《医院网络安全管理制度.pdf》由会员分享,可在线阅读,更多相关《医院网络安全管理制度.pdf(4页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、K2MG-E专业技术人员绩效管理与业务能力提升练习与答案医院网络安全管理制度医院信息系统的应用加强了医院管理,同时也带来了许多新的问题,需要不断医院信息系统的应用加强了医院管理,同时也带来了许多新的问题,需要不断地制订和完善制度。本制度就当前医院信息系统应用中的网络安全管理、各类人员地制订和完善制度。本制度就当前医院信息系统应用中的网络安全管理、各类人员职责、系统操作要求规定如下:职责、系统操作要求规定如下:一、网络安全管理制度一、网络安全管理制度(1 1)计算机网络系统的建设和应用,应遵守国家有关计算机管理规定。)计算机网络系统的建设和应用,应遵守国家有关计算机管理规定。(2 2)计算机网络
2、系统实行安全等级保护和用户使用权限控制。安全等级和用户)计算机网络系统实行安全等级保护和用户使用权限控制。安全等级和用户使用权限以及用户口令密码的分配、设置由计算机中心专人负责制定和实施。使用权限以及用户口令密码的分配、设置由计算机中心专人负责制定和实施。(3 3)计算机中心机房应当符合国家相关标准与规定。)计算机中心机房应当符合国家相关标准与规定。(4 4)在计算机网络系统设施附近实施的房屋维修、改造及其它活动,不得危害)在计算机网络系统设施附近实施的房屋维修、改造及其它活动,不得危害计算机网络系统的安全。如无法避免而影响计算机网络系统设施安全的作业,须事计算机网络系统的安全。如无法避免而影
3、响计算机网络系统设施安全的作业,须事先通知计算机中心,经中心负责人同意并采取相应的保护措施后,方可实施作业。先通知计算机中心,经中心负责人同意并采取相应的保护措施后,方可实施作业。(5 5)计算机网络系统的使用单位和个人,都必须遵守计算机安全使用规则,以)计算机网络系统的使用单位和个人,都必须遵守计算机安全使用规则,以及有关的操作规程和规定制度。对计算机网络系统中发生的问题,有关使用单位负及有关的操作规程和规定制度。对计算机网络系统中发生的问题,有关使用单位负责人应当立即向计算机室有关工程技术人员报告。责人应当立即向计算机室有关工程技术人员报告。(6 6)对计算机病毒和危害网络系统安全的其它有
4、害数据信息的防范工作,由计)对计算机病毒和危害网络系统安全的其它有害数据信息的防范工作,由计算机中心负责处理。算机中心负责处理。(7 7)所有上网计算机绝对禁止进行国际联网或与院外其它公共网络直接连接。)所有上网计算机绝对禁止进行国际联网或与院外其它公共网络直接连接。二、网络安全管理规则二、网络安全管理规则(1 1)网络系统的安全管理包括系统数据安全管理和网络设备设施安全管理。)网络系统的安全管理包括系统数据安全管理和网络设备设施安全管理。(2 2)网络系统应有专人负责管理和维护,建立健全计算机网络系统各种管理制)网络系统应有专人负责管理和维护,建立健全计算机网络系统各种管理制度和日常工作制度
5、,如:值班、维护、数据备份、工作移交、登记、设备管理等制度和日常工作制度,如:值班、维护、数据备份、工作移交、登记、设备管理等制度,以确保工作有序进行,网络运行安全稳定。度,以确保工作有序进行,网络运行安全稳定。1 1K2MG-E专业技术人员绩效管理与业务能力提升练习与答案(3 3)设立系统管理员,负责注册用户,设置口令,授予权限,对网络和系统进)设立系统管理员,负责注册用户,设置口令,授予权限,对网络和系统进行监控。重点对系统软件进行调试,并协调实施。同时,负责对系统设备进行常规行监控。重点对系统软件进行调试,并协调实施。同时,负责对系统设备进行常规检测和维护,保证设备处于良好功能状态。检测
