計算機信息系統管理制度
(試行)
一、總則………………………………………………………………………1
二、網絡和數據安全…………………………………………………………1
三、硬件、軟件和程序………………………………………………………2
四、賬號與密碼………………………………………………………………2
五、病毒防護措施……………………………………………………………3
六、硬件維護及保養…………………………………………………………3
七、數據保密與數據備份……………………………………………………4
八、網站信息發布登記制度…………………………………………………4
九、計算機中心機房管理制度………………………………………………5
十、責任追究…………………………………………………………………5
十一、信息化系統應急預案…………………………………………………5
一、總 則
1、為了保證醫院計算機信息、網絡系統的安全,保證醫院信息網絡系統的正常運行與使用,特制定本安全管理制度。
2、信息、網絡系統主要分為院內網和因特網(Internet)二大區域。
3、醫院信息網絡系統僅用于工作事宜,其開放權限按浙蕭醫[2006]41號文件的相關規定實行審批制,嚴禁用于其它用途。
4、監視、記錄、跟蹤設備用于醫院局域網中的所有計算機上。
二、網絡和數據安全
1、連入網絡的各科室和個人辦公工作臺必須嚴格執行安全保密制度,并對所提供的信息負責。不得利用計算機和網絡從事違反國家法律、法規、泄露醫院機密的活動。
2、任何科室和個人不得在本院聯網計算機上制作、查閱、復制和傳播危害國家安全、有礙社會治安和有傷風化的信息和淫穢、色情資料。
3、不允許在網絡上進行干擾網絡用戶、破壞網絡服務和網絡設備的活動。
4、除信息科外其他科室或個人不得以任何方式試圖登陸網絡服務器和網絡交換機等設備進行修改、設置、刪除等操作;不得盜竊、破壞網絡設施。
5、不得利用各種網絡設備或軟件技術從事賬號及密碼的偵聽、盜用活動,該活動被認為是對網絡用戶權益的侵犯。嚴禁在本院聯網計算機上使用未經信息科主任批準的軟件。
6、系統軟件、應用軟件及信息數據必須實施保密措施。信息資源保密等級分為:
(1)可向因特網公開的;
(2)可向院內公開的;
(3)可向部門(科室)公開的;
(4)僅限于個人使用的。
7、院內各科室和個人需要聯入因特網,必須提交經科主任審定后的申請報告,由分管院長或院長審批同意后,由信息科負責實施開通。
8、聯網用戶必須使 |
|