總結(jié)是對工作、學(xué)習(xí)、生活等方面的一個及時概括??偨Y(jié)需要客觀、全面地梳理和歸納,以便更好地了解和改善自己的行為和表現(xiàn)。掌握一些總結(jié)的寫作技巧和方法,會使我們的總結(jié)更加準(zhǔn)確和有力。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇一
1.1目的:
為加強(qiáng)公司作風(fēng)建設(shè),宣傳廉潔文化,預(yù)防利用職務(wù)及職權(quán)謀取不正當(dāng)利益。同時做好公司信息的安全和保密工作,使公司所擁有的信息在經(jīng)營活動中充分利用,保護(hù)公司的利益不受侵害,樹立健康積極的企業(yè)文化形象,特制定本管理制度。
1.2適用范圍:
本制度適用于公司所有在職員工。
1.3定義:
廉潔:清白高潔,不貪污,從不使用公家的錢來養(yǎng)活自己(不貪污),就是指人生光明磊落的態(tài)度和誠信,正直的風(fēng)氣。
信息安全:信息系統(tǒng)(包括硬件、軟件、數(shù)據(jù)、人、物理環(huán)境及其基礎(chǔ)設(shè)施)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行。
業(yè)務(wù)單位:與公司有一切業(yè)務(wù)(含但不限于供貨、施工、促銷合作等關(guān)系)往來或聯(lián)系的單位或個人。
1.4職責(zé)權(quán)限。
3.1總經(jīng)辦負(fù)責(zé)廉潔文化建設(shè)方向的指引,對公司的信息安全管理具有監(jiān)督和最后裁決權(quán)。
3.2監(jiān)察部負(fù)責(zé)監(jiān)督和執(zhí)行廉潔與信息安全管理規(guī)定,接受全體員工的舉報和監(jiān)督,對舉報和違規(guī)情況進(jìn)行調(diào)查核實(shí)。
3.3行政部負(fù)責(zé)廉潔文化和信息安全意識的宣傳和教育,接收和申報處理公司員工收受和外部財物。
3.4信息部負(fù)責(zé)公司所有文件資料的分類存檔和保存,對電子存檔資料進(jìn)行定期整理和備份,并做好文件防盜和密碼保護(hù)工作。
3.5各部門:具有共同維護(hù)公司廉潔文化建設(shè)和信息保密工作的權(quán)利,都有保守公司秘密的義務(wù),對公司廉潔和信息安全管理規(guī)定具有監(jiān)督和舉報權(quán)。
2.主要內(nèi)容:
2.1廉潔自律規(guī)定。
2.1.1不準(zhǔn)收受任何業(yè)務(wù)單位的個人現(xiàn)金、購物卡券、有價證券和支付憑證。
2.1.2因各種原因未能拒收業(yè)務(wù)單位的,必須及時向公司行政部申報統(tǒng)一處理。具體需申報的情況如下:
業(yè)務(wù)單位不回收的樣品和商品贈品;
業(yè)務(wù)單位節(jié)假日饋贈的禮品、禮籃等;
業(yè)務(wù)單位贈送的其他具有實(shí)際價值實(shí)物、活動等。
業(yè)務(wù)單位組織的集體考察、學(xué)習(xí)、旅游等外出活動;
業(yè)務(wù)單位贈送的無法拒絕的各類現(xiàn)金、購物卡券、有價證券和支付憑證;
2.1.3不準(zhǔn)向業(yè)務(wù)單位及其個人借貸錢物。
2.1.4不準(zhǔn)在各業(yè)務(wù)單位報銷應(yīng)由個人支付的有關(guān)票據(jù)。
2.1.5不借業(yè)務(wù)辦理之機(jī),對各業(yè)務(wù)單位吃、卡、拿、要。
4.1.6禁止利用職權(quán)和職務(wù)上的便利和影響為親友及身邊工作人員謀取利益。
2.1.7工作中不弄虛作假,按規(guī)定收集整理好各類基礎(chǔ)資料,不做假帳或帳外賬。
2.1.8不準(zhǔn)用公款支付個人名義的宴請。公關(guān)或業(yè)務(wù)接待必須經(jīng)總經(jīng)辦批準(zhǔn)后在合理的范圍內(nèi)進(jìn)行。
2.1.9不準(zhǔn)接受可能對商品和設(shè)備供應(yīng)價格、工程施工價格的業(yè)務(wù)合作行為產(chǎn)生影響的錢、物饋贈和宴請。
2.1.10不準(zhǔn)為謀取不正當(dāng)?shù)睦?,在?jīng)濟(jì)往來中違反有關(guān)規(guī)定,以各種名義收取回扣、中介費(fèi)、手續(xù)費(fèi)等歸個人所有。
2.1.11不借出差、考察、學(xué)習(xí)之機(jī)利用公款進(jìn)行旅游娛樂活動,或接受可能影響公正辦理業(yè)務(wù)的宴請、禮品饋贈或其他服務(wù)。
2.1.12嚴(yán)禁以虛報、謊報等手段獲取榮譽(yù);以虛報、謊報等手段獲取的榮譽(yù)、職稱及其他利益予以取消或者糾正。
2.2.1公開信息:公司已對外公開發(fā)布的信息,如公司宣傳冊、產(chǎn)品或公司介紹視頻等。
2.2.2保密信息:公司僅允許在一定范圍內(nèi)發(fā)布的信息,一旦泄露,將可能給公司或相關(guān)方造成不良影響。比如公司投資計(jì)劃等。
2.2.3根據(jù)信息價值、影響及發(fā)放范圍的不同,公司將保密信息劃分為絕密、機(jī)密、秘密、內(nèi)部公開四個級別。
絕密信息:關(guān)系公司前途和命運(yùn)的公司最重要、最敏感的信息,對公司根本利益有著決定性影響的保密信息,如:公司訂單,重大投資決議等。
機(jī)密信息:公司重要秘密,一旦泄露將使公司利益受到嚴(yán)重?fù)p害的.保密信息如:未發(fā)布的任命文件,公司財務(wù)分析報告等文件。
秘密信息:公司一般性信息,但一旦泄露會使公司利益受到損害的保密信息,()如:人事檔案,供應(yīng)商選擇評估標(biāo)準(zhǔn)等文件。
內(nèi)部公開:僅在公司內(nèi)部公開或僅在公司某一個部門內(nèi)公開,對外泄露可能會使公司利益造成損害的保密信息的保密信息,如:年度培訓(xùn)計(jì)劃,員工手冊,各種規(guī)章制度等。
2.2.4公司保密信息包括但不限于以下內(nèi)容:
公司經(jīng)營發(fā)展決策中的秘密事項(xiàng);
專有技術(shù),專利技術(shù)、技術(shù)圖紙;。
生產(chǎn)細(xì)則、工程bom、sop及治具資料;
人事決策中的秘密事項(xiàng);
重要的合同、客戶和合作渠道;
招標(biāo)項(xiàng)目的標(biāo)底、合作條件、貿(mào)易條件;
財務(wù)信息,公司非向公眾公開的財務(wù)情況、銀行賬戶賬號;
董事會或總經(jīng)理確定應(yīng)當(dāng)保守的公司其他秘密事項(xiàng)。
2.2.5除公司已經(jīng)正式對外公開發(fā)布的信息外,任何單位和個人不得從事以下活動:
利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開的信息;
未經(jīng)授權(quán)查閱他人郵件;
盜用他人名義發(fā)送電子郵件;
故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺)的暢通運(yùn)行;
從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺)系統(tǒng)安全的活動。
2.2.6公司保密信息應(yīng)根據(jù)需要,限于一定范圍的員工接觸。接觸公司秘密的員工,未經(jīng)批準(zhǔn)不準(zhǔn)向他人泄露。非接觸公司秘密的員工,不準(zhǔn)打聽公司秘密。
2.3違規(guī)追責(zé)處理。
2.3.1公司所有員工一經(jīng)任何人發(fā)現(xiàn)或內(nèi)外部舉報有違廉潔自律的行為,公司將組織相關(guān)部門進(jìn)行調(diào)查核實(shí),一經(jīng)查證,將追究責(zé)任人所造成的責(zé)任損失,并進(jìn)行違規(guī)處罰,對造成公司重大經(jīng)濟(jì)損失且情節(jié)嚴(yán)重的,將移交公安機(jī)關(guān)進(jìn)行立案處理。
2.3.2除公司公開的信息外,任何人將公司的保密信息以任何形式(口頭傳達(dá)、電子郵件、上傳網(wǎng)絡(luò)、存儲拷貝、拍照影印、復(fù)印資料)對外泄露或散布出去的,公司將從源頭上追究信息泄密者,經(jīng)查實(shí)后立即根據(jù)情節(jié)輕重進(jìn)行追責(zé)處理。因信息泄密造成公司經(jīng)濟(jì)損失或形象受損時,將依法移交司法機(jī)關(guān)進(jìn)行處理。
3.附則。
3.1本制度最終解釋權(quán)歸******有限公司所有。
3.2本制度自**年8月9日起實(shí)行,暫定實(shí)施1年。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇二
(試行)。
一、總則………………………………………………………………………1。
二、網(wǎng)絡(luò)和數(shù)據(jù)安全…………………………………………………………1。
三、硬件、軟件和程序………………………………………………………2。
四、賬號與密碼………………………………………………………………2。
五、病毒防護(hù)措施……………………………………………………………3。
六、硬件維護(hù)及保養(yǎng)…………………………………………………………3。
七、數(shù)據(jù)保密與數(shù)據(jù)備份……………………………………………………4。
八、網(wǎng)站信息發(fā)布登記制度…………………………………………………4。
九、計(jì)算機(jī)中心機(jī)房管理制度………………………………………………5。
十、責(zé)任追究…………………………………………………………………5。
十一、信息化系統(tǒng)應(yīng)急預(yù)案…………………………………………………5。
一、總則。
1、為了保證醫(yī)院計(jì)算機(jī)信息、網(wǎng)絡(luò)系統(tǒng)的安全,保證醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行與使用,特制定本安全管理制度。
2、信息、網(wǎng)絡(luò)系統(tǒng)主要分為院內(nèi)網(wǎng)和因特網(wǎng)(internet)二大區(qū)域。
3、醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)僅用于工作事宜,其開放權(quán)限按浙蕭醫(yī)[]41號文件的相關(guān)規(guī)定實(shí)行審批制,嚴(yán)禁用于其它用途。
4、監(jiān)視、記錄、跟蹤設(shè)備用于醫(yī)院局域網(wǎng)中的所有計(jì)算機(jī)上。
二、網(wǎng)絡(luò)和數(shù)據(jù)安全。
1、連入網(wǎng)絡(luò)的各科室和個人辦公工作臺必須嚴(yán)格執(zhí)行安全保密制度,并對所提供的信息負(fù)責(zé)。不得利用計(jì)算機(jī)和網(wǎng)絡(luò)從事違反國家法律、法規(guī)、泄露醫(yī)院機(jī)密的活動。
2、任何科室和個人不得在本院聯(lián)網(wǎng)計(jì)算機(jī)上制作、查閱、復(fù)制和傳播危害國家安全、有礙社會治安和有傷風(fēng)化的信息和淫穢、色情資料。
3、不允許在網(wǎng)絡(luò)上進(jìn)行干擾網(wǎng)絡(luò)用戶、破壞網(wǎng)絡(luò)服務(wù)和網(wǎng)絡(luò)設(shè)備的活動。
4、除信息科外其他科室或個人不得以任何方式試圖登陸網(wǎng)絡(luò)服務(wù)器和網(wǎng)絡(luò)交換機(jī)等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;不得盜竊、破壞網(wǎng)絡(luò)設(shè)施。
5、不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事賬號及密碼的偵聽、盜用活動,該活動被認(rèn)為是對網(wǎng)絡(luò)用戶權(quán)益的侵犯。嚴(yán)禁在本院聯(lián)網(wǎng)計(jì)算機(jī)上使用未經(jīng)信息科主任批準(zhǔn)的軟件。
6、系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)必須實(shí)施保密措施。信息資源保密等級分為:
(1)可向因特網(wǎng)公開的;。
(2)可向院內(nèi)公開的;。
(3)可向部門(科室)公開的;。
(4)僅限于個人使用的`。
7、院內(nèi)各科室和個人需要聯(lián)入因特網(wǎng),必須提交經(jīng)科主任審定后的申請報告,由分管院長或院長審批同意后,由信息科負(fù)責(zé)實(shí)施開通。
8、聯(lián)網(wǎng)用戶必須使。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇三
(1)嚴(yán)格執(zhí)行檢驗(yàn)操作規(guī)程,認(rèn)真負(fù)責(zé),杜絕弄虛作假,出現(xiàn)問題追究責(zé)任,并按經(jīng)濟(jì)責(zé)任制相關(guān)內(nèi)容處理。
(2)化驗(yàn)數(shù)據(jù)要求實(shí)事求是,準(zhǔn)確無誤,杜絕虛報謊報,要對檢驗(yàn)報告結(jié)果、數(shù)據(jù)及結(jié)論負(fù)責(zé),檢驗(yàn)報告要加蓋化驗(yàn)專用章及化驗(yàn)員章后,及時上報各部室。
