[實用]信息安全管理制度15篇
在現(xiàn)實社會中,制度的使用頻率呈上升趨勢,制度是維護公平、公正的有效手段,是我們做事的底線要求。那么你真正懂得怎么制定制度嗎?下面是小編為大家收集的信息安全管理制度,供大家參考借鑒,希望可以幫助到有需要的朋友。
信息安全管理制度1
一、嚴格執(zhí)行《食品衛(wèi)生法》,食堂工作人員應(yīng)樹立良好的衛(wèi)生意識,養(yǎng)成良好的衛(wèi)生習慣。
二、膳食工作要堅持為我院職工及患者生活服務(wù)的宗旨,以“管理育人”、“服務(wù)育人”為目的,開展各種形式的經(jīng)營服務(wù)活動,堅持優(yōu)質(zhì)服務(wù),講究職業(yè)道德。
三、食堂工作人員必須持有效的健康證和衛(wèi)生知識培訓合格證方可上崗。上班時間要穿工作服,戴帽、口罩、號碼、胸卡等;出售直接入口食品時,必須使用售貨工具。
四、采購驗收食品應(yīng)當無毒、無害,符合食品衛(wèi)生標準和營養(yǎng)要求,且有良好的感官形狀。
、加工烹飪食品的營養(yǎng)要搭配合理,要符合職工及患者的健康需
六、注意內(nèi)外環(huán)境衛(wèi)生,做到窗明幾凈、地面清潔、桌椅擺放整齊且清潔,后堂大廳的衛(wèi)生要隨時打掃,定期消毒,不留死角。
七、餐具和盛放直接入口食品、容器,使用前必須洗凈消毒;炊具用具用后清洗干凈,保持清潔。
八、食品的洗切、加工必須采取“一洗、二浸、三燙、四炒”的烹飪程序,加工好的食品要徹底符合衛(wèi)生要求,保證不受污染。
九、物資進倉要保持清潔衛(wèi)生,存放要生熟分開,包裝食品要離地存放,散裝食品應(yīng)用容器加蓋存放,注意保質(zhì)、保鮮。
十、加強思想政治工作,做好食堂工作人員的職業(yè)道德教育,防止食物中毒等方面知識的`教育,杜絕食物中毒。
十一、對出現(xiàn)違反安全、衛(wèi)生規(guī)定,出現(xiàn)火災或食物中毒的食堂,視情節(jié)輕重,追究當事人和領(lǐng)導者的責任,處以罰款,情節(jié)嚴重的追究法律責任。
信息安全管理制度2
1.軟件安全管理
1.1軟(軟件原始盤片)、硬件設(shè)備的原始資料(光盤、說明書、保修卡、許可證協(xié)議、合同正本等)應(yīng)交總裁辦保管,保管應(yīng)做到防水、防磁、防火、防盜。
1.2服務(wù)器、pc機須安裝殺毒軟件,定期病毒庫更新及病毒查殺;任何人不得安裝危害公司計算機及網(wǎng)絡(luò)的任何軟件。
1.3信息技術(shù)部對各信息系統(tǒng)軟件、數(shù)據(jù)庫軟件、常用辦公軟件等進行備份存儲,做好版本控制及相關(guān)更新。
1.4員工須嚴格遵守公司《計算機使用管理規(guī)定》中軟件管理的相關(guān)規(guī)范。
2.信息系統(tǒng)的安全管理
各信息系統(tǒng)(mail、erp、crm、wms、web等)的.安全管理要求,參考相應(yīng)的信息系統(tǒng)管理規(guī)定。
信息安全管理制度3
醫(yī)院網(wǎng)絡(luò)信息安全管理制度需要制定具體的實施方案。下面分為四個方面,提出相應(yīng)的實施方案。
一、信息管理
1、建立詳細的信息分類管理制度,明確信息的安全級別和保密措施。
2、規(guī)定信息的'使用、復制、存儲等流程,定期進行信息備份。
3、提供遠程訪問和在線咨詢等技術(shù)支持工具,確保信息的可用性。
二、網(wǎng)絡(luò)管理
1、定期更新網(wǎng)絡(luò)設(shè)備,加強內(nèi)部網(wǎng)絡(luò)的安全性,建立外網(wǎng)和內(nèi)網(wǎng)的防火墻。
2、對外部網(wǎng)絡(luò)攻擊進行監(jiān)控和應(yīng)對,建立安全事件響應(yīng)機制。
3、建立訪問控制機制和應(yīng)用層防御機制,提高網(wǎng)絡(luò)安全性。
三、人員管理
1、建立標準化的權(quán)限管理制度,對醫(yī)院內(nèi)部人員和外部人員進行權(quán)限管理。
2、建立日志管理機制,對訪問醫(yī)院網(wǎng)絡(luò)的人員進行日志記錄和監(jiān)控。
3、進行安全意識培訓,提高人員的信息安全意識和保護意識。
四、應(yīng)急處理
1、建立安全事件響應(yīng)機制,制定應(yīng)急預案和危機處理預案。
2、定期進行安全演練和應(yīng)急處理演習,提高應(yīng)對能力和處理效率。
3、在安全事件發(fā)生時,進行事故調(diào)查和記錄,及時進行處理和申報。
以上是對醫(yī)院網(wǎng)絡(luò)信息安全管理制度實施方案的相關(guān)介紹,通過建立規(guī)范化的管理制度和科學化的實施方案,可以保障醫(yī)院網(wǎng)絡(luò)信息的安全性和完整性,降低信息泄露和黑客攻擊的風險。
信息安全管理制度4
一、中小學校園網(wǎng)是學,F(xiàn)代化發(fā)展重要組成部份,是學校數(shù)字化教育資源中心、信息發(fā)布交流技術(shù)平臺,是全面實施素質(zhì)教育和新課程改革的重要場所,務(wù)必高度重視、規(guī)范管理、發(fā)揮效益。
二、中小學校園網(wǎng)要按照教育部《中小學校園網(wǎng)建設(shè)指導意見》設(shè)計和建設(shè),裝備調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備。
三、中小學校園網(wǎng)涉及網(wǎng)絡(luò)技術(shù)設(shè)備管理與維護、網(wǎng)絡(luò)線路管理與維護,終端用戶管理與監(jiān)控,教育資源管理與開發(fā)、網(wǎng)絡(luò)信息管理與安全、教學管理與效益等技術(shù)性強、安全性要求高的具體業(yè)務(wù)工作,務(wù)必設(shè)置管理機構(gòu),校級領(lǐng)導主管,配置精通計算機及網(wǎng)絡(luò)技術(shù)、電子維修技術(shù),具備教師職業(yè)道德、熱愛本職工作的專業(yè)技術(shù)人員從事管理工作。
四、中小學校園網(wǎng)是學校的`公共基礎(chǔ)設(shè)施和固定資產(chǎn),未經(jīng)學校批準,任何部門和個人不得隨意拆卸或改動布線結(jié)構(gòu);不得移動或改動網(wǎng)絡(luò)設(shè)備位置;不得干擾、破壞網(wǎng)絡(luò)正常運行。所有設(shè)備、成套軟件納入固定資產(chǎn)規(guī)范管理。
五、校園網(wǎng)所有用戶應(yīng)以實名字注冊,對自己所發(fā)布信息負全責,接受上級部門與公安部門依法監(jiān)督檢查。不得盜用他人賬號,不得在校園網(wǎng)上發(fā)布不健康、非法信息,不得散布計算機病毒、傳播黑客程序、濫用網(wǎng)絡(luò)游戲。學生用戶要嚴格遵守《全國青少年網(wǎng)絡(luò)文明公約》。
六、網(wǎng)絡(luò)中心應(yīng)全天24小時開機,設(shè)備和線路出現(xiàn)故障,應(yīng)及時維修處理,確保網(wǎng)絡(luò)設(shè)備安全運轉(zhuǎn)。
七、嚴禁在辦公時間內(nèi)上網(wǎng)聊天、玩游戲、觀看與工作無關(guān)的視頻信息。
八、非中心機房工作人員不得隨意進入中心機房,不得以任何方式試圖登陸校園網(wǎng)后臺管理端,不得對服務(wù)器等設(shè)備進行修改、設(shè)置、刪除等操作。
九、管理人員應(yīng)監(jiān)視并記錄服務(wù)器系統(tǒng)運行情況,隨時屏蔽有害網(wǎng)頁,出現(xiàn)異常情況應(yīng)根據(jù)需要立即關(guān)閉服務(wù)器系統(tǒng),及時處理。出現(xiàn)危急情況,應(yīng)立即報告學校領(lǐng)導和相關(guān)主管部門。監(jiān)視電壓、電流、濕溫度等環(huán)境條件;監(jiān)視運行的作業(yè)和信息傳輸情況;填寫中心機房工作日志。
十、為了確保中心機房的安全,應(yīng)逐步實現(xiàn)網(wǎng)管人員對服務(wù)器的遠程操作。定期更換服務(wù)器口令;工作人員不得隨意泄漏口令。不得將系統(tǒng)特權(quán)授予普通用戶,不得隨意轉(zhuǎn)給他人;對過期用戶應(yīng)及時收回所授予的權(quán)力。
十一、學校重要數(shù)據(jù)不得外泄,重要數(shù)據(jù)的輸入及修改應(yīng)按權(quán)限、由專人完成,并作加密處理。
十二、收集整理網(wǎng)管中心技術(shù)檔案。妥善保存?zhèn)浞葙Y源。打印涉密資料應(yīng)按權(quán)限保存,廢棄資料應(yīng)及時銷毀。
十三、網(wǎng)管人員在工作時,應(yīng)嚴格遵守安全規(guī)程,實行安全巡查值班制度,嚴防漏電、著火、雷擊、被盜、磁化、系統(tǒng)崩潰、病毒攻擊、黑客入侵等不安全事故發(fā)生。危險品及可燃品不得帶入機房。
十四、中心機房不會客、不做與網(wǎng)絡(luò)安全運行與維護無關(guān)的事情。機房的設(shè)備與軟件不隨意外借。
信息安全管理制度5
本制度系列所管轄醫(yī)院信息包括醫(yī)院在運行管理中涉及到的基本信息(人、財、物)、運行信息(各類業(yè)務(wù)工作與質(zhì)量安全管理資料數(shù)據(jù))和管理信息(投資發(fā)展、人力資源開發(fā)與利用、發(fā)展戰(zhàn)略研究),統(tǒng)稱為“醫(yī)院信息”。依據(jù)《中華人民共和國保密法》、《醫(yī)療質(zhì)量管理辦法》,制定此制度系列。
一、醫(yī)院數(shù)據(jù)、資料信息安全管理制度
醫(yī)院內(nèi)部的數(shù)據(jù)、資料信息安全管理尤為重要,如涉及全院的工作統(tǒng)計數(shù)據(jù)、質(zhì)量與安全評價分析相關(guān)的數(shù)據(jù)、與醫(yī)療糾紛有關(guān)的信息、醫(yī)院管理與建設(shè)重大決策信息、醫(yī)院經(jīng)濟管理相關(guān)的信息等,院領(lǐng)導認為不宜通過“三重一大”公示的信息,均屬于保密信息,必須實行安全管理,規(guī)定如下:
(一)任何人未經(jīng)院領(lǐng)導批準,不得在公眾場合、公共媒體發(fā)布醫(yī)院涉密信息。
。ǘ┽t(yī)院各職能部門和業(yè)務(wù)科室,對自身所涉密的醫(yī)院信息,有保密的義務(wù)和責任。
(三)不屬于分管職能內(nèi)的涉密信息,不得向其他部門和個人打探。
。ㄋ模┤魏螁T工不得以謀利為目的,散布、出賣、交換醫(yī)院涉密信息。
。ㄎ澹┤魏螁T工不得以泄私憤、圖報復,散布和出賣醫(yī)院涉密信息。違反以上各條,醫(yī)院有權(quán)追究泄密人的相應(yīng)責任。
二、醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理制度
。ㄒ唬榱吮WC醫(yī)院網(wǎng)絡(luò)的正常運行,保護醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全和網(wǎng)絡(luò)用戶的使用權(quán)益,特制定本安全管理制度。
。ǘ┍竟芾碇贫人Q的醫(yī)院網(wǎng)絡(luò)系統(tǒng)是指在醫(yī)院信息系統(tǒng)中,由計算機及配套設(shè)施構(gòu)成的,按照醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的應(yīng)用目標和規(guī)定,對數(shù)據(jù)進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。
