第一篇:醫(yī)院信息系統(tǒng)管理制度
醫(yī)院信息系統(tǒng)管理制度
第一章 總則
第一條 為確保醫(yī)院信息系統(tǒng)運行可靠、安全、穩(wěn)定和高效,特制訂本制度。
第二條 本管理制度適用于醫(yī)院全體員工。
第二章 信息系統(tǒng)的建設(shè)
第三條 信息系統(tǒng)的申請和采購 醫(yī)院職能部門根據(jù)發(fā)展需要進行有關(guān)信息系統(tǒng)需求的分析和調(diào)查,初步確定目標(biāo)信息系統(tǒng)或相關(guān)軟件,并填寫采購申請表,交部門負責(zé)人審核后報分管院長或總經(jīng)理簽批。物資庫根據(jù)相關(guān)規(guī)定進行采購。財務(wù)部根據(jù)驗收報告和合作合同,支付階段進度款。第四條 信息系統(tǒng)的驗收 在信息系統(tǒng)或相關(guān)軟件達到可使用狀態(tài)時,各科室指定人員進行現(xiàn)場操作、試用信息系統(tǒng)或相關(guān)軟件,并填寫初步驗收報告,報分管院長、財務(wù)總監(jiān)、總經(jīng)理審批。重大或?qū)I(yè)性較強的信息系統(tǒng)應(yīng)聘請具備相關(guān)資質(zhì)的外部獨立單位進行驗收,財務(wù)部、信息科參與驗收。各科室在獲得軟件后,應(yīng)做好多套備份,并分別存放在醫(yī)院信息科和相關(guān)職能部門保管。
第五條 信息系統(tǒng)的日常維護 建立健全的信息系統(tǒng)管理制度,各部門應(yīng)配合協(xié)助信息科進行信息系統(tǒng)的日常維護。計算機由信息科進行定期檢查、維護,并安排專人負責(zé)或協(xié)調(diào)供應(yīng)商進行信息設(shè)備的維護、維修工作。設(shè)備發(fā)生故障,使用部門和使用人員作簡易處理仍不能排除故障的,要及時向信息科申請維修,說明設(shè)備故障情況,故障嚴(yán)重或損失較大時,要填寫維修記錄單,經(jīng)使用人、使用部門負責(zé)人簽字后交信息科備案。信息科接到信息設(shè)備的維護、維修報告后,要及時安排人員進行維護、維修。信息設(shè)備的使用人要檢查維護、維修情況和設(shè)備修復(fù)情況,驗收后簽字確認(rèn)。
第三章 網(wǎng)絡(luò)安全管理
第六條 醫(yī)院設(shè)置專人負責(zé)計算機網(wǎng)絡(luò)的管理。信息科從網(wǎng)絡(luò)技術(shù)上積極采取安全防范措施和監(jiān)控措施,防止泄密和外來黑客攻擊,保證網(wǎng)絡(luò)正常、安全運行,及時排除網(wǎng)絡(luò)故障。醫(yī)院辦公室組織制定網(wǎng)絡(luò)安全管理方案并設(shè)置專人負責(zé)網(wǎng)絡(luò)安全工程施工管理、驗收和網(wǎng)絡(luò)安全維護。
第七條 網(wǎng)絡(luò)安全設(shè)備的配置和規(guī)則設(shè)置由指定人員協(xié)同產(chǎn)品供應(yīng)商進行。網(wǎng)絡(luò)安全設(shè)備的配置和規(guī)則設(shè)置更改,由指定人員負責(zé),其它人員不得改動。
第八條 醫(yī)院辦公室應(yīng)組織學(xué)習(xí)網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),進行網(wǎng)絡(luò)安全知識培訓(xùn),提高工作人員的維護網(wǎng)絡(luò)安全的警惕性和自覺性。
第九條 醫(yī)院信息科應(yīng)對本網(wǎng)絡(luò)的用戶進行安全教育和培訓(xùn),使其具備基本的網(wǎng)絡(luò)安全知識。醫(yī)院員工如發(fā)現(xiàn)網(wǎng)絡(luò)運行不正常,應(yīng)及時通報醫(yī)院信息科進行處理。
第十條 醫(yī)院信息科指定人員定期對公司計算機進行病毒檢查、補丁更新等維護工作,負責(zé)協(xié)助信息設(shè)備用戶正確安裝、使用軟件、病毒防火墻,并按說明定期進行防火墻升級。醫(yī)院信息科統(tǒng)一購買電腦殺毒軟件,并定期升級更新。電腦感染病毒,計算機用戶不能殺除的,須即時通知醫(yī)院信息科進行處理。
第十一條 計算機入網(wǎng)前必須到醫(yī)院信息科辦理登記手續(xù)方可接入。未經(jīng)許可,不得私自將計算機接入局域網(wǎng)。
