最新医院信息管理制度大全资料_第1页
最新医院信息管理制度大全资料_第2页
最新医院信息管理制度大全资料_第3页
最新医院信息管理制度大全资料_第4页
最新医院信息管理制度大全资料_第5页
已阅读5页,还剩2页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、5 节 信息管理医院网络系统安全管理制度一、为了保证医院网络的正常运行,保护医院网络系统的安全和网络用户的使用权益, 特制定本安全管理制度。二、本管理制度所称的医院网络系统是指在医院信息系统中, 由计算机及配套设施 构成的,按照医院网络信息系统的应用目标和规定,对数据进行采集、加工、存储、传输、 检索等处理的人机系统。三、医院网络系统安全管理是通过实施身份认证、访问控制与授权管理、 数据备份和灾备系统、安全分域及边界防护、防病毒系统、入侵检测、补丁管理、邮件安全网关、 远程接入等安全技术和与之相配套的管理制度, 保障网络主机及配套设备、 设施的安全, 网 络运行环境的安全,从而达到保障计算机网

2、络系统安全运行和信息安全的目的。四、信息科负责医院计算机网络系统的安全管理工作, 确保对计算机网络系统安 全管理的有效性。五、计算机网络系统的建设和应用应遵守上级主管部门颁发的行政法规、 用户手 册和其他相关规定。六、计算机网络系统实行安全等级保护和用户使用权限划分。 安全等级和用户使 用权限的划分和设置由信息科负责制定和实施。 (注释:以下为身份认证)七、计算机入网运行必须经信息科批准备案,分配 IP 地址后,方可接入网络。八、要对重要主机的用户名、开机口令、应用口令和数据库口令实施重点管理, 严格控制设备存取及加密, 未经允许严禁外来盘片带入机房对服务器进行安装等, 不准将机 器设备和数据

3、带出机房。九、未办理入网手续, 任何单位和个人不得非法私自将计算机接入医院网络, 不 得以不真实身份使用网络资源, 不得窃取他人账号、 口令使用网络资源, 不得盗用未经合法 申请的 IP 地址入网。未经信息科允许,任何单位或个人不得擅自接纳网络用户。 (注释: 以下为访问控制与授权管理)十、 应根据网络主机不同的安全级别采取相应的访问控制、数据保护、 保密监控管理和系统安全等技术措施。十一、 信息科定期对网上用户的访问及授权情况进行检查,及时发现和限制非法用户和非授权访问。十二、 要按要求对数据进行日备份、 月备份和年备份。 严格按操作规程进行数据备 份工作,确保备份数据的完整和准确性, 做好

4、备份数据的审核工作,并做好相应记录。 要确 保导出、导入数据的完整和准确,并做好导出、导人数据的审核工作和相应记录。 (注释: 以下为安全分域及边界防护)十三、加强边界安全的防护, 应根据安全区域划分情况明确需进行安全防护的边界, 并实施有效的访问控制策略和机制。十四、 应在网络系统或安全域边界的关键点采用严格的安全防护机制,如严格的登录链接控制, 高性能的防火墙、 防病毒网关、 入侵防范、 信息过滤、 边界完整性检查等。十五、要实施必要的边界访问、违规外联的审计和控制。 (注释:以下为入侵检 测)十六、应采用必要的手段(如入侵检测系统、日志分析、网络取证分析等)对系 统内的安全事件进行监控,

5、检测攻击行为并能发现系统内非授权使用情况。十七、应禁止系统内用户非授权的外部链接(如自动拨号、违规链接和无线上网) 。 (注释:以下为防病毒系统)十八、应部署有效的网络病毒防范软件系统和相应的网络病毒防范管理办法,实 施对计算机网络病毒的有效防范。十九、要制定文档化的明确的计算机病毒和恶意代码防护策略, 以及确保策略有效 实施规章制度。二十、应在系统内关键的入口点以及各工作站、服务器和移动计算机设备上采取 计算机病毒和恶意代码防护措施。 (注释:以下为备份和恢复)二十一、 应制定文档化的信息系统备份和恢复的策略, 建立健全备份和恢复的管理 制度和操作规程。二十二、备份包括关键业务数据的备份、关

