信息安全管理制度【實用】
在充滿活力,日益開放的今天,越來越多人會去使用制度,制度具有合理性和合法性分配功能。那么制度怎么擬定才能發(fā)揮它最大的作用呢?以下是小編收集整理的信息安全管理制度,僅供參考,大家一起來看看吧。
信息安全管理制度1
醫(yī)院網(wǎng)絡信息安全管理制度的維護和評估是保障醫(yī)院網(wǎng)絡信息安全的重要手段,通過對醫(yī)院網(wǎng)絡信息安全管理制度的定期評估和維護,可以及時發(fā)現(xiàn)和解決存在的問題和風險。下面從兩個方面,對醫(yī)院網(wǎng)絡信息安全管理制度的維護和評估進行分析。
1、定期更新醫(yī)院網(wǎng)絡信息安全管理制度,隨著信息化建設(shè)和技術(shù)更新的發(fā)展,醫(yī)院網(wǎng)絡信息安全管理制度也需要不斷更新,定期修訂制度,保證其符合實際情況和應對新型風險的需要。
2、定期進行安全漏洞掃描和風險評估,對醫(yī)院網(wǎng)絡信息進行全面監(jiān)測和審核,定期進行安全性評估和漏洞掃描,及時發(fā)現(xiàn)安全隱患和風險。
3、定期組織培訓和考核,對醫(yī)院網(wǎng)絡信息安全管理制度的制定和實施進行培訓和考核,提高員工的意識和保護意識,確保醫(yī)院網(wǎng)絡信息安全管理制度的順利實施和維護。
4、定期進行安全性評估和漏洞掃描,對醫(yī)院網(wǎng)絡信息的安全性和完整性進行評估和檢查,發(fā)現(xiàn)安全隱患和漏洞,并及時采取措施進行處理。
5、定期進行安全意識調(diào)研和評估,對醫(yī)院內(nèi)部人員和外部人員的.安全意識進行調(diào)研和評估,掌握安全意識的變化和提升情況。
6、定期進行安全檢查和審計,對醫(yī)院網(wǎng)絡信息的使用、存儲、復制等流程進行檢查和審計,確保醫(yī)院網(wǎng)絡信息安全管理制度的實施和執(zhí)行。
通過對醫(yī)院網(wǎng)絡信息安全管理制度的維護和評估,能夠及時發(fā)現(xiàn)和解決存在的問題,提高醫(yī)院網(wǎng)絡信息安全管理的效果,保證醫(yī)院網(wǎng)絡信息安全的穩(wěn)定和可靠。
信息安全管理制度2
第一章總則
第一條目的
為了確保公司信息系統(tǒng)的數(shù)據(jù)安全,使得在信息系統(tǒng)使用和維護過程中不會造成數(shù)據(jù)丟失和泄密,特制定本制度。
第二條適用范圍
本制度適用于公司技術(shù)管理部及相關(guān)業(yè)務部門。
第三條管理對象
本制度管理的對象為公司各個信息系統(tǒng)系統(tǒng)管理員、數(shù)據(jù)庫管理員和各個信息系統(tǒng)使用人員。
第二章數(shù)據(jù)安全管理
第四條數(shù)據(jù)備份要求
存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標識。備份數(shù)據(jù)必須異地存放,并明確落實異地備份數(shù)據(jù)的管理職責。
第五條數(shù)據(jù)物理安全
注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
第六條數(shù)據(jù)介質(zhì)管理
任何非應用性業(yè)務數(shù)據(jù)的.使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
第七條數(shù)據(jù)恢復要求
數(shù)據(jù)恢復前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復過程中要嚴格按照數(shù)據(jù)恢復手冊執(zhí)行,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復后,必須進行驗證、確認,確保數(shù)據(jù)恢復的完整性和可用性。
第八條數(shù)據(jù)清理規(guī)則
數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要根據(jù)備份策略進行定期保存或永久保存,并確?梢噪S時使用。數(shù)據(jù)清理的實施應避開業(yè)務高峰期,避免對聯(lián)機業(yè)務運行造成影響。
第九條數(shù)據(jù)轉(zhuǎn)存
需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存方案,根據(jù)轉(zhuǎn)存方案和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。轉(zhuǎn)存的數(shù)據(jù)必須有詳細的文檔記錄。
第十條涉密數(shù)據(jù)設(shè)備管理
非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)負責人批準。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復的設(shè)備,設(shè)備維修人員應對設(shè)備進行驗收、病毒檢測和登記。
第八條報廢設(shè)備數(shù)據(jù)管理
管理部門應對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
第九條計算機病毒管理
運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
第十條專用計算機管理
營業(yè)用計算機未經(jīng)有關(guān)部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
第三章附則
第十一條本制度自20xx年6月1日起執(zhí)行。
第十二條本制度由技術(shù)管理部負責制定、解釋和修改。
信息安全管理制度3
1.客觀的
防止信息系統(tǒng)安全,滿足C-TPAT的相關(guān)要求。
2.適用范圍
涉及的計算機設(shè)備,包括機房內(nèi)的計算機設(shè)備和安裝在機房內(nèi)其他部門或單位的計算機設(shè)備。
3.釋義沒有什么
4.責任:
4.1專業(yè)人員負責檢測和清潔所有微型計算機。
4.2由計算機室的專業(yè)人員,根據(jù)上述操作計劃進行測試。
4.3經(jīng)理負責監(jiān)督預防措施的實施。
5.工作程序
5.1信息系統(tǒng)安全管理要求:
5.1.1一般工作部不安裝軟驅(qū)和光驅(qū),如有安裝軟驅(qū)和光驅(qū)的計算機,每次使用時都要用防病毒軟件檢查磁盤。
5.1.2對于聯(lián)網(wǎng)的計算器,任何人在未經(jīng)批準的情況下,不要將軟件或文檔復制到計算器中。
5.1.3數(shù)據(jù)備份由相關(guān)專業(yè)負責人管理,備份用的軟盤由專業(yè)負責人提供。
5.1.4使用前的軟盤、CD等,必須確保沒有什么病毒。
5.1.5計算器一經(jīng)發(fā)現(xiàn)病毒,立即通知機房專業(yè)人員。
5.1.6操作員應退出系統(tǒng)并在離開前關(guān)閉。
5.1.7未經(jīng)操作員同意的任何人,不得使用他人的計算機。
5.2裝有軟驅(qū)的微機一律不得入網(wǎng);對于尚未聯(lián)網(wǎng)計算機,其軟件的安裝由計算機室負責、任何微機需安裝軟件時,由相關(guān)人員負責人提出書面報告,經(jīng)經(jīng)理同意后,由計算機室負責安裝;軟件出現(xiàn)異常時,應通知計算機室專業(yè)人員處理;所有微機不得安裝游戲軟件;數(shù)據(jù)備份由相關(guān)專業(yè)負責人負責管理,備份用的軟盤由專業(yè)負責人提供。
5.3硬件維護人員在拆卸微機時,必須采取必要的防靜電措施;硬件維護人員在作業(yè)完成后或準備離去時,必須將所拆卸的設(shè)備復原;要求各專業(yè)負責人認真履行其管轄范圍內(nèi)計算機及配套設(shè)備使用的維護責任;要求各專業(yè)負責人采取必要措施,確保所用的微機及外設(shè)始終處于整潔和良好的`狀態(tài);所有帶鎖的微機,在使用完畢或離去前必須上鎖;對于關(guān)鍵的計算機設(shè)備應配備必要的斷電保護電源。
5.4各單位所轄微機的使用、清洗和保養(yǎng)工作,由相應專業(yè)負責人負責;各專業(yè)負責人必須定期檢查其管轄范圍內(nèi)的計算機和外圍設(shè)備的狀態(tài),及時發(fā)現(xiàn)和解決問題。
5.5由于計算機設(shè)備已逐步成為我們工作中必不可少的重要工作。因此,計算機系決定將計算機管理納入各專業(yè)負責人的考核范圍,并將嚴格實行。
5.5.1凡是發(fā)現(xiàn)以下情況的,計算機部根據(jù)實際情況,追究當事人及其直接領(lǐng)導的責任。
A.計算機感染病毒
B.未經(jīng)許可安裝和使用未經(jīng)許可的軟件(含游戲)
C.微型計算機具有密碼功能,但未使用;
D.在不退出系統(tǒng)或關(guān)閉的情況下離開微機;
E.未經(jīng)授權(quán)使用他人電腦或外部原因造成不利影響或損失;
F.未及時檢查或清潔電腦及相關(guān)外圍設(shè)備。
5.5.2發(fā)現(xiàn)以下操作導致的任何硬件損壞或損失,其損失由當事人負責。
A.非法操作
B.存儲不當和未經(jīng)授權(quán)的安裝、使用硬件、和電氣裝置。
