醫院信息科工作及網絡系統管理制度.doc
下載文檔
上傳人:職z****i
編號:1138372
2024-09-08
7頁
38.54KB
1、醫院信息科工作及網絡系統管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: (一)醫院信息網絡系統管理規則一、總則1為了加強醫院信息網絡系統的領導和管理,促進醫院信息系統的應用和發展,保障系統穩定有序地運行,制定本規則。2本規則所稱的信息網絡系統,是指由計算機及其相關配套的設備、設施構成,按照信息系統應用目標和規則對醫院信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統。3醫院信息網絡系統管理是為了保障信息系統建設和應用,保障信息系統功能的正常發揮,保障運行環境和信息的安全,滿足各工作站操作的正常進行。二、組織管理1醫院信息2、網絡系統的組織管理是醫院信息化建設委員會。2委員會的組成: 組長:院長 副組長:分管信息副院長和業務副院長 成員:信息科、醫務科、護理部、財務科等相關部門的科主任。3委員會的職責:審議醫院中長期信息化發展規劃;審議信息化項目的立項報告;聽取信息化項目建設或運行情況的總結及下一階段信息化建設情況的匯報;協調解決信息化建設中遇到的突出問題。4信息科在系統建設和應用過程中負責日常組織及協調管理工作。5信息科應對所屬人員實行分工負責。6信息科技術人員全面負責系統規劃、計劃、配置的起草,負責系統調試、維護、監測和安全及人員培訓等技術管理工作。三、技術管理1信息科是系統技術管理的直接責任者,對系統的操作和3、維護進行管理。2網絡系統內各類設備的配置,由信息科報有關領導審批后實施。3每一子系統程序在上網運行前,軟件網管員必須嚴格按照功能要求在備用服務器上進行全面調試,達到功能要求后才對外發布使用。4信息科技術人員實行分工負責制,重要設備或數據由信息科科長指定專人負責管理。5硬件網管員負責網絡交換機、服務器和數據庫的日常管理工作。6軟件網管員負責系統模塊使用權限的設置并做好記錄。工作站操作人員更換時,建立完善的系統運行技術文檔。四、安全管理1網絡系統的安全管理主要包括數據庫、網絡重要設備、災難恢復與備份、病毒防治和防黑客攻擊等方面的管理。2硬件網管員必須采取有效的方法和技術,防止系統數據或信息的丟失、4、破壞或失密。3軟件網管員對系統用戶訪問權限和數據庫使用原先進行管理,應保護好用戶密碼,并定期更換用戶口令密碼。4硬件網管員對網絡系統進行監控,及時對故障進行有效的隔離排除和恢復,對數據庫和重要設備及時進行維護和管理,對可能出現的故障制定有效的災難恢復與備份方案。5硬件網管員及時做好病毒的網絡監測和病毒庫的更新,對內、外網進行嚴格的物理隔離,未經信息科的同意,不得擅自把連接過Internet網的電腦接入內網,原則上不得在網絡中使用軟盤、光盤、優盤,同意使用的,需經過病毒檢查方可使用。對造成“病毒”蔓延的有關人員,應給予相應的經濟和行政處罰。6網絡系統所有設備的配置、安裝、調試必須由硬件網管員負責5、,其他人員不得隨意拆卸和移動。硬件網管員應采取有效措施有效隔離醫院內部與其他業務單位的網絡,以阻止外部黑客攻擊,有效管理院內工作站及網絡交換設備,以杜絕內部黑客攻擊。7所有上網的操作人員必須嚴格遵守計算機以及其他相關設備的操作規程,禁止其他人員進行與系統操作無關的工作。8保持機房的清潔衛生,并做好防塵、防火、防水、防靜電、防高壓磁場、防低磁輻射等安全工作。9信息科技術人員有權監督和制止一切違反安全管理的行為。五、工作站管理1各工作站所有使用人員必須嚴格遵守醫院所規范的各項操作規程以及有關計算機管理制度。2經常保持各種網絡設備、設施整潔干凈,使網絡設備始終處于良好的工作狀態。3加強設備定位定人管6、理,未經信息科技術人員允許,不得隨意挪動、拆卸個外借網絡設備、設施。4遇有臨時停電及雷電天氣,應采取保護措施,避免發生意外。5嚴格交接班,工作中遇到的問題要即使報告。