信息安全制度


    安徽医科学第二附属医院
    The Second Hospital of Anhui Medical University
    标 题:信息安全制度
    文件编号:HEI016 制定部门:医学工程信息部 版号:1
    发布日期:20160930 修订(回顾)日期: 页 数:5

    1

    1 目:保证院计算机网络正常运行健康发展针医院信息安全保障医院保密信息泄露
    特制定制度
    2 范围:全院
    3 定义:
    31 计算机网络系统:指医疗教育科研建立计算机信息系统目利计算机技术网
    络通信技术实现联网信息资源享信息保密分院网特网(Internet)二区
    域中信息
    32 信息安全:保证信息保密性真实性完整性未授权拷贝寄生系统安全性
    4 权责:
    41 医学工程信息部:负责院网规划建设应开发运行维护户理负责院 IP
    址分配工作负责网电脑屏蔽 U 盘等存储接口理操作屏蔽隔离操作日常检查工作
    数库日常维护工作
    42 药剂科:负责维护网 HIS 系统药品基础数维护工作
    43 财务部:负责维护网 HIS 系统非药品基础数维护工作
    44 医务部:负责分配网医生操作权限
    45 力资源部:负责维护网 HIS 系统员工基信息
    46 医院办公室:负责收集全院类新闻通知公告等院办全院公告新闻通知等类信
    息更改进行审核确认
    5 作业容:
    51 医院局域网(院网)信息安全保密理
    511 医院局域网(院网)工作员连入院网络户必须遵守中华民国计算机信
    息系统安全保护条例中华民国计算机信息网络国际联网理暂行规定国家
    关法律法规严格执行条例
    512 院网信息安全理实施工作责制责追究制医院成立网络安全领导组院领导挂帅
    部门负责参建立健全医院计算机网络安全理制度配备信息联络员负责部
    门网络信息安全理工作
    513 院网理部门医学工程信息部负责院网规划建设应开发运行维护户
    理保障网络信息运行环境安全保障网络系统正常安全运行户网采工号登
    陆方式
    514 院网信息安全监查工作医学工程信息部负责院网工作员户必须接受医
    院关部门监督检查医院采取必措施予配合

    2

    515 院网计算机律准公网络(Internet)公网络严格物理隔离确保防止病毒
    感染扩散
    516 院网 IP 址医学工程信息部统理擅更改
    517 防止计算机病毒侵入接入院网工作站律禁止软驱光驱移动硬盘U 盘
    等设备果新安装必应程序必须事先医学工程信息部申请意医学工
    程信息部派专固定机器确保病毒操作时做操作记录
    518 禁止行安装软硬件禁止更改删系统文件设置等违反规定造成病毒传播
    系统软(硬)件损坏整网络造成堵塞瘫痪等严重果情节轻重严肃处理
    519 台计算机必须安装防病毒软件定期计算机进行查毒杀毒升级落实预防措施
    5110 院网允许进行干扰网络户破坏网络服务网络设备活动盗
    户名密码妥善保操作权限离开电脑终端时时退出操作系统
    位员工密码季度定期更换次届时登陆系统进行操作时应系统提醒修改密码
    医疗床系统定时间会动屏幕锁定必须输入密码解锁
    5111 院网工作员户必须提供信息负责未授权修改数库数
    包括存档病资料相关理数未授权泄露病信息包括病基信息检查结
    果诊断信息医嘱信息等接入公信息网络计算机(含笔记电脑)处理
    存储涉密信息 存储涉工作秘密涉密移动存储介质(含移动硬盘优盘软盘光盘等)
    接入安装非涉密计算机复制确工作需外出携带涉密存储介质须
    领导批准
    5112 接入计算机信息系统(HISPACSLIS 等)部门医院信息资料保密性负责严禁外
    员登录医院信息系统查询印关信息资料外员求医学工程信息部查阅诊
    记录需身份证病历医务部者医院办公室相应职科室负责填
    写信息需求申请单 非(公安司法机构保险公司等)查阅信息需提供
    单位介绍信取信息者身份证诊者身份证医务部者医院办公室者相应职
    科室负责填写信息需求申请单
    5113 涉工作秘密计算机(含笔记电脑)计算机信息系统直接间接公信
    息网络相联接必须实行物理隔离确保防止病毒感染扩散涉密计算机(含笔记电
    脑)专专严禁擅涉密计算机(含笔记电脑)带出办公场
    5114 系统软件应软件信息数必须实施保密措施信息保密资源面区域分块
    中特网(医院外网)公开信息外均属保密信息:
    51141 院网公开:科室科负责医学工程信息部提交文件资料信息科负
    责操作
    51142 部门公开:网模块设置权限良事件报告系统(医疗良事件护理
    良事件药品良事件)科室科室良事件制定部门工作员(医务科
    护理部药剂科)报良事件

