第1篇 保障信息系統(tǒng)穩(wěn)定運行安全措施
為保障信息系統(tǒng)穩(wěn)定運行,最大限度的減少突發(fā)事件對業(yè)務工作造成的影響和損失,連云港工商局實行以四項制度和六項原則為舉措的安全保障工作,取得了良好的工作效果。
這四項制度是:1、落實安全檢查制度。依據(jù)省局的有關管理制度和《連云港工商信息系統(tǒng)運行規(guī)范》、《連云港工商系統(tǒng)信息安全規(guī)范》的要求,做好機房設備、網(wǎng)絡、輔助設施的日常維護和定期檢查工作。2、做好數(shù)據(jù)備份管理。按照《江蘇省工商信息系統(tǒng)數(shù)據(jù)備份管理規(guī)定》和《連云港工商系統(tǒng)信息安全規(guī)范》的要求,信息管理部門、檔案室及有關業(yè)務部門認真做好各類數(shù)據(jù)的備份工作,并經(jīng)常檢查備份資料的存儲環(huán)境,保證備份資料的準確性、安全性。3、做好病毒防范工作。經(jīng)常性的關注新病毒的信息,信息管理部門定期檢查系統(tǒng)內(nèi)及客戶端殺毒軟件的運行狀況和補丁安裝情況,及時發(fā)現(xiàn)可能存在的安全隱患。4、做好應急準備工作。各級業(yè)務部門應各自做好信息系統(tǒng)故障時的本級應急計劃,以便發(fā)生信息系統(tǒng)突發(fā)事件時從容應對。
六項原則的主要內(nèi)容是:1、保證窗口原則。事件發(fā)生之際,信息技術人員和相關業(yè)務部門積極應對,首先確保窗口工作不間斷和窗口設備正常運行,為避免因此而造成其它更大地負面影響,必要時可臨時關閉其它系統(tǒng)或線路。2、臨機處置原則。任何信息管理人員在發(fā)現(xiàn)或面臨突發(fā)事件的第一時間、現(xiàn)場當口,為事件處置第一責任人,可不預先請示報告立即采取緊急措施,避免事件擴大和財產(chǎn)更大損失的發(fā)生,事后應及時報告“應急指揮中心(小組)”,不得緩報、謊報、瞞報、漏報。3、保障業(yè)務原則。按照突發(fā)事件類別和影響程度合理區(qū)分輕重緩急,及時做出保障重點窗口業(yè)務或保障重點業(yè)務條線的決斷,可暫停信息系統(tǒng)部分模塊運作或暫停信息系統(tǒng)中非重要單位、部門的應用。4、保全數(shù)據(jù)原則。在可能或即將發(fā)生突發(fā)事件之際,各級信息管理技術人員和業(yè)務部門工作人員在第一時間積極果斷的采取補救或一切可能措施,甚至不惜代價保全機內(nèi)和備份的重要數(shù)據(jù)資料。5、服從調(diào)配原則。在處置突發(fā)事件階段,各級使用或儲備的信息設備器材均為工商管理機關共有財產(chǎn),均應服從應急“指揮中心(小組)”統(tǒng)一調(diào)配,任何人不得擅自拖延、隱瞞、追討。6、責任追究原則。根據(jù)突發(fā)事件發(fā)生全過程的調(diào)查結果和災害損失認定狀況,除不可抗力因素外,由于單位、人為的因素導致信息系統(tǒng)突發(fā)事件發(fā)生或在事件中造成嚴重后果的,嚴肅追究單位、部門、個人相應的責任。
第2篇 信息系統(tǒng) 安全措施細則
總則
第一條 為加強醫(yī)院網(wǎng)絡管理,明確崗位職責,規(guī)范操作流程,維護網(wǎng)絡正常運行,確保計算機信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》等有關規(guī)定,結合本醫(yī)院實際,特制訂本措施。
第二條 計算機信息系統(tǒng)是指由計算機及其相關的和配套的設備、設施(含網(wǎng)絡)構成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。
