信息安全管理制度
信息安全管理制度如何擬定,一起去閱讀下面兩篇信息安全管理制度范文吧,希望對(duì)您有幫助!
信息安全管理制度【1】
總則
為加強(qiáng)我院計(jì)算機(jī)和網(wǎng)絡(luò)的穩(wěn)定,充分發(fā)揮醫(yī)院計(jì)算機(jī)設(shè)備及網(wǎng)絡(luò)的工作效率,保障醫(yī)院計(jì)算機(jī)和網(wǎng)絡(luò)的安全運(yùn)行,特制定本管理規(guī)定。具體內(nèi)容如下:
第一章 計(jì)算機(jī)安全管理
1、醫(yī)院計(jì)算機(jī)操作人員必須按照計(jì)算機(jī)正確的使用方法操作計(jì)算機(jī)系統(tǒng)。嚴(yán)禁暴力使用計(jì)算機(jī)或蓄意破壞計(jì)算機(jī)軟硬件。
2、未經(jīng)許可,不得擅自拆裝計(jì)算機(jī)硬件系統(tǒng),若須拆裝,則通知網(wǎng)絡(luò)管理技術(shù)人員進(jìn)行。
3、計(jì)算機(jī)的軟件安裝和卸載工作必須由網(wǎng)絡(luò)管理員進(jìn)行。
4、計(jì)算機(jī)的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。
5、醫(yī)院計(jì)算機(jī)僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務(wù)科提出申請(qǐng),經(jīng)簽字批準(zhǔn)后交網(wǎng)絡(luò)管理員負(fù)責(zé)接入。接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝正版的反病毒軟件。并保證反病毒軟件實(shí)時(shí)升級(jí)。
6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計(jì)算機(jī)病毒侵入,應(yīng)立即斷開(kāi)網(wǎng)絡(luò),同時(shí)通知網(wǎng)絡(luò)管理員負(fù)責(zé)處理。網(wǎng)絡(luò)管理員應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報(bào)告?zhèn)浒浮?/p>
7、醫(yī)院計(jì)算機(jī)內(nèi)不得安裝游戲、即時(shí)通訊等與工作無(wú)關(guān)的軟件,盡量不在院內(nèi)計(jì)算機(jī)上使用來(lái)歷不明的移動(dòng)存儲(chǔ)工具。
8、未經(jīng)部門領(lǐng)導(dǎo)批準(zhǔn),任何人不得改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),網(wǎng)絡(luò)設(shè)備的布置和參數(shù)的配置。
網(wǎng)絡(luò)使用人員行為規(guī)范:
1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國(guó)家法律、法規(guī)所禁止的信息。
2、不得在醫(yī)院網(wǎng)絡(luò)中進(jìn)行國(guó)家相關(guān)法律法規(guī)所禁止的活動(dòng)。
3、未經(jīng)允許,不得擅自修改計(jì)算機(jī)中與網(wǎng)絡(luò)有關(guān)的設(shè)置。
4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。
5、未經(jīng)允許,不得進(jìn)入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。
6、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加。
7、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。
8、不得故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。
9、不得進(jìn)行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運(yùn)行的活動(dòng)。
第二章網(wǎng)絡(luò)硬件的管理
