醫院計算機信息系統管理制度(保密、網絡安全等)(22頁).doc
下載文檔
上傳人:正***
編號:807288
2023-11-15
22頁
58.62KB
1、醫院計算機信息系統管理制度(保密、網絡安全等)編 制: 審 核: 批 準: 版 本 號: ESZAQDGF001 編 制: 審 核: 批 準: 版 本 號: 計算機信息系統保密制度為保持醫院信息系統正常運行,保護集體數據財富,保障醫院和諧發展,遵循中華人民共和國計算機信息系統安全保護條例、中華人民共和國保守國家秘密法等相關國家和省有關法律法規,結合醫院實際情況,制訂本管理規定。第一章 總 則第一條 本管理規定適用于院內所有使用計算機、服務器和相關輔助設備、設施的科室和部門。第二條 計算機信息系統的保密管理,實行控制源頭、歸口管理、分級負責、突出重點、有利發展的原則。第三條 醫院計算機信息系統由2、專人負責管理相應的信息保密工作,要定期監督、檢查保密管理規定的執行情況。網絡管理員對信息系統的管理和操作應嚴格遵守保密管理規定。第二章保密制度第四條涉及國家秘密及工作秘密的計算機(含筆記本電腦)和計算機信息系統,不得直接或間接地與國際互聯網或其它公共信息網絡相聯接,必須實行物理隔離。涉密計算機(含筆記本電腦)專人專用,嚴禁擅自將涉密計算機(含筆記本電腦)帶出辦公場所。第五條接入國際互聯網或其他公共信息網絡的計算機(含筆記本電腦)不得處理、存儲涉密信息。第六條上網信息的保密管理堅持“誰上網誰負責”的原則。凡向國際聯網的站點提供或發布信息,必須經過保密審查批準。第七條 存儲涉及國家秘密和工作秘密的3、涉密移動存儲介質(含移動硬盤、優盤、軟盤、光盤等)不得接入或安裝在非涉密計算機上,復制和確因工作需要外出攜帶涉密存儲介質的,須經主管領導批準。第八條凡以提供網上信息服務為目的而采集的信息,除在其它新聞媒體上已公開發表的,管理員在上網發布前,應當征得提供信息者同意;凡對網上信息進行擴充或更新,應當認真執行信息保密審核制度。第九條凡在網上開設電子公告系統、聊天室、網絡新聞組的用戶,應由相應的保密工作機構審批明確保密要求和責任。任何人不得在電子公告系統、聊天室、網絡新聞組上發布、談論和傳播國家秘密信息和工作秘密信息。第十條面向社會開放的電子公告系統、聊天室、網絡新聞組,開辦人或其上級主管部門應認真履4、行保密義務,建立完善的管理制度,加強監督檢查。發現有涉密信息,應及時采取措施,并報告相應的保密工作領導小組辦公室。第十一條用戶使用電子函件進行網上信息交流,應當遵守國家有關保密規定,不得利用電子函件傳遞、轉發或抄送國家秘密信息和醫院工作秘密。第十二條 各接入計算機信息系統(HIS、PACS、LIS等)部門要對醫院信息資料安全負責,未經信息部和主管領導許可,嚴禁外來人員登錄醫院信息系統查詢、打印有關信息資料。第十三條 連接計算機信息系統的計算機,未經信息部許可,嚴禁安裝、運行非日常工作需要的任何軟件;嚴禁安裝任何廠家、任何版本的操作系統以及任何有可能干擾、破壞計算機信息系統保密管理的程序。第三章5、保密監督第十四條涉密計算機進行維護檢修時,對涉密信息應采取涉密信息轉存、刪除、異地轉移存儲等安全保密措施。無法采取上述措施時,單位保密人員和涉密計算機維護人員必須在維護現場,對維修人員、維修對象、維修內容、維修前后狀況進行監督并做詳細記錄。涉密計算機和涉密移動存儲介質淘汰、報廢的一律送保密工作領導小組辦公室統一銷毀。第十五條處理涉及國家秘密文件和工作秘密文件的數字復印機、多功能一體機一律不得接入電話線,接入電話線的數字復印機、多功能一體機一律不得處理涉及國家秘密和工作秘密的文件。第十六條 計算機個人工作桌面或開放文件夾不得擺放敏感文件和資料,辦公桌禁止擺放敏感介質。第十七條 保密工作領導小組要6、定期對計算機信息系統的保密檢查,查處各種泄密行為。一旦發現國家秘密或工作秘密泄露或可能泄露情況,每個工作人員都有義務立即向保密工作領導小組辦公室報告。