醫院網絡信息管理制度及各崗位職責.doc
下載文檔
上傳人:職z****i
編號:1139507
2024-09-08
15頁
37.50KB
1、醫院網絡信息管理制度及各崗位職責編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 目錄信息系統操作分級管理制度 2網絡機房管理制度 4人員培訓制度 6網絡信息安全保密管理制度 7信息系統突發事件應急處理預案 8數據庫管理制度10網絡管理中心各崗位職責11信息系統操作分級管理制度一、目的為加強醫院信息系統用戶賬號和用戶權限申請與審批的規范化管理,確保醫院各應急信息系統安全、有序、穩定運行。二、術語和定義用戶:被授權使用或負責維護應用信息系統的人員用戶賬戶:在應急信息系統中設置與保存、用于授予用戶合法登錄和使用應用信息系統等權限的用戶信2、息,包括用戶名、密碼以及用戶真實姓名、單位、聯系方式等基本內容。權限:允許用戶操作應用信息系統中某項功能或功能點集合的權力范圍。角色:應用信息系統中用于描述用戶權限特征的權限類別名稱。三、用戶分類分級根據相關人員的角色來劃分權限,不同的操作人員有不同的角色,不同的角色有不同的模塊,操作員所擁有的賬戶和密碼只能打開相應的模塊,操作員所擁有的賬戶和密碼是由系統管理員統一分配,若更改數據只能通過系統管理員更改,其他操作員只能查詢。按要求,醫院HIS系統用戶權限分為系統管理員、操作員兩種,每一個模塊都分成這兩種用戶權限。系統管理員主要是由網絡管理中心工作人員掌握,用來進行系統維護,人員更改,材料維護。3、操作員主要是一線工作者,主要對本科室所進行的醫療項目進行費用的錄入。網絡機房管理制度機房是支持信息系統正常運行的重要場所。為保證機房設備與信息的安全,保障機房有良好的運行環境和工作秩序,特制定本制度。一、為確保機房安全,根據崗位職責的需要機房值班管理員(可兼任系統管理員),負責對機房內各類設備、操作系統進行安全維護和管理。二、機房管理員應認真履行各項機房監控職責,定期按照規定對機房內各類設備進行檢查和維護,及時發現、報告、解決硬件系統出現的故障,保障系統的正常運行。三、系統管理員須制定IP地址分配表,和中心內部線路的布局圖,給每個交換機端口編上號碼,以便操作和維護。機房管理員須經常注意機房內溫4、度、濕度、電壓等參數,并做好記錄;發現異常及時采取相應措施。四、機房內服務器、網絡設備、UPS電源、空調等重要設施由專人嚴格按照規定操作,嚴禁隨意開關。系統管理員的操作須嚴格按照操作規程進行,任何人不得擅自更改系統設置。五、嚴格遵守保密制度,數據資料和軟件必須由專人負責保管,未經允許、不得私自拷貝、下載和外借;嚴禁任何人使用未經檢測允許的介質(軟盤、光盤等)。未經許可任何人不得挪用和外借機房內的各類設備、資料及物品。六、嚴格控制進入機房人員,非機房人員未經許可不得入內。確有必要進入機房的人員須認真填寫外單位人員出入機房登記表。并在機房管理員的指導下進行有關操作。對違反操作規程者,機房管理員有權5、制止和糾正;對不聽勸阻造成后果的,要視情節輕重追究責任。七、機房內應保持清潔,定期消毒、殺菌;保證機房的安全和衛生;嚴禁在機房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。八、機房禁止放置易燃、易爆、腐蝕、強磁性物品。機房管理員須做到防靜電、防火、防潮、防塵、防熱。,禁止將機房內的電源引出挪做他用,確保機房安全。九、機房管理員要經常督促檢查本制度執行情況,切實負責機房防火、防盜等安全工作。人員培訓制度一、明確一名具備計算機操作技能,負責信息化系統應用的計算機操作人員。二、信息化崗位工作人員,均要進行崗前培訓,經專業培訓后達到上崗任職資格再上崗。三、把信息化培訓作為年度工作計劃中的重要內容,認真組織6、落實。四、負責信息化的領導應積極參加上級組織的有關計算機和網絡知識培訓,提高計算機應用水平;培訓內容包括:國家有關計算機的法律、法規;網絡中心、計算機室基本功能;網絡安全基本常識等。五、組織開展院內培訓,培訓的內容應包括:國家有關計算機及網絡信息管理的法律、法規,計算機基礎知識、計算機網絡基本原理、網絡安全常用知識,HIS系統,統計基本知識,信息化建設相關制度和規范要求,等。