2023年医院信息安全制度

| 浏览次数:

下面是小编为大家整理的2023年医院信息安全制度,供大家参考。

2023年医院信息安全制度

 

 医院信息安全制度

  医院网络系统安全管理制度

 一、为了保证医院网络的正常运行,保护医院网络系统的安全与网络用户的使用权益,特制定本安全管理制度。

 二、本管理制度所称的医院网络系统是指在医院信息系统中,由计算机及配套设施构成的,按照医院网络信息系统的应用目标与规定,对数据进行采集、加工、存储、传输、检索等处理的人机系统。

 三、医院网络系统安全管理是通过实施身份认证、访问操纵与授权管理、数据备份与灾备系统、安全分域及边界防护、防病毒系统、入侵检测、补丁管理、邮件安全网关、远程接入等安全技术与与之相配套的管理制度,保障网络主机及配套设备、设施的安全,网络运行环境的安全,从而达到保障计算机网络系统安全运行与信息安全的目的。

 四、信息科负责医院计算机网络系统的安全管理工作,确保对计算机网络系统安全管理的有效性。

 五、计算机网络系统的建设与应用应遵守上级主管部门颁发的行政法规、用户手册与其他有关规定。

 六、计算机网络系统实行安全等级保护与用户使用权限划分。安全等级与用户使用权限的划分与设臵由信息科负责制定与实施。

 (注释:下列为身份认证)

 七、计算机入网运行务必经信息科批准备案,分配 ip 地址后,方可接入网络。

 八、要对重要主机的用户名、开机口令、应用口令与数据库口令实施重点管理,严格操纵设备存取及加密,未经同意严禁外来盘片带入机房对服务器进行安装等,严禁将机器设备与数据带出机房。

 九、未办理入网手续,任何单位与个人不得非法私自将计算机接入医院网络,不得以不真实身份使用网络资源,不得窃取他人账号、口令使用网络资源,不得盗用未经合法申请的 ip 地址入网。未经信息科同意,任何单位或者个人不得擅自接纳网络用户。

 (注释:下列为访问操纵与授权管理)

 十、应根据网络主机不一致的安全级别采取相应的访问操纵、数据保护、保密监控管理与系统安全等技术措施。

 十一、信息科定期对网上用户的访问及授权情况进行检查,及时发现与限制非法用户与非授权访问。

 十二、要按要求对数据进行日备份、月备份与年备份。严格按操作规程进行数据备份工作,确保备份数据的完整与准确性,做好备份数据的审核工作,并做好相应记录。要确保导出、导入数据的完整与准确,并做好导出、导人数据的审核工作与相应记

 录。

 (注释:下列为安全分域及边界防护)

 十三、加强边界安全的防护,应根据安全区域划分情况明确需进行安全防护的边界,并实施有效的访问操纵策略与机制。

 十四、应在网络系统或者安全域边界的关键点使用严格的安全防护机制,如严格的登录/链接操纵,高性能的防火墙、防病毒网关、入侵防范、信息过滤、边界完整性检查等。

 十五、要实施必要的边界访问、违规外联的审计与操纵。(注释:下列为入侵检测)

 十六、应使用必要的手段(如入侵检测系统、日志分析、网络取证分析等)对系统内的安全事件进行监控,检测攻击行为并能发现系统内非授权使用情况。

 十七、应禁止系统内用户非授权的外部链接(如自动拨号、违规链接与无线上网)。

 (注释:下列为防病毒系统)

 十八、应部署有效的网络病毒防范软件系统与相应的网络病毒防范管理办法,实施对计算机网络病毒的有效防范。

 十九、要制定文档化的明确的计算机病毒与恶意代码防护策略,与确保策略有效实施规章制度。

 二

 十、应在系统内关键的入口点与各工作站、服务器与移动计

 算机设备上采取计算机病毒与恶意代码防护措施。

 (注释:下列为备份与恢复)

