- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息系统安全措施
总则
第一条 为加强医院网络管理,明确岗位职责,规范操
作流程,维护网络正常运行,确保计算机信息系统的安全,现根据《中华人民共和国计算机信息系统安全保护条例》等有关规定,结合本医院实际,特制订本措施。
第二条 计算机信息系统是指由计算机及其相关的和
配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的
人机系统。
第三条 专门设立信息中心,负责本医院范围内的计算
机信息系统安全及网络管理工作。
第一章 网络安全措施
第四条 遵守国家有关法律、法规,严格执行安全必威体育官网网址
制度,不得利用网络从事危害国家安全、泄露国家秘密等违
法犯罪活动, 不得制作、 浏览、复制、传播反动及色情信息,
不得在网络上发布反动、非法和虚假的消息,不得在网络上
漫骂攻击他人,不得在网上泄露他人隐私。严禁通过网络进
行任何黑客活动和性质类似的破坏活动,严格控制和防范计
算机病毒的侵入。
第五条 各工作计算机未进行安全配置、未装防火墙或
杀毒软件的,不得入网(需入网的电脑需打报告) 。各计算机终端用户应定期对计算机系统、杀毒软件等进行升级和更
新,并定期进行病毒清查,不要下载和使用未经测试和来历不明的软件、不要打开来历不明的电子邮件、以及不要随意使用带毒 U 盘等介质。
第六条 禁止未授权用户接入医院计算机网络及访问
网络中的资源, 禁止未授权用户使用 BT、迅雷等占用大量带
宽的下载工具。
第七条 任何员工不得制造或者故意输入、传播计算机
病毒和其他有害数据,不得利用非法手段复制、截收、篡改计算机信息系统中的数据。
第八条 医院员工禁止利用扫描、监听、伪装等工具对
网络和服务器进行恶意攻击,禁止非法侵入他人网络和服务器系统,禁止利用计算机和网络干扰他人正常工作的行为。
第九条 计算机各终端用户应保管好自己的用户帐号
和密码。严禁随意向他人泄露、借用自己的帐号和密码;严禁不以真实身份登录系统。计算机使用者更应定期更改密码、使用复杂密码。
第十条 IP 地址为计算机网络的重要资源, 计算机各终
端用户应在信息中心的规划下使用这些资源,不得擅自更改。另外,某些系统服务对网络产生影响,计算机各终端用户应在信息中心的指导下使用,禁止随意开启计算机中的系统服务,保证计算机网络畅通运行。医院各部门科室原则上只能使用一台电脑上外网,根据部门内部需要,由部门负责人统一调配。若有业务需求需要增加时,由业务部门上报办公室审批,并报信息中心处理。
第二章 设备安全措施
第十一条 凡登记在案的 IT 设备,由信息部门统一管
理
第十二条 IT 设备安全管理实行 “谁使用谁负责” 的原
则(公用设备责任落实到部门) 。凡部门(病区)或合作单位自行购买的设备,原则上由部门(病区)或合作单位自行负责,但若有需要,信息中心可协助处理。
第十三条 严禁使用假冒伪劣产品;严禁擅自外接电源
开关和插座;严禁擅自移动和装拆各类设备及其他辅助设
备。
第十四条 设备出现故障无法维修或维修成本过高,且
符合报废条件的,由用户提出申请,并填写《电脑报废申请表》,由相应部门领导签字后报信息中心。经信息中心对设备使用年限、维修情况等进行鉴定,将报废设备交有关部门处理,如报废设备能出售,将收回的资金交医院财务入账。
同时,由信息中心对报废设备登记备案、存档。
第三章 数据安全措施
第十五条
计算机终端用户计算机内的资料涉及医院
秘密的,应该为计算机设定开机密码或将文件加密;凡涉及
医院机密的数据或文件,非工作需要不得以任何形式转移,
更不得透露给他人。
第十六条
计算机终端用户务必将有价值的数据存放
在除系统盘 ( 操作系统所在的硬盘分区,一般是
C盘) 外的盘
上。计算机信息系统发生故障,应及时与信息中心联系并采
取保护数据安全的措施。
第十七条 终端用户未做好备份前不得删除任何硬盘
数据。对重要的数据应准备双份,存放在不同的地点;对采
用 usb 设备或光盘保存的数据,要定期进行检查,定期进行复制,防止由于 usb 设备损坏,而使数据丢失;做好防磁、防火、防潮和防尘工作。
第四章 操作安全措施
第十八条 凡涉及业务的专业软件、 IT 设备由部门使用
人员自行负责,信息中心协助管理。严禁利用计算机干与工
作无关的事情;严禁除维修人员以外的外部人员操作各类设
备;严禁非信息中心人员随意更改设备配置。
第十九条 信息中心将有针对性地对员工的计算机应
用技能进行定期或不定期的培训;由信息中心收集计算机信
息系统常见故障及排除方法并整理成册,供医院员工学习参
考。
第二十条 计算机终端用户在工作中遇到计算机信息
系统问题,首先要学会自行处理或参照手册处理;若遇到手
册中没有此问题,或培训未曾讲过的问题,再与信息中心或
软件开发单位、硬件供应商
文档评论(0)