對網上涉及國家秘密和工作秘密的信息要嚴格按照保密要求,及時予以刪除。第四章附則第十八條 本規定自下發之日起施行。計算信息及網絡安全制度醫院信息管理系統及其建設,是醫療現代化的重要組成部分,在醫院管理和醫療治療、診斷中起著越來越大的作用。為促進醫院的工作正常開展,規范信息化工作,特制定本管理辦法。、軟件管理第一條:本院所使用的所有軟件(特別是與醫療治療、診斷有關)必須有合法的授權和許可證書,不得使用非法和盜版軟件。第二條:醫院信息系統軟件必須符合衛7、生部、省衛生廳有關功能規范要求。第三條:醫院信息系統軟件所使用的各種代碼必須符合浙江省衛生信息化建設規劃有關標準建設的要求。第四條:各種信息輸入、處理、傳輸、儲存、輸出全過程,必須是可靠、完整、安全,有經過授權的處理權限和審核。第五條:系統有符合行政管理、衛生統計要求的數據接口,有連接省(市、縣)衛生網的數據通道,能夠和國家衛生(廠域)信息網實現安全、可靠連接。二、系統管理第六條:對數據級別進行完整、合理分類,對不同數據應設置符合醫院的管理要求、使用權限。各種文檔規范、完整。第七條:重要數據實行安全、可靠的保護措施,防止非法擴散和被非法使用。數據進行實時備份和異地存放,異地存放需加密管理,責任8、到人。第八條:各類用戶都建立檔案,有嚴格的授權和個人保密口令,個人識別碼管理符合保密規范要求。第九條:各種數據操作必須規范,嚴格按使用手冊進行,無效數據及時清除,以保障系統的運行質量。第十條:從事信息管理的技術人員,必須具備高度責任心,具備計算機及網絡的專業知識,具有處理突發性事件的應變能力,防止網絡癱瘓、崩潰等事故發生。三、數據管理第十一條:網絡配置數據有完整記錄,網絡參數、系統配置凋整符合網絡整體管理要求,重要的調整應有信息管理部門或院長批準。 第十二條:各種數據字典、系統代碼有完整的記錄,符合規范。對字典、代碼的維護更新必須按照上級有關規定進行。屬于自我維護的,應建立專人負責管理。臨時數9、據字典、代碼建立文檔,并有詳細的說明。第十三條:各工作站數據錄入操作準確、及時、可靠、完整。嚴格按操作程序進行,不得將無關的軟件和信息輸人電腦。第十四條:數據一致性完善。系統維護人員對數據的再處理必須有詳細的處理記錄,防止數據被非法篡改。應建立數據修改的電子、文檔兩種介質記錄。第十五條:由各類專業人員、衛生統計人員負責處理的數據。不應對原始數據進行修改,必須修改的應有明確的記錄,重要的修改應經過合法的授權和批準。四、操作管理第十六條:所有計算機操作人員都應經過必要的系統培訓,取得醫院批準的上崗資格。第十七條:信息系統進行管理的技術人員應掌握計算機原理及網絡的應用,熟悉醫院信息系統的主要功能和系10、統管理要求。第十八條:醫、護、藥、技等各類人員都能夠熟悉本部門應用系統。除經醫院明確之外的人員,凡屬于本人處理的業務必須使用本人的授權代碼,他人不得替代。第十九條:各部門都應有配合信息管理部門進行管理維護系統兼職人員,能夠處理常見的錯誤。第二十條:各部門負責人應熟悉本部門的系統管理要求和設備使用,并協助信息管理部門監督各項制度的落實。第二十一條:醫院網絡為獨立、封閉式的運行醫院信息系統的內部網絡。現階段醫院網和公網隔離。進入專業網的有關數據和臨床信息等必須轉移。第二十二條:網絡主機房設施符合國家電子計算機機房規范要求,關鍵設備工作場地有完備的安全保護和消防設施。第二十三條:關鍵設備具有應急手段11、如雙機、CPU實時異地備份等。通有重大情況,系統不間斷運行小時以上,各工作站有足夠的時間進行數據保存。第二十四條:網絡建設的各種線路圖紙以及設備文檔、測試驗收報告、服務承諾等資料齊全,并按照規定歸檔保存。第二十五條:所有硬件設備一經領用,即屬使用科室財產,必須將其妥善管理,保持電腦及電腦周圍環境的整潔。第二十六條:電腦所在科室,科室負責人要嚴格管理對于在醫院局域網上的電腦,電腦的名稱命名和地址不得隨意改動。第二十七條:未經有關部門許可,其他人員不得將電腦拆卸、改裝和替換,否則必須承擔相應的責任。