全院網絡及數據安全管理制度
根據我院實際情況制定以下幾點針對全院網絡及數據安全的管理辦法:
1. 在計算機網絡系統設施附近實施的維修、改造及其它活動,不得危害計算機網絡系統的安全。如無法避免而影響計算機網絡系統設施安全的作業,須事先通知計算機中心,經中心負責人同意并采取相應的保護措施后,方可實施作業。
2. 對計算機病毒和危害網絡系統安全的其它有害數據信息的防范工作,由計算機中心負責處理,計算機中心每周升級殺毒軟件,當殺毒軟件過期不可再用后須立即再申請購買新的一套殺毒軟件。
3. 網絡系統所有設備的配置、安裝、調試必須由計算機中心指定專人負責,其它人員不得隨拆卸和移動。
4. 所有進入網絡使用的外接存儲設備,必須經過嚴格殺毒處理,對造成病毒蔓延的有關人員,給予行政和經濟處罰。
5. 對會影響到全局的硬件設備的更改、調試等操作應預先發布通知,并且應有充分的時間、方案、人員準備,才能進行硬件設備的更改。
6. 所有工作站用戶,不得私自互換、修改信息中心分配的 IP 地址,不得擅自改變線路。
7. 將我院計算機網絡劃分為三個子網,按安全級別從低到高依次排列為:互聯網(外網)、辦公網(內網)、業務專網(專網),三個子網間實現物理隔離。
8. 各系統操作員的密碼一定要定期修改。
9. 醫保服務器、HIS服務器利用雙機系統讓全院可以連續穩定的工作,定期巡查雙機系統的運行情況,遇到問題及時處理及時恢復。
10. 利用異地備份服務器儲存柜及數據備份軟件,把HIS、醫保、網站、財務服務器的數據做到每日備份,連續保存近3個月的原始數據。
11. 制作一個大型可任意移動變化的網絡拓撲圖,在圖上標明每臺工作站服務器的IP及指定人員等信息,計算機中心的工作小組人員需以此圖為指導,對全院網絡的全局、局部等進行深入控制。
12. 對于各樓層處分布的二級交換機,由于處在樓道間,屬于公共場所,這需要保衛科,各樓層的醫生、護士等全體職工共同維護其安全,如果遇到有外來人員的破壞、亂接入、撥開網線都會影響很大一片計算機的正常工作,全院職工如有遇到類似情況,請立即制止其行為,并立即報告保衛科和計算機中心。
|
|