6、键业务设备(如服务器、交换机等)的 备份和电源备份。对重要信息系统(如 HIs 系统)的关键设施(如服务器)采取热备份。二十三、应定期备份和对恢复策略进行测试,以保证其有效性。要有系统恢复的 预案和演练。二十四、应根据业务的重要程度、信息系统的资产价值等进行相应的需求分析, 确定系统恢复的目标,如:关键业务功能、恢复的优先顺序、恢复的时间范围。 (注释: 以下为远程接人)二十五、为确保医院计算机局域网络运行安全,要在有效部署防火墙、入侵检测 和防病毒系统的情况下,实施远程接入。医院业务网(内网)与远程接入(外网)业务的物 理隔离。凡涉密的计算机主机不得与互联网( Internet )链接。二十

7、六、任何部门和个人使用医院网络提供的远程接人服务必须向信息科申请。 入网用户的用户名和 IP 地址是用户在医院局域网上的合法标识,也是对用户收费的重要依 据,一经指定不得擅自更改。二十七、未经信息科批准,任何个人或部门不得为外单位人员提供电子邮件或其 他网络服务。二十八、所有入网用户,应当遵守国家有关法律、法规及医院的有关规章制度,严 格执行安全保密制度, 不得利用计算机网络从事危害国家安全、 损害医院利益等违法、 违规 活动,不得制作、查阅、复制和传播扰乱社会治安、有伤风化、淫秽色情等信息,不得利用 网络攻击、 损害公用网络和其他用户。否则, 医院有权停止对其提供的服务;由此造成的不 良后果

8、由用户承担。二十九、使用计算机机网络系统的部门和个人必须遵守计算机安全使用的规定, 对计算机网络系统发生的问题和故障要立即向信息中心报告。三十、用户不得从事下列危害计算机网络安全的行为: 1、未经允许,进入计算机网络系统或使用网上信息资源: 2、私自转借或转让用户账号,盗用他人账号或IP 地址:3 、未经允许,对网上应用系统的功能进行删减或更改:4 、未经允许,对计算机网络的存储、处理或传输数据和应用程序进行删减或 更改;5 、故意制作、 传播计算机病毒等破坏程序, 使用任何工具破坏网络正常运行;6、破坏、盗用计算机网络中的信息资源和危害计算机网络安全; 7、其他危害计算机网络安全的行为。上述

9、违规造成医院损失的, 依照有关法律、 法规及医院有关处罚规定进行处理, 情 节严重者移交公安机关处理涉密数据保密管理制度一、任何单位、部门、个人不得利用涉密计算机网络系统泄漏属于国家秘密的信息数据,危害国家安全,损害国家、集体和他人的合法权益;不得从事其它违法犯罪活动。涉密单位和涉密人员应当遵守保密法律法规,认真执行国家和省制定的涉密计算机网络系统的保密规二、涉密计算机网络系统的单位保密管理实行领导负责制,并制定部门或专人负责具体的日常管理工作。并保持计算机保密管理人员相对稳定。三、涉密计算机网络系统工作人员定期进行保密教育和检查。涉密计算机信息系统的系统管理人员应当经过严格审查,定期进行考核

10、,并保持相对稳定。四、涉密人员调离岗位,应当履行国家规定保守国家秘密的义务。五、涉及国家秘密的数据,必须按照保密规定进行采集、存储、处理、传递、使用和销 段。六、计算机存储、处理、传递、输出的涉密信息要有相应的密级标识且不得与正文分离, 输出的涉密文件按相应密级文件管理。七、涉密人口计生信息和数据不得在与公用网络联网的计算机信息系统中存储、处理、 传递,涉密信息一律不得在网上发布。八、涉密计算机必须设置口令保护, 根据密级确定口令长度与更换周期,实行专人专用,严禁以任何方式登录国际互联网或与互联网物理连接。九、存储涉密信息的媒体应按所存储信息的最高密级标明密级,并按相应密级文件管理制度管理,存