第二十八條:單位人員、非科室人員和科室內非電腦操作人員不得上機。第二十九條:科室電腦為醫院的日常工作12、使用,嚴禁任何人在任何時間以任何理由在電腦上做與醫院日常工作不相干的事情,不得在電腦上玩電子游戲、炒股票等。第三十條:對于接人國際互聯網的計算機,須經院部審核,批準后上網。必須遵守中華人民共和國計算機信息系統安全保護條例、醫院計算機上網管理規定及其他有關的法律和法規的規定。違者,追究科主任管理責任。農、醫保系統運行中斷時的應急預案針對醫保系統運行中突然中斷,信息科制定了以下應急預案:(1) 當病人在門診或住院不能正常刷卡時,首先用調試程序檢測故障在那里。如果醫保讀卡器的指示燈在讀卡時顯示不正常,可以先檢查醫保讀卡器和計算機的連接是否正確或者松動。如果是卡的問題(不能正常讀出),向病人耐心解釋,13、叫病人到醫保中心再去檢測一下。如果是與醫保前置服務器斷開連接,先重新啟動工作站。若還是不行,檢查前置服務器,查監聽程序有無正常開啟,前置服務器有沒有和醫保中心正常連接。 (2) 準備好備用刷卡器,以便當工作站的刷卡器有問題時應急使用。 (3) 當保險病人在門診或住院結算不正確時,首先盡快查看我院HIS系統里面的醫保代碼和醫保前置機的醫保對應是否正確,若不正確立即糾正。若醫保代碼對應無誤,需用調試程序查看本院HIS系統內有無漏洞,及時修復漏洞。(4) 當病人在醫保結算不能正常運行時,窗口操作人員應在第一時間通知信息科,信息科人員盡快處理,并做好病人的解釋工作,(5)當出現一些自己不能解決的問題,14、或找不出原因,盡快和醫保中心取得聯系,以尋求幫助。計算機使用管理制度(上墻)為了規范我院計算機的使用與管理 ,提高工作效率,使計算機更好的發揮其作用,特制定本制度。1. 各科室配備計算機負責人員,簽訂使用合同,報信息科備案。 2. 計算機使用人員應愛護機器,熟悉機器性能,定期做好維護工作。 3. 各科(室)要保證計算機干燥、清潔、安全,按正常的操作程序開、關機。4. 不隨意加裝或刪除計算機軟硬件,不隨意更改計算機的設置。5. 避免計算機、打印機的疲勞使用,降低機器損耗。 6. 嚴禁任何人更換計算機硬件,更改計算機程序,特殊需要,須經信息科人員進行。 7. 不允許外單位的人員上機操作。8. 上班15、時間不允許在電腦上進行各種娛樂活動。9. 為保證醫院網絡系統安全工作,軟盤必須查毒后方可使用。 10. 工作時間嚴禁使用計算機玩游戲,播放MP3、CD、VCD等。 11. 嚴禁安裝與工作無關的程序與軟件。 12. 嚴禁使用計算機進行與本職工作無關的操作。 13.定期檢查計算機是否感染病毒。如發現計算機被病毒感染,請即與信息科聯系。局域網安全使用管理制度為保證醫院局域網絡的正常運作,保證全院工作規范化、現代化、網絡化的正常實施,特制定本管理制度。1. 必須熟練掌握局域網絡使用的基本知識。 2. 熟悉本職工作范圍內的網絡工作軟件及其使用方法。 3. 保證信息內容的準確性、嚴肅性,未經許可嚴禁擅自更16、改已錄入內容。 4. 嚴格遵守信息傳遞操作流程。 5. 計算機硬盤共享,重要資料設置密碼,嚴禁私自改動。 6. 網絡用戶密碼及共享權限密碼嚴禁外泄。 7. 未經醫院同意,嚴禁擅自拷貝有關程序及內容;嚴禁擅改他人文件事故責任追究制度事故責任追究制度為在計算機事故發生后及時找出原因、分清責任、縮短維修時間,提高工作效率,特制訂本辦法。1.各科室計算機使用人員應熟練掌握計算機使用方法,了解計算機性能。2.計算機發生故障后,計算機負責人員與責任人應當及時向信息科人員說明詳情,進行維護,不得私自維修以免擴大故障范圍。3.為保證醫院計算機安全工作,軟盤必須查毒后方可使用,如因工作人員使用未經殺毒的軟盤導致17、HIS系統感染病毒,或擅自玩游戲,播放MP3、CD,VCD造成計算機損壞的,由第一責任人承擔維護費用。4.因未經信息科人員同意,私自從互聯網下載有關內容而致使黑客或病毒侵襲的,由第一責任人承擔責任。5.