医院信息安全管理制度内容

时间:2025-04-11  分类:总结

(二十二)备份包括关键业务数据的备份、关键业务设备(如服务器、交换机等)的备份和电源备份。对重要信息系统(如HIs系统)的关键设施(如服务器)采取热备份。

(二十三)应定期备份和对恢复策略进行测试,以保证其有效性。要有系统恢复的预案和演练。

(二十四)应根据业务的重要程度、信息系统的资产价值等进行相应的需求分析,确定系统恢复的目标,如:关键业务功能、恢复的优先顺序、恢复的时间范围。

(二十五)为确保医院计算机局域网络运行安全,要在有效部署防火墙、入侵检测和防病毒系统的情况下,实施远程接入。医院业务网(内网)与远程接入(外网)业务的物理隔离。凡涉密的计算机主机不得与互联网(Internet)链接。

(二十六)任何部门和个人使用医院网络提供的远程接人服务必须向信息科申请。入网用户的用户名和IP地址是用户在医院局域网上的合法标识,也是对用户收费的重要依据,一经指定不得擅自更改。

(二十七)未经信息科批准,任何个人或部门不得为外单位人员提供电子邮件或其他网络服务。

(二十八)所有入网用户,应当遵守国家有关法律、法规及医院的有关规章制度,严格执行安全保密制度,不得利用计算机网络从事危害国家安全、损害医院利益等违法、违规活动,不得制作、查阅、复制和传播扰乱社会治安、有伤风化、淫秽色情等信息,不得利用网络攻击、损害公用网络和其他用户。否则,医院有权停止对其提供的服务;由此造成的不良后果由用户承担。

(二十九)使用计算机机网络系统的部门和个人必须遵守计算机安全使用的规定,对计算机网络系统发生的问题和故障要立即向信息中心报告。

(三十)用户不得从事下列危害计算机网络安全的行为:

1、未经允许,进入计算机网络系统或使用网上信息资源:

2、私自转借或转让用户账号,盗用他人账号或IP地址:

3、未经允许,对网上应用系统的功能进行删减或更改:

4、未经允许,对计算机网络的存储、处理或传输数据和应用程序进行删减或更改;

5、故意制作、传播计算机病毒等破坏程序,使用任何工具破坏网络正常运行;

6、破坏、盗用计算机网络中的信息资源和危害计算机网络安全;

7、其他危害计算机网络安全的行为。

上述违规造成医院损失的,依照有关法律、法规及医院有关处罚规定进行处理,情节严重者移交公安机关处理。

三、涉密数据保密管理制度

(一)任何科室和个人不得利用涉密计算机网络系统泄漏属于医院内部秘密的信息数据,危害医院、员工和患者的合法权益;不得从事其它违法犯罪活动。涉密单位和涉密人员应当遵守保密法律法规,认真执行国家和省制定的涉密计算机网络系统的保密规定。

(二)涉密计算机网络系统的单位保密管理实行领导负责制,并制定部门或专人负责具体的日常管理工作。并保持计算机保密管理人员相对稳定。

(三)涉密计算机网络系统工作人员定期进行保密教育和检查。涉密计算机信息系统的系统管理人员应当经过严格审查,定期进行考核,并保持相对稳定。

(四)涉密人员调离岗位,应当履行国家规定保守秘密的义务。

(五)涉及医院秘密的数据,必须按照保密规定进行采集、存储、处理、传递、使用和销段。

(六)计算机存储、处理、传递、输出的涉密信息要有相应的密级标识且不得与正文分离,输出的.涉密文件按相应密级文件管理。

(七)涉密医院信息和数据不得在与公用网络联网的计算机信息系统中存储、处理、传递,涉密信息一律不得在网上发布。

(八)涉密计算机必须设置口令保护,根据密级确定口令长度与更换周期,实行专人专用,严禁以任何方式登录国际互联网或与互联网物理连接。

(九)存储涉密信息的媒体应按所存储信息的最高密级标明密级,并按相应密级文件管理制度管理,存储过涉密信息的计算机媒体不能降低密级使用,维修存储过涉密信息的计算机媒体应到部门指定维修点维修,有人全程跟踪,保证存储的秘密信息不被泄露。

