第一篇:醫院計算機網絡安全維護工作論述
醫院計算機網絡安全維護工作論述
隨著現代化信息技術的發展和醫療衛生管理要求的不斷提高,醫院的計算機網絡系統已經深入到醫院日常業務活動的方方面面。醫院的計算機系統一旦崩潰,將會造成無法估計的損失。因此如何加強醫院計算機網絡的安全性和可靠性就成為一個亟待解決的問題。
一、網絡設備安全
(一)硬件設置對網絡安全的影響
1.網絡布線
醫院主干線以及各大樓之間采用多模光纖,并留有備份。光纖到機器端采用屏蔽雙絞線,線路之間避免交叉纏繞,并與強電保持30CM 以上距離,以減少相互干擾。新增網點,距離交換機盡可能短,以減少信號衰減。平時做好跳線備份,以備急用。
2.中心機房
綜合考慮供電、場地、溫濕度、防水、防鼠、電磁環境以及接地防雷。
3.服務器
對最上層的服務器和數據庫來說如何保證所提供服務的可靠性和不間斷性以及數據存儲的安全是決定一個信息系統安全的關鍵。首先必須使用不間斷電源(UPS),保證服務器24小時不間斷工作,防止停電造成的數據庫損壞。對于中心服務器,目前大部分醫院采用的是雙機熱備份+磁盤陣列柜的模式,當一個服務器發生故障時,備份服務器能在十幾秒的時間內進行切換,啟動數據庫,一般能在2~3 分鐘內恢復業務處理。這樣只做到了一臺服務器出現故障時,能保證信息系統的正常運行,如果陣列出現故障,整個系統仍要停止運行,一般在條件允許的情況下應該備有應急服務器。應急服務器在日常工作時,通過數據庫的備份服務實時地進行異地備份,保證數據與中心服務器的同步,當雙機服務器或陣列出現故障時,系統能順利轉移到應急服務器上運行,所有用戶的使用方法保持不變,患者數據信息連續,不僅方便了操作人員,而且大大的提高了系統的安全性。
4.邊界安全
內外網物理斷開,這樣徹底消滅外網黑客的入侵,內外網需要交換信息時采用U盤或移動硬盤作為中介,并做好防病毒工作。
(二)外界環境對網絡設備安全的影響
1.溫度會導致邏輯電路產生邏輯錯誤,技術參數偏離,還會導致系統內部電源燒毀或燒壞某些元器件,影響機器運轉和導致一些熱敏器件內部損壞或不能正常工作。
2.濕度過高,會使接插件和集成電路的引線等結合部氧化、生繡、霉爛,造成接觸不良、開路或短路;濕度過低,會吸附灰塵,加劇噪聲。
3.對于機器內部的電路板上的雙列直插或組件的接線器,灰塵的阻塞會形成錯誤的運行結果。過多的塵埃可造成絕緣電阻減小、泄漏電流增加,機器出現錯誤動作,如果空氣潮濕會引起元器件間放電、打火,從而損壞設備,嚴重的還會引起火災。
4.靜電是網絡使用中面臨的比較嚴重的問題,以上談到的溫度、濕度、塵埃等很多原因都可能引起靜電。計算機元器件和集成電路對靜電非常敏感,它的破壞常常是在不知不覺中發生。
5.靠近網絡的計算機、大型醫療設備和網絡設備自身等,都能產生電磁輻射,通過輻射、傳導等方式對網絡系統形成干擾。他們造成的問題是:設備的一些部件會失效,但那些部件的失效看起來又是由于其他部件引起的,像這樣的問題很容易被忽略,而且很難診斷,需要專門的診斷軟件和硬件來檢測。
二、計算機軟件的安全
(一)計算機操作系統的安全
目前一般醫院服務器和工作站的操作系統多采用微軟的WINDOWS系列操作系統,這要求對計算機使用的帳號、用戶權限、網絡訪問以及文件訪問等實行嚴格的控制和管理,定期做好監視、審計和事件日志記錄和分析,一方面減少各類違規訪問,另一方面,通過系統日志記下來的警告和報錯信息,很容易發現相關問題的癥結所在。及時下載和打好系統補丁,盡可能關閉不需要的端口,以彌補系統漏洞 帶來的各類隱患。對各類工作站和服務器的CMOS設置密碼,取消不必要的光驅、軟驅,屏蔽USB接口,以防止外來光盤、軟盤和U盤的使用。對關鍵數據實行加密存儲并分布于多臺計算機。(二)數據庫的安全