6外來人員未經允許不得操作計算機及相關設備。7嚴禁在計算機刪除、拷貝系統文件和應用軟件及改變計算機的系統設置。8嚴禁操作人員在操作時飲食、吸煙,嚴禁在計算機及相關設備旁擺放有礙計算機運行的物品,以免損傷計算機。9嚴禁在計算機上進行玩游戲等與工作無關的娛樂活動。10有關操作口令不得告訴無關人員,自己的工作口令由個人保管,如有泄密,應及時更改否則如發生糾紛和瑣事,將追究當事人責任。11出現故障即使報告信息科,不得擅自處理。12操作人員7、開關機及有關操作必須按操作程序進行,不得隨意開關機。13操作人員暫時離機必須退出應用軟件或將工作站鎖定。(二)信息網絡系統故障報修處理規定員工在使用醫院信息系統中遇到問題時可以向信息科報修,信息科的科員應認真對待,及時處理,保障醫院信息系統正常使用:一、首接負責制:第一個接到報修的科員即為該報修處理的負責人,每個科員都應該有責任處理屬于信息網絡系統的任何報修。二、首接人員根據科員的崗位分工及科內的工作情況,可自行或委托他人進行處理,跟蹤問題處理過程,并落實告知報修者最終處理結果。三、 首接人員應及時完成“報修處理單”,并于每周一遞交上周所接報修的“報修處理單”給信息科科長。四、 信息科科長應及8、時完成對上周“報修處理單”的匯總處理,督促完成未盡事宜。五、 信息科科長負責處理報修人對報修處理過程中提出的問題。六、 報修人需對處理結果及時進行確認和評估。七、 每2個月進行一次報修處理情況的匯總分析。(三)醫院網絡系統安全管理規定為最大限度地保障全院計算機網絡安全,保障所有信息系統的正常運行,保護醫院數據信息的安全,根據相關國家法律法規,結合醫院實際情況,制定本管理規定。第一章 總 則一、 本管理辦法適用于院內所有使用計算機和計算機輔助設備、設施的科室和部門。二、 信息科統一管理全院計算機和計算機輔助設備、設施,監督各部門和終端使用情況,提供技術和相應的服務。三、 各部門和終端有對信息系統9、建設和管理提出合理化建議的權力和義務。四、 任何終端和個人不得利用醫院計算機和輔助設備、設施制作、拷貝、查閱和傳播下列信息:(一) 煽動抗拒、破壞國家憲法和法律、行政法規實施的;(二) 煽動民族歧視,破壞民族團結、國家統一的;(三) 侮辱他人或者捏造事實誹謗他人的;(四) 宣揚反動、迷信、色情、暴力、兇殺的;(五) 破壞醫院規章制度和正常醫療、管理秩序的;(六) 其他違反憲法和法律、行政法規的。 五、 任何終端和個人不得從事下列威脅醫院網絡安全的活動;(一) 未經允許或授權,擅自進入醫院信息系統的;(二) 未經允許或授權,對醫院信息系統功能進行刪除、修改或者增加的;(三) 未經允許或授權,對醫10、院信息系統中存儲、處理或者傳輸的數據進行刪除、修改或者增加的;(四) 以任何形式對醫院服務器或其他計算機進行攻擊或未授權訪問的;(五) 故意傳播計算機病毒干擾醫院正常工作的;(六) 竊取或協助醫院重要數據的;(七) 擅自拆裝計算機和計算機輔助設備的;(八) 擅自改裝線路、移動交換機或破壞網絡部線系統的;(九) 隨意更改計算機系統設置或計算機輔助設備設置的;(十) 其他危害醫院信息系統安全、破壞醫院正常醫療、管理秩序的。六、 任何的終端和部門、任何時間不得從事與工作、學習無關的娛樂性內容;嚴禁采取任何方式在醫院任何計算機上安裝、拷貝各類游戲、音樂、電影和其他娛樂性程序或文件。七、 嚴禁瀏覽、下載11、傳播含有淫穢、迷信、反動和其他不健康內容的信息。八、 用戶的通信自由和通信秘密受法律保護。任何終端和個人不得侵犯用戶電子郵箱通信自由和通信秘密。九、 任何人不得越權瀏覽請示批復、領導傳閱件、會議記錄等文件和信息。十、 嚴禁竊取他人密碼進行違反法律、法規和醫院規章制度的活動。十一、 除特殊需求外,任何連接內網的計算機不得配置光驅、軟驅;未經允許,任何配置光驅、軟驅的臺式機或筆記本不得連接內網,所有連接內網的計算機除特殊需求外(連接工作使用USB設備),必須封閉USB接口。十二、 愛護計算機和計算輔助設備,保持計算機和計算機輔助設備衛生清潔。