六、信息工作人員要保持相對穩定,確因工作需要變動的,應先辦理移交,做好人員及業務銜接工作。網絡信息安全保密管理制度為了處理工作中涉及的辦公秘密信息和業務秘密信息,特制定計算機信息系統安全保密管理制度。(1)網絡管理中心負責7、指導全院各部門的保密技術培訓,落實技術防范措施。(2)醫院要有一名領導主管此項工作,指定專人負責接入網絡的安全保密管理工作和對上網信息的保密檢查,落實好保密防范措施,對本單位上網人員進行保密教育和管理。(3)涉密信息不得在與國際網絡聯網的計算機系統中存儲、處理和傳輸。(4)凡上網的信息,上網前必須進行審查,進行登記,“誰上網,誰負責”,確保國家機密不上網。(5)不得利用網絡從事危害國家安全,泄露國家機密的活動。如發現泄露國家機密的情況,要及時報醫院領導采取措施,依據有關法律法規處理。(6)發生重大突發事件期間,院信息化建設領導小組要加強網絡監控,及時、果斷地處置網上突發事件,維護網絡穩定。信息8、系統突發事件應急處理預案為確保醫院信息系統的安全可靠運行,為醫院提供一個安全的網絡運行環境,特制定醫院信息系統網絡安全措施和應急處理工作預案。一、停電事故突發時的應急處理預案1、管理員要迅速采取緊急措施,檢查停電的原因是電力停電還是UPS電源故障所致。2、如果是電力停電,首先聯系醫院后勤部門,問清停電的原因、何時來電。然后檢查UPS電池容量,看能否持續供電到院內開始發電。3、如果是電源開關故障,及時與醫院后勤部門聯系修理或更換,并向部門領導報告故障處理情況。4、如果是UPS電源故障,第一時間與維修公司的技術人員聯系維修。二、軟硬件故障突發時的應急處理預案1、如果信息系統網絡內出現大規模機器不能9、正常運行或電力過載造成線路、機器毀損,網絡管理中心人員接到故障通知后,應根據不同情況,及時處理,并向主管院長匯報。2、個別機器因各種原因造成的硬件故障,網絡管理中心人員應立即現場查看,組織維修。經確認報廢,不能再利用的,匯報給主管院長,更換故障設備。事后查找故障原因,確定因個人違規操作引起設備損壞的,追究相關人員責任。3、因計算機軟件故障引起的機器運行不正常或反應遲緩,網絡管理中心人員應立即聯系軟件工程師解決。事后確因人為原因的,追究相關人員責任。4、因各種原因發生的數據意外丟失,應及時做好備份,聯系軟件工程師做找回處理。三、網絡安全、信息安全突發事件的應急處理預案1、局域網內如發現病毒和淫穢10、圖片或視頻,應及時采取刪除等處理措施,然后了解其傳播情況,查找病毒文件或淫穢文件來源,確定傳播責任人,造成嚴重后果或惡劣影響的,追究相關人員責任,并予以處罰。2、黑客攻擊事件應急處置措施:發現有黑客正在進行攻擊時,信息安全負責人首先將被攻擊的服務器等設備從網絡中隔離出來,清除木馬、系統漏洞、后門,檢查及更改系統所有密碼,關閉不必要的端口。對現場進行分析,及時恢復與重建被攻擊或破壞的系統,并向主管院長匯報。3、軟件系統遭破壞性攻擊的應急處置措施:重要的應用軟件平時必須存有備份,重要的數據必須同時進行本機備份和異地備份,并將備份介質保存于安全處。一旦遭到破壞性攻擊,應立即向信息安全負責人報告,并將11、該系統停止運行。檢查信息系統的日志等資料,確定攻擊來源,再恢復軟件系統和數據。若事態嚴重,應立即向主管領導匯報。4、網絡管理人員應及時得到系統安全最新信息,查補網絡漏洞。數據庫管理制度為加強我院計算機信息系統數據的安全管理,根據中華人民共和國計算機信息系統安全保護條例等有關規定,結合我單位實際,制定本辦法。 第一條 數據庫管理員必須管理好數據庫和數據庫服務器的登錄用戶名和登錄密碼,以免被他人盜用。 第二條數據庫管理員必須經過專業技術培訓,具備相應的專業技術水平方可上崗。 第三條醫院各部門要執照計算機應用系統的使用要求和檔案工作的業務要求開展工作,規范地錄入、接收和移交各類檔案數據和各類業務數據12、。醫院有關部門要加強數據質量管理,確保入庫數據真實、完整、準確。 第四條醫院各類有保存價值的計算機數據實行統一管理。數據庫管理員應根據工作需要擬定數據庫管理技術規范和數據收集要求,齊全、規范、完整地收集各類數據,并做好數入庫審核登記工作。 