5.6員工的電子郵件可能會為企業(yè)網(wǎng)絡帶來好幾種漏洞,例如收到不請自來的郵件卻毫沒有什么警惕便直接打開其附件,或者直接打開文件而不掃描附加文件以查看其中是否隱藏有病毒等。此外,企業(yè)若不主動將新的病毒庫派送到員工的計算機上,強制施行公司制定的政策,而是安全信任員工隨意更新自己計算機上的病毒庫,那么就算員工每次都很謹慎掃描文件,確定沒有病毒后才打開文件,仍然有被病毒感染的風險。更有甚者,若是放任不當?shù)碾娮余]件、色情或其它具有攻擊性的內(nèi)容在辦公室到處流竄,企業(yè)更有可能會面臨法律上的種種問題。
5.7密碼是大部份企業(yè)的主要弱點,因為人們了節(jié)省時間,常常會共享或選擇簡單的密碼。密碼若不夠復雜,它很容易被他人猜測并用于獲取機密信息。其實網(wǎng)絡安全的弱點在于用戶不是唯一擁有密碼的人,若態(tài)度不夠謹慎,只要稍微運用一下手碗便可讓他們吐露出來,例如通過電話或電子郵件假裝一下,通常就能把員工的密碼騙到手。
5.8完全不知道如何防范各式各樣的安全漏洞。例如通過社交手段套取等等,便會使得企業(yè)門戶大開,容易受到各種攻擊。未受到正確訓練或不滿意工作的員工,它更有可能將企業(yè)的獨家或敏感信息披露給競爭對手和其他不應獲得此類信息的人。
5.9企業(yè)應決定由誰負責主導政策的制定與執(zhí)行,人事部門則應在員工的新進訓練時以書面告知公司的政策,員工同意后,需簽字確認其理解并愿意遵守公司的相關(guān)規(guī)定,之后必須嚴格執(zhí)行規(guī)定,絕對不能有例外。公司頌的政策內(nèi),應明確制定違反規(guī)定的處罰細則。一般而言,安全系統(tǒng)與網(wǎng)絡管理人員應該建構(gòu)安全防護機制,成立緊急應變小姐以應會可能發(fā)生的漏洞,并與人事部門密切合作,隨時報告可疑的狀況。
5.10網(wǎng)絡維護
5.10.1設(shè)立網(wǎng)際網(wǎng)絡使用規(guī)范,讓員工了解公司關(guān)于員工個人使用電子郵件和計算機的規(guī)定。此外,明確的網(wǎng)絡的使用規(guī)范可提高IT人員設(shè)定與監(jiān)視網(wǎng)絡安全方案的效率。
5.10.2采用可以掃描電子郵件中不適當內(nèi)容的技術(shù),并記錄違反公司管制規(guī)定的網(wǎng)絡行為。
5.10.3法律專家認為,監(jiān)控員工在公司和法律程序中的電子郵件和網(wǎng)絡行為,有利于保護公司本身,因此企業(yè)應當設(shè)立使用規(guī)范,并采用內(nèi)容監(jiān)視機制,保護員工不受任何騷擾。
5.10.4培訓員工了解如何及時下載最新的防病毒更新,如何辨認電腦是否有可能中毒,并教導員工如何開啟檔案之前掃描檔案是否有病毒。
5.10.5修補軟件的漏洞,減少病毒通過互聯(lián)網(wǎng)或電子郵件滲透企業(yè)網(wǎng)絡的機會。
制定密碼使用規(guī)范,要求員工經(jīng)常更換密碼,并教育員工防范社交欺騙手段,要求他們在任何情況下都不要交出密碼。
5.10.6審查每個員工是否須接觸機密資料,并嚴格限制機密資料,并嚴格限制僅對工作中絕對需要的員工使用機密信息。
5.10.7警告員工下載免費軟件和其他程序可能造成的危險。
6.相關(guān)文件
沒有什么
7、相關(guān)記錄沒有什么
信息安全管理制度4
為保障病案科在自然災害、事故災難、公共衛(wèi)生等突發(fā)事件發(fā)生后,各項救援工作迅速、高效、有序進行,最大限度地減少人員傷亡和病案損失和對社會的不良影響,切實提高病案科工作人員預防和處置突發(fā)事件的能力,特制定本預案。
一、應急救援工作的原則
(一)統(tǒng)一領(lǐng)導、分級負責、自救與團結(jié)救助相結(jié)合;
(二)明確職責、落實責任、依靠科學、反應及時、措施果斷;
(三)救助中,要堅持先主后次、先急后緩、先重后輕的原則。重點保護病案。
(四)病案科所有工作人員都有責任和義務參加或配合應急救援工作,并服從統(tǒng)一指揮。
二、報告程序
工作時間內(nèi),自然災害、事故災難、公共衛(wèi)生等突發(fā)事件發(fā)生后,發(fā)現(xiàn)人員要在第一時間向科室領(lǐng)導、分管院長和相關(guān)部門報警,同時積極組織自救。節(jié)假日、8小時外,自然災害、事故災難、公共衛(wèi)生等突發(fā)事件發(fā)生后,值班人員要在第一時間向科室領(lǐng)導和相關(guān)報警部門報告,同時組織保安人員自救。
三、組織領(lǐng)導
(一)成立醫(yī)院病案管理應急救災小組,組長由分管院長擔任,副組
長由醫(yī)務部主任、病案科主任,成員由病案科全體成員及醫(yī)務部成員和后勤部相關(guān)成員組成。
(二)職責:醫(yī)務部、病案科負責病案安全保護、搶救工作,后勤部負責消防、搬運等環(huán)節(jié)的組織實施和后勤保障工作。
四、突發(fā)事件應急措施:
(一)火災
1、辦公場所發(fā)生火災時,應積極自救,撲滅火災,同時立即撥
打“119”報警。報警時要說明單位、地點、物質(zhì)燃燒種類、是否有人員被圍困、火勢情況,請求滅火,報告人姓名,并記錄報警時間。
2、報警后要安排人員到指定地點迎接消防車,引導消防車輛人員到達指定位置。
3、消防人員到達現(xiàn)場后,現(xiàn)場指揮員要向消防負責同志報告情況,移交指揮權(quán),協(xié)同公安消防做好滅火工作。
4、要按照現(xiàn)場指揮的要求邊救火邊負責內(nèi)外警戒,維護公共秩序,嚴禁無關(guān)人員進入,保證人員通道暢通。
5、火災撲滅后,要組織人員負責保護好火災現(xiàn)場,配合消防人員調(diào)查火災發(fā)生的原因,檢查病案和統(tǒng)計資料損毀程度。并組織維修人員迅速檢修、恢復各系統(tǒng)設(shè)備的`正常運行;保潔人員負責清洗打掃現(xiàn)場衛(wèi)生。
(二)突發(fā)洪災或漏水
1、發(fā)生洪澇災害或工作人員發(fā)現(xiàn)漏水事件后,應及時報告科室領(lǐng)導,并通知后勤維修人員要第一時間趕赴現(xiàn)場處置。
2、后勤維修人員到達現(xiàn)場后,視漏水情況,妥善采取緊急應對措施。若水勢過大漏水嚴重,應切斷電源,防止漏水漏電傷人。在條件充許的情況下,盡量將漏水點控制住(如關(guān)閉水閥、用水桶接住漏水點等)。
3、要在第一時間內(nèi)組織工作人員保護和轉(zhuǎn)移現(xiàn)場病案和重要統(tǒng)計資料、電腦信息系統(tǒng),并指定人員看管,防止丟失。
(三)盜竊案件
1、在工作中遇到或發(fā)現(xiàn)有盜竊案件時,為保護醫(yī)院病案安全,發(fā)現(xiàn)人要立即向科室領(lǐng)導和醫(yī)院保衛(wèi)處報告,同時封鎖辦公樓的各個出口,重大案件要立即撥打“110”電話報警。
2、要保護好案發(fā)現(xiàn)場,任何人不得擅自觸摸和移動任何東西,待公安部門人員勘察現(xiàn)場或勘察完畢后,方可恢復原狀。
3、要記錄好被盜病案和物品的名稱、價值等情況。
(四)停電
1、工作中出現(xiàn)停電現(xiàn)象及時打電話通知后勤處維修
2、拔掉復印機、電腦等電器電源插頭,防止供電恢復時損壞機器。
(五)災情消除后,立即整理、補救、修復病案信息資料,將損失降到最低,統(tǒng)計并做好相關(guān)登記、記錄,查找原因,總結(jié)經(jīng)驗教訓。
信息安全管理制度5
一、人員方面
1. 建立網(wǎng)絡與信息安全應急領(lǐng)導小組;落實具體的安全管理人員。以上人員要提供24小時有效、暢通的聯(lián)系方式。
2. 對安全管理人員進行基本培訓,提高應急處理能力。
3. 進行全員網(wǎng)絡安全知識宣傳教育,提高安全意識。
二、設(shè)備方面
1. 對電腦采取有效的安全防護措施(及時更新系統(tǒng)補丁,安裝有效的防病毒軟件等)。
2. 強化無線網(wǎng)絡設(shè)備的安全管理(設(shè)置有效的管理口令和連接口令,防止校園周邊人員入侵網(wǎng)絡;如果采用自動分配IP地址,可考慮進行Mac地址綁定)。
3. 不用的信息系統(tǒng)及時關(guān)閉(如有些系統(tǒng)只是在開學、期末、某一階段使用幾天,寒暑假不使用的系統(tǒng)應當關(guān)閉);
4. 注意有關(guān)密碼的保密工作并牢記密碼,定期更改相關(guān)密碼,注意密碼的復雜度,至少8位以上,建議使用字母加數(shù)字加特殊符號的組合方式;
5. 修改默認密碼,不能使用默認的統(tǒng)一密碼;
6. 在信息系統(tǒng)正常部署完成后,應該修改系統(tǒng)后臺調(diào)試期間的密碼,不應該繼續(xù)使用工程師調(diào)試系統(tǒng)時所使用的密碼;
7. 正常工作日應該保證至少登錄、瀏覽一次系統(tǒng)相關(guān)頁面,及時發(fā)現(xiàn)有無被篡改等異,F(xiàn)象,特殊時間應增加檢查頻率;
8. 服務器上安裝殺毒軟件(保持升級到最新版),至少每周對操作系統(tǒng)進行一次病毒掃描檢查、修補系統(tǒng)漏洞,檢查用戶數(shù)據(jù)是否有異常(例如增加了一些非管理員添加的用戶),檢查安裝的軟件是否有異常(例如出現(xiàn)了一些不是管理員安裝的未知用途的程序);
9. 對上網(wǎng)信息(會發(fā)布在前臺的文字、圖片、音視頻等),應該由兩位以上工作人員仔細核對無誤后,再發(fā)布到網(wǎng)站、系統(tǒng)中;
10. 對所有的上傳信息,應該有敏感字、關(guān)鍵字過濾、特征碼識別等檢測;
11. 系統(tǒng)、網(wǎng)站的重要數(shù)據(jù)和數(shù)據(jù),每學期定期做好有關(guān)數(shù)據(jù)的備份工作,包括本地備份和異地備份;
12. 有完善的`運行日志和用戶操作日志,并能記錄源端口號;
13. 保證頁面正常運行,不出現(xiàn)404錯誤等;
