首頁 > 職責大全 > 人民醫院信息系統安全管理制度

人民醫院信息系統安全管理制度

2024-07-10 閱讀 7568

人民醫院信息系統安全管理制度

一、信息系統安全包括:軟件安全和硬件網絡安全兩部分。

二、計算機中心人員必須采取有效的方法和技術,防止信息系統數據的丟失、破壞和失密;硬件破壞、失效等災難性故障。

三、對系統用戶的訪問模塊、訪問權限由使用單位負責人提出,交信息化領導小組核準后,由計算機中心人員給予配置并存檔,以后變更必須報批后才能更改,計算機中心做好變更日志存檔。

四、系統管理人員應熟悉并嚴格監督數據庫使用權限、用戶密碼使用情況,定期更換用戶口令或密碼。網絡管理員、系統管理員、操作員調離崗位后一小時內由班組長監督檢查更換新的密碼;廠方調試人員調試維護完成后一小時內,由系統管理員關閉或修改其所用帳號和密碼。

五、計算機中心人員要主動對網絡系統實行監控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網絡風暴發生。

六、網絡系統所有設備的配置、安裝、調試必須由計算機中心人負責,其他人員不得隨意拆卸和移動。

七、上網操作人員必須嚴格遵守計算機及其他相關設備的操作規程,禁止其他人員進行與系統操作無關的工作。

八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。

九、所有進入網絡的軟盤、光盤、U盤等其他存貯介質,必須經過計算機中心負責人同意并查毒,未經查毒的存貯介質絕對禁止上網使用,對造成“病毒”蔓延的有關人員,將對照《計算機信息系統處罰條例》進行相應的經濟和行政處罰。

十、在醫院還沒有有效解決網絡安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統和堡壘主機)的情況下,內外網獨立運行,所有終端內外網不能混接,嚴禁外網用戶通過U盤等存貯介質拷貝文件到內網終端。

十一、內網用戶所有文件傳遞,一律通過網上辦公系統和FTP服務器專門的上載、下載區進行,不得利用軟盤、光盤和U盤等存貯介質進行拷貝。

十二、保持計算機硬件網絡設備清潔衛生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

十三、計算機中心人員有權監督和制止一切違反安全管理的行為。

篇2:民爆信息系統管理制度范本

為了加強民用爆炸物品的安全管理工作,使民爆信息系統運行工作的順利進行,保證炸藥的正常發放,確保安全生產,根據《民爆信息系統運行規程》的有關規定,結合實際情況制定了各環節崗位責任制。

(一)有關部門職責

1.爆破管理工作領導小組要對各單位職責情況進行監督檢查,對各單位沒有按《民爆信息系統管理制度》進行實施的,要嚴格按照考核標準,嚴格兌現罰款,確保按質按量完成發放藥品任務。

2.生產技術部通防組要嚴格監督檢查井下庫管員工作情況及手持機使用工作,并隨時提供技術工作。

3.武裝保衛部負責對爆破作業與管理有關人員的資格審核、驗收工作,配合人力資源部組織有關對爆破從業人員許可證和民爆管理系統IC卡的辦理。負責火工品運輸的全程監護,并定期對火工品材料的儲存、使用和發放等情況進行檢查,確保火工品安全規范管理,確保不流失、不丟失。

