將含有醫(yī)院信息的計算機或各種存儲介質(zhì)交與無關人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當利益。醫(yī)院信息化管理制度4一、為加強醫(yī)院計算機網(wǎng)絡管理,確保網(wǎng)絡、數(shù)據(jù)安全,特制定本制度:二、醫(yī)院計算機網(wǎng)絡包括服務器、終端計算機、打印機、網(wǎng)絡周邊設備由醫(yī)院辦公室統(tǒng)一管理和維護。三、內(nèi)網(wǎng)工作計算機嚴禁接入外網(wǎng)線路,包括無線上網(wǎng)卡。除運行醫(yī)院信息管理系統(tǒng)軟件外,不得進行其他用途。四、計算機擺放要通風、防潮(水)、防塵、防雷,時刻保持良好的運行狀態(tài)。各科室負責人應負責計算機的管護,指定專人負責管理和操作,嚴禁不相關人員操作、使用計算機。五、各部門要做好網(wǎng)絡防毒、防黑等安全防范工作,按要求定期做好數(shù)據(jù)備份的工作,不得使用光盤、軟盤及u盤等。如因上述因素造成計算機感染病毒、黑客攻擊或網(wǎng)絡故障,要追究有關人員責任。六、未經(jīng)批準不得為任何無關單位或個人查詢和拷貝數(shù)據(jù)資料。為防止數(shù)據(jù)資料丟失,嚴禁在微機上進行與各項業(yè)務無關的其他操作。七、各部門、各科室必須按照事先規(guī)定的權(quán)限使用網(wǎng)絡資源,禁止私自更改系統(tǒng)設置、亂設亂用ip地址、擾亂網(wǎng)絡資源正常分配的使用,嚴禁非法訪問或使用各種手段及相關的軟件攻擊其他部門的計算機。八、相關軟件及其計算機使用人應熟悉自己所負責的功能軟件與計算機的操作,提高工作效率。醫(yī)院信息化管理制度5一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡安全兩部分。二、計算機中心人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞、失效等災難性故障。三、對系統(tǒng)用戶的訪問模塊、訪問權(quán)限由使用單位負責人提出,交信息化領導小組核準后,由計算機中心人員給予配置并存檔,以后變更必須報批后才能更改,計算機中心做好變更日志存檔。四、系統(tǒng)管理人員應熟悉并嚴格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時內(nèi)由班組長監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護完成后一小時內(nèi),由系統(tǒng)管理員關閉或修改其所用帳號和密碼。五、計算機中心人員要主動對網(wǎng)絡系統(tǒng)實行監(jiān)控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網(wǎng)絡風暴發(fā)生。六、網(wǎng)絡系統(tǒng)所有設備的配置、安裝、調(diào)試必須由計算機中心人負責,其他人員不得隨意拆卸和移動。七、上網(wǎng)操作人員必須嚴格遵守計算機及其他相關設備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關的工作。八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。九、所有進入網(wǎng)絡的軟盤、光盤、u盤等其他存貯介質(zhì),必須經(jīng)過計算機中心負責人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對禁止上網(wǎng)使用,對造成“病毒”蔓延的有關人員,將對照《計算機信息系統(tǒng)處罰條例》進行相應的經(jīng)濟和行政處罰。