。ㄈ┽t(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理是通過實施身份認證、訪問控制與授權(quán)管理、數(shù)據(jù)備份和災備系統(tǒng)、安全分域及邊界防護、防病毒系統(tǒng)、入侵檢測、補丁管理、郵件安全網(wǎng)關(guān)、遠程接入等安全技術(shù)和與之相配套的管理制度,保障網(wǎng)絡(luò)主機及配套設(shè)備、設(shè)施的安全,網(wǎng)絡(luò)運行環(huán)境的安全,從而達到保障計算機網(wǎng)絡(luò)系統(tǒng)安全運行和信息安全的目的。
(四)信息科負責醫(yī)院計算機網(wǎng)絡(luò)系統(tǒng)的安全管理工作,確保對計算機網(wǎng)絡(luò)系統(tǒng)安全管理的有效性。
(五)計算機網(wǎng)絡(luò)系統(tǒng)的建設(shè)和應(yīng)用應(yīng)遵守上級主管部門頒發(fā)的行政法規(guī)、用戶手冊和其他相關(guān)規(guī)定。
。┯嬎銠C網(wǎng)絡(luò)系統(tǒng)實行安全等級保護和用戶使用權(quán)限劃分。安全等級和用戶使用權(quán)限的劃分和設(shè)置由信息科負責制定和實施。
。ㄆ撸┯嬎銠C入網(wǎng)運行必須經(jīng)信息科批準備案,分配IP地址后,方可接入網(wǎng)絡(luò)。
。ò耍┮獙χ匾鳈C的用戶名、開機口令、應(yīng)用口令和數(shù)據(jù)庫口令實施重點管理,嚴格控制設(shè)備存取及加密,未經(jīng)允許嚴禁外來盤片帶入機房對服務(wù)器進行安裝等,不準將機器設(shè)備和數(shù)據(jù)帶出機房。
。ň牛┪崔k理入網(wǎng)手續(xù),任何單位和個人不得非法私自將計算機接入醫(yī)院網(wǎng)絡(luò),不得以不真實身份使用網(wǎng)絡(luò)資源,不得竊取他人賬號、口令使用網(wǎng)絡(luò)資源,不得盜用未經(jīng)合法申請的IP地址入網(wǎng)。未經(jīng)信息科允許,任何單位或個人不得擅自接納網(wǎng)絡(luò)用戶。
。ㄊ⿷(yīng)根據(jù)網(wǎng)絡(luò)主機不同的安全級別采取相應(yīng)的訪問控制、數(shù)據(jù)保護、保密監(jiān)控管理和系統(tǒng)安全等技術(shù)措施。
。ㄊ唬┬畔⒖贫ㄆ趯W(wǎng)上用戶的訪問及授權(quán)情況進行檢查,及時發(fā)現(xiàn)和限制非法用戶和非授權(quán)訪問。
。ㄊ┮匆髮(shù)據(jù)進行日備份、月備份和年備份。嚴格按操作規(guī)程進行數(shù)據(jù)備份工作,確保備份數(shù)據(jù)的完整和準確性,做好備份數(shù)據(jù)的審核工作,并做好相應(yīng)記錄。要確保導出、導入數(shù)據(jù)的完整和準確,并做好導出、導人數(shù)據(jù)的審核工作和相應(yīng)記錄。
。ㄊ┘訌娺吔绨踩姆雷o,應(yīng)根據(jù)安全區(qū)域劃分情況明確需進行安全防護的邊界,并實施有效的訪問控制策略和機制。
。ㄊ模⿷(yīng)在網(wǎng)絡(luò)系統(tǒng)或安全域邊界的關(guān)鍵點采用嚴格的安全防護機制,如嚴格的登錄/鏈接控制,高性能的防火墻、防病毒網(wǎng)關(guān)、入侵防范、信息過濾、邊界完整性檢查等。
。ㄊ澹┮獙嵤┍匾倪吔缭L問、違規(guī)外聯(lián)的審計和控制。
。ㄊ⿷(yīng)采用必要的手段(如入侵檢測系統(tǒng)、日志分析、網(wǎng)絡(luò)取證分析等)對系統(tǒng)內(nèi)的安全事件進行監(jiān)控,檢測攻擊行為并能發(fā)現(xiàn)系統(tǒng)內(nèi)非授權(quán)使用情況。
。ㄊ撸⿷(yīng)禁止系統(tǒng)內(nèi)用戶非授權(quán)的外部鏈接(如自動撥號、違規(guī)鏈接和無線上網(wǎng))。
。ㄊ耍⿷(yīng)部署有效的網(wǎng)絡(luò)病毒防范軟件系統(tǒng)和相應(yīng)的網(wǎng)絡(luò)病毒防范管理辦法,實施對計算機網(wǎng)絡(luò)病毒的有效防范。
。ㄊ牛┮贫ㄎ臋n化的明確的計算機病毒和惡意代碼防護策略,以及確保策略有效實施規(guī)章制度。
。ǘ⿷(yīng)在系統(tǒng)內(nèi)關(guān)鍵的入口點以及各工作站、服務(wù)器和移動計算機設(shè)備上采取計算機病毒和惡意代碼防護措施。
(二十一)應(yīng)制定文檔化的信息系統(tǒng)備份和恢復的策略,建立健全備份和恢復的管理制度和操作規(guī)程。
。ǘ﹤浞莅P(guān)鍵業(yè)務(wù)數(shù)據(jù)的備份、關(guān)鍵業(yè)務(wù)設(shè)備(如服務(wù)器、交換機等)的備份和電源備份。對重要信息系統(tǒng)(如HIs系統(tǒng))的關(guān)鍵設(shè)施(如服務(wù)器)采取熱備份。
。ǘ⿷(yīng)定期備份和對恢復策略進行測試,以保證其有效性。要有系統(tǒng)恢復的預案和演練。
。ǘ模⿷(yīng)根據(jù)業(yè)務(wù)的重要程度、信息系統(tǒng)的資產(chǎn)價值等進行相應(yīng)的需求分析,確定系統(tǒng)恢復的目標,如:關(guān)鍵業(yè)務(wù)功能、恢復的優(yōu)先順序、恢復的時間范圍。
。ǘ澹榇_保醫(yī)院計算機局域網(wǎng)絡(luò)運行安全,要在有效部署防火墻、入侵檢測和防病毒系統(tǒng)的情況下,實施遠程接入。醫(yī)院業(yè)務(wù)網(wǎng)(內(nèi)網(wǎng))與遠程接入(外網(wǎng))業(yè)務(wù)的物理隔離。凡涉密的計算機主機不得與互聯(lián)網(wǎng)(Internet)鏈接。
(二十六)任何部門和個人使用醫(yī)院網(wǎng)絡(luò)提供的遠程接人服務(wù)必須向信息科申請。入網(wǎng)用戶的用戶名和IP地址是用戶在醫(yī)院局域網(wǎng)上的.合法標識,也是對用戶收費的重要依據(jù),一經(jīng)指定不得擅自更改。
。ǘ撸┪唇(jīng)信息科批準,任何個人或部門不得為外單位人員提供電子郵件或其他網(wǎng)絡(luò)服務(wù)。
。ǘ耍┧腥刖W(wǎng)用戶,應(yīng)當遵守國家有關(guān)法律、法規(guī)及醫(yī)院的有關(guān)規(guī)章制度,嚴格執(zhí)行安全保密制度,不得利用計算機網(wǎng)絡(luò)從事危害國家安全、損害醫(yī)院利益等違法、違規(guī)活動,不得制作、查閱、復制和傳播擾亂社會治安、有傷風化、淫穢色情等信息,不得利用網(wǎng)絡(luò)攻擊、損害公用網(wǎng)絡(luò)和其他用戶。否則,醫(yī)院有權(quán)停止對其提供的服務(wù);由此造成的不良后果由用戶承擔。
。ǘ牛┦褂糜嬎銠C機網(wǎng)絡(luò)系統(tǒng)的部門和個人必須遵守計算機安全使用的規(guī)定,對計算機網(wǎng)絡(luò)系統(tǒng)發(fā)生的問題和故障要立即向信息中心報告。
(三十)用戶不得從事下列危害計算機網(wǎng)絡(luò)安全的行為:
1、未經(jīng)允許,進入計算機網(wǎng)絡(luò)系統(tǒng)或使用網(wǎng)上信息資源:
2、私自轉(zhuǎn)借或轉(zhuǎn)讓用戶賬號,盜用他人賬號或IP地址:
3、未經(jīng)允許,對網(wǎng)上應(yīng)用系統(tǒng)的功能進行刪減或更改:
4、未經(jīng)允許,對計算機網(wǎng)絡(luò)的存儲、處理或傳輸數(shù)據(jù)和應(yīng)用程序進行刪減或更改;
5、故意制作、傳播計算機病毒等破壞程序,使用任何工具破壞網(wǎng)絡(luò)正常運行;
6、破壞、盜用計算機網(wǎng)絡(luò)中的信息資源和危害計算機網(wǎng)絡(luò)安全;
7、其他危害計算機網(wǎng)絡(luò)安全的行為。
上述違規(guī)造成醫(yī)院損失的,依照有關(guān)法律、法規(guī)及醫(yī)院有關(guān)處罰規(guī)定進行處理,情節(jié)嚴重者移交公安機關(guān)處理。
三、涉密數(shù)據(jù)保密管理制度
。ㄒ唬┤魏慰剖液蛡人不得利用涉密計算機網(wǎng)絡(luò)系統(tǒng)泄漏屬于醫(yī)院內(nèi)部秘密的信息數(shù)據(jù),危害醫(yī)院、員工和患者的合法權(quán)益;不得從事其它違法犯罪活動。涉密單位和涉密人員應(yīng)當遵守保密法律法規(guī),認真執(zhí)行國家和省制定的涉密計算機網(wǎng)絡(luò)系統(tǒng)的保密規(guī)定。
。ǘ┥婷苡嬎銠C網(wǎng)絡(luò)系統(tǒng)的單位保密管理實行領(lǐng)導負責制,并制定部門或?qū)H素撠熅唧w的日常管理工作。并保持計算機保密管理人員相對穩(wěn)定。
。ㄈ┥婷苡嬎銠C網(wǎng)絡(luò)系統(tǒng)工作人員定期進行保密教育和檢查。涉密計算機信息系統(tǒng)的系統(tǒng)管理人員應(yīng)當經(jīng)過嚴格審查,定期進行考核,并保持相對穩(wěn)定。
。ㄋ模┥婷苋藛T調(diào)離崗位,應(yīng)當履行國家規(guī)定保守秘密的義務(wù)。
。ㄎ澹┥婕搬t(yī)院秘密的數(shù)據(jù),必須按照保密規(guī)定進行采集、存儲、處理、傳遞、使用和銷段。
。┯嬎銠C存儲、處理、傳遞、輸出的涉密信息要有相應(yīng)的密級標識且不得與正文分離,輸出的涉密文件按相應(yīng)密級文件管理。
。ㄆ撸┥婷茚t(yī)院信息和數(shù)據(jù)不得在與公用網(wǎng)絡(luò)聯(lián)網(wǎng)的計算機信息系統(tǒng)中存儲、處理、傳遞,涉密信息一律不得在網(wǎng)上發(fā)布。
。ò耍┥婷苡嬎銠C必須設(shè)置口令保護,根據(jù)密級確定口令長度與更換周期,實行專人專用,嚴禁以任何方式登錄國際互聯(lián)網(wǎng)或與互聯(lián)網(wǎng)物理連接。
(九)存儲涉密信息的媒體應(yīng)按所存儲信息的最高密級標明密級,并按相應(yīng)密級文件管理制度管理,存儲過涉密信息的計算機媒體不能降低密級使用,維修存儲過涉密信息的計算機媒體應(yīng)到部門指定維修點維修,有人全程跟蹤,保證存儲的秘密信息不被泄露。
。ㄊ﹥ι婷軘(shù)據(jù)的計算機硬盤或其它存儲介質(zhì)不得擅自更換或者報廢。確需更換或者報廢的,應(yīng)當經(jīng)院領(lǐng)導批準后,交醫(yī)院的網(wǎng)絡(luò)管理部門進行登記、封存,或者按規(guī)定銷毀。
(十一)涉密單位應(yīng)當將涉密數(shù)據(jù)與備份數(shù)據(jù)分別保存在單位內(nèi)不同的地點。有條件的,應(yīng)實行異地容災備份。不得在便攜式計算機上存儲涉密信息。
。ㄊ┌l(fā)現(xiàn)計算機信息泄密后應(yīng)立即采取補救措施,并按規(guī)定及時報告保密部門。
四、信息提供、發(fā)布和上網(wǎng)保密審查制度
1、信息提供、發(fā)布、上網(wǎng)實行保密審查、領(lǐng)導審批和登記備案制度。
2、信息發(fā)布、上網(wǎng),堅持涉密不公開、公開不涉密和誰上網(wǎng)、誰負責的原則。
3、對涉密信息確需對外發(fā)布、上網(wǎng)的,應(yīng)采取解密或者刪除、改編、隱去等保密措施,并經(jīng)主管部門或保密工作部門審定。
4、接受記者采訪,不得涉及醫(yī)院秘密內(nèi)容。
五、計算機設(shè)備管理制度
。ㄒ唬┯嬎銠C及其輔助設(shè)備是實現(xiàn)現(xiàn)代化管理的工具,各科室有關(guān)工作人員都要結(jié)合本職工作利用計算機手段來提高工作效率。
。ǘ└骺剖屹徶煤蜕霞壏峙浣o予的計算機和輔助設(shè)備均屬固定資產(chǎn),統(tǒng)一由計算機中心負責維護,各科室由電腦管理員專人負責管理和使用。
(三)服務(wù)器、計算機及輔助設(shè)備和其他應(yīng)用軟件所配的專用磁盤、光盤,由中心專人登記管理入賬,每年清點一次。
。ㄋ模┯嬎銠C的備件、易耗件、磁盤及有關(guān)資料的購買,由信息管理部門統(tǒng)一申請,經(jīng)科室負責人并上報院長同意后,由后勤采購進行統(tǒng)一購置,統(tǒng)一給各科室配置。