第四章 軟件系統(tǒng)實施及維護管理
第十二條 軟件系統(tǒng)維護
由于業(yè)務(wù)政策變化、數(shù)據(jù)破壞等因素,需對軟件的內(nèi)容、數(shù)據(jù)進行修改維護時,由醫(yī)保業(yè)務(wù)部門負責(zé)人提出修改意見,信息科安排人員進行修改維護,同時作好相應(yīng)的維護記錄。
系統(tǒng)維護人員必須定期檢測軟件運行情況,及時進行計算機病毒的預(yù)防、檢查工作。發(fā)現(xiàn)潛在危險及時通知操作人員中止軟件運行,盡快處理。
第十三條 程序修正與軟件數(shù)據(jù)調(diào)整、數(shù)據(jù)的修正與恢復(fù)按照公司有關(guān)規(guī)定執(zhí)行。
第五章 信息系統(tǒng)管理監(jiān)督及檢查
第十八條 對信息系統(tǒng)管理情況進行專項檢查,也可結(jié)合內(nèi)部審計和外部審計期間檢查、審計等工作進行。
對信息系統(tǒng)管理情況進行專項檢查的內(nèi)容包括但不限于: 1 信息系統(tǒng)管理授權(quán)批準(zhǔn)制度的執(zhí)行情況。重點檢查對外披露信息的授權(quán)批準(zhǔn)手續(xù)是否健全,是否存在越權(quán)審批行為。信息系統(tǒng)管理決策責(zé)任制的建立及執(zhí)行情況。重點檢查責(zé)任制度是否健全,獎懲措施是否落實到位。信息系統(tǒng)管理制度的執(zhí)行情況。重點檢查信息的收集、傳遞、上傳是否經(jīng)過授權(quán)批準(zhǔn),是否按規(guī)定及時處理有關(guān)的信息資料。各類款項支付制度的執(zhí)行情況。重點檢查信息系統(tǒng)建設(shè)款項、費用的支付是否符合相關(guān)法規(guī)、制度和合同的要求。
第十九條 對存在以下問題的科室,在醫(yī)院內(nèi)部通報批評,下達整改通知,有關(guān)單位應(yīng)采取有效措施進行整改,確屬相關(guān)人員工作不力的,視其情節(jié),采取教育、賠償、經(jīng)濟處罰、通報批評、調(diào)離崗位、行政處分等措施,直至移交公安機關(guān)依法處理。未經(jīng)允許進入計算機信息網(wǎng)絡(luò)或者使用計算機信息網(wǎng)絡(luò)資源。未經(jīng)允許對計算機信息網(wǎng)絡(luò)功能進行刪除、修改或者增加。3 未經(jīng)允許對計算機信息網(wǎng)絡(luò)中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或者增加。故意制作、傳播計算機病毒等破壞性程序,危害計算機網(wǎng)絡(luò)及信息系統(tǒng)的安全,干擾公司信息流通。利用醫(yī)院網(wǎng)絡(luò)從事危害公司利益和發(fā)表不適當(dāng)?shù)难哉摚l(fā)布網(wǎng)絡(luò)信息危害國家安全、泄露國家秘密,侵犯國家、社會、集體的利益和公民的合法權(quán)益。在局域網(wǎng)上干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動。訪問宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖、教唆犯罪等違法網(wǎng)站。未經(jīng)授權(quán)侵入醫(yī)院信息系統(tǒng)和他人計算機系統(tǒng),解密網(wǎng)絡(luò)和他人計算機的加密文件。未經(jīng)醫(yī)院信息科批準(zhǔn)擅自更改設(shè)置終端用戶。10 越權(quán)瀏覽信息,越權(quán)修改、刪除、增加信息內(nèi)容。
第六章 附則
第二十條 本規(guī)定如與國家法律、法規(guī)不符之處,以國家的法律、法規(guī)為準(zhǔn)。
第二十一條 本規(guī)定自醫(yī)院辦公會通過之日起實施。
第二篇:醫(yī)院信息系統(tǒng)管理制度
郟縣中醫(yī)院
信息系統(tǒng)安全等級保護管理制度 |
發(fā)布人:郟縣中醫(yī)院信息科 發(fā)布時間:2021-01-01 |