十、在醫(yī)院還沒有有效解決網(wǎng)絡安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機)的情況下,內(nèi)外網(wǎng)獨立運行,所有終端內(nèi)外網(wǎng)不能混接,嚴禁外網(wǎng)用戶通過u盤等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。十一、內(nèi)網(wǎng)用戶所有文件傳遞,一律通過網(wǎng)上辦公系統(tǒng)和ftp服務器專門的上載、下載區(qū)進行,不得利用軟盤、光盤和u盤等存貯介質(zhì)進行拷貝。十二、保持計算機硬件網(wǎng)絡設備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。十三、計算機中心人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。醫(yī)院信息化管理制度6本制度系列所管轄醫(yī)院信息包括醫(yī)院在運行管理中涉及到的基本信息(人、財、物)、運行信息(各類業(yè)務工作與質(zhì)量安全管理資料數(shù)據(jù))和管理信息(投資發(fā)展、人力資源開發(fā)與利用、發(fā)展戰(zhàn)略研究),統(tǒng)稱為“醫(yī)院信息”。依據(jù)《中華人民共和國保密法》、《醫(yī)療質(zhì)量管理辦法》,制定此制度系列。一、醫(yī)院數(shù)據(jù)、資料信息安全管理制度醫(yī)院內(nèi)部的數(shù)據(jù)、資料信息安全管理尤為重要,如涉及全院的工作統(tǒng)計數(shù)據(jù)、質(zhì)量與安全評價分析相關的數(shù)據(jù)、與醫(yī)療糾紛有關的信息、醫(yī)院管理與建設重大決策信息、醫(yī)院經(jīng)濟管理相關的信息等,院領導認為不宜通過“三重一大”公示的信息,均屬于保密信息,必須實行安全管理,規(guī)定如下:(一)任何人未經(jīng)院領導批準,不得在公眾場合、公共媒體發(fā)布醫(yī)院涉密信息。(二)醫(yī)院各職能部門和業(yè)務科室,對自身所涉密的醫(yī)院信息,有保密的義務和責任。(三)不屬于分管職能內(nèi)的涉密信息,不得向其他部門和個人打探。(四)任何員工不得以謀利為目的,散布、出賣、交換醫(yī)院涉密信息。(五)任何員工不得以泄私憤、圖報復,散布和出賣醫(yī)院涉密信息。違反以上各條,醫(yī)院有權(quán)追究泄密人的相應責任。二、醫(yī)院網(wǎng)絡系統(tǒng)安全管理制度(一)為了保證醫(yī)院網(wǎng)絡的正常運行,保護醫(yī)院網(wǎng)絡系統(tǒng)的安全和網(wǎng)絡用戶的使用權(quán)益,特制定本安全管理制度。(二)本管理制度所稱的醫(yī)院網(wǎng)絡系統(tǒng)是指在醫(yī)院信息系統(tǒng)中,由計算機及配套設施構(gòu)成的,按照醫(yī)院網(wǎng)絡信息系統(tǒng)的應用目標和規(guī)定,對數(shù)據(jù)進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。(三)醫(yī)院網(wǎng)絡系統(tǒng)安全管理是通過實施身份認證、訪問控制與授權(quán)管理、數(shù)據(jù)備份和災備系統(tǒng)、安全分域及邊界防護、防病毒系統(tǒng)、入侵檢測、補丁管理、郵件安全網(wǎng)關、遠程接入等安全技術(shù)和與之相配套的管理制度,保障網(wǎng)絡主機及配套設備、設施的安全,網(wǎng)絡運行環(huán)境的安全,從而達到保障計算機網(wǎng)絡系統(tǒng)安全運行和信息安全的目的。(四)信息科負責醫(yī)院計算機網(wǎng)絡系統(tǒng)的安全管理工作,確保對計算機網(wǎng)絡系統(tǒng)安全管理的有效性。(五)計算機網(wǎng)絡系統(tǒng)的建設和應用應遵守上級主管部門頒發(fā)的行政法規(guī)、用戶手冊和其他相關規(guī)定。(六)計算機網(wǎng)絡系統(tǒng)實行安全等級保護和用戶使用權(quán)限劃分。