醫(yī)院網(wǎng)絡安全管理制度(可編輯)_第1頁
醫(yī)院網(wǎng)絡安全管理制度(可編輯)_第2頁
醫(yī)院網(wǎng)絡安全管理制度(可編輯)_第3頁
醫(yī)院網(wǎng)絡安全管理制度(可編輯)_第4頁
醫(yī)院網(wǎng)絡安全管理制度(可編輯)_第5頁
已閱讀5頁,還剩8頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1/1醫(yī)院網(wǎng)絡安全管理制度第一篇:醫(yī)院網(wǎng)絡安全管理制度

醫(yī)院網(wǎng)絡安全管理制度

1.網(wǎng)絡系統(tǒng)的安全管理包括:數(shù)據(jù)庫安全管理和網(wǎng)絡設備設施安全管理。

2.系統(tǒng)負責人和計算機工程技術人員必須采取有效的方法和技術,防止網(wǎng)絡系統(tǒng)數(shù)據(jù)或信息的丟失、破壞或失密。

3.利用用戶管理模塊或其他技術手段對系統(tǒng)用戶訪問權限進行管理,用戶的訪問權限由系統(tǒng)負責人提出,領導小組核準。

4.系統(tǒng)管理人員應熟悉并嚴格監(jiān)督數(shù)據(jù)庫使用權限、用戶密碼使用情況,定期更換用戶口令密碼。

5.計算機工程技術人員要主動對網(wǎng)絡系統(tǒng)實行查詢、監(jiān)控,及時對故障進行有效的隔離、排除和恢復,對數(shù)據(jù)庫及時進行維護和管理。

6.所有進入網(wǎng)絡使用的軟盤,必須經(jīng)過網(wǎng)絡中心負責人同意和檢毒,未經(jīng)檢毒殺毒的軟盤,絕對禁止上網(wǎng)使用。對造成“病毒”蔓延的有關人雖,應嚴格按照《醫(yī)院計算機網(wǎng)絡系統(tǒng)安全保護規(guī)則》有關條款給予經(jīng)濟和行政處罰。

7.網(wǎng)絡系統(tǒng)所有設備的配置、安裝、調(diào)試必須由計算機工程技術人員負責,其他人員不得隨意拆卸和移動。

8.所有聯(lián)網(wǎng)操作人員必須嚴格遵守計算機以及其他相關設備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關的工作。

9.保持機房的清潔衛(wèi)生,并做好防塵、防火、防水、防靜電、防高壓磁場、防低磁輻射等安全工作。

10.計算機工程技術人員有權監(jiān)督和制止一切違反安全管理的行為。

第二篇:醫(yī)院網(wǎng)絡安全管理制度

醫(yī)院網(wǎng)絡安全管理制度

醫(yī)院信息系統(tǒng)的應用加強了醫(yī)院管理,同時也帶來了許多新的問題,需要不斷地制訂和完善制度。本制度就當前醫(yī)院信息系統(tǒng)應用中的網(wǎng)絡安全管理、各類人員職責、系統(tǒng)操作要求規(guī)定如下:

一、網(wǎng)絡安全管理制度

(1)計算機網(wǎng)絡系統(tǒng)的建設和應用,應遵守國家有關計算機管理規(guī)定。

(2)計算機網(wǎng)絡系統(tǒng)實行安全等級保護和用戶使用權限控制。安全等級和用戶使用權限以及用戶口令密碼的分配、設置由計算機中心專人負責制定和實施。

(3)計算機中心機房應當符合國家相關標準與規(guī)定。(4)在計算機網(wǎng)絡系統(tǒng)設施附近實施的房屋維修、改造及其它活動,不得危害計算機網(wǎng)絡系統(tǒng)的安全。如無法避免而影響計算機網(wǎng)絡系統(tǒng)設施安全的作業(yè),須事先通知計算機中心,經(jīng)中心負責人同意并采取相應的保護措施后,方可實施作業(yè)。

(5)計算機網(wǎng)絡系統(tǒng)的使用單位和個人,都必須遵守計算機安全使用規(guī)則,以及有關的操作規(guī)程和規(guī)定制度。對計算機網(wǎng)絡系統(tǒng)中發(fā)生的問題,有關使用單位負責人應當立即向計算機室有關工程技術人員報告。