第三條 醫(yī)院辦公室下設信息中心,專門負責本醫(yī)院范圍內(nèi)的計算機信息系統(tǒng)安全及網(wǎng)絡管理工作。
第一章 網(wǎng)絡安全措施
第四條 遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播_及色情信息,不得在網(wǎng)絡上發(fā)布_、非法和虛假的消息,不得在網(wǎng)絡上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
第五條 各工作計算機未進行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)(需入網(wǎng)的電腦需打報告)。各計算機終端用戶應定期對計算機系統(tǒng)、殺毒軟件等進行升級和更新,并定期進行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒u盤等介質(zhì)。
第六條 禁止未授權用戶接入醫(yī)院計算機網(wǎng)絡及訪問網(wǎng)絡中的資源,禁止未授權用戶使用bt、迅雷等占用大量帶寬的下載工具。
第七條 任何員工不得制造或者故意輸入、傳播計算機病毒和其他有害數(shù)據(jù),不得利用非法手段復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)。
第八條 醫(yī)院員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡和服務器進行惡意攻擊,禁止非法侵入他人網(wǎng)絡和服務器系統(tǒng),禁止利用計算機和網(wǎng)絡干擾他人正常工作的行為。
第九條 計算機各終端用戶應保管好自己的用戶帳號和密碼。嚴禁隨意向他人泄露、借用自己的帳號和密碼;嚴禁不以真實身份登錄系統(tǒng)。計算機使用者更應定期更改密碼、使用復雜密碼。
第十條 ip地址為計算機網(wǎng)絡的重要資源,計算機各終端用戶應在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務對網(wǎng)絡產(chǎn)生影響,計算機各終端用戶應在信息中心的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務,保證計算機網(wǎng)絡暢通運行。醫(yī)院各部門科室原則上只能使用一臺電腦上外網(wǎng),根據(jù)部門內(nèi)部需要,由部門負責人統(tǒng)一調(diào)配。若有業(yè)務需求需要增加時,由業(yè)務部門上報辦公室審批,并報信息中心處理。
第二章 設備安全措施
第十一條 凡登記在案的it設備,由信息部門統(tǒng)一管理
第十二條 it設備安全管理實行“誰使用誰負責”的原則(公用設備責任落實到部門)。凡部門(病區(qū))或合作單位自行購買的設備,原則上由部門(病區(qū))或合作單位自行負責,但若有需要,信息中心可協(xié)助處理。
第十三條 嚴禁使用假冒偽劣產(chǎn)品;嚴禁擅自外接電源開關和插座;嚴禁擅自移動和裝拆各類設備及其他輔助設備。
第十四條 設備出現(xiàn)故障無法維修或維修成本過高,且符合報廢條件的,由用戶提出申請,并填寫《電腦報廢申請表》,由相應部門領導簽字后報信息中心。經(jīng)信息中心對設備使用年限、維修情況等進行鑒定,將報廢設備交有關部門處理,如報廢設備能出售,將收回的資金交醫(yī)院財務入賬。同時,由信息中心對報廢設備登記備案、存檔。
第三章 數(shù)據(jù)安全措施
第十五條 計算機終端用戶計算機內(nèi)的資料涉及醫(yī)院秘密的,應該為計算機設定開機密碼或?qū)⑽募用?凡涉及醫(yī)院機密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉移,更不得透露給他人。