安全等級和用戶使用權(quán)限的劃分和設置由信息科負責制定和實施。(七)計算機入網(wǎng)運行必須經(jīng)信息科批準備案,分配IP地址后,方可接入網(wǎng)絡。(八)要對重要主機的用戶名、開機口令、應用口令和數(shù)據(jù)庫口令實施重點管理,嚴格控制設備存取及加密,未經(jīng)允許嚴禁外來盤片帶入機房對服務器進行安裝等,不準將機器設備和數(shù)據(jù)帶出機房。(九)未辦理入網(wǎng)手續(xù),任何單位和個人不得非法私自將計算機接入醫(yī)院網(wǎng)絡,不得以不真實身份使用網(wǎng)絡資源,不得竊取他人賬號、口令使用網(wǎng)絡資源,不得盜用未經(jīng)合法申請的IP地址入網(wǎng)。未經(jīng)信息科允許,任何單位或個人不得擅自接納網(wǎng)絡用戶。(十)應根據(jù)網(wǎng)絡主機不同的安全級別采取相應的訪問控制、數(shù)據(jù)保護、保密監(jiān)控管理和系統(tǒng)安全等技術(shù)措施。(十一)信息科定期對網(wǎng)上用戶的訪問及授權(quán)情況進行檢查,及時發(fā)現(xiàn)和限制非法用戶和非授權(quán)訪問。(十二)要按要求對數(shù)據(jù)進行日備份、月備份和年備份。嚴格按操作規(guī)程進行數(shù)據(jù)備份工作,確保備份數(shù)據(jù)的完整和準確性,做好備份數(shù)據(jù)的審核工作,并做好相應記錄。要確保導出、導入數(shù)據(jù)的完整和準確,并做好導出、導人數(shù)據(jù)的審核工作和相應記錄。(十三)加強邊界安全的防護,應根據(jù)安全區(qū)域劃分情況明確需進行安全防護的邊界,并實施有效的訪問控制策略和機制。(十四)應在網(wǎng)絡系統(tǒng)或安全域邊界的關鍵點采用嚴格的安全防護機制,如嚴格的登錄/鏈接控制,高性能的防火墻、防病毒網(wǎng)關、入侵防范、信息過濾、邊界完整性檢查等。(十五)要實施必要的邊界訪問、違規(guī)外聯(lián)的審計和控制。(十六)應采用必要的手段(如入侵檢測系統(tǒng)、日志分析、網(wǎng)絡取證分析等)對系統(tǒng)內(nèi)的安全事件進行監(jiān)控,檢測攻擊行為并能發(fā)現(xiàn)系統(tǒng)內(nèi)非授權(quán)使用情況。(十七)應禁止系統(tǒng)內(nèi)用戶非授權(quán)的外部鏈接(如自動撥號、違規(guī)鏈接和無線上網(wǎng))。(十八)應部署有效的網(wǎng)絡病毒防范軟件系統(tǒng)和相應的網(wǎng)絡病毒防范管理辦法,實施對計算機網(wǎng)絡病毒的有效防范。(十九)要制定文檔化的明確的計算機病毒和惡意代碼防護策略,以及確保策略有效實施規(guī)章制度。(二十)應在系統(tǒng)內(nèi)關鍵的入口點以及各工作站、服務器和移動計算機設備上采取計算機病毒和惡意代碼防護措施。(二十一)應制定文檔化的信息系統(tǒng)備份和恢復的策略,建立健全備份和恢復的管理制度和操作規(guī)程。(二十二)備份包括關鍵業(yè)務數(shù)據(jù)的備份、關鍵業(yè)務設備(如服務器、交換機等)的備份和電源備份。對重要信息系統(tǒng)(如HIs系統(tǒng))的關鍵設施(如服務器)采取熱備份。(二十三)應定期備份和對恢復策略進行測試,以保證其有效性。要有系統(tǒng)恢復的預案和演練。(二十四)應根據(jù)業(yè)務的重要程度、信息系統(tǒng)的資產(chǎn)價值等進行相應的需求分析,確定系統(tǒng)恢復的目標,如:關鍵業(yè)務功能、恢復的優(yōu)先順序、恢復的時間范圍。(二十五)為確保醫(yī)院計算機局域網(wǎng)絡運行安全,要在有效部署防火墻、入侵檢測和防病毒系統(tǒng)的情況下,實施遠程接入。醫(yī)院業(yè)務網(wǎng)(內(nèi)網(wǎng))與遠程接入(外網(wǎng))業(yè)務的物理隔離。