医院信息安全管理制度.docx
《医院信息安全管理制度.docx》由会员分享,可在线阅读,更多相关《医院信息安全管理制度.docx(9页珍藏版)》请在优知文库上搜索。
1、XXXX医院信息安全管理制度一、目的落实医疗质量管理办法医疗质量安全核心制度要点要求,保护患者信息安全和医院信息系统安全,促进医院信息系统的应用和发展,保障医院信息系统稳定运行。二、定义信息安全管理制度,指医疗机构按照信息安全管理相关法律法规和技术标准要求,对医疗机构患者诊疗信息的收集、存储、使用、传输、处理、发布等进行全流程系统性保障的制度。三、适用范围全院临床科室、医技科室、职能部门。四、制度内容本制度包括:组织保障、硬件安全、软件安全、网络安全、信息安全、授权管理、操作管理、安全培训、和安全监控。(一)组织保障信息管理委员会是信息安全工作的最高决策机构(二)硬件安全1.各部门/科室应妥善
2、保管安置在本部门/科室的计算机和辅助设备、网络设施,信息中心负责统一维护。2计算机、服务器、网络通讯电缆设备,未经信息部门同意不得擅自挪动、转移、增加、安装、拆卸。3 .对外来磁盘要先杀毒,后使用。各计算机一旦发现病毒,必须立即清除,否则不得使用该计算机,更不能向服务器上传数据。4 .计算机或网络出现故障后应及时报告信息中心安排处理,不得擅自拆卸机箱和插拔网线。5 .各部门/科室必须严格保证计算机周围卫生、通风情况,不得乱放杂物在计算机周围,爱护计算机,让水、强磁性物品、零食等远离计算机。6 .在接入计算机的电路上不得任意接入其它任何电器,以防止意外发生。7 .任何人不得将含有医院信息的计算机
3、或各种存储介质交与无关人员。更不得利用医院数据信息获取不正当利益。8 .硬件设施设备配置应符合等级保护要求。(三)软件安全1 .医院信息系统软件的管理和维护,应由信息中心的专职管理员负责实施日常的管理和维护。2 .由开发公司负责维护的软件,各科室应向信息中心专职管理员书面报告每次维护的情况并备案。3 由各科室自行开发或应用新的软件、上级或政府职能部门指定统一使用的,均必须按照规定的程序申报,经医院信息安全管理委员会讨论批准后方可应用。4对于信息系统平台软件体系,要做好周期性安全保护工作,主要包括系统安全补丁、最新系统漏洞保护,病毒防护、木马防护等方面的工作。其次要做好系统日志分析工作,包括HS
4、日志、系统日志等,发现问题及时汇报,并拿出有效的处理措施。5 .对于信息系统要通过合理科学的手段,对程序的运行进行监控,及时修补程序Bug,做好安全方面的设置工作,要保障系统管理员与程序员的通信畅通,发现问题联动处理,以确保安全。6 .对于发现存在重大安全隐患的信息系统,必要时可以申请停机调试。(四)网络安全1计算机网络系统实行安全等级保护和用户使用权限控制。安全等级和用户使用权限以及用户口令密码的分配、设置由信息中心专人负责制定和实施。7 任何人不得擅自超越权限使用网络资源及网络信息。3 .网络的使用人员应妥善保管各自的密码及身份认证文件,不得将密码及身份认证文件交与他人使用。4 .在计算机
5、网络系统设施附近实施的维修、改造及其它活动,不得危害计算机网络系统的安全。如无法避免而影响计算机网络系统设施安全的作业,须事先通知信息中心,经负责人同意并采取相应的保护措施后,方可实施作业。5 .计算机网络系统的使用单位和个人,都必须遵守计算机安全使用规则,以及有关的操作规程和规定制度。对计算机网络系统中发生的问题,有关使用部门负责人应当立即向信息中心网络管理员报告。6 .对计算机病毒和危害网络系统安全的其它有害数据信息的防范工作,由信息中心负责处理。7 .所有局域网计算机严禁连接国际互联网或与院外其它公共网络直接连接。8 .网络使用人员行为规范(1)不得在医院网络中制作、复制、查阅和传播国家
6、法律、法规所禁止的信息。(2)不得在医院网络中进行国家相关法律法规所禁止的活动。(3)未经允许,不得擅自修改计算机中与网络有关的设置。(4)未经允许,不得私自添加、删除与医院网络有关的软件。(5)未经允许,不得进入医院网络或者使用医院网络资源。(6)未经允许,不得对医院网络功能进行删除、修改或者增加。(7)未经允许,不得对医院网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加。(8)不得故意制作、传播计算机病毒等破坏性程序。(9)不得进行其他危害医院网络安全及正常运行的活动。(五)信息安全1患者诊疗信息是指医院在提供医疗服务过程中产生的,以一定形式记录、保存的信息以及其他与医疗卫生
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 信息 安全管理 制度