第十六條 計算機終端用戶務必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是c盤)外的盤上。計算機信息系統(tǒng)發(fā)生故障,應及時與信息中心聯(lián)系并采取保護數(shù)據(jù)安全的措施。
第十七條 終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應準備雙份,存放在不同的地點;對采用usb設備或光盤保存的數(shù)據(jù),要定期進行檢查,定期進行復制,防止由于usb設備損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
第四章 操作安全措施
第十八條 凡涉及業(yè)務的專業(yè)軟件、it設備由部門使用人員自行負責,信息中心協(xié)助管理。嚴禁利用計算機干與工作無關的事情;嚴禁除維修人員以外的外部人員操作各類設備;嚴禁非信息中心人員隨意更改設備配置。
第十九條 信息中心將有針對性地對員工的計算機應用技能進行定期或不定期的培訓;由信息中心收集計算機信息系統(tǒng)常見故障及排除方法并整理成冊,供醫(yī)院員工學習參考。
第二十條 計算機終端用戶在工作中遇到計算機信息系統(tǒng)問題,首先要學會自行處理或參照手冊處理;若遇到手冊中沒有此問題,或培訓未曾講過的問題,再與信息中心或軟件開發(fā)單位、硬件供應商聯(lián)系,盡快解決問題。
第五章 網(wǎng)站安全措施
第二十一條 醫(yī)院網(wǎng)站由信息中心提供技術支持和后臺管理,由醫(yī)院相關部門提供經(jīng)審核后的書面和電子版網(wǎng)站建設資料。
第六章 計算機使用安全措施
(一).醫(yī)院的計算機與網(wǎng)絡由網(wǎng)絡管理員管理維護、其它部門和個不得私自更改計算機的各項設置。
(二).各部門工作人員未經(jīng)許可不可隨意刪除硬盤上的系統(tǒng)軟件。
(三).嚴禁在上班時間使用計算機與網(wǎng)絡做與工作無關的事情,如:玩游戲、看電影、看小說等。
(四).各部門與工作相關的文件必需統(tǒng)一保存在d盤以使用者為姓名的目錄中,個人文件必需保存在e盤以使用者為姓名的目錄中;不得將任何文件存放在c盤系統(tǒng)目錄中及操作系統(tǒng)桌面與“我的文檔”中。未按規(guī)定而造成的文件丟失等原因,后果自負。
(五).計算機使用者應經(jīng)常整理計算機文件,以保持計算機文件的完整。
(六).計算機上不得存放有破壞醫(yī)院計算機與網(wǎng)絡正常運行的軟件。(如:黑客程序,帶病毒的文件)、電影文件、及不健康的文件。
(七).禁止私自拆卸計算機及外設,更不能私自更換計算機硬件。(備注:如有私自拆卸或更換被發(fā)現(xiàn),會請示經(jīng)理或主管視情節(jié)給予處罰。)(八).由于工作疏忽,造成設備丟失,以設備的當前折算價格,責成使用人與該部門負責人等相關人員按比例分攤。
(九).未經(jīng)網(wǎng)絡管理員許可,任何人不得因私借走醫(yī)院信息設備,不得破壞計算機網(wǎng)絡設備。
(十).未經(jīng)計算機使用人許可,禁止外單位人員使用本醫(yī)院計算機。
一旦發(fā)生故障,由計算機使用人負責。
(十一).禁止設置計算機開機bois密碼,發(fā)現(xiàn)有設置者,辦公室有權在不通知使用者的情況下給予清除。
(十二). 在工作用機上請勿下載、安裝、試用不明軟件,禁止登錄非法網(wǎng)站,以免造成系統(tǒng)故障。如需使用和安裝外來文件或下載互聯(lián)網(wǎng)上的文件,請聯(lián)系網(wǎng)絡管理員申請審核。