(6)對計算機病毒和危害網(wǎng)絡系統(tǒng)安全的其它有害數(shù)據(jù)信息的防范工作,由計算機中心負責處理。

(7)所有上網(wǎng)計算機絕對禁止進行國際聯(lián)網(wǎng)或與院外其它公共網(wǎng)絡直接連接。

二、網(wǎng)絡安全管理規(guī)則

(1)網(wǎng)絡系統(tǒng)的安全管理包括系統(tǒng)數(shù)據(jù)安全管理和網(wǎng)絡設備設施安全管理。

(2)網(wǎng)絡系統(tǒng)應有專人負責管理和維護,建立健全計算機網(wǎng)絡系統(tǒng)各種管理制度和日常工作制度,如:值班、維護、數(shù)據(jù)備份、工作移交、登記、設備管理等制度,以確保工作有序進行,網(wǎng)絡運行安全穩(wěn)定。

(3)設立系統(tǒng)管理員,負責注冊用戶,設置口令,授予權限,對網(wǎng)絡和系統(tǒng)進行監(jiān)控。重點對系統(tǒng)軟件進行調(diào)試,并協(xié)調(diào)實施。同時,負責對系統(tǒng)設備進行常規(guī)檢測和維護,保證設備處于良好功能狀態(tài)。

(4)設立數(shù)據(jù)庫管理員,負責用戶的應用程序管理、數(shù)據(jù)庫維護及日常數(shù)據(jù)備份。每周、每月必須進行一次全備份,每日進行一次日志備份,數(shù)據(jù)和文檔及時歸檔,備份介質(zhì)應由專人負責登記、保管。

(5)對服務器必須采取嚴格的保密防護措施,防止非法用戶侵入。系統(tǒng)的保密設備及密碼、密鑰、技術資料等必須指定專人保管,設專用庫房或?qū)9翊娣?。拷貝或者借用涉密載體必須按同等密級文件確定權限,履行審批手續(xù),嚴禁擅自拷貝或者借用。

(6)系統(tǒng)應有切實可行的可靠性措施,關鍵設備需有備件,出現(xiàn)故障應能夠及時恢復,確保系統(tǒng)不間斷運行。

(7)所有進入網(wǎng)絡使用的軟盤,必須經(jīng)過嚴格殺毒處理,對造成“病毒”蔓延的有關人員,應嚴格按照有關條款給予行政和經(jīng)濟處罰

(8)網(wǎng)絡系統(tǒng)所有設備的配置、安裝、調(diào)試必須指定專人負責,其它人員不得隨意拆卸和移動。

(9)所有上網(wǎng)操作人員必須嚴格遵守計算機及其相關設備的操作規(guī)程,禁止無關人員在工作站上進行系統(tǒng)操作。

(10)保持機房的清潔衛(wèi)生,并做好防塵、防火、防水、防觸電、防磁、防輻射、防雷擊等安全防護工作。

(11)計算機工程技術人員有權監(jiān)督和制止一切違反安全管理的行為。

三、網(wǎng)絡安全監(jiān)督制度

計算機管理人員對計算機網(wǎng)絡系統(tǒng)安全保護工作行使下列監(jiān)督職權:

(1)監(jiān)督、檢查、指導計算機網(wǎng)絡系統(tǒng)安全保護工作。(2)查處危害計算機網(wǎng)絡系統(tǒng)安全的違規(guī)行為。

(3)計算機工程技術人員發(fā)現(xiàn)計算機網(wǎng)絡系統(tǒng)安全隱患時,可立即采取各種有效措施予以消除。

(4)計算機工程技術人員在緊急情況下,可以就涉及計算機網(wǎng)絡安全的特定事項采取特殊措施進行防范。

(5)履行計算機網(wǎng)絡系統(tǒng)安全保護工作的其它監(jiān)督職責。

四、網(wǎng)絡技術管理規(guī)則(1)計算機工程技術人員是網(wǎng)絡系統(tǒng)技術管理的直接責任者,應為滿足系統(tǒng)功能要求和用戶需求而對網(wǎng)絡系統(tǒng)進行操作和維護的全部活動進行管理。

(2)網(wǎng)絡系統(tǒng)中各類設備的配置,由系統(tǒng)負責人提出規(guī)劃和計劃,報醫(yī)院信息系統(tǒng)建設領導小組審批后實施。系統(tǒng)硬件設備的購買、使用、保管、登記、報廢等,均按醫(yī)院醫(yī)療設備管理規(guī)定執(zhí)行。