14. 加強電腦的使用管理(專人專管,誰用誰負責;電腦設(shè)置固定IP地址,并登記備案)。
15. 在變更系統(tǒng)管理員、信息員時,應該做好交接工作,避免影響系統(tǒng)的正常運行,管理員變更后,相關(guān)密碼也應該隨之變更;
16. 對于所管理的系統(tǒng)中的子帳號,在相關(guān)人員離職等原因不再管理時,應該將有關(guān)帳號禁用或刪除,避免帶來安全隱患;
三、事故處置和匯報
1.發(fā)生網(wǎng)絡及信息安全事故,無法立即處理的,要及時斷網(wǎng)(值班人員要會進行斷網(wǎng)操作);并保護好相關(guān)現(xiàn)場(主要是電腦和網(wǎng)絡設(shè)備),以便有關(guān)部門處理。
2.發(fā)生網(wǎng)絡和信息安全事故要及時逐級匯報。
信息安全管理制度6
1.數(shù)據(jù)庫安全管理
信息技術(shù)部須采用循環(huán)的完全備份和增量備份等備份策略,完成對各信息系統(tǒng)數(shù)據(jù)的定期備份,以便在信息系統(tǒng)發(fā)生故障時將數(shù)據(jù)恢復到最佳狀態(tài)。對備份的數(shù)據(jù)文件應妥善保管,防止被非法拷貝或毀壞,嚴禁未經(jīng)授權(quán)將數(shù)據(jù)庫拷貝出系統(tǒng),轉(zhuǎn)給任何單位或人員。
2.密碼安全管理
2.1初始密碼須及時更改,新密碼須包含無規(guī)則的'字母、數(shù)字、符號組合并至少10位以上,禁止直接使用常用單詞、人名、電話號碼等安全系數(shù)低的字符作為密碼。
2.2各用戶需對所使用電腦、信息系統(tǒng)等密碼進行定期(如3個月)更改,如出現(xiàn)密碼泄露或異常時,須立馬更改并告知信息技術(shù)部。
2.3各服務器、信息系統(tǒng)的超級或管理員級密碼由分管系統(tǒng)管理員及信息技術(shù)部經(jīng)理雙重管理,信息技術(shù)部經(jīng)理掌握全部設(shè)備、全部系統(tǒng)的超級或管理員級密碼,分管管理員擁有分管系統(tǒng)的管理員級密碼(部分視情況授予超級密碼);正常情況下,此類管理級密碼每1個月系統(tǒng)管理員必須更改一次并將新密碼報備,在有信息技術(shù)部人員變動、密碼外露或其它異常情況下,必須第一時間更換并將新密碼報備。此類管理級賬號與密碼原則上不對其它任何人員提供,特殊需求須報上級領(lǐng)導批準方可授予。
信息安全管理制度7
第一節(jié)總則
1、為加強醫(yī)院信息技術(shù)外包服務的安全管理,保證醫(yī)院信息系統(tǒng)運行環(huán)境的穩(wěn)定,特制定本制度。
2、本制度所稱信息技術(shù)外包服務,是指醫(yī)院以簽訂合同的方式,托付擔當信息技術(shù)服務且非本醫(yī)院所屬的專業(yè)機構(gòu)供應的信息技術(shù)服務,主要包括信息技術(shù)詢問服務、運行維護服務、技術(shù)培訓及其它相關(guān)信息化建設(shè)服務等。
3、安全管理是以平安為目的,進行有關(guān)安全工作的方針、決策、安排、組織、指揮、協(xié)調(diào)、限制等職能,合理有效地運用人力、財力、物力、時間和信息,為達到預定的平安防范而進行的各種活動的總和,稱為安全管理。
4、外包服務安全管理遵循關(guān)于平安的全部商業(yè)準則及適當?shù)耐獠糠、法?guī)。
第二節(jié)外包服務范圍
1、外包服務包括信息技術(shù)詢問服務、運行維護服務、技術(shù)培訓等。
2、詢問服務:
(1)依據(jù)醫(yī)院的信息化建設(shè)總體部署,幫助醫(yī)院制定切實可行的技術(shù)實施方案。
。2)對醫(yī)院現(xiàn)有的信息技術(shù)基礎(chǔ)架構(gòu)、設(shè)備運行狀態(tài)和應用狀況進行診斷和評估,提出合理化的解決方案。
。3)依據(jù)醫(yī)院的實際狀況提出備份方案和應急方案。
。4)其它信息技術(shù)詢問服務。
3、運行維護服務:
。1)軟硬件設(shè)備安裝、升級服務。
(2)硬件設(shè)備的修理和保養(yǎng)。
。3)依據(jù)醫(yī)院業(yè)務改變,供應應用系統(tǒng)功能性的需求解決方案及執(zhí)行服務。
。4)系統(tǒng)定期巡檢和整體性能評估。
。6)日常業(yè)務數(shù)據(jù)問題的處理服務。
。7)其它運行維護服務。
4、技術(shù)培訓:依據(jù)醫(yī)院的.實際狀況,供應相關(guān)的技術(shù)培訓。
第三節(jié)外包服務安全管理
1、外包服務安全管理應根據(jù)“平安第一、預防為主”的原則,實行科學有效的安全管理措施,應用確保信息安全的技術(shù)手段,建立權(quán)責明確、覆蓋信息化全過程的崗位責任制,對信息化全過程實行嚴格監(jiān)督和管理,確保信息安全。
2、成立由分管領(lǐng)導同志信息化外包管理組織,明確信息化管理的部門、人員及其職責。
3、建立信息建設(shè)平安保密制度,與外包服務方簽訂平安保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對服務人員進行平安保密教化。
4、制定信息化加工過程管理、信息化成果驗收與交接、存儲介質(zhì)管理等操作規(guī)程或規(guī)章制度。
5、外包服務方的人員素養(yǎng)、技術(shù)與管理水平能夠滿意擬擔當項目的要求,進行相應的平安資質(zhì)管理。
6、信息中心配備專人負責平安保密工作,負責日常信息安全監(jiān)督、檢查、指導工作。對服務方供應的服務進行平安性監(jiān)督與評估,實行平安措施對訪問實施限制,出現(xiàn)問題應遵照合同規(guī)定剛好處理和報告,確保其供應的服務符合醫(yī)院的內(nèi)部限制要求。
7、對外包服務的業(yè)務應用系統(tǒng)運行的平安狀況應定期進行評估,當出現(xiàn)重大平安問題或隱患時應進行重新評估,提出改進看法,直至停止外包服務。
8、運用外包服務方設(shè)備的,對其進行必要的平安檢查。
9、在重要平安區(qū)域,對外部服務方的每次訪問進行風險限制;必要時應外部服務方的訪問進行限制。
第四節(jié)附則
1、本制度由信息中心負責說明。
2、本制度自發(fā)布之日起生效執(zhí)行。
信息安全管理制度8
一、計算機設(shè)備管理系統(tǒng)
1、計算機的用戶部門應保持清潔、安全、計算機設(shè)備的良好工作環(huán)境。禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等危害計算機設(shè)備安全的物品。
2、當本單位非技術(shù)人員對本單位設(shè)備進行維護時、系統(tǒng)等。、維護,本單位相關(guān)技術(shù)人員必須在現(xiàn)場監(jiān)督全過程。
計算機設(shè)備在送去修理之前必須得到有關(guān)部門負責人的批準。
3、嚴格遵守安全操作規(guī)程和正確的使用方法,如計算機設(shè)備使用、啟動、關(guān)機。
任何人不得用電插撥計算機外部設(shè)備的接口。如果計算機出現(xiàn)故障,應及時向計算機責任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進行維護和操作。
二 、操作員安全管理系統(tǒng)
(1)操作代碼是進入各種業(yè)務操作應用系統(tǒng)的代碼、數(shù)據(jù)訪問的分級控制。
操作代碼分為系統(tǒng)管理代碼和一般操作代碼。
代碼是根據(jù)不同應用系統(tǒng)和工作職責的要求設(shè)置的。
(2)系統(tǒng)管理操作代碼的設(shè)置和管理
1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
2、系統(tǒng)管理員負責各種應用系統(tǒng)的環(huán)境生成、維護、通用操作代碼的生成和維護、故障恢復的管理和維護等。
3、系統(tǒng)管理員必須獲得其上級對業(yè)務系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復和其他操作;
4、系統(tǒng)管理員不得使用他人的操作碼進行業(yè)務操作;
5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責任人)應及時取消其代碼并生成新的系統(tǒng)管理員代碼。
(3)通用操作代碼的設(shè)置和管理
1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應用系統(tǒng)的操作要求生成,每個用戶設(shè)置一個代碼。
2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。
3、操作員調(diào)離崗位。系統(tǒng)管理員應取消他的代碼,并及時生成新的`操作員代碼。
三、密碼和權(quán)限管理系統(tǒng)
1、密碼設(shè)置應該具有安全性、保密性,并且不能使用簡單的代碼和標簽。
密碼是保護系統(tǒng)和數(shù)據(jù)安全以及保護用戶自身權(quán)益的控制代碼。
密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。
密碼設(shè)置不應是容易猜到的數(shù)字和字符串,如名稱、生日,重復、序列、常規(guī)數(shù)字;
2、密碼應每隔不超過一個月定期修改一次。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應的寄存器中。