(十三). 外出、午休、下班等不使用電腦時請及時按照正常關機方法關機,不得強行關閉電源。并檢查外配設備是否關閉(顯示器、打印機等)。以減少電磁輻射、節(jié)約用電、延長電腦使用壽命、保護自己及他人的身體健康。
第七章 處罰措施
第二十二條 有以下情況之一者,視情節(jié)嚴重程度處以50元以上500元以下罰款。構成犯罪的,依法追究刑事責任。
(一) 制造或者故意輸入、傳播計算機病毒以及其他有害數(shù)據(jù)的;
(二) 非法復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)危害計算機信息系統(tǒng)安全的;
(三) 對網(wǎng)絡和服務器進行惡意攻擊,侵入他人網(wǎng)絡和服務器系統(tǒng),利用計算機和網(wǎng)絡干擾他人正常工作;
(四) 訪問未經(jīng)授權的文件、系統(tǒng)或更改設備設置;
(五)擅自與他人更換使用計算機或相關設備;
(六)擅自調(diào)整部門內(nèi)部計算機的安排且未備案;
(七)工作時間外使用醫(yī)院計算機做與工作無關的事務;
(八)相同故障出現(xiàn)三次以上(包括三次)仍無法自行處理的;
(九)因工作需要長時間(五個小時以上)離開辦公位置或下班后無故未將計算機關閉;
第二十三條 計算機終端用戶因主觀操作不當對設備造成破壞兩次以上或蓄意對設備造成破壞的,視情節(jié)嚴重,按所破壞設備市場價值的20%~80%賠償。
第八章 附則
第二十四條 計算機終端用戶應積極配合信息中心共同做好計算機信息系統(tǒng)安全管理工作
第二十五條 本制度適用于全醫(yī)院范圍,由辦公室負責解釋、修訂。
第二十六條 本制度自發(fā)布之日起實施,凡原制度與本制度不相符的,照本制度執(zhí)行。
第3篇 信息系統(tǒng)安全措施細則
總則
第一條?? 為加強醫(yī)院網(wǎng)絡管理,明確崗位職責,規(guī)范操作流程,維護網(wǎng)絡正常運行,確保計算機信息系統(tǒng)的安全,現(xiàn)根據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》等有關規(guī)定,結合本醫(yī)院實際,特制訂本措施。
第二條?? 計算機信息系統(tǒng)是指由計算機及其相關的和配套的設備、設施(含網(wǎng)絡)構成的,按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。
第三條?? 醫(yī)院辦公室下設信息中心,專門負責本醫(yī)院范圍內(nèi)的計算機信息系統(tǒng)安全及網(wǎng)絡管理工作。
第一章 網(wǎng)絡安全措施
第四條?? 遵守國家有關法律、法規(guī),嚴格執(zhí)行安全保密制度,不得利用網(wǎng)絡從事危害國家安全、泄露國家秘密等違法犯罪活動,不得制作、瀏覽、復制、傳播反動及色情信息,不得在網(wǎng)絡上發(fā)布反動、非法和虛假的消息,不得在網(wǎng)絡上漫罵攻擊他人,不得在網(wǎng)上泄露他人隱私。嚴禁通過網(wǎng)絡進行任何黑客活動和性質(zhì)類似的破壞活動,嚴格控制和防范計算機病毒的侵入。
第五條?? 各工作計算機未進行安全配置、未裝防火墻或殺毒軟件的,不得入網(wǎng)(需入網(wǎng)的電腦需打報告)。各計算機終端用戶應定期對計算機系統(tǒng)、殺毒軟件等進行升級和更新,并定期進行病毒清查,不要下載和使用未經(jīng)測試和來歷不明的軟件、不要打開來歷不明的電子郵件、以及不要隨意使用帶毒u盤等介質(zhì)。
第六條?? 禁止未授權用戶接入醫(yī)院計算機網(wǎng)絡及訪問網(wǎng)絡中的資源,禁止未授權用戶使用bt、迅雷等占用大量帶寬的下載工具。