網(wǎng)絡(luò)硬件包括服務(wù)器、路由器、交換機(jī)、通信線路、不間斷供電設(shè)備、機(jī)柜、配線架、信息點(diǎn)模塊等提供網(wǎng)絡(luò)服務(wù)的設(shè)施及設(shè)備。
1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。
2、 不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。
3、 未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。
4、 不得擅自挪動(dòng)、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理員,在得到允許后方可實(shí)施。
5、 各科主任指定本科室工作站的計(jì)算機(jī)由專人管理,并把管理人員的.名字連同管理機(jī)的機(jī)器號(hào)報(bào)到信息中心,由計(jì)算機(jī)中心做統(tǒng)一登記。
6、 各科室交換機(jī)、路由器設(shè)備由科主任、護(hù)士長(zhǎng)監(jiān)督管理,不得讓其它電腦任意接入院內(nèi)網(wǎng)絡(luò)。
7、 在各科工作站計(jì)算機(jī)上,除了醫(yī)院指定用系統(tǒng)外上不得安裝運(yùn)行任何程序及游戲,不得私自卸載任何軟件,不得私自存儲(chǔ)任何文件,不得任意外接任何設(shè)備(如U盤、移動(dòng)硬盤、移動(dòng)光驅(qū)、藍(lán)牙等),不得私自更換計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備,必須保證各工作站的單一工作姿態(tài),計(jì)算機(jī)中心將不定期檢查,如果發(fā)現(xiàn)將追究管理計(jì)算機(jī)指定人員的責(zé)任并上報(bào)醫(yī)院給予行政和經(jīng)濟(jì)處罰或回收電腦使用權(quán)。
8、各科室計(jì)算機(jī)禁止無(wú)關(guān)人員在工作站上進(jìn)行系統(tǒng)操作,實(shí)習(xí)生須在代教醫(yī)生的指導(dǎo)下才可以使用計(jì)算機(jī),代教醫(yī)生不得為自己方便私自讓實(shí)習(xí)生單獨(dú)為病人做開(kāi)醫(yī)囑等的系統(tǒng)操作,實(shí)習(xí)生不可單獨(dú)使用計(jì)算機(jī)。任何操作員離開(kāi)計(jì)算機(jī)后必須先退出系統(tǒng), 下班后必須關(guān)閉計(jì)算機(jī),或做好交班工作。
9、計(jì)算機(jī)操作員(醫(yī)生、護(hù)士)不得將其本人系統(tǒng)操作密碼任意告訴其它人,包括實(shí)習(xí)生。
10、當(dāng)計(jì)算機(jī)出現(xiàn)故障時(shí),操作員應(yīng)該積極主動(dòng)的配合維修人員,盡快的恢復(fù)工作狀態(tài)。
11、計(jì)算機(jī)出現(xiàn)故障后,當(dāng)維修人員檢查出是人為破壞或操作失誤等情況后,維修人員需把情況向計(jì)算機(jī)所屬部門的科主任匯報(bào),并要求科主任提出處理意見(jiàn)。
12、各科室必須嚴(yán)格保證計(jì)算機(jī)周圍衛(wèi)生、通風(fēng)情況,不得亂放雜物在計(jì)算機(jī)周圍,愛(ài)護(hù)計(jì)算機(jī),讓水、強(qiáng)磁性物品、零食等遠(yuǎn)離計(jì)算機(jī)。
13、電腦或網(wǎng)絡(luò)出現(xiàn)故障后應(yīng)及時(shí)報(bào)告網(wǎng)絡(luò)管理辦公室安排處理,不得擅自拆卸機(jī)箱和插拔網(wǎng)線。
14、各科室負(fù)責(zé)人要加強(qiáng)對(duì)本科室計(jì)算機(jī)的使用管理,如操作人員違反制度,造成不良后果的,除追究當(dāng)事人責(zé)任外,還要追究科室負(fù)責(zé)人的責(zé)任。
15、在接入電腦的電路上不得任意接入其它任何電器,以防止以外發(fā)生。
第三章 軟件及信息安全
1、未經(jīng)部門領(lǐng)導(dǎo)批準(zhǔn),任何人不得改變網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),網(wǎng)絡(luò)設(shè)備的布置和參數(shù)的配置。