 二十一、应制定文档化的信息系统备份与恢复的策略,建立健全备份与恢复的管理制度与操作规程。

 二十二、备份包含关键业务数据的备份、关键业务设备(如服务器、交换机等)的备份与电源备份。对重要信息系统(如 his系统)的关键设施(如服务器)采取热备份。

 二十三、应定期备份与对恢复策略进行测试,以保证其有效性。要有系统恢复的预案与演练。

 二十四、应根据业务的重要程度、信息系统的资产价值等进行相应的需求分析,确定系统恢复的目标,如:关键业务功能、恢复的优先顺序、恢复的时间范围。

 (注释:下列为远程接入)二十

 五、为确保医院计算机局域网络运行安全,要在有效部署防火墙、入侵检测与防病毒系统的情况下,实施远程接入。医院业务网(内网)与远程接入(外网)业务的物理隔离。凡涉密的计算机主机不得与互联网(internet)链接。

 二十六、任何部门与个人使用医院网络提供的远程接入服务务必向信息科申请。入网用户的用户名与 ip 地址是用户在医院局域网上的合法标识,也是对用户管理的重要根据,一经指定不得擅自更换。

 二十七、未经信息科批准,任何个人或者部门不得为外单位人员提供电子邮件或者其他网络服务。

 二十八、所有入网用户,应当遵守国家有关法律、法规及医院的有关规章制度,严格执行安全保密制度,不得利用计算机网络从事危害国家安全、损害医院利益等违法、违规活动,不得制作、查阅、复制与传播扰乱社会治安、有伤风化、淫秽色情等信息,不得利用网络攻击、损害公用网络与其他用户。否则,医院有权停止对其提供的服务;由此造成的不良后果由用户承担。

 二十九、使用计算机机网络系统的部门与个人务必遵守计算机安全使用的规定,对计算机网络系统发生的问题与故障要立即向信息中心报告

 三

 十、用户不得从事下列危害计算机网络安全的行为:

 1、未经同意,进入计算机网络系统或者使用网上信息资源;

 2、私自转借或者转让用户账号,盗用他人账号或者 ip 地址;

 3、未经同意,对网上应用系统的功能进行删减或者更换;

 4、未经同意,对计算机网络的存储、处理或者传输数据与应用程序进行删减或者更换;

 5、有意制作、传播计算机病毒等破坏程序,使用任何工具破坏网络正常运行;

 6、破坏、盗用计算机网络中的信息资源与危害计算机网络

 安全;

 7、其他危害计算机网络安全的行为。

 上述违规造成医院缺失的,依照有关法律、法规及医院有关处罚规定进行处理,情节严重者移交公安机关处理。

 计算机设备管理制度

 为保证我院计算机网络的正常运行与健康进展,根据《中华人民共与国计算机信息系统安全保护条例》、 《中华人民共与国信息网络国际互联网管理暂行规定》、与国家有关法律规定,结合我院实际情况,针对医院信息安全,特制定本规定。

 一、计算机及其辅助设备是实现信息现代化管理的工具,各科室有关工作人员都要结合本职工作利用计算机手段来提高工作效率。

 二、各科室购臵与上级分配给予的计算机与辅助设备均属固定资产,统一由计算机中心负责保护,各科室由电脑管理员专人负责管理与使用。

 三、服务器、计算机及辅助设备与其他应用软件所配的专用磁盘、光盘,由信息中心专人登记管理,每隔一段时间全面清点核查一次。

 四、计算机的备件、易耗件、磁盘及有关资料的购买,由信息中心统一申请,经主管科长并上报主管院长同意后,由信息科、设备科或者后勤采购进行统一购臵,信息科统一给各科室配发。

 五、计算机、服务器、网络通讯电缆设备,未经计算机中心同意不待拆装、移动。

 六、计算机与辅助设备需检修,应报告计算机中心专业工作人员,由计算机中心有关人员检修,若需外单位修理,由领导会同有关部门商量后办理。

 七、对外来光盘、u 盘等要先杀毒,后使用。各计算机一旦发现病毒,务必立即清除,否则不得使用该计算机,更不能向服务器上传数据。

 八、外来人员未经科室领导与专业人员同意不得操作计算机,以免发生病毒感染或者其他缺失。

 九、不得在计算机上进行与工作无关(如做游戏、下棋、打扑克等)的操作。

 十、计算机的使用者要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放臵易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。