數據庫的選擇和備份是醫院計算機網絡安全管理中的重要問題。系統一旦投入運行,就要求24小時不間斷,而一旦發生中斷,后果將不堪設想。所以在開發系統軟件時,數據庫的選擇顯得尤為重要,在發生故障時應能自動將數據恢復到斷點,確保數據庫的完整。目前現有醫院計算機網絡系統在數據庫的選擇上多采用SQL SERVER、ORACLE數據庫。醫院的數據庫記錄時刻都處于動態變化之中,網管人員定時異地備份是不夠的,因為一旦系統崩潰,勢必存在部分數據的丟失。所以建立一套實時備份系統,這對醫院來說是非常重要的。現在很多醫院采用磁盤陣列的方式進行對數據的實時備份,但是成本比較大,安全系數也不是很高。根據醫院這個特殊的網絡系統,可建議設計數據保護計劃來實現文件系
統和網絡數據全脫機備份。例如,采用多個低價位的服務器分片負責,如門診收費系統采用一臺服務器,住院部系統采用另一臺服務器,同時再增設總服務器,在總服務器中全套備份所有醫院管理系統中的應用軟件,每日往總服務器中備份各個管理系統中產生的數據,與此同時也做好磁帶、光盤的備份,若有一臺分服務器出現異常,該系統就轉總服務器進行。這種運行機制,在一些醫院取得了很好的效果。
(三)病毒防范與入侵檢測
在客戶機和服務器上分別安裝相應版本防病毒軟件,及時更新病毒庫和殺毒引擎,在服務器上編寫網絡登陸腳本,實現客戶端病毒庫和殺毒軟件引擎的自動派送安裝。在服務器和安全性要求較高的機器上安裝入侵檢測系統,實時監控網內各類入侵、違規和破壞行為。
三、人為因素對網絡設備安全的影響
據不完全統計,某醫院三年內局部網絡設備非正常斷電所引起的故障中,有16起為施工斷電引起網絡設備意外斷電,有130起為醫務人員不小心碰斷HUB電源導致計算機不能聯網,而僅有5起為網絡設備自身不正常掉電或自動重啟,占因斷電所引起的網絡故障總數的3.2%,其余96.8%都是人為因素導致。這充分說明,人為因素應該引起我們足夠的重視,應該采取必要的措施降低人為因素導致的網絡故障率。具體措施包:
1.對全院職工,特別是對管理人員進行有關教育,讓他們樹立參與意識和主人翁意識,了解計算機管理的必要性和管理流程,對相關人員進行新業務模式和流程教育,對操作人員進行技術培訓,要求準確、熟練。
2.盡量不要在臨床科室使用帶電源適配器的小型集線器(HUB)。這也是局部網絡極不穩定的重要原因,有時維護人員要反復到現場數次解決此類問題。
3.施工前加強施工單位與網絡維護人員的協調,醫院計算機網絡安全維護工作斷電前制定詳細的切換方案和應急方案。
4.合理規劃配線間和機柜位置,遠離人群,避免噪音。
5.分置配線間內的強電電源和斷電頻繁的照明電,爭取單獨供電,和供電部門協調保證24小時不斷電。
6.加強內部人員管理,要注意隨時觀察,盡量避免因此產生的網絡故障。
四、小結
隨著醫院計算機網絡的逐步發展,它漸漸成為一個醫院關鍵的、不可缺少的資源。我們必須積極主動的利用各種手段管理網絡、診斷問題、防患于未然,為醫院計算機信息系統提供良好的運行環境
第二篇:計算機網絡安全維護協議
計 算 機 網 絡 安 全 維 護 協 議
甲方:______________________________
乙方:陜西領信未來信息科技有限公司__________
根據供應雙方合作意向,乙方向甲方提供電腦及網絡安全工程師,處理甲方計算機及網絡系統運行的問題。
一、甲方的權利和義務
1.甲方有義務在乙方維護服務、緊急救援結束后驗收并由負責人在《救援服務報告單》上簽字確定。
2.在乙方實施服務過程中,甲方應積極協助乙方工作,避免服務中斷。