2、不得在醫(yī)院局域網(wǎng)上利用計(jì)算機(jī)技術(shù)侵占其它用戶的合法利益,不得制作、復(fù)制和傳播妨害醫(yī)院穩(wěn)定的有關(guān)信息。
3、禁止在醫(yī)院局域網(wǎng)上制造傳播計(jì)算機(jī)病毒木馬,不得故意引入計(jì)算機(jī)病毒木馬。
4、在工作時(shí)間內(nèi),不得在計(jì)算機(jī)上打游戲、聽(tīng)歌、看電視、下載、偷菜、隨意安裝軟件
5、愛(ài)護(hù)計(jì)算機(jī),下班請(qǐng)按時(shí)關(guān)閉電腦。
6、計(jì)算機(jī)等辦公設(shè)施均由專人使用負(fù)責(zé),使用人應(yīng)加以愛(ài)護(hù),如系人為損壞,則由使用人負(fù)責(zé)承擔(dān)維護(hù)費(fèi)用。
7、計(jì)算機(jī)及外設(shè)所配軟件及驅(qū)動(dòng)程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護(hù)和管理。
8、 管理系統(tǒng)軟件由網(wǎng)絡(luò)管理員按使用范圍進(jìn)行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。
9、 網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。
10、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認(rèn)證文件,不得將密碼及身份認(rèn)證文件交與他人使用。
11、任何人不得將含有醫(yī)院信息的計(jì)算機(jī)或各種存儲(chǔ)介質(zhì)交與無(wú)關(guān)人員,更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當(dāng)利益。
信息安全管理制度【2】
總則
第一條 為加強(qiáng)醫(yī)院信息管理,明確崗位職責(zé),規(guī)范操作流程,確保醫(yī)院信息安全,現(xiàn)根據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合本醫(yī)院實(shí)際,特制訂本制度。
第二條 醫(yī)院信息安全是指以計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備為載體的信息系統(tǒng)及數(shù)據(jù)安全。
第三條 醫(yī)院成立信息安全工作領(lǐng)導(dǎo)小組,常設(shè)辦公室為信息網(wǎng)絡(luò)中心,信息網(wǎng)絡(luò)中心負(fù)責(zé)醫(yī)院范圍內(nèi)的信息安全管理工作。
第四條 各科室設(shè)置兼職的信息安全管理員,每半年要接受一次信息安全管理培訓(xùn)。
第一章 信息安全管理
(一)患者醫(yī)療數(shù)據(jù)管理
第五條 醫(yī)生書寫完電子病歷后要及時(shí)保存并退出電子病歷,禁止將患者電子病歷信息暴露在公共區(qū)域。
第六條 護(hù)理人員使用計(jì)算機(jī)或PDA操作時(shí)要保護(hù)好患者醫(yī)療數(shù)據(jù),禁止將信息泄露給非醫(yī)療工作人員。
第七條 病歷討論、授課及科研數(shù)據(jù)中涉及到患者醫(yī)療數(shù)據(jù)時(shí)要隱去患者基本信息,臨床數(shù)據(jù)版權(quán)信息歸承德醫(yī)學(xué)院附屬醫(yī)院所有。
第八條 門診、住院等含有患者基本信息的紙質(zhì)及電子資料禁止拍攝傳播到網(wǎng)絡(luò)上。紙質(zhì)資料應(yīng)統(tǒng)一保存或集中銷毀(患者建卡單據(jù)、檢查、檢驗(yàn)申請(qǐng)單等)。
第九條 醫(yī)療工作人員不得隨意更改患者基本信息,卻因信息有誤需向結(jié)算中心提交申請(qǐng),由結(jié)算中心更改并備案。涉及電子病歷數(shù)據(jù)的更改需在電子病歷系統(tǒng)中向醫(yī)務(wù)處提交申請(qǐng),由醫(yī)務(wù)處在系統(tǒng)中授權(quán)。涉及醫(yī)囑單數(shù)據(jù)的更改需向醫(yī)務(wù)處或護(hù)理部提交申請(qǐng)后,由信息網(wǎng)絡(luò)中心專職人員更改并備案。
