没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
...
1 / 11
医院信息安全管理制度系列
本制度系列所管辖医院信息包括医院在运行管理中涉及到的基本信息
〔人、财、物、运行信息〔各类业务工作与质量安全管理资料数据和管理信
息〔投资发展、人力资源开发与利用、发展战略研究,统称为"医院信息"。依
据《中华人民 XX 国保密法》、《医疗质量管理办法》,制定此制度系列。
一、医院数据、资料信息安全管理制度
医院内部的数据、资料信息安全管理尤为重要,如涉及全院的工作统计数
据、质量与安全评价分析相关的数据、与医疗纠纷有关的信息、医院管理与
建设重大决策信息、医院经济管理相关的信息等,院领导认为不宜通过"三重
一大"公示的信息,均属于保密信息,必须实行安全管理,规定如下:
〔一任何人未经院领导批准,不得在公众场合、公共媒体发布医院涉密信
息。
〔二医院各职能部门和业务科室,对自身所涉密的医院信息,有保密的义务
和责任。
〔三不属于分管职能内的涉密信息,不得向其他部门和个人打探。
〔四任何员工不得以谋利为目的,散布、出卖、交换医院涉密信息。
〔五任何员工不得以泄私愤、图报复,散布和出卖医院涉密信息。
违反以上各条,医院有权追究泄密人的相应责任。
二、医院网络系统安全管理制度
〔一为了保证医院网络的正常运行,保护医院网络系统的安全和网络用户
的使用权益,特制定本安全管理制度。
〔二本管理制度所称的医院网络系统是指在医院信息系统中,由计算机
及配套设施构成的,按照医院网络信息系统的应用目标和规定,对数据进行采
集、加工、存储、传输、检索等处理的人机系统。
〔三医院网络系统安全管理是通过实施身份认证、访问控制与授权管
理、数据备份和灾备系统、安全分域及边界防护、防病毒系统、入侵检测、
补丁管理、邮件安全网关、远程接入等安全技术和与之相配套的管理制度,保
障网络主机及配套设备、设施的安全,网络运行环境的安全,从而达到保障计
...
2 / 11
算机网络系统安全运行和信息安全的目的。
〔四信息科负责医院计算机网络系统的安全管理工作,确保对计算机网
络系统安全管理的有效性。
〔五计算机网络系统的建设和应用应遵守上级主管部门颁发的行政法
规、用户手册和其他相关规定。
〔六计算机网络系统实行安全等级保护和用户使用权限划分。安全等
级和用户使用权限的划分和设置由信息科负责制定和实施。
〔七计算机入网运行必须经信息科批准备案,分配 IP 地址后,方可接入
网络。
〔八要对重要主机的用户名、开机口令、应用口令和数据库口令实施重
点管理,严格控制设备存取及加密,未经允许严禁外来盘片带入机房对服务器
进行安装等,不准将机器设备和数据带出机房。
〔九未办理入网手续,任何单位和个人不得非法私自将计算机接入医院
网络,不得以不真实身份使用网络资源,不得窃取他人账号、口令使用网络资
源,不得盗用未经合法申请的 IP 地址入网。未经信息科允许,任何单位或个人
不得擅自接纳网络用户。
〔十应根据网络主机不同的安全级别采取相应的访问控制、数据保护、
保密监控管理和系统安全等技术措施。
〔十一信息科定期对网上用户的访问及授权情况进行检查,及时发现和
限制非法用户和非授权访问。
〔十二要按要求对数据进行日备份、月备份和年备份。严格按操作规
程进行数据备份工作,确保备份数据的完整和准确性,做好备份数据的审核工
作,并做好相应记录。要确保导出、导入数据的完整和准确,并做好导出、导
人数据的审核工作和相应记录。
〔十三加强边界安全的防护,应根据安全区域划分情况明确需进行安全
防护的边界,并实施有效的访问控制策略和机制。
〔十四应在网络系统或安全域边界的关键点采用严格的安全防护机制,
如严格的登录/链接控制,高性能的防火墙、防病毒网关、入侵防范、信息过
滤、边界完整性检查等。
〔十五要实施必要的边界访问、违规外联的审计和控制。
〔十六应采用必要的手段〔如入侵检测系统、日志分析、网络取证分析等
对系统内的安全事件进行监控,检测攻击行为并能发现系统内非授权使用情
况。
〔十七应禁止系统内用户非授权的外部链接〔如自动拨号、违规链接
和无线上网。
...
3 / 11
〔十八应部署有效的网络病毒防范软件系统和相应的网络病毒防范管
理办法,实施对计算机网络病毒的有效防范。
〔十九要制定文档化的明确的计算机病毒和恶意代码防护策略,以及确
保策略有效实施规章制度。
〔二十应在系统内关键的入口点以及各工作站、服务器和移动计算机设
备上采取计算机病毒和恶意代码防护措施。
〔二十一应制定文档化的信息系统备份和恢复的策略,建立健全备份和
恢复的管理制度和操作规程。
〔二十二备份包括关键业务数据的备份、关键业务设备〔如服务器、
交换机等的备份和电源备份。对重要信息系统〔如 HIs 系统的关键设施〔如
服务器采取热备份。
〔二十三应定期备份和对恢复策略进行测试,以保证其有效性。要有系
统恢复的预案和演练。
〔二十四应根据业务的重要程度、信息系统的资产价值等进行相应的
需求分析,确定系统恢复的目标,如:关键业务功能、恢复的优先顺序、恢复
的时间范围。
〔二十五为确保医院计算机局域网络运行安全,要在有效部署防火墙、
入侵检测和防病毒系统的情况下,实施远程接入。医院业务网〔内网与远程接
入〔外网业务的物理隔离。凡涉密的计算机主机不得与互联网〔Internet 链
接。
〔二十六任何部门和个人使用医院网络提供的远程接人服务必须向信
息科申请。入网用户的用户名和 IP 地址是用户在医院局域网上的合法标识,
也是对用户收费的重要依据,一经指定不得擅自更改。
〔二十七未经信息科批准,任何个人或部门不得为外单位人员提供电子
邮件或其他网络服务。
〔二十八所有入网用户,应当遵守国家有关法律、法规及医院的有关规
章制度,严格执行安全保密制度,不得利用计算机网络从事危害国家安全、损
害医院利益等违法、违规活动,不得制作、查阅、复制和传播扰乱社会治安、
有伤风化、淫秽色情等信息,不得利用网络攻击、损害公用网络和其他用户。
否则,医院有权停止对其提供的服务;由此造成的不良后果由用户承担。
〔二十九使用计算机机网络系统的部门和个人必须遵守计算机安全使
用的规定,对计算机网络系统发生的问题和故障要立即向信息中心报告。
〔三十用户不得从事下列危害计算机网络安全的行为:
1、未经允许,进入计算机网络系统或使用网上信息资源:
2、私自转借或转让用户账号,盗用他人账号或 IP 地址:
剩余10页未读,继续阅读
资源评论
xxiang85
- 粉丝: 5
- 资源: 19万+
下载权益
C知道特权
VIP文章
课程特权
开通VIP
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功