3、服務器、路由器等重要設(shè)備超級用戶的密碼被/操作機構(gòu)否定
信息安全管理制度9
1.引言
本文檔旨在確保辦公網(wǎng)絡信息的安全,并提供相關(guān)措施以保護辦公網(wǎng)絡免受潛在的安全威脅。辦公網(wǎng)絡是公司內(nèi)部傳輸和存儲敏感信息的關(guān)鍵基礎(chǔ)設(shè)施,因此必須采取適當?shù)陌踩胧﹣肀Wo其完整性、可用性和保密性。本文檔規(guī)定了辦公網(wǎng)絡信息安全管理制度,包括政策、責任和控制措施,旨在確保辦公網(wǎng)絡的安全運行。
2.辦公網(wǎng)絡信息安全政策
辦公網(wǎng)絡的信息安全政策是確保辦公網(wǎng)絡信息安全的基本準則。以下是辦公網(wǎng)絡信息安全的核心政策:
2.1安全意識培訓
所有使用辦公網(wǎng)絡的員工都應接受定期的安全意識培訓,了解關(guān)于網(wǎng)絡安全的基本知識、威脅和預防措施。此外,他們還應接受關(guān)于密碼管理、網(wǎng)絡釣魚和惡意軟件等方面的培訓,以提高他們對潛在威脅的識別能力。
2.2訪問權(quán)限管理
根據(jù)員工的職責和需要,給予適當?shù)脑L問權(quán)限。訪問權(quán)限必須根據(jù)需要進行審查和更新,并進行記錄,以確保只有授權(quán)人員能夠訪問和使用特定的信息資源。
2.3密碼策略
確定密碼策略以確保使用者密碼的復雜性和安全性。要求員工定期更改密碼,并禁止共享密碼或使用弱密碼。系統(tǒng)還應該實施賬號鎖定功能,以防止對賬號的暴力破解。
2.4更新和補丁管理
確保辦公網(wǎng)絡的操作系統(tǒng)、應用程序和安全工具始終處于最新的版本,以修復已知的安全漏洞。所有軟件應定期進行更新和安全補丁,并記錄在案。
2.5備份和恢復
定期對辦公網(wǎng)絡進行備份,并測試恢復過程,以確保備份的完整性和有效性。備份數(shù)據(jù)應存儲在安全的地方,以防止意外的數(shù)據(jù)丟失。
2.6安全審計與監(jiān)控
建立安全審計和監(jiān)控機制,以便能夠檢測到潛在的安全風險和威脅,并及時采取適當?shù)腵措施進行應對。
3.辦公網(wǎng)絡信息安全的責任
辦公網(wǎng)絡信息安全的責任由不同的角色和職務承擔。以下是各個角色的安全責任:
3.1管理層
管理層應確保提供必要的資源和支持,以執(zhí)行和維護辦公網(wǎng)絡信息安全管理制度。他們應促進安全意識培訓并監(jiān)督整體安全方案的執(zhí)行。
3.2 IT部門
IT部門應負責辦公網(wǎng)絡的安全管理和運維工作,包括網(wǎng)絡設(shè)備的配置和維護、安全補丁的安裝、防病毒軟件的管理等。
3.3員工
所有使用辦公網(wǎng)絡的員工都有責任遵守相關(guān)的安全政策和規(guī)范,包括安全密碼的使用、防范網(wǎng)絡釣魚攻擊和惡意軟件的下載等。
4.辦公網(wǎng)絡信息安全控制措施
為了保護辦公網(wǎng)絡的安全,以下控制措施應被實施和維護:
4.1防火墻配置
通過配置防火墻規(guī)則,限制對辦公網(wǎng)絡的非授權(quán)訪問。防火墻應定期審計和更新,以適應不斷變化的安全需求。
4.2 網(wǎng)絡監(jiān)控與入侵檢測
部署網(wǎng)絡監(jiān)控工具,并實施入侵檢測系統(tǒng),以及時發(fā)現(xiàn)網(wǎng)絡攻擊和異常活動。監(jiān)控和檢測結(jié)果應定期審查并分析。
4.3權(quán)限管理與訪問控制
根據(jù)員工的職責和需要,分配適當?shù)脑L問權(quán)限,并確保權(quán)限的及時更新和審計。同時,配置文件和文件夾的權(quán)限,以確保只有授權(quán)人員才能訪問相關(guān)的敏感信息。
4.4安全補丁管理
確保及時安裝操作系統(tǒng)和應用程序的安全補丁,以修復已知的安全漏洞,并減少潛在的攻擊風險。
4.5強制密碼策略
實施強制的密碼策略,要求員工定期更改密碼,并采用復雜的密碼。此外,系統(tǒng)應限制嘗試登錄次數(shù),并要求使用多因素身份驗證。
4.6數(shù)據(jù)備份與恢復
定期對辦公網(wǎng)絡的重要數(shù)據(jù)進行備份,并測試恢復過程,以確保備份的準確性和完整性。備份數(shù)據(jù)應存儲在安全的地方,以防止數(shù)據(jù)丟失。
5. 總結(jié)
辦公網(wǎng)絡信息安全是企業(yè)保護敏感信息和保護業(yè)務連續(xù)性的重要組成部分。本文檔提供了一系列的安全措施和政策,旨在確保辦公網(wǎng)絡的安全運行。每個員工都有責任遵守相關(guān)政策和規(guī)定,并積極參與安全意識培訓。通過共同努力,我們可以建立并維護一個安全可靠的辦公網(wǎng)絡環(huán)境。
信息安全管理制度10
平安生產(chǎn)是企業(yè)的頭等大事,必需堅持“平安第一,預防為主”的方針和群防群治制度,仔細實行安全管理制度,切實加強安全管理,保證職工在生產(chǎn)過程中的平安與健康。依據(jù)國家和省有關(guān)法規(guī)、規(guī)定和文件,制定本企業(yè)信息安全管理制度。
一、計算機設(shè)備安全管理制度
計算機不同于其他辦公設(shè)備,其好用性、嚴密性、操作技術(shù)性強,含量高、部件易受損;特殊是聯(lián)網(wǎng)計算機,開放性程度比較高,電腦內(nèi)部易受外界的偷窺、攻擊和病毒感染。為確保計算機軟、硬件及網(wǎng)絡的正常運用,特制定本制度。
1、公司內(nèi)全部計算機歸網(wǎng)絡部統(tǒng)一管理,配備計算機的員工只負責運用操作;
2、計算機管理涉及的范圍:
2.1全部硬件(包括外接設(shè)備)及網(wǎng)絡聯(lián)接線路;
2.2計算機及網(wǎng)絡故障的解除;
2.3計算機及網(wǎng)絡的維護與修理;
2.4操作系統(tǒng)的管理;
3、公司內(nèi)全部計算機運用人員均為計算機操作員;
4、網(wǎng)絡維護部負責對公司內(nèi)全部計算機進行定期檢查,一般每兩月進行一次;
5、計算機的運用部門要保持清潔、平安、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備平安的物品。
6、非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進行修理、維護時,必需由本單位相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外修理,須經(jīng)有關(guān)部門負責人批準。
7、嚴格遵守計算機設(shè)備運用、開機、關(guān)機等平安操作規(guī)程和正確的運用方法。任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應剛好向電腦負責部門報告,不允許私自處理或找非本單位技術(shù)人員進行修理及操作。
二、操作員安全管理制度
1、計算機原則上由專人負責操作維護,不得串用設(shè)備。下班后必需按程序關(guān)閉主機和其他設(shè)備,切斷電源。
2、為保證計算機信息安全,必需為計算機設(shè)置密碼。
3、計算機操作員除運用操作計算機外,不允許有以下行為:
3.1硬件設(shè)備出現(xiàn)故障擅自拆開主機機箱蓋板;
3.2更換計算機配件(如鼠標、鍵盤、耳麥);如有向網(wǎng)絡管理員寫設(shè)備申請單審批。
3.3刪除計算機操作系統(tǒng)及公司指定的軟件;
3.4運用帶病毒的計算機軟件;
3.5讓外來人員進行有損于計算機的技術(shù)性操作;
4、不得運用來路不明或未經(jīng)殺毒的盤片。計算機操作員定期對計算機進行殺毒。如發(fā)覺計算機有病毒時,應剛好清除,清除不了的病毒,要剛好上報。
5、個人的公司重要文檔、資料和數(shù)據(jù)保存時必需將資料儲存在除操作系統(tǒng)外的其它磁盤空間,嚴禁將重要文件存放于桌面或C盤下。
6、工作時間內(nèi)嚴禁工作人員在計算機上進行與工作無關(guān)的操作,不準上網(wǎng)與工作無關(guān)的閑聊、玩電腦嬉戲、看影視、聽音樂,迅雷下載等。
7、電腦及網(wǎng)絡設(shè)備所在環(huán)境應保持清潔、衛(wèi)生、通風,留意防塵、防潮、防火。
8、公司全部計算機運用者,不得破壞網(wǎng)管員對計算機的平安設(shè)置。包括用戶運用權(quán)限。
9、除服務器外,其他全部計算機下班后必需關(guān)機并切斷電源;
10、計算機運用者離職時必需由網(wǎng)絡管理員確認其計算機硬件設(shè)備完好、移動存儲設(shè)備歸還、信息系統(tǒng)管理帳戶密碼和資料未破壞、個人帳戶密碼清除后方可辦理離職手續(xù)。
11、如工作人員不按規(guī)定操作,造成不良后果的,將按有關(guān)規(guī)定,由操作者擔當相應責任,并追究科室負責人的有關(guān)責任。
12、操作員設(shè)置與管理
。1)網(wǎng)絡管理員管理操作權(quán)限必需經(jīng)過公司領(lǐng)導授權(quán)取得;依據(jù)不同部門的要求及崗位職責而設(shè)置;
。2)網(wǎng)絡管理員負責故障復原等管理及維護,必需有其上級授權(quán);不得運用他人操作代碼進行業(yè)務操作;
三、密碼與權(quán)限安全管理制度
1、密碼設(shè)置應具有平安性、保密性,不能運用簡潔的代碼和標記。密碼是愛護系統(tǒng)和數(shù)據(jù)平安的限制代碼,也是愛護用戶自身權(quán)益的限制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。密碼設(shè)置不應是名字、生日,重復、依次、規(guī)律數(shù)字等簡單揣測的數(shù)字和字符串;