第五條 數據管理員要對收集的各類數據進行完整性和質量檢查,對不符合要求的數據,應退回形成部門重新處理。網絡管理中心各崗位職責一、網絡管理中心主任工作概要:網絡管理中心主任專門負責全院信息管理,并使之滿足醫院內部醫療、行政等工作的要求。請示上報:主管院長工作職責:發展信息服務系統,使之達到醫院的目標和標準。制定本中心業務發展規劃和年度工作計劃,并組織實施。在主13、管院長批準的預算控制下采購本部門負責設備。參加與醫療信息有關的委員會。做好本部門人員業務考核,配合提出調整、晉升及獎勵意見。檢查各組任務的執行情況,并組織協調。評估網絡管理中心各項工作,建立有關的標準及技術,必要時做出適當的修正。二、網絡管理中心主管工作概要:網絡管理中心主管是協助網絡管理中心主任進行醫院網絡管理,并使之滿足醫院內部醫療、行政等工作的要求;協助主任負責全院內外網絡的實施、管理、維護以及進行醫院信息系統運行的保障工作和醫院計算機及相關設備的維修保障工作,監督、管理院內所有計算機設備處于良好運轉狀態和信息系統中數據管理。請示上報:網絡管理中心主任工作職責:協助主任發展信息服務系統,14、使之達到醫院的目標和標準。網絡管理中心主任缺席時負責本中心的管理,但處理較大問題或具有深遠意義的決定時應采用信件、電話、電子郵件等方式與主任聯系協商。協助主任制定本中心業務發展規劃和年度計劃,并組織實施。參加與醫療信息有關的委員會。確保院內所有計算機設備狀態良好,負責調配運行參數、用戶注冊、權限管理等,并記錄好院內網絡設備增、減、改的記錄。做好院內各工作站的計算機硬件配置升級工作,負責解決應用中遇到的相關主機數據中出現的技術問題,并協調和溝通。根據醫院信息工程建設的需要,適時調整網絡建設及設備配置,并管理監督網絡的運行使用狀況,發現問題,適時處置,并及時報告。負責醫院信息系統(HIS)實施后在15、醫院內的應用,制定醫院內部各種與計算機使用相關的的培訓計劃,承擔并組織這些業務培訓(尤其是各工作站及醫保相關的培訓),組織收集HIS用戶反饋的信息,整理后提交給開發商,使之進行HIS系統的修改和升級。負責安排醫院計算機的安裝、維修以及相關系統軟件和Office等通用軟件的維護。三、網絡管理中心網管工作概要:網絡管理中心網管是協助主任和主管完成醫院網絡管理和維護,保障醫院信息系統的運行,以及醫院軟、硬件設備的維護。請示上報:網絡管理中心主管工作職責:在網絡管理中心主管的領導下,做好院內所有計算機硬件設備的維護和保養(對所管設備進行除塵、檢修和保養),并做好相關記錄,管理所有網絡基礎數據的資料,保16、管各類相關文件。承擔部分監督網絡的運行使用狀況的任務,做到發現問題適時處置并及時報告,杜絕一切可能發生的不安全因素,做好網絡安全方面的監督檢查工作。負責整理歸檔醫院所有計算機及配套設備的資料信息,并詳細標明設備名稱、型號、使用科室,以便一目了然。承擔信息系統在醫院內的應用軟件支持工作,提供有關HIS業務模塊的用戶修改意見,并做好雙方的溝通及技術協調等工作,還有相關文檔的管理工作。對于醫院信息系統(HIS)中出現“日結”不成功的,及時解決,如遇到本科室解決不了的情況,要及時與HIS開發商聯系,找到解決方案。如因人為原因導致“日結”不成功,盡快與相關科室負責人聯系后提供解決方案,并保管好相關文檔。17、根據醫院內各科室提交的由相關主管領導審批后的意見進行院內計算機及相關設備的安裝工作,承擔醫院計算機的維修工作,并做好相關維修記錄。定期領取網絡管理中心所需要的各類日常物品。按照醫院規定,定期到各科室備份相關文檔資料。四、各科室計算機應用人員工作概要:負責各科室計算機和設備保存完好,做好日常清潔及保養工作,當出現科室內可以解決的問題時,及時解決相關問題。請示上報:各科室科長/針對計算機使用情況報網絡管理中心工作職責:保管好本科室計算機及相關設備的資料。負責本科室內計算機及相關設備的日常清潔與保養。負責監督本科室內計算機及相關設備的完整性,發現有私自打開機箱、安裝和拆卸部件等情況發生時,及時制止,并報告本科室科長及網絡管理中心。負責承擔本科室內非專業性計算機操作培訓工作。