3.為保證問題在救援過程中能夠快速、及時、準確,在乙方工程師出發前往現場前,甲方有義務準確描述現場情況,并回答乙方工程師所提問題。出現緊急情況甲方應及時報警。甲方可隨時撥打報警電話:
029-88420815;87804679投訴:83713531
二、乙方的權利和義務
1.在此協議生效后,乙方應保證甲方所投保服務的_12_臺電腦的正常運行。同時每月上門一次的電腦清理、防病毒系統升級,全年提供最少12小時的免費培訓,協助電腦附屬設備的連接與運行。并在甲方電腦出現故障并報警后,在國家規定的工作時間內,不超過4小時立即上門,維修的標準達到正常使用。
2.在服務過程中,乙方不以任何形式和方式向甲方提供任何承諾(包含不提供任何暗示性的承諾)來保證甲方數據修復或數據不丟失;
3.提供24小時電話咨詢,提供上門服務的次數為不超過2次/月,以緊急救援結束后乙方簽字確認為準。
三、服務內容
1、硬件服務:
(1)乙方保證甲方所投年保的電腦主機(主板、硬盤、光驅、板卡等)、顯示器,外設(打印機、掃描儀)、網絡設備的維護、維修,保證硬件設備正常運轉。
注:如發現硬件損壞,乙方負責硬件維修,對無法維修的硬件,由乙方提出配件的規格、型號和報價,可以由甲方自行采購,也可以由乙方代為您采購(以不高于市場價格為準)。
2、軟件服務
乙方保證甲方電腦操作系統和驅動程序的安裝、升級與維護,電腦病毒的防護、查殺。保證用戶操作系統正常運轉。對甲方使用的應用軟件,我公司與“TREND MICRO”和“PANDA”、“藍銳”有近多羅安全軟件庫存,可6-8折向甲方提供,同時,有義務全力以赴協助甲方使用好各種應用軟件。
四、協議付費
1、在此協議簽定的三個工作日內,甲方向乙方一次性支付一年全部服務費。
2、總費用為:按 12臺電腦計算的全年服務價格為壹仟捌佰捌拾元正(¥1880.00)元。
3、服務費按年一次性收費。
五、保密條款
甲方允許乙方使用該硬盤(設備)中的任何信息僅用于維護和救助工作,除非甲方準許,并且出示書面證明,否則乙方不得將甲方的任何信息以文件或其他任何方式帶走。對于甲方的信息乙方保證該信息的保密性。
六、責任條款
1、在任何情況下,乙方不承擔由此協議引發的其他責任,包括數據丟失、商業損失、民事侵權或其他永久性損失,以及由此協議引起的偶發性、后繼性和間接性損失;
2、不可預計的情況,像由于政策原因或自然災害如洪水、火災、罷工等原因雙方再協商而定本協議條款的具體內容。
3、在進行任何服務出發前,乙方應以電話的方式通知甲方,雙方約定好乙方工程師到達甲方所在地的時間,乙方在約定的時間內到達甲方現場,如甲方無人接待乙方工程師,所造成的任何損失乙方不承擔相關責任。為此,甲方應追加乙方本次服務費100元(RMB)。七,特別約定
乙方對甲方進行任何服務過程中,甲方不應以任何方式限制或干涉乙方對計算機的維修方法。
八、爭端條款
甲、乙雙方有義務完成此協議所規定的各項內容,如果發生爭議,雙方應本著平等、互諒的精神友好協商解決。如果協商不成,雙方同意通過法律途徑解決,雙方一致同意西安為法律仲裁地。
九、協議生效
此合同一式兩份,甲乙雙方各執一份,自雙方簽字之日起生效,有效期一年。
甲方法人或授權人(簽字):
(蓋章)
日期:月日
(蓋章)日期:日乙方法人或授權人(簽字):
第三篇:計算機網絡安全與維護
《計算機網絡安全與維護 》期末習題
一、選擇題
1.計算機網絡的安全是指(C)。
A.網絡中設備設置環境的安全
B.網絡使用者的安全
C.網絡中信息的安全
D.網絡的財產安全
2.以下(D)不是保證網絡安全的要素。
A.信息的保密性B.發送信息的不可否認性
C.數據交換的完整性D.數據存儲的唯一性