(3)負(fù)責(zé)對原輔料、成品、半成品的化驗(yàn)及檢驗(yàn)工作。取樣及時,要按取樣原則取樣,要有代表性,及時向有關(guān)部門及有關(guān)領(lǐng)導(dǎo)報送檢驗(yàn)報告單。
(4)嚴(yán)格遵守儀器使用記錄,掌握本崗位所用計(jì)量器具校驗(yàn)周期,及時和主管溝通,保證計(jì)量器具的準(zhǔn)確性和可靠性。
(5)對工作失誤造成損失負(fù)全部責(zé)任,對以上四項(xiàng)標(biāo)準(zhǔn)規(guī)定中所出現(xiàn)問題負(fù)全面責(zé)任,對本崗位安全操作負(fù)全責(zé)。
(6)遵守和執(zhí)行公司制定的.規(guī)章制度。
(7)有提合理化建議并享有權(quán)利,有拒絕將不合格檢驗(yàn)報告單開成合格檢驗(yàn)報告單的權(quán)利,有維護(hù)自身合法利益的權(quán)利。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇四
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計(jì)算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園內(nèi)計(jì)算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理?xiàng)l例。
1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的安全運(yùn)行。
3、我校成立了網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,組長由學(xué)校法人擔(dān)任,從事校園網(wǎng)絡(luò)管理的人員要具有相應(yīng)的法律意識和計(jì)算機(jī)網(wǎng)絡(luò)管理水平,必須成立校園網(wǎng)絡(luò)安全管理機(jī)構(gòu),負(fù)責(zé)校園內(nèi)的網(wǎng)絡(luò)安全和信息安全工作,定期對相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進(jìn)行審查和監(jiān)控。
4、任何單位和個人,未經(jīng)學(xué)校法人或校園網(wǎng)絡(luò)中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
5、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對所提供的信息負(fù)責(zé)。任何單位和個人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
6、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門及學(xué)校依法進(jìn)行的監(jiān)督檢查,必須接受學(xué)校網(wǎng)絡(luò)中心進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
7、使用校園網(wǎng)的全體師生有義務(wù)向?qū)W校法人、網(wǎng)絡(luò)中心和有關(guān)部門報告違法行為和有害信息。
1、校園網(wǎng)由學(xué)校統(tǒng)一管理及維護(hù)。接入校園網(wǎng)的各部門、處室、教室和個人使用者必須嚴(yán)格使用自己的用戶名和密碼上網(wǎng)。網(wǎng)絡(luò)管理員對入網(wǎng)計(jì)算機(jī)和使用者進(jìn)行登記,由網(wǎng)絡(luò)中心負(fù)責(zé)對其進(jìn)行監(jiān)督和檢查。任何人不得更改ip及網(wǎng)絡(luò)設(shè)置,不得盜用用戶帳號。
2、與校園網(wǎng)相連的計(jì)算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
3、網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,要及時解決突發(fā)事件和問題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時備案并向公安機(jī)關(guān)報告。
4、對所有聯(lián)網(wǎng)計(jì)算機(jī)要及時、準(zhǔn)確登記備案。網(wǎng)絡(luò)教室未經(jīng)允許不準(zhǔn)對社會開放。
5、校園網(wǎng)中對外發(fā)布信息的web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負(fù)責(zé)人審核通過后再進(jìn)行發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過對應(yīng)部門領(lǐng)導(dǎo)的批準(zhǔn)。對網(wǎng)站內(nèi)容要進(jìn)行定期更新、備份。
6、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。
7、加強(qiáng)對師生用戶上網(wǎng)安全教育指導(dǎo)和監(jiān)督:
(1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志同時上報縣教育局電教室。
(2)加強(qiáng)對學(xué)生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
(3)專用的財務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
8、校園網(wǎng)絡(luò)內(nèi)的每臺計(jì)算機(jī)上必須安裝防病毒軟件,各部門、教研組、辦公室要切實(shí)做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡(luò)中心報告陌生、可疑郵件和計(jì)算機(jī)非正常運(yùn)行等情況。
9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩網(wǎng)絡(luò)游戲,不允許無關(guān)人員使用,也不允許進(jìn)行與工作無關(guān)的操作,禁止任意修改和刪除計(jì)算機(jī)的系統(tǒng)文件和系統(tǒng)設(shè)置。
10、嚴(yán)禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤上的文件應(yīng)使用合格的殺毒軟件進(jìn)行檢查、殺毒。
11、任何單位和個人不得在校園網(wǎng)及其連網(wǎng)計(jì)算機(jī)上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。
12、未經(jīng)校園網(wǎng)絡(luò)中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
13、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的c盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負(fù)。
14、保護(hù)校園網(wǎng)的設(shè)備和線路,不準(zhǔn)擅自改動計(jì)算機(jī)的連接線,不準(zhǔn)打開計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。
15、各處室部門和教研組必須加強(qiáng)對計(jì)算機(jī)的管理,指定專人負(fù)責(zé)管理。管理員應(yīng)經(jīng)常測試計(jì)算機(jī)設(shè)備的性能,發(fā)現(xiàn)故障及時通過校園辦公系統(tǒng)上報。
16、各處室部門和教研組應(yīng)認(rèn)真做好本單位計(jì)算機(jī)的維護(hù)和清潔衛(wèi)生工作。
1、使用校園網(wǎng)的全體師生必須對所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒,以及其他有害數(shù)據(jù),危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有敏感信息和有害信息。
2、除校園網(wǎng)負(fù)責(zé)人員外,其他單位或個人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計(jì)算機(jī)等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施。
3、用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶名借給他人使用,增強(qiáng)自我保護(hù)意識,經(jīng)常更換口令,保護(hù)好用戶名和密碼。嚴(yán)禁用各種手段破解他人口令、盜用戶名和密碼。
4、網(wǎng)絡(luò)用戶不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動。
5、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心報告違法行為和有害的、不健康的信息。
違反本制度規(guī)定,有下列行為之一的,學(xué)??筛鶕?jù)情節(jié)提出警告、停止其上網(wǎng),情節(jié)嚴(yán)重者給予行政處分,或交公安機(jī)關(guān)處理。
1、查閱、復(fù)制或傳播下列信息
(1)煽動分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會主義制度;
(2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實(shí)施;
(3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會秩序;
(4)公然侮辱他人或者捏造事實(shí)誹謗他人;
(5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和進(jìn)行危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動。
3、盜用他人帳號或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者;
4、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果者。
6、使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行或竊取他人信息者。
7、有盜用用戶名和口令、破解用戶口令等危及網(wǎng)絡(luò)安全運(yùn)行與管理的惡劣行徑者。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇五
維護(hù)公司計(jì)算機(jī)網(wǎng)絡(luò)安全、正常運(yùn)行,確保服務(wù)器及各個終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營活動提供安全的網(wǎng)絡(luò)環(huán)境。
適用于公司內(nèi)部辦公局域網(wǎng)絡(luò),業(yè)務(wù)局域網(wǎng)絡(luò)、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡(luò)。
3.1 信息部
3.1.1系統(tǒng)管理崗負(fù)責(zé)公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
3.1.2系統(tǒng)管理崗負(fù)責(zé)公司網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
3.1.3其它崗位協(xié)助系統(tǒng)管理崗進(jìn)行公司網(wǎng)絡(luò)的安全管理。
3.2 各部門
3.2.1負(fù)責(zé)各自部門使用的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的安全管理。
3.2.2負(fù)責(zé)各自部門數(shù)據(jù)的安全備份。
3.2.3負(fù)責(zé)及時通知信息部有關(guān)各自部門使用的計(jì)算機(jī)病毒發(fā)生情況及其它安全隱患情況。
4.1 公司整體網(wǎng)絡(luò)安全的規(guī)劃、管理。
4.2 網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的日常防護(hù)工作。
4.2.1 每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼
4.2.2 跟蹤最新防病毒信息及其防殺方法,將其及時發(fā)布在公司內(nèi)部網(wǎng)絡(luò)上。
4.2.3及時跟蹤防火墻的軟硬件升級信息。
4.3 負(fù)責(zé)公司本部辦公網(wǎng)網(wǎng)絡(luò)安全防護(hù)工作。
4.3.1 及時升級本公司網(wǎng)絡(luò)的最新病毒代碼。
4.3.2 實(shí)時對各個工作終端進(jìn)行病毒監(jiān)測。
4.3.3 及時將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。
4.3.4 對染毒終端逐一進(jìn)行全面查殺毒。
