人民醫院經營發展微機室管理制度及操作規范24頁.doc
下載文檔
上傳人:職z****i
編號:1138937
2024-09-08
24頁
167.38KB
1、人民醫院經營發展微機室管理制度及操作規范編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 第一部分 計算機信息系統管理制度第一章 總則為加強對計算機網絡系統的運行管理,提高工作質量和管理有效性,實現計算機系統維護、操作規范化,確保計算機系統安全、可靠運作,結合我院實際情況,特制定如下規定: 第二章 微機室管理 微機室是指安裝有計算機主機、服務器、網絡設備或重要計算機外部設備的場所。系統網絡的主微機室,是各類信息控制及傳輸的重要樞紐。第一條:建立網絡系統日常運行日志。工作時間以外,須建立專人24小時手機值班制度。如發生突發事件,嚴格按2、突發事件處理規范執行(見微機室突發事件處理規范)。第二條:保持計算機微機室整潔。嚴禁將食品和雜物帶入微機室區內;第三條:微機室工作人員應嚴格按照有關操作規程使用設備,嚴禁私自拆卸、搬移設備或私自出借微機室物品。嚴禁擅自在設備中安裝無關軟件。第四條:為保障微機室安全,嚴禁攜帶易燃、易爆、易腐蝕、強磁物品及與信息中心工作無關的物品進入微機室。第五條:不得將與工作無關的人員帶入微機室。第六條:應嚴格遵守保密制度,未經批準不得向外來人員提供任何數據信息。數據資料和軟件必須由專人負責保管,未經允許、不得私自拷貝、下載和外借。第七條:值日人員下班離開微機室時,必須檢查照明、顯示器等電源是否關閉,所有的門窗3、是否關好。第三章 日常維護管理日常維護管理工作主要包括對整個網絡、系統、數據庫等進行日常的管理和維護。第八條:微機室配備管理員,對網絡設備、系統和數據庫等進行管理與維護,必須按規定查看網絡、系統、數據庫和有關設備運行狀況。第九條:建立網絡防病毒系統,定期對網絡版防病毒軟件進行安全評估,并及時對其升級。第十條:及時對各種操作系統和應用軟件系統進行最新補丁程序更新。第十一條:定期對服務器尤其是關鍵的服務器進行安全評估,發現其中的安全漏洞,及時進行修補。第四章 設備管理設備管理工作的主要內容是對設備進行保管、報廢、借用、調撥、報損、報失等統一管理。第十二條:計算機及外部設備的添置更新與資產管理,按固4、定資產管理辦法中的有關規定執行。第十三條:各部門負責保管及合理使用計算機及外部設備。使用部門根據本部門的實際情況及工作需求,明確設備使用范圍及責任人,制訂設備操作的具體規程,設備的操作及使用必須職責明確。 第十四條:定期對主機和網絡等硬件設備進行維護,如發現設備存在故障問題,應及時處理,以確保系統運行的安全、可靠。第十五條:設備如因使用年限已久,需做報廢處理,則相關人員應及時向部門領導反映,經部門領導批準,方可辦理設備報廢處理手續。第十六條:微機室負責對局域網上工作的計算機進行統一管理,各類系統和應用軟件、IP地址以及其他網絡設定由信息中心負責安裝、設置和維護。第五章 安全管理計算機系統的安全5、是指計算機及外部設備(包括網絡設備)的安全,機器運行環境安全,計算機系統內使用的信息資源安全等,計算機安全管理是計算機系統安全運行的保證。第十七條:微機室工作人員必須遵守中華人民共和國計算機信息系統安全保護條例、計算機信息網絡國際聯網安全保護管理辦法和有關計算機網絡安全保密的法律法規。不得利用網絡危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權益,不得從事違法犯罪活動。第十八條:微機室負責 范圍內的計算機安全技術實施。第十九條:任何部門和個人不得擅自將外來的軟盤、光盤等介質在已聯網的計算機上運行。如確實需要,須將外來介質經防病毒軟件檢查后,方可使用。第二十條:任何部6、門和個人不得擅自使用他人IP地址和私自以撥號等方式上互聯網。