醫院信息系統建設相關工作管理制度.doc
下載文檔
上傳人:正***
編號:807018
2023-11-15
17頁
60.54KB
1、醫院信息系統建設相關工作管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 目 錄1、信息保密制度2、醫院信息安全制度3、信息統計管理制度4、醫院信息系統(HIS)的人員職責4.1網絡系統管理人員職責4.2網絡中心職責4.3系統維護人員職責5、網絡安全管理制度與規則5.1網絡安全管理制度5.2網絡安全管理規則5.3信息網絡安全監督制度信息保密制度為保持醫院信息系統正常運行,保護集體數據財富,保障醫院和諧發展,遵循中華人民共和國計算機信息系統安全保護條例、中華人民共和國保守國家秘密法等相關國家和省有關法律法規,結合醫院實際情況,2、制訂本管理規定。第一章 總 則第一條 本管理規定適用于院內所有使用計算機、服務器和相關輔助設備、設施的科室和部門。第二條 計算機信息系統的保密管理,實行控制源頭、歸口管理、分級負責、突出重點、有利發展的原則。第三條 醫院保密工作領導小組主管全院計算機信息系統保密管理工作。醫院計算機信息系統由專人負責管理相應的信息保密工作,要定期監督、檢查保密管理規定的執行情況。網絡管理員對信息系統的管理和操作應嚴格遵守保密管理規定。第二章保密制度第四條涉及國家秘密及工作秘密的計算機(含筆記本電腦)和計算機信息系統,不得直接或間接地與國際互聯網或其它公共信息網絡相聯接,必須實行物理隔離。涉密計算機(含筆記本電腦3、)專人專用,嚴禁擅自將涉密計算機(含筆記本電腦)帶出辦公場所。第五條接入國際互聯網或其他公共信息網絡的計算機(含筆記本電腦)不得處理、存儲涉密信息。第六條上網信息的保密管理堅持“誰上網誰負責”的原則。凡向國際聯網的站點提供或發布信息,必須經過保密審查批準。第七條 存儲涉及國家秘密和工作秘密的涉密移動存儲介質(含移動硬盤、優盤、軟盤、光盤等)不得接入或安裝在非涉密計算機上,復制和確因工作需要外出攜帶涉密存儲介質的,須經主管領導批準。第八條凡以提供網上信息服務為目的而采集的信息,除在其它新聞媒體上已公開發表的,管理員在上網發布前,應當征得提供信息者同意;凡對網上信息進行擴充或更新,應當認真執行信息4、保密審核制度。第九條凡在網上開設電子公告系統、聊天室、網絡新聞組的用戶,應由相應的保密工作機構審批明確保密要求和責任。任何人不得在電子公告系統、聊天室、網絡新聞組上發布、談論和傳播國家秘密信息和工作秘密信息。第十條面向社會開放的電子公告系統、聊天室、網絡新聞組,開辦人或其上級主管部門應認真履行保密義務,建立完善的管理制度,加強監督檢查。發現有涉密信息,應及時采取措施,并報告相應的保密工作領導小組辦公室。第十一條用戶使用電子函件進行網上信息交流,應當遵守國家有關保密規定,不得利用電子函件傳遞、轉發或抄送國家秘密信息和醫院工作秘密。第十二條 各接入計算機信息系統(HIS、PACS、LIS等)部門要5、對醫院信息資料安全負責,嚴禁外來人員登錄醫院信息系統查詢、打印有關信息資料。第十三條 連接計算機信息系統的計算機,未經信息科許可,嚴禁安裝、運行非日常工作需要的任何軟件;嚴禁安裝任何廠家、任何版本的操作系統以及任何有可能干擾、破壞計算機信息系統保密管理的程序。第三章保密監督第十四條涉密計算機進行維護檢修時,對涉密信息應采取涉密信息轉存、刪除、異地轉移存儲等安全保密措施。無法采取上述措施時,單位保密人員和涉密計算機維護人員必須在維護現場,對維修人員、維修對象、維修內容、維修前后狀況進行監督并做詳細記錄。涉密計算機和涉密移動存儲介質淘汰、報廢的一律送保密工作領導小組辦公室統一銷毀。