疾病预防控制信息系统用户及权限管理规范.pdf





《疾病预防控制信息系统用户及权限管理规范.pdf》由会员分享,可在线阅读,更多相关《疾病预防控制信息系统用户及权限管理规范.pdf(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、XXXX 省疾病预防控制信息系统省疾病预防控制信息系统用户与权限管理规范用户与权限管理规范(试行)1.1.总则总则1.1 目的为加强中国疾病预防控制信息系统规范化管理,保障国家核心业务信息系统的正常安全运行,增强疾病预防控制公共卫生信息获取的时效性、准确性和完整性,提高疾病预防控制信息系统的管理和服务能力,根据中国疾病预防控制信息系统用户与权限管理规范(试行),结合本省实际,特制定本规范。1.2 依据中华人民共和国传染病防治法突发公共卫生事件与传染病疫情监测信息报告管理办法国家救灾防病与公共卫生事件信息报告管理规范国家突发公共卫生事件相关信息报告管理工作规范(试行)各级疾病预防控制中心基本职责
2、艾滋病疫情信息报告管理规范结核病预防控制工作规范计算机信息系统安全保护条例卫生系统电子认证服务管理办法(试行)1.3 适用范围本规范适用于管理使用中国疾病预防控制信息系统的各级各类疾病预防控制机构、医疗卫生机构及其它机构。1.4 责任单位及责任人1.4.1责任单位管理使用中国疾病预防控制信息系统的省、市、区(县)级各类疾病预防控制机构、医疗卫生机构及其它机构,包括该机构的信息管理部门及相关业务管理部门。1.4.2责任人1/1(1)省、市、县级疾控机构负责信息系统管理的专业技术人员为系统用户管理的责任人。(2)省、市、县级责任单位信息系统相关业务部门指定业务专业人员为该业务应用系统管理责任人。2
3、.2.用户管理用户管理2.1 用户类型2.1.1系统管理员指省、市、县级疾病预防控制中心授权使用中国疾病预防控制信息系统,履行用户管理与服务职能的唯一责任人。2.1.2业务管理员指省、市、县级疾病预防控制机构由各业务归口管理部门或单位指定负责管理该业务系统权限分配的唯一责任人。2.1.3本级用户指省、市、县疾病预防控制机构、医疗卫生机构及其它机构各业务归口管理部门或单位,由本级业务管理员分配的具有不同权限和业务操作功能的同级用户。2.1.4直报用户指由县区级疾病预防控制中心系统管理员审核,各系统业务管理员授权的通过使用中国疾病预防控制信息系统录入报告各类信息的用户。2.2 用户职责2.2.1职
4、责分类(1)系统管理员职责负责本级用户管理以及对下一级系统管理员管理。包括创建各类申请用户、用户有效性管理、为用户分配经授权批准使用的业务系统、为业务管理员提供用户授权管理的操作培训和技术指导。县区级系统管理员还需负责直报用户的用户管理。(2)业务管理员职责负责本级用户授权及下一级本业务系统业务管理员管理。各级业务管理员负责将角色授予相应的本级用户和下一级业务管理员,为本业务系统用户提供操作培训和技术指导,使其有权限实施相应业务信息管理活动。市、县级业务管理员不负责创建新角色,但可根据应用需要,逐级向省级业务管理员提出新增角色的需求,省1/1级业务管理员根据业务需要负责制定角色创建规则和创建角
5、色。县区级业务管理员还需负责直报用户的权限管理。2.2.2分级管理(1)子系统管理中国疾病预防控制信息系统中省、市、县各级各业务子系统必须分别设置业务管理员。对于一人管理多个子系统的情况,可以将该用户设置为兼管的多个子系统的业务管理员。(2)逐级系统管理省级系统管理员可以对本级用户和地市级系统管理员进行管理;地市级系统管理员可以对本级用户和县区级系统管理员进行管理;(县、区)级系统管理员可以对本级用户及医疗卫生机构直报用户进行管理。省级业务管理员可以管理本级用户及地市级业务管理员的授权;地市级业务管理员可以管理本级用户及县区级业务管理员的授权;(县、区)级业务系统管理员可以管理本级用户及医疗卫
