




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、第PAGE26頁共NUMPAGES26頁信息系統(tǒng)權限管理制度為了醫(yī)院信息管理系統(tǒng)數(shù)據(jù)的安全管理,避免操作權限失控,并防止一些用戶利用取得的權限進行不正確的操作,特制定醫(yī)院信息管理系統(tǒng)權限管理制度,對各科室工作人員操作醫(yī)院信息管理系統(tǒng)進行嚴格的管理,并按照各用戶的身份對用戶的訪問權限進行嚴格的控制,保證我院信息管理系統(tǒng)的正常運轉(zhuǎn),特制定本管理制度。一、總則1.1用戶帳號:登錄信息系統(tǒng)需要有用戶帳號,相當于身份標識,用戶帳號采用人員工號的編排,規(guī)則如下:(1)采用員工工號編排。工號以人事部按順序規(guī)定往后編排提供信息科。1.2密碼:為保護信息安全而對用戶帳號進行驗證的唯一口令。1.3權限:指在信息系
2、統(tǒng)中某一用戶的訪問級別和權利,包括所能夠執(zhí)行的操作及所能訪問的數(shù)據(jù)。二、職責與分工2.1職能部門:(1)權限所有部門:負責某一個模塊的權限管理和該模塊的數(shù)據(jù)安全;a.財務處負責財務收費系統(tǒng)和部分資產(chǎn)系統(tǒng)權限;b.護理部負責病區(qū)護士管理系統(tǒng)權限;c.醫(yī)務部負責醫(yī)生工作站管理系統(tǒng)的權限;(2)負責指定一個部門權限負責人(建議為科室負責人),對涉及本部門負責權限的新增,變更,注銷進行簽字審批;(3)本部門人員申請本部門負責權限,需要部門權限負責人簽批,簽批后由系統(tǒng)管理員設置;2.2單位權限負責人(1)負責簽批部門間的權限的授予;(2)負責對信息系統(tǒng)用戶帳號及密碼安全進行不定期抽查;2.3系統(tǒng)管理員(
3、1)負責根據(jù)信息系統(tǒng)用戶新增異動離職記錄表在系統(tǒng)中設置用戶權限;(2)負責維護本單位用戶和權限清單;(3)遵守職業(yè)道德,接受部門權限負責人和單位權限負責人的抽查。三、用戶帳號及密碼管理3.1密碼設置及更改:(1)第一次登錄信息系統(tǒng)時,用戶必須更改信息系統(tǒng)密碼;(2)為避免帳號被盜用,密碼長度不小于六位,建議數(shù)字與字母結合使用;(3)建議每_天或更短時間內(nèi)需要重新設定密碼;(4)對于用戶忘記密碼的情況,需要按照新用戶申請流程處理。3.2帳號與密碼保管:(1)密碼不可告知他人,用戶帳號不可轉(zhuǎn)借他人使用;(2)信息系統(tǒng)用戶因離崗或轉(zhuǎn)崗,所擁有的系統(tǒng)用戶權限需相應變更時,需在將有本部門權限負責人簽字確
4、認并到信息部辦理手續(xù);系統(tǒng)管理員對離崗或異動的帳號進行注銷并簽字;人事科在見到系統(tǒng)管理員簽字后方可辦理離崗或異動手續(xù)。3.3責任承擔:帳號的注冊所有者應對該帳號在系統(tǒng)中所做的操作及結果負全部責任。四、用戶申請變更注銷流程4.1用戶新增變更流程:(1)由用戶本人提出申請(2)申請人所屬部門權限負責人核準;(3)如果涉及其他部門負責的權限,需要單位權限負責人及其他部門權限負責人簽批;(4)信息系統(tǒng)管理員根據(jù)申請單在系統(tǒng)中進行權限設置;維護用戶及權限清單;并通知申請人及其部門權限負責人;(5)申請人應在收到通知的當天修改初始口令。4.2用戶注銷流程:當用戶由于工作變動、調(diào)動或離職等原因需要對用戶的訪
5、問權限進行修改或注銷時:(1)用戶填寫人事部或并提交信息系統(tǒng)管理員簽字;(2)信息系統(tǒng)管理員根據(jù)申請書單進行用戶的注銷,維護用戶清單和權限列表,并記錄;(3)人事科有系統(tǒng)管理員簽字表明用戶權限已經(jīng)注銷,才能辦理離崗或轉(zhuǎn)崗的手續(xù).醫(yī)院應急恢復工作制度1.當信息中心服務器確認出現(xiàn)故障時,由系統(tǒng)管理員進行系統(tǒng)恢復,應遵循信息系統(tǒng)應急預案處理。2.系統(tǒng)管理員由信息科主任指定專人負責恢復。當人員變動時應有交接手續(xù)。3.當網(wǎng)絡線路不通時,網(wǎng)絡系統(tǒng)維護人員應立即到場進行維護,當光纖損壞時應立即使用備用光纖進行恢復,交換機出現(xiàn)故障時,應使用備用交換機。4.對每次的恢復細節(jié)應做好詳細記錄。5.定期對全系統(tǒng)備份數(shù)
6、據(jù)要進行模擬恢復,以檢查數(shù)據(jù)的可用性。信息系統(tǒng)權限管理制度(二)第一章總則第一條為加強我行計算機系統(tǒng)的運行維護工作,保障系統(tǒng)安全穩(wěn)定運行,進一步提高系統(tǒng)的維護質(zhì)量和效率,制定本管理辦法。第二條本辦法所稱信息系統(tǒng),是指我行日常經(jīng)營和業(yè)務辦理所使用的計算機軟件、硬件及基礎it設施,包括各類業(yè)務軟件系統(tǒng)、機房設施、網(wǎng)絡設施、服務器設施、電腦終端設備等。第三條本辦法中出現(xiàn)的詞條解釋如下:(一)運行維護手冊。針對運行維護人員編寫的有關系統(tǒng)日常維護、監(jiān)控、備份、一般性故障處理、軟件_、操作、配置方法及其他相關信息的文檔。(二)運行維護。由運行維護人員按照運行維護手冊的要求,進行日常的運行監(jiān)控、備份、安全管