(十)储涉密数据的计算机硬盘或其它存储介质不得擅自更换或者报废。确需更换或者报废的,应当经院领导批准后,交医院的网络管理部门进行登记、封存,或者按规定销毁。

(十一)涉密单位应当将涉密数据与备份数据分别保存在单位内不同的地点。有条件的,应实行异地容灾备份。不得在便携式计算机上存储涉密信息。

(十二)发现计算机信息泄密后应立即采取补救措施,并按规定及时报告保密部门。

四、信息提供、发布和上网保密审查制度

1、信息提供、发布、上网实行保密审查、领导审批和登记备案制度。

2、信息发布、上网,坚持涉密不公开、公开不涉密和谁上网、谁负责的原则。

3、对涉密信息确需对外发布、上网的,应采取解密或者删除、改编、隐去等保密措施,并经主管部门审定。

4、接受记者采访,不得涉及医院秘密内容。

五、计算机设备管理制度

(一)计算机及其辅助设备是实现现代化管理的工具,各科室有关工作人员都要结合本职工作利用计算机手段来提高工作效率。

(二)各科室购置和上级分配给予的计算机和辅助设备均属固定资产,统一由计算机中心负责维护,各科室由电脑管理员专人负责管理和使用。

(三)服务器、计算机及辅助设备和其他应用软件所配的专用磁盘、光盘,由中心专人登记管理入账,每年清点一次。

(四)计算机的备件、易耗件、磁盘及有关资料的购买,由信息管理部门统一申请,经科室负责人并上报院长同意后,由后勤采购进行统一购置,统一给各科室配置。

(五)计算机、服务器、网络通讯电缆设备,未经信息部门同意不得拆装、移动。

(六)计算机和辅助设备需检修,应报告计算机中心专业工作人员,由计算机中心有关人员检修,若需外单位修理,由领导会同有关部门商量后办理。

(七)对外来磁盘要先杀毒,后使用。各计算机一旦发现病毒,必须立即清除,否则不得使用该计算机,更不能向服务器上传数据。

(八)外来人员未经科室领导和专业人员同意不得操作计算机,以免发生病毒感染和其他损失。

(九)不得在计算机上进行与工作无关(如做游戏、下棋、打扑克等)的操作。

六、服务器机房管理制度

为保证网络中心设备与信息的安全,保障机房有良好的运行环境和工作环境,作如下规定:

(一)各门钥匙由指定的专人保管,不能随意转借。丢失要声明。出入请随手关门。

(二)要有安全防范意识,节假日值班人员不得擅离岗位。早进入、晚离开时要检查设备情况,离开时查看灯、门、窗、锁是否关闭好。

(三)易燃__物品不准带入机房,机房及周边地区严禁烟火,不能明火作业,机房一律禁止吸烟。

(四)机房工作人员要有防火意识,出现异常情况应立即报警,切断电源,用灭火设备扑救。

(五)非工作人员严禁进入服务器机房,特殊情况要事先征得院长或主管副院长的同意,未经许可一律不准触碰开关和设备,否则后果自负。

(六)机房内的一切公用物品未经许可一律不得挪用和外借。

(七)机房内不准大声喧哗,机房卫生由工作人员定期负责清扫,保持清洁。

(八)网管员负责机房的安全管理与检查;负责建立与记录安全日志。

七、计算机网络工作站管理制度

(一)本制度所称医院计算机网络工作站,是指医院计算机网络中以台式电脑或笔记本电脑为中心的包括所连打印机等外围设备在内的计算机工作单元。医院未联网工作的计算机也采用此制度进行管理。

(二)各个管理部门和科室中,每一工作站配置的计算机、打印机等设备须指定专人使用、保管和维护,转交他人保管时需严格交接。

(三)各工作站所有使用人员必须严格遵守《医院网络系统安全管理制度》。

(四)计算机操作人员,不得随意搡作计算机或相关设备,更不允许外来人员操作计算机。

(五)不在计算机上玩游戏及做与工作无关的操作。

(六)不在医院计算机上使用来历不明的光盘、软盘。

(七)计算机网络上的所有操作人员必须保管好自己的密码,因密码保管不善造成的经济损失,概由操作人员自己负责。

(八)计算机一旦发生故障应及时报告信息科处理。

(九)除计算机网络中心机房工作人员外,任何入不得拆装计算机,或擅自接入其它设备。

(十)不间断电源的计算机,在供电中断时,操作人员应立即保存数据,退出程序后按正常操作关机。

(十一)严格按照操作规程操作,下班前必须按程序关机,并切断电源。

(十二)计算机旁不准抽烟、会客,不准吃零食物和饮料。

(十三)计算机旁边严禁摆放各种易燃易爆、腐蚀性或强磁物品。遇临时停电及雷电天气,应采取保护措施,避免发生意外。


-->> 6/7 文章未完,请继续阅读

以上就是医院信息安全管理制度内容的全部内容,望能这篇医院信息安全管理制度内容可以帮助您解决问题,能够解决大家的实际问题是非常好学习网一直努力的方向和目标。