計算機正常損耗的維護工作由信息科人員進行。信息中心管理制度(上墻)1、本中心負責全院計算機網絡信息管理系統的開發、維護與管理。2、嚴格遵守“醫院計算機信息系統管理條例”。3、及時處理全院使用科室的軟件、硬件及操作等問題。4、嚴格遵守保密制度,未經許可不得擅自將軟件、數據、報表等帶出科室或復制他人。5、凡需增加、修改、刪除、外報等計算機內的有關數據,須經有關人員同意,并做好記錄。6、發揚團結合作精18、神,做到分工不分家。7、當服務器、工作站發生故障時,及時記錄故障信息,并及時排除。8、為確保計算機正常運行,非本室人員未經允許不得擅自進入機房,外來人員須經同意并登記后才能上機,上機者必須聽從中心人員的指導。9、不準吸煙,不準大聲喧嘩。10、定期對機房內設備進行維護保養。11、保持室內衛生,每日一小掃,每周一大掃,做到機器表面無灰塵。12、加強安全意識,做好防盜、防火、防電等工作。13、最后離開科室的人員,負責關機、電源及門窗。醫院科室上Intel網的規定為了規范醫院各科室,各部分的上網行為,保證醫院信息系統安全可靠運行,醫院對需要上Intel網的科室部分作出下列決定。(一) 醫院需要上網的科19、室部分走醫院的統一出口上網。(二) 需要上網的科室部分必須先填寫申請,由領導審核同意,經院辦公室登記備案方可辦理上網手續。(三) 能上網的計算機必須在信息科登記IP地址和機器名,操作人員不得隨意更改IP地址和機器名。(四) 能上網的計算機必須安裝兩套以上的有效殺毒軟件。(五) 醫院科室部分上Intel網是醫院業務需要,不能用于跟業務無關的上網。(六) 嚴禁利用醫院上網的計算機進行網上游戲,網上股票查詢和買賣等。嚴禁從網上下載游戲、電影、音樂、文字、圖片等內容。嚴禁登陸非法網站,上網聊天。(七) 應當遵守國家有關法律、行政法規 ,嚴格執行安全保密制度,不得利用國際聯網從事危害國家安全、泄露國家秘20、密等違法犯罪活動,不得制作、查閱、復制和傳播妨礙社會治安的信息和淫穢色情等信息。(八) 未經有關人員同意,嚴禁下載各種計算機軟件及應用程序。 長興縣婦幼保健院信息管理小組職責1、 根據醫院的發展需要,制訂醫院信息網絡的規劃,按期布置、檢查、總結工作。2、 組織、協調信息網絡的實施、落實,定期深入檢查,及時解決所發生的問題。3、 管理信息網絡,為醫院信息網絡提供必要的保障,制訂信息網絡的管理辦法,明確使用者的職責和權限,采取積極有效的措施,確保信息網絡的正常運行。4、 負責組織培訓工作,不斷提高職工信息處理和操作水平。 長興縣婦幼保健院計算機中心崗位職責一、計算機室全體人員在醫院統一領導下,嚴格21、遵守國家政策法令,熱愛本職工作,嚴守機密,堅守崗位,分工明確,責任到人,保證計算機網絡安全、正常運行。二、醫院計算機室負責全院計算機應用、推廣、普及和培訓工作。三、承擔全院計算機網絡的規范化、標準化工作,包括計算機網絡及周邊設備的選型,軟硬件設備的選型,軟硬件技術服務,計算機一次性消耗品的選型等工作。四、醫院計算機室對全院計算機信息網絡進行每周7天24小時服務。五、定期對原始數據作可靠備份,保證計算機安全、可靠運行。六、鉆研業務,勤奮工作,互相切磋、交流、配合、提高,營造良好的學習、工作氛圍。七、凡請求提供數據、查詢信息的,必須經醫院有關部門同意,出具書面聯系單,否則,計算機室人員有權拒絕上述22、服務。計算機中心負責人職責1在醫院統一領導下,團結計算機室全體同志,全面負責醫院計算機網絡安全、正常運行。2主持、協調機房日常工作,有情況及時向醫院領導匯報,做到上情下達、下情上達。3營造良好的學習、工作環境,檢查、督促計算機室人員嚴格遵守醫院各項規章制度,有責任調配人員完成醫院臨時下達的任務。系統管理人員職責1 定期對設備系統軟件作技術維護,對系統軟件定期備份及版本更新,做好日常系統運行狀況記錄。2 嚴格用戶權限管理,合理使用系統資源。3 保證計算機房UPS的供電情況,滿足主機7天24小時不停機要求。