7、理、一般故障處理,受理用戶維護申請,解答用戶疑問的工作。第四條信息系統(tǒng)運行維護工作的基本任務是。做好系統(tǒng)或設備上線投產(chǎn)、升級、日常監(jiān)控、備份、安全管理,預防、處理各類系統(tǒng)故障,提高我行計算機系統(tǒng)的整體運行水平,保障我行業(yè)務連續(xù)性計劃的順利進行。第二章崗位職責第五條運營管理部系統(tǒng)運維崗位人員負責我行信息系統(tǒng)的運行維護工作。系統(tǒng)運維崗按運行維護手冊的要求進行一級維護,如無法按時解決問題,需第一時間請求主發(fā)起行協(xié)助,并在主發(fā)起行運行維護人員進行技術指導下完成相關維護工作。第六條系統(tǒng)運維崗應積極接受相關設備廠商或項目組_的運行維護培訓。培訓內(nèi)容應包括系統(tǒng)的體系架構、軟硬件_、配置、日常維護方法、備份和
8、恢復策略、一般性故障的處理方法等。第七條運營管理部運行維護人員的主要職責包括:(一)做好系統(tǒng)上線投產(chǎn)的環(huán)境準備工作,包括網(wǎng)絡、不間斷電源等。各項技術指標應滿足系統(tǒng)軟硬件的要求。(二)在項目組的協(xié)助下,完成硬件和操作系統(tǒng)的_和配置工作。(三)利用培訓和系統(tǒng)上線機會,掌握系統(tǒng)維護技術。(四)制定系統(tǒng)日志、負載監(jiān)控、系統(tǒng)備份和恢復策略。第三章日常管理第八條系統(tǒng)運維人員應按既定的策略和運行維護手冊的要求,承擔系統(tǒng)的日常運行維護工作。包括運行環(huán)境監(jiān)控、軟硬件運行狀況監(jiān)控、系統(tǒng)備份管理、安全管理、一般性故障處理、用戶申請受理等。第九條系統(tǒng)運維人員應做好硬件及網(wǎng)絡的定期檢測,發(fā)現(xiàn)問題及時處理或第一時間報告項
9、目組和運行中心負責人。第十條系統(tǒng)運維人員需詳細記錄日常運行維護情況,并定期向項目組提供運行情況匯總和統(tǒng)計數(shù)據(jù)。第十一條系統(tǒng)運維人員需根據(jù)系統(tǒng)運行情況,及時提出軟硬件升級或修改建議。第十二條系統(tǒng)運維人員應加強安全管理和安全制度建設,定期進行安全檢查,嚴格權限設置和_管理。對重要的系統(tǒng),可不定期的進行安全審計,借助外部力量提高我行業(yè)務連續(xù)性水平。第十三條運行中心維護人員應對易受病毒攻擊的系統(tǒng)_防病毒軟件,并根據(jù)生產(chǎn)安全的要求,定期進行病毒庫升級和病毒檢查。第十四條明確各系統(tǒng)的職責分工,對重要的系統(tǒng)應實行雙備份。第十五條運行維護人員調(diào)離時,必須移交全部技術手冊及有關資料,并更換計算機的有關口令和密鑰
10、。第四章故障處理第十六條信息系統(tǒng)故障處置應遵循“快速定位、快速處置”原則,確保第一時間恢復業(yè)務經(jīng)營活動。用戶在系統(tǒng)使用或監(jiān)控人員在運行監(jiān)控中發(fā)現(xiàn)異常現(xiàn)象,首先向運營管理部報告,運行維護人員應立即報告運營管理部負責人,并按運行維護手冊及相關規(guī)程進行維護。第十七條如出現(xiàn)非常規(guī)故障或運行維護人員在規(guī)定時間內(nèi)按運行維護手冊無法解決問題時,應立即通知相關廠商或報告主發(fā)起行要求協(xié)助解決。第十八條網(wǎng)點信息系統(tǒng)常見重大故障處置流程如下:(一)網(wǎng)絡系統(tǒng)故障。網(wǎng)點生產(chǎn)或辦公終端出現(xiàn)一定范圍網(wǎng)絡中斷,不能正常連接總行業(yè)務系統(tǒng)時,網(wǎng)點計算機協(xié)管員應立即報告總行運營管理部,由總行運營管理部對故障原因進行定位并遠程排查(
11、以運營商線路故障為主),必要時,運營管理部將以電話指導方式由計算機協(xié)管員在現(xiàn)場協(xié)助操作。出現(xiàn)重要網(wǎng)絡設備故障時,運營管理部應第一時間趕赴現(xiàn)場進行排查和更換;(二)計算機病毒疫情。網(wǎng)點發(fā)現(xiàn)生產(chǎn)或辦公終端感染計算機病毒,計算機協(xié)管員應立即停止使用疫情計算機,切斷網(wǎng)絡,隔離一切涉嫌感染病毒的信息介質(zhì)和設備,并報告總行運營管理部??傂羞\營管理部應及時查明疫情計算機病毒來源并及時清除病毒;(三)ups系統(tǒng)故障。網(wǎng)點ups系統(tǒng)出現(xiàn)蜂鳴或指示燈告警時,計算機協(xié)管員應準確記錄蜂鳴頻率或指示燈狀態(tài),立即報告總行運營管理部,由總行運營管理部根據(jù)故障現(xiàn)象對故障原因進行定位,同時,總行運營管理部應安排專業(yè)工程師趕赴現(xiàn)