第二十一條:對來歷可疑信件不可隨意打開。第二十二條:嚴禁安裝、使用盜版軟件或黑客軟件。第二十三條:不得通過不正當的手段超越權限查看、使用、復制保密信息,也不能擅自降低保密級別,把保密信息作為非保密信息傳播。第六章 項目管理 項目管理主要包括項目規劃、項目監控、項目評價三方面內容,它是對項目計劃、組織以及對項目所需資源的控制,目的是確保項目在規定時間內、規定預算內達成預定的績效目標。第二十四條:在信息化建設的統一規劃下,微機室作為信息化建設項目開發的監控者和項目實施的組織協調者,推進和管理信息化項目的建設。第二十五條:項目建設中所涉及的7、重大設備的采購,由微機室審核實施方案后,提交并進行統一采購。第七章涉密信息系統的管理第二十六條:凡對經有關部門認定的涉密信息系統,須嚴格按涉密計算機信息系統安全管理制度進行管理(詳見附件二:涉密計算機信息系統安全管理制度)。第八章 應急計劃應急計劃包括操作系統、數據庫、物理設備發生故障等情況下的應急措施。第二十七條:制定系統和數據備份策略,一旦系統和數據庫發生故障,即可進行系統和數據的恢復措施。第二十八條:對關鍵的服務器和網絡設備,采用雙機熱備或冷備方式,一旦發生故障,及時更換。第二十九條:在條件允許下,對重要數據實施異地實時備份。附件涉密計算機信息系統安全管理制度為加強涉密計算機信息系統(以8、下簡稱涉密信息系統)的安全管理,確保數據信息、計算機網絡和設備安全,特制定如下規定:第一章 管理機構第一條 院辦組織處理重大安全違規、違紀及泄密事件;負責協調涉及多個部門的或綜合性問題。第二條 院辦負責本信息安全保密管理工作,包括:信息安全保密制度的落實和檢查;負責涉密介質、口令文件的管理。第三條 微機室負責本信息安全技術管理工作,包括:涉密信息系統方案、應急方案制定與實施,日常工作檢查;負責審閱系統安全報告。第二章 人員管理第四條 崗位設置 涉密信息系統安全管理工作的崗位:安全負責人、安全管理員、保密員、系統管理員、文檔管理員等。人員必須具有政治可靠、思想進步、作風正派、技術合格等基本素質。9、根據工作任務確定活動范圍,嚴禁越范圍使用權限。第五條 培訓每半年對從事操作和維護信息系統的工作人員進行操作技能、保密知識培訓,未經培訓的人員不得上崗。第六條 簽訂保密合同參與涉密信息系統工作的人員,應與所在單位保密委簽訂保密合同。第七條 調離對調離人員,應交回所有鑰匙及證件,退還全部技術手冊、軟件及有關資料,更換系統口令。第八條 考核組織人事部門年終組織對涉密信息系統的所有工作人員進行考核。經考核不合格者應及時調離崗位,不得讓其再接觸系統。第三章 軟件管理軟件管理的范圍包括:操作系統、數據庫、應用軟件、防病毒軟件的使用、維護、更新。第九條 軟件的安裝和使用涉密信息系統所使用的操作系統、應用軟件10、數據庫、安全軟件必須是正版軟件,嚴禁使用盜版軟件。軟件安裝后,須進行安全性測試,重新審查系統安全狀態,必要時對安全策略進行調整。第十條 軟件的登記和保管軟件安裝或更新后,新舊版本均須登記造冊,由文檔管理員負責保管。操作系統、應用系統軟件介質應做好備份,一份交 保密室保存,一份由 信息中心保存。第十一條 日志審查操作系統和數據庫以及安全軟件由系統管理員負責維護,定期進行審計、安全漏洞掃描,分析與安全有關的事件,堵塞安全漏洞,并做好記錄。處理秘密級、機密級信息的系統審查周期不得長于一個月。第十二條 軟件的防病毒管理計算機必須安裝經國家安全部門認可的防、殺病毒軟件產品。病毒代碼庫更新周期為4小時。11、發現病毒后立即使用防病毒軟件等工具進行控制,并詳細記錄。第四章 設備管理設備管理范圍包括的網絡設備、安全設備、密碼設備、計算機。第十三條 設備環境 涉密信息系統應與其它網絡實行嚴格的物理隔離,主要網絡設備、服務器、信息安全設備(防火墻、IDS)應放置在具有一定防災能力的屏蔽機柜內。