6、生机构直报用户的授权。2.2.3实名管理系统内所有用户信息均必须采用真实信息,即实名制登记。系统中的用户账号具有唯一性,系统管理员只能为同一人分配唯一账号,避免一人多账号状况出现。2.2.4隐私管理系统管理遵守保密性原则。除非获得司法授权或法律部门另有规定,不能将收集的个人信息向任何第三方泄露或公开。2.3 管理程序管理程序包括用户申请、用户审核、系统分配、变更管理、用户注销、用户有效期等几个过程。具体流程为:1/1用户管理普通用户本单位分管领导同级卫生行政部门相关业务管理部门所在辖区(县)级疾病预防控制中心业务管理员所在辖区(县)级疾病预防控制中心系统管理员填中国疾病预防控制信息系统用户申请
7、表领导签字批准不是疾控机构的其他单位卫生行政主管部门盖章审核信息是否真实有效、将系统用户申请表存档添加用户、分配相应的业务系统填中国疾病预防控制信息系统用户申请回执并备案疾控机构申请账号填写相应的业务系统的用户权限申请表不是疾控机构的其他单位领导签字批准卫生行政主管部门盖章将用户权限申请表存档疾控机构申请权限对申请用户进行授权填写用户申请回执中相应栏目填写系统权限变更申请表不是疾控机构的其他单位单位领导签字批准卫生行政主管部门盖章将用户权限变更申请表存档变更权限疾控机构填写用户注销申请表填写相应的权限变更申请回执单位领导签字批准将用户注销申请表存档注销用户并备案用户变更将申请表存档有效期延长填
8、写账户有效期延长申请表中心领导签字批准延长账户有效期并备案1/1业务管理员、系统管理员管理业务管理员系统管理员单位分管领导上级业务管理员上级系统管理员填中国疾病预防控制信息系统用户申请表审核信息是否真实有效、将系统用户申请表存档领导签字批准业务管理员申请添加用户、分配相应的业务系统填中国疾病预防控制信息系统用户申请回执并备案告知上级业务管理员上级业务管理员备案填写用户注销申请表领导签字批准业务管理员注销将用户注销申请表存档注销用户备案告知上级业务管理员上级业务管理员备案系统管理员申请审核信息是否真实有效、将系统用户申请表存档填中国疾病预防控制信息系统用户申请表领导签字批准添加用户、分配相应的业
9、务系统填中国疾病预防控制信息系统用户申请回执并备案系统管理员注销将用户注销申请表存档填写用户注销申请表领导签字批准注销用户备案变更业务管理员、系统管理员变更请参照注销、申请执行有效期延长将账户有效期延长申请表存档填写账户有效期延长申请领导签字批准延长有效期备案2.3.1 用户申请1/1(1)疾控机构、医疗卫生机构用户各级各类疾病预防控制机构、医疗卫生机构及其它机构如需使用中国疾病预防控制信息系统网络报告,使用人要填写中国疾病预防控制信息系统用户申请表(见附录),经本单位分管领导签字批准后,交予所在辖区县(区)级疾病预防控制中心系统管理员。各级疾病控制机构的业务管理部门,如需使用中国疾病预防控制
10、信息系统进行业务管理,可由使用部门使用人填写中国疾病预防控制信息系统用户申请表(见附录),经本部门分管领导签字批准后,向本单位负责系统管理的相关部门提出申请。各级卫生行政部门及各级疾病预防控制中心外的疾病预防控制机构如需使用中国疾病预防控制信息系统进行信息查询或业务管理,可由使用单位使用人填写中国疾病预防控制信息系统用户申请表(见附录),经本单位领导签字批准后,向同级卫生行政部门的相关业务管理部门提出申请,并交予同级疾控中心系统管理员。(2)其他机构用户其他机构用户如需访问中国疾病预防控制信息系统,必须由使用单位使用人填写中国疾病预防控制信息系统用户申请表(见附录),经本单位领导签字批准后,向
