版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
5节信息治理医院网络系统安全治理制度一、为了保证医院网络的正常运行,保护医院网络系统的安全和网络用户的使用权益,特制定本安全治理制度。构成的,依据医院网络信息系统的应用目标和规定,对数据进展采集、加工、存储、传输、检索等处理的人机系统。份和灾备系统、安全分域及边界防护、防病毒系统、入侵检测、补丁治理、邮件安全网关、络运行环境的安全,从而到达保障计算机网络系统安全运行和信息安全的目的。全治理的有效性。册和其他相关规定。〔注释:以下为身份认证〕七、计算机入网运行必需经信息科批预备案,安排IP地址后,方可接入网络。八、要对重要主机的用户名、开机口令、应用口令和数据库口令实施重点治理,器设备和数据带出机房。申请的IP地址入网。未经信息科允许,任何单位或个人不得擅自接纳网络用户。〔注释:以下为访问掌握与授权治理〕治理和系统安全等技术措施。用户和非授权访问。保导出、导入数据的完整和准确,并做好导出、导人数据的审核工作和相应记录。〔注释:以下为安全分域及边界防护〕并实施有效的访问掌握策略和机制。十五、要实施必要的边界访问、违规外联的审计和掌握。〔注释:以下为入侵检测〕十六、应承受必要的手段〔如入侵检测系统、日志分析、网络取证分析等〕对系统内的安全大事进展监控,检测攻击行为并能觉察系统内非授权使用状况。十七、应制止系统内用户非授权的外部链接〔如自动拨号、违规链接和无线上网。〔注释:以下为防病毒系统〕十八、应部署有效的网络病毒防范软件系统和相应的网络病毒防范治理方法,实施对计算机网络病毒的有效防范。实施规章制度。二十、应在系统内关键的入口点以及各工作站、效劳器和移动计算机设备上实行〔注释:以下为备份和恢复〕制度和操作规程。二十二、备份包括关键业务数据的备份、关键业务设备〔如效劳器、交换机等〕的备份和电源备份。对重要信息系统〔如HIs〕的关键设施〔如效劳器〕实行热备份。二十三、应定期备份和对恢复策略进展测试,以保证其有效性。要有系统恢复的预案和演练。二十四、应依据业务的重要程度、信息系统的资产价值等进展相应的需求分析,确定系统恢复的目标,如:关键业务功能、恢复的优先挨次、恢复的时间范围。〔注释:以下为远程接人〕二十五、为确保医院计算机局域网络运行安全,要在有效部署防火墙、入侵检测和防病毒系统的状况下,实施远程接入。医院业务网〔内网〕与远程接入〔外网〕业务的物理隔离。凡涉密的计算机主机不得与互联网〔Internet〕链接。二十六、任何部门和个人使用医院网络供给的远程接人效劳必需向信息科申请。入网用户的用户名和IP地址是用户在医院局域网上的合法标识,也是对用户收费的重要依据,一经指定不得擅自更改。二十七、未经信息科批准,任何个人或部门不得为外单位人员供给电子邮件或其他网络效劳。二十八、全部入网用户,应当遵守国家有关法律、法规及医院的有关规章制度,严活动,不得制作、查阅、复制和传播扰乱社会治安、有伤风化、淫秽色情等信息,不得利用良后果由用户担当。二十九、使用计算机机网络系统的部门和个人必需遵守计算机安全使用的规定,对计算机网络系统发生的问题和故障要马上向信息中心报告。三十、用户不得从事以下危害计算机网络安全的行为:1、未经允许,进入计算机网络系统或使用网上信息资源:2、私自转借或转让用户账号,盗用他人账号或IP3、未经允许,对网上应用系统的功能进展删减或更改:4、未经允许,对计算机网络的存储、处理或传输数据和应用程序进展删减或更改;
56、破坏、盗用计算机网络中的信息资源和危害计算机网络安全;7、其他危害计算机网络安全的行为。节严峻者移交公安机关处理.涉密数据保密治理制度定。的日常治理工作。并保持计算机保密治理人员相对稳定。统治理人员应当经过严格审查,定期进展考核,并保持相对稳定。四、涉密人员调离岗位,应当履行国家规定保守国家隐秘的义务。五、涉及国家隐秘的数据,必需依据保密规定进展采集、存储、处理、传递、使用和销段。输出的涉密文件按相应密级文件治理。七、涉密人口计生信息和数据不得在与公用网络联网的计算机信息系统中存储、处理、传递,涉密信息一律不得在网上公布。严禁以任何方式登录国际互联网或与互联网物理连接。媒体应到部门指定修理点修理,有人全程跟踪,保证存储的隐秘信息不被泄露。十一、涉密单位应当将涉密数据与备份数据分别保存在单位内不同的地点。有条件的,应实行异地容灾备份。