(3)系統(tǒng)軟件在交付用戶使用前,計算機工程技術人員必須嚴格按照功能要求全面調(diào)試,達到系統(tǒng)功能要求后交用戶使用。

(4)計算機工程技術人員實行分工負責制。

五、人員培訓制度

(1)醫(yī)院要設立教學功能齊全的計算機培訓教室。培訓用計算機數(shù)量能夠滿足全院人員培訓的需要。

(2)要制訂培訓大綱、培訓計劃,并嚴格按計劃實施。所有計算機操作人員都要經(jīng)過考試合格后持證上崗。

(3)人員上崗的要求是:掌握計算機基本知識和基本操作技能,能夠嚴格按照計算機操作規(guī)程和系統(tǒng)應用要求進行操作;錄入數(shù)據(jù)快、準、全,熟練掌握相關應用系統(tǒng)的操作。

六、數(shù)據(jù)質(zhì)量分析評價制度

(1)統(tǒng)計室負責每月定期在醫(yī)務統(tǒng)計子系統(tǒng)中完成月統(tǒng)計工作,保證院領導及時查詢醫(yī)院醫(yī)療工作效率、效益及質(zhì)量。

(2)完成統(tǒng)計分析和統(tǒng)計簡報,將統(tǒng)計分析結果及時提供給醫(yī)療管理部門和院領導。(3)醫(yī)務科主任不定期地在全院周會上用網(wǎng)絡數(shù)據(jù)進行講評,講評內(nèi)容包括全院醫(yī)療工作效率、效益和工作質(zhì)量指標完成情況、醫(yī)療費收入、病種管理等情況。

七、工作站管理規(guī)則

(1)各工作站一律不配軟驅(qū)和光驅(qū),避免因病毒傳播造成數(shù)據(jù)丟失或網(wǎng)絡癱瘓。

(2)嚴格按照計算機操作使用規(guī)程進行操作。操作中必須做到細致認真、快速準確,及時完成各項錄入工作。

(3)經(jīng)常保持各種網(wǎng)絡設備、設施整潔,認真做好網(wǎng)絡設備的日清月檢,使網(wǎng)絡設備始終處于良好的工作狀態(tài)。

(4)加強設備定位定人管理,未經(jīng)計算機工程技術人員允許,不得隨意挪動、拆卸和外借。

(5)機房內(nèi)嚴禁存放易燃、易爆、易腐蝕及強磁性物品;遇有臨時停電及雷電天氣,應采取保護措施,避免發(fā)生意外;機房內(nèi)不準吸煙、進食、會客、大聲喧嘩;嚴禁無關人員上機操作或進行其它影響網(wǎng)絡正常運行的工作。

(6)嚴格交接班制度,工作中遇到的問題要及時妥善報告和處理。

第三篇:醫(yī)院網(wǎng)絡安全管理制度

醫(yī)院網(wǎng)絡安全管理制度

信息發(fā)布審核登記制度

信息采集、編輯加工、審核、發(fā)布等工作要指定專人負責,專人管理。信息采集的內(nèi)容要廣泛、健康。

采集的信息要有實效性、有使用價值。有關欄目信息的采集可與政府相關部門聯(lián)合共建,進一步拓寬信息渠道,豐富上網(wǎng)信息內(nèi)容。采集信息后,需經(jīng)信息提供單位的主要領導審核、批準后方可采集。

信息審核要嚴格。

信息審核人員要有一定的文字編輯能力,嚴把文字關。信息審核人員要嚴格信息審核,提高編輯質(zhì)量,杜絕信息資料格式不規(guī)范、文字粗糙、措辭不嚴謹?shù)葐栴},減少或避免審核失誤。

信息的發(fā)布與更新要及時。

信息發(fā)布要及時、準確無誤。限時更新的信息要及時采集、整理、審核后方可上網(wǎng)。動態(tài)性信息要分門別類,確定更新時限后方可上網(wǎng)。