 十一、严格遵守计算机设备的开机、关机等安全操作规程与正确的使用方法。任何人不同意带电拨、插计算机外部设备接口。计算机出现故障时应及时向信息科管理人员(科室电话:2885771)报告,不同意私自处理或者找非本单位技术人员进行维修及操作。

 十二、禁止自行安装任何软、硬件,禁止更换、删除任何系统文件、设臵等,违反规定造成病毒传播、系统软(硬)件损坏,

 对整个网络造成堵塞、瘫痪等严重后果的,按情节轻重严肃处理。

 十二、每台计算机务必安装防病毒软件,并定期对计算机进行查毒、杀毒,升级,落实预防措施。

 十三、各工作人员积极参加计算机知识、业务处理系统与操作技能培训,努力提高计算机操作水平,减少误操作,提高工作效率。计算机中心机房管理制度

 为保证网络中心设备与信息的安全,保障机房有良好的运行环境与工作环境,结合医院实际情况,作如下规定:

 一、各门钥匙由指定的专人保管,不能随意转借。丢失要声明。出入请随手关门。

 二、要有安全防范意识,节假日值班人员不得擅离岗位。早进入、晚离开时要检查设备情况,离开时查看灯、门、窗、等是否关闭好。

 三、易燃易爆品不准带入机房,机房及周边地区严禁烟火,不能明火作业,机房一律禁止吸烟。

 四、机房工作人员要有防火意识,出现特殊情况应立即报警,切断电源,用灭火设备扑救。

 五、非工作人员严禁进入服务器机房,特殊情况要事先征得有关部门领导的同意,未经许可一律不准触碰开关与设备,否则后果自负。

 六、机房内的一切公用物品未经许可一律不得挪用或者外借。

 七、机房内不准大声喧哗,机房卫生由工作人员定期负责清扫,保持清洁。

 八、信息中心专业技术人员负责机房的安全管理与检查;负责建立与记录安全日志。

 九、数据备份(病人信息备份)

 1、数据备份关系到整个信息系统正常运转,影响到全院正常的医疗秩序,任务十分重大,务必具有高度的责任感与一丝不苟万无一失的严禁工作作风。

 2、数据服务器每天自动做一次数据全备份(时间设定为:0:30),第二天 8:00 信息科值班人员应检查备份情况,若发现备份不成功,应立即手工备份。保留一周的数据备份。

 3、每周应对本周备份的数据文件转存到异地工作站,确保数据万无一失。

 4、每月对数据进行一次恢复实验,以确保备份数据安全可靠。

 工作站使用管理制度

 一、本制度所称医院计算机网络工作站,是指医院计算机网络中以台式电脑或者笔记本电脑为中心的包含所连打印机等外围设备在内的计算机工作单元。医院未联网工作的计算机也使用此制度进行管理。

 二、各个管理部门与科室中,每一工作站配臵的计算机、打

 印机等设备须指定专人使用、保管与保护,转交他人保管时需严格交接。各工作站所有使用人员务必严格遵守《医院网络系统安全管理制度》。

 四、计算机操作人员,不得随意操作计算机或者有关设备,更不同意外来人员操作计算机。

 五、严禁在计算机上玩游戏或者做与工作无关的操作。

 六、严禁在医院计算机上使用来历不明的光盘、软盘、u 盘等存储介质。

 七、计算机网络上的所有员工使用软件系统时均使用用户名与密码管理:

 1、只有院长有权向信息科索要员工的用户名与密码;

 2、员工务必保管好自己的用户名与密码,因用户名与密码保管不善造成的经济缺失,概由操作人员自己负责;

 3、员工密码应至少为六位,能够是字母与数字的组合;