。ㄎ澹┯嬎銠C、服務(wù)器、網(wǎng)絡(luò)通訊電纜設(shè)備,未經(jīng)信息部門同意不得拆裝、移動。
。┯嬎銠C和輔助設(shè)備需檢修,應(yīng)報告計算機中心專業(yè)工作人員,由計算機中心有關(guān)人員檢修,若需外單位修理,由領(lǐng)導會同有關(guān)部門商量后辦理。
(七)對外來磁盤要先殺毒,后使用。各計算機一旦發(fā)現(xiàn)病毒,必須立即清除,否則不得使用該計算機,更不能向服務(wù)器上傳數(shù)據(jù)。
。ò耍┩鈦砣藛T未經(jīng)科室領(lǐng)導和專業(yè)人員同意不得操作計算機,以免發(fā)生病毒感染和其他損失。
。ň牛┎坏迷谟嬎銠C上進行與工作無關(guān)(如做游戲、下棋、打撲克等)的操作。
六、服務(wù)器機房管理制度
為保證網(wǎng)絡(luò)中心設(shè)備與信息的安全,保障機房有良好的運行環(huán)境和工作環(huán)境,作如下規(guī)定:
。ㄒ唬└鏖T鑰匙由指定的專人保管,不能隨意轉(zhuǎn)借。丟失要聲明。出入請隨手關(guān)門。
。ǘ┮邪踩婪兑庾R,節(jié)假日值班人員不得擅離崗位。早進入、晚離開時要檢查設(shè)備情況,離開時查看燈、門、窗、鎖是否關(guān)閉好。
。ㄈ┮兹紉x物品不準帶入機房,機房及周邊地區(qū)嚴禁煙火,不能明火作業(yè),機房一律禁止吸煙。
。ㄋ模C房工作人員要有防火意識,出現(xiàn)異常情況應(yīng)立即報警,切斷電源,用滅火設(shè)備撲救。
。ㄎ澹┓枪ぷ魅藛T嚴禁進入服務(wù)器機房,特殊情況要事先征得院長或主管副院長的同意,未經(jīng)許可一律不準觸碰開關(guān)和設(shè)備,否則后果自負。
。C房內(nèi)的一切公用物品未經(jīng)許可一律不得挪用和外借。
。ㄆ撸C房內(nèi)不準大聲喧嘩,機房衛(wèi)生由工作人員定期負責清掃,保持清潔。
(八)網(wǎng)管員負責機房的安全管理與檢查;負責建立與記錄安全日志。
七、計算機網(wǎng)絡(luò)工作站管理制度
。ㄒ唬┍局贫人Q醫(yī)院計算機網(wǎng)絡(luò)工作站,是指醫(yī)院計算機網(wǎng)絡(luò)中以臺式電腦或筆記本電腦為中心的包括所連打印機等外圍設(shè)備在內(nèi)的計算機工作單元。醫(yī)院未聯(lián)網(wǎng)工作的計算機也采用此制度進行管理。
。ǘ└鱾管理部門和科室中,每一工作站配置的計算機、打印機等設(shè)備須指定專人使用、保管和維護,轉(zhuǎn)交他人保管時需嚴格交接。
。ㄈ└鞴ぷ髡舅惺褂萌藛T必須嚴格遵守《醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理制度》。
(四)計算機操作人員,不得隨意搡作計算機或相關(guān)設(shè)備,更不允許外來人員操作計算機。
。ㄎ澹┎辉谟嬎銠C上玩游戲及做與工作無關(guān)的操作。
。┎辉卺t(yī)院計算機上使用來歷不明的光盤、軟盤。
。ㄆ撸┯嬎銠C網(wǎng)絡(luò)上的所有操作人員必須保管好自己的密碼,因密碼保管不善造成的經(jīng)濟損失,概由操作人員自己負責。
。ò耍┯嬎銠C一旦發(fā)生故障應(yīng)及時報告信息科處理。
。ň牛┏嬎銠C網(wǎng)絡(luò)中心機房工作人員外,任何入不得拆裝計算機,或擅自接入其它設(shè)備。
。ㄊ┎婚g斷電源的計算機,在供電中斷時,操作人員應(yīng)立即保存數(shù)據(jù),退出程序后按正常操作關(guān)機。
(十一)嚴格按照操作規(guī)程操作,下班前必須按程序關(guān)機,并切斷電源。
。ㄊ┯嬎銠C旁不準抽煙、會客,不準吃零食物和飲料。
(十三)計算機旁邊嚴禁擺放各種易燃易爆、腐蝕性或強磁物品。遇臨時停電及雷電天氣,應(yīng)采取保護措施,避免發(fā)生意外。
。ㄊ模⿶圩o計算機及各種相關(guān)設(shè)備,計算機主機、顯示器、打印機上不能堆放雜物。
。ㄊ澹┛剖抑付▽H素撠熆苾(nèi)計算機的一般性管理工作,定期用干凈柔軟的干抹布清除設(shè)備上的灰塵,清潔和整理計算機工作臺。
。ㄊ┮蚓S護管理不當造成計算機硬件設(shè)備損壞,由當事人負責賠償。
。ㄊ撸┩鈦韰⒂^須報請信息科及主管院領(lǐng)導批準,不能向外展示和泄露醫(yī)院重要業(yè)務(wù)數(shù)據(jù)。
。ㄊ耍┻`反本制度者,醫(yī)院將視情節(jié)給予處罰。
八、監(jiān)控機房管理制度
。ㄒ唬榇_保監(jiān)控機房安全,設(shè)立監(jiān)控機房管理員,負責對機房各類設(shè)備、軟件系統(tǒng)進行維護和管理。
。ǘ┍O(jiān)控機房管理員應(yīng)認真履行職責,及時發(fā)現(xiàn)、報告、解決硬件系統(tǒng)出現(xiàn)的故障,保障系統(tǒng)的正常運行。
(三)監(jiān)控機房管理員及時完成監(jiān)控數(shù)據(jù)的刻錄歸檔,確保監(jiān)控數(shù)據(jù)完整無誤。不得無故中斷監(jiān)控,不得漏刻監(jiān)控資料,未經(jīng)刻錄不得無故刪除監(jiān)控資料。
。ㄋ模┍O(jiān)控機房必須做好防火、防靜電、防潮、防塵、防熱和防盜工作。機房禁止放置易燃、易爆、腐蝕、強磁性物品,禁止在監(jiān)控機房內(nèi)使用其他用電設(shè)備,禁止將監(jiān)控機房鑰匙交他人保管,確保監(jiān)控機房安全。
。ㄎ澹﹪栏褡袷乇C苤贫。數(shù)據(jù)資料必須由監(jiān)控機房管理員負責保管,未經(jīng)允許不得私自拷貝、下載和外借。嚴禁任何人在監(jiān)控計算機上使用未經(jīng)檢測允許的介質(zhì)(軟盤、光盤等),嚴禁在監(jiān)控計算機上做與監(jiān)控無關(guān)的事情。
。┍O(jiān)控機房內(nèi)保持清潔,嚴禁在機房抽煙、喝水、吃東西、亂扔雜物、大聲喧嘩等。
(七)實行工作人員值班制度。值班人員應(yīng)按規(guī)定做好實時監(jiān)管工作,并做好書面情況記錄,發(fā)現(xiàn)問題及時匯報并妥善處理。
。ò耍┲蛋嗳藛T應(yīng)嚴格執(zhí)行機房管理制度,并與監(jiān)控機房管理員做好交接。如需監(jiān)控機房管理員進行配合的,監(jiān)控機房管理員應(yīng)予以協(xié)助。
。ň牛┏O(jiān)控機房管理員和工作人員外,任何無關(guān)人員不得進入監(jiān)控機房。
。ㄊ┍O(jiān)控機房管理員要經(jīng)常督促檢查本制度執(zhí)行情況,切實履行管理職責,發(fā)現(xiàn)異常情況必須及時匯報。
九、計算機網(wǎng)絡(luò)突發(fā)故障處理預案
(一)電腦網(wǎng)絡(luò)故障
電腦網(wǎng)絡(luò)發(fā)生故障后,維護人員要結(jié)合醫(yī)院的分布式特點,通過操作人員反饋回來的信息和現(xiàn)有的網(wǎng)絡(luò)檢測手段,迅速定位故障事件的來源,明確故障事件發(fā)生的范圍,確認網(wǎng)絡(luò)系統(tǒng)受損害程度,將情況及時通報直接上級并層層上報。通過進一步的分析,將故障發(fā)生類型劃分為網(wǎng)絡(luò)線路、網(wǎng)絡(luò)交換機、服務(wù)器三大類型,確定起因是硬件故障、外力損壞、惡意攻擊還是感染病毒,進而采取下一步措施。
1、網(wǎng)絡(luò)線路故障
。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調(diào)。
(2)排查:根據(jù)網(wǎng)絡(luò)拓撲結(jié)構(gòu)和故障發(fā)生的范圍,使用網(wǎng)絡(luò)檢測指令,確定檢修線路的位置。
。3)搶修:攜帶對線器、轉(zhuǎn)接器、備用線、壓線鉗等工具,迅速到達線路故障現(xiàn)場,進行修復。
。4)驗證:連接網(wǎng)絡(luò)進行檢測,確定故障得到解決。
。5)回復:通知故障發(fā)生點恢復使用。
。6)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細記錄。
2、網(wǎng)絡(luò)交換機故障
。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調(diào)。聯(lián)系電話:網(wǎng)絡(luò)負責人。
。2)診斷:根據(jù)故障發(fā)生的片區(qū)和網(wǎng)絡(luò)交換機的分布圖,結(jié)合網(wǎng)絡(luò)檢測指令,判斷出故障交換機的位置。
。3)修復:攜帶電筆、改刀等常規(guī)工具,迅速到達故障交換機所在位置,通過觀察交換機指示燈,確定其工作狀態(tài)是否正常:如果是斷電所致,立即與維修中心聯(lián)系,恢復供電;如果狀態(tài)鎖死,立即對交換機進行復位處理;排除上述因素后如果故障依舊,立即用備用交換機對其進行更換。
。4)驗證:連接網(wǎng)絡(luò)進行檢測,確定故障得到解決。
。5)回復:通知故障發(fā)生點恢復使用。
。6)事后:對換下交換機送修。待修復后備用。
(7)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細的記錄。
3、服務(wù)器故障
(1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調(diào)。
(2)診斷:根據(jù)故障現(xiàn)象,初步判定是硬件故障還是軟件故障,如果是硬件故障,立即斷開主服務(wù)器,啟用備用服務(wù)器;如果是系統(tǒng)軟件故障,盡量正常下機,重啟服務(wù)器;如果是應(yīng)用軟件故障,立即聯(lián)系HIS公司進行遠程維護。
。3)如故障發(fā)生在夜晚或節(jié)假日期間,首先應(yīng)通知負責系統(tǒng)技術(shù)人員立即在15分鐘內(nèi)趕赴現(xiàn)場,并通知電腦中心主管組織相關(guān)人員進行搶修,上報設(shè)備科,必要時盡快聯(lián)系相關(guān)公司維修部進行遠程維護。
4、停電
。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調(diào)。
。2)配合:聯(lián)系維修中心,確定停電的時間長短,如果在五分鐘以內(nèi),在恢復供電后重新運行接口機即可;如果在五分鐘以上,對接口機和服務(wù)器進行正常下機操作,待恢復供電后,重新開啟服務(wù)器至運行狀態(tài),再運行接口機。
。3)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細的記錄。
5、病毒發(fā)作
。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調(diào),必要時立即赴現(xiàn)場處理。
。2)診斷:對故障進行分析,找出病毒特征碼,確定是何種病毒。
。3)排殺:從專業(yè)網(wǎng)站上下載專殺工具進行殺毒。
。4)補丁:從專業(yè)網(wǎng)站上下載補丁,封堵漏洞,進行免疫處理。
。5)記錄:對整個事件的時間、現(xiàn)象、處理過程作出詳細的記錄。
二、通訊網(wǎng)絡(luò)故障
當通訊網(wǎng)絡(luò)發(fā)生故障后,要迅速根據(jù)設(shè)備監(jiān)控狀況、用戶反饋的故障現(xiàn)象,確定故障類型,將情況及時通報直接上級并層層上報。通過進一步的分析,將故障劃分為通訊電纜故障、數(shù)字程控交換機故障、電深故障三大類型,并采取下一步措施。
1、通訊電纜故障
。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調(diào),必要時立即赴現(xiàn)場處理,通訊工程師應(yīng)立即奔赴現(xiàn)場。