3.信息不泄漏給非授權的用戶、實體或過程,指的是信息(A)的特性。
A.保密性B.完整性C.可用性D.可控性
4.拒絕服務攻擊(A)
A.用超出被攻擊目標處理能力的海量數據包消耗可用系統、帶寬資源等方法的攻擊
B.全稱是Distributed Denial Of Service
C.拒絕來自一個服務器所發送回應請求的指令
D.入侵控制一個服務器后遠程關機
5.當感覺到操作系統運行速度明顯減慢,打開任務管理器后發現CPU的使用率達到100%
時,最有可能受到(B)攻擊。
A.特洛伊木馬B.拒絕服務C.欺騙D.中間人攻擊
6.對于發彈端口型的木馬,(A)主動打開端口,并處于監聽狀態。
Ⅰ.木馬的客戶端Ⅱ.木馬的服務器端Ⅲ.第三服務器
A.ⅠB.ⅡC.ⅢD.Ⅰ或 Ⅲ
7.DDos攻擊破壞了(A)。
A.可用性B.保密性C.完整性D.真實性
8.在網絡攻擊活動中,死亡之PING是(A)類的攻擊程序。
A.拒絕服務B.字典攻擊C.網絡監聽D.病毒
9.(B)類型的軟件能夠阻止外部主機對本地計算機的端口掃描。
A.反病毒軟件B.個人防火墻
C.基于TCP/IP的檢查工具,如netstatD.加密軟件
10.局域網中如果某臺計算機受到了ARP欺騙,那么它發出去的數據包中,(D)地址是錯
誤的。
A.源IP地址B.目標IP地址C.源MAC地址D.目標MAC地址
11.網絡監聽是(B)。
A.遠程觀察一個用戶的計算機B.監視網絡的狀態、傳輸和數據流
C.監視PC系統的運行情況D.監視一個網站的發展方向
12.熊貓燒香病毒是一種(C)。
A.單機病毒B.宏病毒C.蠕蟲病毒D.引導型病毒
13.計算機病毒是一種(C)
A.軟件故障B.硬件故障
C.程序D.細菌
14.以下關于加密說法正確的是(D)
A.加密包括對稱加密和非對稱加密兩種
B.信息隱藏是加密的一種方法
C.如果沒有信息加密的密鑰,只要知道加密程序的細節就可以對信息進行解密
D.密鑰的位數越多,信息的安全性越高
15.數字簽名為保證其不可更改性,雙方約定使用(A)。
A.Hash算法B.RSA算法C.CAP算法D.ACR算法
16.數字簽名技術是公開密鑰算法的一個典型應用,在發送端,采用(B)對要發送的信息
進行數字簽名。
A.發送者的公鑰B.發送者的私鑰
C.接收者的公鑰D.接收者的私鑰
17.DES算法是一種(B)加密算法。
A.非對稱密鑰B.對稱密鑰C.公開密鑰D.HASH
18.數字證書采用公鑰體制時,每個用戶設定一把公鑰,由本人公開,用其進行(A)。
A.加密和驗證簽名B.解密和簽名C.加密D.解密
19.在公開密鑰體制中,加密密鑰即(C)。
A.解密密鑰B.私密密鑰C.公開密鑰D.私有密鑰
20.為確保企業局域網的信息安全,防止來自Internet的黑客入侵,采用(C)可以實現
一定的防范作用。
A.網絡管理軟件B.郵件列表C.防火墻D.防病毒軟件
21.下列關于防火墻的說法正確的是(D)。
A.防火墻的安全性能是根據系統安全的要求而設置的B.防火墻的安全性能是一致的,一般沒有級別之分
C.防火墻不能把內部網絡隔離為可信任網絡
D.一個防火墻只能用來對兩個網絡之間的互相訪問實行強制性管理的安全系統
22.(B)不是防火墻的功能。
A.過濾進出網絡的數據包B.保護存儲數據安全
C.封堵某些禁止的訪問行為D.記錄通過防火墻的信息內容和活動
23.防火墻技術可分為(D)等3大類型。
A.包過濾、入侵檢測和數據加密
B.包過濾、入侵檢測和應用代理
C.包過濾、數據代理和入侵檢測
D.包過濾、狀態檢測和應用代理
24.有一個主機專門被用作內部網絡和外部網絡的分界線。該主機有兩塊網卡,分別連接兩