第十五條處理涉及6、國家秘密文件和工作秘密文件的數字復印機、多功能一體機一律不得接入電話線,接入電話線的數字復印機、多功能一體機一律不得處理涉及國家秘密和工作秘密的文件。第十六條 計算機個人工作桌面或開放文件夾不得擺放敏感文件和資料,辦公桌禁止擺放敏感介質。第十七條 保密工作領導小組要定期對計算機信息系統的保密檢查,查處各種泄密行為。一旦發現國家秘密或工作秘密泄露或可能泄露情況,每個工作人員都有義務立即向保密工作領導小組辦公室報告。對網上涉及國家秘密和工作秘密的信息要嚴格按照保密要求,及時予以刪除。醫院信息安全制度為保證我院計算機網絡的正常運行和健康發展,根據中華人民共和國計算機信息系統安全保護條例、中華人民共和7、國計算機信息網絡國際聯網管理暫行規定、和國家有關法律規定,結合我院實際情況,針對醫院信息安全,特制定本規定。(一)醫院局域網(院內網)信息安全制度1、醫院局域網(院內網)的工作人員和連入院內網絡的所有用戶必須遵守中華人民共和國計算機信息系統安全保護條例、中華人民共和國計算機信息網絡國際聯網管理暫行規定和國家有關法律、法規,嚴格執行本條例。2、院內網信息安全管理實施工作責任制和責任追究制。醫院成立網絡安全領導小組,院領導掛帥各部門主要負責人參與,建立健全醫院的計算機網絡安全管理制度,配備網絡安全員,負責本部門內網絡的信息安全管理工作。3、院內網的管理部門是信息科,負責院內網的規劃、建設、應用開發8、運行維護與用戶管理。保障網絡信息、運行環境的安全;保障網絡系統的正常及安全運行,用戶上網采用工號登陸方式,上網操作人員須經信息科考核合格后才能上網操作。4、院內網的信息安全監查工作由信息科負責。院內網的所有工作人員和用戶必須接受醫院有關部門的監督檢查,并對醫院采取的必要措施給予配合。5、院內網的IP地址由信息科統一管理,任何人不得盜用未經合法申請的IP地址入網。6、為了防止計算機病毒的侵入,凡接入院內網的工作站一律禁止使用軟驅、光驅、移動硬盤、U盤等設備。如果要新安裝必要的應用程序,必須事先向信息科申請并同意后,由信息科派專人在固定的機器上確保無病毒后再操作,同時做好操作記錄。7、禁止自行安9、裝任何軟、硬件,禁止更改、刪除任何系統文件、設置等,違反規定造成病毒傳播、系統軟(硬)件損壞,對整個網絡造成堵塞、癱瘓等嚴重后果的,按情節輕重嚴肅處理。8、每臺計算機必須安裝防病毒軟件,并定期對計算機進行查毒、殺毒,升級,落實預防措施。9、院內網的計算機一律不準上公共網絡(Internet),與公共網絡嚴格物理隔離,以確保防止病毒的感染和擴散。10、在院內網上不允許進行任何干擾網絡用戶、破壞網絡服務和網絡設備的活動;不允許在網絡上發布不真實的信息或散布計算機病毒;不允許通過網絡進入未經授權使用的計算機系統;不得以不真實身份使用網絡資源;不得竊取他人帳號、口令使用網絡資源。11、院內網所有工作人10、員及用戶必須對所提供的信息負責; 不得利用計算機網絡從事危害國家安全、泄露國家秘密的活動;不得查閱、復制和傳播有礙醫療秩序和淫穢、色情等不良的信息。12、院內網的所有用戶有義務向網絡管理員和有關部門報告違法犯罪行為和有害、不健康的信息,發現有上述行為者。用戶必須在24小時內報告信息科。13、各部門、下屬科室有關領導和網絡管理員等應認真做好本部門上網人員思想品德教育和心理健康教育,各級領導、有關部門、下屬科室,特別是各科室的網絡安全管理人員應加強其科室其他職工的思想道德教育和有關計算機信息系統安全的法律法規教育。發現問題要加以引導、及時處理解決。14、為了切實做好病毒防治工作,確保醫院的計算機網11、絡不會因感染病毒而造成停機和不必要的損失,全院各部門必須服從信息科人員的管理,積極配合做好工作。15、凡因違章操作,導致計算機系統病毒感染,造成嚴重后果者將追究當事人責任。