。2)查找:根據(jù)故障現(xiàn)象、范圍和分線盒的分布位置,確定故障點:如果是主線纜受損,立即通知電信相關(guān)部門進行搶修;如果是戶線纜受損,立即趕赴現(xiàn)場。
。3)修復:對于主線纜受損,為電信維修部門提供準確的線路資料,協(xié)調(diào)施工工作,掌握搶修進度;對于戶線纜受損,查清故障原因,更換相應(yīng)線纜。
。4)反饋:通知相關(guān)用戶恢復使用。
。5)記錄:對整個事件的時間、現(xiàn)象、處理過程和資料變更情況作出詳細記載。
2、交換機故障
。1)通知:值班人員迅速通知直接上級并層層上報。上級管理人員根據(jù)實際情況給予指導和協(xié)調(diào),必要時立即赴現(xiàn)場處理,設(shè)備科領(lǐng)導應(yīng)立即趕赴現(xiàn)場。
。2)分析:作出分析后,根據(jù)交換機的故障現(xiàn)象進行處理。
。3)反饋:通知相關(guān)用戶恢復使用。將情況上報相關(guān)領(lǐng)導。
。4)善后:對故障時間、現(xiàn)象、處理情況作出詳細記載。
3、電源故障
。1)通知:值班人員迅速與院內(nèi)總務(wù)科取得聯(lián)系,確定停電時間的長短。同時通知直接上級。
。2)處理:中心機房通過UPS電源繼續(xù)正常工作,維護人員必須對設(shè)備的工作情況進行監(jiān)控。
(3)跟蹤:隨時保持與總務(wù)科的聯(lián)系,如果停電時間超過半小時,按照操作流程關(guān)閉部分外圍設(shè)備,減少蓄電池的負荷量,以確保程控機的正常運行。
。4)記錄:詳細記載停電發(fā)生的起止時間、蓄電池的使用情況,在恢復正常供電后及時檢查蓄電池充電情況。
信息安全管理制度6
總則
第一條、為加強公司網(wǎng)絡(luò)管理,明確崗位職責,規(guī)范操作流程,維護網(wǎng)絡(luò)正常運行,確保計算機信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《廣東省計算機信息系統(tǒng)安全保護管理辦法》等有關(guān)規(guī)定,結(jié)合本公司實際,特制訂本制度。
第二條、IT信息系統(tǒng)是指由計算機及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。
第三條、公司設(shè)立信息部,專門負責本公司范圍內(nèi)的IT信息系統(tǒng)安全管理工作。
第一章網(wǎng)絡(luò)管理
第四條、遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及色情信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡(luò)進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
第五條、各終端計算機入網(wǎng),須填寫《入網(wǎng)申請表》,經(jīng)批準后由信息部統(tǒng)一辦理入網(wǎng)對接,未進行安全配置、未裝防火墻或殺毒軟件的計算機,不得入網(wǎng)。各計算機終端用戶應(yīng)定期對計算機系統(tǒng)、殺毒軟件等進行升級和更新,并定期進行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒U盤等介質(zhì)。
第六條、上班時間不得查閱娛樂性內(nèi)容,不得玩網(wǎng)絡(luò)游戲和進行網(wǎng)絡(luò)聊天,不得觀看、下載大量消耗網(wǎng)絡(luò)帶寬的影視、音樂等多媒體信息。
第七條、禁止未授權(quán)用戶接入公司計算機網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)中的資源,禁止所有用戶使用迅雷、BT、電驢等占用大量帶寬的下載工具。
第八條、禁止所有員工私自下載、安裝與工作無關(guān)的軟件、程序,如因此而感染病毒造成故障者,按相關(guān)處罰條例嚴厲處罰。
第九條、任何員工不得制造或者故意輸入、傳播計算機病毒和其他有害數(shù)據(jù),不得利用非法手段復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)。
第十條、員工在受到病毒或木馬攻擊時,應(yīng)及時記錄好中毒現(xiàn)象描述和備份好C盤資料及重要數(shù)據(jù),并通知網(wǎng)絡(luò)管理員檢修,并做好檢修記錄。
第十一條、公司員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡(luò)和服務(wù)器進行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計算機和網(wǎng)絡(luò)干擾他人正常工作的行為。
第十二條、IP地址為計算機網(wǎng)絡(luò)的'重要資源,計算機各終端用戶應(yīng)在信息部的規(guī)劃下使用這些資源,嚴禁擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計算機各終端用戶應(yīng)在信息部的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務(wù),保證計算機網(wǎng)絡(luò)暢通運行。
第二章設(shè)備管理
第十三條、公司員工因工作需要,確需購買IT設(shè)備或配件的,可向行政人事部申請并交由信息部具體辦理,若有符合需求的可調(diào)配設(shè)備,由申請人填寫《IT設(shè)備調(diào)配表》;若無可調(diào)配或有但不符合工作需要的設(shè)備,由申請人填寫《IT設(shè)備購買申請表》。交所在部門經(jīng)理簽字并報公司分管領(lǐng)導審批后再行調(diào)配或采購。若因工作需要對設(shè)備配置有特殊要求的,需在申請表中說明。
第十四條、所有新購IT設(shè)備,必須先到信息部辦理登記領(lǐng)用手續(xù)后方可到財務(wù)部報帳核銷,無此手續(xù)者,財務(wù)不予報銷。
第十五條、凡登記在案的IT設(shè)備,由信息部統(tǒng)一管理并張貼IT設(shè)備卡。IT設(shè)備卡作為相應(yīng)設(shè)備的標識,各終端用戶有義務(wù)保證貼牌的整潔與完整,不得遮蓋、撕毀、涂畫等
第十六條、各部門負責人為該部門IT設(shè)備直接監(jiān)管人,對本部門的所有IT設(shè)備有實時實地監(jiān)管的義務(wù)。當部門負責人因特殊情況不能直接監(jiān)管時應(yīng)指定本部門中另外一人承擔此義務(wù),并報公司批準,信息部備案。
第十七條、IT設(shè)備安全管理實行“誰使用誰負責”的原則(公用設(shè)備責任落實到部門)。凡分支機構(gòu)或合作單位自行購買的設(shè)備,原則上由分支機構(gòu)或合作單位指定專人登記和監(jiān)察,按公司要求保管好相關(guān)資料和信息,并報信息部備案歸檔,若有需要,信息部可協(xié)助處理。
第十八條、嚴禁擅自移動和裝拆各類設(shè)備及其他輔助設(shè)備;嚴禁擅自請人維修;嚴禁擅自調(diào)整部門內(nèi)部計算機,調(diào)整計算機一律由行政人事部安排,信息部具體辦理備案。
第十九條、設(shè)備硬件或重裝操作系統(tǒng)等問題由信息部進行處理,首先由該設(shè)備終端用戶填寫《IT設(shè)備維修申請表》,在收到《IT設(shè)備維修申請表》后,信息部應(yīng)及時調(diào)集力量予以處理。未填寫或是不填寫《IT設(shè)備維修申請表》而要求維修,信息部可以不予辦理。
第二十條、原購IT設(shè)備原則上在規(guī)定使用年限內(nèi)不再重復購買,達到規(guī)定使用年限后,由信息部會同相關(guān)部門對其審核后處理。在規(guī)定使用年限期間,計算機終端用戶因工作需要發(fā)生調(diào)動或離職,需要繼續(xù)使用該計算機的應(yīng)在信息部作變更備案;不繼續(xù)使用該計算機的,部門領(lǐng)導需監(jiān)督責任人將計算機及相關(guān)設(shè)備及時退回信息部,由信息部再行調(diào)配。
第二十一條、設(shè)備出現(xiàn)故障無法維修或維修成本過高,且符合報廢條件的,由IT設(shè)備終端用戶提出申請,并填寫《IT設(shè)備報廢申請表》,由相應(yīng)部門經(jīng)理簽字后報信息部。經(jīng)信息部對設(shè)備使用年限、維修情況等進行鑒定,將報廢設(shè)備交有關(guān)部門處理,如報廢設(shè)備能出售,將收回的資金交公司財務(wù)入賬。同時,由信息部對報廢設(shè)備登記備案、存檔。
第三章數(shù)據(jù)管理
第二十二條、計算機終端用戶計算機內(nèi)的資料涉及公司秘密的,應(yīng)該為計算機設(shè)定開機密碼或?qū)⑽募用?凡涉及公司機密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。離開原工作崗位的員工由所在部門經(jīng)理負責將其所有工作資料收回并保存。
第二十三條、為保證數(shù)據(jù)安全,凡涉及保密資料的電腦一概封閉光驅(qū)、軟驅(qū)、USB接口;嚴禁拆除機箱及解除封閉,私自使用USB接口,一經(jīng)發(fā)現(xiàn)嚴肅警告并處以50元以下罰款。
第二十四條、有軟驅(qū)和光驅(qū)的電腦,嚴格控制軟驅(qū)和光驅(qū)的使用,禁止隨意安裝或卸載軟件。
第二十五條、工作范圍內(nèi)的重要數(shù)據(jù)(重要程度由各部門經(jīng)理核定)由計算機終端用戶定期更新、備份,并提交給所在部門經(jīng)理,由部門經(jīng)理負責保存。各部門經(jīng)理在一個季度開始后10天之內(nèi)將本部門上一季度的工作數(shù)據(jù)交信息部匯集后統(tǒng)一采用磁性介質(zhì)或光盤保存。
第二十六條、計算機終端用戶務(wù)必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是C盤)外的盤上。計算機信息系統(tǒng)發(fā)生故障,應(yīng)及時與信息部聯(lián)系并采取保護數(shù)據(jù)安全的措施。
第二十七條、終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應(yīng)準備雙份,存放在不同的地點;對采用磁性介質(zhì)或光盤保存的數(shù)據(jù),要定期進行檢查,定期進行復制,防止由于磁性介質(zhì)損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
第四章操作管理
第二十八條、凡涉及業(yè)務(wù)的專業(yè)軟件由使用人員自行負責。嚴禁利用計算機干與工作無關(guān)的事情;嚴禁除維修人員以外的外="http://www.com/yangsheng/kesou/" target="_blank">咳嗽輩僮鞲骼嗌璞?嚴禁非信息部人員隨意更改設(shè)備配置。
第五章網(wǎng)站管理
第二十九條、公司網(wǎng)站由信息部提供技術(shù)支持和后臺管理,由公司相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。
第三十條、有以下情況之一者,視情節(jié)嚴重程度處以50元以上500元以下罰款。構(gòu)成犯罪的,依法追究刑事責任。
(一)制造或者故意輸入、傳播計算機病毒以及其他有害數(shù)據(jù)的;
(二)非法復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)危害計算機信息系統(tǒng)安全的;
(三)對網(wǎng)絡(luò)和服務(wù)器進行惡意攻擊,侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),利用計算機和網(wǎng)絡(luò)干擾他人正常工作;