4.3.5 及時對防火墻軟硬件進(jìn)行升級。
4.3.6 建立日常病毒記錄日志,記錄病毒代碼。(參見《病毒記錄日志》)
4.4 監(jiān)督、檢查、落實(shí)公司本部業(yè)務(wù)、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡(luò)安全防護(hù)措施等工作。
4.5 協(xié)助本部相關(guān)部門進(jìn)行重要數(shù)據(jù)的定期備份。
4.6 業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入輸出的管理。
《計(jì)算機(jī)及相關(guān)設(shè)備管理辦法》
《計(jì)算機(jī)機(jī)房管理制度》
《病毒記錄日志》
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇六
第一條 為了加強(qiáng)對肥城市龍山小學(xué)幼兒園(以下稱本園)計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù),維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)作,根據(jù)有關(guān)法規(guī)的規(guī)定,制定本制度。
第二條 任何使用本園計(jì)算機(jī)網(wǎng)絡(luò)的人員必須遵循此制度。
第三條 本園計(jì)算機(jī)信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組:
組 長:顏世民
副組長:尹衍翠
組 員:尹金霞、李娜、楊美英
第四條 任何人員不得利用本園網(wǎng)站及bbs危害國家安全,泄露國家秘密,不得侵犯國家、社會、集體利益和其他公民的合法權(quán),不得利用本園網(wǎng)站及bbs制作,復(fù)制和傳播下列信息:
1、煽動抗拒,破壞憲法和法律,行政法規(guī)實(shí)施的;
2、煽動顛覆國家政權(quán),推翻社會主義制度的;
3、煽動分裂國家,破壞國家統(tǒng)一的;
4、煽動民族仇恨,民族歧視,破壞民族團(tuán)結(jié)的;
5、捏造或者歪曲事實(shí),散布謠言,擾亂社會秩序的;
6、宣揚(yáng)封建迷信,淫穢,色情,賭博,暴力,兇殺,恐怖,教唆犯罪的;
7、公然侮辱他人或者捏造事實(shí)誹謗他人的,或者進(jìn)行其他惡意攻擊的;
8、損害國家機(jī)關(guān)信譽(yù)的;
9、其他違反憲法和法律行政法規(guī)的;
10、進(jìn)行商業(yè)廣告行為的。
第五條 只有遵循本制度第四條的人員才可以注冊登記為本園網(wǎng)站及bbs的用戶。
第六條 網(wǎng)絡(luò)管理員必須檢查鏈接網(wǎng)站,個人主頁的信息內(nèi)容,若發(fā)現(xiàn)其包含有害信息的應(yīng)及時取消其鏈接。
第七條 網(wǎng)絡(luò)管理員必須定期檢查網(wǎng)站內(nèi)容及bbs論壇發(fā)表內(nèi)容,若發(fā)現(xiàn)其包含有害信息的必須及時刪除和取消其用戶資格,有違反法律法規(guī)的應(yīng)及時交予公安部門查處。
第八條 我園計(jì)算機(jī)信息發(fā)布實(shí)行各信息發(fā)布單位提出申請,計(jì)算機(jī)信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組審核批準(zhǔn),網(wǎng)管中心具體實(shí)施的辦法,各部門在信息發(fā)布方面必須進(jìn)守如下規(guī)定:
1、發(fā)布申請單位應(yīng)當(dāng)確保發(fā)布信息準(zhǔn)確,真實(shí),符合國家有關(guān)的各項(xiàng)法律,法規(guī)制度;
2、信息發(fā)布單位應(yīng)當(dāng)對所發(fā)布的信息備案記錄,以加強(qiáng)管理;
3、信息審核單位應(yīng)及時處理申請單位的請求,并將審核意見及時反饋給申請單位;
4、在審核單位同意的基礎(chǔ)上應(yīng)將信息及時轉(zhuǎn)發(fā)給網(wǎng)管中心;
5、信息審核單位應(yīng)當(dāng)做好信息請求,處理,轉(zhuǎn)發(fā)的備案工作;
6、網(wǎng)管中心對所收到的經(jīng)過審核后的信息在確認(rèn)審核意見后,應(yīng)及時在網(wǎng)上發(fā)布,并確保發(fā)布信息的準(zhǔn)確性;7、網(wǎng)管中心對所發(fā)布的信息應(yīng)當(dāng)做好備案工作。
第九條 為保證我園校園網(wǎng)健康,安全、高效的應(yīng)用和發(fā)展,杜絕各類違法,犯罪行為的發(fā)生,特制定本制度:
4、網(wǎng)管中心應(yīng)定期檢查各接入計(jì)算機(jī)內(nèi)信息狀況,對于發(fā)現(xiàn)的問題及時處理;
6、網(wǎng)管中心在收到報告后應(yīng)立即向主管領(lǐng)導(dǎo)匯報,并組織后調(diào)查取證工作,配合上級主管部門的調(diào)查。
第十條 校園網(wǎng)內(nèi)各主要網(wǎng)絡(luò)設(shè)備,計(jì)算機(jī)服務(wù)器系統(tǒng)由網(wǎng)管中心統(tǒng)一管理,除網(wǎng)管中心工作人員,其他任何人不得擅自操作網(wǎng)絡(luò)設(shè)備,修改網(wǎng)絡(luò)設(shè)置。
第十一條 校園網(wǎng)內(nèi)各主要網(wǎng)絡(luò)設(shè)備,計(jì)算機(jī)服務(wù)器系統(tǒng)應(yīng)當(dāng)正確分配權(quán)限,并加口令予以保護(hù),口令應(yīng)定期修改,任何非系統(tǒng)管理員嚴(yán)禁使用,猜測各類管理員口令。
第十二條 對于網(wǎng)絡(luò)系統(tǒng)應(yīng)做好備份工作,確保在系統(tǒng)發(fā)生故障時能及時恢復(fù)。
第十三條 對于網(wǎng)絡(luò)系統(tǒng)的設(shè)置,修改應(yīng)當(dāng)做好登記,備案工作。
第十四條 為保證我園校園網(wǎng)的正常運(yùn)行,防止各類病毒,黑客軟件對我園聯(lián)網(wǎng)主機(jī)構(gòu)成的威脅,最大限度的減少此類損失,特制定以下措施:
1、各接入計(jì)算機(jī)內(nèi)應(yīng)安裝防病毒軟件,防黑客軟件及垃圾郵件消除軟件,并對軟件定期升級。
2、各接入計(jì)算機(jī)內(nèi)嚴(yán)禁安裝病毒軟件,黑客軟件,嚴(yán)禁攻擊其它聯(lián)網(wǎng)主機(jī),嚴(yán)禁散布黑客軟件和病毒。
3、網(wǎng)管中心應(yīng)定期發(fā)布病毒信息,檢測校園網(wǎng)內(nèi)病毒和安全漏洞,并采取必要措施加以防治。
4、校園網(wǎng)內(nèi)主要服務(wù)器應(yīng)當(dāng)安裝防火墻系統(tǒng),加強(qiáng)網(wǎng)絡(luò)安全管理。
5、網(wǎng)管中心定期對網(wǎng)絡(luò)安全和病毒檢測進(jìn)行檢查,發(fā)現(xiàn)問題及時處理。
第十五條 負(fù)責(zé)本網(wǎng)絡(luò)的安全保護(hù)管理工作,建立健全安全保護(hù)管理制度。
第十六條 落實(shí)安全保護(hù)技術(shù)措施,保障本網(wǎng)絡(luò)的運(yùn)行安全和信息安全,對計(jì)算機(jī)信息系統(tǒng)安全運(yùn)行情況進(jìn)行檢查測試,及時排除各種安全隱患。
第十七條 負(fù)責(zé)對本網(wǎng)絡(luò)用戶的安全教育和培訓(xùn)。
第十八條 根據(jù)法律法規(guī)要求,對經(jīng)本網(wǎng)絡(luò)或網(wǎng)站發(fā)布的信息實(shí)行24小時審核巡查,發(fā)現(xiàn)傳輸有害信息,應(yīng)當(dāng)立即停止傳輸,防止信息擴(kuò)散,保存有關(guān)記錄,并向公安機(jī)關(guān)計(jì)算機(jī)監(jiān)察部門報告。
第十九條 發(fā)生安全事故或計(jì)算機(jī)違法犯罪案件時,應(yīng)當(dāng)立即向本單位安全管理責(zé)任人報告或直接向公安機(jī)關(guān)計(jì)算機(jī)監(jiān)察部門報告,并采取妥善措施,保護(hù)現(xiàn)場,避免危害的擴(kuò)大。
第二十條 發(fā)生網(wǎng)絡(luò)重大突發(fā)性事件時,應(yīng)迅速按照本單位應(yīng)急方案及時處置,同時向公安機(jī)關(guān)計(jì)算機(jī)監(jiān)察部門報告。
第二十一條 各用戶應(yīng)當(dāng)自覺遵守網(wǎng)絡(luò)法規(guī),嚴(yán)禁利用計(jì)算機(jī)從事違法犯罪行為。
第二十二條 對于本單位發(fā)生的計(jì)算機(jī)違法犯罪行為,網(wǎng)絡(luò)管理員應(yīng)當(dāng)及時制止并立即上報本園計(jì)算機(jī)信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,同時做好系統(tǒng)保護(hù)工作。
第二十三條 對于所遭受到的攻擊,各用戶同樣應(yīng)當(dāng)上報網(wǎng)管中心,同時做好系統(tǒng)保護(hù)工作。
第二十四條 各用戶有義務(wù)接受園網(wǎng)絡(luò)管理中心和上級主管部門的監(jiān)督,檢查,并應(yīng)積極配合做好違法犯罪事件的查處工作。
第二十五條 網(wǎng)管中心應(yīng)及時掌握校園網(wǎng)內(nèi)各接入單位網(wǎng)絡(luò)違法情況,并定期向主管領(lǐng)導(dǎo)和上級主管部門報告,并應(yīng)協(xié)助各主管部門做好查處工作。
第二十六條 重視對計(jì)算機(jī)實(shí)體的安全保護(hù)工作,網(wǎng)絡(luò)中心工作室,配線間及其他重要部門要做好防火,防水,防盜工作。
第二十七條 對于園內(nèi)建筑改造施工涉及到計(jì)算機(jī)通信線路(光纜、五類線)改建,遷動時,應(yīng)上報本園計(jì)算機(jī)信息網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組批準(zhǔn)。
第二十八條 在校園網(wǎng)上登記不允許進(jìn)行任何干擾網(wǎng)絡(luò)用戶,破壞網(wǎng)絡(luò)服務(wù)和破壞網(wǎng)絡(luò)設(shè)備的活動,這些活動包括(并不局限于)在網(wǎng)絡(luò)上發(fā)布不真實(shí)的信息,散布計(jì)算機(jī)病毒,在網(wǎng)絡(luò)上進(jìn)行非法系統(tǒng)攻擊,不以真實(shí)身份使用網(wǎng)絡(luò)資源等。
第二十九條 用戶在校園網(wǎng)上登記的用戶帳號,只授予登記用戶本人使用,嚴(yán)禁讓給他人使用。否則,出現(xiàn)問題,被授權(quán)者必須負(fù)全部責(zé)任。
第三十條 嚴(yán)禁利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行大量消耗資源且無意義的操作,如玩游戲等操作,以避免浪費(fèi)信道通信資源,防止感染病毒。
第三十一條 入網(wǎng)用戶必須接受并配合國家有關(guān)部門依法進(jìn)行的監(jiān)督檢查。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇七
1、學(xué)??倓?wù)處重要職責(zé)是認(rèn)真做好固定資產(chǎn)管理工作,實(shí)行財產(chǎn)保管責(zé)任制,建立財產(chǎn)分類帳和總帳。
2、凡是購進(jìn)或調(diào)進(jìn)資產(chǎn)、儀器、音體美器材等都記入固定資產(chǎn)清冊,建立借用制度和賠償制度,每學(xué)年末總務(wù)處根據(jù)財產(chǎn)變動情況進(jìn)行一次核對調(diào)整。
3、注意檢查維修、延長財產(chǎn)使用期限。總務(wù)部門要有高度責(zé)任心,對學(xué)校財產(chǎn)應(yīng)一清二楚,對損壞事故應(yīng)及時發(fā)現(xiàn)、及時處理,對損壞財產(chǎn)應(yīng)及時組織維修,以提高使用效率。
4、學(xué)校財產(chǎn)、物品實(shí)行分級管理、教室內(nèi)財產(chǎn)由班主任管理,辦公室財產(chǎn)由各辦公室負(fù)責(zé)人管理,少先隊(duì)財產(chǎn)由大隊(duì)輔導(dǎo)員管理,圖書、教具、體育、音樂、美術(shù)、勞技室、實(shí)驗(yàn)室、實(shí)驗(yàn)儀器室、計(jì)算機(jī)、語音室、總控室、電教室、多媒體、檔案室、教師資料室、儀器和日常物品由學(xué)校確定人員專人負(fù)責(zé)管理。
5、做好財產(chǎn)交接手續(xù),開學(xué)初,各任科教師清點(diǎn)所接財產(chǎn)新舊和數(shù)量情況后保管使用,學(xué)期結(jié)束后,各任科教師交回相關(guān)財產(chǎn),各室財產(chǎn)清點(diǎn)后上報總務(wù)處備案。
6、學(xué)校各部門要加強(qiáng)對學(xué)生進(jìn)行勤儉節(jié)約,愛護(hù)公物教育,同時充分利用校會、班會、廣播、黑板報等進(jìn)行檢查評比,大力表揚(yáng)好人好事,批評不愛護(hù)公物的'行為,加強(qiáng)學(xué)生愛護(hù)學(xué)校財物的責(zé)任感、提高愛護(hù)公共財物的自覺性。做到平時有人保管,壞了有人報告,毀了有人賠償,丟了有人查找。