12、場對故障ups設備進行檢修和恢復。第十九條系統(tǒng)故障排除后,運行維護人員應填寫系統(tǒng)故障處理單,詳細記錄故障現(xiàn)象、解決方法、處理結果等。故障處理單應歸檔保管并定期匯總。第二十條根據(jù)故障的緊急程度,故障申報可采用電話、_、傳真等方式。第五章備份管理第二十一條鑒于信息系統(tǒng)體系結構的多樣性,應根據(jù)各系統(tǒng)對數(shù)據(jù)安全性和業(yè)務連續(xù)性的不同要求以及其他實際情況,制定系統(tǒng)備份和恢復策略。第二十二條運行維護人員必須按備份策略要求,做好系統(tǒng)及數(shù)據(jù)的日常備份工作。第二十三條根據(jù)“_信息系統(tǒng)數(shù)據(jù)管理辦法”中有關“數(shù)據(jù)備份”的要求,妥善做好備份介質(zhì)的保存、使用、借用和銷毀工作。第二十四條運行維護人員應保證備份及恢復策略的正
13、確性和可操作性。對連續(xù)性要求較高的系統(tǒng)應定期或不定期的進行系統(tǒng)恢復或切換演練。某些系統(tǒng)可考慮采用雙機熱備份。第六章附則第二十五條本辦法由_負責制定、修改和解釋。第二十六條本辦法自發(fā)布之日起執(zhí)行。信息系統(tǒng)權限管理制度(三)第一條為明確崗位職責,規(guī)范操作流程,保障本中心信息系統(tǒng)安全、有效運行,根據(jù)有關法律、法規(guī)和政府有關規(guī)定,結合信息統(tǒng)計中心實際情況,特制定本制度。第二條目的:使信息化建設工作規(guī)范化進行,做到統(tǒng)一規(guī)劃、統(tǒng)一標準、統(tǒng)一建設、統(tǒng)一管理。使用范圍:適用于本中心信息化建設。第三條利用信息系統(tǒng)實施內(nèi)部控制至少應當_下列風險:(一)信息系統(tǒng)缺乏或規(guī)劃不合理,可能造成信息孤島或重復建設,導致中心
14、管理效率低下。(二)系統(tǒng)開發(fā)不符合內(nèi)部控制要求,授權管理不當,可能導致無法利用信息技術實施有效控制。(三)系統(tǒng)運行維護和安全措施不到位,可能導致信息泄漏或毀損,系統(tǒng)無法正常運行。第四條職責:(一)信息統(tǒng)計中心負責中心信息化管理總體規(guī)劃,建立統(tǒng)一的信息化建設標準、規(guī)范。負責中心各科(所)信息化項目總體協(xié)調(diào)及中心辦公自動化網(wǎng)絡和系統(tǒng)軟硬件的維護工作。(二)各科(所)負責指定專人擔任本專業(yè)信息化網(wǎng)絡工作,并負責本科(所)日常信息管理工作。第五條工作要求:(一)各科(所)在開展涉及信息化建設及申報信息化建設項目之前,需報主管領導審批后,將業(yè)務需求、建設規(guī)劃等報信息統(tǒng)計中心,信息統(tǒng)計中心應按照中心信息化
15、建設規(guī)劃及相關要求進行審核。(二)經(jīng)信息統(tǒng)計中心審核同意后的信息化建設項目,由信息中心提出信息化技術要求及軟硬件需求,同意規(guī)劃整合后報市衛(wèi)生局信息中心。(三)各科(所)申報的信息化項目批準后,信息統(tǒng)計中心技術人員全程參與項目的招標、實施、驗收。第二章信息系統(tǒng)的開發(fā)第六條信息統(tǒng)計中心根據(jù)信息系統(tǒng)建設整體規(guī)劃提出項目建設方案,明確建設目標、人員配備、職責分工、經(jīng)費保障和進度安排等,按照規(guī)定的流程報批通過后配合相_司實施。信息統(tǒng)計中心負責監(jiān)督開發(fā)流程,明確系統(tǒng)設計、_調(diào)試、驗收、上線等全過程的管理要求。第七條信息統(tǒng)計中心需要深入了解各個業(yè)務科(所)的業(yè)務流程、關鍵控制點、處理規(guī)則、用戶范圍以及手工環(huán)
16、境下難以實現(xiàn)的控制功能等較為核心的信息系統(tǒng)需求點。在系統(tǒng)開發(fā)過程中,應當按照不同業(yè)務的控制要求,通過信息系統(tǒng)中的權限管理功能控制用戶的操作權限,避免將不相容職責的處理權限授予同一用戶。應當針對不同數(shù)據(jù)的輸入方式,考慮對進入系統(tǒng)數(shù)據(jù)的檢查和校驗功能。對于必需的后臺操作,應當加強管理,建立規(guī)范的流程制度,對操作情況進行監(jiān)控或者審計。應當在信息系統(tǒng)中設置操作日志功能,確保操作的可審計性。對異常的或者違背內(nèi)部控制要求的操作,應當設計系統(tǒng)自動報告并設置跟蹤處理機制。第八條信息統(tǒng)計中心需要_開發(fā)單位或開發(fā)人員與各科(所)的日常溝通和協(xié)調(diào),督促開發(fā)單位或開發(fā)人員按照建設方案、計劃進度和質(zhì)量要求完成編程工作。
17、第九條信息統(tǒng)計中心應根據(jù)配備的硬件設備和系統(tǒng)軟件的具體情況,_安排相應的硬件廠家或軟件開發(fā)商的技術人員入場_調(diào)試。對于關鍵的軟硬件設備,應安排專人負責跟蹤、記錄整個_調(diào)試過程;在完成軟硬件設備的_調(diào)試后,應注意做好有關文檔的驗收及歸檔保存工作。第十條信息系統(tǒng)上線前,需要對信息系統(tǒng)進行等保定級,沒有定級的信息系統(tǒng)不能正式上線。另外,信息統(tǒng)計中心都應當切實做好上線的各項準備工作,應查驗設備廠商或軟件開發(fā)商或開發(fā)人員提交的有關運行維護資料,包括技術手冊、操作手冊等,并負責監(jiān)督設備廠商或軟件開發(fā)商提供對相關崗位人員的技術培訓。制定科學的上線計劃和新舊系統(tǒng)轉(zhuǎn)換方案,考慮應急預案,確保新舊系統(tǒng)順利切換和平