    3

    51143 仅限:医院 OA 办公系统工资奖金系统需工号密码登录
    查关信息
    5115 违章操作导致计算机系统病毒感染造成严重果者追究事责员必须
    加爱护保持整洁保证良环境
    5116 院网户义务网络理员关部门报告违法犯罪行害健康信息
    发现述行者户必须 24 时报告医学工程信息部
    5117 切实做病毒防治工作确保医院计算机网络会感染病毒造成停机必损
    失全院部门必须服医学工程信息部员理积极配合做工作
    52 信息数安全理
    521 信息数定义:医院信息数指医院现信息系统运行程中产生类医嘱病历药品
    材料价格费等信息数字化表现形式
    522 理总:医院信息数安全性直接关系医院决策患者利益未授权情况
    擅改动查询医院信息数
    523 信息数障
    5231 系统升级变更数库死锁软件设计缺陷等系统原引起信息数丢失关联错误
    原引起信息错误床科室反映医学工程信息部员时做出调整修
    改保证信息系统正常运行
    5232 错记漏记等原引起信息数错误原引起信息错误事科室
    求确实需修改数根情况规定进行修改:
    52321 患者性质属费:请事科室护士者医生(建议手)医学工程信息部信息理
    办公室详细填写信息数修改审批记录单做项审批工作配合信息数维护员完
    成该项数修改工作
    52322 患者性质属医保农合:院病参 52321 示规定进行修改出院病医
    保农合政策规定该病属辖机构审批方进行修改否予修改取
    审批意书参 52321 示规定执行
    52323 涉跨月数(病)必须先报财务部财务部审核意方遵
    52321 52322 示规定进行修改修改完成医学工程信息部应修改结果
    形成书面报告医学工程信息部签字确认事科室修改报告送财务部
    财务部收报告时该月报表进行调整
    5233 特殊原修改床业务数须相关床科室填写审批记录单须医务部意分院
    长签字医学工程信息部确认方修改涉子系统时需注意数致性
    524 信息数查询统计规定
    5241 单位部工作迎接检查等情况需确实需查询(统计)数医学工程信息部
    员相关部门提交申请单医学工程信息部签字确认相关信息数进行查询
    统计调整

    4

    5242 公安司法机关等公检法系统需查阅信息数时应出具采集证法定证明
    5243 保险公司处理保险赔偿时需出具保险公司介绍信身份证明医院医务部批准
    书面通知方进行查询
    5244 病亲属医务部批准意查阅医院信息系统中病然信息(病
    基情况)入院记录体温单医嘱检查检验单手术麻醉记录护理记录出院记录
    费信息医院核实检查资料特殊检查(治疗)意书手术意书病理报告
    资料查阅
    5245 报外部机构数需报请院领导批准医学工程信息部确认方传输报
    525 理措施:信息系统重数患者医嘱费医疗文书等修改删需日志
    记录记录操作操作时间操作电脑 MAC 址医疗文书修改痕迹查询
    53 外网信息安全保密理
    531 计算机户需遵守中华民国计算机信息系统安全保护条例中华民国计
    算机信息网络国际联网理暂行规定国家关法律法规严格执行条例
    532 涉工作秘密计算机(含笔记电脑)计算机信息系统直接间接公信
    息网络相联接必须实行物理隔离确保防止病毒感染扩散涉密计算机(含笔记电
    脑)专专严禁擅涉密计算机(含笔记电脑)带出办公场
    533 院外网信息安全理实施工作责制责追究制医院成立网络安全领导组院领导挂帅
    部门负责参建立健全医院计算机网络安全理制度配备网络理员负责
    部门网络信息安全理工作
    534 院外网理部门委宣传部技术支持部门医学工程信息部保障网络系统正常
    安全运行
    535 院外网信息安全监查工作委宣传部负责网工作员户必须接受医院关
    部门监督检查医院采取必措施予配合
    536 院外网 IP 址医学工程信息部统理擅更改
    537 确业务开展需外网须分院长审批意医学工程信息部开通538 利
    网络资源电影玩游戏聊天做工作关事情
    539 严禁修改机计算机网络设置意搬动已联网电脑私电脑接入宽