2、密碼應定期修改,間隔時間不得超過一個月,如發(fā)覺或懷疑密碼遺失或泄漏應馬上修改,并在相應登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
3、服務器、路由器等重要設(shè)備的超級用戶密碼由運行機構(gòu)負責人指定專人(不參加系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特別狀況須要啟用封存的`密碼,必需經(jīng)過相關(guān)部門負責人同意,由密碼運用人員向密碼管理人員索取,運用完畢后,須馬上更改并封存,同時在“密碼管理登記簿”中登記。
4、系統(tǒng)維護用戶的密碼應至少由兩人共同設(shè)置、保管和運用管理制度。
5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負責人須指定專人接替并對密碼馬上修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數(shù)據(jù)安全管理制度
1、存放備份數(shù)據(jù)的介質(zhì)必需具有明確的標識。備份數(shù)據(jù)必需異地存放。
2、留意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸平安和保密管理,保證存儲介質(zhì)的物理平安。
3、任何非應用性業(yè)務數(shù)據(jù)的運用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必需嚴格根據(jù)程序進行逐級審批,以保證備份數(shù)據(jù)平安完整。
4、數(shù)據(jù)復原前,必需對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)復原過程中,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)復原后,必需進行驗證、確認,確保數(shù)據(jù)復原的完整性和可用性。
5、數(shù)據(jù)清理前必需對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要進行定期保存或永久保存,并確保可以隨時運用。數(shù)據(jù)清理的實施應避開業(yè)務高峰期,避開對聯(lián)機業(yè)務運行造成影響。
6、須要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存,依據(jù)轉(zhuǎn)存和查詢運用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、運用方法保證數(shù)據(jù)的完整性和可用性。
7、非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行修理、維護時,必需由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外修理,須經(jīng)設(shè)備管理機構(gòu)負責人批準。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復的設(shè)備,設(shè)備修理人員應對設(shè)備進行驗收、病毒檢測。
8、管理部門應對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥當處理廢棄無用的資料和介質(zhì),防止泄密。
9、運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,常常進行計算機病毒檢查,發(fā)覺病毒剛好清除。
10、營業(yè)用計算機未經(jīng)有關(guān)部門允許不準安裝其它軟件、不準運用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、網(wǎng)絡管理
1、網(wǎng)絡系統(tǒng)屬于公司無形資產(chǎn),公司有權(quán)限制上網(wǎng)行為,依據(jù)工作須要限制各部門的上網(wǎng)行為。
2、公司網(wǎng)絡管理員對計算機IP地址統(tǒng)一安排、登記、管理,嚴禁私自更改IP地址。
3、公司員工必需自覺遵守企業(yè)的有關(guān)保密法規(guī),嚴禁利用網(wǎng)絡有意或無意泄漏公司的涉密文件、資料和數(shù)據(jù)。不得非法復制、轉(zhuǎn)移和破壞公司的文件、資料和數(shù)據(jù)。
4、實行“絕密”文件、涉秘件與計算機網(wǎng)絡肯定隔離,不得在計算機網(wǎng)絡中輸入、打印、復制“絕密”文件和有關(guān)涉秘件。
5、網(wǎng)絡維護部負責文字工作的計算操作人員必需遵守有關(guān)的保密制度,對保密的文件資料進行加密存放,不得上網(wǎng)共享。
六、附則
1、本制度由網(wǎng)絡部負責說明。
2、本制度由總經(jīng)理批準后生效,自頒布之日起執(zhí)行。
信息安全管理制度11
一、計算機設(shè)備管理制度
1、計算機的使用者要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的'物品。
2、非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本單位相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)醫(yī)院信息部門負責人批準。
3、嚴格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應及時向電腦管理人員,不允許私自處理或找非本單位技求人員進行維修及操作。
二、操作員安全管理制度
(一)操作代碼(工號)是進入各類應用系統(tǒng)進行業(yè)務操作、分級對數(shù)據(jù)存取進行控制的代碼。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼的設(shè)置根據(jù)不同應用系統(tǒng)的要求及而設(shè)置;
。ǘ┫到y(tǒng)管理操作代碼的設(shè)置與管理
1、系統(tǒng)管理操作代碼必須經(jīng)過醫(yī)院授權(quán)取得。
2、系統(tǒng)管理員負責各項應用系統(tǒng)的環(huán)境生成、維護,負責一般操作代碼的生成和維護,負責故障恢復等管理及維護;
3、系統(tǒng)管理員對業(yè)務系統(tǒng)進行數(shù)據(jù)整理、故障恢復等操作,必須有其上級授杈;
4、系統(tǒng)管理員不得使用他人操作代碼進行業(yè)務操作;
5、系統(tǒng)管理員調(diào)離崗位,上級管理員(或相關(guān)負責人)應及時注銷其代碼并生成新的系統(tǒng)管理員代碼;
信息安全管理制度12
一、計算機安全管理
1、醫(yī)院計算機操作人員必須按照計算機正確的使用方法操作計算機系統(tǒng)。嚴禁暴力使用計算機或蓄意破壞計算機軟硬件。
2、未經(jīng)許可,不得擅自拆裝計算機硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進行。
3、計算機的軟件安裝和卸載工作必須由信息科技術(shù)人員進行。
4、計算機的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。
5、醫(yī)院計算機僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書面向醫(yī)務科提出申請,經(jīng)簽字批準后交信息科負責接入。接入互聯(lián)網(wǎng)的計算機必須安裝正版的反病毒軟件。并保證反病毒軟件實時升級。
6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計算機病毒侵入,應立即斷開網(wǎng)絡,同時通知信息科技術(shù)人員負責處理。信息科應采取措施清除,并向主管院領(lǐng)導報告?zhèn)浒浮?/p>
7、醫(yī)院計算機內(nèi)不得安裝游戲、即時通訊等與工作無關(guān)的軟件,盡量不在院內(nèi)計算機上使用來歷不明的移動存儲工具。
二、網(wǎng)絡使用人員行為規(guī)范
1、不得在醫(yī)院網(wǎng)絡中制作、復制、查閱和傳播國家法律、法規(guī)所禁止的`信息。
2、不得在醫(yī)院網(wǎng)絡中進行國家相關(guān)法律法規(guī)所禁止的活動。
3、未經(jīng)允許,不得擅自修改計算機中與網(wǎng)絡有關(guān)的設(shè)置。
4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡有關(guān)的軟件。
5、未經(jīng)允許,不得進入醫(yī)院網(wǎng)絡或者使用醫(yī)院網(wǎng)絡資源。
6、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡功能進行刪除、修改或者增加。
7、未經(jīng)允許,不得對醫(yī)院網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加。
8、不得故意制作、傳播計算機病毒等破壞性程序。
9、不得進行其他危害醫(yī)院網(wǎng)絡安全及正常運行的活動。
三、 網(wǎng)絡硬件的管理網(wǎng)絡硬件包括服務器、路由器、交換機、通信線路、不間斷供電設(shè)備、機柜、配線架、信息點模塊等提供網(wǎng)絡服務的設(shè)施及設(shè)備。