個網絡。防火墻里面的系統可以與這臺主機通信,防火墻外面系統也可以與這臺主機通信,這是(A)防火墻。
A.屏蔽主機式體系結構B.篩選路由式體系結構
C.雙網主機式體系結構D.屏蔽子網式體系結構
25.對新建的應用連接,狀態檢測檢查預先設置的安全規則,允許符合規則的連接通過,并
在內存中記錄下連接的相關信息,生成狀態表。對該連接的后續數據包,只要符合狀態表,就可以通過。這種防火墻技術稱為(B)。
A.包過濾技術B.狀態檢測技術C.代理服務技術D.以上都不正確
26.設置Windows賬戶的密碼長度最小值,通過(C)進行設置。
A.任務管理器B.服務管理器C.本地安全策略D.本地用戶和組
27.有些病毒為了在計算機啟動的時候自動加載,可以更改注冊表,(C)鍵值更改注冊表
自動加載項。
A.HKLMsoftwarecurrentcontrolsetservices
B.HKLMSAMSAMdomainaccountuser
C.HKLMsoftwaremicrosoftwindowscurrentversionrun
D.HKLMsoftwarecurrentcontrolsetcontrolsetup
28.IDEA密鑰的長度為(D)
A.56B.64C.124D.128
29.當感覺到操作系統運行速度明顯減慢,打開任務管理器后發現CPU的使用率達到100%時,最有可能受到(B)攻擊。
A.特洛伊木馬B.拒絕服務C.欺騙D.中間人攻擊
30.為了避免冒名發送數據或發送后不承認的情況出現,可以采取的辦法是(B)。
A.數字水印B.數字簽名C.訪問控制D.發電子郵件確認
31.信息安全技術的核心是(A)
A.PKIB.SETC.SSLD.ECC
32.以下算法中屬于非對稱算法的是(B)
A.DESB.RSA算法C.IDEAD.三重DES
33.包過濾型防火墻工作在(C)
A.會話層B.應用層C.網絡層D.數據鏈路層
34.在防火墻技術中,內網這一概念通常指的是(A)
A.受信網絡B.非受信網絡C.防火墻內的網絡D.互聯網
三、判斷題
1)
2)
3)
4)
5)設計初期,TCP/IP通信協議并沒有考慮到安全性問題。(√)目前沒有理想的方法可以徹底根除IP地址欺騙。(√)GIF和JPG格式的文件不會感染病毒。(×)緩沖區溢出并不是一種針對網絡的攻擊方法。(×)DDoS攻擊破壞性大,難以防范,也難以查找攻擊源,被認為是當前最有效的攻擊手法。
(√)
6)入侵檢測系統能夠完成入侵檢測任務的前提是監控、分析用戶和系統的活動。(√)
7)防火墻將限制有用的網絡服務。(√)
8)計算機信息系統的安全威脅同時來自內、外兩個方面。(√)
9)包過濾防火墻可以防御SYN式掃描。(×)
10)冒充信件回復、冒名Yahoo發信、下載電子賀卡同意書,使用的是叫做“字典攻擊”的方法。(×)
11)當服務器遭受到Dos攻擊的時候,只需要重新啟動系統就可以攻擊。(×)
12)在Outlook Express中僅預覽郵件的內容而不打開郵件的附件是不會中毒的。(×)
13)木馬與傳統病毒不同的是:木馬不自我復制。(√)
14)只是從被感染磁盤上復制文件到硬盤上并不運行其中的可執行文件不會使系統感染病
毒。(×)
15)重新格式化硬盤可以清除所有病毒。(×)
16)DES屬于公開密鑰算法。(×)
17)狀態檢測防火墻可以防御SYN式掃描。(√)
18)計算機網絡的安全是指網絡設備設置環境的安全。(×)
19)灰鴿子是傳統木馬,服務器端主動打開端口。(×)
20)文本文件不會感染宏病毒。(×)
21)IP過濾型防火墻在應用層進行網絡信息流動控制。(×)
22)在混合加密體系中,使用對稱加密算法對要發送的數據進行加密,其密鑰則使用非對稱