18、穩(wěn)銜接。系統(tǒng)上線涉及數(shù)據(jù)遷移的,還應制定詳細的數(shù)據(jù)遷移計劃。2第十一條未經(jīng)安全檢測的信息系統(tǒng)不能為其配置外網(wǎng)地址,信息安全的投入原則上不低于信息系統(tǒng)項目總投資的_%。此外,對于信息技術軟件,應注意母盤或源代碼的保存登記工作,并由專人管理。日常工作中應盡量使用母盤的復制品,避免造成對母盤或源代碼的破壞。第三章信息系統(tǒng)的運行與維護第十二條信息系統(tǒng)投運前,信息統(tǒng)計中心要掌握有關設備所提供的各種系統(tǒng)監(jiān)控、維護工具,并檢查其安全性和完整性。第十三條信息系統(tǒng)投運前,信息統(tǒng)計中心應與軟件開發(fā)商和設備的供應商共同制定系統(tǒng)投運實施方案以及應急處理方案,并盡可能在測試環(huán)境中測試通過后,再在實際運行環(huán)境中實施。第十
19、四條信息系統(tǒng)的日常管理和維護由信息統(tǒng)計中心負責。信息統(tǒng)計中心按實際情況制定各模塊子系統(tǒng)的具體操作規(guī)范,及時跟蹤、發(fā)現(xiàn)和解決系統(tǒng)運行中存在的問題,確保信息系統(tǒng)按照規(guī)定的程序、制度和操作規(guī)范持續(xù)穩(wěn)定運行。信息統(tǒng)計中心對服務器等關鍵信息設備指定專人負責檢查維護,及時處理異常情況。,任何人不得接觸關鍵信息設備。機房設備發(fā)生故障時,應及時聯(lián)系設備供應廠商解決。第十五條信息系統(tǒng)需求變更應當嚴格遵照管理流程進行操作。信息系統(tǒng)操作人員不得擅自進行系統(tǒng)軟件的刪除、修改等操作;不得擅自升級、改變系統(tǒng)軟件版本;不得擅自改變軟件系統(tǒng)環(huán)境配置。對于重大信息系統(tǒng)配置的更改,應先形成方案文件,經(jīng)信息統(tǒng)計中心討論確認可行,報
20、信息統(tǒng)計中心領導批準后執(zhí)行。方案中應包括系統(tǒng)備份方式、調(diào)試運行期限、更改和操作記錄、應急措施等。第十六條根據(jù)業(yè)務性質(zhì)、重要性程度、_情況等確定信息系統(tǒng)的安全等級,建立不同等級信息的授權使用制度。(一)建立用戶管理制度,根據(jù)工作崗位需求嚴格控制重要業(yè)務系統(tǒng)的訪問權限。合理分配用戶權限,避免授權不當或存在非授權賬號,禁止不相容崗位用戶賬號的交叉操作。(二)每周備份信息系統(tǒng)數(shù)據(jù)庫,確保信息系統(tǒng)一旦發(fā)生故障能夠快速恢復。3第十七條信息統(tǒng)計中心人員必須嚴格遵守信息傳遞操作流程,嚴禁外泄網(wǎng)絡用戶_及共享權限_。嚴禁擅改他人文件。第十八條信息統(tǒng)計中心全體人員均有權制止違反規(guī)定、可能損害信息系統(tǒng)安全的行為,并
21、有義務及時向信息統(tǒng)計中心領導匯報。在出現(xiàn)違反規(guī)定的可疑情況,應立即向信息統(tǒng)計中心領導通報。第十九條信息系統(tǒng)設備完成_調(diào)試后,未經(jīng)信息統(tǒng)計中心同意,任何個人或部門不得擅自移動或拆除。如因工作需要,確實要對有關設備進行移動或拆除,需報信息統(tǒng)計中心審批同意后,由信息統(tǒng)計中心_有關技術人員實施,并做好相應的登記變更工作。關鍵硬件設備完成_后,運行地點要相對固定,移動或拆除要在完成審批程序后,方可實施。第二十條硬件設備的報廢應由使用部門提出書面申請,信息統(tǒng)計中心根據(jù)設備的使用情況進行審核,提出設備報廢清單,按固定資產(chǎn)報廢程序辦理。安全管理制度為維護公司信息安全,保證公司網(wǎng)絡環(huán)境的穩(wěn)定,特制定本制度。一、
22、互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理互聯(lián)網(wǎng)使用管理1、禁止利用公司計算機信息網(wǎng)絡系統(tǒng)制作、復制、查閱和傳播危害國家安全、泄露公司_、非法網(wǎng)站及與工作無關的網(wǎng)頁等信息。行政部門建立網(wǎng)管監(jiān)控渠道對員工上網(wǎng)信息進行監(jiān)督。一經(jīng)發(fā)現(xiàn),視情節(jié)嚴重給予警告、通報批評、扣發(fā)工資_元/次、辭退等處罰。2、未經(jīng)允許,禁止進入公司計算機信息網(wǎng)絡或者使用計算機信息網(wǎng)絡資源、對公司計算機信息網(wǎng)絡功能進行刪除、修改或者增加的、對公司計算機信息網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加、故意制作、傳播計算機病毒等破壞性程序的等其它危害公司計算機信息系統(tǒng)和計算機網(wǎng)絡安全的。一經(jīng)發(fā)現(xiàn),視情節(jié)嚴重給予警
