




下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
VPN系统使用管理规范1、目的:为规范员工使用医院VPN系统的行为,指导员工安全合理的使用医院内部IT资源、正确使用VPN系统,及规范审计医院VPN系统的使用情况,根据《临沂市人民医院关于印发《信息系统授权管理制度》的通知(临医办字【2013】63字)》特制定本规范。2、适用范围本规范适用于医院所有员工。3、术语及定义3.1VPN系统:本规范中的VPN系统是指为便于远程访问医院内部网络由医院统一设立的“VPN系统”。3.2用户:本规范中的用户指使用VPN系统的医院员工。4、规范内容4.1VPN系统使用原则VPN系统是为了便于用户经Internet远程访问医院内部网络而设立,但由于用户客户端计算机的安全性不可控制,VPN系统使用时应当遵循以下原则:4.1.1在医院外网登陆,账号绑定用户计算机MAC地址,不得在医院外的计算机使用。4.1.2VPN系统对用户规定最小化权限和有效期限4.1.3VPN系统对登陆用户保留日志信息4.2VPN帐户的类型、权限和有效期限经过申请并获得批准的医院员工可以使用VPN帐户登陆医院内部网络。基于员工的部门工作岗位性质和工作内容,获批的VPN帐号的类型和有效期限也有所不同。4.2.1 VPN根据VPN系统设立的用途和远程访问需求,将VPN帐户划分为以下类型,每种类型的用户权限各不相同:4.2.1.1运维帐户网络与数据中心负有运维责任的员工可申请运维帐户。此类帐户通过VPN接入医院内网后,除可以访问医院内部的常用资源,也可以访问医院运维资源(托管机房等),其访问权限受各应用系统限制。4.2.1.2院长账户院长账户通过VPN接入医院内网后,可以访问与医院决策管理相关的资源,如医院质量监测平台、日常统计学平台、内部网站、OA办公应用系统、综合信息管理平台等。4.1.1.3职能部门账户各职能部门需借助内网平台查询相关质量指标的负责人可申请职能部门账户。此类帐户通过VPN接入医院内网后,除可以访问医院内部的常用资源,如、内部网站、OA办公应用系统,还可访问医院质量监测平台,其他资源的访问均受到限制。4.1.1.4信息维护账户各职能部门负有维护内网信息责任的员工可申请内网信息维护账户。此类帐户通过VPN接入医院内网后,可以访问医院内部的常用资源,如、内部网站、OA办公应用系统等,其他资源的访问均受到限制。4.1.1.5临时帐户临时帐户是指以上用户在出差或非院区地域使用VPN所申请账户,此类账户根据其所在院区内账户权限开通。4.2.2 VPN帐户的由于VPN系统使用权限资源为300,为合理使用资源,开设的VPN帐户将增加有效期限。不同类别的VPN帐户有效期限不同。帐户类型有效期限备注运维帐户院长账户不受限制网络与数据中心每半年对其审核一次。审核不通过的将提交有关部门处理,并关闭帐号。职能部门账户一年一年后重新申请。信息维护账户一年一年后重新申请。临时帐户以小时计根据其申请及审批时限,以小时计授权,使用完后关闭账号4.3VPN帐户申请、使用、变更与关闭4.3.1VPN帐户的申请医院员工因工作理由需要通过互联网访问医院内部网络资源的,可申请开通VPN帐户。VPN各类型帐户的申请流程分别为:运维帐户由网络与数据中心相关工作人员填写VPN用户帐号申请表,向网络与数据中心主任申请,经审批后开通。院长账户根据相关文件由网络与数据中心开通。职能部门账户填写VPN用户帐号申请表,向网络与数据中心主任申请,经审批后开通。信息维护账户填写VPN用户帐号申请表,向网络与数据中心主任申请,经审批后开通。临时帐户可拨打网络与数据中心值班电话,说明使用原因,并根据其所在医院内使用账户权限开通临时账户,以小时计授权,使用完毕后关闭账号。医院员工在医院内网下载VPN用户帐号申请表,启动VPN申请流程,填写相应信息后提交。4.3.2 用户申请VPN帐户获得批准后,应参照网络与数据中心有关技术说明文档使用VPN系统。VPN帐户只限申请用户本人使用,用户对此帐户及其密码负有保管责任。用户应当根据有关规定定期修改VPN帐户密码。用户在使用VPN帐户前,应当确认所使用的客户端计算机不含有可能危害医院网络安全的病毒、木马及其他恶意软件。如果因此而发生安全事件,医院有关部门将追究用户的责任。VPN帐号在使用过程中,登陆信息将会被记入系统日志。4.3.3 用户因医院内部岗位的调动而引起的VPN使用权限发生变化,用户需通知网络与数据中心;经网络与数据中心审核后,对该用户的VPN帐户进行变更。4.3.4 对于有有效期限的VPN帐户,在到达其有效期限后,系统自动关闭此帐户。复查出现权限变化和违反本规定的VPN帐户会被关闭。员工离职时VPN帐户会被关闭。因其他理由安全中心认为需要关闭的VPN帐户会被关闭。4.4 VPN客户端软件的使用用户如需使用医院的VPN系统,由网络与数据中心指导应用。4.5 VPN系统审计为保障VPN系统的正常使用,系统将自动对用户的登陆、身份验证等动作记录在系统日志中。网络与数据中心VPN系统运维人员定期根据本管理规范对VPN系统日志和VPN帐户进行审核和复查。审计的目的是检查和统计VPN系统的使用状况,统计用户登陆状况,并协助定位安全事件等。所有审计结果经网络与数据中心分析后形成报告上报医院信息化管理委员会。网络与数据中心2013年10月10日临沂市人民医院VPN帐号申请表申请人部门申请时间申请说明
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 40岁未婚男人的爱情观
- mqtt协议中的遗言
- 电梯特种设备生产许可证级别划分
- 电脑剪线器不归位最简单解决方法
- 塑造积极工作氛围的举措计划
- 幼儿园学期计划阳光下的快乐学堂
- 提前解除租赁合同履行时间(2025年版)
- 社会舆论监测与年度应对计划
- 2024年高中化学 第三章 烃的含氧衍生物 第二节 醛教学实录 新人教版选修5
- 六年级下册数学教案-总复习-数与代数-5.常见的量 北师大版
- 三角形章起始课-展示课件
- 有限空间作业审批表范本
- 劳 务 中 标 通 知 书
- 化工安全工程:第四章 泄漏源及扩散模式
- 超市便利店日常工作检查记录表
- 医院关于待岗、停岗的规定
- 细支气管肺泡癌的影像诊断(61页)
- X射线的物理学基础-
- 财务英语英汉对照表
- 脑电图学专业水平考试大纲初级
- 铁路贯通地线暂行技术条件_图文
评论
0/150
提交评论