(四)訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;
(五)申請人在設(shè)備領(lǐng)用或報廢一周之內(nèi)未將第二章所涉及到的表單交會信息部;
(六)擅自與他人更換使用計算機或相關(guān)設(shè)備;
(七)擅自調(diào)整部門內(nèi)部計算機的安排且未向行政部備案;
(八)日常抽查、崗位調(diào)動、離職時檢查到計算機配置與該計算機檔案不符、IT設(shè)備卡被撕毀、涂畫或遮蓋等。
(九)工作時間外使用公司計算機做與工作無關(guān)的事務(wù);
(十)相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的;
(十一)因工作需要長時間(五個小時以上)離開辦公位置或下班后無故未將計算機關(guān)閉;
(十二)擅自更改IP,造成網(wǎng)絡(luò)故障者;
(十三)私拉亂接網(wǎng)線,擅自亂動網(wǎng)絡(luò)設(shè)備,造成網(wǎng)絡(luò)故障者;
第三十一條、計算機終端用戶因主觀操作不當對設(shè)備造成破壞兩次以上或蓄意對設(shè)備造成破壞的,視情節(jié)嚴重,按所破壞設(shè)備市場價值的20%~100%賠償,并給予行政和經(jīng)濟處罰。
第三十二條、計算機系統(tǒng)和殺毒軟件由公司統(tǒng)一安裝,設(shè)置好計算機信息(我的電腦-屬性)。具體格式為計算機名:UPTONXX-YYY,XX是公司計算機的編號,YYY是計算機使用者名字偷字母,計算機描述:XX部門XXX。
第七章附則
第三十三條本制度下列用語的含義:
設(shè)備:指為完成工作而購買的筆記本電腦、臺式電腦、移動硬盤、U盤、錄音筆、照相機、攝像機、打印機、復印機、傳真機、掃描儀等公司所有IT設(shè)備。
有害數(shù)據(jù):指與計算機信息系統(tǒng)相關(guān)的,含有危害計算機信息系統(tǒng)安全運行的程序,或者對國家和社會公共安全構(gòu)成危害或潛在威脅的數(shù)據(jù)。
合法用戶:經(jīng)信息部授權(quán)使用本公司網(wǎng)絡(luò)資源的本公司員工,其余均為非法用戶。
第三十四條、計算機終端用戶應(yīng)積極配合信息部共同做好計算機信息系統(tǒng)安全管理工作。
第三十五條、本制度適用于全公司范圍,由行政人事部負責解釋、修訂。
第三十六條、本制度自發(fā)布之日起實施,凡原制度與本制度不相符的,照本制度執(zhí)行。
信息安全管理制度7
1、網(wǎng)絡(luò)中心及各接入用戶必須遵守《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和其它法律、行政法規(guī)的規(guī)定。
2、網(wǎng)絡(luò)中心必須采取各種技術(shù)及行政手段保證網(wǎng)絡(luò)安全和信息安全。
3、網(wǎng)絡(luò)中心的工作人員和用戶必須對所提供的信息負責。不得利用計算機網(wǎng)絡(luò)從事危害國家安全,泄露國家秘密等違法活動,不得制作、查閱、復制和傳播有礙社會治安和有傷風俗文化的信息。
4、在校園計算機網(wǎng)絡(luò)上不允許進行任何干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動,包括在網(wǎng)絡(luò)上發(fā)布不真實、不良的信息,散布計算機病毒,發(fā)送垃圾郵件,利用網(wǎng)絡(luò)進入未經(jīng)授權(quán)使用的計算機、不以真實的.身份使用網(wǎng)絡(luò)資源等。
5、校園網(wǎng)絡(luò)信息安全管理領(lǐng)導小組負責校園網(wǎng)絡(luò)信息安全全面工作,學校主要領(lǐng)導為校園網(wǎng)絡(luò)信息安全第一責任人,計算機信息網(wǎng)絡(luò)安全員負責網(wǎng)絡(luò)和信息安全具體工作。
6、網(wǎng)絡(luò)中心應(yīng)按照《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》定期對網(wǎng)絡(luò)用戶進行網(wǎng)絡(luò)安全和信息安全教育。
7、網(wǎng)絡(luò)中心應(yīng)根據(jù)國家有關(guān)規(guī)定對上網(wǎng)用戶進行審查。凡違反國家有關(guān)規(guī)定的信息嚴禁上網(wǎng)。
8、校園計算機網(wǎng)絡(luò)上的所有用戶有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門報告所發(fā)現(xiàn)的網(wǎng)絡(luò)信息違法犯罪行為和有害信息。
9、網(wǎng)絡(luò)中心和用戶必須接受上級有關(guān)部門依法進行的監(jiān)督檢查。對違反本管理辦法的個人進行警告,直至停止網(wǎng)絡(luò)連接;情節(jié)嚴重者報上級機關(guān)處理。
信息安全管理制度8
為保障學校網(wǎng)絡(luò)和信息健康、安全,根據(jù)《計算機信息網(wǎng)絡(luò)國際互聯(lián)網(wǎng)安全保護管理辦法》、《互聯(lián)網(wǎng)安全保護技術(shù)措施規(guī)定》、《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》等國家法律、法規(guī),特制定齊一小學信息安全管理條例。
總則
一、嚴格遵守國家有關(guān)涉及互聯(lián)網(wǎng)方面的法律法規(guī);
二、堅決封堵互聯(lián)網(wǎng)上不良和有害信息的侵入;
三、積極配合公安機關(guān)的網(wǎng)絡(luò)信息安全部門檢查;
四、按照備案要求,及時備案學校在互聯(lián)網(wǎng)應(yīng)用方面的變更信息;五、學校建立網(wǎng)絡(luò)信息安全領(lǐng)導小組和學校網(wǎng)絡(luò)信息保護小組,并報公安機關(guān)的網(wǎng)絡(luò)安全部門備案。
安全員制度
一、設(shè)立2人以上專職或兼職計算機信息網(wǎng)絡(luò)安全員;
二、安全員在學校信息技術(shù)部主任領(lǐng)導下,主要負責全校網(wǎng)絡(luò)系統(tǒng)的安全性;
三、安全員負責學校教師網(wǎng)絡(luò)安全知識和操作方面的培訓指導;
四、安全員確保系統(tǒng)日志保存并按規(guī)定保留60天以上;
五、安全員負責系統(tǒng)數(shù)據(jù)冗災備份工作;
六、安全員負責對防病毒系統(tǒng)、防火墻和入侵檢測系統(tǒng)定期升級;定期對系統(tǒng)進行安全檢測,及時發(fā)現(xiàn)安全漏洞予以消除,并對檢測和漏洞消除情況做好記錄;
七、安全員承擔對不良、有害信息上報、處置工作。
與公安機關(guān)聯(lián)系制度
一、建立與公安機關(guān)聯(lián)的長效機制,對網(wǎng)絡(luò)安全方面出現(xiàn)的問題和情況及時溝通;
二、網(wǎng)絡(luò)安全保護小組以及安全員保持通訊暢通,確保24小時聯(lián)系制度;
三、對學校信息安全涉及的案件,應(yīng)當在24小時內(nèi)向當?shù)毓矙C關(guān)報告;
安全教育和培訓
一、安全員定期接受公安機關(guān)和上級教育主管部門的安全培訓;
二、實時了解網(wǎng)絡(luò)信息安全的動向,不定期對學校聯(lián)網(wǎng)用戶(教師)進行關(guān)于最新系統(tǒng)漏洞修復和最新病毒預防等安全防范方面的培訓和學習;
三、適時對學校老師進行基本的網(wǎng)絡(luò)安全保護制度和具體方法的介紹,切實維護計算機聯(lián)網(wǎng)安全;
機房管理制度
一、對能夠進入網(wǎng)絡(luò)控制機房的人員設(shè)定要求,建立網(wǎng)絡(luò)控制機房準入制度;
二、嚴格執(zhí)行對任何易燃、易爆、腐蝕性、強電磁、輻射性、流體物質(zhì)等對設(shè)備正常運行構(gòu)成威脅的物品的禁止要求;
三、操作密碼定期更改要求,超級用戶權(quán)限設(shè)定、機房管理員權(quán)限等等的'權(quán)限設(shè)定;
四、建立《機房日志》,對各類軟硬件的添加、更換等進行登記;
五、各種主要數(shù)據(jù)的冗災備份要求;
六、對機房設(shè)置的消防器材等不定期進行檢查的要求,確保其有效性。
安全保護技術(shù)措施
一、對個人使用計算機設(shè)置系統(tǒng)密碼,并設(shè)置屏幕保護,加強保護個人使用計算機信息安全;
二、系統(tǒng)日志保存完善,參照《互聯(lián)網(wǎng)安全保護技術(shù)措施規(guī)定》,保存時間在60天以上;
三、對系統(tǒng)安全防范系統(tǒng)定期檢測、升級、漏洞修補,確保系統(tǒng)安全;
四、系統(tǒng)數(shù)據(jù)冗災備份;
五、定期巡視,確保信息安全、合法。
巡視上報制度
一、對于校園論壇、留言板、社區(qū)等,建立信息發(fā)布前的關(guān)鍵字或敏感詞匯的自動過濾功能;
二、對于電子郵件服務(wù),建立垃圾郵件的自動過濾功能;
三、新聞時事、時政類欄目信息以及學校其他相關(guān)信息對外發(fā)布,必須建立信息發(fā)布前的審核制度;
四、以上通過相關(guān)管理措施發(fā)現(xiàn)的有害信息應(yīng)完整留存,并指定專人定期上報公安機關(guān)網(wǎng)絡(luò)安全部門。
用戶登記制度
學校信息中心將對每位教師使用的計算機主機所對應(yīng)IP地址,做好如實的登記工作,變動信息及時更新工作。
附則
本制度自即日起實施。制度一式三份,一份報公安機關(guān)網(wǎng)絡(luò)安全部門備案;一份報教育局信息中心備案;一份與學校信息技術(shù)部存檔保管備查。
信息安全管理制度9
學校校園網(wǎng)是為教學及學校管理而建立的計算機信息網(wǎng)絡(luò),目的在于利用先進實用的計算機技術(shù)和網(wǎng)絡(luò)通信技術(shù),實現(xiàn)校園內(nèi)計算機互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護校園網(wǎng)絡(luò)系統(tǒng)的安全、促進學校計算機網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學服務(wù),特制定如下管理制度。
第一章 總則
1.本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站、學校辦公及教師教學用計算機及各種APP、QQ群、微信群等所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
2.校園網(wǎng)絡(luò)的安全管理,應(yīng)當保障計算機網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運行,保障信息系統(tǒng)的安全運行。
3.校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導小組負責相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對相應(yīng)的網(wǎng)絡(luò)用戶進行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進行審查和監(jiān)控。
4.所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴格執(zhí)行安全保密制度,并對所提供的信息負責。任何單位和個人不得利用聯(lián)網(wǎng)計算機從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