6、和维护,保证设备处于良好功能状态。(4 4)设立数据库管理员,负责用户的应用程序管理、数据库维护及日常数据备)设立数据库管理员,负责用户的应用程序管理、数据库维护及日常数据备份。每周、每月必须进行一次全备份,每日进行一次日志备份,数据和文档及时归份。每周、每月必须进行一次全备份,每日进行一次日志备份,数据和文档及时归档,备份介质应由专人负责登记、保管。档,备份介质应由专人负责登记、保管。(5 5)对服务器必须采取严格的保密防护措施,防止非法用户侵入。系统的保密)对服务器必须采取严格的保密防护措施,防止非法用户侵入。系统的保密设备及密码、密钥、技术资料等必须指定专人保管,设专用库房或专柜存放。拷
7、贝设备及密码、密钥、技术资料等必须指定专人保管,设专用库房或专柜存放。拷贝或者借用涉密载体必须按同等密级文件确定权限,履行审批手续,严禁擅自拷贝或或者借用涉密载体必须按同等密级文件确定权限,履行审批手续,严禁擅自拷贝或者借用。者借用。(6 6)系统应有切实可行的可靠性措施,关键设备需有备件,出现故障应能够及)系统应有切实可行的可靠性措施,关键设备需有备件,出现故障应能够及时恢复,确保系统不间断运行。时恢复,确保系统不间断运行。(7 7)所有进入网络使用的软盘,必须经过严格杀毒处理,对造成“病毒”蔓延)所有进入网络使用的软盘,必须经过严格杀毒处理,对造成“病毒”蔓延的有关人员,应严格按照有关条款
8、给予行政和经济处罚的有关人员,应严格按照有关条款给予行政和经济处罚(8 8)网络系统所有设备的配置、安装、调试必须指定专人负责,其它人员不得)网络系统所有设备的配置、安装、调试必须指定专人负责,其它人员不得随意拆卸和移动。随意拆卸和移动。(9 9)所有上网操作人员必须严格遵守计算机及其相关设备的操作规程,禁止无)所有上网操作人员必须严格遵守计算机及其相关设备的操作规程,禁止无关人员在工作站上进行系统操作。关人员在工作站上进行系统操作。(1010)保持机房的清洁卫生,并做好防尘、防火、防水、防触电、防磁、防辐)保持机房的清洁卫生,并做好防尘、防火、防水、防触电、防磁、防辐射、防雷击等安全防护工作
9、。射、防雷击等安全防护工作。(1111)计算机工程技术人员有权监督和制止一切违反安全管理的行为。)计算机工程技术人员有权监督和制止一切违反安全管理的行为。三、网络安全监督制度三、网络安全监督制度2 2K2MG-E专业技术人员绩效管理与业务能力提升练习与答案计算机管理人员对计算机网络系统安全保护工作行使下列监督职权:计算机管理人员对计算机网络系统安全保护工作行使下列监督职权:(1 1)监督、检查、指导计算机网络系统安全保护工作。)监督、检查、指导计算机网络系统安全保护工作。(2 2)查处危害计算机网络系统安全的违规行为。)查处危害计算机网络系统安全的违规行为。(3 3)计算机工程技术人员发现计算
10、机网络系统安全隐患时,可立即采取各种有)计算机工程技术人员发现计算机网络系统安全隐患时,可立即采取各种有效措施予以消除。效措施予以消除。(4 4)计算机工程技术人员在紧急情况下,可以就涉及计算机网络安全的特定事)计算机工程技术人员在紧急情况下,可以就涉及计算机网络安全的特定事项采取特殊措施进行防范。项采取特殊措施进行防范。(5 5)履行计算机网络系统安全保护工作的其它监督职责。)履行计算机网络系统安全保护工作的其它监督职责。四、网络技术管理规则四、网络技术管理规则(1 1)计算机工程技术人员是网络系统技术管理的直接责任者,应为满足系统功)计算机工程技术人员是网络系统技术管理的直接责任者,应为满
