信息安全管理制度.docx
《信息安全管理制度.docx》由会员分享,可在线阅读,更多相关《信息安全管理制度.docx(5页珍藏版)》请在第一文库网上搜索。
1、信息安全管理制度1 .目的确保实现医院患者诊疗信息的保密性、完整性、真实性、可靠性、可用性、不可抵赖性等,特制定本制度。2 .适用范围本制度适用医院。3 .参考文件中华人民共和国网络安全法、信息安全等级保护管理办法。4 .定义指医院按照信息安全管理相关法律法规和技术标准要求,对医院患者诊疗信息的收集、存储、使用、传输、处理、发布等进行全流程系统性保障的制度。5 .基本制度5. 1信息装备部(信息科)为医院信息系统安全管理责任科室。5.2. 院长为患者诊疗信息安全管理第一责任人。5. 3.核心信息系统严格执行信息安全等级保护制度。54.核心信息系统建立数据容灾体系,保证医疗数据安全。5.5. 信
2、息系统建立敏感数据隐私保护机制,防止医疗信息非法外泄和商业“统方”行为。5.6.敏感信息数据调取,数据使用部门(或个人)提出申请、科主任审核、医院相关职能科室或院领导审批后,信息科负责提取数据。所提取的数据通过纸质文件或院内OA系统交付给数据使用部门(或个人),禁止使用互联网传输敏感数据。数据接收人应妥善保管数据,数据禁止用于与工作无关的事项。如非法使用数据或造成数据泄漏的,视情节严重程度,追究数据使用科室负责人、数据接收人和相关数据使用人员的责任。5.7.医疗信息系统采取员工授权管理,根据岗位进行信息系统功能授权,个人授权信息保管不当造成的不良后果由被授权人承担。5 .8.信息科有信息系统应
3、急方案,定期开展信息系统应急演练。6 .计算机安全管理制度6.1计算机的使用者要保持清洁、安全、良好的计算机设备工作环境,禁止在计算机应用环境中放置易燃、易爆、强腐蚀、强磁性等有害计算机设备安全的物品。6.2.医院计算机操作人员必须按照计算机正确的使用方法操作计算机系统。严禁暴力使用计算机或蓄意破坏计算机软硬件。6.3.未经许可,不得擅自拆装计算机硬件系统,若须拆装,需通知信息科技术人员进行。6.4.计算机的相关业务软件安装和卸载工作必须由信息科技术人员进行。6.5.医院计算机仅限于医院内部工作使用,开放基本上网权限。因工作需要特殊上网权限,需向信息科提出申请,经批准后由信息科负责授权。所有计
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全管理 制度