上傳發(fā)布的信息要登記。

上傳發(fā)布信息前需在《信息編寫、審核、發(fā)布登記表》登記,經(jīng)分管領導和主要領導審核通過后方可發(fā)布。

信息監(jiān)視、保存、清除和備份制度

一、嚴格執(zhí)行國家及地方制定的信息安全條例。

二、上網(wǎng)用戶必須嚴格遵循網(wǎng)絡安全保密制度。

三、提供的上網(wǎng)信息,必須經(jīng)過辦公室的審核后方可上網(wǎng),并及時予以登記。

四、用戶必須配合有關部門依法進行信息安全檢查。

五、建立健全網(wǎng)絡安全管理制度,采取安全技術措施,落實安全管理責任,加強對醫(yī)院信息發(fā)布的審核,網(wǎng)絡運行日志的管理,并將系統(tǒng)運行日志完整僅用3個月以上,以備公安機關的監(jiān)督檢查。

六、要加強網(wǎng)絡信息、監(jiān)測,定期檢查安全情況、計算機是否感染病毒并及時清除,同時應配合網(wǎng)絡管理員對各開通服務器的系統(tǒng)的系統(tǒng)日志進行不定期檢查,及時發(fā)現(xiàn)隱患及時匯報與處理。

七、對網(wǎng)絡上有害信息及時控制并刪除。嚴防非法用戶侵入我方網(wǎng)絡從事非法活動,一經(jīng)發(fā)現(xiàn)及時進行相應的技術處理,如及時清除有需信息的傳播途徑、關閉相應的服務器等,并且保護好相關日志等數(shù)據(jù),及時向有關部門報告。

八、出現(xiàn)有關網(wǎng)絡安全隱患及時上報辦公室,及時處理并作日志。

九、加強對用戶數(shù)據(jù)的管理,發(fā)現(xiàn)異常用戶,及時處理并上報辦公室備案。

十、定期組織網(wǎng)絡管理人員進行安全管理學習和培訓。

病毒檢測及網(wǎng)絡安全漏洞檢測制度

為保證我院自辦網(wǎng)站、內(nèi)網(wǎng)用戶的正常運行,防止各類病毒、黑客及其它非法軟件對互聯(lián)網(wǎng)及聯(lián)網(wǎng)主機構成威脅,最大限度地減少、降低損失,特制定本制度。

一、互聯(lián)網(wǎng)內(nèi)主要服務器必須安裝防火墻軟件系統(tǒng)及防病毒軟件并定期進行升級,保證設備的正常、安全使用;

二、互聯(lián)網(wǎng)各接入部門計算機應安裝防病毒軟件、防黑客軟件及其它安全保護軟件,并對軟件定期升級;

三、嚴禁各接入部門計算機安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件、病毒和其它非法軟件;

四、互聯(lián)網(wǎng)運行管理部門應定期發(fā)布病毒預報信息等各種安全公告,定期檢測互聯(lián)網(wǎng)內(nèi)的病毒和安全漏洞,發(fā)現(xiàn)問題及時處理;

五、互聯(lián)網(wǎng)運行管理部門應采用合理的技術手段對網(wǎng)絡安全運行進行有效的監(jiān)控,利用各種有效的安全檢測軟件定期對網(wǎng)絡安全隱患進行檢測;

六、對于通過網(wǎng)絡或各種介質(zhì)傳遞的軟件、數(shù)據(jù)、信息等必須進行有效的安全檢測,以防止病毒等潛在的安全問題發(fā)生和擴散,對于新發(fā)現(xiàn)的病毒等要及時進行查殺。無法查殺的要備份染毒文件、上報,同時追查病毒來源;

第四篇:醫(yī)院計算機網(wǎng)絡安全管理制度

醫(yī)院計算機網(wǎng)絡安全管理制度

為了保證醫(yī)院計算機網(wǎng)絡系統(tǒng)的安全,促進醫(yī)院計算機網(wǎng)絡的應用和發(fā)展,保證網(wǎng)絡的正常運行和使用,特制定本安全管理制度。

1、計算機網(wǎng)絡系統(tǒng)指為醫(yī)療、教育和科研而建立的計算機信息系統(tǒng),其目的是利用計算機技術和網(wǎng)絡通信技術,實現(xiàn)計算機辦公和網(wǎng)絡管理,主要分為院內(nèi)網(wǎng)絡和因特網(wǎng)二大區(qū)域。

2、連入網(wǎng)絡的各科室和用戶必須嚴格執(zhí)行安全保密制度,不得利用計算機和網(wǎng)絡從事違反國家法律、法規(guī)和泄露本單位機密的活動,不得制作、查閱、復制和傳播不良信息。