11、同级卫生行政部门的相关业务管理部门提出申请,并交予同级疾控中心系统管理员。2.3.2 用户审核系统管理员根据中国疾病预防控制信息系统用户申请表(见附录)审核相关用户信息,用户信息必须真实有效。2.3.3 用户创建系统管理员根据审核通过后的中国疾病预防控制信息系统用户申请表信息添加用户,并对中国疾病预防控制信息系统用户申请表进行存档管理。2.3.4 系统分配系统管理员根据中国疾病预防控制信息系统用户申请表(见附录)为用户分配用户申请使用的业务系统。只有分配过的业务系统才能通过业务管理员对该用户进行授权。并填写中国疾病预防控制信息系统用户申请回执(见附录)反馈给用1/1户。2.3.5 变更管理各级
12、系统管理员及业务管理员必须相对固定,如相关人员因工作调动或其它原因无法继续从事管理员工作时,应与有关人员现场核对其帐户信息、密码以及当时系统中的各类用户信息及文档,核查无误后方可进行工作交接。系统管理员变更:系统管理员变更,应及时向上级系统管理员报告。新任系统管理员应及时变更帐户信息及密码。业务管理员变更:业务管理员变更应及时向本级系统管理员及上级业务管理员报告,上级业务管理员和系统管理员及时变更业务管理员信息。用户变更:用户因工作变动,导致使用权限发生变化时,应填写系统权限变更申请表,由相关业务管理员对其权限进行变更。2.3.6 用户停用用户不再使用中国疾病预防控制信息系统时,系统管理员对该
13、用户账号停用。对于取消的机构,每年年底对地区和机构编码审核更新后由系统管理员停用该机构用户。每年年底对用户进行审核、清理,由系统管理员核查并统一强制停用不合要求的用户,并填写相应注销一览表。2.3.7 用户启用对于已经停用的用户账号,如该用户需要重新使用系统,要将该用户原有停用账号重新启用,不要重新建立新账号。2.3.8 用户有效期用户有效期设置不得超过 2 年。超过有效期的用户如果需要继续使用,应由用户单位提出书面申请,由系统管理员延长其使用期限,延长的期限最长不超过2 年。每年年底对用户进行审核、清理,对于不符合条件的用户及时停用,符合条件的用户系统管理员延长有效期并备案。临时账号则根据其
14、具体情况有效期延长到合适时间并备案。3.3.权限管理权限管理3.1角色类型按照业务管理范围和创建者的级别,本规范将用户认证与权限管理系统中1/1的角色划分为以下 6 个类型:(1)(2)(3)(4)(5)(6)3.2国家级共享:国家级业务管理员创建并供本级使用;省级共享:供本级和上级使用;市级共享:供本级和上级使用;区县级共享:供区县级和上级使用;直报级共享:仅供直报用户使用;本级共享:只能创建者本级创建和使用。角色命名规范省业务管理员在创建系统角色时要遵守角色命名规范。角色命名采用多字段组合方式,格式如下:使用范围-使用对象-创建单位名称-业务系统-角色名称。其中:使用范围:如省级、地市级、
15、县区级等;使用对象:如业务管理员、业务人员、分析人员、决策人员等;创建单位名称:如 XX 省疾病预防控制中心;业务系统:如大疫情、突发、结核、免疫等角色名称:如浏览、审核、填报、统计分析等。3.3角色创建与整理省级业务管理员负责角色的创建、维护和管理,市、县级业务管理员应当配合省级业务管理员组织角色的调试和信息的反馈。市、县级疾病预防控制机构如发现已建角色不能满足当前工作需求,应尽量采用现有角色组合的方式解决,如现有角色及其组合确不能满足需求,方可向省级业务管理员请求新建角色。每年组织省辖市对已建角色进行一次全面梳理,包括角色的新增、删除、修改、分配用户的审查以及权限内容的核查等。其他时间段,