(二)寬帶上網信息安全管理制度1、寬帶上網的所有用戶必須遵守中華人民共和國計算機信息系統安全保護條例、中華人民共和國計算機信息網絡國際聯網管理暫行規定和國家有關法律、法規,嚴格執行本條例,不得在網絡上接收和散布危害國家安全、宣布邪教以及不健康或色情的信息,或任何含有法律、行政法規禁止的其他內容。2、院外網信息安全管理實施工作責任制和責任追究制。醫院成立網絡安全領導小組,院領導掛帥各部門主要負責人參與,建立健全醫院的計算機網絡12、安全管理制度,配備網絡安全員,負責本部門內網絡的信息安全管理工作。3、寬帶上網的管理部門是信息科,保障網絡系統的正常及安全運行。4、寬帶上網的的信息安全監查工作由信息科負責。上網的所有工作人員和用戶必須接受醫院有關部門的監督檢查,并對醫院采取的必要措施給予配合。5、寬帶上網的IP地址由信息科統一管理,任何人不得盜用未經合法申請的IP地址入網。6、寬帶上網目前只限于圖書室及部分科室。確因業務開展需要上網,須經相關審批同意后方可開通。7、不得利用網絡資源看電影、玩游戲、聊天或做其他任何與工作無關的事情。8、不得隨意將口令告訴他人或借他人賬戶使用網絡資源,不得在網上工作過程中隨意將計算機交由不熟悉的13、人使用。9、不得擅自復制和使用網絡上未公布和未授權的文件,不得在網絡中擅自傳播或拷貝享有版權的軟件。嚴禁利用網絡侵犯他人的知識產權,竊取別人的研究成果或受法律保護的資源。10、嚴禁修改本機或他人IP地址及任何計算機的網絡設置。不得隨意搬動已聯網的電腦或私自將其他電腦接入寬帶。11、不得使用軟件或硬件的方法竊取他人密碼,非法入侵他人計算機系統,閱讀他人文件或電子郵件,濫用網絡資源,攻擊計算機上系統,不得隨便打開來歷不明的電子郵件附件。12、不得在網絡上捏造事實侮辱、誹謗、損害他人、單位或地區聲譽的信息。13、不得從網上隨意下載軟件,以免感染病毒,造成不必要的損失。14、聯網的電腦必須安裝殺毒軟件14、,并定期上網更新,上網工作時必須開啟殺毒軟件的實時監控系統。重要資料請及時備份,以防丟失。15、凡違反上述有關規定的,除嚴肅通報批評外,按醫院獎懲管理條例處理。違反國家規定的,按國家法律法規處理。信息統計管理制度1統計人員要準確、及時、保質保量完成各種統計任務。2任何單位和個人對上級頒發的統計報表不得虛報。3醫院統計資料由各職能部門提供,各職能部門要每月、每季度、每年度向統計人員報送各種統計數字。統計人員要催報。4統計數字要保證全面、系統、準確、保密,各部門出具統計數字,必須以信息科綜合統計數字為準。統計分類與內容如下:醫院規模、醫院病房床位人員情況、醫院工作效率及醫療質量、醫院經濟活動情況、15、三十個病種基本情況、大型設備情況、醫院領導班子情況、重點專科等。5醫院信息科要加強對信息工作的管理,對各種統計數據,及時反饋到有關部門和院領導,為醫院管理工作決策和計劃提供依據。 6. 統計人員定時收集全院統計數據進行整理、編制統一數據表格,定期對各種數據進行分析,并把各種數據報表與分析報告及時上報有關部門和院領導。7加強對統計學原理、統計法基礎知識、統計專業知識和實務等專業理論和知識的學習,不斷提高自身的業務水平,把工作做好。 醫院信息系統(HIS)的人員職責系統管理人員負責監控全院網絡工作情況,及時處理網絡中所遇到的問題,重大問題和難以解決的問題要及時上報,并請有關部門給予指導和解決。 116、. 網絡系統管理人員職責(1)系統管理人員負責注冊用戶、設置口令、授予權限,并適時加以修改,以便增強系統的保密程度;(2)對網絡和系統進行監視并適時協調管理;(3)對系統設備經常檢測和維修,防微杜漸,保證網絡和系統設備處于良好的工作狀態;(4)堅持經常到站點巡視,了解各站點的人員、設備、系統應用等改正情況,以便適時進行調整和維護。 2. 