3、不允許在網(wǎng)絡上進行干擾網(wǎng)絡用戶,破壞網(wǎng)絡服務和網(wǎng)絡設備的活動。

4、除網(wǎng)絡管理人員,其他科室或個人不得以任何方式試圖登陸網(wǎng)絡服務器和網(wǎng)絡交換機等設備,進行修改、設置刪除等操作。

5、不得瀏覽不健康網(wǎng)站和政治敏感度較高的網(wǎng)站,工作時間不得瀏覽與工作無關的網(wǎng)頁,工作時間不得私自使用聊天工具或進入聊天室聊天,工作時間不得玩游戲。

6、聯(lián)網(wǎng)用戶必須使用由網(wǎng)絡管理員分配的IP地址,嚴禁私自設置IP或盜用地址。

7、不得從網(wǎng)上下載保存與工作無關的文章、圖片、小說、網(wǎng)頁以及壓縮電影等,科室應謹慎使用文件共享功能,以避免重要數(shù)據(jù)文件外泄或造成病毒傳播,不得攜帶醫(yī)院以外的便攜式電腦或數(shù)據(jù)存儲

設備進入醫(yī)院,嚴禁聯(lián)網(wǎng)或接入計算機拷取資料。

8、計算機是醫(yī)院為員工提供的辦公設備,非屬個人所有,嚴禁在計算機內(nèi)保存?zhèn)€人資料,禁止在計算機上擅自安裝、卸載應用軟件或更改系統(tǒng)配置軟件,如需安裝或卸載需在征得科室負責人或主管領導同意后,通知網(wǎng)絡管理員進行相應操作,禁止私自拆裝、損壞計算機設備。

為了保證此制度的實施,院辦、網(wǎng)絡管理員及科室負責人應定期進行檢查,如發(fā)現(xiàn)與上述規(guī)定相違背的情形,將視情節(jié)輕重給予相應處分,如違反規(guī)定操作對醫(yī)院造成經(jīng)濟損失或影響到具體工作的個人,醫(yī)院將追究其責任并擔負相應經(jīng)濟損失。

信息科

二0一二年三月

第五篇:醫(yī)院網(wǎng)絡安全管理制度(大全)

醫(yī)院網(wǎng)絡安全管理制度

為加強醫(yī)院網(wǎng)絡系統(tǒng)的安全管理,防止因偶發(fā)性事件、網(wǎng)絡病毒等造成系統(tǒng)故障,妨礙正常的工作秩序,特制定本管理辦法。

一、網(wǎng)絡系統(tǒng)的安全運行,是醫(yī)院網(wǎng)絡安全的一個重要內(nèi)容,有司專人負責網(wǎng)絡系統(tǒng)的安全運行工作。

二、網(wǎng)絡系統(tǒng)的安全運行包括四個方面:一是網(wǎng)絡系統(tǒng)數(shù)據(jù)資源的安全保護,二是網(wǎng)絡硬件設備及服務器的安全運行,三是網(wǎng)絡病毒的防治管理,四是上網(wǎng)信息的安全。

(一)數(shù)據(jù)資源的安全保護

網(wǎng)絡系統(tǒng)中存貯的各種數(shù)據(jù)信息,是生產(chǎn)和管理所必須的重要數(shù)據(jù),數(shù)據(jù)資源的破壞將嚴重影響接診與管理工作的正常運行。數(shù)據(jù)資源安全保護的主要手段是數(shù)據(jù)備份,規(guī)定如下:

1、服務器要做到數(shù)據(jù)必須每周一備份。

2、財務部要做到數(shù)據(jù)必須每日一備份.

3、一般門診、住院科室要做到數(shù)據(jù)必須每周一備份。

4、系統(tǒng)軟件和各種應用軟件要采用光盤及時備份。

5、數(shù)據(jù)備份時必須登記以備檢查,數(shù)據(jù)備份必須正確、可靠。

6、嚴格網(wǎng)絡用戶權限及用戶名口令管理。

(二)硬件設備及機房的安全運行

1、硬件設備的供電電源必須保證電壓及頻率質(zhì)量,一般應同時配有不間斷供電電源,避免因市電不穩(wěn)定造成硬件設備損壞。

2、安裝有保護接地線,必須保證接地電阻符合技術要求(接地電阻≤2Ω,零地電壓≤2V),避免因接地安裝不良損壞設備。

3

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論