7、身教勝過言教,教師首先要作學(xué)生表率。
(1)、離校要關(guān)好門、窗、電燈、吊扇。
(2)、各室物品不要任意搬運(yùn)。
(3)、節(jié)約用水用電,提倡“節(jié)約為榮,浪費(fèi)為恥?!憋L(fēng)格。
8、校產(chǎn)管理小組要定期對各部門財產(chǎn)使用保管情況進(jìn)行檢查。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇八
一般規(guī)則是加強(qiáng)對公司計(jì)算機(jī)系統(tǒng)、辦公網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的管理。
確保網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,確保公司機(jī)密文件的安全,確保服務(wù)器、數(shù)據(jù)庫的安全運(yùn)行。
加強(qiáng)計(jì)算機(jī)辦公人員的安全意識和團(tuán)隊(duì)合作精神,做好各部門的相關(guān)工作。
1、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)由計(jì)算機(jī)硬件設(shè)備、客戶端軟件和網(wǎng)絡(luò)系統(tǒng)配置組成。
2、軟件包括服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫和應(yīng)用軟件、專業(yè)網(wǎng)絡(luò)應(yīng)用軟件等。
3、客戶端的網(wǎng)絡(luò)系統(tǒng)配置包括網(wǎng)絡(luò)上的客戶端名稱、ip地址分配、用戶登錄名、用戶密碼、和互聯(lián)網(wǎng)配置。
4、系統(tǒng)軟件是指操作系統(tǒng)。
5、平臺軟件指平臺軟件,如防偽和防偽系統(tǒng)、辦公軟件。
6、專業(yè)軟件指繪圖軟件(如photoshop等。)用于設(shè)計(jì)工作。
1、信息網(wǎng)絡(luò)部是網(wǎng)絡(luò)安全運(yùn)行的管理部門,負(fù)責(zé)公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、計(jì)算機(jī)系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的日常維護(hù)和管理。
2、負(fù)責(zé)系統(tǒng)軟件研究、采購、安裝、升級、托管。
3、網(wǎng)絡(luò)管理員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行、辦公自動化系統(tǒng)、平臺系統(tǒng);服務(wù)器的`安全運(yùn)行和數(shù)據(jù)備份;互聯(lián)網(wǎng)外部接口安全和計(jì)算機(jī)系統(tǒng)防病毒管理;各種軟件的用戶密碼和權(quán)限管理幫助各部門進(jìn)行數(shù)據(jù)備份和數(shù)據(jù)存檔。
4、網(wǎng)絡(luò)管理人員執(zhí)行公司的保密制度,嚴(yán)格遵守公司的商業(yè)秘密。
5、員工實(shí)施計(jì)算機(jī)安全管理系統(tǒng)并遵守公司的保密制度。
6、系統(tǒng)管理員的密碼必須由網(wǎng)管部門的相關(guān)人員掌握。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇九
1.為了加強(qiáng)醫(yī)院信息系統(tǒng)的領(lǐng)導(dǎo)和管理,促進(jìn)醫(yī)院信息化工程的應(yīng)用和發(fā)展,保障系統(tǒng)有序運(yùn)行,制定本規(guī)則。
2.本規(guī)則所稱的信息系統(tǒng),是由計(jì)算機(jī)及其相關(guān)配套的設(shè)備、設(shè)施構(gòu)成的,按照系統(tǒng)應(yīng)用目標(biāo)和規(guī)則對醫(yī)院信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)(即現(xiàn)在醫(yī)院建設(shè)和應(yīng)用中的信息工程)。
3.醫(yī)院信息系統(tǒng)管理是為了保障系統(tǒng)建設(shè)和應(yīng)用,保障系統(tǒng)功能的正常發(fā)揮,保障運(yùn)行環(huán)境和信息的安全,滿足各工作站對系統(tǒng)操作和維護(hù)的全部活動。
4.各級各類醫(yī)院根據(jù)本規(guī)則,結(jié)合醫(yī)院不同的功能任務(wù)和醫(yī)院信息系統(tǒng)規(guī)模大小,參照以下內(nèi)容制定適宜于本醫(yī)院的信息管理制度。
1.醫(yī)院信息系統(tǒng)的組織管理機(jī)制是醫(yī)院信息管理系統(tǒng)領(lǐng)導(dǎo)小組(簡稱領(lǐng)導(dǎo)小組)。
2.領(lǐng)導(dǎo)小組由下列人員組成:
組長:院長/業(yè)務(wù)副院長
成員:醫(yī)務(wù)、護(hù)理、信息、經(jīng)管、財務(wù)、藥劑、計(jì)算機(jī)工程技術(shù)等人員。
3.領(lǐng)導(dǎo)小組的主要職能和任務(wù):
(1)對醫(yī)院信息系統(tǒng)建設(shè)和應(yīng)用進(jìn)行總體規(guī)劃,審查和制定系統(tǒng)應(yīng)用中有關(guān)人員職責(zé)、技術(shù)規(guī)范、工作流程、性能指標(biāo)等工作規(guī)則和制度。
(2)加強(qiáng)對醫(yī)院信息系統(tǒng)的組織領(lǐng)導(dǎo)、協(xié)調(diào)解決醫(yī)院工程建設(shè)中和重大問題。
(3)審核、部署系統(tǒng)建設(shè)和應(yīng)用中的重要活動,如規(guī)則計(jì)劃,網(wǎng)絡(luò)管理、系統(tǒng)配置、人員培訓(xùn)等。
4.醫(yī)務(wù)部門領(lǐng)導(dǎo)在系統(tǒng)建設(shè)的應(yīng)用過程中負(fù)責(zé)日常組織協(xié)調(diào)和管理工作。
5.信息管理部門負(fù)責(zé)人是系統(tǒng)建設(shè)和系統(tǒng)建設(shè)和系統(tǒng)應(yīng)用的領(lǐng)導(dǎo)者和指揮者(簡稱系統(tǒng)負(fù)責(zé)人),應(yīng)對所屬人員實(shí)行分工負(fù)責(zé)。
6.信息管理部門工程技術(shù)人員全面負(fù)責(zé)系統(tǒng)規(guī)則、計(jì)劃、系統(tǒng)配置、系統(tǒng)調(diào)試、系統(tǒng)維護(hù)、安全管理、人員培訓(xùn)等技術(shù)管理工作。
1.信息管理部門工程技術(shù)人員是信息系統(tǒng)技術(shù)管理的直接責(zé)任者,應(yīng)以實(shí)現(xiàn)系統(tǒng)功能為目的,以滿足用戶需求為宗旨,對信息系統(tǒng)的操作和維護(hù)進(jìn)行管理。
2.信息系統(tǒng)內(nèi)各類設(shè)備的配置,由系統(tǒng)負(fù)責(zé)人提出配置規(guī)劃和計(jì)劃,報有關(guān)領(lǐng)導(dǎo)審批后實(shí)施。
3.每一子系統(tǒng)或掛接的可執(zhí)行程序在上網(wǎng)運(yùn)行前,信息工程技術(shù)人員必須嚴(yán)格按照功能要求在備用服務(wù)器上全面調(diào)試,達(dá)到功能要求且排除一切可能的數(shù)據(jù)沖突后交用戶實(shí)際上網(wǎng)使用。
4.信息工程技術(shù)人員實(shí)行分工負(fù)責(zé)制。
5.管理部門各種設(shè)備由信息管理部門負(fù)責(zé)人管理或指定專人負(fù)責(zé)。
6.系統(tǒng)管理員或機(jī)房值班人員負(fù)責(zé)服務(wù)器的數(shù)據(jù)備份和日結(jié)工作。
7.信息系統(tǒng)管理員負(fù)責(zé)各工作站模塊登錄口令密碼的設(shè)置并做好記錄。工作站操作人員更換時,要立即做好口令的更改。
8.根據(jù)系統(tǒng)功能要求,系統(tǒng)負(fù)責(zé)人提出各子系統(tǒng)和模塊的使用權(quán)限和使用分配方案,報請領(lǐng)導(dǎo)小組核準(zhǔn)實(shí)施。
9.系統(tǒng)負(fù)責(zé)人管理全面技術(shù)工作和運(yùn)行管理工作,出現(xiàn)技術(shù)問題或故障,應(yīng)遵循《信息系統(tǒng)應(yīng)急恢復(fù)工作制度》處理。
1.信息系統(tǒng)的安全管理包括:數(shù)據(jù)庫安全管理和網(wǎng)絡(luò)設(shè)備設(shè)施安全管理。
2.系統(tǒng)負(fù)責(zé)人和信息工程技術(shù)人員必須采取有效的方法和技術(shù),防止網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)或信息的丟失、破壞或失密。
3.利用用戶名對其他用戶進(jìn)行使用模塊的訪問控制,以加強(qiáng)用戶訪問網(wǎng)上資源權(quán)限的管理和維護(hù)。
4.用戶的訪問權(quán)限由系統(tǒng)負(fù)責(zé)人提出,領(lǐng)導(dǎo)小組核準(zhǔn),應(yīng)遵循《信息系統(tǒng)權(quán)限管理制度》處理。
5.系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令密碼。
6.信息工程技術(shù)人員要主動對網(wǎng)絡(luò)系統(tǒng)實(shí)行查詢、監(jiān)控,及時對故障進(jìn)行有效的隔離、排除和恢復(fù)工作。
7.所有進(jìn)入網(wǎng)絡(luò)使用的軟盤,必須經(jīng)過網(wǎng)絡(luò)中心負(fù)責(zé)人同意和檢毒,未經(jīng)檢毒殺毒的軟盤,絕對禁止上網(wǎng)使用。對造成“病毒”漫延的有關(guān)人員,應(yīng)嚴(yán)格按照《醫(yī)院信息系統(tǒng)安全保護(hù)制度》有關(guān)條款給予經(jīng)濟(jì)和行政處罰。
8.信息系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由信息工程技術(shù)人員負(fù)責(zé),其他人員不得隨意拆卸和移動。
9.所有上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)以及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員在工作進(jìn)行與系統(tǒng)操作無關(guān)的工作。
10.保持機(jī)房的清潔衛(wèi)生,并做好防塵、防火、防水、防靜電、防高壓磁場、防低磁輻射等安全工作。
11.信息工作技術(shù)人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
1.各工作站所有使用人員必須嚴(yán)格遵守《信息系統(tǒng)管理制度》、《醫(yī)院信息系統(tǒng)安全保護(hù)制度》、《信息系統(tǒng)工作站錄入人員管理制度》各工作操作規(guī)程以及有關(guān)信息管理制度。
2.嚴(yán)格按照計(jì)算機(jī)操作使用規(guī)程進(jìn)行操作。操作中必須做到精力集中,細(xì)致認(rèn)真、一絲不茍、快速準(zhǔn)確,及時的完成各項(xiàng)錄入工作。
3.經(jīng)常保持各種網(wǎng)絡(luò)設(shè)備、設(shè)施整潔干凈,認(rèn)真做好信息設(shè)備的日清月檢,使網(wǎng)絡(luò)設(shè)備始終處于良好的工作狀態(tài)。
4.加強(qiáng)設(shè)備定位定人管理,未經(jīng)信息工程技術(shù)人員允許,不得隨意挪動、拆卸和外借所有計(jì)算機(jī)及相關(guān)網(wǎng)絡(luò)設(shè)備、設(shè)施。
5.機(jī)房內(nèi)嚴(yán)禁存放易燃、易爆、易腐蝕及強(qiáng)磁性物品;遇有臨時停電及雷電天氣,應(yīng)采取保安措施,避免發(fā)生意外。
6.機(jī)房內(nèi)不準(zhǔn)吸煙、進(jìn)食、會客、大聲喧嘩;嚴(yán)禁無關(guān)人員上機(jī)操作或進(jìn)行其他影響網(wǎng)絡(luò)正常運(yùn)行的工作。
7.嚴(yán)格交接班制度,工作中遇到的問題要及時報告。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇十
1、計(jì)算機(jī)的用戶部門應(yīng)保持清潔、安全、計(jì)算機(jī)設(shè)備的良好工作環(huán)境。禁止在計(jì)算機(jī)應(yīng)用環(huán)境中放置易燃、易爆、強(qiáng)腐蝕、強(qiáng)磁性等危害計(jì)算機(jī)設(shè)備安全的物品。
2、當(dāng)本單位非技術(shù)人員對本單位設(shè)備進(jìn)行維護(hù)時、系統(tǒng)等。維護(hù),本單位相關(guān)技術(shù)人員必須在現(xiàn)場監(jiān)督全過程。計(jì)算機(jī)設(shè)備在送去修理之前必須得到有關(guān)部門負(fù)責(zé)人的批準(zhǔn)。