5.進入校園網(wǎng)的全體學生、教職員工必須接受并配合國家有關(guān)部門及學校依法進行的'監(jiān)督檢查,必須接受學校校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導小組進行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
6.使用校園網(wǎng)的全體師生有義務(wù)向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導小組和有關(guān)部門報告違法行為和有害信息。
第二章 網(wǎng)絡(luò)安全管理細則
1.學校計算機網(wǎng)絡(luò)教室要裝置調(diào)溫、調(diào)濕、穩(wěn)壓、接地、防雷、防火、防盜等設(shè)備,管理人員應(yīng)每定期檢查上述設(shè)備是否正常,保證網(wǎng)絡(luò)設(shè)備的安全運行,要建立完整、規(guī)范的校園網(wǎng)設(shè)備運行情況檔案及網(wǎng)絡(luò)設(shè)備賬目,認真做好各項資料(軟件)的記錄、分類和妥善保存工作。
2.與網(wǎng)絡(luò).相連的計算機用戶建設(shè)應(yīng)當符合國家的有關(guān)標準和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計算機網(wǎng)絡(luò)系統(tǒng)的安全。
3.網(wǎng)絡(luò)管理員和學校相關(guān)領(lǐng)導負責全校網(wǎng)絡(luò)及信息的安全工作,發(fā)現(xiàn)問題及時匯報,及時解決突發(fā)事件和問題。網(wǎng)絡(luò)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,電教處必須及時備案并向公安機關(guān)報告。
4.網(wǎng)絡(luò)教室及相關(guān)設(shè)施未經(jīng)校領(lǐng)導批準不準對社會開放。
5.未經(jīng)電教部門及校園各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
6.切實保護校園內(nèi)網(wǎng)絡(luò)的設(shè)備和線路,未經(jīng)允許不準擅自改動計算機的連接線,不準打開計算機主機的機箱,不準擅自移動計算機、線路設(shè)備及附屬設(shè)備,不準擅自把計算機設(shè)備外借。
7.各處室部門和教研組備課組必須加強對計算機的上網(wǎng)行為和相關(guān)軟件應(yīng)用的指導管理,指定專人負責管理,發(fā)現(xiàn)問題應(yīng)及時報告電教處處理。
第三章 網(wǎng)絡(luò)用戶安全守則
1.使用校園網(wǎng)的全體師生必須對所提供的信息負責。嚴禁制造和輸入計算機病毒,以及其他有害數(shù)據(jù),危害計算機信息系統(tǒng)的安全,不得利用計算機聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復制和傳播有礙社會治安,不得在校園網(wǎng)及其連網(wǎng)計算機上錄閱傳送有反政府政治問題和淫穢色情內(nèi)容有傷風化的信息。
3.用戶要嚴格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強自我保護意識,經(jīng)常更換口令,保護好戶頭和IP地址。嚴禁用各種手段破解他人口令、盜用戶頭和IP地址。
4.在網(wǎng)絡(luò)上的計算機網(wǎng)絡(luò)用戶禁止刪除或卸載電教部門統(tǒng)一安裝的殺毒軟件和其它應(yīng)用軟件以及計算機的相關(guān)設(shè)置,不使用盜版軟件,不允許玩電子游戲,不允許無關(guān)人員使用,也不允許進行與工作無關(guān)的操作。
5.使用網(wǎng)絡(luò)的全體師生發(fā)現(xiàn)違法行為和有害的、不健康的信息及時向校園網(wǎng)絡(luò)及信息安全管理領(lǐng)導小組報告。
6.需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的C盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負。
7.嚴禁在網(wǎng)絡(luò)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進行查殺毒。
8.專用的財務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
9.AAP、QQ群、微信群要管理人和使用人要定期巡查和清理不良信息?梢栽O(shè)置好友的,好友之間必須相互監(jiān)督,保障網(wǎng)絡(luò)信息安全。
第四章 處罰辦法
違反本制度規(guī)定,有下列行為之一者,學校可提出警告、停止其上網(wǎng),情節(jié)嚴重者給予行政處分,或提交司法部門處理。
查閱、復制或傳播下列信息者:
。1)煽動分裂國家、破壞國家統(tǒng)一和民族團結(jié)、推翻社會主義制度;
。2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實施;
。3)捏造或者歪曲事實,故意散布謠言,擾亂社會秩序;
(4)公然侮辱他人或者捏造事實誹謗他人;
(5)宣揚封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2.破壞、盜用計算機網(wǎng)絡(luò)中的信息資源和進行危害計算機網(wǎng)絡(luò)安全的活動。
3.盜用他人帳號或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者。
4.故意制作、傳播計算機病毒等破壞性程序者。
5.上網(wǎng)信息審查不嚴,造成嚴重后果者。
6.使用任何工具破壞網(wǎng)絡(luò)正常運行或竊取他人信息者。
7.有盜用IP地址、盜用帳號和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運行與管理的惡劣行徑者。
信息安全管理制度10
一、 為加強計算機的安全監(jiān)察工作,預防和控制計算機病毒,保障計算機系統(tǒng)的正常運行,根據(jù)國家有關(guān)規(guī)定,結(jié)合實際情況,制定本制度。
二、 凡在本酒店所轄計算機進行操作、運行、管理、維護、使用計算機系統(tǒng)的正常運行,根據(jù)國際有關(guān)規(guī)定,結(jié)合實際情況,制定本制度。
三、 本辦法所稱計算機病毒,是指編制或者在計算機程序中插入的破壞計算機系統(tǒng)功能或者毀壞數(shù)據(jù),影響計算機使用,并能自我復制的一組計算機指令或者程序代碼。
四、 任何人不得制作和傳播計算機病毒。
五、 任何工作人員人不得有下列傳播計算機病毒的行為:
1、 故意輸入計算機病毒,危害計算機信息系統(tǒng)安全。
2、 向計算機應(yīng)用部門提供含有計算機病毒的文件、軟件、媒體。
3、 購置和使用含有計算機病毒的媒體。
六、 預防和控制計算機病毒的安全管理工作,其主要職責是:
1、 制定計算機病毒防治管理制度和技術(shù)規(guī)程,并檢查執(zhí)行情況;
2、 培訓計算機病毒防治管理人員;
3、 采取計算機病毒安全技術(shù)防治措施;
4、 對計算機信息系統(tǒng)應(yīng)用和使用人員進行計算機病毒防治教育和培訓;
5、 及時檢測、清除計算機系統(tǒng)中的計算機病毒,并做好檢測、清除的記錄;
6、 購置和使用具有計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證的家算計病毒防治產(chǎn)品;
7、 對因計算機病毒引起的計算機信息系統(tǒng)癱瘓、程序和數(shù)據(jù)嚴重破壞等重大事故及時向相關(guān)領(lǐng)導報告,并保護現(xiàn)場。
七、 計算機安全管理部門應(yīng)加強對計算機操作人員的審查,并定期進行安全教育和培訓。
八、 計算機安全管理部門應(yīng)對引起的計算機及其軟件進行計算機病毒檢測,發(fā)現(xiàn)染有計算機病毒的',應(yīng)采取措施加以消除,在未消除病毒之前不準投入使用。
九、 通過網(wǎng)絡(luò)進行電子郵件或文件傳輸,應(yīng)及時對傳輸媒體進行病毒檢測,接收到郵件時也要及時進行病毒檢測,以防止計算機病毒的傳播。
十、 任何部門和個人不得從事下列活動:
1、 收集、研究有害數(shù)據(jù);
2、 出版、刊登、講解、出租有害數(shù)據(jù)原理、源程序的書籍、資料或文章;
3、 復制有害數(shù)據(jù)的檢測、清除工具。
十一、積極接受公安機關(guān)對計算機病毒防治管理工作的監(jiān)督、檢查和指導。
信息安全管理制度11
醫(yī)院信息安全管理制度:
一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。
二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災難性故障。
三、對HIS系統(tǒng)用戶的訪問模塊、訪問權(quán)限由院長提出后,由網(wǎng)絡(luò)信息辦公室人員給予配置,以后變更必須報批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。
四、系統(tǒng)管理人員應(yīng)熟悉并嚴格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時內(nèi)由網(wǎng)絡(luò)信息辦公室人員監(jiān)督檢查更換新的密碼。
五、網(wǎng)絡(luò)信息辦公室人員要主動對網(wǎng)絡(luò)系統(tǒng)實行監(jiān)控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網(wǎng)絡(luò)風暴發(fā)生。
六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負責,其他人員不得隨意拆卸和移動。
七、上網(wǎng)操作人員必須嚴格遵守計算機及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關(guān)的工作。
八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。 九、所有進入網(wǎng)絡(luò)的.光盤、U 盤等其他存貯介質(zhì),必須經(jīng)過網(wǎng)絡(luò)信息辦公室負責人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對禁止上網(wǎng)使用,對造成“病毒"蔓延的有關(guān)人員,將對照《計算機信息系統(tǒng)處罰條例》進行相應(yīng)的經(jīng)濟和行政處罰。
十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機)的情況下,內(nèi)外網(wǎng)獨立運行,所有終端內(nèi)外網(wǎng)不能混接。
十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用光盤和U 盤等存貯介質(zhì)進行拷貝。 十二、保持計算機硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
十三、網(wǎng)絡(luò)信息辦公室人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
十四、 信息系統(tǒng)故障應(yīng)急預案:
