《信息系统安全措施.docx》由会员分享,可在线阅读,更多相关《信息系统安全措施.docx(5页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、信息系统平安措施总那么第一条为加强医院网络管理,明确岗位职责,标准操作流程,维护网络正常运行,确保计算机信息系统的平安,现根据?中华人民共与国计算机信息系统平安保护条例?等有关规定,结合本医院实际,特制订本措施。第二条计算机信息系统是指由计算机及其相关的与配套的设备、设施含网络构成的,按照一定的应用目标与规那么对信息进展采集、加工、存储、传输、检索等处理的人机系统。第三条专门设立信息中心,负责本医院范围内的计算机信息系统平安及网络管理工作。第一章网络平安措施第四条遵守国家有关法律、法规,严格执行平安保密制度,不得利用网络从事危害国家平安、泄露国家秘密等违法犯罪活动,不得制作、浏览、复制、传播反
2、动及色情信息,不得在网络上发布反动、非法与虚假的消息,不得在网络上漫骂攻击他人,不得在网上泄露他人隐私。严禁通过网络进展任何黑客活动与性质类似的破坏活动,严格控制与防范计算机病毒的侵入。第五条各工作计算机未进展平安配置、未装防火墙或杀毒软件的,不得入网需入网的电脑需打报告。各计算机终端用户应定期对计算机系统、杀毒软件等进展升级与更新,并定期进展病毒清查,不要下载与使用未经测试与来历不明的软件、不要翻开来历不明的电子邮件、以及不要随意使用带毒U盘等介质。第六条制止未授权用户接入医院计算机网络及访问网络中的资源,制止未授权用户使用BT、迅雷等占用大量带宽的下载工具。第七条任何员工不得制造或者成心输
3、入、传播计算机病毒与其他有害数据,不得利用非法手段复制、截收、篡改计算机信息系统中的数据。第八条医院员工制止利用扫描、监听、伪装等工具对网络与效劳器进展恶意攻击,制止非法侵入他人网络与效劳器系统,制止利用计算机与网络干扰他人正常工作的行为。第九条计算机各终端用户应保管好自己的用户帐号与密码。严禁随意向他人泄露、借用自己的帐号与密码;严禁不以真实身份登录系统。计算机使用者更应定期更改密码、使用复杂密码。第十条IP地址为计算机网络的重要资源,计算机各终端用户应在信息中心的规划下使用这些资源,不得擅自更改。另外,某些系统效劳对网络产生影响,计算机各终端用户应在信息中心的指导下使用,制止随意开启计算机
4、中的系统效劳,保证计算机网络畅通运行。医院各部门科室原那么上只能使用一台电脑上外网,根据部门内部需要,由部门负责人统一调配。假设有业务需求需要增加时,由业务部门上报办公室审批,并报信息中心处理。第二章设备平安措施第十一条凡登记在案的IT设备,由信息部门统一管理第十二条IT设备平安管理实行“谁使用谁负责的原那么公用设备责任落实到部门。凡部门病区或合作单位自行购置的设备,原那么上由部门病区或合作单位自行负责,但假设有需要,信息中心可协助处理。第十三条严禁使用假冒伪劣产品;严禁擅自外接电源开关与插座;严禁擅自移动与装拆各类设备及其他辅助设备。第十四条设备出现故障无法维修或维修本钱过高,且符合报废条件
5、的,由用户提出申请,并填写?电脑报废申请表?,由相应部门领导签字后报信息中心。经信息中心对设备使用年限、维修情况等进展鉴定,将报废设备交有关部门处理,如报废设备能出售,将收回的资金交医院财务入账。同时,由信息中心对报废设备登记备案、存档。第三章数据平安措施第十五条计算机终端用户计算机内的资料涉及医院秘密的,应该为计算机设定开机密码或将文件加密;凡涉及医院机密的数据或文件,非工作需要不得以任何形式转移,更不得透露给他人。第十六条计算机终端用户务必将有价值的数据存放在除系统盘(操作系统所在的硬盘分区,一般是C盘)外的盘上。计算机信息系统发生故障,应及时与信息中心联系并采取保护数据平安的措施。第十七
6、条终端用户未做好备份前不得删除任何硬盘数据。对重要的数据应准备双份,存放在不同的地点;对采用usb设备或光盘保存的数据,要定期进展检查,定期进展复制,防止由于usb设备损坏,而使数据丧失;做好防磁、防火、防潮与防尘工作。第四章操作平安措施第十八条凡涉及业务的专业软件、IT设备由部门使用人员自行负责,信息中心协助管理。严禁利用计算机干与工作无关的事情;严禁除维修人员以外的外部人员操作各类设备;严禁非信息中心人员随意更改设备配置。第十九条信息中心将有针对性地对员工的计算机应用技能进展定期或不定期的培训;由信息中心收集计算机信息系统常见故障及排除方法并整理成册,供医院员工学习参考。第二十条计算机终端
7、用户在工作中遇到计算机信息系统问题,首先要学会自行处理或参照手册处理;假设遇到手册中没有此问题,或培训未曾讲过的问题,再与信息中心或软件开发单位、硬件供给商联系,尽快解决问题。第五章计算机使用平安措施一医院的计算机与网络由网络管理员管理维护、其它部门与个不得私自更改计算机的各项设置。二各部门工作人员未经许可不可随意删除硬盘上的系统软件。三严禁在上班时间使用计算机与网络做与工作无关的事情,如:玩游戏、看电影、看小说等。四各部门与工作相关的文件必需统一保存在D盘以使用者为姓名的目录中,个人文件必需保存在E盘以使用者为姓名的目录中;不得将任何文件存放在C盘系统目录中及操作系统桌面与“我的文档中。未按规定而造成的文件丧失等原因,后果自负。五计算机使用者应经常整理计算机文件,以保持计算机文件的完整第 5 页