4.供應科要安排專人負責按時接貨,辦理接貨手續,寫好接貨單,確保對井下炸藥的供應。

5.通修工區負責井下運輸、炸藥的發放及入庫工作,并按規定及時上報數據。

6.庫管員發放放炮員物品時,要嚴格按照手續及使用系統流程程序發放物品,確保炸藥正常發放。

(二)檢查與考核

1.庫管員因操作失誤影響正常發放工作,對責任人罰款50元,對分管單位負責人罰款100元。

2.因沒有及時上報數據造成后果的,對責任人罰款100元。

3.沒有及時安排專人現場保衛的,對單位負責人罰款50元。

4.因沒有及時給供應公司聯系,對井下藥庫沒有及時供應炸藥的,罰單位總額300元,對單位負責人罰款100元。

5.各單位要相互配合,確保爆炸物品按時發放的,否則對各單位主要負責人及各分管人員考核處理。

篇3:電子信息系統安全管理制度

為提高公司信息系統的可靠性、穩定性、安全性,降低人為因素導致信息系統失效的可能性,形成良好的信息傳遞渠道,特制定本規范。

1.機房管理規范

1.1非工作人員不得進出機房。工作人員出入機房注意鎖好房門,未經上級批準,禁止將機房相關鑰匙、密碼等物品或信息外露給其它人員,同時有責任對信息保密。

1.2機房工作人員必須熟知機房內設備的基本安全操作和規則。定期檢查機房的防曬、防水、防潮;檢查、整理硬件物理連接線路;定期檢查硬件運作狀態(如設備指示燈)。不得亂拉亂接電線,應選用安全、有保證的供電、用電器材,嚴禁隨意對設備斷電、更改設備供電線路,嚴禁隨意串接、并接、搭接各種供電線路。

1.3機房內禁止吃食物、抽煙、隨地吐痰,對于意外或工作過程中弄污地板和其它物品的,必須及時采取措施清理干凈;禁止在服務器上進行試驗性質的軟件調試,禁止在服務器隨意安裝軟件。

1.4機房工作人員必須定期檢查軟件的運行狀況、定期調閱軟件運行日志記錄,進行數據和軟件日志備份,做好硬件設備的維護保養工作。

1.5任何人均不得在服務器、交換設備等核心設備上進行與工作無關的任何操作。未經上級允許,更不允許他人操作機房內部的設備。

2.計算機操作人員管理規范

2.1計算機操作員應具備計算機基礎知識,熟練使用windows、office、長安福特DMS系統及常用軟件,并對其所使用的計算機軟、硬件負有維護保管責任。

2.2任何員工未經授權,不得修改計算機軟硬件設置。嚴禁在工作機共享文件,員工所掌握的工作數據、文件等均屬公司所有,嚴禁拷貝、傳播、修改、破壞。凡違反網絡操作規程,影響網絡運行者罰款100元。

2.3計算機操作人員離開工作區域時應保證重要文件、資料、設備、數據處于安全保護狀態;個人的工作文件應隨時做好安全存放與備份,不得將個人工作文件存放于“C盤我的文檔”。如有問題及時聯系系統管理員,與系統管理員一同維護好日常網絡的安全運行。

2.4計算機操作人員每次開機確保病毒實時監測程序和黑客防火墻程序的正常運行;日常工作中注意保持計算機等相關設備的清潔,下班時務必關掉所有辦公設備的電源。

3.計算機系統安全性維護

3.1計算機信息系統操作人員不得擅自進行系統軟件的刪除、拷貝、修改等操作,不得擅自升級、改變系統軟件版本或更換系統軟件,不得擅自改變軟件系統環境配置。

3.2硬件設備的更新、擴充、修復等工作應當由相關人員提出申請,報上級主管負責人審批。未經允許,不得擅自拆裝硬件設備。

3.3在使用任何外來的光盤,u盤,移動硬盤等外來媒體的文件前,必須進行殺毒;嚴禁瀏覽任何非法網站、黑客網站及不健康的網站,嚴禁下載帶有附件的不明郵件;

3.4系統管理人員負責長安福特DMS系統工作權限的設置,員工只能使用自己的工作權限,嚴禁盜用他人用戶名與密碼,嚴格執行工作流程;長安福特DMS系統上使用的密碼一經啟用,不得隨意修改、公開,并需在行政部做備份,如需修改須事先告知行政部。

3.5各部門如有計算機操作員人員更替,必須及時通知行政部,系統管理員注銷或開設新用戶。

3.6系統管理人員須嚴格管理公司無限網絡的使用,接入密碼要經常更新,以保證無線網絡的安全;