11、足系统功能要求和用户需求而对网络系统进行操作和维护的全部活动进行管理。能要求和用户需求而对网络系统进行操作和维护的全部活动进行管理。(2 2)网络系统中各类设备的配置,由系统负责人提出规划和计划,报医院信息)网络系统中各类设备的配置,由系统负责人提出规划和计划,报医院信息系统建设领导小组审批后实施。系统硬件设备的购买、使用、保管、登记、报废等,系统建设领导小组审批后实施。系统硬件设备的购买、使用、保管、登记、报废等,均按医院医疗设备管理规定执行。均按医院医疗设备管理规定执行。(3 3)系统软件在交付用户使用前,计算机工程技术人员必须严格按照功能要求)系统软件在交付用户使用前,计算机工程技术人员
12、必须严格按照功能要求全面调试,达到系统功能要求后交用户使用。全面调试,达到系统功能要求后交用户使用。(4 4)计算机工程技术人员实行分工负责制。)计算机工程技术人员实行分工负责制。五、人员培训制度五、人员培训制度(1 1)医院要设立教学功能齐全的计算机培训教室。培训用计算机数量能够满足)医院要设立教学功能齐全的计算机培训教室。培训用计算机数量能够满足全院人员培训的需要。全院人员培训的需要。(2 2)要制订培训大纲、培训计划,并严格按计划实施。所有计算机操作人员都)要制订培训大纲、培训计划,并严格按计划实施。所有计算机操作人员都要经过考试合格后持证上岗。要经过考试合格后持证上岗。(3 3)人员上
13、岗的要求是:掌握计算机基本知识和基本操作技能,能够严格按照)人员上岗的要求是:掌握计算机基本知识和基本操作技能,能够严格按照3 3K2MG-E专业技术人员绩效管理与业务能力提升练习与答案计算机操作规程和系统应用要求进行操作;录入数据快、准、全,熟练掌握相关应计算机操作规程和系统应用要求进行操作;录入数据快、准、全,熟练掌握相关应用系统的操作。用系统的操作。六、数据质量分析评价制度六、数据质量分析评价制度(1 1)统计室负责每月定期在医务统计子系统中完成月统计工作,保证院领导及)统计室负责每月定期在医务统计子系统中完成月统计工作,保证院领导及时查询医院医疗工作效率、效益及质量。时查询医院医疗工作
14、效率、效益及质量。(2 2)完成统计分析和统计简报,将统计分析结果及时提供给医疗管理部门和院)完成统计分析和统计简报,将统计分析结果及时提供给医疗管理部门和院领导。领导。(3 3)医务科主任不定期地在全院周会上用网络数据进行讲评,讲评内容包括全)医务科主任不定期地在全院周会上用网络数据进行讲评,讲评内容包括全院医疗工作效率、效益和工作质量指标完成情况、医疗费收入、病种管理等情况。院医疗工作效率、效益和工作质量指标完成情况、医疗费收入、病种管理等情况。七、工作站管理规则七、工作站管理规则(1 1)各工作站一律不配软驱和光驱,各工作站一律不配软驱和光驱,避免因病毒传播造成数据丢失或网络瘫痪。避免因
15、病毒传播造成数据丢失或网络瘫痪。(2 2)严格按照计算机操作使用规程进行操作。操作中必须做到细致认真、快速)严格按照计算机操作使用规程进行操作。操作中必须做到细致认真、快速准确,及时完成各项录入工作。准确,及时完成各项录入工作。(3 3)经常保持各种网络设备、设施整洁,认真做好网络设备的日清月检,使网)经常保持各种网络设备、设施整洁,认真做好网络设备的日清月检,使网络设备始终处于良好的工作状态。络设备始终处于良好的工作状态。(4 4)加强设备定位定人管理,未经计算机工程技术人员允许,不得随意挪动、)加强设备定位定人管理,未经计算机工程技术人员允许,不得随意挪动、拆卸和外借。拆卸和外借。(5 5)机房内严禁存放易燃、易爆、易腐蚀及强磁性物品;遇有临时停电及雷电)机房内严禁存放易燃、易爆、易腐蚀及强磁性物品;遇有临时停电及雷电天气,应采取保护措施,避免发生意外;机房内不准吸烟、进食、会客、大声喧哗;天气,应采取保护措施,避免发生意外;机房内不准吸烟、进食、会客、大声喧哗;严禁无关人员上机操作或进行其它影响网络正常运行的工作。严禁无关人员上机操作或进行其它影响网络正常运行的工作。世上没有一件工作不辛苦,没有一处人事不复杂。不要随意发脾气,谁都不欠你的4 4