加密算法進行加密。(√)
23)一般來說,Window XP的進程中有4個以上的svchost.exe進程。(√)
24)PGP加密系統不能對磁盤進行加密。(×)
第四篇:醫院計算機網絡安全管理制度
醫院計算機網絡安全管理制度
為了保證醫院計算機網絡系統的安全,促進醫院計算機網絡的應用和發展,保證網絡的正常運行和使用,特制定本安全管理制度。
1、計算機網絡系統指為醫療、教育和科研而建立的計算機信息系統,其目的是利用計算機技術和網絡通信技術,實現計算機辦公和網絡管理,主要分為院內網絡和因特網二大區域。
2、連入網絡的各科室和用戶必須嚴格執行安全保密制度,不得利用計算機和網絡從事違反國家法律、法規和泄露本單位機密的活動,不得制作、查閱、復制和傳播不良信息。
3、不允許在網絡上進行干擾網絡用戶,破壞網絡服務和網絡設備的活動。
4、除網絡管理人員,其他科室或個人不得以任何方式試圖登陸網絡服務器和網絡交換機等設備,進行修改、設置刪除等操作。
5、不得瀏覽不健康網站和政治敏感度較高的網站,工作時間不得瀏覽與工作無關的網頁,工作時間不得私自使用聊天工具或進入聊天室聊天,工作時間不得玩游戲。
6、聯網用戶必須使用由網絡管理員分配的IP地址,嚴禁私自設置IP或盜用地址。
7、不得從網上下載保存與工作無關的文章、圖片、小說、網頁以及壓縮電影等,科室應謹慎使用文件共享功能,以避免重要數據文件外泄或造成病毒傳播,不得攜帶醫院以外的便攜式電腦或數據存儲
設備進入醫院,嚴禁聯網或接入計算機拷取資料。
8、計算機是醫院為員工提供的辦公設備,非屬個人所有,嚴禁在計算機內保存個人資料,禁止在計算機上擅自安裝、卸載應用軟件或更改系統配置軟件,如需安裝或卸載需在征得科室負責人或主管領導同意后,通知網絡管理員進行相應操作,禁止私自拆裝、損壞計算機設備。
為了保證此制度的實施,院辦、網絡管理員及科室負責人應定期進行檢查,如發現與上述規定相違背的情形,將視情節輕重給予相應處分,如違反規定操作對醫院造成經濟損失或影響到具體工作的個人,醫院將追究其責任并擔負相應經濟損失。
信息科
二0一二年三月
第五篇:計算機使用維護及網絡安全管理辦法
計算機使用維護與網絡安全管理辦法
第一章 總 則
第一條 為加強本院計算機設備及局域網的科學管理,實現計算機及局域網的制度化、規范化、標準化,確保計算機設備的正常運行,特制定本管理辦法;
第二條 本辦法所稱計算機設備,是指各臺式計算機、筆記本、打印機、網絡服務器、交換機、計算機應用軟件等。所稱局域網,是指院內部計算機的網絡;
第三條 本院計算機設備及局域網管理部門為經濟信息科; 第二章 計算機設備使用與管理
第四條 計算機設備由各使用科室指定專人負責保管。其職責是:
(一)負責指導操作人員嚴格遵守操作規范,熟悉設備功能,正確使用設備;
(二)負責科室設備的日常管理、保養和協助信息管理人員相關工作;
(三)進行數據和文件日常整理(C盤一般不作為存放文件目錄,防止系統損壞后數據丟失);
(四)除特別要求的外,使用者在開機時,應先開顯示器再開主機;關機時,應在退出所有程序后,先關主機,再關顯示器。下班時,應在確認電腦被關閉后,方可離開。如因不正當操作或未及時關機,導致電腦發生故障,請及時聯系管理員;
(五)采取及時與定期相結合的方式,對計算機設備進行病毒軟件升級和病毒查殺;
(六)設備運行過程中遇到問題或故障,及時通知經濟信息科處理;
第五條 計算機使用人員不得擅自進行系統安裝恢復和其它應用軟件安裝處理;
第六條 嚴禁操作人員在操作時飲食、吸煙,嚴禁在計算機及相關設備旁擺放有礙計算機運行的物品,以免損傷計算機;