凡涉密的計算機主機不得與互聯(lián)網(wǎng)(Internet)鏈接。(二十六)任何部門和個人使用醫(yī)院網(wǎng)絡提供的遠程接人服務必須向信息科申請。入網(wǎng)用戶的用戶名和IP地址是用戶在醫(yī)院局域網(wǎng)上的合法標識,也是對用戶收費的重要依據(jù),一經(jīng)指定不得擅自更改。(二十七)未經(jīng)信息科批準,任何個人或部門不得為外單位人員提供電子郵件或其他網(wǎng)絡服務。(二十八)所有入網(wǎng)用戶,應當遵守國家有關法律、法規(guī)及醫(yī)院的有關規(guī)章制度,嚴格執(zhí)行安全保密制度,不得利用計算機網(wǎng)絡從事危害國家安全、損害醫(yī)院利益等違法、違規(guī)活動,不得制作、查閱、復制和傳播擾亂社會治安、有傷風化、淫穢色情等信息,不得利用網(wǎng)絡攻擊、損害公用網(wǎng)絡和其他用戶。否則,醫(yī)院有權(quán)停止對其提供的服務;由此造成的不良后果由用戶承擔。(二十九)使用計算機機網(wǎng)絡系統(tǒng)的部門和個人必須遵守計算機安全使用的規(guī)定,對計算機網(wǎng)絡系統(tǒng)發(fā)生的問題和故障要立即向信息中心報告。(三十)用戶不得從事下列危害計算機網(wǎng)絡安全的行為:1、未經(jīng)允許,進入計算機網(wǎng)絡系統(tǒng)或使用網(wǎng)上信息資源:2、私自轉(zhuǎn)借或轉(zhuǎn)讓用戶賬號,盜用他人賬號或IP地址:3、未經(jīng)允許,對網(wǎng)上應用系統(tǒng)的功能進行刪減或更改:4、未經(jīng)允許,對計算機網(wǎng)絡的存儲、處理或傳輸數(shù)據(jù)和應用程序進行刪減或更改;5、故意制作、傳播計算機病毒等破壞程序,使用任何工具破壞網(wǎng)絡正常運行;6、破壞、盜用計算機網(wǎng)絡中的信息資源和危害計算機網(wǎng)絡安全;7、其他危害計算機網(wǎng)絡安全的行為。上述違規(guī)造成醫(yī)院損失的,依照有關法律、法規(guī)及醫(yī)院有關處罰規(guī)定進行處理,情節(jié)嚴重者移交公安機關處理。三、涉密數(shù)據(jù)保密管理制度(一)任何科室和個人不得利用涉密計算機網(wǎng)絡系統(tǒng)泄漏屬于醫(yī)院內(nèi)部秘密的`信息數(shù)據(jù),危害醫(yī)院、員工和患者的合法權(quán)益;不得從事其它違法犯罪活動。涉密單位和涉密人員應當遵守保密法律法規(guī),認真執(zhí)行國家和省制定的涉密計算機網(wǎng)絡系統(tǒng)的保密規(guī)定。(二)涉密計算機網(wǎng)絡系統(tǒng)的單位保密管理實行領導負責制,并制定部門或?qū)H素撠熅唧w的日常管理工作。并保持計算機保密管理人員相對穩(wěn)定。(三)涉密計算機網(wǎng)絡系統(tǒng)工作人員定期進行保密教育和檢查。涉密計算機信息系統(tǒng)的系統(tǒng)管理人員應當經(jīng)過嚴格審查,定期進行考核,并保持相對穩(wěn)定。(四)涉密人員調(diào)離崗位,應當履行國家規(guī)定保守秘密的義務。(五)涉及醫(yī)院秘密的數(shù)據(jù),必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷段。(六)計算機存儲、處理、傳遞、輸出的涉密信息要有相應的密級標識且不得與正文分離,輸出的涉密文件按相應密級文件管理。(七)涉密醫(yī)院信息和數(shù)據(jù)不得在與公用網(wǎng)絡聯(lián)網(wǎng)的計算機信息系統(tǒng)中存儲、處理、傳遞,涉密信息一律不得在網(wǎng)上發(fā)布。(八)涉密計算機必須設置口令保護,根據(jù)密級確定口令長度與更換周期,實行專人專用,嚴禁以任何方式登錄國際互聯(lián)網(wǎng)或與互聯(lián)網(wǎng)物理連接。