第七條?? 任何員工不得制造或者故意輸入、傳播計算機病毒和其他有害數(shù)據(jù),不得利用非法手段復制、截收、篡改計算機信息系統(tǒng)中的數(shù)據(jù)。
第八條?? 醫(yī)院員工禁止利用掃描、監(jiān)聽、偽裝等工具對網(wǎng)絡和服務器進行惡意攻擊,禁止非法侵入他人網(wǎng)絡和服務器系統(tǒng),禁止利用計算機和網(wǎng)絡干擾他人正常工作的行為。
第九條?? 計算機各終端用戶應保管好自己的用戶帳號和密碼。嚴禁隨意向他人泄露、借用自己的帳號和密碼;嚴禁不以真實身份登錄系統(tǒng)。計算機使用者更應定期更改密碼、使用復雜密碼。
第十條?? ip地址為計算機網(wǎng)絡的重要資源,計算機各終端用戶應在信息中心的規(guī)劃下使用這些資源,不得擅自更改。另外,某些系統(tǒng)服務對網(wǎng)絡產(chǎn)生影響,計算機各終端用戶應在信息中心的指導下使用,禁止隨意開啟計算機中的系統(tǒng)服務,保證計算機網(wǎng)絡暢通運行。醫(yī)院各部門科室原則上只能使用一臺電腦上外網(wǎng),根據(jù)部門內(nèi)部需要,由部門負責人統(tǒng)一調(diào)配。若有業(yè)務需求需要增加時,由業(yè)務部門上報辦公室審批,并報信息中心處理。
第二章 設備安全措施
第十一條?? 凡登記在案的it設備,由信息部門統(tǒng)一管理
第十二條?? it設備安全管理實行“誰使用誰負責”的原則(公用設備責任落實到部門)。凡部門(病區(qū))或合作單位自行購買的設備,原則上由部門(病區(qū))或合作單位自行負責,但若有需要,信息中心可協(xié)助處理。
第十三條?? 嚴禁使用假冒偽劣產(chǎn)品;嚴禁擅自外接電源開關和插座;嚴禁擅自移動和裝拆各類設備及其他輔助設備。
第十四條?? 設備出現(xiàn)故障無法維修或維修成本過高,且符合報廢條件的,由用戶提出申請,并填寫《電腦報廢申請表》,由相應部門領導簽字后報信息中心。經(jīng)信息中心對設備使用年限、維修情況等進行鑒定,將報廢設備交有關部門處理,如報廢設備能出售,將收回的資金交醫(yī)院財務入賬。同時,由信息中心對報廢設備登記備案、存檔。
第三章 數(shù)據(jù)安全措施
第十五條?? 計算機終端用戶計算機內(nèi)的資料涉及醫(yī)院秘密的,應該為計算機設定開機密碼或?qū)⑽募用?;凡涉及醫(yī)院機密的數(shù)據(jù)或文件,非工作需要不得以任何形式轉移,更不得透露給他人。
第十六條?? 計算機終端用戶務必將有價值的數(shù)據(jù)存放在除系統(tǒng)盤(操作系統(tǒng)所在的硬盤分區(qū),一般是c盤)外的盤上。計算機信息系統(tǒng)發(fā)生故障,應及時與信息中心聯(lián)系并采取保護數(shù)據(jù)安全的措施。
第十七條?? 終端用戶未做好備份前不得刪除任何硬盤數(shù)據(jù)。對重要的數(shù)據(jù)應準備雙份,存放在不同的地點;對采用usb設備或光盤保存的數(shù)據(jù),要定期進行檢查,定期進行復制,防止由于usb設備損壞,而使數(shù)據(jù)丟失;做好防磁、防火、防潮和防塵工作。
第四章 操作安全措施
第十八條?? 凡涉及業(yè)務的專業(yè)軟件、it設備由部門使用人員自行負責,信息中心協(xié)助管理。嚴禁利用計算機干與工作無關的事情;嚴禁除維修人員以外的外部人員操作各類設備;嚴禁非信息中心人員隨意更改設備配置。
第十九條?? 信息中心將有針對性地對員工的計算機應用技能進行定期或不定期的培訓;由信息中心收集計算機信息系統(tǒng)常見故障及排除方法并整理成冊,供醫(yī)院員工學習參考。