1、對網(wǎng)絡(luò)故障的判斷:當網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計算機訪問數(shù)據(jù)庫速度遲緩、不能進入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時,要立即向網(wǎng)絡(luò)信息辦公室匯報,網(wǎng)絡(luò)信息辦公室工作人員對科室提出的上述問題必須重視,經(jīng)核實后給予科室反饋信息。網(wǎng)絡(luò)信息辦公室負責人應(yīng)召集有關(guān)人員及時進行討論,如果故障原因明確,可以立刻恢復工作的,應(yīng)立即恢復工作;如故障原因不明確、情況嚴重不能在短期內(nèi)排除的,應(yīng)立即報告院領(lǐng)導,在網(wǎng)絡(luò)不能運轉(zhuǎn)的情況下由機關(guān)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運轉(zhuǎn)。
2、網(wǎng)絡(luò)故障分為三類:
。1)一類故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;數(shù)據(jù)被人刪改;重點終端故障;規(guī)律性的整體、局部軟、硬件故障。
。2)二類故障:單一終端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯誤;某些科室違反工作流程要求。
。3)三類故障:各終端由于不熟練或使用不當造成的錯誤。
信息安全管理制度12
一、遵守保密規(guī)定,嚴格控制不應(yīng)公開的檔案信息。
二、保存檔案數(shù)據(jù)信息的計算機不得與公共信息網(wǎng)絡(luò)聯(lián)接,確需聯(lián)接時,必須通過安全保密審查。
三、加強對檔案信息網(wǎng)絡(luò)傳輸?shù)?管理,確保網(wǎng)絡(luò)和使用過程的信息安全。
四、確定專人負責計算機系統(tǒng)的管理工作,并設(shè)置計算機操作系統(tǒng)用戶口令。
五、計算機系統(tǒng)必須安裝防病毒卡或反病毒軟件并及時更新版本,做好防病毒工作。
六、保存檔案數(shù)據(jù)的計算機外送修理時,應(yīng)將有關(guān)數(shù)據(jù)的內(nèi)容清空、刪除或?qū)⒂脖P摘除,并做好計算機修理情況登記。
七、應(yīng)采取有效措施,保證檔案數(shù)據(jù)庫和檔案數(shù)據(jù)安全。所有數(shù)據(jù)至少復制兩套,并異地保存。
八、信息載體(如硬盤等)損壞,必須拆除后放入待鑒定室專門保存。
九、磁性載體每滿2年、光盤每滿4年應(yīng)進行一次抽樣機讀檢驗,抽樣率不低于10%,如發(fā)現(xiàn)問題應(yīng)及時采取恢復措施。
十、具有永久保存價值的文本和圖形形式的電子文件,必須同時制成紙質(zhì)文件或縮微品等拷貝件一并歸檔保存。
十一、應(yīng)加強對歸檔電子文件鑒定銷毀的管理。對于屬于保密范圍的歸檔電子文件,連同存儲載體一起銷毀,并在網(wǎng)絡(luò)上徹底刪除;對于不屬于保密范圍的歸檔電子文件進行邏輯刪除。
十二、以上各條請本單位全體干部職工互相監(jiān)督,共同遵守。對違反本制度的,按國家有關(guān)規(guī)定處理。
信息安全管理制度13
一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計算機信息系統(tǒng)安全保密制度。
二、信息科、機要科負責指導市政府辦公室涉密人員的'保密技術(shù)培訓,落實技術(shù)防范措施。
三、涉密信息不得在與國際網(wǎng)絡(luò)的計算機系統(tǒng)中存儲,處理和傳輸。
四、凡上網(wǎng)的信息,上網(wǎng)前必須進行審查,進行登記,“誰上網(wǎng),誰負責”,確保國家機密不上網(wǎng)。
五、如在網(wǎng)上發(fā)現(xiàn)反動、黃色的宣傳和出版物,要保護好現(xiàn)場,及時報向市委保密局匯報,依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國家機密的情況,要及時采取措施,對違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進行處理。
六、加強個人主頁管理,對于在個人主頁中張貼,傳播有害信息的責任人要依法處理,并刪除個人主頁。
七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強網(wǎng)絡(luò)監(jiān)控,及時、果斷地處理網(wǎng)上突發(fā)事件。
信息安全管理制度14
1.安全管理制度要求
1.1總則:為了切實有效的保證公司信息安全,提高信息系統(tǒng)為公司生產(chǎn)經(jīng)營的服務(wù)能力,特制定交互式信息安全管理制度,設(shè)定管理部門及專業(yè)管理人員對公司整體信息安全進行管理,以確保網(wǎng)絡(luò)與信息安全。
1.1.1建立文件化的安全管理制度,安全管理制度文件應(yīng)包括:
a)安全崗位管理制度;
b)系統(tǒng)操作權(quán)限管理;
c)安全培訓制度;
d)用戶管理制度;
e)新服務(wù)、新功能安全評估;
f)用戶投訴舉報處理;
g)信息發(fā)布審核、合法資質(zhì)查驗和公共信息巡查;
h)個人電子信息安全保護;
i)安全事件的監(jiān)測、報告和應(yīng)急處置制度;
j)現(xiàn)行法律、法規(guī)、規(guī)章、標準和行政審批文件。
1.1.2安全管理制度應(yīng)經(jīng)過管理層批準,并向所有員工宣貫
2.機構(gòu)要求
2.1法律責任
2.1.1互聯(lián)網(wǎng)交互式服務(wù)提供者應(yīng)是一個能夠承擔法律責任的組織或個人。
2.1.2互聯(lián)網(wǎng)交互式服務(wù)提供者從事的信息服務(wù)有行政許可的應(yīng)取得相應(yīng)許可。 3.人員安全管理
3.1安全崗位管理制度
建立安全崗位管理制度,明確主辦人、主要負責人、安全責任人的職責:崗位管理制度應(yīng)包括保密管理。
3.2關(guān)鍵崗位人員
3.2.1關(guān)鍵崗位人員任用之前的背景核查應(yīng)按照相關(guān)法律、法規(guī)、道德規(guī)范和對應(yīng)的業(yè)務(wù)要求來執(zhí)行,包括:1.個人身份核查:2.個人履歷的核查:
3.學歷、學位、專業(yè)資質(zhì)證明:
4.從事關(guān)鍵崗位所必須的能力
3.2.2應(yīng)與關(guān)鍵崗位人員簽訂保密協(xié)議。
3.3安全培訓
建立安全培訓制度,定期對所有工作人員進行信息安全培訓,提高全員的信息安全意識,包括:
1.上崗前的培訓;
2.安全制度及其修訂后的培訓;
3.法律、法規(guī)的發(fā)展保持同步的繼續(xù)培訓。
應(yīng)嚴格規(guī)范人員離崗過程:
a)及時終止離崗員工的所有訪問權(quán)限;
b)關(guān)鍵崗位人員須承諾調(diào)離后的保密義務(wù)后方可離開;
c)配合公安機關(guān)工作的人員變動應(yīng)通報公安機關(guān)。 3.4人員離崗
應(yīng)嚴格規(guī)范人員離崗過程:
a)及時終止離崗員工的所有訪問權(quán)限;
b)關(guān)鍵崗位人員須承諾調(diào)離后的保密義務(wù)后方可離開;
c)配合公安機關(guān)工作的人員變動應(yīng)通報公安機關(guān)。
4.訪問控制管理
4.1訪問管理制度
建立包括物理的和邏輯的系統(tǒng)訪問權(quán)限管理制度。
4.2權(quán)限分配
按以下原則根據(jù)人員職責分配不同的訪問權(quán)限:
a)角色分離,如訪問請求、訪問授權(quán)、訪問管理;
b )滿足工作需要的最小權(quán)限;
c)未經(jīng)明確允許,則一律禁止。
4.3特殊權(quán)限限制和控制特殊訪問權(quán)限的分配和使用:
a)標識出每個系統(tǒng)或程序的特殊權(quán)限;
b)按照“按需使用”、“一事一議”的原則分配特殊權(quán)限;
c)記錄特殊權(quán)限的授權(quán)與使用過程;
d)特殊訪問權(quán)限的分配需要管理層的批準。
注:特殊權(quán)限是系統(tǒng)超級用戶、數(shù)據(jù)庫管理等系統(tǒng)管理權(quán)限。
4.4權(quán)限的檢查
定期對訪問權(quán)限進行檢查,對特殊訪問權(quán)限的授權(quán)情況應(yīng)在更頻繁的時間間隔內(nèi)進行檢查,如發(fā)現(xiàn)不恰當?shù)腵權(quán)限設(shè)置,應(yīng)及時予以調(diào)整。
5網(wǎng)絡(luò)與主機系統(tǒng)的安全
5.1 網(wǎng)絡(luò)與主機系統(tǒng)的安全
應(yīng)維護使用的網(wǎng)絡(luò)與主機系統(tǒng)的安全,包括:
a)實施計算機病毒等惡意代碼的預防、檢測和系統(tǒng)被破壞后的恢復措施;
b)實施7×24h網(wǎng)絡(luò)入侵行為的預防、檢測與響應(yīng)措施;
c)適用時,對重要文件的完整性進行檢測,并具備文件完整性受到破壞后的恢復措施;
d)對系統(tǒng)的脆弱性進行評估,并采取適當?shù)拇胧┨幚硐嚓P(guān)的風險。注:系統(tǒng)脆弱性評估包括采用安全掃描、滲透測試等多種方式。
5.2備份5.2.1
應(yīng)建立備份策略,有足夠的備份設(shè)施,確保必要的信息和軟件在災難或介質(zhì)故障時可以恢復。
5.2.2 網(wǎng)絡(luò)基礎(chǔ)服務(wù)(登錄、消息發(fā)布等)應(yīng)具備容災能力。
5.3安全審計
5.3.1應(yīng)記錄用戶活動、異常情況、故障和安全事件的日志。
5.3.2審計日志內(nèi)容應(yīng)包括:
a)用戶注冊相關(guān)信息,包括:
1)用戶唯一標識;
2)用戶名稱及修改記錄;
3)身份信息,如姓名、證件類型、證件號碼等;
4 )注冊時間、IP地址及端口號;
5)電子郵箱地址和于機號碼;
6 )用戶備注信息;7 )用戶其他信息。
b )群組、頻道相關(guān)信息,包括:
1)創(chuàng)建時間、創(chuàng)建人、創(chuàng)建人IP地址及端口號;
2 )刪除時間、刪除人、刪除人IP地址及端口號;
3 )群組組織結(jié)構(gòu);
4 )群組成員列表。
c)用戶登錄信息,包括:
1)用戶唯一標識;2 )登錄時間;3 )退出時間;4 ) IP地址及端口號。
d )用戶信息發(fā)布日志,包括:1)用戶唯一標識;2 )信息標識;3)信息發(fā)布時間;4 ) IP地址及端口號;5 )信息標題或摘要,包括圖片摘要 。
e)用戶行為,包括:1 )進出群組或頻道;2 )修改、刪除所發(fā)信息;3 )上傳、下載文件。
5.3.3應(yīng)確保審計日志內(nèi)容的可溯源性,即可追溯到真實的用戶ID、網(wǎng)絡(luò)地址和協(xié)議。電子郵件、短信息、網(wǎng)絡(luò)電話、即時消息、網(wǎng)絡(luò)聊天等網(wǎng)絡(luò)消息服務(wù)提供者應(yīng)能防范偽造、隱匿發(fā)送者真實標記的消息的措施;涉及地址轉(zhuǎn)換技術(shù)的服務(wù),如移動上網(wǎng)、網(wǎng)絡(luò)代理、內(nèi)容分發(fā)等應(yīng)審計轉(zhuǎn)換前后的地址與端口信息;涉及短網(wǎng)址服務(wù)的,應(yīng)審計原始URL與短UR L之間的映射關(guān)系。
5.3.4應(yīng)保護審計日志,保證無法單獨中斷審計進程,防止刪除、修改或覆蓋審計日志。
5.3.5應(yīng)能夠根據(jù)公安機關(guān)要求留存具備指定信息訪問日志的留存功能。
審計日志保存周期