第一章 總則 第一條 為規(guī)范信息安全等級保護管理,提高我院信息安全保障能力和水平,維護國家安全、社會穩(wěn)定和公共利益,保障和促進信息化建設(shè),根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》文件要求,制定本制度。 第二條 根據(jù)國家制定的信息安全等級保護管理規(guī)范和技術(shù)標(biāo)準(zhǔn),對本部門所使用和運營的信息系統(tǒng)分等級實行安全保護。 第三條 在我院信息化領(lǐng)導(dǎo)小組的領(lǐng)導(dǎo)下,信息科負責(zé)醫(yī)院信息系統(tǒng)安全定級和保護的指導(dǎo)、上報和檢查工作。 第四條 各科室依照本制度及相關(guān)標(biāo)準(zhǔn)和規(guī)范進行本科室運營和使用的信息系統(tǒng)的定級保護工作。 第五條 各科室應(yīng)當(dāng)依照本制度及相關(guān)的標(biāo)準(zhǔn)規(guī)范,對運營和使用的信息系統(tǒng)履行安全等級保護的義務(wù)和責(zé)任。 第二章 等級劃分和保護 第六條 信息等級保護堅持堅持自主定級、自主保護的原則。信息系統(tǒng)的安全保護等級應(yīng)當(dāng)根據(jù)信息系統(tǒng)在國家安全、經(jīng)濟建設(shè)、社會生活中的重要程度,信息系統(tǒng)遭到破壞后對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權(quán)益的危害程度等因素確定。 第七條 信息系統(tǒng)的安全保護等級分為以下五級: 第一級為自主保護級,適用于一般的信息系統(tǒng),其受到破壞后,會對公民、法人和其他組織的合法權(quán)益產(chǎn)生損害,但不損害國家安全、社會秩序和公共利益。 第二級為指導(dǎo)保護級,適用于一般的信息系統(tǒng),其受到破壞后,會對社會秩序和公共利益造成輕微損害,但不損害國家安全。 第三級為監(jiān)督保護級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成損害。 第四級為強制保護級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成嚴(yán)重損害。 第五級為專控保護級,適用于涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng)的核心子系統(tǒng),其受到破壞后,會對國家安全、社會秩序和公共利益造成特別嚴(yán)重損害。 第三章 等級保護的實施與管理 第八條 信息系統(tǒng)運營、使用科室依照本制度和《信息系統(tǒng)安全等級保護定級指南》確定信息系統(tǒng)的安全保護等級,報到信息中心。信息中心審核后,統(tǒng)一上報到郟縣衛(wèi)生健康委信息工作股。根據(jù)上級主管部門的審核和指導(dǎo)意見,按照國家規(guī)范,完成我院信息系統(tǒng)的安全定級工作。并完成相應(yīng)的安全保護和制度建設(shè)工作,對定為二級以上的信息系統(tǒng)按照相關(guān)規(guī)定報平頂山市公安局備案。 第九條 信息系統(tǒng)的安全保護等級確定后,運營、使用部門應(yīng)當(dāng)按照國家信息安全等級保護管理規(guī)范和技術(shù)標(biāo)準(zhǔn),使用符合國家有關(guān)規(guī)定,滿足信息系統(tǒng)安全保護等級需求的信息技術(shù)產(chǎn)品,開展信息系統(tǒng)安全建設(shè)或者改建工作。 第十條 在信息系統(tǒng)建設(shè)過程中,運營、使用部門應(yīng)當(dāng)按照《計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則》(GB17859-1999)、《信息系統(tǒng)安全等級保護基本要求》等技術(shù)標(biāo)準(zhǔn),參照《信息安全技術(shù)信息系統(tǒng)通用安全技術(shù)要求》(GB/T20271-2006)、《信息安全技術(shù)網(wǎng)絡(luò)基礎(chǔ)安全技術(shù)要求》(GB/T20270-2006)、《信息安全技術(shù)操作系統(tǒng)安全技術(shù)要求》(GB/T20272-2006)、《信息安全技術(shù)數(shù)據(jù)庫管理系統(tǒng)安全技術(shù)要求》(GB/T20273-2006)、《信息安全技術(shù)服務(wù)器技術(shù)要求》、《信息安全技術(shù)終端計算機系統(tǒng)安全等級技術(shù)要求》(GA/T671-2006)等技術(shù)標(biāo)準(zhǔn)同步建設(shè)符合該等級要求的信息安全設(shè)施。 