網絡中心職責(1)負責網絡維護工作,對全院網絡情況實施監控,隨時解決網絡中出現的各種情況,并在適當時候,根據醫院的需求,對網絡實施改造和更新;(2)負責新上網絡系統的調試,參與制定啟用計劃,并指導應用;(3)負責網絡計算機的安裝、調試、保養和維修工作;(4)負17、責對醫療信息、設備資料及消耗材料進行管理,使之充分發揮作用;(5)負責全院人員計算機知識,系統應用的培訓指導工作,使全院人員都能正確地利用計算機進行工作;(6)設置數據庫管理員,保證數據庫24小時正常工作,做好數據月、周、日備份工作,備份介質由專人登記、歸檔、保管,確保數據的準確無誤;(7)采取嚴格的保密措施,防止非法用戶入侵,防止病毒傳播;(8)根據醫院的特點,適時開發新的應用系統,以滿足醫院信息的要求,擴展網絡的應用范圍。 3. 系統維護人員職責(1)公共字典維護人員職責了解公共字典庫在系統應用中的作用、相互關系及目前使用情況;正確掌握公共字典庫的創建、維護及各種參數的作用;對公共字典進行18、監控和管理,防止擅自修改字典庫;及時調整公共字典庫的內容,確保系統的正常運行,對出現的問題能夠及時加以處理。(2)系統字典庫維護人員職責系統字典是系統本身定義的、相對固定的數據。系統字典庫的維護人員要保證系統字典的完整性,不要隨意修改。確實需要對系統字典進行修改時,要全面考慮其作用以及與其他表的相互關系,在保證不影響其應用的前提下進行修改。(3)藥品字典庫維護人員職責了解藥品字典庫在系統中的作用、地位、使用情況及藥品字典庫與其他字典庫的關聯關系;正確掌握藥品管理的規則,合理地創建藥品字典庫,使各系統之間協調一致,正常有序地運行;對藥品字典庫進行監控,對出現的異常情況及時予以排除,及時對藥品字典19、庫的內容進行更新,以滿足各子系統的應用;積累藥品字典庫的維護經驗,加強藥品字典庫的維護,確保優質高效地為臨床服務。(4)價表字典庫維護人員職責了解價表字典庫在全院醫療信息中的中堅作用、地位、使用情況及字典庫變化引起的連鎖反應;根據國家物價局有關文件,合理創建價表字典庫,使醫院收費合理、清楚;及時對價表字典庫進行監測和維護,處理收費項目的漏費、交計費等情況,努力使得醫療費用準確收取對價表字典庫的更新要考慮周全,確保各系統正常運行的情況下進行運作,同時把改變情況通報有關人員,并做記錄歸檔。(5)監控人員職責收費管理監控人員職責:負責監控門診收費處、住院收費處規章制度落實情況;負責監控價表項目是否符20、合當地收費標準,新增項目是否有嚴格的申報審批手續,以及會計項目分類、核算項目分類歸類的準確性;負責監控收費費別、身份、體系合同單位及收費項目等基礎數據錄入的準確性,發票打印是否標準,項目歸類是否準確,底聯發票保存是否按照財務制度要求執行;負責監控預交金錄入的及時性、準確性,監控病人醫療過程的預交金使用情況,按規定及時進行摧款,防止病人欠費、逃費,嚴格執行獎罰規定,對有欠費、逃費病人的科室予以處罰;負責監控收費結帳人員執行醫院有關減免費、費別修改審批權限及減免額度的情況;參與門診收費和住院收費的日結、月結工作,監控日結帳與醫療會計現金交接工作;監控核對會計轉記帳數據準確性;參與監控成本核算數據的21、準確性、可靠性。藥品管理監控人員職責:負責監控全院藥品采購的入庫上賬,藥品發放的出庫上賬及各藥房藥品請領的入庫上賬等數據的準確性和及時性;負責監控門診藥房、住院藥房、藥庫規章制度落實情況,要求門診藥房必須核對處方與計算機處方信息后方可發藥;要求住院藥房嚴格按計算機醫囑擺藥; 參與門診藥房、住院藥房、藥庫的日結和月結工作,嚴格審核匯總數據的準確性。每月底憑各點月結報表庫存數進行清點庫工作,做到賬物相符;監督藥庫及各藥房月底盤點工作,要求做到賬物相符,并與藥劑科主任經常抽查。