a )應(yīng)永久保留用戶注冊信息、好友列表及歷史變更記錄,永久記錄聊天室(頻道、群組)注冊信息、成員列表以及歷史變更記錄;
b)系統(tǒng)維護日志信息保存12個月以上;
c)應(yīng)留存用戶日志信息12個月以上;
d )對用戶發(fā)布的信息內(nèi)容保存6個月以上;
e)已下線的系統(tǒng)的日志保存周期也應(yīng)符合以上規(guī)定。
6應(yīng)用安全
6.1用戶管理
6.1.1向用戶宣傳法律法規(guī),應(yīng)在用戶注冊時,與用戶簽訂服務(wù)協(xié)議,告知相關(guān)權(quán)利義務(wù)及需承擔的法律責任。
6.1.2建立用戶管理制度,包括:
a )用戶實名登記真實身份信息,并對用戶真實身份信息進行有效核驗,有校核驗方法可追溯到用戶登記的真實身份,如:1)身份證與姓名實名驗證服務(wù):2)有效的銀行卡:3)合法、有效的數(shù)字證書:4)已確認真實身份的網(wǎng)絡(luò)服務(wù)的注冊用戶:5)經(jīng)電信運營商接入實名認證的用戶。(如某網(wǎng)站采用已經(jīng)實名認證的第三方賬號登陸,可認為該網(wǎng)站的用戶已進行有效核驗。)
b )應(yīng)對用戶注冊的賬號、頭像和備注等信息進行審核,禁止使用違反法律法規(guī)和社會道德的內(nèi)容:
c )建立用戶黑名單制度,對網(wǎng)站自行發(fā)現(xiàn)以及公安機關(guān)通報的多次、大量發(fā)送傳播違法有害信息的用戶納應(yīng)入黑名單管理。
6.1.3當用戶利用互聯(lián)網(wǎng)從事的服務(wù)需要行政許可時,應(yīng)查驗其合法資質(zhì),查驗可以通過以下方法進行:a )核對行政許可文件:b )通過行政許可主管部門的公開信息: c )通過行政許可主管部門的驗證電話、驗證平臺。
6.2違法有害信息防范和處置
6.2.1公司采取管理與技術(shù)措施,及時發(fā)現(xiàn)和停止違法有害信息發(fā)布。
6.2.2公司采用人工或自動化方式,對發(fā)布的信息逐條審核。
采取技術(shù)措施過濾違法有害信息,包括且不限于:a )基于關(guān)鍵詞的文字信息屏蔽過濾;b)基于樣本數(shù)據(jù)特征值的文件屏蔽過濾;c)基于URL的屏蔽過濾。
6.2.3應(yīng)采取技術(shù)措施對違法有害信息的來源實施控制,防止繼續(xù)傳播。
注:違法有害信息來源控制技術(shù)措施包括但不限于:封禁特定帳號、禁止新建帳號、禁止分享、禁止留言及回復、控制特定發(fā)布來源、控制特定地區(qū)或指定IP帳號登陸、禁止客戶端推送、切斷與第三方應(yīng)用的互聯(lián)互通等。
6.2.4公司建立7*24h信息巡查制度,及時發(fā)現(xiàn)并處置違法有害信息。
6.2.5建立涉嫌違法犯罪線索、異常情況報告、安全提示和案件調(diào)差配合制度,包括:
a)對發(fā)現(xiàn)的違法有害信息,立即停止發(fā)布傳輸,保留相關(guān)證據(jù)(包括用戶注冊信息、用戶登錄信息、用戶發(fā)布信息等記錄),并向?qū)俚毓矙C關(guān)報告
b)對于煽動非法聚集、策劃恐怖活動、揚言實施個人極端暴力行為等重要情況或重大緊急事件立即向?qū)俚毓矙C關(guān)報告,同時配合公安機關(guān)做好調(diào)查取證工作
6.2.6與公安機關(guān)建立7*24h違法有害信息快速處置工作機制,有明確URL的單條違法有害信息和特定文本、圖片、視頻、鏈接等信息的源頭及分享中的任何一個環(huán)節(jié)應(yīng)能再5min之內(nèi)刪除,相關(guān)的屏蔽過濾措施應(yīng)在10min內(nèi)生效。 6.3破壞性程序防范
6.3.1實施破壞性程序的發(fā)現(xiàn)和停止發(fā)布措施、并保留發(fā)現(xiàn)的破壞性程序的相關(guān)證據(jù)。
6.3.2對軟件下載服務(wù)提供者(包括應(yīng)用軟件商店),檢查用戶發(fā)布的軟件是否是計算機病毒等惡意代碼。
7個人電子信息保護
7.1.1制定明確、清楚的個人電子信息處置規(guī)則,并且在顯著位置予以公示。在用戶注冊時,在與用戶簽訂服務(wù)協(xié)議中明示收集與使用個人電子信息的目的、范圍與方式。
7.1.2湖南凱美醫(yī)療網(wǎng)站僅收集為實現(xiàn)正當商業(yè)目的和提供網(wǎng)絡(luò)服務(wù)所必需的個人信息;收集個人電子信息時,取得用戶的明確授權(quán)同意;公司在姜個人電子信息交給第三方處理時,處理方符合本制度標準的要求,并取得用戶明確授權(quán)同意;法律、行政法規(guī)另有規(guī)定的,從其規(guī)定。
7.1.3公司在修改個人電子信息處理時,應(yīng)告知用戶,并取得其同意。
7.2技術(shù)措施
公司建立覆蓋個人電子信息處理的各個環(huán)節(jié)的安全保護制度和技術(shù)措施,防止個人電子信息泄露、損毀、丟失,包括:
a )采用加密方式保存用戶密碼等重要信息
b )審計內(nèi)部員工對涉及個人電子信息的所有操作,并對審計進行分析,預防內(nèi)部員工故意泄露
c )審計個人電子信息上載、存儲或傳輸,作為信息泄露,毀損,丟失的查詢依據(jù)
d )建立程序來控制對涉及個人電子信息的系統(tǒng)和服務(wù)的訪問權(quán)的分配。這些程序涵蓋用戶訪問生存周期內(nèi)的各個階段,從新用戶初始注冊到不再需要訪問信息系統(tǒng)和服務(wù)的用戶的最終撤銷
e )系統(tǒng)的安全保障技術(shù)措施覆蓋個人電子信息處理的各個環(huán)節(jié),防止網(wǎng)絡(luò)違法犯罪活動竊取信息,降低個人電子信息泄露的風險
7.3個人信息泄露事件的處理
a)當發(fā)現(xiàn)個人電子信息泄露時間后,應(yīng):
b )立即采取補救措施,防止信息繼續(xù)泄露
c )24小時內(nèi)告知用戶,根據(jù)用戶初始注冊信息重新激活賬戶,避免造成更大的損失立即告屬地公安機關(guān)
8安全事件管理
8.1安全時間管理制度
8.1.1建立安全事件的監(jiān)測、報告和應(yīng)急處置制度,確?焖儆行Ш陀行虻仨憫(yīng)安全事件.
8.1.2安全事件包括違法有害信息、危害計算機信息系統(tǒng)安全的異常情況及突發(fā)公共事件。
8.2應(yīng)急預案
制定安全事件應(yīng)急處置預案,向?qū)俚毓矙C關(guān)寶貝,并定期開展應(yīng)急演練。
8.3突發(fā)公共事件處理
突發(fā)公共事件分為四級:I級(特別重大)、II級(重大)、III級(較大)、IV級(一般),互聯(lián)網(wǎng)交互式服務(wù)提供者應(yīng)建立相應(yīng)處置機制,當突發(fā)公共事件發(fā)生后,投入相應(yīng)的人力與技術(shù)措施開展處置工作:
a)I級:應(yīng)投入安全管理等部門80%甚至全部人力開展處置工作;
b)II級:應(yīng)投入安全管理等部門50% -80%的人力開展處置工作;
c)III級:應(yīng)投入安全管理等部門30%-50%的人力開展處置工作;
d)IV級:應(yīng)投入安全管理等部門30%的人力開展處置工作。
8.4技術(shù)接口
公司網(wǎng)站所設(shè)技術(shù)接口為公安機關(guān)提供的符合國家及公共安全行業(yè)標準的技術(shù)接口,能確保實時,有效地提供相關(guān)證據(jù)。
信息安全管理制度15
一般操作代碼的設(shè)置與管理
1、一般操作碼由系統(tǒng)管理員根據(jù)各類應(yīng)用系統(tǒng)操作要求生成,應(yīng)按每操作用戶一碼設(shè)置。
2、操作員不得使用他人代碼進行業(yè)務(wù)操作。
3、操作員調(diào)離崗位,應(yīng)及時報告系統(tǒng)管理員注銷或者更改其代碼權(quán)限。
4、操作員不得在不同電腦上同時登陸醫(yī)院操作系統(tǒng)(特殊情況除外)。在不使用醫(yī)院系統(tǒng)的時候務(wù)必及時退出(下線)。
二、密碼與權(quán)限管理制度
1、密碼設(shè)置應(yīng)具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權(quán)益的控制代碼。密碼包括用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)的'密碼,操作密碼是進入各應(yīng)用系統(tǒng)的操作員密碼(醫(yī)院信息系統(tǒng)的密碼是沒有分別設(shè)置的)。密碼設(shè)置不應(yīng)是名字、生日,重復、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串。
2、密碼應(yīng)定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應(yīng)立即修改,并在相應(yīng)登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
3、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負責人須指定等人接替并對密碼立即進行修改或刪除用戶,同時在“密碼管理登記簿”中登記。
4、運行維護部門需指定專人(68681)負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
5、營業(yè)用計算機未經(jīng)有關(guān)部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
6、機房與工作站區(qū)嚴禁吸煙、吃東西(特別是液體食物)、會客、聊天等。不得進行與業(yè)務(wù)無關(guān)的一切活動。嚴禁攜帶液體和食品進入機房,嚴禁攜帶與上機無關(guān)的物品,特別是易燃、易曝、有腐蝕等危險品進入機房。
7、機房工作人員嚴禁違章操作,嚴禁私自將外來軟件帶入機房使用。
8、嚴禁在通電的情況下拆卸,移動計算機等設(shè)備和部件。
9、定期檢查機房消防設(shè)備器材。
10、機房內(nèi)不準隨意丟棄儲蓄介質(zhì)和有關(guān)業(yè)務(wù)保密數(shù)據(jù)資料,對廢棄儲蓄介質(zhì)和業(yè)務(wù)保密資料要及時銷毀(碎紙),不得作為普通垃圾處理。嚴禁機房內(nèi)的設(shè)備、儲蓄介質(zhì)、資料、工具等私自出借或帶出。
11、主機設(shè)備主要包括:服務(wù)器、路由器、交往機和業(yè)務(wù)操作用PC機等。在計算機機房中要保持恒溫、恒濕、電壓穩(wěn)定,做好靜電防護和防塵等項工作,保證主機系統(tǒng)的平穩(wěn)運行。服務(wù)器等所在的主機要實行嚴格的門禁管理制度,及時發(fā)現(xiàn)和排除主機故障,根據(jù)業(yè)務(wù)應(yīng)用要求及運行操作規(guī)范,確保業(yè)務(wù)系統(tǒng)的正常工作。
12、定期對空調(diào)系統(tǒng)運行的各項性能指標(如風量、溫升、濕度、潔凈度、溫度上升率等)進行測試,并做好記錄,通過實際測量各項參數(shù)發(fā)現(xiàn)問題及時解決,保證機房空調(diào)的正常運行
13、訓算機后備電源(UPS)除了電池自動檢測外,每年必須充放電一次到兩次。
14、計算機及系統(tǒng)運行中發(fā)現(xiàn)問題請及時向管理員報告,及時處理并登記。管理員處理時過長或者無信息回饋,影響正常操作請向分管領(lǐng)導投訴。
【信息安全管理制度】相關(guān)文章:
信息安全管理制度09-10
信息安全管理制度08-13
信息安全管理制度05-18
信息安全的管理制度01-31
信息安全管理制度[優(yōu)選]05-24
信息安全管理制度(集合)06-03
醫(yī)院信息安全管理制度01-31
公司信息安全管理制度11-04
信息安全管理制度匯編09-20