1、各職能部門、各科室應妥善保管安置在本部門的網(wǎng)絡設(shè)備、設(shè)施及通信。
2、不得破壞網(wǎng)絡設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡連接中斷的,應根據(jù)其情節(jié)輕重予以處罰或賠償。
3、未經(jīng)允許,不得中斷網(wǎng)絡設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應提前通知網(wǎng)絡管理人員。
4、不得擅自挪動、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡設(shè)施及設(shè)備。特殊情況應提前通知網(wǎng)絡管理人員,在得到允許后方可實施。
四、軟件及信息安全
1、計算機及外設(shè)所配軟件及驅(qū)動程序交網(wǎng)絡管理人員保管,以便統(tǒng)一維護和管理。
2、管理系統(tǒng)軟件由網(wǎng)絡管理人員按使用范圍進行安裝,其他任何人不得安裝、復制、傳播此類軟件。
3、網(wǎng)絡資源及網(wǎng)絡信息的使用權(quán)限由網(wǎng)絡管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡資源及網(wǎng)絡信息。
4、網(wǎng)絡的使用人員應妥善保管各自的密碼及身份認證文件,不得將密碼及身份認證文件交與他人使用。
5、任何人不得將含有醫(yī)院信息的計算機或各種存儲介質(zhì)交與無關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當利益。
信息安全管理制度13
安全生產(chǎn)是企業(yè)的頭等大事,必須堅持“安全第一,預防為主”的方針和群防群治制度,認真貫徹落實安全管理制度,切實加強安全管理,保證職工在生產(chǎn)過程中的安全與健康。根據(jù)國家和省有關(guān)法規(guī)、規(guī)定和文件,制定本企業(yè)信息安全管理制度。
一、計算機設(shè)備安全管理制度
計算機不同于其他辦公設(shè)備,其實用性、嚴密性、操作技術(shù)性強,含量高、部件易受損;特別是聯(lián)網(wǎng)計算機,開放性程度比較高,電腦內(nèi)部易受外界的偷窺、攻擊和病毒感染。為確保計算機軟、硬件及網(wǎng)絡的正常使用,特制定本制度。
1、公司內(nèi)所有計算機歸網(wǎng)絡部統(tǒng)一管理,配備計算機的員工只負責使用操作;
2、計算機管理涉及的范圍:
2.1所有硬件(包括外接設(shè)備)及網(wǎng)絡聯(lián)接線路;
2.2計算機及網(wǎng)絡故障的排除;
2.3計算機及網(wǎng)絡的維護與維修;
2.4操作系統(tǒng)的管理;
3、公司內(nèi)所有計算機使用人員均為計算機操作員;
4、網(wǎng)絡維護部負責對公司內(nèi)所有計算機進行定期檢查,一般每兩月進行一次;
5、計算機的使用部門要保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,禁止在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等有害計算機設(shè)備安全的物品。
6、非本單位技術(shù)人員對我單位的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本單位相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)有關(guān)部門負責人批準。
7、嚴格遵守計算機設(shè)備使用、開機、關(guān)機等安全操作規(guī)程和正確的使用方法。任何人不允許帶電插撥計算機外部設(shè)備接口,計算機出現(xiàn)故障時應及時向電腦負責部門報告,不允許私自處理或找非本單位技術(shù)人員進行維修及操作。
二、操作員安全管理制度
1、計算機原則上由專人負責操作維護,不得串用設(shè)備。下班后必須按程序關(guān)閉主機和其他設(shè)備,切斷電源。
2、為保證計算機信息安全,必須為計算機設(shè)置密碼。
3、計算機操作員除使用操作計算機外,不允許有以下行為:
3.1硬件設(shè)備出現(xiàn)故障擅自拆開主機機箱蓋板;
3.2更換計算機配件(如鼠標、鍵盤、耳麥);如有向網(wǎng)絡管理員寫設(shè)備申請單審批。
3.3刪除計算機操作系統(tǒng)及公司指定的軟件;
3.4使用帶病毒的計算機軟件;
3.5讓外來人員進行有損于計算機的技術(shù)性操作;
4、不得使用來路不明或未經(jīng)殺毒的`盤片。計算機操作員定期對計算機進行殺毒。如發(fā)現(xiàn)計算機有病毒時,應及時清除,清除不了的病毒,要及時上報。
5、個人的公司重要文檔、資料和數(shù)據(jù)保存時必須將資料儲存在除操作系統(tǒng)外的其它磁盤空間,嚴禁將重要文件存放于桌面或C盤下。
6、工作時間內(nèi)嚴禁工作人員在計算機上進行與工作無關(guān)的操作,不準上網(wǎng)與工作無關(guān)的聊天、玩電腦游戲、看影視、聽音樂,迅雷下載等,
7、電腦及網(wǎng)絡設(shè)備所在環(huán)境應保持清潔、衛(wèi)生、通風,注意防塵、防潮、防火。
8、公司所有計算機使用者,不得破壞網(wǎng)管員對計算機的安全設(shè)置。包括用戶使用權(quán)限。
9、除服務器外,其他所有計算機下班后必須關(guān)機并切斷電源;
10、計算機使用者離職時必須由網(wǎng)絡管理員確認其計算機硬件設(shè)備完好、移動存儲設(shè)備歸還、信息系統(tǒng)管理帳戶密碼和資料未破壞、個人帳戶密碼清除后方可辦理離職手續(xù)。
11、如工作人員不按規(guī)定操作,造成不良后果的,將按有關(guān)規(guī)定,由操作者承擔相應責任,并追究科室負責人的有關(guān)責任。
12、操作員設(shè)置與管理
。1)網(wǎng)絡管理員管理操作權(quán)限必須經(jīng)過公司領(lǐng)導授權(quán)取得; 根據(jù)不同部門的要求及崗位職責而設(shè)置;
。2)網(wǎng)絡管理員負責故障恢復等管理及維護,必須有其上級授權(quán); 不得使用他人操作代碼進行業(yè)務操作;
三、密碼與權(quán)限安全管理制度
1、密碼設(shè)置應具有安全性、保密性,不能使用簡單的代碼和標記。密碼是保護系統(tǒng)和數(shù)據(jù)安全的控制代碼,也是保護用戶自身權(quán)益的控制代碼。密碼分設(shè)為用戶密碼和操作密碼,用戶密碼是登陸系統(tǒng)時所設(shè)的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。密碼設(shè)置不應是名字、生日,重復、順序、規(guī)律數(shù)字等容易猜測的數(shù)字和字符串;
2、密碼應定期修改,間隔時間不得超過一個月,如發(fā)現(xiàn)或懷疑密碼遺失或泄漏應立即修改,并在相應登記簿記錄用戶名、修改時間、修改人等內(nèi)容。
3、服務器、路由器等重要設(shè)備的超級用戶密碼由運行機構(gòu)負責人指定專人(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,并由密碼設(shè)置人員將密碼裝入密碼信封,在騎縫處加蓋個人名章或簽字后交給密碼管理人員存檔并登記。如遇特殊情況需要啟用封存的密碼,必須經(jīng)過相關(guān)部門負責人同意,由密碼使用人員向密碼管理人員索取,使用完畢后,須立即更改并封存,同時在“密碼管理登記簿”中登記。
4、系統(tǒng)維護用戶的密碼應至少由兩人共同設(shè)置、保管和使用管理制度。
5、有關(guān)密碼授權(quán)工作人員調(diào)離崗位,有關(guān)部門負責人須指定專人接替并對密碼立即修改或用戶刪除,同時在“密碼管理登記簿”中登記。
四、數(shù)據(jù)安全管理制度
1、存放備份數(shù)據(jù)的介質(zhì)必須具有明確的標識。備份數(shù)據(jù)必須異地存放。
2、注意計算機重要信息資料和數(shù)據(jù)存儲介質(zhì)的存放、運輸安全和保密管理,保證存儲介質(zhì)的物理安全。
3、任何非應用性業(yè)務數(shù)據(jù)的使用及存放數(shù)據(jù)的設(shè)備或介質(zhì)的調(diào)撥、轉(zhuǎn)讓、廢棄或銷毀必須嚴格按照程序進行逐級審批,以保證備份數(shù)據(jù)安全完整。
4、數(shù)據(jù)恢復前,必須對原環(huán)境的數(shù)據(jù)進行備份,防止有用數(shù)據(jù)的丟失。數(shù)據(jù)恢復過程中,出現(xiàn)問題時由技術(shù)部門進行現(xiàn)場技術(shù)支持。數(shù)據(jù)恢復后,必須進行驗證、確認,確保數(shù)據(jù)恢復的完整性和可用性。
5、數(shù)據(jù)清理前必須對數(shù)據(jù)進行備份,在確認備份正確后方可進行清理操作。歷次清理前的備份數(shù)據(jù)要進行定期保存或永久保存,并確?梢噪S時使用。數(shù)據(jù)清理的實施應避開業(yè)務高峰期,避免對聯(lián)機業(yè)務運行造成影響。
6、需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門需與相關(guān)部門制定轉(zhuǎn)存,根據(jù)轉(zhuǎn)存和查詢使用方法要在介質(zhì)有效期內(nèi)進行轉(zhuǎn)存,防止存儲介質(zhì)過期失效,通過有效的查詢、使用方法保證數(shù)據(jù)的完整性和可用性。