第十一條 運營、使用部門應(yīng)當(dāng)參照《信息安全技術(shù)信息系統(tǒng)安全管理要求》(GB/T20269-2006)、《信息安全技術(shù)信息系統(tǒng)安全工程管理要求》(GB/T20282-2006)、《信息系統(tǒng)安全等級保護基本要求》(GB/T22239-2008)等管理規(guī)范,制定并落實符合本系統(tǒng)安全保護等級要求的安全管理制度。 第十二條 信息系統(tǒng)運營、使用部門及其主管部門應(yīng)當(dāng)定期對信息系統(tǒng)安全狀況、安全保護制度及措施的落實情況進行自查。經(jīng)自查,信息系統(tǒng)安全狀況未達到安全保護等級要求的,運營、使用部門應(yīng)當(dāng)制定方案進行整改。 第四章 附 則 第十三條 各部門對本部門運營和使用的信息系統(tǒng)進行梳理,按照本制度的要求確定信息系統(tǒng)的安全保護等級;新建信息系統(tǒng)在設(shè)計、規(guī)劃階段確定安全保護等級。 |
第三篇:醫(yī)院信息系統(tǒng)管理制度
醫(yī)院信息系統(tǒng)管理制度
(一)總則
1.為了加強醫(yī)院信息系統(tǒng)的領(lǐng)導(dǎo)和管理,促進醫(yī)院信息化工程的應(yīng)用和發(fā)展,保障系統(tǒng)有序運行,制定本規(guī)則。
2.本規(guī)則所稱的信息系統(tǒng),是由計算機及其相關(guān)配套的設(shè)備、設(shè)施構(gòu)成的,按照系統(tǒng)應(yīng)用目標(biāo)和規(guī)則對醫(yī)院信息進行采集、加工、存儲、傳輸、檢索 等處理的人機系統(tǒng)(即現(xiàn)在醫(yī)院建設(shè)和應(yīng)用中的信息工程)。
3.醫(yī)院信息系統(tǒng)管理是為了保障系統(tǒng)建設(shè)和應(yīng)用,保障系統(tǒng)功能的正常發(fā)揮,保障運行環(huán)境和信息的安全,滿足各工作站對系統(tǒng)操作和維護的全部活動。
4.各級各類醫(yī)院根據(jù)本規(guī)則,結(jié)合醫(yī)院不同的功能任務(wù)和醫(yī)院信息系統(tǒng)規(guī)模 大小,參照以下內(nèi)容制定適宜于本醫(yī)院的信息管理制度。
(二)組織管理
1.醫(yī)院信息系統(tǒng)的組織管理機制是醫(yī)院信息管理系統(tǒng)領(lǐng)導(dǎo)小組(簡稱領(lǐng)導(dǎo)小組)。
2.領(lǐng)導(dǎo)小組由下列人員組成: 組長:院長/業(yè)務(wù)副院長成員:醫(yī)務(wù)、護理、信息、經(jīng)營管理、藥劑、計算機工程技術(shù)等人員。
3.領(lǐng)導(dǎo)小組的主要職能和任務(wù):
(1)對醫(yī)院信息系統(tǒng)建設(shè)和應(yīng)用進行總體規(guī)劃,審查和制定系統(tǒng)應(yīng)用中有關(guān)人員職責(zé)、技術(shù)規(guī)范、工作流程、性能指標(biāo)等工作規(guī)則
和制度。
(2)加強對醫(yī)院信息系統(tǒng)的組織領(lǐng)導(dǎo)、協(xié)調(diào)解決醫(yī)院工程建設(shè)中和重大問題。
(3)審核、部署系統(tǒng)建設(shè)和應(yīng)用中的重要活動,如規(guī)則計劃,網(wǎng)絡(luò)管理、系統(tǒng)配臵、人員培訓(xùn)等。
4.醫(yī)務(wù)部門領(lǐng)導(dǎo)在系統(tǒng)建設(shè)的應(yīng)用過程中負責(zé)日常組織協(xié)調(diào)和管理工作。
5.信息管理部門負責(zé)人是系統(tǒng)建設(shè)和系統(tǒng)建設(shè)和系統(tǒng)應(yīng)用的領(lǐng)導(dǎo)者和指揮者(簡稱系統(tǒng)負責(zé)人),應(yīng)對所屬人員實行分工負責(zé)。