第十條 醫(yī)療工作人員對(duì)含有患者信息的醫(yī)療數(shù)據(jù)應(yīng)全程保護(hù)(住院期間及出院后),任何工作人員不得以任何形式將含有患者信息的醫(yī)療數(shù)據(jù)傳播給第三方,如造成不良后果將依情節(jié)嚴(yán)重程度追究其責(zé)任。
(二)藥品、衛(wèi)生材料等數(shù)據(jù)管理
第十一條 藥品及衛(wèi)生材料數(shù)據(jù)為信息系統(tǒng)基礎(chǔ)數(shù)據(jù),嚴(yán)禁任何工作人員違規(guī)刪除、修改。嚴(yán)禁非醫(yī)院官方行為的任何關(guān)于藥品及衛(wèi)生材料的統(tǒng)計(jì)工作。
第十二條 藥品及衛(wèi)生材料等價(jià)格相關(guān)信息的修改由相應(yīng)采購(gòu)主管部門負(fù)責(zé),并做好備案。
第十三條 信息系統(tǒng)中物價(jià)信息的添加、修改、刪除由計(jì)財(cái)處負(fù)責(zé),并做好備案。
第十四條 醫(yī)院藥品雙公示由監(jiān)察室向信息網(wǎng)絡(luò)中心提交申請(qǐng),信息網(wǎng)絡(luò)中心授權(quán)給藥學(xué)部用戶名及密碼查詢出上一季度用量及價(jià)格前20位藥品,篩選出前十位后由信息網(wǎng)絡(luò)中心負(fù)責(zé)相關(guān)查詢工作,并將結(jié)果報(bào)監(jiān)察室公示。監(jiān)察室使用反統(tǒng)方軟件監(jiān)督審計(jì)違規(guī)統(tǒng)方行為。如發(fā)現(xiàn)非法統(tǒng)方行為將追究其法律責(zé)任。
第十五條 醫(yī)院日常數(shù)據(jù)統(tǒng)計(jì)工作由質(zhì)控辦負(fù)責(zé),各科室進(jìn)行數(shù)據(jù)查詢需向質(zhì)控辦申請(qǐng),質(zhì)控辦查詢并備案。
第十六條 查詢非日常數(shù)據(jù)時(shí)需向信息網(wǎng)絡(luò)中心提交申請(qǐng),信息網(wǎng)絡(luò)中心查詢并備案。
第二章 設(shè)備、網(wǎng)絡(luò)安全管理
第十七條 醫(yī)療工作人員禁止將未授權(quán)的`電子設(shè)備接入醫(yī)院網(wǎng)絡(luò)、計(jì)算機(jī)終端及網(wǎng)絡(luò)設(shè)備中。不得擅自更改計(jì)算機(jī)終端及網(wǎng)絡(luò)設(shè)備的參數(shù)設(shè)置。如對(duì)信息安全構(gòu)成破壞,情節(jié)嚴(yán)重的將依法追究其法律責(zé)任。有特殊需要向信息網(wǎng)絡(luò)中心申請(qǐng)授權(quán)使用。
第十八條 各科室設(shè)有信息員,信息安全管理員每天檢查信息終端設(shè)備使用情況,對(duì)不使用的信息終端設(shè)備要及時(shí)關(guān)閉。
第十九條 信息安全管理員要不定期的接受信息網(wǎng)絡(luò)中心組織的軟件應(yīng)用培訓(xùn),并指導(dǎo)本科室人員正確使用。
第二十條 醫(yī)護(hù)人員應(yīng)保管好自己的用戶帳號(hào)和密碼,嚴(yán)禁隨意向他人泄露,應(yīng)定期更換密碼。使用電子簽名的人員,要保護(hù)好簽名KEY,不得丟失。
第二十一條 任何員工不得利用醫(yī)院網(wǎng)絡(luò)從事危害國(guó)家安全、泄露國(guó)家秘密等違法犯罪活動(dòng),不得制作、瀏覽、復(fù)制、傳播反動(dòng)及色情信息,不得在醫(yī)院網(wǎng)絡(luò)上發(fā)布反動(dòng)、非法和虛假的消息。
更多相關(guān)文章推薦:
4.計(jì)算機(jī)、網(wǎng)絡(luò)管理及信息安全管理制度
6.事故管理制度
7.技師管理制度
9.福利管理制度
10.小區(qū)管理制度
【信息安全管理制度】相關(guān)文章:
信息安全管理制度07-01
信息安全管理制度08-02
醫(yī)院信息安全管理制度04-28
公司信息安全管理制度09-30
信息安全保密管理制度06-20
學(xué)校信息安全管理制度03-10
中學(xué)信息安全管理制度08-04
醫(yī)院信息安全管理制度11-08