2022年医院信息安全等级保护制度 .pdf

上传人:Che****ry 文档编号:35310062 上传时间:2022-08-21 格式:PDF 页数:4 大小:113.94KB
返回 下载 相关 举报
2022年医院信息安全等级保护制度 .pdf_第1页
第1页 / 共4页
2022年医院信息安全等级保护制度 .pdf_第2页
第2页 / 共4页
点击查看更多>>
资源描述

《2022年医院信息安全等级保护制度 .pdf》由会员分享,可在线阅读,更多相关《2022年医院信息安全等级保护制度 .pdf(4页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、精心整理精心整理医院信息安全等级保护制度一、用户管理制度:1、信息科不得向任何人透漏员工的账号和密码。2、医院员工对本人账号和密码必须遵守以下规定:(1)新员工凭人事科报到单,到信息科配置账号和密码;员工离院时:到信息科注销账号和密码;人事科凭信息科“已注消账号和密码”的依据同意员工调出或离院;财务科凭信息科“已注消账号和密码”的依据结付相关费用。(2)员工不得将本人的账号和密码告诉其他人或写在任何其他人可得到的书面资料上,并每隔60 天定期修改密码,对有疑问的密码应及时修改。(3)任何人员不得使用他人的账号和密码,也不得将工作范围内可接触到的数据告诉其他任何未经授权的人员,并在离开终端时及时

2、退出计算机系统。(4)密码可以是字母与数字的组合。二、系统操作分级管理制度1、本院系统管理首先确定为管理对象重要级别。从1-3 级别区分,以一级为最高等级。不同的级别制定相应的密码权限安全管理方案。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 4 页 - - - - - - - - - 精心整理精心整理2、一级设备为主数据库服务器和核心网络设备。这些设备的密码保存人为信息科主任与服务器管理员。所能操作人员仅限于服务器最高权限的管理员。采取统一入口管理。对于一些重大操作,

3、必须有文字记录。3、二级设备主要是普通服务器、接入交换机和数据库密码。密码保存人为信息科主任与信息科工作人员。对于一些重大操作,必须有文字记录。4、三级设备为安装在各使用部门的电脑,密码由相关科室设备负责人自行保管。5、对于设备具体分级细则,在遵循以上原则的情况下,细节由信息科内部协商判断而制定。6、对于密码,数据泄露,造成业务中断,或相关私密数据泄露。将临时通过技术手段保护与监控相应设备。待问题解决后。整理所有相关数据整理后上报医院存档。三. 网络运行监控、防病毒、防入侵、桌面管理措施1、为了保护我院数据与网络的安全,保证网络的正常运行,促进网络更好的应用和发展,制定本制度。2、利用防火墙将

4、内部网络、Internet外部网络、 DMZ 服务区、安全监控与备份中心进行有效隔离,避免与外部网络直接通信。3、利用防火墙建立网络各终端和服务器的安全保护措施,保证系统名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 4 页 - - - - - - - - - 精心整理精心整理安全。4、利用防火墙对来自外网的服务请求进行控制,使非法访问在到达主机前被拒绝。5、利用防火墙使用IP 与 MAC 地址绑定功能,加强终端用户的访问认证,同时在不影响用户正常访问的基础上将用户的访问

5、权限控制在最低限度内。6、利用防火墙全面监视对服务器的访问,及时发现和阻止非法操作。7、利用防火墙及服务器上的审计记录,形成一个完善的审计体系,建立第二条防线。8、根据需要设置流量控制规则,实现网络流量控制,并设置基于时间段的访问控制。9、对网络边界点的数据进行检测,防止黑客的入侵;10、对服务器的数据流量进行检测,防止入侵者的蓄意破坏和篡改;11、监视内部用户和系统的运行状况,查找非法用户和合法用户的越权操作;12、对用户的非正常活动进行统计分析,发现入侵行为的规律;13、实时对检测到的入侵行为进行报警、阻断,能够与防火墙/ 系统联动 ; 14、对关键正常事件及异常行为记录日志,进行审计跟踪

6、管理。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 4 页 - - - - - - - - - 精心整理精心整理15、进行统一的安全策略管理和集中的防病毒监控。安装防病毒系统,支持在 Windows7和 MSExchange等各种主流系统上实现防病毒保护,实时监视系统病毒活动全面查杀病毒、蠕虫、木马、恶意Java/ActiveX程序等,提供灵活多样的病毒修复和处理方法,其病毒检测处理技术处于业界领先地位。16、内外网物理隔离,在内网客户端上,禁止使用USB存储设备。xxx 年 xx 月 xx 日名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 4 页 - - - - - - - - -

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育专区 > 高考资料

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