醫療質量監控人員職責:負責指導和監督所有醫療信息工作站的業務工作,如門診掛號、住院登記、入出轉院、數據錄入、護士工作站、差錯22、與事故、病案編目、病案流通、綜合查詢等系統;負責監控門診就診病人、住院病人的費別、體系單位等病人基本信息的準確性;確保診斷、入院時間、 入院科室等醫療信息的準確性;監控住院病人入科時間、等級護理、病情狀態等數據的準確性;監控病人入出轉院情況,確保流動日報的準確性;監控醫技科室工作量錄入的準確性;監控手術例數與大、中、小手術數據的準確性;負責制定本院醫療質量等級標準,監控數據分析結果的質量和可靠性,并用于指導科室工作。網絡安全管理制度與規則1. 網絡安全管理制度(1)計算機網絡系統的建設和應用,應遵守國家有關計算機管理規定參照執行;(2)計算機網絡系統實行安全等級保護和用戶使用權限控制;安全等級23、和用戶使用網絡系統以及用戶口令密碼的分配、設置由計算機中心專人負責制定和實施;(3)計算機中心機房應當符合國家相關標準與規定;(4)在計算機網絡系統設施附近實施的維修、改造及其他活動,必須提前通知信息科一邊做好有關數據備份,不得危害計算機網絡系統的安全。如無法避免而影響計算機網絡系統設施安全的作業,須事先通知計算機中心,經信息科負責人和主管院長同意并采取相應的保護措施后,方可實施作業;(5)計算機網絡系統的使用單位和個人,都必須遵守計算機安全使用規則,以及有關的操作規程和規定制度。對計算機網絡系統中發生的問題,有關使用單位負責人應立即向計算機室有關工程技術人員報告;(6)對計算機病毒和危害網絡24、系統安全的其他有害數據信息的防范工作,由計算機中心負責處理,其他人員不得擅自處理;(7)所有上網計算機絕對禁止進行國際聯網或與院外其他公共網絡直接連接。2. 網絡安全管理規則(1)網絡系統的安全管理包括系統數據安全管理和網絡設備設施安全管理;(2)網絡系統應有專人負責管理和維護,建立健全計算機網絡系統各種管理制度和日常工作制度,如:值班制度、維護制度、數據備份制度、工作移交制度、登記制度、設備管理制度等,以確保工作有序進行,網絡運行安全穩定;(3)設立系統管理員,負責注冊用戶,設置口令,授予權限,對網絡和系統進行監控。重點對系統軟件進行調試,并協調實施。同時,負責對系統設備進行常規檢測和維護,25、保證設備處于良好功能狀態;(4)設立數據庫管理員,負責用戶的應用程序管理、數據庫維護及日常數據備份。每周、每月必須進行一次全備份,每日進行一次日志備份,數據和文檔及時歸檔,備份介質應由專人負責登記、保管;(5)對服務器必須采取嚴格的保密防護措施,防止非法用戶侵入。系統的保密設備及密碼、密鑰、技術資料等必須指定專人保管,設專用庫房或專柜存放。拷貝或者借用涉密載體必須按同等密級文件確定權限,履行審批手續,嚴禁擅自拷貝或者借用;(6)系統應有切實可行的可靠性措施,關鍵設備需有備件,出現故障應能夠及時恢復,確保系統不間斷運行(7)所有進入網絡使用的軟盤,必須經過嚴格殺毒處理,對造成“病毒”蔓延的有關人26、員,應嚴格按照有關條款給予行政和經濟處罰;(8)網絡系統所有設備的配置、安裝、調試必須指定專人負責,其他人員不得隨意拆卸和移動;(9)所有上網操作人員必須嚴格遵守計算機及其相關設備的操作規程,禁止無關人員在工作站上進行系統操作;(10)保持機房的清潔衛生,并做好防塵、防火、防水、防觸電、防輻射、防雷擊等安全防護工作;(11)計算機工程技術人員有權監督和制止一切違反安全管理的行為。3. 網絡安全監督制度計算機室對計算機網絡系統安全保護工作行使下列監督職權:(1)監督、檢查、指導計算機網絡系統安全保護工作;(2)查處危害計算機網絡系統安全的違規行為;(3)計算機工程技術人員發現計算機網絡系統安全隱患時,可立即采取各種有效措施予以消除;(4)計算機工程技術人員在緊急情況下,可以主涉及計算機網絡安全的特定事項采取特殊措施進行防范;(5)履行計算機網絡系統安全保護工作的其他監督職責。