6.信息管理部門工程技術(shù)人員全面負責(zé)系統(tǒng)規(guī)則、計劃、系統(tǒng)配臵、系統(tǒng)調(diào) 試、系統(tǒng)維護、安全管理、人員培訓(xùn)等技術(shù)管理工作。
(三)信息系統(tǒng)的技術(shù)管理
1.信息管理部門工程技術(shù)人員是信息系統(tǒng)技術(shù)管理的直接責(zé)任者,應(yīng)以實現(xiàn)系統(tǒng)功能為目的,以滿足用戶需求為宗旨,對信息系統(tǒng)的操作和維護進行
2.信息系統(tǒng)內(nèi)各類設(shè)備的配臵,由系統(tǒng)負責(zé)人提出配臵規(guī)劃和計劃,報有關(guān) 領(lǐng)導(dǎo)審批后實施。
3.每一子系統(tǒng)或掛接的可執(zhí)行程序在上網(wǎng)運行前,信息工程技術(shù)人員必須嚴(yán) 格按照功能要求在備用服務(wù)器上全面調(diào)試,達到功能要求且排除一切可能 的數(shù)據(jù)沖突后交用戶實際上網(wǎng)使用。
4.信息工程技術(shù)人員實行分工負責(zé)制。
5.管理部門各種設(shè)備由信息管理部門負責(zé)人管理或指定專人負
責(zé)。
6.系統(tǒng)管理員或機房值班人員負責(zé)服務(wù)器的數(shù)據(jù)備份和日結(jié)工作。
7.信息系統(tǒng)管理員負責(zé)各工作站模塊登錄口令密碼的設(shè)臵并做好記錄。工作站操作人員更換時,要立即做好口令的更改。
8.根據(jù)系統(tǒng)功能要求,系統(tǒng)負責(zé)人提出各子系統(tǒng)和模塊的使用權(quán)限和使用分 配方案,報請領(lǐng)導(dǎo)小組核準(zhǔn)實施。
9.系統(tǒng)負責(zé)人管理全面技術(shù)工作和運行管理工作,出現(xiàn)技術(shù)問題或故障,應(yīng) 遵循《信息系統(tǒng)服務(wù)器故障應(yīng)急處理規(guī)程》處理。
(四)信息系統(tǒng)安全管理
1.信息系統(tǒng)的安全管理包括:數(shù)據(jù)庫安全管理和網(wǎng)絡(luò)設(shè)備設(shè)施安全管理。
2.系統(tǒng)負責(zé)人和信息工程技術(shù)人員必須采取有效的方法和技術(shù),防止網(wǎng)絡(luò)系 統(tǒng)數(shù)據(jù)或信息的丟失、破壞或失密。
3.利用用戶名對其他用戶進行使用模塊的訪問控制,以加強用戶訪問網(wǎng)上資 源權(quán)限的管理和維護。
4.用戶的訪問權(quán)限由系統(tǒng)負責(zé)人提出,領(lǐng)導(dǎo)小組核準(zhǔn)。
5.系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定 期更換用戶口令密碼。
6.信息工程技術(shù)人員要主動對網(wǎng)絡(luò)系統(tǒng)實行查詢、監(jiān)控,及時對故障進行有 效的隔離、排除和恢復(fù)工作。
7.所有進入網(wǎng)絡(luò)使用的軟盤,必須經(jīng)過網(wǎng)絡(luò)中心負責(zé)人同意和
檢毒,未經(jīng)檢 毒殺毒的軟盤,絕對禁止上網(wǎng)使用。對造成“病毒”漫延的有關(guān)人員,應(yīng) 嚴(yán)格按照《醫(yī)院信息系統(tǒng)安全保護規(guī)則》有關(guān)條款給予經(jīng)濟和行政處罰。
8.信息系統(tǒng)所有設(shè)備的配臵、安裝、調(diào)試必須由信息工程技術(shù)人員負責(zé),其 他人員不得隨意拆卸和移動。
9.所有上網(wǎng)操作人員必須嚴(yán)格遵守計算機以及其他相關(guān)設(shè)備的操作規(guī)程,禁 止其他人員在工作進行與系統(tǒng)操作無關(guān)的工作。
10. 保持機房的清潔衛(wèi)生,并做好防塵、防火、防水、防靜電、防高壓 磁場、防低磁輻射等安全工作。
11. 信息工作技術(shù)人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
(五)工作站管理
1.各工作站所有使用人員必須嚴(yán)格遵守《信息系統(tǒng)管理規(guī)則》、《醫(yī)院信息系 統(tǒng)安全保護規(guī)則》、《信息系統(tǒng)工作站錄入人員管理通則》各工作操作規(guī)程 以及有關(guān)信息管理制度。