    5310 软件硬件方法窃取密码非法入侵计算机系统阅读文件电子邮
    件滥网络资源攻击计算机系统便开历明电子邮件附件
    5311 网络捏造事实侮辱诽谤损害单位区声誉信息
    5312 网意载软件免感染病毒造成必损失
    5313 联网电脑必须安装杀毒软件定期网更新网工作时必须开启杀毒软件实时监控系
    统重资料请时备份防丢失
    5314 开外网邮件时必须开防火墙杀毒软件

    5

    5315 医学工程信息部负责单位电脑软件情况督查监控
    5316 发现电脑障应报医学工程信息部医学工程信息部解决擅外
    员维修免重资料外泄
    5317 违反述关规定严肃通报批评外医院奖惩理条例处理
    6 注意事项:
    7 相关文件:
    71 中华民国计算机信息系统安全保护条例 1994 年
    72 中华民国计算机信息网络国际联网理暂行规定1997 年
    8 流程表单:
    81 信息需求申请单


    院领导批准: 签署日期: 2016 年 9 月 30 日



    附 81
    安徽医科学第二附属医院
    The Second Hospital of Anhui Medical University
    信息需求申请单
    编号:HEI016F1A




    申请科室 联系电话
    交接 交接时间
    需求名称
    需求描述
    (详细求请提供附件)

    提出原
    (相关政策文件请提供附件)
    科意见








    需求类 □JCI 需求 □需求变更 □新增需求 □数修改□新增软件模块
    □数统计 □软件接 □新增信息点 □新增硬件 □
    技术评估

    配合部门
    实施需时 实施费 □□
    医工负责意见




    院领导意见





    项目编号 实施 完成时间
    科室验收意见
    科室签收 科室签收时间

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载pdf到电脑,查找使用更方便

    pdf的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 香币 [ 分享pdf获得香币 ]

    下载pdf

    相关文档

    《单位内部网络信息安全制度汇编(试行)》

    《单位内部网络信息安全制度汇编(试行)》目 录一、相关术语 111、缩写 112、制度适用范围: 113、术语定义 11一、网络信息安全总体策略 13第一章 总则 13第二章 术语定义 13...

    2年前   
    687    0

    信息安全管理制度汇编

    为建立、实施、运行、监督、评审、保持和改进某单位的信息安全管理体系,确定信息安全方针和目标。

    4年前   
    1142    0

    《公司信息安全管理制度》

     **公司信息安全管理制度一、信息安全指导方针保障信息安全,创造用户价值,切实推行安全管理,积极预防风险,完善控制措施,信息安全,人人有责,不断提高顾客满意度。二、计算机...

    3年前   
    551    0

    公司信息安全管理制度

    信息安全管理制度1.总则:为了切实有效的保证公司信息系统安全,提高信息系统为公司生产经营的服务能力,特制定信息系统相关管理制度,设定管理部门及专业管理人员对公司整体信息系统进行管理,以保证公司...

    3年前   
    520    0

    学生安全信息通报制度

    根据《中小学幼儿园安全管理办法》规定,学校建立学生安全信息通报制度。确立安全信息报告负责人,副校长为安全信息报告负责人。

    6年前   
    2197    0

    安全生产工作信息通报制度

    安全生产工作信息通报制度  一、局安全生产委员会每年通报一次全局安全生产情况,安全监督科负责汇总,整理安全生产情况资料。  二、局属各单位安全生产负责人每月5日前向局安全监督科报送本单位安全生...