3、嚴(yán)格遵守安全操作規(guī)程和正確的使用方法,如計(jì)算機(jī)設(shè)備使用、啟動、關(guān)機(jī)。任何人不得用電插撥計(jì)算機(jī)外部設(shè)備的接口。如果計(jì)算機(jī)出現(xiàn)故障,應(yīng)及時向計(jì)算機(jī)責(zé)任部門報告。未經(jīng)許可不得擅自處理或從其他單位找技術(shù)人員進(jìn)行維護(hù)和操作。
(1)操作代碼是進(jìn)入各種業(yè)務(wù)操作應(yīng)用系統(tǒng)的代碼、數(shù)據(jù)訪問的分級控制。操作代碼分為系統(tǒng)管理代碼和一般操作代碼。代碼是根據(jù)不同應(yīng)用系統(tǒng)和工作職責(zé)的要求設(shè)置的。
(2)系統(tǒng)管理操作代碼的設(shè)置和管理。
1、系統(tǒng)管理操作代碼必須由管理層授權(quán)。
2、系統(tǒng)管理員負(fù)責(zé)各種應(yīng)用系統(tǒng)的環(huán)境生成、維護(hù)、通用操作代碼的生成和維護(hù)、故障恢復(fù)的管理和維護(hù)等。
3、系統(tǒng)管理員必須獲得其上級對業(yè)務(wù)系統(tǒng)數(shù)據(jù)整理的授權(quán)、故障恢復(fù)和其他操作;
4、系統(tǒng)管理員不得使用他人的`操作碼進(jìn)行業(yè)務(wù)操作;
5、系統(tǒng)管理員調(diào)離崗位。上級管理員(或相關(guān)責(zé)任人)應(yīng)及時取消其代碼并生成新的系統(tǒng)管理員代碼。
(3)通用操作代碼的設(shè)置和管理。
1、一般操作代碼由系統(tǒng)管理員根據(jù)各種應(yīng)用系統(tǒng)的操作要求生成,每個用戶設(shè)置一個代碼。
2、經(jīng)營者不得將他人代碼用于經(jīng)營活動。
3、操作員調(diào)離崗位。系統(tǒng)管理員應(yīng)取消他的代碼,并及時生成新的操作員代碼。
1、密碼設(shè)置應(yīng)該具有安全性、保密性,并且不能使用簡單的代碼和標(biāo)簽。
密碼是保護(hù)系統(tǒng)和數(shù)據(jù)安全以及保護(hù)用戶自身權(quán)益的控制代碼。
密碼分為用戶密碼和操作密碼,用戶密碼是登錄系統(tǒng)時設(shè)置的密碼,操作密碼是進(jìn)入各應(yīng)用系統(tǒng)的操作員密碼。
密碼設(shè)置不應(yīng)是容易猜到的數(shù)字和字符串,如名稱、生日,重復(fù)、序列、常規(guī)數(shù)字;
2、密碼應(yīng)每隔不超過一個月定期修改一次。如果發(fā)現(xiàn)或懷疑密碼丟失或泄露,應(yīng)立即修改,并將用戶名、修改時間、修改等內(nèi)容記錄在相應(yīng)的寄存器中。
3、服務(wù)器、路由器等重要設(shè)備超級用戶的密碼被/操作機(jī)構(gòu)否定。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇十一
醫(yī)院信息系統(tǒng)數(shù)據(jù)庫中的信息資源,除信件、私人文檔等純屬個人物品外,其他所有行政和醫(yī)療管理類信息及病人臨床信息均歸醫(yī)院所有,任何個人或組織、部門均不得視信息為私有或部門所有。信息的所有權(quán)與信息的發(fā)生地和錄入者沒有關(guān)系。
一、不經(jīng)主管部門批準(zhǔn),任何部門或個人均無權(quán)將醫(yī)院信息系統(tǒng)數(shù)據(jù)庫中的任何信息資源有償或無償?shù)剞D(zhuǎn)移給院外用于任何目的。違反本規(guī)定的個人或部門負(fù)責(zé)人將會受到相應(yīng)的行政處罰直至追究法律責(zé)任。
二、醫(yī)院信息系統(tǒng)數(shù)據(jù)庫中信息資源的共享權(quán)限要根據(jù)本規(guī)定的原則制定,由信息管理處負(fù)責(zé)解釋和實(shí)施。
三、信息系統(tǒng)建設(shè)的重要目的之一就是要實(shí)現(xiàn)快速、準(zhǔn)確、完整的信息傳遞和共享。信息的共享是雙向的。實(shí)際上,沒有任何一個部門不需要共享其它部門的資源。任何一個部門無權(quán)拒絕其它部門對本部門負(fù)責(zé)錄入和管理的數(shù)據(jù)的共享,當(dāng)然,這種共享必須是經(jīng)過授權(quán)的、合法的。
四、各部門對信息的錄入必須保證其及時、準(zhǔn)確和完整。
五、醫(yī)生有權(quán)從計(jì)算機(jī)中讀取容許其處置的個體病人的全部診療信息并用于輔助診療。不容許任何部門和個人采取任何借口和手段予以拒絕。醫(yī)生無權(quán)成批地檢索病人信息,如因教學(xué)、科研確有需要,需經(jīng)主管部門批準(zhǔn)。
六、醫(yī)生不得不經(jīng)信息發(fā)生和錄入部門的同意私自將計(jì)算機(jī)中的病人信息用于科研、教學(xué)和任何公開發(fā)表的文獻(xiàn)中。
七、對臨床應(yīng)用來講,公布給全院計(jì)算機(jī)屏幕顯示的病人檢查、化驗(yàn)結(jié)果,圖形、圖像應(yīng)當(dāng)與其它介質(zhì)公布的結(jié)果相一致,并且擁有同等效力。信息的產(chǎn)出科室對錄入并公布的計(jì)算機(jī)內(nèi)的數(shù)據(jù)、結(jié)果與對其它介質(zhì)公布的數(shù)據(jù)、結(jié)果負(fù)有同等責(zé)任。
八、未經(jīng)醫(yī)務(wù)處和主管院長批準(zhǔn),我院提供給病人、院外和進(jìn)病案的各種檢查、化驗(yàn)結(jié)果的正式報告仍保留現(xiàn)有的形式和管理制度,由醫(yī)技科室簽字后發(fā)出。醫(yī)生或其它任何人無權(quán)從異地計(jì)算機(jī)打印正式報告。計(jì)算機(jī)打印的非正式報告格式應(yīng)與正式報告有區(qū)別。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇十二
學(xué)校校園網(wǎng)是為教學(xué)及學(xué)校管理而建立的計(jì)算機(jī)信息網(wǎng)絡(luò),目的在于利用先進(jìn)實(shí)用的計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù),實(shí)現(xiàn)校園內(nèi)計(jì)算機(jī)互聯(lián)、資源共享,并為師生提供豐富的網(wǎng)上資源。為了保護(hù)校園網(wǎng)絡(luò)系統(tǒng)的安全、促進(jìn)學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用和發(fā)展,保證校園網(wǎng)絡(luò)的正常運(yùn)行和網(wǎng)絡(luò)用戶的使用權(quán)益,更好的為教育教學(xué)服務(wù),特制定如下管理?xiàng)l例。
1、本管理制度所稱的校園網(wǎng)絡(luò)系統(tǒng),是指由校園網(wǎng)絡(luò)設(shè)備、配套的網(wǎng)絡(luò)線纜設(shè)施、網(wǎng)絡(luò)服務(wù)器、工作站所構(gòu)成的,為校園網(wǎng)絡(luò)應(yīng)用而服務(wù)的硬件、軟件的集成系統(tǒng)。
2、校園網(wǎng)絡(luò)的安全管理,應(yīng)當(dāng)保障計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和配套設(shè)施的安全,保障信息的安全和運(yùn)行環(huán)境的安全,保障網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,保障信息系統(tǒng)的`安全運(yùn)行。
3、網(wǎng)絡(luò)中心負(fù)責(zé)相應(yīng)的網(wǎng)絡(luò)安全和信息安全工作,定期對相應(yīng)的網(wǎng)絡(luò)用戶進(jìn)行有關(guān)信息安全和網(wǎng)絡(luò)安全教育并對上網(wǎng)信息進(jìn)行審查和監(jiān)控。
4、任何單位和個人,未經(jīng)校園網(wǎng)網(wǎng)絡(luò)中心同意,不得擅自安裝、拆卸或改變網(wǎng)絡(luò)設(shè)備。
5、所有上網(wǎng)用戶必須遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,并對所提供的信息負(fù)責(zé)。任何單位和個人不得利用聯(lián)網(wǎng)計(jì)算機(jī)從事危害校園網(wǎng)及本地局域網(wǎng)服務(wù)器、工作站的活動。
6、進(jìn)入校園網(wǎng)的全體學(xué)生、教職員工必須接受并配合國家有關(guān)部門及學(xué)校依法進(jìn)行的監(jiān)督檢查,必須接受學(xué)校網(wǎng)絡(luò)中心進(jìn)行的網(wǎng)絡(luò)系統(tǒng)及信息系統(tǒng)的安全檢查。
7、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心和有關(guān)部門報告違法行為和有害信息。
1、校園網(wǎng)由學(xué)校電教中心統(tǒng)一管理及維護(hù)。連入校園網(wǎng)的各部門、處室、教室和個人使用者必須嚴(yán)格使用由網(wǎng)絡(luò)中心分配的ip地址。網(wǎng)絡(luò)管理員對入網(wǎng)計(jì)算機(jī)和使用者進(jìn)行登記,由網(wǎng)絡(luò)中心負(fù)責(zé)對其進(jìn)行監(jiān)督和檢查。任何人不得更改ip及網(wǎng)絡(luò)設(shè)置,不得盜用ip地址及用戶帳號。
2、與校園網(wǎng)相連的計(jì)算機(jī)用戶建設(shè)應(yīng)當(dāng)符合國家的有關(guān)標(biāo)準(zhǔn)和規(guī)定,校園內(nèi)從事施工、建設(shè),不得危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
3、網(wǎng)絡(luò)管理員負(fù)責(zé)全校網(wǎng)絡(luò)及信息的安全工作,建立網(wǎng)絡(luò)事故報告并定期匯報,及時解決突發(fā)事件和問題。校園網(wǎng)各服務(wù)器發(fā)生案件、以及遭到黑客攻擊后,網(wǎng)絡(luò)中心必須及時備案并向公安機(jī)關(guān)報告。
4、對所有聯(lián)網(wǎng)計(jì)算機(jī)要及時、準(zhǔn)確登記備案。網(wǎng)絡(luò)教室不準(zhǔn)對社會開放。
5、校園網(wǎng)中對外發(fā)布信息的web服務(wù)器中的內(nèi)容必須經(jīng)領(lǐng)導(dǎo)審核,由負(fù)責(zé)人簽署意見后再由信息員發(fā)布。新聞公布、公文發(fā)布權(quán)限要經(jīng)過校領(lǐng)導(dǎo)的批準(zhǔn)。
6、校園網(wǎng)各類服務(wù)器中開設(shè)的帳戶和口令為個人用戶所擁有,網(wǎng)絡(luò)中心對用戶口令保密,不得向任何單位和個人提供這些信息。校園網(wǎng)及子網(wǎng)的系統(tǒng)軟件、應(yīng)用軟件及信息數(shù)據(jù)要實(shí)施保密措施。
7、加強(qiáng)對師生用戶上網(wǎng)安全教育指導(dǎo)和監(jiān)督:
(1)校園網(wǎng)內(nèi)必須安裝網(wǎng)絡(luò)版監(jiān)控和防范不良信息的過濾軟件系統(tǒng),監(jiān)控日志至少保存半年。
(2)加強(qiáng)對學(xué)生開放互聯(lián)網(wǎng)以及全校教職工上網(wǎng)的監(jiān)管。
(3)專用的財務(wù)工作電腦和重要管理數(shù)據(jù)的電腦最好不要接入網(wǎng)絡(luò)工作。
8、網(wǎng)絡(luò)中心統(tǒng)一在每臺計(jì)算機(jī)上安裝防病毒軟件,各部門、教研組、辦公室要切實(shí)做好防病毒措施,隨時注意殺毒軟件是否開啟,及時在線升級殺毒軟件,及時向網(wǎng)絡(luò)中心報告陌生、可疑郵件和計(jì)算機(jī)非正常運(yùn)行等情況。
9、禁止私自安裝、卸載程序,在校園網(wǎng)上,禁止使用盜版軟件,不允許玩電子游戲,不允許無關(guān)人員使用,也不允許進(jìn)行與工作無關(guān)的操作,禁止任意修改和刪除計(jì)算機(jī)的系統(tǒng)文件和系統(tǒng)設(shè)置。
10、嚴(yán)禁在校園網(wǎng)內(nèi)使用來歷不明、引發(fā)病毒傳染的軟件或文件;對于外來光盤、優(yōu)盤、軟盤上的文件應(yīng)使用合格的殺毒軟件進(jìn)行檢查、消毒。
11、任何單位和個人不得在校園網(wǎng)及其連網(wǎng)計(jì)算機(jī)上錄閱傳送有政治問題和淫穢色情內(nèi)容的信息。
12、未經(jīng)校園網(wǎng)絡(luò)中心及各子網(wǎng)網(wǎng)管的同意,不得將有關(guān)服務(wù)器、工作站上的系統(tǒng)軟件、應(yīng)用軟件轉(zhuǎn)錄、傳遞到校外。
13、需在校內(nèi)交流和存檔的數(shù)據(jù),按規(guī)定地址存放,不得存放在硬盤的c盤區(qū),私人文件不得保存在工作電腦中,由此造成的文件丟失損壞等后果自負(fù)。
