信息安全管理制度

信息安全管理制度 (一)医院院长是我院病人诊治信息安全管理第一责任人,医教部是兼具管理职能的技术科室,受分管院长直接领导,具体负责实施医院信息化建设的规划、实施、运行、维护和管理。 (二)信息安全管理包括计算机安全、内网硬件安全、软件及信息安全、网络使用人员行为管理等。 (三)计算机安全管理 1.医务人员应按照计算机正

信息安全管理制度
(一)医院院长是我院病人诊治信息安全管理第一责任人,医教部是兼具管理职能的技术科室,受分管院长直接领导,具体负责实施医院信息化建设的规划、实施、运行、维护和管理。
(二)信息安全管理包括计算机安全、内网硬件安全、软件及信息安全、网络使用人员行为管理等。
(三)计算机安全管理
1.医务人员应按照计算机正确的使用方法操作计算机,严禁私自拆装计算机或蓄意破坏计算机,若应拆装,应通知计算机中心技术人员开展。
2.计算机的软件安装和卸载工作需由计算机中心技术人员实施。
3.计算机的使用应为其合法授权者,未经授权不得使用,医院内网计算机仅限于医院内部工作使用,原则上不许接入互联网。
4.接入互联网的计算机应安装正版的反病毒软件,并保障反病毒软件实施升级。
5.因工作需要接入互联网的,需书面向计算机中心提出申请,经批准后由计算机中心负责接入。
6.医院任何科室如发现或怀疑有计算机病毒侵入,应立即断开网络,同时通知计算机中心技术人员负责处置。计算机中心应采取措施清除,并且向主管院领导报告备案。
7.医院内网计算机不得安装游戏、第一时间通讯等与工作无关的软件,禁止在内网计算机上使用移动存储工具。
(四)内网硬件安全管理。网络硬件包括服务器、交换机、通信线路、不间断供电设备、机柜、配线架、信息点模块等提供网络服务的设施设备。
1.各职能部门,各科室应妥善保管安置在本部门的网络设备、设施。
2.不得破坏网络设施、设备。由于施工或事故原因造成的网络连接中断的,应根据其情节轻重对责任人予以处罚或赔偿。
3.不得擅自中断网络硬件设施及设备的供电。因特殊原因应停电的,应提前通知网络管理人员做好相应急预案。
4.不得擅自挪到、移动、增加、安装、拆卸网络设施及设备。特殊情形应提前通知网络管理人员,书面申请,批准后方可实施。
5.硬件设施设备配置应符合等级保护要求,并不断提升患者诊治信息安全防护水平,防止信息泄露、毁损、丢失。
(五)软件及信息安全管理
1.计算机及外设所配软件及驱动程序交计算机中心网络管理人员保管,以便于统一维护和管理。
2.管理系统软件由网络管理人员按使用范围实施安装,其它任何人不得安装、复制、传播此类软件。
3.网络资源和网络信息员工的使用权限由网络管理人员按医院的有关规定予以分配,并且为提供便利和安全保障,任何人不得擅自超越权限使用网络资源及网络信息,若因个人授权信息保管不当造成的不良后果由被授权人承担。
4.网络使用人员应妥善保管各自的密码及身份认证文件,不得将密码及身份认证文件交与他人使用。也不得将工作范围内可接触到的数据告诉其他任何未经授权的人员,同时在离开终端时及时退出计算机系统。
5.任何人不得泄漏含有病人信息(包括病人基本信息、诊断信息和医嘱信息)等医院信息的各种存储介质。更不得利用医院数据信息获取不正当利益。违者予以相应的处罚,造成严重后果触犯刑律的,移送司法机关处置。
(六)网络使用人员行为管理
1.不得在网络中制作、复制、查阅和传播国家法律、法规所禁止的信息。
2.不得在网络中开展国家相关法律、法规所禁止的活动。
3.不得擅自修改计算机中与网络有关的设置,
4.不得私自添加、删除与医院网络有关的软件。
5.不得私自进入医院网络或使用医院网络资源。
6.不得对医院网络功能开展删除、修改或增加。
7.不得对医院网络中存储、处置或传输的数据和应用程序开展删除、修改或增加。
8.不得故意制作,传播计算机病毒等破坏性程序。
9.不得开展其他危害医院网络安全及正常运行的活动。
10违反以上规定者,予以相应的处罚,造成严重后果触犯刑律,移送司法机关处置。
(七)医教部按照国家和卫生行业的相应标准和规范,结合医院的实际情况,依法依规建立覆盖患者诊治信息管理全流程的制度和技术保障体系,确保患者诊治信息管理全流程的安全性、真实性、连续性、完整性、稳定性、时效性、溯源性。建立患者诊治信息安全风险评估和应急工作机制,制定机房突发事件等网络信息系统故障应急处置预案。
(八)各科室和个人应严格落实本制度并开展病人诊治信息安全自查工作,网络中心(医教部)应定期监督、检查、指导计算机网络系统安全保护工作,查处危害计算机网络系统安全的违章行为,履行计算机网络系统安全保护工作的其他监督职责,同时将其结果纳入核心制度绩效考核。