23、告、通報批評、扣發(fā)工資_元/次、辭退等處罰。3、公司網(wǎng)絡采取分組開通域名方式,防止木馬蠕蟲病毒造成計算機運行速度降低、網(wǎng)絡堵塞、帳號_安全系數(shù)降低。二、網(wǎng)站信息管理1、公司_發(fā)布、轉(zhuǎn)載信息依據(jù)國家有關規(guī)定執(zhí)行,不包含違_各項法律法規(guī)的內(nèi)容。2、公司_內(nèi)容定期進行備份,由網(wǎng)管員保管,并對相應操作系統(tǒng)和應用系統(tǒng)進行安全保護。3、公司網(wǎng)管加強對上網(wǎng)設備及相關信息的安全檢查,對網(wǎng)站系統(tǒng)的安全進行實時監(jiān)控。4、嚴格執(zhí)行公司保密規(guī)定,凡涉及公司_內(nèi)容的科研資料及文件、內(nèi)部辦公信息或暫不宜公開的事項不得上網(wǎng);5、所有上網(wǎng)稿件須經(jīng)分管領導審批后,由企劃部門統(tǒng)一上傳。三、軟件管理軟件管理軟件管理軟件管理1、公司
24、軟件產(chǎn)品的采購、軟件的使用分配及版權控制等由行政部門信息系統(tǒng)管理員統(tǒng)一進行,任何部門和員工不得擅自采購。2、公司提供的全部軟件僅限于員工完成公司的工作使用。未經(jīng)許可,不得將公司購買或開發(fā)的軟件擅自提供給第三人。3、操作系統(tǒng)由公司統(tǒng)一提供。禁止_使用其它來源的操作系統(tǒng),特別是的非法拷貝。擅自使用造成的一切后果由使用人自行承擔,對于造成損失的,將視情節(jié)及危害程度嚴重給予警告、通報批評、扣發(fā)工資_元/次等處罰。4、一般應用軟件統(tǒng)一在公司文件服務器上提供常用軟件_目錄,不提供_光盤(操作系統(tǒng)除外)。_非公司提供的軟件導致系統(tǒng)損害,信息丟失的,將視情節(jié)及危害程度嚴重給予警告、通報批評、扣發(fā)工資_元/次、
25、辭退等處罰。5、公司小范圍使用的專業(yè)版權軟件,使用人需在自行備份并由信息系統(tǒng)管理員驗證后才可進行_。6、禁止_使用非工作用軟件。其它工作所需的應用軟件,可由使用部門申請,再由行政部門統(tǒng)一發(fā)布。四、計算機病毒管理1、集團計算機病毒管理由集團信息辦負責進行規(guī)劃、實施和監(jiān)控。2、員工應樹立預防計算機病毒的意識和熟知預防計算機病毒的措施,及時更新系統(tǒng)漏洞和使用殺毒軟件。具體內(nèi)容包括:(1)及時更新微軟補丁,每周至少更新一次。當屏幕右下角有自動更新的圖標時,要及時_。(2)有些特殊的軟件(如sqlserver等),及時到相應網(wǎng)站打補丁。(3)及時_殺毒軟件和升級殺毒軟件病毒特征庫。嚴禁因殺毒軟件影響性能
26、,而把殺毒軟件卸載。每周至少更新一次,確保殺毒軟件為最新版本。(4)嚴禁打開來歷不明的郵件。能判斷為病毒郵件的,立即刪除;不能判斷的聯(lián)系信息系統(tǒng)管理員解決。當計算機感染病毒后,請及時斷開網(wǎng)線,使用殺毒軟件查殺和查看操作系統(tǒng)和應用軟件的補丁是否及時更新;嚴重者請及時聯(lián)系信息辦信息系統(tǒng)管理員解決。(5)當有新病毒通過某些軟件(如:_,msn)傳播時,請立即關閉相應軟件或拔掉網(wǎng)線。查殺問題解決后,方可繼續(xù)使用。3、凡未按以上預防計算機病毒步驟執(zhí)行而造成機器感染病毒并傳播者,第一次給予警告、第二次給予通報批評,第三次及以上將給予通報批評并扣發(fā)工資_元/次。五、網(wǎng)絡資源管理1、集團網(wǎng)絡資源和服務器由集團
27、信息辦信息系統(tǒng)管理員統(tǒng)一進行規(guī)劃、管理和監(jiān)督。2、服務器及個人用機的管理:(1)部門級及以上服務器必須指定專人負責管理,并在行政部門備案,非管理員不得對其進行操作。(2)部門級及以上的服務器管理員有責任對其負責的服務器進行例行檢查,包括:服務器的cpu、內(nèi)存、硬盤等資源利用情況;服務器上運行的服務使用情況;服務器上運行的os及時升級;服務器上運行的殺毒軟件的及時更新;(3)服務器管理員要做好服務器的備份工作,至少每季度有一份完整異地(異機)備份,重要數(shù)據(jù)及時備份。信息系統(tǒng)管理員有責任監(jiān)督、協(xié)調(diào)其備份工作。(4)個人和部門未經(jīng)行政部門批準不得私自設立服務器。(5)服務器管理員每月定期對服務器做一
28、次全面檢查,并填寫服務器檢查日志。(6)服務器管理員每季度需修改服務器_一次。當服務器管理員有變更時,管理員_需及時更改。(7)員工應避免隨意共享工作相關資料,若需共享,應指定合理權限,并在完成后及時取消;嚴禁未經(jīng)信息系統(tǒng)管理部門批準,擅自共享給局域網(wǎng)內(nèi)所有用戶。(8)員工應自行維護電腦的正常使用,并按照網(wǎng)管的要求進行設置及及時進行補丁更新,不得擅自退出域、去除域管理員權限、修改主機名、修改ip等。3、ip地址的管理。(1)ip地址由行政部門統(tǒng)一規(guī)劃管理。未經(jīng)許可,不得擅自更改任何設備的ip地址。(2)公司申請的公網(wǎng)ip任何人不得私用。(3)工作需要公網(wǎng)ip,需申請信息部批準后,方可使用。(4