(九)存儲涉密信息的媒體應按所存儲信息的最高密級標明密級,并按相應密級文件管理制度管理,存儲過涉密信息的計算機媒體不能降低密級使用,維修存儲過涉密信息的計算機媒體應到部門指定維修點維修,有人全程跟蹤,保證存儲的秘密信息不被泄露。(十)儲涉密數(shù)據(jù)的計算機硬盤或其它存儲介質(zhì)不得擅自更換或者報廢。確需更換或者報廢的,應當經(jīng)院領導批準后,交醫(yī)院的網(wǎng)絡管理部門進行登記、封存,或者按規(guī)定銷毀。(十一)涉密單位應當將涉密數(shù)據(jù)與備份數(shù)據(jù)分別保存在單位內(nèi)不同的地點。有條件的,應實行異地容災備份。不得在便攜式計算機上存儲涉密信息。(十二)發(fā)現(xiàn)計算機信息泄密后應立即采取補救措施,并按規(guī)定及時報告保密部門。四、信息提供、發(fā)布和上網(wǎng)保密審查制度1、信息提供、發(fā)布、上網(wǎng)實行保密審查、領導審批和登記備案制度。2、信息發(fā)布、上網(wǎng),堅持涉密不公開、公開不涉密和誰上網(wǎng)、誰負責的原則。3、對涉密信息確需對外發(fā)布、上網(wǎng)的,應采取解密或者刪除、改編、隱去等保密措施,并經(jīng)主管部門或保密工作部門審定。4、接受記者采訪,不得涉及醫(yī)院秘密內(nèi)容。五、計算機設備管理制度(一)計算機及其輔助設備是實現(xiàn)現(xiàn)代化管理的工具,各科室有關工作人員都要結(jié)合本職工作利用計算機手段來提高工作效率。(二)各科室購置和上級分配給予的計算機和輔助設備均屬固定資產(chǎn),統(tǒng)一由計算機中心負責維護,各科室由電腦管理員專人負責管理和使用。(三)服務器、計算機及輔助設備和其他應用軟件所配的專用磁盤、光盤,由中心專人登記管理入賬,每年清點一次。(四)計算機的備件、易耗件、磁盤及有關資料的購買,由信息管理部門統(tǒng)一申請,經(jīng)科室負責人并上報院長同意后,由后勤采購進行統(tǒng)一購置,統(tǒng)一給各科室配置。(五)計算機、服務器、網(wǎng)絡通訊電纜設備,未經(jīng)信息部門同意不得拆裝、移動。(六)計算機和輔助設備需檢修,應報告計算機中心專業(yè)工作人員,由計算機中心有關人員檢修,若需外單位修理,由領導會同有關部門商量后辦理。(七)對外來磁盤要先殺毒,后使用。各計算機一旦發(fā)現(xiàn)病毒,必須立即清除,否則不得使用該計算機,更不能向服務器上傳數(shù)據(jù)。(八)外來人員未經(jīng)科室領導和專業(yè)人員同意不得操作計算機,以免發(fā)生病毒感染和其他損失。(九)不得在計算機上進行與工作無關(如做游戲、下棋、打撲克等)的操作。六、服務器機房管理制度為保證網(wǎng)絡中心設備與信息的安全,保障機房有良好的運行環(huán)境和工作環(huán)境,作如下規(guī)定:(一)各門鑰匙由指定的專人保管,不能隨意轉(zhuǎn)借。丟失要聲明。出入請隨手關門。(二)要有安全防范意識,節(jié)假日值班人員不得擅離崗位。早進入、晚離開時要檢查設備情況,離開時查看燈、門、窗、鎖是否關閉好。(三)易燃xx物品不準帶入機房,機房及周邊地區(qū)嚴禁煙火,不能明火作業(yè),機房一律禁止吸煙。(四)機房工作人員要有防火意識,出現(xiàn)異常情況應立即報警,切斷電源,用滅火設備撲救。(五)非工作人員嚴禁進入服務器機房,特殊情況要事先征得院長或主管副院長的同意,未經(jīng)許可一律不準觸碰開關和設備,否則后果自負。(六)機房內(nèi)的一切公用物品未經(jīng)許可一律不得挪用和外借。(七)機房內(nèi)不準大聲喧嘩,機房衛(wèi)生由工作人員定期負責清掃,保持清潔。(八)網(wǎng)管員負責機房的安全管理與檢查;負責建立與記錄安全日志。七、計算機網(wǎng)絡工作站管理制度(一)本制度所稱醫(yī)院計算機網(wǎng)絡工作站,是指醫(yī)院計算機網(wǎng)絡中以臺式電腦或筆記本電腦為中心的包括所連打印機等外圍設備在內(nèi)的計算機工作單元。醫(yī)院未聯(lián)網(wǎng)工作的計算機也采用此制度進行管理。