不得在便携式计算机上存储涉密信息。十二、觉察计算机信息泄密后应马上实行补救措施,并按规定准时报告保密部门。信息供给、公布和上网保密审查制度一、信息供给、公布、上网实行保密审查、领导审批和登记备案制度。二、信息公布、上网,坚持涉密不公开、公开不涉密和谁上网、谁负责的原则。并经主管部门或保密工作部门审定。四、承受记者采访,不得涉及国家隐秘内容。计算机设备治理制度工作利用计算机手段来提高工作效率。负责维护,各科室由电脑治理员专人负责治理和使用。记治理入账,每年清点一次。四、计算机的备件、易耗件、磁盘及有关资料的购置,由中心统一申请,经主管科长并上报主管院长同意后,由设备科或后勤选购进展统一购置,统一给各科室配置。五、计算机、效劳器、网络通讯电缆设备,未经计算机中心同意不待拆装、移动。员检修,假设需外单位修理,由领导会同有关部门商量后办理。 i七、对外来磁盘要先杀毒,后使用。各计算机一旦觉察病毒,必需马上去除,否则不得使用该计算机,更不能向效劳器上传数据。八、外来人员未经科室领导和专业人员同意不得操作计算机,以免发生病毒感染和其他损失。九、不得在计算机上进展与工作无关〔如做玩耍、下棋、打扑克等〕的操作。计算机中心机房治理制度定:一、各门钥匙由指定的专人保管,不能随便转借。丧失要声明。出入请顺手关门。状况,离开时查看灯、门、窗、锁是否关闭好。吸烟。救。五、非工作人员严禁进入效劳器机房,特别状况要事先征得院长或主管副院长的同意,未经许可一律不准触碰开关和设备,否则后果自负。六、机房内的一切公用物品未经许可一律不得挪用和外借。七、机房内不准大声喧哗,机房卫生由工作人员定期负责清扫,保持清洁。八、网管员负责机房的安全治理与检查;负责建立与记录安全日志。医院计算机网络工作站治理制度脑为中心的包括所连打印机等外围设备在内的计算机工作单元承受此制度进展治理。二、各个治理部门和科室中,每一工作站配置的计算机、打印机等设备须指定专人使用、保管和维护,转交他人保管时需严格交接。三、各工作站全部使用人员必需严格遵守《医院网络系统安全治理制度五、不在计算机上玩玩耍及做与工作无关的操作。六、不在医院计算机上使用来历不明的光盘、软盘。损失,概由操作人员自己负责。八、计算机一旦发生故障应准时报告信息科处理。常操作关机。十一、严格依据操作规程操作,下班前必需按程序关机,并切断电源。十二、计算机旁不准抽烟、会客,不准吃零食物和饮料。应实行保护措施,避开发生意外。十四、疼惜计算机及各种相关设备,计算机主机、显示器、打印机上不能堆放杂物。设备上的灰尘,清洁和整理计算机工作台。十六、因维护治理不当造成计算机硬件设备损坏,由当事人负责赔偿。据。十八、违反本制度者,医院将视情节赐予惩罚。监控机房治理制度维护和治理。二、监控机房治理员应认真履行职责,准时觉察、报告、解决硬件系统消灭的故障,保障系统的正常运行。中断监控,不得漏刻监控资料,未经刻录不得无故删除监控资料。四、监控机房必需做好防火、防静电、防潮、防尘、防热和防盗工作。机房制止放置易燃、易爆、腐蚀、强磁性物品,制止在监控机房内使用其他用电设备,制止将监控机房钥匙交他人保管,确保监控机房安全。五、严格遵守保密制度。数据资料必需由监控机房治理员负责保管,未经允许不得私自拷贝、下载和外借。严禁任何人在监控计算机上使用未经检测允许的介质(软盘、光盘等),严禁在监控计算机上做与监控无关的事情。六、监控机房内保持清洁,严禁在机房抽烟、喝水、吃东西、乱扔杂物、大声喧哗等。七、实行工作人员值班制度。值班人员应按规定做好实时监管工作,并做好书面状况记录,觉察问题准时汇报并妥当处理。八、值班人员应严格执行机房管理制度,并与监控机房治理员做好交接。如需监控机房治理员进展协作的,监控机房治理员应予以帮助。九、除监控机房治理员和工作人员外,任何无关人员不得进入监控机房。十、监控机房治理员要常常催促检查本制度执行状况,切实履行治理职责,觉察特别状况必需准时汇报。计算机网络突发故障处理预案一、电脑网络故障回来的信息和现有的网络检测手段,快速定位故障大事的来源,明确故障大事发生的范围,确认网络系统受损害程度,将状况准时通报直接上级并层层上报。通过进一步的分析,将故障发生类型划分为网络线路、网络交换机、效劳器三大类型,确定起因是硬件故障、外力损坏、恶意攻击还是感染病毒,进而实行下一步措施。〔一〕网络线路故障、通知:值班人员迅速通知直接上级并层层上报。上级治理人员根据实际状况赐予指导和协调。