医院信息安全技术管理制度(共5页).doc
《医院信息安全技术管理制度(共5页).doc》由会员分享,可在线阅读,更多相关《医院信息安全技术管理制度(共5页).doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上信息安全技术管理制度第一部分:信息安全承诺保密制度为保障医院信息系统数据安全,避免涉密信息、敏感信息外泄,结合本单位实际,特制定本制度。1、系统操作权限的调整或新增需由科室负责人提出申请,分管领导同意后,信息科按照其实际岗位职责最小化权限分配。2、凡是涉及到医院敏感信息数据人员,都要与医院签订保密协议。3、个人权限严格保密,不得向其他职工或第三方透露,做好密码保护工作;特别涉及药品、耗材用量等敏感信息查询时,必须严格按照医院信息数据安全规定执行。4、不得刺探与本职工作或本身业务无关的统计信息;5、医院将定期和不定期进行安全检查,如果发现相关信息被泄露或者自己过失泄露,
2、应当采取有效措施防止泄密进一步扩大,并及时向信息科报告。第二部分:信息分级查阅管理制度医院信息系统建设已涉及临床、医技、影像、化验、财务、管理、后勤等各个方面,涉及到非常多的敏感数据,为保证我院信息数据应用安全,特制定该规定,针对我院信息数据管理控制进行分级管理。一、信息数据访问查阅等级划分:根据信息数据的敏感、保密程度将数据信息划分为一般数据(YD)、特殊数据(TD)、敏感数据(MD)三部分。1、一般数据是指由科室统计,不涉及高值耗材、药品明细,不涉及病人隐私的数据信息。2、敏感信息数据是指涉及高值耗材出入库明细、科室使用明细及统计信息;药品处方统计信息;病人隐私信息等相关数据信息。3、特殊
3、信息数据是指除一般信息数据和敏感信息数据之外的其它数据信息。二、信息数据访问控制的管理程序1、所有的信息数据访问需通过信息科操作的,需在OA办公系统填写请示报告或数据统计查询申请表,事由应明确查询用途、科室、统计日期、统计内容、结果、批准人、接待人姓名等内容。2、若操作的是一般数据,申请科室负责人签字,信息科负责人确认后提交申请科室分管领导签字同意后由信息科处理。3、若操作的是特殊数据和敏感数据,申请科室负责人签字,信息科负责人确认后提交申请科室分管领导签字,经过院长审批同意后信息科再统计查询并存档签字。4、对于敏感数据信息的访问记录,信息科将通过数据库审计与风险控制系统进行监督管理,若发现可
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 信息 安全技术 管理制度
限制150内