16、市、县级疾病预防控制机构如需使用新角色,应当以省辖市为单位,向相应业务系统的省级业务管理员提出书面请求,并加盖单位印章。相应业务系统的省级业务管理员收到书面请求后,经审查如现有角色及其组合确不能满足需求,方可新建角色。3.4角色描述省级业务管理员在创建系统角色时,应在角色描述栏详细阐述该角色所对应的病种及权限范围等内容。3.5授权管理1/1系统管理员的权限由上级系统管理员赋予。业务管理员在通过本级系统管理员建立、审核后,向对应的上级业务管理员申请授权,由上级业务管理员通过分配角色赋予相应的权限。对于经过系统管理员创建、审核的本级用户或直报用户,用户可以根据中国疾病预防控制信息系统用户申请回执(
17、见附录)及各业务系统权限申请表(见附录)分别向各子系统业务管理员申请使用权限,各子系统业务管理员通过分配角色赋予该用户相应权限。业务管理员对用户的授权应当遵循以下原则:(1)在满足该用户工作需要的同时,尽可能赋予该用户最小的权限,以保障数据的高效、准确、安全。(2)在满足工作需要的基础上,尽量利用现有角色进行授权,减少角色之间的交叉、重复。4.4.安全管理安全管理4.1网络环境安全用户必须使用虚拟专用网络 VPN(Virtual Priviate Network)或者符合卫生部规定的安全网络环境。用户应专机使用中国疾病预防控制信息系统,避免使用公共场所的计算机。用户应在运行本系统的计算机上安装
18、杀毒软件、防火墙,定期杀毒;禁止在运行本系统的计算机上安装、运行含有病毒、恶意代码、木马的程序,不得运行黑客程序及进行黑客操作。4.2用户安全管理4.2.1 密码管理系统管理员建立用户时,应为其分配独立的初始密码,并单独告知用户,不得设置通用密码,不得将初始密码公开或告知除用户本人之外的其他人。用户在初次使用系统时,应立即更改初始密码。用户密码设置不得少于 8 位,需使用数字、字母、符号混合编制,至少每月变更一次。用户不得将账户、密码泄露给他人。4.2.2 账户管理用户及业务管理员账户信息发生泄露和遗失,须尽可能在最短时间内(最长不1/1超过 24 小时)通知本级系统管理员。本级系统管理员在查
19、明情况前,应暂停该用户的使用权限,并同时对该帐户所报数据进行核查,待确认没有造成对报告数据的破坏后,通过修改密码,恢复该帐户的报告权限,同时保留书面情况记录。系统管理员帐户信息发生泄露或遗失,应立即向上级系统管理员报告,暂停其系统管理员帐户权限,同时对系统帐户管理及数据安全进行核查,采取必要的补救措施,在最终确认系统安全后,方可恢复其系统管理员帐户功能。4.2.3 身份认证用户应使用经卫生行政部门资格认证的电子认证证书登录中国疾病预防控制信息系统。系统管理员在进行系统用户管理时,应使用系统管理员专用电子证书认证;业务管理员在进行业务操作时,应使用业务专用电子认证证书。4.3审计管理责任单位应定
20、期组织对系统权限、用户等管理工作的专项审计,每年不得少于1 次。4.3.1 系统管理员审计对系统管理员用户管理情况进行检查,用户有效期不得超过 2 年,调离相关岗位的用户应及时注销。系统管理员应保管好用户申请注销表单。并填写相应的备案记录。4.3.2 业务管理员审计对所管理的系统中用户权限进行检查,业务管理员应严格按照用户权限申请表分配权限;对岗位职责变更的用户,应及时按照权限变更申请表进行权限变更。业务管理员应保管好权限申请、变更表单。并填写相应的备案记录。4.3.3 用户审计用户应按照密码管理要求设置密码,按时更换密码。用户需专人专用,不得多人共用。5.5.考核与评估考核与评估5.1考核目