11、储过涉密信息的计算机媒体不能降低密级使用,维修存储过涉密信息的计算机媒体应到部门指定维修点维修,有人全程跟踪,保证存储的秘密信息不被泄露。十、储涉密数据的计算机硬盘或其它存储介质不得擅自更换或者报废。确需更换或者报废的,应当经单位负责人批准后,交单位的网络管理部门进行登记、封存,或者按规定销毁。十一、涉密单位应当将涉密数据与备份数据分别保存在单位内不同的地点。有条件的, 应实行异地容灾备份。不得在便携式计算机上存储涉密信息。十二、发现计算机信息泄密后应立即采取补救措施,并按规定及时报告保密部门。信息提供、发布和上网保密审查制度一、信息提供、发布、上网实行保密审查、领导审批和登记备案制度。二、信

12、息发布、上网,坚持涉密不公开、公开不涉密和谁上网、谁负责的原则。三、对涉密信息确需对外发布、 上网的,应采取解密或者删除、 改编、隐去等保密措施, 并经主管部门或保密工作部门审定。四、接受记者采访,不得涉及国家秘密内容。计算机设备管理制度一、计算机及其辅助设备是实现现代化管理的工具,各科室有关工作人员都要结合本职工作利用计算机手段来提高工作效率。二、各科室购置和上级分配给予的计算机和辅助设备均属固定资产,统一由计算机中心负责维护,各科室由电脑管理员专人负责管理和使用。三、服务器、计算机及辅助设备和其他应用软件所配的专用磁盘、光盘,由中心专人登记管理入账,每年清点一次。四、计算机的备件、易耗件、

13、磁盘及有关资料的购买,由中心统一申请,经主管科长并上报主管院长同意后,由设备科或后勤采购进行统一购置,统一给各科室配置。五、计算机、服务器、网络通讯电缆设备,未经计算机中心同意不待拆装、移动。六、计算机和辅助设备需检修, 应报告计算机中心专业工作人员, 由计算机中心有关人 员检修,若需外单位修理,由领导会同有关部门商量后办理。 i七、对外来磁盘要先杀毒,后使用。各计算机一旦发现病毒,必须立即清除,否则不得 使用该计算机,更不能向服务器上传数据。八、外来人员未经科室领导和专业人员同意不得操作计算机,以免发生病毒感染和其 他损失。九、不得在计算机上进行与工作无关(如做游戏、下棋、打扑克等)的操作。

14、计算机中心机房管理制度 为保证网络中心设备与信息的安全, 保障机房有良好的运行环境和工作环境, 作如下规 定:一、各门钥匙由指定的专人保管,不能随意转借。丢失要声明。出入请随手关门。二、要有安全防范意识, 节假日值班人员不得擅离岗位。 早进入、 晚离开时要检查设备 情况,离开时查看灯、门、窗、锁是否关闭好。三、易燃易爆品不准带入机房, 机房及周边地区严禁烟火,不能明火作业, 机房一律禁 止吸烟。四、机房工作人员要有防火意识,出现异常情况应立即报警, 切断电源,用灭火设备扑 救。五、非工作人员严禁进入服务器机房,特殊情况要事先征得院长或主管副院长的同意, 未经许可一律不准触碰开关和设备,否则后果