(二)各個管理部門和科室中,每一工作站配置的計算機、打印機等設備須指定專人使用、保管和維護,轉(zhuǎn)交他人保管時需嚴格交接。(三)各工作站所有使用人員必須嚴格遵守《醫(yī)院網(wǎng)絡系統(tǒng)安全管理制度》。(四)計算機操作人員,不得隨意搡作計算機或相關設備,更不允許外來人員操作計算機。(五)不在計算機上玩游戲及做與工作無關的操作。(六)不在醫(yī)院計算機上使用來歷不明的光盤、軟盤。(七)計算機網(wǎng)絡上的所有操作人員必須保管好自己的密碼,因密碼保管不善造成的經(jīng)濟損失,概由操作人員自己負責。(八)計算機一旦發(fā)生故障應及時報告信息科處理。(九)除計算機網(wǎng)絡中心機房工作人員外,任何入不得拆裝計算機,或擅自接入其它設備。(十)不間斷電源的計算機,在供電中斷時,操作人員應立即保存數(shù)據(jù),退出程序后按正常操作關機。(十一)嚴格按照操作規(guī)程操作,下班前必須按程序關機,并切斷電源。(十二)計算機旁不準抽煙、會客,不準吃零食物和飲料。(十三)計算機旁邊嚴禁擺放各種易燃易爆、腐蝕性或強磁物品。遇臨時停電及雷電天氣,應采取保護措施,避免發(fā)生意外。(十四)愛護計算機及各種相關設備,計算機主機、顯示器、打印機上不能堆放雜物。(十五)科室指定專人負責科內(nèi)計算機的一般性管理工作,定期用干凈柔軟的干抹布清除設備上的灰塵,清潔和整理計算機工作臺。(十六)因維護管理不當造成計算機硬件設備損壞,由當事人負責賠償。(十七)外來參觀須報請信息科及主管院領導批準,不能向外展示和泄露醫(yī)院重要業(yè)務數(shù)據(jù)。(十八)違反本制度者,醫(yī)院將視情節(jié)給予處罰。八、監(jiān)控機房管理制度(一)為確保監(jiān)控機房安全,設立監(jiān)控機房管理員,負責對機房各類設備、軟件系統(tǒng)進行維護和管理。(二)監(jiān)控機房管理員應認真履行職責,及時發(fā)現(xiàn)、報告、解決硬件系統(tǒng)出現(xiàn)的故障,保障系統(tǒng)的正常運行。(三)監(jiān)控機房管理員及時完成監(jiān)控數(shù)據(jù)的刻錄歸檔,確保監(jiān)控數(shù)據(jù)完整無誤。不得無故中斷監(jiān)控,不得漏刻監(jiān)控資料,未經(jīng)刻錄不得無故刪除監(jiān)控資料。(四)監(jiān)控機房必須做好防火、防靜電、防潮、防塵、防熱和防盜工作。機房禁止放置易燃、易爆、腐蝕、強磁性物品,禁止在監(jiān)控機房內(nèi)使用其他用電設備,禁止將監(jiān)控機房鑰匙交他人保管,確保監(jiān)控機房安全。(五)嚴格遵守保密制度。數(shù)據(jù)資料必須由監(jiān)控機房管理員負責保管,未經(jīng)允許不得私自拷貝、下載和外借。嚴禁任何人在監(jiān)控計算機上使用未經(jīng)檢測允許的介質(zhì)(軟盤、光盤等),嚴禁在監(jiān)控計算機上做與監(jiān)控無關的事情。(六)監(jiān)控機房內(nèi)保持清潔,嚴禁在機房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。(七)實行工作人員值班制度。值班人員應按規(guī)定做好實時監(jiān)管工作,并做好書面情況記錄,發(fā)現(xiàn)問題及時匯報并妥善處理。(八)值班人員應嚴格執(zhí)行機房管理制度,并與監(jiān)控機房管理員做好交接。如需監(jiān)控機房管理員進行配合的,監(jiān)控機房管理員應予以協(xié)助。(九)除監(jiān)控機房管理員和工作人員外,任何無關人員不得進入監(jiān)控機房。(十)監(jiān)控機房管理員要經(jīng)常督促檢查本制度執(zhí)行情況,切實履行管理職責,發(fā)現(xiàn)異常情況必須及時匯報。