2.嚴(yán)格按照計算機操作使用規(guī)程進行操作。操作中必須做到精力集中,細致 認(rèn)真、一絲不茍、快速準(zhǔn)確,及時的完成各項錄入工作。
3.經(jīng)常保持各種網(wǎng)絡(luò)設(shè)備、設(shè)施整潔干凈,認(rèn)真做好信息設(shè)備的日清月檢,使網(wǎng)絡(luò)設(shè)備始終處于良好的工作狀態(tài)。
4.加強設(shè)備定位定人管理,未經(jīng)信息工程技術(shù)人員允許,不得隨意挪動、拆 卸和外借所有計算機及相關(guān)網(wǎng)絡(luò)設(shè)備、設(shè)施。
5.機房內(nèi)嚴(yán)禁存放易燃、易爆、易腐蝕及強磁性物品;遇有臨時停電及雷電 天氣,應(yīng)采取保安措施,避免發(fā)生意外。
6.機房內(nèi)不準(zhǔn)吸煙、進食、會客、大聲喧嘩;嚴(yán)禁無關(guān)人員上機操作或進行 其他影響網(wǎng)絡(luò)正常運行的工作。
7.嚴(yán)格交接班制度,工作中遇到的問題要及時報告。
第四篇:醫(yī)院信息系統(tǒng)工作站管理制度
醫(yī)院信息系統(tǒng)工作站管理制度
為保障醫(yī)院信息系統(tǒng)的正常運行、規(guī)范工作站電腦使用,特制定以下制度。
1、各工作站無人值守時必須鎖好辦公室門窗,避免盜竊事故。
2、各科室工作人員離開崗位時必須退出信息系統(tǒng),注銷當(dāng)前用戶,避免權(quán)限被非法使用。
3、無人值守的工作站在下班時必須關(guān)機并斷開電源;部分需隨時使用的設(shè)備除外。
4、雷雨天及電壓不穩(wěn)定時,必須及時關(guān)閉電源和網(wǎng)線。緊急情況必須使用電腦等設(shè)備的情況除外。
5、不得私自拆卸、搬移、更換電腦主機各其配件、打印機、復(fù)印件等設(shè)備。
6、禁止在工作站玩游戲。
7、不得野蠻操作主機、顯示器、鼠標(biāo)、鍵盤、打印機等設(shè)備。
8、未經(jīng)授權(quán)不得更改或刪除工作站各種配置。如:刪除電腦圖標(biāo)、改變屏幕分辨率等。
9、不得隨意刪除或修改硬盤內(nèi)容,尤其是與信息系統(tǒng)有關(guān)的程序文件、文檔等。
10、不得隨意更改工作站IP地址、打印機、復(fù)印件設(shè)置、打印機連接等。
11、不得私自卸載工作站電腦程序、安裝程序及軟件。
12、未經(jīng)授權(quán)不得在工作站上使用和連接各種移動儲存介質(zhì),如:手機、MP3、MP4、u盤等。
13、禁止外來人員使用本院電腦、打印機、復(fù)印件等設(shè)備。
14、保證個人賬戶安全,本人賬號密碼不得隨意告知他人,不得隨意使用他人賬號登錄系統(tǒng),更不能未經(jīng)同意而使用他人賬號進行超越本人的權(quán)限操作。
15、工作站電腦只能登錄及連接醫(yī)院內(nèi)部局限網(wǎng),不得連接外網(wǎng),不允許私人或非系統(tǒng)工作站電腦使用醫(yī)院內(nèi)部網(wǎng)絡(luò)。
16、工作人員在信息系統(tǒng)進行操作時,需認(rèn)真仔細,不得胡亂修改、刪除系統(tǒng)數(shù)據(jù)。
17、工作站不得作為私用,不得處理私人事務(wù)。
18、個人或科室如有進行超出規(guī)定范圍或自身權(quán)限的相關(guān)操作需求,必須書面請求行政主管部門,經(jīng)主管院領(lǐng)導(dǎo)同意后報信息科,由管理員進行相應(yīng)授權(quán)。
19、以上規(guī)定未盡事宜,如有更新將另行補充。
信息和數(shù)據(jù)安全保護管理制度
1、嚴(yán)格執(zhí)行國家及地方制定的信息安全條例。
2、必須嚴(yán)格遵循網(wǎng)絡(luò)及系統(tǒng)安全管理制度。
3、對外公示的醫(yī)院信息,必須通過辦公室審核,并予以登記。
4、配合有關(guān)部門進行信息安全檢查。
5、采取安全技術(shù)措施,落實安全管理責(zé)任,加強對信息系統(tǒng)各種日志的管理。
6、加強醫(yī)院信息的監(jiān)測,定期檢查并處理軟件、硬件、網(wǎng)絡(luò)安全狀況。