15、自负。六、机房内的一切公用物品未经许可一律不得挪用和外借。七、机房内不准大声喧哗,机房卫生由工作人员定期负责清扫,保持清洁。八、网管员负责机房的安全管理与检查;负责建立与记录安全日志。医院计算机网络工作站管理制度一、本制度所称医院计算机网络工作站, 是指医院计算机网络中以台式电脑或笔记本电 脑为中心的包括所连打印机等外围设备在内的计算机工作单元。 医院未联网工作的计算机也 采用此制度进行管理。二 、各个管理部门和科室中,每一工作站配置的计算机、打印机等设备须指定专人使 用、保管和维护,转交他人保管时需严格交接。三、各工作站所有使用人员必须严格遵守医院网络系统安全管理制度 。四、计算机操作人员,

16、 不得随意搡作计算机或相关设备, 更不允许外来人员操作计算机。五、不在计算机上玩游戏及做与工作无关的操作。六、不在医院计算机上使用来历不明的光盘、软盘。七、计算机网络上的所有操作人员必须保管好自己的密码, 因密码保管不善造成的经济 损失,概由操作人员自己负责。八、计算机一旦发生故障应及时报告信息科处理。九、除计算机网络中心机房工作人员外, 任何入不得拆装计算机, 或擅自接入其它设备。 十、 不间断电源的计算机,在供电中断时,操作人员应立即保存数据, 退出程序后按正 常操作关机。十一、严格按照操作规程操作,下班前必须按程序关机,并切断电源。十二、计算机旁不准抽烟、会客,不准吃零食物和饮料。 十三

17、、计算机旁边严禁摆放各种易燃易爆、 腐蚀性或强磁物品。 遇临时停电及雷电天气, 应采取保护措施,避免发生意外。十四、爱护计算机及各种相关设备,计算机主机、显示器、打印机上不能堆放杂物。 十五、 科室指定专人负责科内计算机的一般性管理工作,定期用干净柔软的干抹布清除设备上的灰尘,清洁和整理计算机工作台。十六、因维护管理不当造成计算机硬件设备损坏,由当事人负责赔偿。十七、 外来参观须报请信息科及主管院领导批准, 不能向外展示和泄露医院重要业务数 据。十八、违反本制度者,医院将视情节给予处罚。监控机房管理制度一、 为确保监控机房安全,设立监控机房管理员, 负责对机房各类设备、软件系统进行 维护和管理

18、。二、监控机房管理员应认真履行职责,及时发现、报告、解决硬件系统出现的故障,保 障系统的正常运行。三、监控机房管理员及时完成监控数据的刻录归档, 确保监控数据完整无误。 不得无故 中断监控,不得漏刻监控资料,未经刻录不得无故删除监控资料。四、监控机房必须做好防火、防静电、防潮、防尘、防热和防盗工作。机房 禁止放置易燃、易爆、腐蚀、强磁性物品,禁止在监控机房内使用其他用电设备, 禁止将监控机房钥匙交他人保管,确保监控机房安全。五 、严 格遵守 保密制 度。 数据资 料必 须由监 控机 房管理 员负 责保管 ,未 经允 许不得私自拷贝、下载和 外借。严禁任何人在监 控计算机上使用未经检 测允许的

19、介质 (软盘、光盘等 ) ,严禁在监控计算机上做与监控无关的事情。六 、监 控机房 内保持 清洁 ,严禁 在机 房抽烟 、喝 水、吃 东西 、乱扔 杂物 、大 声喧哗等。七 、实 行工作 人员值 班制 度。值 班人 员应按 规定 做好实 时监 管工作 ,并 做好 书面情况记录,发现问题及时汇报并妥善处理。八 、值 班人员 应严格 执行 机房管 理制 度,并 与监 控机房 管理 员做好 交接 。如 需监控机房管理员进行配合的,监控机房管理员应予以协助。九、除监控机房管理员和工作人员外,任何无关人员不得进入监控机房。 十、监控机房管理员要经常督促检查本制度执行情况,切实履行管理职责 , 发现异常情