21、的通过考核促进本规范的正确实施和执行,提高管理效率,肯定成绩,发现问题,为下一步工作改进提供借鉴。5.2考核原则1/1以实际工作中的客观事实为基本依据;以本考核所规定的内容、程序和方法为操作准则;以全面、客观、公正、公开、规范为核心考核理念。5.3考核指标对责任单位进行分类分层考核,依据不同的量表考核;考核指标主要包括工作成绩考核,能力考核,安全管理等方面。5.4考核方法采用年度考核,考核时间在每年的年初对去年的工作进行考核;采用省级考核和单位自评相结合的考核方法;5.5考核评估具体考核实施依据每年省里出台的考评方案。5.6结果通报对每年的考核评估结果进行通报。6.6.附录附录1/1中国疾病预
22、防控制信息系统用户申请表中国疾病预防控制信息系统用户申请表单位名称:单位名称:申请人姓名:申请人姓名:所在部门:所在部门:联系电话:联系电话:帐户性质:帐户性质:系统管理员业务管理员本级用户直报用户申请系统:申请系统:疾病监测信息报告管理系统突发公共卫生事件报告管理信息系统传染病自动预警信息系统历史数据综合查询统计分析乙脑监测信息报告管理系统流脑监测信息报告管理系统霍乱监测信息报告管理系统麻疹监测信息报告管理系统鼠疫防治管理信息系统结核病管理信息系统艾滋病综合防治信息系统中国流感监测信息系统中国甲型 H1N1 监测信息系统 专病/单病管理系统健康危害因素监测信息系统救灾防病信息报告系统出生登记
23、信息系统死因登记报告信息系统症状监测直报系统高温中暑病例报告信息系统疾病预防控制基本信息系统其它_帐户批准有效期:帐户批准有效期:年月日至年月日单位级别:单位级别:省级市级区县级乡镇级用户帐号(选填)用户帐号(选填):申请人签字:申请人签字:年年月月日日所在部门领导签字所在部门领导签字单位分管领导签字:单位分管领导签字:行政主管部门签字:行政主管部门签字:非医疗机构非医疗机构(盖章处)(盖章处)(盖章处)(盖章处)年年月月日日年年月月日日年年月月日日1/1中国疾病预防控制信息系统用户申请回执中国疾病预防控制信息系统用户申请回执单位名称:单位名称:申请人姓名:申请人姓名:所在部门:所在部门:联系
24、电话:联系电话:帐户性质:帐户性质:系统管理员业务管理员本级用户直报用户帐户用途:帐户用途:系统管理业务管理业务查阅临时使用审批情况:审批情况:批准批准,有变更未获批准其它申请系统:申请系统:疾病监测信息报告管理系统用户权限申请表编号权限分配情况业务管理员签字_突发公共卫生事件报告管理信息系统_传染病自动预警信息系统历史数据综合查询统计分析乙脑监测信息报告管理系统流脑监测信息报告管理系统霍乱监测信息报告管理系统麻疹监测信息报告管理系统鼠疫防治管理信息系统结核病管理信息系统艾滋病综合防治信息系统中国流感监测信息系统中国甲型 H1N1 监测信息系统专病/单病管理系统健康危害因素监测信息系统_1/1
25、救灾防病信息报告系统出生登记信息系统死因登记报告信息系统症状监测直报系统高温中暑病例报告信息系统疾病预防控制基本信息系统其它_理由:理由:(如申请未获批准或其它,请给出详细说明)帐户批准有效期:帐户批准有效期:年月日至年月日登录地址:登录地址:帐户名:帐户名:初始密码电话通知初始密码电话通知系统管理员签字:系统管理员签字:年年月月日日注意:注意:初次登录使用时,必须更改初始密码!不得在公共计算机上登陆本初次登录使用时,必须更改初始密码!不得在公共计算机上登陆本系统!系统!1/1中国疾病预防控制信息系统用户注销或变更业务系统申请表中国疾病预防控制信息系统用户注销或变更业务系统申请表单位名称:单位
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 疾病 预防 控制 信息系统 用户 权限 管理 规范

限制150内