7、非本單位技術(shù)人員對本公司的設(shè)備、系統(tǒng)等進行維修、維護時,必須由本公司相關(guān)技術(shù)人員現(xiàn)場全程監(jiān)督。計算機設(shè)備送外維修,須經(jīng)設(shè)備管理機構(gòu)負責人批準。送修前,需將設(shè)備存儲介質(zhì)內(nèi)應用軟件和數(shù)據(jù)等涉經(jīng)營管理的信息備份后刪除,并進行登記。對修復的設(shè)備,設(shè)備維修人員應對設(shè)備進行驗收、病毒檢測。
8、管理部門應對報廢設(shè)備中存有的程序、數(shù)據(jù)資料進行備份后清除,并妥善處理廢棄無用的資料和介質(zhì),防止泄密。
9、運行維護部門需指定專人負責計算機病毒的防范工作,建立本單位的計算機病毒防治管理制度,經(jīng)常進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10、營業(yè)用計算機未經(jīng)有關(guān)部門允許不準安裝其它軟件、不準使用來歷不明的載體(包括軟盤、光盤、移動硬盤等)。
五、網(wǎng)絡管理
1、網(wǎng)絡系統(tǒng)屬于公司無形資產(chǎn),公司有權(quán)限制上網(wǎng)行為,根據(jù)工作需要限制各部門的上網(wǎng)行為。
2、公司網(wǎng)絡管理員對計算機IP地址統(tǒng)一分配、登記、管理,嚴禁私自更改IP地址。
3、公司員工必須自覺遵守企業(yè)的有關(guān)保密法規(guī),嚴禁利用網(wǎng)絡有意或無意泄漏公司的涉密文件、資料和數(shù)據(jù)。不得非法復制、轉(zhuǎn)移和破壞公司的文件、資料和數(shù)據(jù)。
4、實行“絕密”文件、涉秘件與計算機網(wǎng)絡絕對隔離,不得在計算機網(wǎng)絡中輸入、打印、復制“絕密”文件和有關(guān)涉秘件;
5、網(wǎng)絡維護部負責文字工作的計算操作人員必須遵守有關(guān)的保密制度,對保密的文件資料進行加密存放,不得上網(wǎng)共享。
六、附則
1、本制度由網(wǎng)絡部負責解釋。
2、本制度由總經(jīng)理批準后生效,自頒布之日起執(zhí)行。
信息安全管理制度14
一、企業(yè)信息安全管理體系
1 、計算機設(shè)備管理體系1.使用計算機的部門應保持清潔、安全、良好的計算機設(shè)備工作環(huán)境,嚴禁在計算機應用環(huán)境中放置易燃、易爆、強腐蝕、強磁性等危害計算機設(shè)備安全的物品。
2.當本單位非技術(shù)人員對本單位設(shè)備進行維護時、系統(tǒng)、維護,本單位相關(guān)技術(shù)人員必須現(xiàn)場監(jiān)督全過程。計算機設(shè)備在送去修理之前必須得到有關(guān)部門負責人的批準。
3.嚴格遵守安全操作規(guī)程和正確的使用方法,如計算機設(shè)備使用、啟動、關(guān)機。任何人不得用電插撥計算機外部設(shè)備的接口。如果計算機出現(xiàn)故障,應及時向計算機責任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進行維護和操作。
二 、操作員安全管理系統(tǒng)
(1) .操作代碼是進入各種業(yè)務操作應用系統(tǒng)的代碼、數(shù)據(jù)訪問的分級控制。
操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼是根據(jù)不同應用系統(tǒng)和工作職責的要求設(shè)置的。
(2) .系統(tǒng)管理操作代碼設(shè)置和管理
1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
2、系統(tǒng)管理員負責各種應用系統(tǒng)的環(huán)境生成、維護、通用操作代碼的生成和維護、故障恢復的管理和維護等。
3、系統(tǒng)管理員必須獲得其上級對業(yè)務系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復和其他操作;
4、系統(tǒng)管理員不得使用他人的操作碼進行業(yè)務操作;
5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責任人)應及時取消其代碼并生成新的系統(tǒng)管理員代碼。
(3) .通用操作代碼設(shè)置和管理
1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應用系統(tǒng)的操作要求生成,并根據(jù)每次操作的用戶代碼進行設(shè)置。
2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。
3、操作員調(diào)離崗位。系統(tǒng)管理員應取消他的代碼,并及時生成新的操作員代碼。
三、密碼和權(quán)限管理系統(tǒng)
1.密碼設(shè)置應該具有安全性、保密性,并且不能使用簡單的.代碼和標簽。
密碼是保護系統(tǒng)和數(shù)據(jù)安全以及保護用戶自身權(quán)益的控制代碼。
密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的密碼,操作密碼是進入各應用系統(tǒng)的操作員密碼。
密碼設(shè)置不應是容易猜到的數(shù)字和字符串,如名稱、生日,重復、序列、常規(guī)數(shù)字;
2.密碼應定期修改,修改間隔不超過一個月。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應的寄存器中。
3. server 、路由器等重要設(shè)備的超級用戶密碼應由運營機構(gòu)負責人指定的專門人員(不參與系統(tǒng)開發(fā)和維護的人員)設(shè)置和管理,密碼設(shè)置人員應將密碼放入密碼信封內(nèi),貼上個人姓名徽章或在接縫處簽名,然后提交密碼管理人員備案登記。
特殊情況下,需要封存的密碼必須經(jīng)相關(guān)部門負責人批準,并由密碼用戶向密碼管理人員索取。使用后,密碼必須立即更改并密封,并在“密碼管理登記簿”中登記。
4.系統(tǒng)維護用戶的密碼應由至少兩個人一起設(shè)置、以供保管和使用。
5.相關(guān)密碼授權(quán)員工調(diào)離崗位。相關(guān)部門負責人必須指定專人接管,并立即修改或刪除密碼。同時,應在“密碼管理登記簿”中進行登記。
四、數(shù)據(jù)安全管理系統(tǒng)
1.存儲備份數(shù)據(jù)的介質(zhì)必須有清晰的標識。
備份數(shù)據(jù)必須存放在不同的地方,并明確落實不同地方備份數(shù)據(jù)的管理職責;2.重視重要計算機信息和數(shù)據(jù)存儲介質(zhì)的存儲、運輸安全和安保管理確保存儲介質(zhì)的物理安全。
3.任何非應用業(yè)務數(shù)據(jù)的使用和存儲數(shù)據(jù)的設(shè)備或介質(zhì)的轉(zhuǎn)移、轉(zhuǎn)移、放棄或銷毀必須嚴格按照程序逐步批準,以確保備份數(shù)據(jù)的安全性和完整性。
4.在數(shù)據(jù)恢復之前,必須備份原始環(huán)境中的數(shù)據(jù),以防止有用數(shù)據(jù)的丟失。
在數(shù)據(jù)恢復過程中,應嚴格遵守數(shù)據(jù)恢復手冊,如有問題,技術(shù)部門應提供現(xiàn)場技術(shù)支持。
數(shù)據(jù)恢復后,必須執(zhí)行驗證、確認,以確保數(shù)據(jù)恢復的完整性和可用性。
5.數(shù)據(jù)清理前必須備份數(shù)據(jù),清理操作必須在確認備份正確后才能進行。
所有以前清理之前的備份數(shù)據(jù)應根據(jù)備份政策定期或永久保存,并應隨時可用。
數(shù)據(jù)清理的實施應避免高峰營業(yè)時間,并避免影響在線業(yè)務運營。
6.對于需要長期保存的數(shù)據(jù),數(shù)據(jù)管理部門應與相關(guān)部門共同制定展期計劃。根據(jù)展期計劃和查詢使用方法,展期應在介質(zhì)有效期內(nèi)進行,以防止存儲介質(zhì)過期失效。應通過有效查詢、使用方法確保數(shù)據(jù)的完整性和可用性。
傳輸?shù)臄?shù)據(jù)必須有詳細的文檔。
7.當公司非技術(shù)人員對公司設(shè)備進行維護時、系統(tǒng)、維護,公司相關(guān)技術(shù)人員必須現(xiàn)場監(jiān)督全過程。
計算機設(shè)備必須經(jīng)設(shè)備管理機構(gòu)負責人批準后,方可送去維修。
在發(fā)送維修之前,應備份、刪除和注冊設(shè)備存儲介質(zhì)中的應用軟件、數(shù)據(jù)和其他管理相關(guān)信息。
對于修復后的設(shè)備,設(shè)備維護人員應檢查并接受設(shè)備、病毒的檢測和登記。
8.管理部門應對報廢設(shè)備中存儲的程序、數(shù)據(jù)進行備份和清理,并妥善處理報廢的無用數(shù)據(jù)和介質(zhì),防止泄漏。
9.運行維護部應指定專人負責計算機病毒的防范,建立本單位的計算機病毒防控管理體系,定期進行計算機病毒檢查,發(fā)現(xiàn)病毒及時清除。
10.未經(jīng)相關(guān)部門許可,商業(yè)計算機不允許安裝其他軟件、不允許使用來歷不明的載體(包括軟盤、光盤、移動硬盤等。)。