29、)公司公網(wǎng)ip使用無工作需要時,立即停止使用,并通知行政部門收回。(5)ftp等_器的使用須經(jīng)行政部門批準,且不得擅自更改使用用途。六、機房管理1、人員管理。相關維護人員憑門禁卡或_進出機房,其它人員不得擅入。如確需進入機房的其它工作人員,應向相關部門提出申請,并做相應的登記備案后,在相關人員的陪同下入內(nèi)。信息系統(tǒng)管理員有權在場監(jiān)控及記錄入內(nèi)者的工作情況。2、機房設備管理。參照公司固定資產(chǎn)管理制度進行管理。非電源性電子設備(如路由器,服務器等)必須接不間斷電源,保證數(shù)據(jù)在突然斷電時不致丟失;機房溫度應保持在222。工作時間,非工作時間公司保安應定時巡視機房,確保機房環(huán)境、供電及溫度正常;如出現(xiàn)
30、機房溫度超過30攝氏度警戒線、停電等異常情況,應與管理員聯(lián)絡,立刻采取必要措施保障機房設備的安全。3、信息管理。任何人員(包括管理員)在機房信息設備上進行更改操作,都需記錄備案。未經(jīng)管理員許可在機房內(nèi)擅自進行操作者,可視情節(jié)給予通報批評、扣發(fā)工資_元;情節(jié)嚴重的,可予以辭退。4、施工管理。公司機房建設應符合機房建設的有關標準和規(guī)定;在公司機房內(nèi)施工,須由信息安全部經(jīng)理批準,并有網(wǎng)絡管理員或授權的公司保安監(jiān)督施工現(xiàn)場。七、電子設備使用管理1、電子設備的新增購買申請先采用調(diào)配方式,若無法調(diào)配同等配置的,才予購買。使用管理參照公司固定資產(chǎn)管理制度。2、計算機及其輔助設備一經(jīng)領用,使用人員需嚴格按照設
31、備使用說明書和管理員制定的相關使用規(guī)定操作。對丟失、擅自轉(zhuǎn)讓、人為毀損造成無法修復等損失,可視情節(jié)給予警告、通報批評、按價賠償。(1)臺式計算機:非經(jīng)信息管理員工同意不得擅自打開機箱。(2)筆記本電腦設備:a、不同品牌型號的零配件不可互換使用。b、用于移動辦公,絕對不允許作為服務器共享操作。c、應保持出廠預裝的正版操作系統(tǒng),保留硬盤中的隱藏分區(qū)。如確因工作需要重新_其它操作系統(tǒng)(如win_等),需由系統(tǒng)管理員進行。不允許私自重新分區(qū)格式化,將原出廠隱_格式化刪除。3、非經(jīng)許可,不得將個人臺式電腦及相關設備帶入公司,特殊情況,需辦理相關登記手續(xù)。4、員工不得隨意增減配件,不得在未經(jīng)管理員許可的情
32、況下對硬盤做低級格式化。未經(jīng)行政部門批準,嚴禁將臺式電腦及其它電子設備帶出公司。私自調(diào)配電子設備(含配件),可視情節(jié)給予警告、通報批評、扣發(fā)工資_元/次。八、信息系統(tǒng)管理員1、管理權限和責任(1)負責公司各信息系統(tǒng)的信息安全、日常維護、系統(tǒng)管理等。(2)嚴格遵守公司制定的相關信息安全管理制度,履行工作職責。(3)制定各信息系統(tǒng)的管理維護標準,包含用戶及權限建立與變更標準及流程、定期檢查制度、違約處罰條款等,送交信息安全主管部門審核備案,并嚴格執(zhí)行。(4)信息系統(tǒng)管理員必須簽訂關鍵職位員工之保密承諾書。2、職責規(guī)范(1)推動員工樹立信息系統(tǒng)安全防范意識,完善公司信息安全保障機制,逐步建立以預防、
33、發(fā)現(xiàn)、響應、恢復為基礎的信息安全管理機制。(2)遵守職業(yè)道德,嚴守保密制度,不以任何形式攜帶走所接觸的、了解的、獲知的、掌握的、使用的集團任何資料;不向任何單位和個人泄露、透露或披露在工作期間所接觸到、了解到、知悉的、被告知的集團商業(yè)_(包括技術_和經(jīng)營_);未經(jīng)公司書面同意,不擅自使用已接觸到、了解到、知悉或被告之的商業(yè)_;不利用已知的公司資源(如公司信息系統(tǒng)缺陷、口令等),做違_法規(guī)、竊取公司商業(yè)_、攻擊公司服務器等行為。(3)端正服務態(tài)度,對員工的需求積極快速響應,并提供迅速、周到的技術服務支持。九、附則:1、本制度解釋權歸集團信息辦。2、本制度自頒布之日起施行。信息系統(tǒng)權限管理制度(四
34、)一、醫(yī)院信息化工作領導小組授權辦公室負責醫(yī)院計算機信息系統(tǒng)保密管理。辦公室要切實承擔信息系統(tǒng)保密管理的職責,各有關科室要提高保密意識,加強對有關保密工作的宣傳教育。二、辦公室負責對計算機信息系統(tǒng)操作員進行保密教育和技術防范培訓;醫(yī)院計算機信息系統(tǒng)操作員上崗前必須接受保密教育和技術防范培訓。三、醫(yī)院計算機信息系統(tǒng)網(wǎng)絡管理員未經(jīng)許可不得擅自將軟件、數(shù)據(jù)、報表等帶出科室或復制他人;不得公開醫(yī)院計算機信息系統(tǒng)操作員的_。四、醫(yī)院計算機信息系統(tǒng)操作員未經(jīng)許可不得擅自發(fā)布醫(yī)院計算機信息系統(tǒng)的數(shù)據(jù)和報表;未經(jīng)許可不得擅自更改和刪除數(shù)據(jù)。五、醫(yī)院計算機信息系統(tǒng)操作員_的保管堅持“誰使用,誰負責”的原則,操作