第十四條 設備購置第十五條 設備安裝安全設備(防火墻、入侵檢測)均應在測試環境下經過連續72小時以上的單機運行測試和聯機48小時的應用系統兼容性運行測試。測試通過方可正式運行。第十六條 設備管理涉密信息系統所涉及的網絡設備、安全設備、計算機設備由 負責管理。設備管理參見 計算機系統管理辦法。涉密信息系統所涉及的密碼設12、備(加密機用戶IC卡、USB數字證書)由 保密員負責。第十七條 設備維修系統應建立滿足正常運行最低要求的易損件的備件庫。安全設備維修時應有安全管理員在場,并由國家保密 指定的資質合格的維修單位負責維修。設備達到規定的使用期限或因嚴重故障不能恢復時,應由 對設備進行鑒定, 科技教育處提出處理意見,由資產管理部門批準后方能送國家保密 指定的單位進行報廢處理。第五章 介質管理涉密介質包括軟盤、磁帶、硬盤、光盤。涉密介質的管理應嚴格按照中共中央保密委員會辦公室、國家保密 關于國家秘密載體保密管理的規定執行。第十八條 涉密介質的管理部門及要求涉密介質由 保密室負責按照同密級紙質文件的要求進行管理。涉密介13、質根據其中信息的最高密級決定介質的密級。涉密系統必須使用由 保密室簽發標識的介質。涉密介質不得挪作它用。發現涉密介質失竊應立即向主管部門報告,并及時查處。第十九條 涉密介質登記和借用新購置或系統生成的介質應造冊登記。涉密人員需要借用涉密介質時,應填寫申請表,報 辦公室主管領導審批。使用歸還時,應檢驗并消除其上的涉密信息,并做好登記工作。第二十條 涉密介質的復制和銷毀涉密介質根據需要定期復制備份。涉密介質的銷毀須報 辦公室主管領導審批。介質銷毀前,需要清除介質上的信息,并做好銷毀記錄。第六章 信息管理第二十一條 口令管理口令的長度根據訪問等級確定,涉及國家機密級信息的口令不應少于十個字符(或五個14、漢字),更換周期不得長于一周。口令表必須備份。嚴禁將口令記載在不保密的媒介物上,或貼在終端上。輸入的口令字不應顯示在顯示終端上。第二十二條 涉密信息涉密信息應嚴格按照有關規定劃分密級,對涉密信息的密級進行標識,并根據需要設定保密期限。涉密信息系統必須采取身份認證、訪問控制、審計跟蹤、防電磁輻射等技術防范措施。第二十三條 涉密信息傳輸 涉密信息應當加密傳輸,使用的加密措施必須經過國家保密 批準,并且與所保護的信息密級一致。第二十四條 數據備份與恢復管理 系統管理員負責系統的數據備份及災難恢復,應制定系統數據備份計劃及災難恢復方案,并做好備份記錄工作。第七章 其他第二十五條 技術文檔技術文檔是指涉15、密信息系統的設計方案、實施方案、IP地址分配表及有關系統配置文件。借閱、復制技術文檔要履行相應的手續。對報廢的技術文檔,要有嚴格的銷毀的措施。第二十六條 微機室微機室管理參見 計算機信息系統管理辦法。第二十七條 應急制度微機室實行24小時手機、電話值班制度,微機室人員在接到遠程報警電話后,應立即奔赴現場查看。按事件程度,啟動不同預案。第二部分 管理和操作規范為了規范和統一對信息系統的管理和維護,特制訂本規范。第一章 微機室突發事件處理規范(微機室值班人員)一、 值班人員在非工作時段(下班后、節假日等)情況下如遇重要突發事件(火災、停電、盜竊、漏水、溫濕度非正常狀態等),應立即通知大樓警衛人員和16、微機室相關負責人。二、 基本對應措施:相關負責人在接到報警后應立即了解初步情況并盡快趕到現場,進行事故處理。三、 具體事件處理措施:1、消防事故報警:處理原則:盡量減低損失,注意善后工作。如果屬于輕微火警事故,多數情況下已經由大樓警衛解決,這種情況下微機室值班人員到達微機室后應妥善處理現場,檢查并關閉微機室所有設備的電源,清點設備,了解損失情況。如果屬于重大火警事故,則由消防支隊處理,值班人員到場后應配合消防 工作,維持現場秩序,保護微機室安全。2、停電事故報警:處理原則:確保設備及數據安全為前提,兼顧應用和網絡系統的不間斷運行。