數據庫管理人員職責1與系統管理員密切合作,保證網絡服務器數據安全、可靠。2建立數據日備份(或23、增量備份)、月備份、年備份制度,保證備份介質存放在兩個以上不同物理地點,確保數據安全。3做好數據庫日常運行狀況記錄。4 密切監視數據庫運行狀態,合理調整、使用系統資源。網絡管理人員職責1 保證計算機網絡設備系統正常運行。2 定期檢查網絡設備的使用情況。3 負責計算機網絡的布線工作。支持維護人員職責1以用戶為中心,明確首問負責制,有情況及時聯系匯報,做好系統日常運行工作記錄。2 對用戶的建議和要求,在維護醫院根本利益的前提下合理采納,逐步完善應用程序,提高管理水平。3 對計算機設備進行維修。4 做好全院信息化培訓工作。計算機信息管理新系統實施流程隨著醫院計算機信息管理的發展,越來越多的部門要求開24、展計算機管理工作。為了做好全院信息化統一工作,特制定計算機新系統的開展實施流程。論證建模修正測試運行新系統的基本步驟為:論證、建立模擬系統、需求修正、測試、正式運行。論證:依據醫院或上級規劃,對新系統進行必要性和可行性論證。對部門提出的要求,必須以不破壞全院信息系統為原則,充分考慮與醫院信息系統的連接。建立模擬系統:尋找一套較為接近的軟件,建立模擬系統,在此系統上進行模擬運行,找出不合理的地方。需求修正:對不合理之處提出改正意見,形成新的需求,寫成書面報告,提交給電腦公司修改。測試:用真實的數據對整個系統進行測試,把計算機運行結果與手工結果進行比較,對不一致的結果再次以書面的形式提交給電腦公司25、修改,再測試直至正確。正式運行:進行人員培訓,合格后正式使用。醫院機房管理制度(上墻)為科學、有效地管理機房,促進網絡系統安全的應用、高效運行,特制定本規章制度,請遵照執行。 1、路由器、交換機和服務器以及通信設備是網絡的關鍵設備,須放置計算機機房內,不得自行配置或更換,更不能挪作它用。 2、計算機房要保持清潔、衛生,并由專人7*24負責管理和維護(包括溫度、濕度、電力系統、網絡設備等),無關人員未經管理人員批準嚴禁進入機房。 3、嚴禁易燃易爆和強磁物品及其它與機房工作無關的物品進入機房。 4、建立機房登記制度,對本地局域網絡、廣域網的運行,建立檔案。未發生故障或故障隱患時當班人員不可對中繼、26、光纖、網線及各種設備進行任何調試,對所發生的故障、處理過程和結果等做好詳細登記。 5、網管人員應做好網絡安全工作,服務器的各種帳號嚴格保密。監控網絡上的數據流,從中檢測出攻擊的行為并給予響應和處理。6、做好操作系統的補丁修正工作。 7、網管人員統一管理計算機及其相關設備,完整保存計算機及其相關設備的驅動程序、保修卡及重要隨機文件。8、計算機及其相關設備的報廢需經過管理部門或專職人員鑒定,確認不符合使用要求后方可申請報廢。 9、制定數據管理制度。對數據實施嚴格的安全與保密管理,防止系統數據的非法生成、變更、泄露、丟失及破壞。當班人員應在數據庫的系統認證、系統授權、系統完整性、補丁和修正程序方面實27、時修改。 醫院信息安全管理制度(上墻)為保障從事互聯網信息服務的活動中,嚴格遵守國家相關法律、法規,保證網絡的信息安全,要切實做到:一、不制作、復制、發布、傳播以下內容的信息:1、違反憲法所確定的基本原則的;2、危害國家安全,泄露國家秘密,顛覆國家政權,破壞國家統一的;3、損害國家榮譽和利益的;4、煽動民族仇恨、民族歧視,破壞民族團結的;5、破壞國家宗教政策,宣揚邪教和封建迷信的;6、散布謠言,擾亂社會秩序,破壞社會穩定的;7、散布淫穢、色情、賭博、暴力、兇殺、恐怖或者教唆犯罪的;8、侮辱或者誹謗他人,侵害他人合法權益的;9、含有法律、行政法規禁止的其他內容的。二、不從事下列危害網絡和信息安全的行為:1、對網絡的功能或者存儲、處理、傳輸的數據和應用程序進行刪除或者修改;2、用網絡從事竊取或者破壞他人信息、損害他人合法權益的活動;3、故意制作、復制、傳播計算機病毒或者以其他方式攻擊他人網絡設施;4、危害網絡安全和信息安全的其他行為。