35、人員應保管好自己的_;如發(fā)現(xiàn)_泄露,應及時修改_;如_遺失,應及時通知辦公室,由辦公室重新分配_。六、違反保密管理制度的責任追究:凡發(fā)生違反上述信息系統(tǒng)保密管理制度的行為者,由辦公室提交醫(yī)院領導班子會研究,情節(jié)一般且未造成嚴重后果的,予以批評教育,并按醫(yī)院獎懲條例中違反醫(yī)院管理制度的有關條款酌情處罰;情節(jié)嚴重,造成嚴重后果的,當事人給予行政處分和相應的經(jīng)濟處罰,并追究相關科室負責人的管理責任,此外,造成醫(yī)院經(jīng)濟損失的,按情節(jié)輕重承擔一定的經(jīng)濟責任。信息系統(tǒng)權限管理制度(五)一、總則1、為加強公司網(wǎng)絡管理,明確崗位職責,規(guī)范操作流程,維護網(wǎng)絡正常運行,確保計算機信息系統(tǒng)的安全,現(xiàn)根據(jù)_計算機信息
36、系統(tǒng)安全保護條例、等有關規(guī)定,結合本公司實際,特制訂本制度;2、計算機信息系統(tǒng)是指由計算機及其相關的和配套的設備、設施(含網(wǎng)絡)構成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng);3、公司由微機科專門負責本公司范圍內(nèi)的計算機信息系統(tǒng)安全管理工作。二、網(wǎng)絡管理1、遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度及公司信息保密協(xié)議相關條款,不得利用網(wǎng)絡從事危害公司安全、泄露公司_等違法犯罪活動,嚴格控制和防范計算機病毒的侵入;2、禁止未授權用戶或外來計算機接入公司計算機網(wǎng)絡及訪問、拷貝網(wǎng)絡中的資源;3、任何員工不得故意輸入、傳播計算機病毒和其他有害數(shù)據(jù),不得利用非法
37、手段復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù);4、計算機各終端用戶應保管好自己的用戶帳號和_。嚴禁隨意向他人泄露、借用自己的帳號和_;計算機使用者更應以_天為周期更改_、_長度不少于_位。三、設備管理1、it設備安全管理實行“誰使用誰負責”的原則(公用設備責任落實到部門)。嚴禁擅自移動和裝拆各類設備及其他輔助設備;嚴禁擅自請人維修;嚴禁擅自調(diào)整部門內(nèi)部計算機信息系統(tǒng)的安排;2、設備硬件或重裝操作系統(tǒng)等問題由微機科統(tǒng)一管理。四、數(shù)據(jù)管理1、計算機終端用戶計算機內(nèi)的資料涉及公司_的,應該為計算機設定開_碼或?qū)⑽募用?;凡涉及公司_的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工
38、作崗位的員工由所在部門經(jīng)理負責將其所有工作資料收回并保存;2、工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門負責人核定)由計算機終端用戶定期更新、備份,并提交給所在部門負責人,由部門負責人負責保存;3、計算機終端用戶務必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是c盤)外的盤上。計算機信息系統(tǒng)發(fā)生故障,應及時與微機科聯(lián)系并采取保護數(shù)據(jù)安全的措施;4、終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應準備雙份,存放在不同的地點;光盤保存的數(shù)據(jù),要定期進行檢查,定期進行復制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。五、操作管理1、凡涉及業(yè)務的專業(yè)軟件由使用
39、人員自行負責。嚴禁利用計算機干與工作無關的事情;嚴禁除維修人員以外的外部人員操作各類設備;2、微機科將有針對性地對員工的計算機應用技能進行定期或不定期的培訓,培訓成績將記入員工績效考核;由微機科收集計算機信息系統(tǒng)常見故障及排除方法并整理成冊,供公司員工學習參考。3、計算機終端用戶在工作中遇到計算機信息系統(tǒng)問題,首先要學會自行處理或參照手冊處理;若遇到手冊中沒有此問題,或培訓未曾講過的問題,再與微機科或軟件開發(fā)單位、硬件供應商聯(lián)系,盡快解決問題。六、網(wǎng)站管理1、公司_由微機科提供技術支持和后臺管理,由公司相關部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設資料。七、處罰措施1、計算機終端用戶擅自下載、_或
