管理制度题目:信息系统安全制度编号:页码:31—1附件:颁布者:首次领发日期:修改日期:回顾日期:批准人:1政策为医院工作人员在工作中,必须严格遵守的信息系统安全制度
2目的保证医院信息系统的正常运行,更好地协助医务人员完成临床工作
1安全管理制度总则3
1保密协议因电脑部是医院内涉密较多的部门之一,电脑部所有在职员工、新入职员工已全部签署《竞业禁止保密协议》,该协议对电脑部员工的工作实现了较严格的限制和制约
2医院敏感数据定义涉及医院内经营运作的财务数据,医院经营性单位的日常运作数据,医院内员工薪资数等等可能被竞争对手利用的敏感信息
具体牵涉部门/科室:3
1医院财务部:医院运营财务数据;员工工资数据
2医院人事部:员工资料、薪酬、花红等信息
3医院各科室:日常经营信息;患者病历等信息
4医院电脑部:医院IT资产数量、分布信息;各类自行开发软件的源代码信息;各类密码信息
3中心机房管理3
1机房设备要求3
1原则上一服务器带一显示器,以便于目测是否存在死机等非正常现象
2所有非电脑部的本地服务器,全部禁止安装PCAnyWhere等远程控制软件
3UPS5000W至少两台
4空调设备必须保证机房恒温、恒湿
5备份磁带机必须处于24小时稳定运行状态
6气体灭火设备可用
7本地、异地各有防火柜一台用于保管磁带
2机房管理3
1门禁权限持有者:部门经理/主任、网络安全负责人
2门禁权限持有者分工:部门经理/主任:掌握各类服务器核心用户及密码的设置和管理,负责监控各类数据、代码向正式应用服务器更新的过程
网络安全负责人:掌握上网服务器、邮件服务器的有关