第二章 安全責任十三、 信息科應定期檢查全院計算機和計12、算機輔助設備使用情況,如實向醫院和科室反饋發現的問題,改進不足。十四、 網絡管理員應嚴格遵守操作規范。十五、 人力資源部、科教科、信息科和其他部門應密切配合,做好信息系統上線和新職工上崗前的應用培訓、考核和安全教育工作。十六、 各終端應積極配合部門負責人和信息科監督、檢查。十七、 各科室和部門負責人有責任監督本部門計算機和計算機輔助設備使用情況,制止各類違反本規定的行為和現象。十八、 連接醫院內網的計算機,工作時間內應保持開機狀態。十九、 信息系統的操作人員應以個人用戶名和密碼登陸系統,嚴禁任何人竊取他人密碼;操作完畢應退出信息系統,注意個人密碼安全。個人對以自己用戶名登陸系統的所有數據記錄負13、責。第三章 處罰規定二十、 對違反第一章的第四、五條有關規定構成犯罪的,醫院將提交公安機關處置。二十一、 對違反本管理規定發生下列情況,對醫院信息系統造成明顯或潛在威脅的,醫院視情節輕重,予以相應的行政處分或經濟處罰,全院通報批評: 1在醫院任何終端、任何時間玩游戲、聽音樂、看電影、小說或從事其他與工作無關、學習無關的娛樂性活動的; 2在醫院任何計算機上安裝、拷貝各類游戲、音樂、電影、小說和其他娛樂性程序或文件的;3瀏覽反動、迷信、淫穢、色情網站的;4利用因特網損害醫院信譽、刻意侮蔑、誹謗他人或破壞醫院規章制度和正常醫療、管理秩序的;5末經允許和授權,對計算機信息網絡中存儲、處理或者傳輸的數據14、進行刪除、修改或者增加的;6故意傳播計算機病毒干擾正常工作的;7竊取或協助醫院重要數據的;8采取任何手段破壞服務器、交換機、網絡線路、數字監控、背景音樂、閉路電視等硬件設施、設備和信息系統應用程序,導向信息系統運行障礙的;9竊取他人密碼進行不正當活動的;10超出個人權限,侵犯院內任何用戶電子郵件、請示批復、領導傳閱件等個人和辦公秘密的;11以任何形式對服務器或其它計算機進行攻擊或末授權訪問的;12其他干擾信息系統正常運行或對信息系統構成嚴重的潛在威脅的;13末經允許,對信息系統功能進行刪除、修改或者增加的;14擅自拆裝計算機和計算機輔助設備的;15擅自改裝、破壞線路的;16擅自更改計算機操作系15、統的;17隨意更改計算機系統設置或計算機輔助設備的;18故意破壞計算機和計算機輔助設備的;19對信息系統構成威脅的其他行為。二十二、 各科室(部門)負責人應嚴格落實本事管理規定。發生上述相關問題不能確定責任者的,追究科室(部門)負責人責任。附件:1中華人民共和國計算機信息系統安全保護條例2中華人民共和國計算機信息網絡國際聯網管理暫行規定3計算機信息網絡國際聯網安全保護管理辦法(四)醫院信息保密管理規定一、總則1為加強醫院信息系統信息的保密管理,確保信息安全,結合醫院實情況,制定本規定。2醫院信息是指信息系統產生的所有信息,以及與工作有關的文檔資料。3保密管理原則為誰使用誰負責。4保密管理技術部16、門為信息科。二、制度1醫院內部業務網中的工作電腦,不得直接或間接地與國際互聯網或其它公共信息網絡相聯接,必須實行隔離。2信息科要有較強的保密觀念,盡可能在技術上嚴格控制瀏覽權限,記錄信息操作日志,有效管理用戶的操作權限。3除病人正常就診流程外,當病人或單位需索取收費信息時應財務科審批,索取醫療信息時需經醫務科審批。4員工需授權才進行數據統計工作,嚴禁私自以提供醫院統計信息來謀取錢、物的行為。5全院的價值的工作文檔的資料應通過醫院的內網平臺進行發布,嚴禁以文件“共享方式”在網絡上傳遞。6對外發布信息需發院長或職能部門的審批。7每位員工應保護好自己的用戶名和密碼,并定期更改密碼,一面泄露個人信息,嚴禁盜用他人用戶名和密碼進行窺探他人信息或不正當的操作。三、管理1信息科應加強平時信息保密工作的檢查,發現問題及時指正。2全院員工應加強信息保密意識,防止信息的泄密。3對無意泄密醫院信息者應加強教育,不允許再次發生;對有意泄露醫院信息者,視情節將給予經濟或行政上的處罰。