、排查:依据网络拓扑构造和故障发生的范围,使用网络检测指令,确定检修线路的位置。、抢修:携带对线器、转接器、备用线、压线钳等工具,快速到达线路故障现场,进展修复。、验证:连接网络进展检测,确定故障得到解决。、回复:通知故障发生点恢复使用。、记录:对整个大事的时间、现象、处理过程作出具体记录。〔二〕网络交换机故障、通知:值班人员迅速通知直接上级并层层上报。上级治理人员根据实际状况赐予指导和协调。联系:网络负责人。、诊断:依据故障发生的片区和网络交换机的分布图,结合网络检测指令,推断出故障交换机的位置。、修复:携带电笔、改刀等常规工具,快速到达故障交换机所在位置,通过观看交换机指示灯,确定其工作状态是否正常:假设是断电所致,马上与修理中心联系,恢复供电;假设状态锁死,马上对交换机进展复位处理;排解上述因素后假设故障照旧,马上用备用交换机对其进展更换。、验证:连接网络进展检测,确定故障得到解决。、回复:通知故障发生点恢复使用。、事后:对换下交换机送修。待修复后备用。、记录:对整个大事的时间、现象、处理过程作出具体的记录。〔三〕效劳器故障、通知:值班人员迅速通知直接上级并层层上报。上级治理人员根据实际状况赐予指导和协调。、诊断:依据故障现象,初步判定是硬件故障还是软件故障,假设是硬件故障,马上断开主效劳器,启用备用效劳器;假设是系统软件故障,尽量正常下机,重启效劳器;假设是应用软件故障,马上联系 HIS公司进展远程维护。、如故障发生在夜晚或节假日期间,首先应通知负责系统技术人员马上在15分钟内赶赴现场,并通知电脑中心主管组织相关人员进展抢修,上报设备科,必要时尽快联系相关公司修理部进展远程维护。〔四〕停电l、通知:值班人员快速通知直接上级并层层上报。上级治理人员依据实际状况赐予指导和协调。、协作:联系修理中心,确定停电的时间长短,假设在五分钟以内,在恢复供电后重运行接口机即可;假设在五分钟以上,对接口机和效劳器进展正常下机操作,待恢复供电后,重开启效劳器至运行状态,再运行接口机。、记录:对整个大事的时间、现象、处理过程作出具体的记录。〔五〕病毒发作、通知:值班人员快速通知直接上级并层层上报。上级治理人员依据实际状况赐予指导和协调,必要时马上赴现场处理。、诊断:对故障进展分析,找出病毒特征码,确定是何种病毒。、排杀:从专业网站上下载专杀工具进展杀毒。、补丁:从专业网站上下载补丁,封堵漏洞,进展免疫处理。、记录:对整个大事的时间、现象、处理过程作出具体的记录。二、通讯网络故障当通讯网络发生故障后,要快速依据设备监控状况、用户反响的故障现象,确定故障类型,将状况准时通报直接上级并层层上报。通过进一步的分析,将故障划分为通讯电缆故障、数字程控交换机故障、电深故障三大类型,并实行下一步措施。〔一〕通讯电缆故障、通知:值班人员快速通知直接上级并层层上报。上级治理人员依据实际状况赐予指导和协调,必要时马上赴现场处理,通讯工程师应马上奔赴现场。、查找:依据故障现象、范围和分线盒的分布位置,确定故障点:假设是主线缆受损,马上通知电信相关部门进展抢修;假设是户线缆受损,马上赶赴现场。3、修复:对于主线缆受损,为电信修理部门供给准确的线路资料,协调施工工作,把握抢修进度;对于户线缆受损,查清故障缘由,更换相应线缆。4、反响:通知相关用户恢复使用。5、记录:对整
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 城市绿化合同管理办法
- 宗教艺术博物馆管理办法
- 一站式工程维护服务承诺书
- 车辆限号管理办法
- 美容院实习生转正合同
- 城市供电设施拆迁电力保障
- 生态养殖场养猪场租赁
- 城市绿化箱涵施工合同
- 产品售后服务承诺书协议书
- 建筑照明工程合同
- 走中国工业化道路的思想及成就
- ESTIC-AU40使用说明书(中文100版)(共138页)
- 河北省2012土建定额说明及计算规则(含定额总说明)解读
- Prolog语言(耐心看完-你就入门了)
- 保霸线外加电流深井阳极地床阴极保护工程施工方案
- 蓝色商务大气感恩同行集团公司20周年庆典PPT模板
- 恒温箱PLC控制系统毕业设计
- 雍琦版 《法律逻辑学》课后习题答案
- 176033山西《装饰工程预算定额》定额说明及计算规则
- 新技术、新材料、新工艺”试点输电线路建设的通知国家电网
- 水泵试运转记录表
评论
0/150
提交评论