2022年系统安全运行管理制度及保障措施 .pdf
《2022年系统安全运行管理制度及保障措施 .pdf》由会员分享,可在线阅读,更多相关《2022年系统安全运行管理制度及保障措施 .pdf(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、系统安全运行管理制度及保障措施一、贵州省遵义医院信息化安全管理制度二、网络服务器管理制度三、机房管理制度四、计算机使用和管理制度五、医保上网操作人员职责(暂行)六、计算机操作人员管理规定七、计算机安全操作使用规定八、多功能厅管理制度九、重要数据的修改必须保留操作痕迹十、应急预案十一、运行日志十二、错误日志十三、数据备份日志十四、24 小时交接班记录名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 21 页 -贵州省遵义医院信息化安全管理制度为了保证医院信息化系统正常、稳定、安全、快速地运行,特制定以下安全防范措施及事项。一:科室计算机相关设备使用的安全防范:(1)各科室都配有电脑、
2、打印机、UPS 等计算机相关设备,UPS 可以起到稳压和持续供电几分钟,这样可以确保操作人员正常保存操作数据和正常关机,从而不会因为突然停电产生错误操作和损坏计算机相关设备;其中电脑主机已打上封条,无关人员无法随意更换相关配件或拆装。如有类似情况出现,追究相关人员责任。(2)各科室人员要保持计算机相关设备周边环境清洁,计算机要放在防潮、防尘、防晒并且通风良好的地方,并且严禁科室人员在计算机相关设备上摆放水杯、饮料、报刊、重物等。如有类似情况出现,追究相关人员贵任。(3)科室人员按键时手要轻,敲键后手指要立即抬起,不能盲目乱敲。如有类似情况出现,追究相关人员责任。(4)科室人员在计算机运行时不要
3、随意搬运,以免造成计算机系统文件或硬件的损坏。如有类似情况出现,追究相关人员责任。(5)科室人员严禁其他用电设备和计算机共用一个电源,以免电源负荷过重损坏计算机。如有类似情况出现,追究相关人员责任。名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 21 页 -(6)科室人员严格遵循先开电源插座、打印机、显示器、主机的顺序。每次的关、开机操作至少相隔一分钟。严禁连续进行多次的关机操作。计算机关机时,应遵循先关主机、打印机、显示器、电源插座的顺序。下班时,务必要将电源插座的开关全关上,节假日时,更应将插座拔下,彻底切断电源,以防止火灾隐患。如遇到不能正常关机的情况,应按照相关提示操作(
4、结束任务或点击确定),切勿直接关闭电源。同时注意不要踢到或随意拔插计算机电源、网线、鼠标和键盘等接口。如有类似情况出现,追究相关人员责任。(7)科室人员严禁在计算机上加装、卸载任何软件或删除系统文件,并不得私自更改计算机当前配置。如有类似情况出现,追究相关人员责任(8)科室人员严禁让非工作人员操作计算机,严禁携带家属、朋友以学习为由使用计算机。如有类似情况出现,追究相关人员责任。(9)要求操作人员在使用打印机时:重新装纸前,请先将纸取出;请勿在打印时移动控制杆或强制拉出打印纸;请使用正规的打印纸张进行打印:出现异常情况时,请勿私自拆卸,并立即通知网管人员或技术人员处理如因不按规范操作导致打印机
5、故障,追究相关人员责任。(10)目前己将所有科室主机上光驱、软驱、USB 接口等外部存储设备全部禁用,且医院所有连上HIS 系统的电脑都没有和外网相连。从而可以极大的防止病毒等非法程序进入内部网络。(11)科室的所有计算机都作了克隆系统备份,如果科室计算机出现系统方面的问题可以在很短的时间内恢复。二:HIS系统应用安全防范:名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 21 页 -(1)每一个操作人员都有一个唯一的用户名和密码,且用户名和密码是相对应的,只有满足用户名和密码才能进入HIS 系统,且网管理人员也无法从数据库中查出操作员的密码。严格要求操作员保护好自己用户名和密码,