14、保護(hù)校園網(wǎng)的設(shè)備和線路,不準(zhǔn)擅自改動計(jì)算機(jī)的連接線,不準(zhǔn)打開計(jì)算機(jī)主機(jī)的機(jī)箱,不準(zhǔn)擅自移動計(jì)算機(jī)、線路設(shè)備及附屬設(shè)備,不準(zhǔn)擅自把計(jì)算機(jī)設(shè)備外借。
15、各處室部門和教研組必須加強(qiáng)對計(jì)算機(jī)的管理,指定專人負(fù)責(zé)管理。管理員應(yīng)經(jīng)常測試計(jì)算機(jī)設(shè)備的性能,發(fā)現(xiàn)故障及時通知網(wǎng)絡(luò)中心處理。
16、各處室部門和教研組應(yīng)認(rèn)真做好本單位計(jì)算機(jī)的養(yǎng)護(hù)和清潔衛(wèi)生工作。
1、使用校園網(wǎng)的全體師生必須對所提供的信息負(fù)責(zé)。嚴(yán)禁制造和輸入計(jì)算機(jī)病毒,以及其他有害數(shù)據(jù),危害計(jì)算機(jī)信息系統(tǒng)的安全,不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害家安全、泄露秘密等犯罪活動,不得制作、查閱、復(fù)制和傳播有礙社會治安和有傷風(fēng)化的信息。
2、除校園網(wǎng)負(fù)責(zé)人員外,其他單位或個人不得以任何方式試圖登陸進(jìn)入校園網(wǎng)服務(wù)器或計(jì)算機(jī)等設(shè)備進(jìn)行修改、設(shè)置、刪除等操作;任何單位和個人不得以任何借口盜竊、破壞網(wǎng)絡(luò)設(shè)施,這些行為被視為對校園網(wǎng)安全運(yùn)行的破壞行為。
3、用戶要嚴(yán)格遵守校園網(wǎng)絡(luò)管理規(guī)定和網(wǎng)絡(luò)用戶行為規(guī)范,不隨意把戶頭借給他人使用,增強(qiáng)自我保護(hù)意識,經(jīng)常更換口令,保護(hù)好戶頭和ip地址。嚴(yán)禁用各種手段破他人口令、盜用戶頭和ip地址。
4、網(wǎng)絡(luò)用戶不得利用各種網(wǎng)絡(luò)設(shè)備或軟件技術(shù)從事用戶帳戶及口令的偵聽、盜用活動,該活動被認(rèn)為是對網(wǎng)絡(luò)用戶權(quán)益的侵犯。
5、使用校園網(wǎng)的全體師生有義務(wù)向網(wǎng)絡(luò)中心報告違法行為和有害的、不健康的信息。
違反本制度規(guī)定,有下列行為之一者,學(xué)??商岢鼍?、停止其上網(wǎng),情節(jié)嚴(yán)重者給予行政處分,或提交司法部門處理。
1、查閱、復(fù)制或傳播下列信息者:
(1)煽動分裂國家、破壞國家統(tǒng)一和民族團(tuán)結(jié)、推翻社會主義制度;。
(2)煽動抗拒、破壞憲法和國家法律、行政法規(guī)的實(shí)施;。
(3)捏造或者歪曲事實(shí),故意散布謠言,擾亂社會秩序;。
(4)公然侮辱他人或者捏造事實(shí)誹謗他人;。
(5)宣揚(yáng)封建迷信、淫穢、色情、暴力、兇殺、恐怖等。
2、破壞、盜用計(jì)算機(jī)網(wǎng)絡(luò)中的信息資源和進(jìn)行危害計(jì)算機(jī)網(wǎng)絡(luò)安全的活動。
3、盜用他人帳號或私自轉(zhuǎn)借、轉(zhuǎn)讓用戶帳號造成危害者;。
4、故意制作、傳播計(jì)算機(jī)病毒等破壞性程序者。
5、上網(wǎng)信息審查不嚴(yán),造成嚴(yán)重后果者。
6、使用任何工具破壞網(wǎng)絡(luò)正常運(yùn)行或竊取他人信息者。
7、有盜用ip地址、盜用帳號和口令、解用戶口令等危及網(wǎng)絡(luò)安全運(yùn)行與管理的惡劣行徑者。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇十三
1、信息科不得向任何人透漏員工的賬號和密碼。
2、醫(yī)院員工對本人賬號和密碼必須遵守以下規(guī)定:
(1)新員工憑人事科報到單,到信息科配置賬號和密碼;員工離院時:到信息科注銷賬號和密碼;人事科憑信息科“已注消賬號和密碼”的依據(jù)同意員工調(diào)出或離院;財務(wù)科憑信息科“已注消賬號和密碼”的依據(jù)結(jié)付相關(guān)費(fèi)用。
(2)員工不得將本人的賬號和密碼告訴其他人或?qū)懺谌魏纹渌丝傻玫降臅尜Y料上,并每隔60天定期修改密.碼,對有疑問的密碼應(yīng)及時修改。
(3)任何人員不得使用他人的賬號和密碼,也不得將工作范圍內(nèi)可接觸到的數(shù)據(jù)告訴其他任何未經(jīng)授權(quán)的人員,并在離開終端時及時退出計(jì)算機(jī)系統(tǒng)。
(4)密碼可以是字母與數(shù)字的組合。
1、本院系統(tǒng)管理首先確定為管理對象重要級別。從1-3級別區(qū)分,以一級為最高等級。不同的級別制定相應(yīng)的密碼權(quán)限安全管理方案。
2、一級設(shè)備為主數(shù)據(jù)庫服務(wù)器和核心網(wǎng)絡(luò)設(shè)備。這些設(shè)備的.密碼保存人為信息科主任與服務(wù)器管理員。所能操作人員僅限于服務(wù)器最高權(quán)限的管理員。采取統(tǒng)一入口管理。對于一些重大操作,必須有文字記錄。
3、二級設(shè)備主要是普通服務(wù)器、接入交換機(jī)和數(shù)據(jù)庫密碼。密碼保存人為信息科主任與信息科工作人員。對于一些重大操作,必須有文字記錄。
4、三級設(shè)備為安裝在各使用部門的電腦,密碼由相關(guān)科室設(shè)備負(fù)責(zé)人自行保管。
5、對于設(shè)備具體分級細(xì)則,在遵循以上原則的情況下,細(xì)節(jié)由信息科內(nèi)部協(xié)商判斷而制定。
6、對于密碼,數(shù)據(jù)泄露,造成業(yè)務(wù)中斷,或相關(guān)私密數(shù)據(jù)泄露。將臨時通過技術(shù)手段保護(hù)與監(jiān)控相應(yīng)設(shè)備。待問題解決后。整理所有相關(guān)數(shù)據(jù)整理后,上報醫(yī)院存檔。
1、為了保護(hù)我院數(shù)據(jù)與網(wǎng)絡(luò)的安全,保證網(wǎng)絡(luò)的正常運(yùn)行,促進(jìn)網(wǎng)絡(luò)更好的應(yīng)用和發(fā)展,制定本制度。
2、利用防火墻將內(nèi)部網(wǎng)絡(luò)、internet外部網(wǎng)絡(luò)、dmz服務(wù)區(qū)、安全監(jiān)控與備份中心進(jìn)行有效隔離,避免與外部網(wǎng)絡(luò)直接通信。
3、利用防火墻建立網(wǎng)絡(luò)各終端和服務(wù)器的安全保護(hù)措施,保證系統(tǒng)安全。
4、利用防火墻對來自外網(wǎng)的服務(wù)請求進(jìn)行控制,使非法訪問在到達(dá)主機(jī)前被拒絕。
5、利用防火墻使用ip與mac地址綁定功能,加強(qiáng)終端用戶的訪問認(rèn)證,同時在不影響用戶正常訪問的基礎(chǔ)上將用戶的訪問權(quán)限控制在最低限度內(nèi)。
6、利用防火墻全面監(jiān)視對服務(wù)器的訪問,及時發(fā)現(xiàn)和阻止非法操作。
7、利用防火墻及服務(wù)器.上的審計(jì)記錄,形成一個完善的審計(jì)體系,建立第二條防線。
8、根據(jù)需要設(shè)置流量控制規(guī)則,實(shí)現(xiàn)網(wǎng)絡(luò)流量控制,并設(shè)置基于時間段的訪問控制。
11、監(jiān)視內(nèi)部用戶和系統(tǒng)的運(yùn)行狀況,查找非法用戶和合法用戶的越權(quán)操作;
12、對用戶的非正常活動進(jìn)行統(tǒng)計(jì)分析,發(fā)現(xiàn)入侵行為的規(guī)律;
13、實(shí)時對檢測到的入侵行為進(jìn)行報警、阻斷,能夠與防火墻/系統(tǒng)聯(lián)動;
14、對關(guān)鍵正常事件及異常行為記錄日志,進(jìn)行審計(jì)跟蹤管理。
15、進(jìn)行統(tǒng)一的安全策略管理和集中的防病毒監(jiān)控。安裝防病毒系統(tǒng),支持在windows7和ms exchange等各種主流系統(tǒng)上實(shí)現(xiàn)防病毒保護(hù),實(shí)時監(jiān)視系統(tǒng)病毒活動全面查殺病毒、蠕蟲、木馬、惡意java/activex程序等,提供靈活多樣的病毒修復(fù)和處理方法,其病毒檢測處理技術(shù)處于業(yè)界領(lǐng)先地位。
16、內(nèi)外網(wǎng)物理隔離,在內(nèi)網(wǎng)客戶端上,禁止使用usb存儲.設(shè)備。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇十四
1、機(jī)房應(yīng)有專人負(fù)責(zé)管理,嚴(yán)格執(zhí)行信息系統(tǒng)管理暫行規(guī)定。
2、進(jìn)入機(jī)房須更換拖鞋,自覺維護(hù)機(jī)房內(nèi)整潔,非本室工作人員,未經(jīng)批準(zhǔn)不得進(jìn)入機(jī)房。
3、網(wǎng)絡(luò)管理人員須每天查看24小時值班員日志和設(shè)備運(yùn)轉(zhuǎn)情況,對錯誤事件及故障應(yīng)立即分析原因,及時解決問題。
4、保證服務(wù)器24小時不間斷正常工作,不得隨意在服務(wù)器用電線路上加載用電設(shè)備,嚴(yán)防服務(wù)器掉電。
5、對服務(wù)器參數(shù)進(jìn)行調(diào)整或更改,應(yīng)經(jīng)有關(guān)領(lǐng)導(dǎo)批準(zhǔn),管理人員應(yīng)嚴(yán)格填寫工作日志。
6、采取有效的病毒感染防范,杜絕網(wǎng)上病毒感染的現(xiàn)象發(fā)生。
7、制定網(wǎng)絡(luò)信息存儲和保管規(guī)定,多種手段做好數(shù)據(jù)備份工作。
8、機(jī)房內(nèi)嚴(yán)禁煙火,并備有防火、防盜、防破壞安全設(shè)施。
1、網(wǎng)絡(luò)信息存儲和保管由系統(tǒng)管理員負(fù)責(zé)。
2、網(wǎng)絡(luò)系統(tǒng)運(yùn)行的全部信息均須每天在服務(wù)器上實(shí)行定時備份,同時每天還把服務(wù)器上的數(shù)據(jù)實(shí)行異地備份。并兩月刻盤異地保存,并建檔。
4、數(shù)據(jù)庫一經(jīng)修改,要及時保存和備份;丟失或誤操作信息要及時修復(fù)或恢復(fù)。
5、重要資料和調(diào)式運(yùn)行日志作為存檔文件,由系統(tǒng)管理員專柜保管。
6、任何人使用和調(diào)閱網(wǎng)絡(luò)存檔資料,均須經(jīng)信息科批準(zhǔn)后,按規(guī)定履行手續(xù)方可調(diào)閱使用。
三、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)維護(hù)制度。
1、醫(yī)院信息科負(fù)責(zé)全院計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和工作站設(shè)備的管理和調(diào)配。
2、系統(tǒng)管理員須每月對網(wǎng)絡(luò)和網(wǎng)絡(luò)工作站進(jìn)行檢修,對正常和不正常的結(jié)果均須記錄,以備系統(tǒng)出現(xiàn)故障時參閱。
3、系統(tǒng)管理員根據(jù)工作站操作人員報告的情況,及時進(jìn)行解答和檢修。
4、系統(tǒng)出現(xiàn)故障后系統(tǒng)管理員和相應(yīng)科室操作人員應(yīng)密切協(xié)作,在最短的時限內(nèi)解決問題。
5、技術(shù)人員對發(fā)現(xiàn)不能維修的故障,要及時上報,并提請有關(guān)技術(shù)部門支援。
1、工作站作為計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)專用設(shè)備,不得擅自在終端機(jī)上啟用其他軟件。
2、工作站配置的計(jì)算機(jī)、打印機(jī)等設(shè)備須指定專人使用、保管和維護(hù),轉(zhuǎn)交他人保管時需嚴(yán)格交接。
上一篇:中小學(xué)財務(wù)公開制度下一篇:庫房管理制度范本
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇十五
堅(jiān)持“積極防御、綜合防范”的方針,構(gòu)筑xx省信息安全保障體系,全面提升我省信息安全防護(hù)能力,創(chuàng)建安全健康的網(wǎng)絡(luò)環(huán)境,保障國民經(jīng)濟(jì)和社會信息化健康發(fā)展,維護(hù)國家安全和社會穩(wěn)定。
完善省市縣三級信息安全組織協(xié)調(diào)體系,建立信息安全長效協(xié)調(diào)機(jī)制,繼續(xù)落實(shí)好基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)責(zé)任制。強(qiáng)化風(fēng)險評估、信息安全測評、信息安全檢查等基礎(chǔ)性工作,落實(shí)信息安全等級保護(hù)制度。建設(shè)和完善信息安全災(zāi)難備份體系、網(wǎng)絡(luò)信任體系、信息安全應(yīng)急響應(yīng)體系、信息安全監(jiān)控體系、廣播電視安全播出體系等基礎(chǔ)設(shè)施,提高重要信息系統(tǒng)安全保障水平。
