資源描述:
《鎮(zhèn)衛(wèi)生院醫(yī)院信息安全管理制度.doc》由會員上傳分享,免費在線閱讀,更多相關內(nèi)容在教育資源-天天文庫。
1、鎮(zhèn)衛(wèi)生院醫(yī)院信息安全管理制度一、計算機設備管理制度1計算機的使用者要保持清潔、安全、良好的計算機設備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設備安全的物品。2非本單位技術人員對我單位的設備、系統(tǒng)等進行維修、維護時,必須由本單位相關技術人員現(xiàn)場全程監(jiān)督。計算機設備送外維修,須經(jīng)醫(yī)院信息部門負責人批準。3嚴格遵守計算機設備使用、開機、關機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設備接口,計算機出現(xiàn)故障時應及時向電腦管理人員(68681)報告,不允許私自處理或找非本單位技求人員進行維修及操作。二、操作員安全管理制度(一)操作代碼(工號)是
2、進入各類應用系統(tǒng)進行業(yè)務操作、分級對數(shù)據(jù)存取進行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設置根據(jù)不同應用系統(tǒng)的要求及崗位職責而設置;(二)系統(tǒng)管理操作代碼的設置與管理1、系統(tǒng)管理操作代碼必須經(jīng)過醫(yī)院授權取得。2、系統(tǒng)管理員負責各項應用系統(tǒng)的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;3、系統(tǒng)管理員對業(yè)務系統(tǒng)進行數(shù)據(jù)整理、故障恢復等操作,必須有其上級授杈;4、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務操作;5、系統(tǒng)管理員調(diào)離崗位,上級管理員(或相關負責人)應及時注銷其代碼并生成新的系統(tǒng)管理員代碼;(三)一般操作代碼的設置與管理1、一般操作碼由系統(tǒng)管
3、理員根據(jù)各類應用系統(tǒng)操作要求生成,應按每操作用戶一碼設置。2、操作員不得使用他人代碼進行業(yè)務操作。3、操作員調(diào)離崗位,應及時報告系統(tǒng)管理員注銷或者更改其代碼權限。4、操作員不得在不同電腦上同時登陸醫(yī)院操作系統(tǒng)(特殊情況除外)。在不使用醫(yī)院系統(tǒng)的時候務必及時退出(下線)。三、密碼與權限管理制度1密碼設置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權益的控制代碼。密碼包括用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼(醫(yī)院信息系統(tǒng)的密碼是沒有分別設置的)。密碼設置不應是名字、生日,重復、順序、規(guī)
4、律數(shù)字等容易猜測的數(shù)字和字符串。2密碼應定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶名、修改時間、修改人等內(nèi)容。3有關密碼授權工作人員調(diào)離崗位,有關部門負責人須指定等人接替并對密碼立即進行修改或刪除用戶,同時在“密碼管理登記簿”中登記。4運行維護部門需指定專人(68681)負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。5營業(yè)用計算機未經(jīng)有關部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。6.機房與工作站區(qū)嚴禁吸煙、吃東西(特別是液體食物)、會客、聊天
5、等。不得進行與業(yè)務無關的一切活動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關的物品,特別是易燃、易曝、有腐蝕等危險品進入機房。7機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房使用。8嚴禁在通電的情況下拆卸,移動計算機等設備和部件。9定期檢查機房消防設備器材。10機房內(nèi)不準隨意丟棄儲蓄介質(zhì)和有關業(yè)務保密數(shù)據(jù)資料,對廢棄儲蓄介質(zhì)和業(yè)務保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴禁機房內(nèi)的設備、儲蓄介質(zhì)、資料、工具等私自出借或帶出。11主機設備主要包括:服務器、路由器、交往機和業(yè)務操作用PC機等。在計算機機房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系
6、統(tǒng)的平穩(wěn)運行。服務器等所在的主機要實行嚴格的門禁管理制度,及時發(fā)現(xiàn)和排除主機故障,根據(jù)業(yè)務應用要求及運行操作規(guī)范,確保業(yè)務系統(tǒng)的正常工作。12定期對空調(diào)系統(tǒng)運行的各項性能指標(如風量、溫升、濕度、潔凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題及時解決,保證機房空調(diào)的正常運行。13.訓算機后備電源(UPS)除了電池自動檢測外,每年必須充放電一次到兩次。14計算機及系統(tǒng)運行中發(fā)現(xiàn)問題請及時向管理員報告,及時處理并登記。管理員處理時過長或者無信息回饋,影響正常操作請向分管領導投訴(68001/68006)。鎮(zhèn)醫(yī)院電腦信息管理科