6、避免泄露,密码长度应为6 位以上,并且字母、数字混合,并定期更改密码。如果因为用户名和密码泄露导致病人费用不对,责任自负。(2)操作员暂时离开计算机时,应立即退出应用程序,回来后重新登录,避免其他人使用该用户,导致病人费用不对。如有类似情况出现,责任自负。(3)操作员在使用 HIS 系统时,若有个人无法处理的问题,应保留现场或错误信息,以供技术人员、网管人员及医院领导参考。如因擅自处理,导致1115 系统数据混乱,追究操作人员责任。(4)目前门诊收费员、挂号人员、预交款收款员及结帐人员都有自己独立使用的相关票据。票据是由财务人员通过电脑登记领用且具有严格的票号范围,财务人员可以随时监控相关票据
7、人员的现金和票据使用情况。要求使用相关票据的人员妥善保护自己领用的相关票据和现金,严禁将相关票据带离本部门如因自己票据或现金保护不善,造成帐务错误,责任自负。(5)各科室人员统一领用标准纸张(如A4、A3、窄行打印纤等),加因纸张不对,导致打印出来的数据不全,追究相关人员责任。(6)各操作员的功能模块权限分明,本操作人员只能操作本操作人员所涉及到的功能模块。(7)销帐权限医院己作了相关的规定,操作人员只能销当天的费用;如果不是当天的费用,则要先向院方申请,待得到批准后才能销帐,并且名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 21 页 -要按相关规定处罚。网管人员每天早上打印前
8、一天销帐记录并交院方。(8)住院处每天早上从电脑上按科室打印住院病人前一天的一日费用清单。三:计算机机房管理安全防范(1)、环境安全防范 1、计算机机房内保持清洁、整齐:不准吸烟;不准将易燃、易爆等危险品带入。防盗、防火等设施和其他安全、应急设备应当保持完好、有效。2、计算机网络运行期间,机房的服务器实行24 小时开机制度(包括双修日),未得到领导批准,不得擅自关闭服务器。机房因设备检测、维修或其他原因必须关闭服务器的,应当事先得到领导批准。3、网管人员做好服务器日常维护工作。在夜间和休息日机房无人职守期间,应当对机房采取防火、防盗、防潮等安全措施,确保服务器的不间断运行。4、网管人员应当妥善
9、保存我院计算机网络系统的有关文件、资料、文档等文字材料,以及光盘、磁盘、磁带等介质材料,存贮介质上应当附有文字说明 5、无关人员不得擅自进入计算机机房,需进入机房的,必须经网管同意 6、网管人员不得擅自离开工作岗位,应当随时接听网络用户请求服务的电话,及时作出答复或赴现场进行处理。名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 21 页 -7、网管人员必须认真作好计算机防病毒、防窃密工作,严防计算机病毒或网络黑客侵入计算机网络。建议医院购买一套网络版的杀毒软件!(2)、网络安全防范1、目前医院使用了从住院综合大楼八(机房)为中心的五个结点,多台16 或24 口10-100M 自适
10、应交换机,这类交换机的特点是稳定性、快速性、安全性、可靠性都比较高,使用这种交换机对数据的交换和安全都有了高可靠的保障。2、目前从机房通过光纤到结点。结点处的交换机通过超五类双绞线1OOM 到科室桌面,至少在好几年内网络带宽都能满足医院的数据交换。3、目前医院采用是的最优先的星型网络拓扑结构,这种网络一个最大的优点就是其中一个分支出现故障不会影响其他分支。(3)、UPS 安全防范l、目前医院使用了一台山特20KVA/8 小时的 UPS,这样不仅保证了机房设备的电压稳定,而且保证了机房设备的持续供电,同时在住院综合大楼内的所有护士站和两个收费处、药房有供电插坐连接在UPS 上。能保证在停电的情况