20、况必须及时汇报。计算机网络突发故障处理预案一、电脑网络故障电 脑网 络发生 故障后 ,维 护人员 要结 合医院 的分 布式特 点, 通过操 作人 员反 馈回来的信息和现有的网 络检测手段,迅速定位 故障事件的来源,明确 故障事件 发生的范围,确认网络系 统受损害程度,将情况 及时通报直接上级并层 层上报。 通过进一步的分析,将故 障发生类型划分为网络 线路、网络交换机、服 务器三大 类型,确定起因是硬件故 障、外力损坏、恶意攻 击还是感染病毒,进而 采取下一 步措施。(一)网络线路故障1 、通 知: 值班 人员迅 速 通知 直接 上 级 并层层 上 报。 上级 管理 人员根 据 实际 情 况给

21、予指导和协调。2 、排 查: 根据 网络拓 扑 结构 和故 障发 生的范 围 ,使 用网 络检 测指令 , 确定 检 修线路的位置。3 、抢 修: 携带 对线器 、 转接 器、 备用 线、压 线 钳等 工具 ,迅 速到达 线 路故 障 现场,进行修复。4 、验证:连接网络进行检测,确定故障得到解决。5 、回复:通知故障发生点恢复使用。6 、记录:对整个事件的时间、现象、处理过程作出详细记录。(二)网络交换机故障1 、通 知: 值班 人员迅 速 通知 直接 上级 并层层 上 报。 上级 管理 人员根 据 实际 情 况给予指导和协调。联系电话:网络负责人。2 、诊 断: 根据 故障发 生 的片 区

22、和 网络 交换机 的 分布 图, 结合 网络检 测 指令 , 判断出故障交换机的位置。3 、修复:携带电笔、改刀等常规工具,迅速到达故障交换机所在位置,通过 观察交换机指示灯,确定 其工作状态是否正常:如果是断电所致,立即与维修中 心联系,恢复供电;如果 状态锁死,立即对交换机进行复位处理;排除上述因素 后如果故障依旧,立即用备用交换机对其进行更换。4 、验证:连接网络进行检测,确定故障得到解决。5 、回复:通知故障发生点恢复使用。6 、事后:对换下交换机送修。待修复后备用。7 、记录:对整个事件的时间、现象、处理过程作出详细的记录。(三)服务器故障1 、通 知: 值班 人员迅 速 通知 直接

23、 上级 并层层 上 报。 上级 管理 人员根 据 实际 情 况给予指导和协调。2 、诊 断: 根据 故障现 象 ,初 步判 定是 硬件故 障 还是 软件 故障 ,如果 是 硬件 故 障,立即断开主服务器,启用备用服务器;如果是系统软件故障,尽量正常下机, 重启服务器;如果是应用软件故障,立即联系 HIS 公司进行远程维护。3 、如 故障 发生 在夜晚 或 节假 日期 间, 首先应 通 知负 责系 统技 术人员 立 即在 15 分钟内赶赴现场,并通知 电脑中心主管组织相关人员进行抢修,上报设备科,必 要时尽快联系相关公司维修部进行远程维护。(四)停电l 、通知:值班人员迅速通知直接上级并层层上报

24、。上级管理人员根据实际情 况给予指导和协调。2 、配合:联系维修中心,确定停电的时间长短,如果在五分钟以内,在恢复 供电后重新运行接口机即 可;如果在五分钟以上,对接口机和服务器进行正常下 机操作,待恢复供电后,重新开启服务器至运行状态,再运行接口机。3 、记录:对整个事件的时间、现象、处理过程作出详细的记录。(五)病毒发作1 、通知:值班人员迅速通知直接上级并层层上报。上级管理人员根据实际情 况给予指导和协调,必要时立即赴现场处理。2 、诊断:对故障进行分析,找出病毒特征码,确定是何种病毒。3 、排杀:从专业网站上下载专杀工具进行杀毒。4 、补丁:从专业网站上下载补丁,封堵漏洞,进行免疫处理。5 、记

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论