微機室值班人員到達現場后,先進入微機室,察看UPS工作狀況,如U17、PS已經正常切換至電池供電,則與大樓警衛取得聯系,了解停電原因,結合UPS電池維持能力,決定是否關閉服務器及微機室其他電器設備。3、防盜事故報警:處理原則:與大樓警衛協調,避免不法人員逃脫。微機室值班人員到達現場后,應協助大樓警衛處理,并清點微機室設備估計損失。4、漏水事故報警:處理原則:在做好自身保護措施的前提下盡量避免微機室設備財產的損失。進入微機室后首先查看漏水狀況,并在盡可能短的時間內關閉服務器并切斷電源;比較嚴重的情況下應立即通知水電辦公室。查找水源,可能的漏水區域主要是窗臺,自來水管。然后進行排水工作,最后清點設備,估算損失,以便事后處理。在安全的前提下,警衛應保護現場的同時,及時18、通知微機室工作人員,并事后協助微機室工作人員清點設備損失狀況。第二章 計算機網絡信息安全管理實施細則一、 目的為了維護計算機信息系統的安全,促進計算機的應用和發展,保障信息化建設的順利進行,制定本細則。二、適用范圍 本細則為數據庫管理、網絡管理和系統管理提供了安全管理的指導規范。三、方法和要求1、賬戶管理賬戶設立與管理,必須遵循以下原則: 以最少授權為原則,嚴格劃分不同用戶的訪問權限,避免越權訪問或交叉授權; 以“不肯定即為否定”原則設計訪問權限的管理方案; 數據庫管理人員和網絡管理人員、系統管理人員相互制約; 考慮針對內部用戶和外部用戶的不同的安全策略; 考慮權限管理配置的靈活性和可擴展性。19、2、口令管理 所有賬戶必須都設有口令; 口令應當至少有8個字符長,使用大小寫字母,數字混編,且建議口令中要有一些非字母(如標點符號等); 不準使用用戶名(賬號)作為口令;3、病毒防治 建立病毒服務器,及時查殺服務器、客戶端病毒; 定期對網絡版病毒防治軟件進行安全評估,并及時對其升級; 限制共享目錄及讀寫權限的使用; 限制網上軟件的下載和禁止盜版軟件; 對外來的軟盤必須先查毒后使用; 將服務器上某些可執行文件的寫屬性設為禁止。4、 網絡管理 合理劃分網段,減少無用的廣播包括對網絡攻擊的風險; 使用網絡日志,對網絡進行適當監控; 通過定義虛擬子網隔斷非法訪問; 通過IP地址與網卡MAC地址捆綁的方20、法防止IP盜用。5 、系統管理 在各種操作系統使用最新的補丁; 定期對服務器尤其是關鍵的服務器進行安全評估; 設置開機口令; 設置屏幕保護口令; 盡量少將應用程序設置成自動登錄; 刪除不用的賬號; 采用“悲觀法”進行安全設置。6、 數據庫管理 在各種數據庫使用最新的補丁; 刪除不用的賬號。7、網絡設備管理 在路由器和交換機上定義訪問屬性,只允許經過認證的; 正常數據訪問請求通過,非法的訪問請求被拒絕并記錄日志。 接入互聯網申請表申請科室申請理由申請科室意見 簽字:主管科室意見 簽字:分管院長意見 年 月 日 日常維護記錄表No. 序號類別用戶名維護部門維護人維護人簽名/日期備注記錄人/日期: 21、審核人/日期:服務器異常情況處理記錄No. 問題發生時間數據異常情況描述維護人/部門解決辦法解決時間記錄人/日期: 審核人/日期: 系統、設備維護單 NO:基本信息部門報修人 序列號報修時間年 月 日 時 分設備配置是否有變化有 無報修方式電話 其它到場時間年 月 日 時 分離開時間年 月 日 時 分描述維護記錄現象,問題,解決方法備注未解決問題,說明解決方法和大致時間維護人日期微機室主機設備運行記錄表No. 設備編號:主機設備名稱:檢查項目檢查內容/命令檢查結果處 理面板指示面板指示燈硬盤的指示燈系統運行主機網絡功能測試日志查看應用進程檢查日期 檢查人員 評定人員微機室環境記錄No. 日期溫度濕度空調狀態記錄人備注設備維修保養記錄表QR(信)-6-02No. 序號設備名稱維修保養內容或故障處理情況維修時間維修人員評定人員
CAD圖紙
上傳時間:2023-11-23
18份
CAD圖紙
上傳時間:2023-12-14
12份