信息系统安全措施细则总则 第一条 为加强医院网络管理,明确岗位职责,法律规范操作流程,维护网络正常运行,确保计算机信息系统的安全,现根据《中华人民共和国计算机信息系统安全保护条例》等有关规定,结合本医院实际特制订本措施
第二条 计算机信息系统是指由计算机及其相关的和配套的设备、设施(含网络)构成的,根据一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统
第三条 医院办公室下设信息中心,专门负责本医院范围内的计算机信息系统安全及网络管理工作
第一章 网络安全措施 第四条 遵守国家有关法律、法规,严格执行安全保密制度,不得利用网络从事危害国家安全、泄露国家秘密等违法犯罪活动,不得制作浏览、复制、传播反动及色情信息,不得在网络上发布反动、非法和虚假的消息,不得在网络上漫骂攻击他人,不得在网上泄露他人隐私严禁通过网络进行任何黑客活动和性质类似的破坏活动,严格控制和防范计算机病毒的侵入
第五条 各工作计算机未进行安全配置、未装防火墙或杀毒软件的,不得入网(需入网的电脑需打报告)
各计算机终端用户应定期对计算机系统、杀毒软件等进行升级和更新,并定期进行病毒清查,不要下载和使用未经测试和来历不明的软件、不要打开来历不明的电子邮件、以及不要随意使用带毒 U 盘等介质
第六条 禁止未授权用户接入医院计算机网络及访问网络中的资源,禁止未授权用户使用 BT、迅雷等占用大量带宽的下载工具
第七条 任何员工不得制造或者故意输入、传播计算机病毒和其他有害数据,不得利用非法手段复制、截收、篡改计算机信息系统中的数据
第八条 医院员工禁止利用扫描、监听、伪装等工具对网络和服务器进行恶意攻击,禁止非法侵入他人网络和服务器系统,禁止利用计算机和网络干扰他人正常工作的行为
第九条 计算机各终端用户应保管好自己的用户帐号和密码
严禁随意向他人泄露、借用自己的帐号和密码;严禁