7、嚴(yán)防非法用戶侵入信息系統(tǒng)網(wǎng)絡(luò)從事非法活動,一經(jīng)發(fā)現(xiàn)及時進行相應(yīng)的技術(shù)處理,并且保護好相關(guān)日志等數(shù)據(jù)控制,及時向有關(guān)部門報告。
8、加強對用戶和數(shù)據(jù)管理,發(fā)現(xiàn)異常用戶和異常數(shù)據(jù),及時處理并報相關(guān)主管部門,重大事件上報院領(lǐng)導(dǎo)。
9、加強安全措施,保障數(shù)據(jù)及時、準(zhǔn)確保存。
10、使用帶有痕跡的數(shù)據(jù)的刪除功能,可準(zhǔn)確追溯歷史數(shù)據(jù)。
11、定期進行數(shù)據(jù)備份工作,嚴(yán)格執(zhí)行系統(tǒng)自動備份工作,保
證遠程災(zāi)備軟件和設(shè)備的正常運行。
12、針對外單位或個人查詢系統(tǒng)數(shù)據(jù)時,必須經(jīng)院領(lǐng)導(dǎo)簽字同意并存檔。
網(wǎng)絡(luò)及系統(tǒng)安全管理制度
為保證醫(yī)院信息系統(tǒng)的正常運行,防止各類病毒、黑客及其他非法軟件的威脅,最大限度地減少、降低損失,特制定本制度。
1、系統(tǒng)服務(wù)器必須安裝防火墻及防病毒軟件并定期升級,保證設(shè)備的正常、安全使用;
2、計算機必須安裝防病毒軟件及其他安全保護軟件并定期升級;
3、嚴(yán)禁給計算機安裝病毒軟件、黑客軟件,嚴(yán)禁網(wǎng)絡(luò)攻擊行為,嚴(yán)禁散布黑客軟件、病毒和其他非法軟件;
4、定期檢測病毒和安全漏洞,發(fā)現(xiàn)問題及時處理;
5、采用硬件防火墻、VLAN、行為管理等設(shè)備保障網(wǎng)絡(luò)安全,采用合理的技術(shù)手段對網(wǎng)絡(luò)安全運行進行有效的監(jiān)控,利用各種有效的安全檢測軟件定期對網(wǎng)絡(luò)安全隱患進行檢測;
6、對于通過網(wǎng)絡(luò)或各種介質(zhì)傳遞的軟件、數(shù)據(jù)、信息等進行有效的安全檢測,嚴(yán)禁未經(jīng)授權(quán)的移動存儲設(shè)備接入系統(tǒng)。對病毒及時進行查殺,無法查殺的要備份相關(guān)文件同時追查病毒來源,做好感染病毒計算機物理隔離、重裝系統(tǒng)及格式化存儲設(shè)備工作;
7、定期檢查防火墻、防病毒軟件等網(wǎng)絡(luò)安全設(shè)備、設(shè)施日志及其配置,保證設(shè)備安全穩(wěn)定運行;
8、嚴(yán)禁用戶進行任何形式的非法攻擊或入侵,嚴(yán)禁傳遞非法信息。經(jīng)查實將暫停或取消其網(wǎng)絡(luò)使用資格,情節(jié)嚴(yán)重的將送交公安機關(guān)處理;
9、嚴(yán)禁在互聯(lián)網(wǎng)和局域網(wǎng)上傳遞秘密文件,特別是機密級以上的秘密文件。
10、醫(yī)院的網(wǎng)絡(luò)系統(tǒng)由信息科負責(zé)維護,任何人在沒有得到授權(quán)的情況下,不得接觸、使用和更改醫(yī)院網(wǎng)絡(luò)系統(tǒng)的硬件、軟件資源和系統(tǒng)配置。
11、做好網(wǎng)絡(luò)設(shè)備的備份管理工作,要求能在短時間內(nèi)恢復(fù)因網(wǎng)絡(luò)設(shè)備故障造成的網(wǎng)絡(luò)安全事故。
12、建立完善醫(yī)院網(wǎng)絡(luò)拓撲圖。
13、做好網(wǎng)絡(luò)設(shè)備接入記錄,禁止隨意更改網(wǎng)絡(luò)設(shè)備接口。
第五篇:三甲醫(yī)院信息系統(tǒng)管理制度
黑龍江省傳染病防治院
醫(yī)院信息系統(tǒng)管理制度
一、硬件設(shè)備管理
1、路由器、交換機和服務(wù)器以及幀中繼通信設(shè)備是醫(yī)院信息系統(tǒng)的關(guān)鍵設(shè)備,須放置在指定地點,不得自行配置或更換,更不能挪作它用。
2、計算機房要保持清潔、衛(wèi)生,并由專人負責(zé)管理和維護,無關(guān)人員未經(jīng)批準(zhǔn)嚴(yán)禁進入機房。
3、嚴(yán)禁易燃易爆和強磁物品及其它與機房工作無關(guān)的物品進入機房。建立機房登記制度,對本地局域網(wǎng)絡(luò)、醫(yī)保廣域的運行,建立檔案,對所發(fā)生的故障、處理過程和結(jié)果等做好詳細登記。