加大對網(wǎng)上違法犯罪活動的打擊力度,開展黃賭毒專項(xiàng)整治行動。加強(qiáng)互聯(lián)網(wǎng)內(nèi)容管理,及時封堵和刪除不良信息,防止有害信息的'蔓延傳播。加強(qiáng)網(wǎng)上輿論引導(dǎo),加大正面宣傳力度,大力倡導(dǎo)文明上網(wǎng)、文明辦網(wǎng),采取各種措施凈化網(wǎng)絡(luò)環(huán)境,努力營造文明健康、積極向上的網(wǎng)絡(luò)文化氛圍。
鼓勵有條件的高校開展信息安全專業(yè)課程教育和專題方向研究,依托各類培訓(xùn)機(jī)構(gòu),開展信息安全培訓(xùn)教育,普及信息安全知識。加快建設(shè)信息安全技術(shù)相關(guān)實(shí)驗(yàn)室和工程技術(shù)中心,加強(qiáng)針對“三網(wǎng)融合”、物聯(lián)網(wǎng)應(yīng)用的信息安全研究,鼓勵和引導(dǎo)產(chǎn)學(xué)研機(jī)構(gòu)共同推動成果轉(zhuǎn)化和產(chǎn)業(yè)化發(fā)展。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇十六
第一條 為加強(qiáng)醫(yī)院網(wǎng)絡(luò)管理,明確崗位職責(zé),規(guī)范操作流程,維護(hù)網(wǎng)絡(luò)正常運(yùn)行,確保計(jì)算機(jī)信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等有關(guān)規(guī)定,結(jié)合本醫(yī)院實(shí)際,特制訂本制度。
第二條 計(jì)算機(jī)信息系統(tǒng)是指由計(jì)算機(jī)及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一定的應(yīng)用目標(biāo)和規(guī)則對信息進(jìn)行采集、加工、存儲、傳輸、檢索等處理的人機(jī)系統(tǒng)。
第三條 醫(yī)院辦公室下設(shè)信息中心,專門負(fù)責(zé)本醫(yī)院范圍內(nèi)的計(jì)算機(jī)信息系統(tǒng)安全及網(wǎng)絡(luò)管理工作。
第四條 遵守國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行安全保密制度,不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復(fù)制、傳播反動及色情信息,不得在網(wǎng)絡(luò)上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡(luò)上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴(yán)禁通過網(wǎng)絡(luò)進(jìn)行任何黑客活動和性質(zhì)類似的破壞活動,嚴(yán)格控制和防范計(jì)算機(jī)病毒的侵入。
第五條 各工作計(jì)算機(jī)未進(jìn)行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)(需入網(wǎng)的電腦需打報告)。各計(jì)算機(jī)終端用戶應(yīng)定期對計(jì)算機(jī)系統(tǒng)、殺毒軟件等進(jìn)行升級和更新,并定期進(jìn)行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒u盤等介質(zhì)。
第六條 禁止未授權(quán)用戶接入醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)及訪問網(wǎng)絡(luò)中的資源,禁止未授權(quán)用戶使用bt、迅雷等占用大量帶寬的下載工具。
第七條 任何員工不得制造或者故意輸入、傳播計(jì)算機(jī)病毒和其他有害數(shù)據(jù),不得利用非法手段復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)。
第八條 醫(yī)院員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡(luò)和服務(wù)器進(jìn)行惡意攻擊,禁止非法侵入他人網(wǎng)絡(luò)和服務(wù)器系統(tǒng),禁止利用計(jì)算機(jī)和網(wǎng)絡(luò)干擾他人正常工作的行為。
第九條 計(jì)算機(jī)各終端用戶應(yīng)保管好自己的用戶帳號和密碼。嚴(yán)禁隨意向他人泄露、借用自己的帳號和密碼;嚴(yán)禁不以真實(shí)身份登錄系統(tǒng)。計(jì)算機(jī)使用者更應(yīng)定期更改密碼、使用復(fù)雜密碼。
第十條 ip地址為計(jì)算機(jī)網(wǎng)絡(luò)的重要資源,計(jì)算機(jī)各終端用戶應(yīng)在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務(wù)對網(wǎng)絡(luò)產(chǎn)生影響,計(jì)算機(jī)各終端用戶應(yīng)在信息中心的指導(dǎo)下使用,禁止隨意開啟計(jì)算機(jī)中的系統(tǒng)服務(wù),保證計(jì)算機(jī)網(wǎng)絡(luò)暢通運(yùn)行。醫(yī)院各部門科室原則上只能使用一臺電腦上外網(wǎng),根據(jù)部門內(nèi)部需要,由部門負(fù)責(zé)人統(tǒng)一調(diào)配。若有業(yè)務(wù)需求需要增加時,由業(yè)務(wù)部門上報辦公室審批,并報信息中心處理。
第十一條 凡登記在案的it設(shè)備,由信息部門統(tǒng)一管理
第十二條 it設(shè)備安全管理實(shí)行“誰使用誰負(fù)責(zé)”的原則(公用設(shè)備責(zé)任落實(shí)到部門)。凡部門(病區(qū))或合作單位自行購買的設(shè)備,原則上由部門(病區(qū))或合作單位自行負(fù)責(zé),但若有需要,信息中心可協(xié)助處理。
第十三條 嚴(yán)禁使用假冒偽劣產(chǎn)品;嚴(yán)禁擅自外接電源開關(guān)和插座;嚴(yán)禁擅自移動和裝拆各類設(shè)備及其他輔助設(shè)備。
第十四條 設(shè)備出現(xiàn)故障無法維修或維修成本過高,且符合報廢條件的,由用戶提出申請,并填寫《電腦報廢申請表》,由相應(yīng)部門領(lǐng)導(dǎo)簽字后報信息中心。經(jīng)信息中心對設(shè)備使用年限、維修情況等進(jìn)行鑒定,將報廢設(shè)備交有關(guān)部門處理,如報廢設(shè)備能出售,將收回的資金交醫(yī)院財務(wù)入賬。同時,由信息中心對報廢設(shè)備登記備案、存檔。
第十五條 計(jì)算機(jī)終端用戶計(jì)算機(jī)內(nèi)的資料涉及醫(yī)院秘密的,應(yīng)該為計(jì)算機(jī)設(shè)定開機(jī)密碼或?qū)⑽募用?凡涉及醫(yī)院機(jī)密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉(zhuǎn)移,更不得透露給他人。
第十六條 計(jì)算機(jī)終端用戶務(wù)必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是c盤)外的盤上。計(jì)算機(jī)信息系統(tǒng)發(fā)生故障,應(yīng)及時與信息中心聯(lián)系并采取保護(hù)數(shù)據(jù)安全的措施。
第十七條 終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應(yīng)準(zhǔn)備雙份,存放在不同的地點(diǎn);對采用usb設(shè)備或光盤保存的數(shù)據(jù),要定期進(jìn)行檢查,定期進(jìn)行復(fù)制,防止由于usb設(shè)備損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
第十八條 凡涉及業(yè)務(wù)的專業(yè)軟件、it設(shè)備由部門使用人員自行負(fù)責(zé),信息中心協(xié)助管理。嚴(yán)禁利用計(jì)算機(jī)干與工作無關(guān)的事情;嚴(yán)禁除維修人員以外的外部人員操作各類設(shè)備;嚴(yán)禁非信息中心人員隨意更改設(shè)備配置。
第十九條 信息中心將有針對性地對員工的計(jì)算機(jī)應(yīng)用技能進(jìn)行定期或不定期的培訓(xùn);由信息中心收集計(jì)算機(jī)信息系統(tǒng)常見故障及排除方法并整理成冊,供醫(yī)院員工學(xué)習(xí)參考。
第二十條 計(jì)算機(jī)終端用戶在工作中遇到計(jì)算機(jī)信息系統(tǒng)問題,首先要學(xué)會自行處理或參照手冊處理;若遇到手冊中沒有此問題,或培訓(xùn)未曾講過的問題,再與信息中心或軟件開發(fā)單位、硬件供應(yīng)商聯(lián)系,盡快解決問題。
第二十一條 醫(yī)院網(wǎng)站由信息中心提供技術(shù)支持和后臺管理,由醫(yī)院相關(guān)部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設(shè)資料。
(一).醫(yī)院的計(jì)算機(jī)與網(wǎng)絡(luò)由網(wǎng)絡(luò)管理員管理維護(hù)、其它部門和個不 得私自更改計(jì)算機(jī)的各項(xiàng)設(shè)置。
(二).各部門工作人員未經(jīng)許可不可隨意刪除硬盤上的系統(tǒng)軟件。
(三).嚴(yán)禁在上班時間使用計(jì)算機(jī)與網(wǎng)絡(luò)做與工作無關(guān)的事情,如:玩 游戲、看電影、看小說等。
(四).各部門與工作相關(guān)的文件必需統(tǒng)一保存在d盤以使用者為姓名 的目錄中,個人文件必需保存在e盤以使用者為姓名的目錄中;不得將 任何文件存放在c盤系統(tǒng)目錄中及操作系統(tǒng)桌面與“我的文檔”中。未 按規(guī)定而造成的文件丟失等原因,后果自負(fù)。
(五).計(jì)算機(jī)使用者應(yīng)經(jīng)常整理計(jì)算機(jī)文件,以保持計(jì)算機(jī)文件的完整。
(六).計(jì)算機(jī)上不得存放有破壞醫(yī)院計(jì)算機(jī)與網(wǎng)絡(luò)正常運(yùn)行的軟件。 (如:黑客程序,帶病毒的文件)、電影文件、及不健康的文件。
(七).禁止私自拆卸計(jì)算機(jī)及外設(shè),更不能私自更換計(jì)算機(jī)硬件。(備 注:如有私自拆卸或更換被發(fā)現(xiàn),會請示經(jīng)理或主管視情節(jié)給予處罰。)
(八).由于工作疏忽,造成設(shè)備丟失,以設(shè)備的當(dāng)前折算價格,責(zé)成 使用人與該部門負(fù)責(zé)人等相關(guān)人員按比例分?jǐn)偂?/p>
(九).未經(jīng)網(wǎng)絡(luò)管理員許可,任何人不得因私借走醫(yī)院信息設(shè)備,不 得破壞計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備。
(十).未經(jīng)計(jì)算機(jī)使用人許可,禁止外單位人員使用本醫(yī)院計(jì)算機(jī)。 一旦發(fā)生故障,由計(jì)算機(jī)使用人負(fù)責(zé)。
(十一).禁止設(shè)置計(jì)算機(jī)開機(jī)bois密碼,發(fā)現(xiàn)有設(shè)置者,辦公室有權(quán) 在不通知使用者的情況下給予清除。
(十二). 在工作用機(jī)上請勿下載、安裝、試用不明軟件,禁止登錄非 法網(wǎng)站,以免造成系統(tǒng)故障。如需使用和安裝外來文件或下載互聯(lián)網(wǎng)上 的文件,請聯(lián)系網(wǎng)絡(luò)管理員申請審核。
(十三). 外出、午休、下班等不使用電腦時請及時按照正常關(guān)機(jī)方法關(guān)機(jī),不得強(qiáng)行關(guān)閉電源。并檢查外配設(shè)備是否關(guān)閉(顯示器、打印機(jī)等)。以減少電磁輻射、節(jié)約用電、延長電腦使用壽命、保護(hù)自己及他人的身體健康。
第二十二條 有以下情況之一者,視情節(jié)嚴(yán)重程度處以50元以上500元以下罰款。構(gòu)成犯罪的,依法追究刑事責(zé)任。
(一) 制造或者故意輸入、傳播計(jì)算機(jī)病毒以及其他有害數(shù)據(jù)的;
(二) 非法復(fù)制、截收、篡改計(jì)算機(jī)信息系統(tǒng)中的數(shù)據(jù)危害計(jì)算機(jī)信息系統(tǒng)安全的;
(四) 訪問未經(jīng)授權(quán)的文件、系統(tǒng)或更改設(shè)備設(shè)置;
(五)擅自與他人更換使用計(jì)算機(jī)或相關(guān)設(shè)備;
(六)擅自調(diào)整部門內(nèi)部計(jì)算機(jī)的安排且未備案;
(七)工作時間外使用醫(yī)院計(jì)算機(jī)做與工作無關(guān)的事務(wù);
(八)相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的;
(九)因工作需要長時間(五個小時以上)離開辦公位置或下班后無故未將計(jì)算機(jī)關(guān)閉;
第二十三條 計(jì)算機(jī)終端用戶因主觀操作不當(dāng)對設(shè)備造成破壞兩次以上或蓄意對設(shè)備造成破壞的,視情節(jié)嚴(yán)重,按所破壞設(shè)備市場價值的20%~80%賠償。
第二十四條 計(jì)算機(jī)終端用戶應(yīng)積極配合信息中心共同做好計(jì)算機(jī)信息系統(tǒng)安全管理工作