40、存放與工作無關的文件經(jīng)查實后,根據(jù)文件大小第一次按_元/_m(四舍五入到百兆)進行罰款,以后每次按倍數(shù)原則(第二次_元/_m,第三_元/_m,第四次_元/_m,以此類推)處罰。凡某一使用責任人此種情況出現(xiàn)三次以上(包括三次),將給予行政處罰。2、有以下情況之一者,視情節(jié)嚴重程度處以_元以上_元以下罰款。構成犯罪的,依法追究刑事責任。(1)制造或者故意輸入、傳播計算機病毒以及其他有害數(shù)據(jù)的;(2)非法復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)危害計算機信息系統(tǒng)安全的;(3)對網(wǎng)絡和服務器進行惡意攻擊,侵入他人網(wǎng)絡和服務器系統(tǒng),利用計算機和網(wǎng)絡干擾他人正常工作;(4)訪問的文件、系統(tǒng)或更改設備設置;(
41、5)申請人在設備領用或報廢一周之內(nèi)未將所涉及到的表單交微機科;(6)擅自與他人更換使用計算機或相關設備;(7)擅自調(diào)整部門內(nèi)部計算機的安排且未向行政部備案;(8)日常抽查、崗位調(diào)動、離職時檢查到計算機配置與該計算機檔案不符、it設備卡被撕毀、涂畫或遮蓋等;(9)工作時間外使用公司計算機做與工作無關的事務;(10)相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的;(11)因工作需要長時間(五個小時以上)離開辦公位置或下班后無故未將計算機關閉;3、計算機終端用戶因主觀操作不當對設備造成破壞兩次以上或蓄意對設備造成破壞的,視情節(jié)嚴重,按所破壞設備市場價值的_%_%賠償,并給予行政處罰。行政部微機科信
42、息系統(tǒng)權限管理制度(六)第一章總則第一條為確保醫(yī)院信息系統(tǒng)運行可靠、安全、穩(wěn)定和高效,特制訂本制度。第二條本管理制度適用于醫(yī)院全體員工。第二章信息系統(tǒng)的建設第三條信息系統(tǒng)的申請和采購1醫(yī)院職能部門根據(jù)發(fā)展需要進行有關信息系統(tǒng)需求的分析和調(diào)查,初步確定目標信息系統(tǒng)或相關軟件,并填寫采購申請表,交部門負責人審核后報分管院長或總經(jīng)理簽批。2物資庫根據(jù)相關規(guī)定進行采購。3財務部根據(jù)驗收報告和合作合同,支付階段進度款。第四條信息系統(tǒng)的驗收1在信息系統(tǒng)或相關軟件達到可使用狀態(tài)時,各科室指定人員進行現(xiàn)場操作、試用信息系統(tǒng)或相關軟件,并填寫初步驗收報告,報分管院長、財務總監(jiān)、總經(jīng)理審批。2重大或?qū)I(yè)性較強的信
43、息系統(tǒng)應聘請具備相關資質(zhì)的外部獨立單位進行驗收,財務部、信息科參與驗收。3各科室在獲得軟件后,應做好多套備份,并分別存放在醫(yī)院信息科和相關職能部門保管。第五條信息系統(tǒng)的日常維護1建立健全的信息系統(tǒng)管理制度,各部門應配合協(xié)助信息科進行信息系統(tǒng)的日常維護。2計算機由信息科進行定期檢查、維護,并安排專人負責或協(xié)調(diào)供應商進行信息設備的維護、維修工作。3設備發(fā)生故障,使用部門和使用人員作簡易處理仍不能排除故障的,要及時向信息科申請維修,說明設備故障情況,故障嚴重或損失較大時,要填寫維修記錄單,經(jīng)使用人、使用部門負責人簽字后交信息科備案。4信息科接到信息設備的維護、維修報告后,要及時安排人員進行維護、維修。5信息設備的使用人要檢查維護、維修情況和設備修復情況,驗收后簽字確認。第三章網(wǎng)絡安全管理第六條醫(yī)院設置專人負責計算機網(wǎng)絡的管理。信息科從網(wǎng)絡技術上積極采取安全防范措施和監(jiān)控措施,防止_和外來黑客攻擊,保證網(wǎng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度企業(yè)法人變更與股權收購合同
- 2025年度非婚生子女監(jiān)護權及生活費用保障協(xié)議
- 2025年度知識產(chǎn)權交易付款委托三方協(xié)議
- 二零二五年度企業(yè)反壟斷法律顧問服務協(xié)議
- 2025年度未成年人監(jiān)護權委托代理合同模板
- 2025年度甲級寫字樓辦公室合租管理合同
- 二零二五年度汽車保險代理合同
- 二零二五年度花卉租擺與植物養(yǎng)護服務合同
- 二零二五年度信用卡透支貸款協(xié)議書
- 二零二五年度銀行與交通企業(yè)物流金融合同標準
- 2025年內(nèi)蒙古北方職業(yè)技術學院單招職業(yè)傾向性測試題庫及答案一套
- 2025年安徽水利水電職業(yè)技術學院單招職業(yè)適應性測試題庫(含答案)
- 中國瓶裝水飲用水項目投資可行性研究報告
- 山東省青島市市北區(qū)2024-2025學年七年級上學期期末考試英語試題(含答案+解析)
- 餐飲及食品安全管理制度
- 湖北省襄陽市襄州區(qū)2024-2025學年九年級上學期期末語文試題(含答案)
- 2025年安徽電氣工程職業(yè)技術學院單招職業(yè)技能測試題庫及答案1套
- 2025年房屋交易代持策劃協(xié)議書
- 課題申報參考:“四新”建設背景下教育創(chuàng)新與課程數(shù)字化實踐研究
- 2025年煙臺汽車工程職業(yè)學院高職單招職業(yè)適應性測試近5年??及鎱⒖碱}庫含答案解析
- 2025年江蘇農(nóng)牧科技職業(yè)學院高職單招職業(yè)技能測試近5年??及鎱⒖碱}庫含答案解析
評論
0/150
提交評論