2022年医院信息安全管理与保密制度 .pdf
《2022年医院信息安全管理与保密制度 .pdf》由会员分享,可在线阅读,更多相关《2022年医院信息安全管理与保密制度 .pdf(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1. 目的:为保证医院信息系统正常运行,信息化建设顺利开展,根据中华人民共和国计算机信息系统安全保护条例 ,特制定本制度。2. 适用范围: 全体员工。3. 定义无4. 职责无5. 标准5.1信息系统安全管理5.1.1建立健全规章制度建立各项规章制度,据统计90% 以上的管理和安全问题来自终端,提高各部门人员的安全意识非常重要,我院加强了有关人员的安全教育,强化安全意识和法制观念, 提升职业道德 , 掌握安全技术 , 确保这些措施落实到位。5.1.2建设标准的计算机机房,保证机房的安全计算机机房作为网络的核心设备所在地,是网络安全的重要保证之一,机房在建设、装修时严格按照机房标准设计、装修,做到
2、了专线、双路供电。机房选用的设备应稳定可靠、性能优良、电磁辐射小,对环境条件的要求尽可能低。 设备能抗震防潮、 抗电磁幅射干扰、 抗静电,有过压、欠压、过流等电冲击的自动防护能力,有良好的接地保护措施。5.1.3网络和数据安全5.1.3.1 连入网络的各科室和个人办公工作台必须严格执行安全保密制度,并对所提供的信息负责。不得利用计算机和网络从事违反国家法律、法规、泄露单位机密的活动。5.1.3.2 任何科室和个人不得在本院联网计算机上制作、查阅、复制和传播危害国家安全、有碍社会治安和有伤风化的信息。5.1.3.3 不允许在网络上进行干扰网络用户、破坏网络服务和网络设备的活动。5.1.3.4 除
3、信息科外其他科室或个人不得以任何方式试图登陆网络服务器和网络交换机等设备进行修改、设置、删除等操作;不得盗窃、破坏网络设施。5.1.3.5 不得利用各种网络设备或软件技术从事账号及密码的侦听、盗用活动,该活动被认为是对网络用户权益的侵犯。严禁在本院联网计算机上使用未经信息科主任批准的软件。5.1.3.6 院内各科室和个人需要联入因特网,必须提交经科主任审定后的申请报告,由分管院长或院长审批同意后,由信息科负责实施开通。5.1.3.7 联网用户必须使用由信息科分配的IP 地址,严禁私自设置IP、盗用 IP 地址。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - -
4、 - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 5 页 - - - - - - - - - 5.1.3.8 员工应对输入计算机的数据准确性负责,不得随意增减或删除有效数据。5.1.4数据备份与维护5.1.4.1 数据备份关系到整个信息系统正常运转,影响到全院正常的医疗秩序,责任十分重大,必须具有高度的责任感和一丝不苟、万无一失的严谨工作作风。5.1.4.2 数据服务器每天自动实时备份, 数据实时同步到灾备服务器上。5.1.4.3 定期对数据进行一次恢复试验,以确保备份数据安全可靠。5.1.4.4 根据数据增长量,应定期对过期数据进行处理,以保障系统运作效
5、率。5.1.4.5 禁止泄露、外借和转移专业数据信息。5.1.4.6 除正常系统维护之外, 所有业务数据的更改必须有科主任的审批,未经批准不得随意更改业务数据。5.1.5病毒防护措施5.1.5.1 计算机必须配备标准的防毒软件,该软件由信息科规定,采用正版防病毒软件并及时更新软件版本,定期进行病毒检测。5.1.5.2所有电脑操作人员应有较强的病毒防范意识,发现病毒立即处理并通知管理部门或专职人员。5.1.5.3 不连网的计算机用户有责任保护使用的计算机不被病毒侵害,并由信息科进行适当监督。5.1.5.4 严禁安装与工作无关的软件,此类软件将会被立即删除而不提前通知。未经信息科主任许可,当班人员
6、不得在服务器上安装新软件,若确为需要安装,安装前应进行病毒例行检测。安装后应书面报告备案。5.1.5.5 配有软驱和光驱的计算机未经批准不得连入院内网络。严禁在内网计算机上使用可移动存储设备(如USB移动盘,闪存卡,数码相机,移动硬盘等)。5.1.5.6 经远程通信传送的程序或数据,必须经过检测确认无病毒后方可使用。建立网络杀毒系统,定时更新病毒库。5.1.6应用软件权限设置我们通过相关制度明确规定了每个操作人员的权限范围,通过授权、与 MAC 地址绑定等方法限制用户的行为,同时还通过内网安全管理软件的设备软件资源管理模块对一些软件进行限制性安装,网管随机地通过软件搜索网内的共享资源、系统进程
7、等各项信息,有效地阻止了一些操作人员的猎奇心,使其只能提取与其业务有关的数据,提高了数据的保密性,提升了网络的安全性。5.1.7新系统软件的安全保障对所有新系统项目我院要进行严格的审查,严格按照预算,由信息管理委员会开会决议。审查时严格把关,需求说明书中的用户需求目标必须名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 5 页 - - - - - - - - - 达到。项目验收时质量要满足质量标准并建立相应的系统和业务文档资料存档。5.2信息共享与保密制度5.2.1医院信息
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年医院信息安全管理与保密制度 2022 医院 信息 安全管理 保密制度
限制150内