11、下,使用6 小时,充分保证日常工作的顺利进行。2、这种 UPS 具有自动切换的功能,不需要人工去切换,当市电突然断开时,UPS 会自动切换为供电状态,当市电连通时UPS 会自动切换为充电和稳压状态。3、如果停电时间较长,需要有人监看,当UPS 放电快完毕,最好提前 5-10 分钟关闭服务器,以免导致服务器突然断电数据丢失或操作系统损坏,甚至服务器硬件损坏名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 21 页 -(4)、防雷安全防范医院安装了防雷设备,这样可以大大的保障机房由于雷电的袭击导致的服务器、网络及 UPS 的损坏(5)、服务器安全防范医院使用了两台 HP570 G2 服
12、务器和一台磁盘阵列柜,其中每台服务器都有2 块36G SCSI 硬盘,每台服务器都做了队RAID1 镜像功能,同时,磁盘阵列柜上用 4 块36G SCSI 硬盘做了 RAID5。这样以一台服务器工作,另一台随时待命(双机方式),再加上磁盘阵列柜本身己作了磁盘镜像功能更进一步保证了数据的可靠性和安全性(6)、ORACLE 安全防范1、目前医院使用的是大型ORACLE 数据库,ORAClE 数据库主要具有以下性能优点:1 是一个面向 Internet 环境的数据库、Java 支持2 开放性、可伸缩性,并行性3 操作简便、安全性高等2、RACLE 数据库有三种标准的备份方法,它们分别为导出导入(EX
13、PORT/I MPORT)、冷备份、热备份。导出备份是一种逻辑备份,冷备份和热备份是物理备份。3、我们主要采用了热备份和导出导入(EXPORT/IMPORT)两种方法,这两种方法分别特点为:热备份:热备份是在数据库运行的情况下,不影响正常工作而采用的名师资料总结-精品资料欢迎下载-名师精心整理-第 7 页,共 21 页 -archivelog mode(归档模式)方式备份数据的一种方法。所以,如果你有今天的热备份文件,在发生问题时,就可以利用这些资料恢复更多的信息。热备份要求数据库在Archivelog 方式下操作,并需要大量的档案空间。一旦数据库运行archlvelog 状态下,就可以做备份
14、了。导出导入(EXPORT/IMPORT):利用 Export 可将数据从数据库中提取出来,利用Export 则可将提取出来的数据送回oracle 数据库中去。增量导出是一种常用的数据备份方法,它只能对整个数据库来实施,并且必须作为 SYSTEM 来导出。在进行此种导出时,系统不要求回答任何问题。导出文件名缺省为,如果不希望自己的输出文件定名为export.dmp,必须在命令行中指出要用的文件名。4、我们具体的备份日程如下1 在正式服务器上我们同时采用了热备份和导出导入(EXPORT/IMPORT)两种备份方法:2 热备份是系统自动备份生成归档日志主要保存在服务器的磁盘阵列柜上。导出导入(EX
15、PORT/IMPORT)方法在服务器上每夭自动备份一次,时间分别为:早上l:00 3 并且异地存放:每周六将由专人将导出的备份数据的转存在异地机器上存档。(只保留近两周时间的备份文件2 个)遵义医院信息科二一年一月二十日名师资料总结-精品资料欢迎下载-名师精心整理-第 8 页,共 21 页 -计算机安全操作使用规定1、操作人员应立足岗位、热爱本职,具有安全操作计算机的意识。2、非本院工作人员和本科室人员不准使用院内联网的计算机。3、计算机在使用中不得随意移动,并不得碰撞工作台。4、计算机操作环境应保持卫生、整洁、干燥,预防疾病传染;应远离磁场、水源、煤烟;应防日照、防高温,遇到雷电等恶劣天气时
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年系统安全运行管理制度及保障措施 2022 系统安全 运行 管理制度 保障 措施
限制150内