第七條 有關操作口令不得告訴無關人員,自己的工作口令由個人保管,如有泄密,應及時更改否則如發生糾紛和損失,將追究當事人責任;
第八條 操作人員暫時離機必須退出應用軟件或將工作站鎖定;
第九條 計算機上使用的各級工作口令需經常更換,嚴格保密,不得告訴非相關操作人員;
第十條 禁止擅自改變計算機的操作系統和配臵參數。如因工作需要確需變更的,應報經濟信息科核準;
第十一條 計算機名稱、IP地址由信息科統一登記管理,實行靜態分配,不允許私自修改IP地址,如需變更,應在向相關部門申請后做變更備案登記;
第十二條 禁止將計算機作為自己的操作試驗品;
第十三條 任何計算機網絡終端不得設臵網絡密碼,每臺計算機除我的公文包外和打印機,任何文件夾不得設為“共享”,如工作需要可臨時開啟,使用完后務必及時關閉;
第十四條 禁止帶電插撥設備;雷電嚴重時應關機斷電; 第十五條 禁止擅自開啟機箱,撥插硬件卡或芯片等內部器件; 第十六條 禁止私自在計算機安裝軟件的行為,嚴禁在院內計算機設備上安裝各類游戲軟件,存放小說、電影等,確需安裝工作軟件的應報經濟信息科核準; 第十七條 未經院辦批準,院內HIS計算機終端不得與公共信息網絡連接;
第十八條 未經本科室同意嚴禁科室外人員操作、使用本科內計算機;
第十九條 未經管理員批準,任何人不得改變網絡拓撲結構,網絡設備布臵,服務器、路由器配臵和網絡參數;
第二十條 禁止卸載網絡監管程序;
第二十一條 計算機操作人員應嚴格遵守各項操作規程和管理制度,牢固樹立計算機病毒防范意識,任何人不得違反操作程序操作計算機;
第三章 維護與維修
第二十二條 日常維護和技術指導工作由經濟信息科負責; 第二十三條 計算機設備的日常維護和維修,由經濟信息科負責;
第二十四條 經濟信息科采取定期與需要相結合的方式,對各單位的計算機設備使用情況進行檢查維護,發現問題,及時處理;
第二十五條 采取必要措施,確保所用的電腦及外圍設備始終處于整潔和良好的狀態;
第二十六條 信息科與院辦進行不定期的隨機檢查; 第四章 病毒防治
第二十七條 院內計算機病毒的防治工作由經濟信息科統一管理,各使用科室負責具體實施執行;
第二十八條 外來軟盤、光盤、移動閃存盤、移動硬盤等各種交叉使用的存儲器件,使用前必須進行病毒查條,確保無毒后方可使用;
第二十九條 各部門之間的網絡存儲設備盡可能的不交叉使用,避免病毒交叉傳播;
第三十條 瑞星網絡殺毒軟件會定時自動對電腦掃描升級病毒庫,并提示各用戶對殺毒軟件進行升級。如發現不能正常升級請及時聯系管理員;
第五章 差錯、事故
第三十一條 私自連接公共網絡并下載數據,造成計算機設備不能正常運行;
第三十一條 未經允許,擅自更改程序、數據以及系統配臵參數,造成計算機無法運行;
第三十二條 濫用移動存儲設備,造成計算機病毒較大范圍擴散;
第三十三條 私自在計算機設備上安裝及下載與工作無關軟件,致使設備不能正常運行;
第三十四條 私自修改機器名和IP地址或卸載網絡監管程序; 第三十五條 私自開啟機箱,撥插硬件卡或蕊片等內部器件; 第三十六條 禁止將計算機作為自己的操作試驗品 ; 第六章 懲 處
第三十七條 本辦法以科為單位,如有違反以上辦法相關規定的,經院部研究調查,除執行綜合管理方案外,情節較輕者按500元/次處罰;情節嚴重者按2000元/次處罰,造成巨大經濟損失的,將追究其法律責任;
以上懲處依據以信息科檢查記錄和院部查房記錄為主; 第七章 附 則
第三十八條 各科人員加強計算機應用知識學習,熟練撐握計算機應用技能;
第三十九條 經濟信息科工作人員應加強維護、操作指導和日常工作檢查,維護檢查有記錄;
第四十條 該辦法至公布之日起執行,暫為院內試行,將不定期進行修正。