4、專職網(wǎng)絡(luò)系統(tǒng)管理人員統(tǒng)一管理計算機及其相關(guān)設(shè)備,完整保存計算機及相關(guān)設(shè)備的驅(qū)動程序、保修卡及重要隨機文件。
5、計算機及相關(guān)設(shè)備的報廢需經(jīng)過專職人員鑒定,確認(rèn)不符合使用要求后方可申請報廢。
6、使用人員如發(fā)現(xiàn)計算機系統(tǒng)運行異常,及時與系統(tǒng)管理員聯(lián)系,非專業(yè)管理人員不得擅自拆開計算機調(diào)換設(shè)備配件。
二、軟件應(yīng)用管理
1、應(yīng)購買和使用正版軟件,任何人私自安裝盜版軟件,責(zé)任自負。
2、對醫(yī)院信息系統(tǒng)數(shù)據(jù)應(yīng)實行專人管理。軟件工作人員應(yīng)經(jīng)過操作和安全教育培訓(xùn)方能上崗操作。
3、對系統(tǒng)數(shù)據(jù)實施嚴(yán)格的安全與保密管理,防止系統(tǒng)數(shù)據(jù)的非法生成、變更、泄露、丟失及破壞。
三、網(wǎng)絡(luò)系統(tǒng)管理
1、信息中心統(tǒng)一分配局域系統(tǒng)IP地址和DNS域名服務(wù)。
2、各工作站應(yīng)當(dāng)由具備相關(guān)知識的人員負責(zé)。
3、各工作站如出現(xiàn)故障,應(yīng)及時與信息中心聯(lián)系,做好故障檢測和維修。
4、醫(yī)院信息系統(tǒng)計算機設(shè)備不得與國際互聯(lián)網(wǎng)連接,以確保系統(tǒng)內(nèi)數(shù)據(jù)安全。
四、計算機病毒的防范
1、各科室應(yīng)有較強的病毒防范意識,定期進行病毒檢測,發(fā)現(xiàn)病毒立即通知信息中心進行處理。
2、采取國家許可的正版防毒軟件并及時更新軟件版本。
3、新軟件系統(tǒng)安裝前應(yīng)進行病毒例行檢測。
4、經(jīng)遠程通信傳送的程序或數(shù)據(jù)(如:電子郵件),必須經(jīng)過檢測確定無病毒后方可使用。
五、數(shù)據(jù)保密和備份
1、根據(jù)數(shù)據(jù)的保密規(guī)定和用途,確定數(shù)據(jù)使用人員的存取權(quán)限、存取方式和審批手續(xù)。
2、禁止泄露、外借和轉(zhuǎn)移專業(yè)數(shù)據(jù)信息。
3、應(yīng)制定數(shù)據(jù)的更改審批制度,未經(jīng)批準(zhǔn)不得隨意更改數(shù)據(jù)。
4、信息中心對服務(wù)器內(nèi)的重要數(shù)據(jù)應(yīng)定期制作數(shù)據(jù)的備份并異地存放,確保系統(tǒng)一旦發(fā)生故障時能夠快速恢復(fù)。
5、備份數(shù)據(jù)不得更改。
6、業(yè)務(wù)數(shù)據(jù)必須定期、完整、真實、準(zhǔn)確轉(zhuǎn)儲到不可更改的介質(zhì)上(如報表,原始憑證),并要求集中和異地保存,保存存期限至少10年。
7、備份的數(shù)據(jù)必須指定專人負責(zé)保管,按規(guī)定的方法同數(shù)據(jù)保管進行數(shù)據(jù)的交接。交接后的備份數(shù)據(jù)應(yīng)在指定的數(shù)據(jù)保管室或指定的場所保管。
8、業(yè)務(wù)操作人員必須愛護計算機設(shè)備,保持辦公室和計算機的清潔衛(wèi)生。
9、業(yè)務(wù)操作人員必須懂得正確操作和使用醫(yī)院信息系統(tǒng),加強計算機知識的學(xué)習(xí)。
10、業(yè)務(wù)操作人員必須注意保護自己的醫(yī)院信息系統(tǒng),對部門登錄的口令要注意保密。
11、不得讓任何無關(guān)的人員使用自己的計算機,不要擅自或讓其他非專業(yè)技術(shù)人員修改自己計算機系統(tǒng)的重要設(shè)備。
12、不得在計算機上安裝游戲,如造成系統(tǒng)故障,應(yīng)追究有關(guān)人員責(zé)任。
13、嚴(yán)格遵守《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)暫行規(guī)定》,嚴(yán)禁利用計算機非法入侵他人或其他組織的計算機信息系統(tǒng)。