温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
2023
信息系统安全
措施
细则
天道酬勤
信息系统平安措施细那么
总那么
第一条 为加强医院网络治理,明确岗位职责,标准操作流程,维护网络正常运转,确保计算机信息系统的平安,现按照中华人民共和国计算机信息系统平安保护条例等有关规定,结合本医院实际,特制订本措施。
第二条 计算机信息系统是指由计算机及其相关的和配套的设备、设备(含网络)构成的,按照一定的应用目的和规那么对信息进展采集、加工、存储、传输、检索等处理的人机系统。
第三条 医院办公室下设信息中心,专门负责本医院范围内的计算机信息系统平安及网络治理工作。
第一章 网络平安措施
第四条 恪守国家有关法律、法规,严格执行平安保密制度,不得利用网络从事危害国家平安、泄露国家机密等违法犯罪活动,不得制造、阅读、复制、传播反动及色情信息,不得在网络上发布反动、非法和虚伪的音讯,不得在网络上漫骂攻击别人,不得在网上泄露别人隐私。严禁通过网络进展任何黑客活动和性质类似的破坏活动,严格操纵和防范计算机病毒的侵入。
第五条 各工作计算机未进展平安配置、未装防火墙或杀毒软件的,不得入网(需入网的需打报告)。各计算机终端用户应定期对计算机系统、杀毒软件等进展晋级和更新,并定期进展病毒清查,不要下载和使用未经测试和来历不明的软件、不要翻开来历不明的电子邮件、以及不要随意使用带毒U盘等介质。
第六条 禁止未受权用户接入医院计算机网络及访征询网络中的资源,禁止未受权用户使用BT、迅雷等占用大量带宽的下载工具。
第七条 任何员工不得制造或者成心输入、传播计算机病毒和其他有害数据,不得利用非法手段复制、截收、篡改计算机信息系统中的数据。
第八条 医院员工禁止利用、监听、假装等工具对网络和效劳器进展恶意攻击,禁止非法侵入别人网络和效劳器系统,禁止利用计算机和网络干扰别人正常工作的行为。
第九条 计算机各终端用户应保管好本人的用户帐号和密码。严禁随意向别人泄露、借用本人的帐号和密码;严禁不以真实身份系统。计算机使用者更应定期更改密码、使用复杂密码。
第十条 IP地址为计算机网络的重要资源,计算机各终端用户应在信息中心的规划下使用这些资源,不得擅自更改。另外,某些系统效劳对网络产生阻碍,计算机各终端用户应在信息中心的指导下使用,禁止随意开启计算机中的系统效劳,保证计算机网络畅通运转。医院各部门科室原那么上只能使用一台上外网,按照部门内部需要,由部门负责人统一调配。假设有业务需求需要增加时,由业务部门上报办公室审批,并报信息中心处理。
第二章 设备平安措施
第十一条 凡登记在案的IT设备,由信息部门统一治理
第十二条 IT设备平安治理实行“谁使用谁负责〞的原那么(公用设备责任落实到部门)。凡部门(病区)或合作单位自行购置的设备,原那么上由部门(病区)或合作单位自行负责,但假设有需要,信息中心可协助处理。
第十三条 严禁使用假冒伪劣产品;严禁擅自外接电源开关和插座;严禁擅自挪动和装拆各类设备及其他辅助设备。
第十四条 设备出现缺点无法维修或维修本钱过高,且符合报废条件的,由用户提出申请,并填写报废申请表,由相应部门领导签字后报信息中心。经信息中心对设备使用年限、维修情况等进展鉴定,将报废设备交有关部门处理,如报废设备能出售,将收回的资金交医院财务入账。同时,由信息中心对报废设备登记备案、存档。
第三章 数据平安措施
第十五条 计算机终端用户计算机内的材料涉及医院机密的,应该为计算机设定开机密码或将文件加密;凡涉及医院机密的数据或文件,非工作需要不得以任何方式转移,更不得透露给别人。
第十六条 计算机终端用户务必将有价值的数据存放在除系统盘(操作系统所在的硬盘分区,一般是C盘)外的盘上。计算机信息系统发生缺点,应及时与信息中心联络并采取保护数据平安的措施。
第十七条 终端用户未做好备份前不得删除任何硬盘数据。对重要的数据应预备双份,存放在不同的地点;对采纳usb设备或光盘保存的数据,要定期进展检查,定期进展复制,防止由于usb设备损坏,而使数据丧失;做好防磁、防火、防潮和防尘工作。
第四章 操作平安措施
第十八条 凡涉及业务的专业软件、IT设备由部门使用人员自行负责,信息中心协助治理。严禁利用计算机干与工作无关的事情;严禁除维修人员以外的外部人员操作各类设备;严禁非信息中心人员随意更改设备配置。
第十九条 信息中心将有针对性地对员工的计算机应用技能进展定期或不定期的培训;由信息中心搜集计算机信息系统常见缺点及排除方法并整理成册,供医院员工学习参考。