五、機房管理系統(tǒng)
1.進入主機房時應至少有兩人在場,并應登記”機房門禁管理登記簿”,記錄門禁時間、人員和操作內(nèi)容。
2 .信息技術(shù)部門人員必須獲得領(lǐng)導的許可才能進入機房,其他人員必須獲得信息技術(shù)部門領(lǐng)導的許可并由相關(guān)人員陪同。
值班人員必須如實記錄訪客名單、進出機房時間、來訪內(nèi)容等。
原則上,非信息技術(shù)部門人員不得進入中心操作系統(tǒng)。
特殊情況下需要操作時,應經(jīng)信息技術(shù)部門負責人批準后,在相關(guān)人員的監(jiān)督下進行。
操作內(nèi)容應由操作人員和監(jiān)督人員記錄并簽字,以備日后參考。
3.保持機房整潔。各種機械設(shè)備應按維修計劃定期維修,保持清潔明亮。
4.員工進入機房時必須更換干凈的工作服和拖鞋。
5.禁止在機房吸煙、吃飯、接待訪客、聊天等。
不允許任何與業(yè)務相關(guān)的活動。
嚴禁將液體和食物帶入機房,嚴禁攜帶與機房無關(guān)的物品,尤其是易燃易爆腐蝕性等危險品。
6.嚴禁機房工作人員違章操作,嚴禁未經(jīng)許可將外來軟件帶入機房使用。
7.通電時,嚴禁拆卸和移動計算機等設(shè)備和部件。
8.定期檢查機房內(nèi)的消防設(shè)備。
9.不允許在計算機房內(nèi)隨意丟棄存款介質(zhì)和相關(guān)機密業(yè)務數(shù)據(jù)。丟棄的存款介質(zhì)和商業(yè)機密資料應及時銷毀(碎紙),不得作為普通垃圾處理。
嚴禁私自出借或取出機房內(nèi)的設(shè)備、存儲介質(zhì)、數(shù)據(jù)、工具。
10.主機設(shè)備主要包括用于業(yè)務運營的服務器和電腦。
在機房內(nèi),應保持恒溫、恒濕、電壓穩(wěn)定,并做好靜電防護和防塵工作,以保證主機系統(tǒng)的穩(wěn)定運行。
服務器所在的主機應執(zhí)行嚴格的訪問控制管理系統(tǒng),及時發(fā)現(xiàn)和排除主機故障,并根據(jù)業(yè)務應用要求和操作規(guī)范,保證業(yè)務系統(tǒng)的正常運行。
11.定期測試空調(diào)系統(tǒng)運行的各項性能指標(如風量、溫升、濕度、潔凈度、溫升率等)。),并做好記錄,及時解決通過實際測量發(fā)現(xiàn)的各種參數(shù)問題,確保房間空調(diào)器的正常運行。
12.除自動電池檢測外,計算機房中的不間斷電源必須每年充電和放電一次或兩次。
信息安全管理制度15
根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例(國務院)》、《中華人民共和國計算機信息網(wǎng)絡國際聯(lián)網(wǎng)管理暫行規(guī)定(國務院)》、《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法(公安部)》等規(guī)定,常武醫(yī)院將認真開展網(wǎng)絡與信息安全工作,明確安全責任,建立健全的管理制度,落實技術(shù)防范措施,保證必要的經(jīng)費和條件,對一切不良、有毒、違法等信息進行過濾、對用戶信息進行保密,確保網(wǎng)絡信息和用戶信息的安全。
一、網(wǎng)站安全保障措施
1、網(wǎng)站服務器和其他計算機之間設(shè)置防火墻,拒絕外來惡意程序的攻擊,保障網(wǎng)站正常運行。
2、在網(wǎng)站的服務器及工作站上安裝相應的防病毒軟件,對計算機病毒、有害電子郵件有效防范,防止有害信息對網(wǎng)站系統(tǒng)的干擾和破壞。
3、做好訪問日志的留存。網(wǎng)站具有保存三個月以上的系統(tǒng)運行日志和用戶使用日志記錄功能,內(nèi)容包括IP地址及使用情況,主頁維護者、對應的IP地址情況等。
4、交互式欄目具備有IP地址、身份登記和識別確認功能,對非法貼子或留言能做到及時刪除并根據(jù)需要將重要信息向相關(guān)部門匯報。
5、網(wǎng)站信息服務系統(tǒng)建立多種備份機制,一旦主系統(tǒng)遇到故障或受到攻擊導致不能正常運行,可以在最短的時間內(nèi)替換主系統(tǒng)提供服務。
6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務功能及相關(guān)端口,并及時修復系統(tǒng)漏洞,定期查殺病毒。
7、服務器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設(shè)置超級用戶名、密碼和驗證碼并綁定IP,以防他人非法登陸。
8、網(wǎng)站提供集中管理、多級審核的管理模式,針對不同的應用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應的密碼及口令。
9、不同的操作人員設(shè)定不同的用戶名和操作口令,且定期更換操作口令,嚴禁操作人員泄漏自己的口令;對操作人員的權(quán)限嚴格按照崗位職責設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員的操作記錄。
二、信息安全保密管理制度
1、充分發(fā)揮和有效利用常武醫(yī)院醫(yī)療信息資源,保障常武醫(yī)院門戶網(wǎng)站的正常運行,對網(wǎng)絡信息進行及時、有效、規(guī)范的管理。
2、在常武醫(yī)院門戶網(wǎng)站服務器上提供的信息,不得危害國家安全、泄露國家秘密;不得有害社會穩(wěn)定、治安和有傷風化。
3、本院各部門及信息采集人員對所提供信息的真實性、合法性負責并承擔發(fā)布信息引起的任何法律責任;
4、各部門指定專人擔任信息管理員,負責本網(wǎng)站信息發(fā)布工作,不允許用戶將其帳號、密碼轉(zhuǎn)讓或借予他人使用;因密碼泄密給本網(wǎng)站以及本院帶來的不利影響由泄密人承擔全部責任,并追究該部門負責人的管理責任;
5、不得將任何內(nèi)部資料、機密資料、涉及他人隱私資料或侵犯任何人的專利、商標、著作權(quán)、商業(yè)秘密或其他專屬權(quán)利之內(nèi)容加以上載、張貼。
6、所有信息及時備份,并按規(guī)定將系統(tǒng)運行日志和用戶使用日志記錄保存3月以上且未經(jīng)審核不得刪除;網(wǎng)站管理員不得隨意篡改后臺操作記錄;
7、嚴格遵循部門負責制的原則,明確責任人的職責,細化工作流程,網(wǎng)站相關(guān)信息按照編輯上傳→初審→終審通過的審核程序發(fā)布,切實保障網(wǎng)絡信息的有效性、真實性、合法性;
8、遵守對網(wǎng)站服務信息監(jiān)視、保存、清除和備份的制度,經(jīng)常開展網(wǎng)絡有害信息的排查清理工作,對涉嫌違法犯罪的信息及時報告并協(xié)助公安機關(guān)查處。
三、用戶信息安全管理制度
常武醫(yī)院門戶網(wǎng)站為充分保護用戶的`個人隱私、保障用戶信息安全,特制訂用戶信息安全管理制度。
1、定期對相關(guān)人員進行網(wǎng)絡信息安全培訓并進行考核,使網(wǎng)站相關(guān)管理人員充分認識到網(wǎng)絡安全的重要性,嚴格遵守相應規(guī)章制度。
2、尊重并保護用戶的個人隱私,除了在與用戶簽署的隱私保護協(xié)議和網(wǎng)站服務條款以及其他公布的準則規(guī)定的情況下,未經(jīng)用戶授權(quán)不隨意公布和泄露用戶個人身份信息。
3、對用戶的個人信息嚴格保密,并承諾未經(jīng)用戶授權(quán),不得編輯或透露其個人信息及保存在本網(wǎng)站中的非公開內(nèi)容,但下列情況除外:
、 違反相關(guān)法律法規(guī)或本網(wǎng)站服務協(xié)議規(guī)定;
、 按照主管部門的要求,有必要向相關(guān)法律部門提供備案的內(nèi)容;
③ 因維護社會個體和公眾的權(quán)利、財產(chǎn)或人身安全的需要;
、 被侵害的第三人提出合法的權(quán)利主張;
、 為維護用戶及社會公共利益、本網(wǎng)站的合法權(quán)益的需要;
⑥ 事先獲得用戶的明確授權(quán)或其它符合需要公開的相關(guān)要求。
4、用戶應當嚴格遵守網(wǎng)站用戶帳號使用登記和操作權(quán)限管理制度,并對自己的用戶賬號、密碼妥善保管,定期或不定期修改登錄密碼,嚴格保密,嚴禁向他人泄露。
5、每個用戶都要對其帳號中的所有活動和事件負全責。用戶可隨時改變用戶的密碼和圖標,也可以結(jié)束舊的帳號而重新申請注冊一個新帳號。用戶同意若發(fā)現(xiàn)任何非法使用用戶帳號或安全漏洞的情況,有義務立即通告本網(wǎng)站。
6、如用戶不慎泄露登陸賬號和密碼,應當及時與網(wǎng)站管理員聯(lián)系,請求管理員及時鎖定用戶的操作權(quán)限,防止他人非法操作;在用戶提供有效身份證明和有效憑據(jù)并審查核實后,重新設(shè)定密碼恢復正常使用。
常武醫(yī)院將嚴格執(zhí)行本規(guī)章制度,并形成規(guī)范化管理,并成立由單位負責人、其他部門負責人、信息管理主要技術(shù)人員組成的網(wǎng)絡信息安全小組,并確定至少兩名安全負責人作為突發(fā)事件處理的直接責任人。
【信息安全管理制度】相關(guān)文章:
信息安全管理制度05-18
信息安全管理制度09-10
信息安全管理制度08-13
信息安全的管理制度01-31
信息安全管理制度(集合)06-03
信息安全管理制度[優(yōu)選]05-24
網(wǎng)絡信息安全管理制度10-05
網(wǎng)絡信息安全管理制度11-18
醫(yī)院信息安全管理制度01-31