 4、新入职员工由人事科提供信息,统一由信息科分配用户名与密码。

 八、计算机一旦发生故障应及时报告信息科处理。

 九、除计算机网络中心机房工作人员外,任何入不得拆装计算机,或者擅自接入其它设备。

 十、不间断电源的计算机,在供电中断时,操作人员应立即储存数据,退出程序后按正常操作关机。

 十一、严格按照操作规程操作,下班前务必按程序关机,并切断电源。

 十二、计算机旁不准抽烟、会客,不准吃零食物喝饮料。十

 三、计算机旁边严禁摆放各类易燃易爆、腐蚀性或者强磁物品。遇临时停电及雷电天气,应采取保护措施,避免发生意外。

 十四、爱护计算机及各类有关设备,计算机主机、显示器、打印机上不能堆放杂物。

 十五、科室指定专人负责科内计算机的通常性管理工作,定期用干净柔软的干抹布清除设备上的灰尘,清洁与整理计算机工作台。

 十六、因保护管理不当造成计算机硬件设备损坏,由当事人负责赔偿。

 十七、外来参观须报请信息科及主管院领导批准,不能向外展示与泄露医院重要业务数据。

 十八、违反本制度者,医院将视情节给予处罚。信息资源共享、安全与保密的规定

 医院信息系统数据库中的信息资源,除信件、私人文档等纯属个人物品外,其他所有行政与医疗管理类信息及病人临床信息均归医院所有,任何个人或者组织、部门均不得视信息为私有或者部门所有。信息的所有权与信息的发生地与录入者没有关系。

 一、不经主管部门批准,任何部门或者个人均无权将医院信

 息系统数据库中的任何信息资源有偿或者无偿地转移给院外用于任何目的。违反本规定的个人或者部门负责人将会受到相应的行政处罚直至追究法律责任

 二、医院信息系...

相关热词搜索: 标签 信息安全 制度

【2023年医院信息安全制度】相关推荐

工作总结最新推荐

NEW
  • 小学生描写中秋节作文精选5篇有关人民法院工作计划各位代表:现在,我代表县人民法院向大会作工作报告,请予审议,并请县政协委员和其他列席人员提出意见。以下是为大家整

  • 小学生家风家训优秀征文作文精选5篇廉政专题党课:以“五心”笃守内无妄思同志们:习近平总书记在2023年春季学期中央党校(国家行政学院)中青年干部培训班开班式上强

  • 小学生欢度国庆节的作文500字精选6篇小学生欢度国庆节的作文500字精选篇1 小学生欢度国庆节的作文500字精选篇2一年一度的国庆节到来了,大街小巷都布置得

  • 小学生懂法守法主题作文5篇小学生懂法守法主题作文篇1法律,是什么?是那样的虚无缥缈,又是那样的清晰明了,指腹轻轻地划过每一个字,精美的插图在眼前快速地划过,

  • 电信员工个人年终总结这一年来,各方面都有了很大的进步 在办理业务和解答客户问题方面积累了很多经验,能够及时准确的为客户提供满意的服务。工作中严格要求自己,保

  • 关于新时代大学生如何通过参与道德实践引领社会风尚   近几年来,社会上出现了这样一种现象:“贪官纷纷落马,奸商连连造假。”官员落马引起了官场上下深深忧虑,商

  • 思想政治方面个人总结当今时代是一个全球化的知识经济时代。知识经济时代的竞争,主要是学习知识、应用知识和创造知识的竞争,会学习将成为人们必须具备的最基本的素质

  • 人事部门个人总结本人于20xx年xx月xx日来公司上班,从事人事行政主管一职,在此工作中,我用我所学的专业知识及多年来对人事行政管理工作经验,根据公司实际情

  • 货车出租合同范本甲方(出租方):__________________身份证号码:__________________身份证地址:______________

  • 学生睡觉检讨书尊敬的老师:您好!我是x班的,对于这段时间的早读迟到我深表歉意,由于自己对时间规划管理能力较差导致自己在最近的早读的时间里面,出现