醫院網絡信息系統安全管理制度.docx
下載文檔
上傳人:正***
編號:807264
2023-11-15
7頁
19.13KB
1、醫院網絡信息系統安全管理制度編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 一、信息系統安全管理措施(一)硬件方面為保證系統數據安全,醫院網絡信息系統核心設備均采用雙機、并行架構,在保證系統穩定性的同時提高主機利用效率。網絡設備采用雙核心,并行方式;網絡鏈路雙冗余,安裝有IDS入侵檢測系統、防火墻檢測和過濾網絡信息。同時建有災備機房,在主機房發生火災及其他災害時快速接管醫院主要業務系統。(二)軟件方面數據方面,定期對HIS、PACS等系統數據進行全備份。客戶端配備桌面管理軟件,管理外接存儲設備和監控。客戶端配備網絡防病毒軟件,定期2、升級病毒庫、查殺全網病毒。(三)管理方面計算機中心設24小時專人值班,監控網絡運行,每天檢查主機硬件及附屬設備運行情況,及時排除各種安全隱患。一旦發現問題,及時處理并迅速向科室領導報告。故障排除后,完成相關記錄。信息系統、數據庫、服務器、網絡設備密碼由專人進行管理,不得外泄。新人院職工必須經過系統培訓、考試合格后方可上機操作。二、信息系統安全管理制度(一)敏感數據(指涉及醫院藥品、財務運營、消耗材料的數據)統計1申請人或部門(包括院外單位)提出書面申請,科室負責人簽字并蓋章確認,提交醫務部。2醫務部審核無誤,簽字并蓋章,提交紀檢部門。3紀檢部門審核無誤,簽字并蓋章,提交計算機中心。4計算機中心3、審核無誤,簽字確認,安排相關人員進行數據統計,統計人員要做到對統計結果不擴散、不泄密、不修改。5計算機中心將申請歸檔保存。(二)普通數據統計1申請人或科室(包括院外單位)提出書面申請,科室負責人蓋章并簽字后,提交醫務部。2醫務部審核無誤,簽字蓋章,提交計算機中心。3計算機中心負責人審核無誤,簽字確認,安排相關人員進行數據統計,統計人員要做到對統計結果不擴散、不泄密、不修改。4計算機中心將申請歸檔保存。(三)系統用戶賬戶管理1用戶注冊流程。開通信息系統賬戶,由個人或部門提出書面申請(需提供人員信息:姓名、工資號、性別、出生年月、職稱、人員類型等),經科室負責人簽字,醫務部、護理部、財務科、人力資4、源部等主管部門審核蓋章后,交由計算機中心完成信息注冊。2用戶轉科流程。轉科流程參照注冊流程,送交的信息中需注明原科室和更換科室的名稱。科室內部調整,經科室負責人簽字并蓋章后,報送醫務部。3退休流程。干部科、人勞辦以書面形式通知醫務部,注銷或變更退休人員在信息系統中的權限。(四)信息系統權限管理1用戶賬號管理。登錄系統須有用戶賬號,相當于身份標識。進修人員由醫務部統一編號。2用戶密碼管理。第一次登錄信息系統時,由管理員分配用戶初始密碼。登錄信息系統后,由使用人員自行設定,系統每三個月強制用戶修改一次密碼。用戶密碼遺失,須持工作證、胸牌或科室證明文件由本人到計算機中心重置密碼。3用戶權限管理。按照5、操作功能與訪問數據的限制,授予不同用戶、不同角色一定級別的應用功能,保證信息系統安全運行。4.部門所屬權限。財務科擁有財務部分系統權限;護理部擁有病區護士管理系統權限;醫務部擁有醫生工作站管理系統權限;藥學部擁有藥師工作站管理系統權限;系統管理員擁有系統用戶新增、變更、注銷等系統維護權限。5責任承擔。賬號所有者應對該賬號在系統中所做的操作及結果負全部責任。(五)終端安全管理1安裝到位的網絡工作站作為醫院統一專用內網終端設備,使用者不得擅自安裝軟件或外接硬件,如需安裝必須由計算機中心監督安裝或授權使用科室安裝使用硬件。2新入網的工作站必須由計算機中心統一安裝醫院正版HIS系統和網絡安全管理軟件、6、殺毒軟件后按人醫院內網。3網絡工作站外接硬件,須由計算機中心統一管理驅動程序。4連接醫用儀器設備的網絡工作站必須由計算機中心監督安裝,統一管理。5嚴禁在醫院內網網絡終端使用U盤和外接存儲設備,或使用其他用途私人外接設備。6嚴禁人為破壞網絡終端設備。7網絡終端設備報修,應及時聯系儀器維修室。8使用網絡終端前,由計算機中心統一組織培訓,合格后方能上崗。9操作人員要熟練掌握用戶入網口令,并注意嚴格保密。10每次使用時需記錄用機時間、工作內容和機器運轉情況,機器運行期間操作人員不得擅自離開。11使用時如發現運行故障,應及時向計算機中心值班人員報告并做好記錄。12工作站配置的電腦、打印機等設備須指定專人7、使用、保管和維護,轉交他人保管時需嚴格交接,并報請計算機中心批準備案。13操作人員要保證工作站電腦正常運行、數據及時錄入和提取。14操作人員須嚴格遵守操作規程,工作完畢時,必須切斷電源,蓋好機罩,鎖盤。三、信息安全問題處置措施一旦網絡出現安全問題,計算機中心值班人員或發現人應立即向計算機中心信息安全負責人報告,檢查信息系統的日志等資料,確定問題來源,并迅速采取適當措施,保證信息系統盡可能不影響終端和數措安全。若事態嚴重,應立即向主管領導報告,組織院內相關部門處理。四、設備安全處理措施(一)交換機等關鍵設備損壞后,應立即查明原因并向有關部門或單位報修。(二)如果能夠白行恢復,應立即用備件替換受損部件。(三)如果不能自行恢復,應立即與設備提供商聯系,請求派遣維護人員前來維修。(四)如果設備不能立即修復,應向科室負責人報告,如有需要,向院領導報告。五、設備密碼安全緊急處置措施交換機等設備密碼保存在計算機中心,緊急情況下值班人員經計算機中心主任授權方可使用,不得隨意更改密碼。