九、計算機網(wǎng)絡突發(fā)故障處理預案(一)電腦網(wǎng)絡故障電腦網(wǎng)絡發(fā)生故障后,維護人員要結(jié)合醫(yī)院的分布式特點,通過操作人員反饋回來的信息和現(xiàn)有的網(wǎng)絡檢測手段,迅速定位故障事件的來源,明確故障事件發(fā)生的范圍,確認網(wǎng)絡系統(tǒng)受損害程度,將情況及時通報直接上級并層層上報。通過進一步的分析,將故障發(fā)生類型劃分為網(wǎng)絡線路、網(wǎng)絡交換機、服務器三大類型,確定起因是硬件故障、外力損壞、惡意攻擊還是感染病毒,進而采取下一步措施。1、網(wǎng)絡線路故障(1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調(diào)。(2)排查:根據(jù)網(wǎng)絡拓撲結(jié)構(gòu)和故障發(fā)生的范圍,使用網(wǎng)絡檢測指令,確定檢修線路的位置。(3)搶修:攜帶對線器、轉(zhuǎn)接器、備用線、壓線鉗等工具,迅速到達線路故障現(xiàn)場,進行修復。(4)驗證:連接網(wǎng)絡進行檢測,確定故障得到解決。(5)回復:通知故障發(fā)生點恢復使用。(6)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細記錄。2、網(wǎng)絡交換機故障(1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調(diào)。聯(lián)系電話:網(wǎng)絡負責人。(2)診斷:根據(jù)故障發(fā)生的片區(qū)和網(wǎng)絡交換機的分布圖,結(jié)合網(wǎng)絡檢測指令,判斷出故障交換機的位置。(3)修復:攜帶電筆、改刀等常規(guī)工具,迅速到達故障交換機所在位置,通過觀察交換機指示燈,確定其工作狀態(tài)是否正常:如果是斷電所致,立即與維修中心聯(lián)系,恢復供電;如果狀態(tài)鎖死,立即對交換機進行復位處理;排除上述因素后如果故障依舊,立即用備用交換機對其進行更換。(4)驗證:連接網(wǎng)絡進行檢測,確定故障得到解決。(5)回復:通知故障發(fā)生點恢復使用。(6)事后:對換下交換機送修。待修復后備用。(7)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細的記錄。3、服務器故障(1)通知:值班人員迅
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年保山c1客運資格證考試項目
- 2024年珠海道路旅客運輸從業(yè)資格證模擬試題
- 吉首大學《結(jié)構(gòu)模型設計制作》2021-2022學年第一學期期末試卷
- 吉林藝術(shù)學院《音樂美學Ⅰ》2021-2022學年第一學期期末試卷
- 吉林藝術(shù)學院《色彩基礎訓練II》2021-2022學年第一學期期末試卷
- 2024年共同經(jīng)營賓館合作協(xié)議書模板
- 2024年供貨肉類合同范本
- 2024年大宗商辦租賃合同范本
- 2024年大型儲罐合同范本
- 公司與公司勞務外包協(xié)議書范文范本
- 2024年小轎車買賣合同標準版本(三篇)
- 動火作業(yè)施工方案5篇
- 河南省鄭州市第四中學教育集團2024-2025學年七年級上學期期中地理試題
- 八年級生物中考備考計劃
- 2024-2030年全球及中國濕巾和衛(wèi)生紙行業(yè)市場現(xiàn)狀供需分析及市場深度研究發(fā)展前景及規(guī)劃可行性分析研究報告
- 2024高考物理一輪復習 第13講 牛頓第二定律的基本應用(課件)
- 公務員2019年國考《申論》真題及答案(省級)
- 2024年會計專業(yè)考試初級會計實務試卷與參考答案
- 職業(yè)技術(shù)學院材料工程技術(shù)專業(yè)調(diào)研報告
- 五年級閱讀《概括題專項訓練》
- 2024-2030年中國輻照加速器行業(yè)運營態(tài)勢及未來前景預測研究報告
評論
0/150
提交評論