    10年前   
    682    0

    学生安全信息通报制度

    一、班主任要及时向学生监护人通报学校开学时间、放假时间、正常的作息时间以及临时放假时间等。

    1年前   
    226    0

    信息安全管理制度汇编

     XXXXXXXXXX 信息安全制度汇编 XXXXXXXXXX 二〇XX年X月 目录 一、总则 6 二、安全管理制度 7 ...

    5年前   
    1173    0

    十八项医疗核心制度-信息安全管理制度

    十八、信息安全管理制度 (一)定义 指医疗机构按照信息安全管理相关法律法规和技术标准要求,对医疗机构患者诊疗信息的收集、存储、使用、传输、处理、发布等进行全流程系统性保障的制度。 (二)基本要...

    4年前   
    1370    0

    2018年信息安全毕业论文:信息安全的影响

    信息安全毕业论文:信息安全的影响  论文最好能建立在平日比较注意探索的问题的基础上,写论文主要是反映学生对问题的思考, 详细内容请看下文信息安全毕业论文。  近年来,我国电子商务发展呈迅猛之势...

    5年前   
    605    0

    开学安全信息

    防控新冠肺炎 加强校园安全 疫情就是命令,防控就是责任。为在疫情期间全力保障我园全体教师和幼儿身体健康及生命安全,彻底根除校园安全隐患,确保春季正常安全开学,在园长的带领和全体教师的...

    4年前   
    660    0

    信息上报制度

    信息上报制度为了规范信息上报工作,提高信息报送质量,及时准确地反映工作情况,特制定如下信息上报制度:一、信息上报原则 1、及时性原则。重要信息早发现、早收集、早报送;2、准确性原则。实事求是,...

    2年前   
    1618    0

    计算机、网络管理及信息安全管理制度—规章制度

     计算机、网络管理及信息安全管理制度—规章制度 第一条为了进一步加强全市XX系统计算机、网络及信息安全的管理,确保全市工商系统计算机、网络及信息安全管理工作的制度化、规范化,根据《中华人民共和...

    12年前   
    486    0

    学校安全工作奖惩和信息报告制度

    为加强学校安全管理,落实管理责任,确保安全工作层层有人抓,事事有人做,防患于未然,杜绝或尽量减少安全事故的发生,保证安全信息畅通,迅速有效地处理安全事故,保护师生身体健康和生命安全,特制定本制度。

    3年前   
    428    0

    **市**区**学校安全信息通报制度

    1、学校、班级加强对学生的安全教育,学生到校和放学时间应张贴在学校醒目位置,并于每学期开学教育时告知学生极其监护人。2、加强一年级新生接送管理,由学校保安和新生班主任老师负责学生的接送登记,没有...

    4年前   
    728    0

    学校安全工作奖惩和信息报告制度

    为加强学校安全管理,落实管理责任,确保安全工作层层有人抓,事事有人做,防患于未然,杜绝或尽量减少安全事故的发生,保证安全信息畅通

    3年前   
    375    0

    2021年单位信息安全保障制度及管理办法

    2021年单位信息安全保障制度及管理办法附件八:网络与信息安全保障措施,包括网站安全保障措施、信息安全保密管理制度、用户信息安全管理制度根据《___计算机信息系统安全保护条例(___)》、《_...

    1年前   
    472    0

    公司信息安全管理制度(修订版)

    信息安全管理制度一、总则为了加强公司内所有信息安全的管理,让大家充分运用计算机来提高工作效率,特制定本制度。二、计算机管理要求1. IT管理员负责公司内所有计算机的管理,各部门应将计算机负责人...

    3年前   
    476    0

    2020网络信息安全应急处置制度二

    2020网络信息安全应急处置制度一、应急处置工作的目标 2二、应急预案启动 2三、组织领导 2四、应急预案启动时的应急处理措施 3五、保障措施 72020网络信息安全应急处置制度为了切实做好网...

    3年前   
    848    0

    生产安全事故信息报告和处置制度

    ****有限公司 生产安全事故信息报告和处置制度 为规范全公司生产安全事故信息的报告和处置工作,建立快速反应、运行有序的信息处置工作机制,根据阳煤发【2015】529号和皇集煤发【2015...

    8年前   
    5445    0