第二十五條 本制度適用于全醫(yī)院范圍,由辦公室負(fù)責(zé)解釋、修訂。
第二十六條 本制度自發(fā)布之日起實(shí)施,凡原制度與本制度不相符的,照本制度執(zhí)行。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇十七
通過加強(qiáng)公司計(jì)算機(jī)系統(tǒng)、辦公網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的管理。保證網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,保證公司機(jī)密文件的安全,保障服務(wù)器、數(shù)據(jù)庫的安全運(yùn)行。加強(qiáng)計(jì)算機(jī)辦公人員的安全意識和團(tuán)隊(duì)合作精神,把各部門相關(guān)工作做好。
1、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)由計(jì)算機(jī)硬件設(shè)備、軟件及客戶機(jī)的網(wǎng)絡(luò)系統(tǒng)配置組成。
2、軟件包括:服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫及應(yīng)用軟件、有關(guān)專業(yè)的網(wǎng)絡(luò)應(yīng)用軟件等。
3、客戶機(jī)的網(wǎng)絡(luò)系統(tǒng)配置包括客戶機(jī)在網(wǎng)絡(luò)上的名稱,ip地址分配,用戶登陸名稱、用戶密碼、及internet的配置等。
4、系統(tǒng)軟件是指:操作系統(tǒng)(如windows xp、windows 20xx等)軟件。
5、平臺軟件是指:防偽防竄貨系統(tǒng)、辦公用軟件(如office 20xx)等平臺軟件。
6、專業(yè)軟件是指:設(shè)計(jì)工作中使用的繪圖軟件(如photoshop等)。
1、信息網(wǎng)絡(luò)部門為網(wǎng)絡(luò)安全運(yùn)行的管理部門,負(fù)責(zé)公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、計(jì)算機(jī)系統(tǒng)、數(shù)據(jù)庫系統(tǒng)的日常維護(hù)和管理。
2、負(fù)責(zé)系統(tǒng)軟件的'調(diào)研、采購、安裝、升級、保管工作。
3、網(wǎng)絡(luò)管理人員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、辦公自動化系統(tǒng)、平臺系統(tǒng)的安全運(yùn)行;服務(wù)器安全運(yùn)行和數(shù)據(jù)備份;internet對外接口安全以及計(jì)算機(jī)系統(tǒng)防病毒管理;各種軟件的用戶密碼及權(quán)限管理協(xié)助各部門進(jìn)行數(shù)據(jù)備份和數(shù)據(jù)歸檔。
4、網(wǎng)絡(luò)管理人員執(zhí)行公司保密制度,嚴(yán)守公司商業(yè)機(jī)密。
5、員工執(zhí)行計(jì)算機(jī)安全管理制度,遵守公司保密制度。
6、系統(tǒng)管理員的密碼必須由網(wǎng)絡(luò)管理部門相關(guān)人員掌握。
i、公司電腦使用管理制度
1、從事計(jì)算機(jī)網(wǎng)絡(luò)信息活動時,必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》的規(guī)定,應(yīng)遵守國家法律、法規(guī),加強(qiáng)信息安全教育。
2、電腦由公司統(tǒng)一配置并定位,任何部門和個人不得允許私自挪用調(diào)換、外借和移動電腦。
3、電腦硬件及其配件添置應(yīng)列出清單報行政部,在征得公司領(lǐng)導(dǎo)同意后,由網(wǎng)絡(luò)信息管理員負(fù)責(zé)進(jìn)行添置。
4、電腦操作應(yīng)按規(guī)定的程序進(jìn)行。
(3)電腦操作員應(yīng)在每周及時進(jìn)行殺毒軟件的升級, 每月打好系統(tǒng)補(bǔ)?。?/p>
(4)不允許隨意使用外來u盤,確需使用的,應(yīng)先進(jìn)行病毒監(jiān)測;
(5)禁止工作時間內(nèi)在電腦上做與工作無關(guān)的事,如玩游戲、聽音樂等。
6、電腦發(fā)生故障應(yīng)盡快通知it管理員及時解決,不允許私自打開電腦主機(jī)箱操作。
7、電腦操作員要愛護(hù)電腦并注意保持電腦清潔衛(wèi)生,并在正確關(guān)機(jī)并完全關(guān)掉電源后,方可下班離開。
8、因操作人員疏忽或操作失誤給工作帶來影響但經(jīng)努力可以挽回的,對其批評教育;因操作人員故意違反上述規(guī)定并使工作或財產(chǎn)蒙受損失的,要追究當(dāng)事人責(zé)任,并給予經(jīng)濟(jì)處罰。
9、為文件資料安全起見,勿將重要文件保存在系統(tǒng)活動分區(qū)內(nèi)如:c盤、我的文檔、桌面等;請將本人的重要文件存放在硬盤其它非活動分區(qū)(如:d、e、f)。(保存前用殺毒軟件檢察無病毒警告后才可)。并定期清理本人相關(guān)文件目錄,及時把一些過期的、無用的文件刪除,以免占用硬盤空間。
10、所有電腦必須設(shè)置登陸密碼,一般不要使用默認(rèn)的administrator作為登陸用戶名,密碼必須自身保管,嚴(yán)禁告訴他人,計(jì)算機(jī)名與登陸名不能一致,一般不要使用含有和個人、單位相關(guān)信息的名稱。
11、其他管理辦法請參看《it終端用戶安全手冊》
ii、網(wǎng)絡(luò)系統(tǒng)維護(hù)
1、系統(tǒng)管理員每周定時對托管的網(wǎng)絡(luò)服務(wù)器進(jìn)行巡視,并對公司局域網(wǎng)內(nèi)部服務(wù)器進(jìn)行檢查,如:財務(wù)服務(wù)器。
2、對于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象網(wǎng)絡(luò)管理部門應(yīng)及時組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施。針對當(dāng)時沒有解決的問題或重要的問題應(yīng)將問題描述、分析原因、處理方案、處理結(jié)果、及時制定出解決方案。
3、定時對服務(wù)器數(shù)據(jù)進(jìn)行備份。
4、維護(hù)服務(wù)器,監(jiān)控外來訪問和對外訪問情況,如有安全問題,及時處理。
5、制定服務(wù)器的防病毒措施,及時下載最新的防病毒疫苗,防止服務(wù)器受病毒的侵害。
iii、用戶帳號申請/注銷
1、新員工(或外借人員)需使用計(jì)算機(jī)向部門主管提出申請經(jīng)批準(zhǔn)由網(wǎng)絡(luò)部門負(fù)責(zé)分配計(jì)算機(jī)、和登入公司網(wǎng)絡(luò)的用戶名及密碼。如需使用財務(wù)軟件需向財務(wù)主管申請,由網(wǎng)絡(luò)管理部門人員負(fù)責(zé)軟件客戶端的安裝調(diào)試。
2、員工離職應(yīng)將本人所使用的計(jì)算機(jī)名、ip地址、用戶名、登錄密碼、平臺軟件信息以書面形式記錄,經(jīng)網(wǎng)絡(luò)管理人員將該記錄登記備案。網(wǎng)絡(luò)管理人員對離職人員計(jì)算機(jī)中的公司資料信息備份,方可對該離職人員保存在公司服務(wù)器中所有的資料刪除。
iv、數(shù)據(jù)備份管理
服務(wù)器數(shù)據(jù)備份,應(yīng)對數(shù)據(jù)庫進(jìn)行自動實(shí)時備份,并每周應(yīng)至少做一次手工備份,并在備份服務(wù)器中進(jìn)行邏輯備份的驗(yàn)證工作,經(jīng)過驗(yàn)證的邏輯備份存放在不同的物理設(shè)備中。個人電腦的備份統(tǒng)一由各部門自行負(fù)責(zé),可申請移動硬盤、信息光盤等儲存介質(zhì)進(jìn)行安全備份。
1、計(jì)算機(jī)出現(xiàn)重大故障,須填寫《計(jì)算機(jī)維修單》,并交it管理員進(jìn)行維修。
2、it管理員對《計(jì)算機(jī)維修單》存檔,便于查詢各電腦使用情況。
3、須外出維修,須報分管領(lǐng)導(dǎo)審批。須采購配件,按采購管理流程執(zhí)行。
1、新中大財務(wù)系統(tǒng)服務(wù)器(以下簡稱:服務(wù)器),放置地點(diǎn)暫放為財務(wù)室辦公室內(nèi),財務(wù)室現(xiàn)有辦公室已達(dá)到視頻監(jiān)控、防盜、溫度控制等條件。待條件成熟時重新搭建獨(dú)立機(jī)房,便以安全管理。
2、對于服務(wù)器數(shù)據(jù)(包括財務(wù)軟件系統(tǒng))由管理員每月定期異地備份一次,并設(shè)置服務(wù)器自動每周備份二次數(shù)據(jù)庫;異地備份數(shù)據(jù)由財務(wù)部安排存放在異地。
3、系統(tǒng)后臺數(shù)據(jù)只能由服務(wù)器系統(tǒng)管理員進(jìn)行維護(hù),若需外援時,必須在管理員的陪同下進(jìn)行操作,其他終端用戶不得設(shè)置權(quán)限進(jìn)入數(shù)據(jù)管理后臺。
4、終端用戶的開通及變更需以書面形式提交給相關(guān)部門領(lǐng)導(dǎo)簽字確認(rèn),其中包括用戶的權(quán)限變更、賬號密碼變更、終端軟件更新。
5、當(dāng)遇到服務(wù)器需要變更時,管理員應(yīng)該做好詳細(xì)的變更記錄。如:程序變更、緊急變更、配置/參數(shù)變更、基礎(chǔ)架構(gòu)變更、數(shù)據(jù)庫修改等。
6、定于每月25號對公司服務(wù)器賬號進(jìn)行核查及管理。
7、相關(guān)記錄表格如下:
a、xx信息中心機(jī)房巡查記錄表
b、xx信息中心用戶賬號登記表
c、數(shù)據(jù)庫備份記錄表
d、外來人員工作記錄
e、終端用戶系統(tǒng)變更申請
2、違規(guī)操作者:造成經(jīng)濟(jì)損失的,除造價賠償外,另外當(dāng)事人與責(zé)任人賠償誤工費(fèi)100元。
1、本制度由信息管理部門負(fù)責(zé)解釋,自公布之日起實(shí)施。
2、本制度有不妥之處在運(yùn)行中修改并公布。
醫(yī)院網(wǎng)絡(luò)與信息安全管理制度篇十八
維護(hù)機(jī)關(guān)單位計(jì)算機(jī)網(wǎng)絡(luò)安全、正常運(yùn)行,確保服務(wù)器及各個終端正常使用。使網(wǎng)絡(luò)資源充分安全共享,為業(yè)務(wù)經(jīng)營活動提供安全的網(wǎng)絡(luò)環(huán)境。
2、適用范圍。
適用于機(jī)關(guān)單位內(nèi)部辦公局域網(wǎng)絡(luò),業(yè)務(wù)局域網(wǎng)絡(luò)、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡(luò)。
3、職責(zé)。
3.1信息部。
3.1.1系統(tǒng)管理崗負(fù)責(zé)機(jī)關(guān)單位整體網(wǎng)絡(luò)安全的規(guī)劃、管理及其相關(guān)的技術(shù)支持。
3.1.2系統(tǒng)管理崗負(fù)責(zé)機(jī)關(guān)單位網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全備份。
3.2各部門。
3.2.2負(fù)責(zé)各自部門數(shù)據(jù)的安全備份。
3.2.3負(fù)責(zé)及時通知信息部有關(guān)各自部門使用的計(jì)算機(jī)病毒發(fā)生情況及其它安全隱患情況。
4、工作程序。
4.2網(wǎng)絡(luò)安全信息的追蹤,黑客、病毒的日常防護(hù)工作。
4.2.1每天至少一次上網(wǎng)瀏覽相關(guān)網(wǎng)站,下載最新病毒代碼。
4.2.2跟蹤最新防病毒信息及其防殺方法,將其及時發(fā)布在機(jī)關(guān)單位內(nèi)部網(wǎng)絡(luò)上。
4.2.3及時跟蹤防火墻的軟硬件升級信息。
4.3負(fù)責(zé)機(jī)關(guān)單位本部辦公網(wǎng)網(wǎng)絡(luò)安全防護(hù)工作。
4.3.1及時升級本機(jī)關(guān)單位網(wǎng)絡(luò)的最新病毒代碼。
4.3.2實(shí)時對各個工作終端進(jìn)行病毒監(jiān)測。
4.3.3及時將染病毒的工作終端逐一脫離網(wǎng)絡(luò)。
4.3.4對染毒終端逐一進(jìn)行全面查殺毒。
4.3.5及時對防火墻軟硬件進(jìn)行升級。
4.3.6建立日常病毒記錄日志,記錄病毒代碼。(參見《病毒記錄日志》)。
4.4監(jiān)督、檢查、落實(shí)機(jī)關(guān)單位本部業(yè)務(wù)、國大藥房、國瑞藥業(yè)、國藥物流的網(wǎng)絡(luò)安全防護(hù)措施等工作。
4.5協(xié)助本部相關(guān)部門進(jìn)行重要數(shù)據(jù)的定期備份。
4.6業(yè)務(wù)、辦公網(wǎng)數(shù)據(jù)的交換和相關(guān)數(shù)據(jù)輸入輸出的管理。
5、相關(guān)文件。
6、記錄。
《病毒記錄日志》。
【本文地址:http://mlvmservice.com/zuowen/12485085.html】