医院概况
医院简介
医院领导
组织机构
执业信息
医院设备
医院规章
医院文化
院容院貌
到院交通
关于本站
指导中心
医院规章

计算机网络系统安全管理制度

发表日期:2021-02-23     新闻来源:信息科

1.目的

为了保护我院计算机网络系统安全,保障医院信息系统正常运行,特制定本制度。

2. 适用范围

本管理制度适用于医院内所有使用计算机、服务器和相关辅助设备、设施的科室。

3.制定依据

《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和国家有关法律规定。

2. 名词释义

本制度所称的计算机网络系统,包括计算机硬件、软件和数据。(硬件:计算机网络线路、网络交换设备、服务器、终端计算机及其相关和配套的设备;软件:网络上运行的医院信息系统等;数据:网络上运行的软件系统所涉及的数据信息。)

3. 内容

5.1总则

3.1.1. 计算机网络系统的安全保护,包括保障硬件、软件和数据的安全,运行环境的安全,保证医院信息系统稳定和安全运行。

3.1.2. .计算机信息系统的安全管理,实行控制源头、归口管理、分级负责、突出重点、有利发展的原则。

5.1.3计算机网络系统的安全保护工作,重点是维护医院信息系统中数据信息和网络上所有设备的安全。

5.1.4任何单位或个人,必须遵守国家有关法律和规章制度,不得利用计算机网络从事危害国家安全、泄露国家秘密的活动;不得查阅、复制和传播有碍医疗秩序和淫秽、色情等危害医院利益和其他违法、违规的活动,不得危害计算机网络系统的安全。

5.2安全保护制度

5.2.1.医院网络(包括内网和公共互联网)的工作人员和所有用户必须遵守《中华人民共和国计算机信息系统安全保护条例》、《中华人民共和国计算机信息网络国际联网管理暂行规定》和国家有关法律、法规,严格执行本条例。不得在网络上接收和散布危害国家安全、宣布邪教以及不健康或色情的信息,或任何含有法律、行政法规禁止的其他内容。

5.2.2医院网络信息安全管理实施工作责任制和责任追究制。成立网络安全领导小组,院领导挂帅各部门主要负责人参与,建立健全医院的计算机网络安全管理制度,配备网络安全员,负责本科室的信息安全管理工作。

5.2.3临床科室科主任、护士长、医技科室科主任、职能科室科长为科室计算机与网络安全第一责任人,对所在科室计算机与网络安全进行监督与检查。

5.2.4 信息科主管全院计算机网络系统的安全保护工作。信息科负责单位网络的规划、建设、应用开发、运行维护与用户管理;保障网络信息、运行环境的安全;

5.2.5医院网络信息安全监查工作由信息科负责。上网的所有工作人员和用户必须接受有关部门的监督检查,并对采取的必要措施给予配合。

5.2.6在计算机网络系统设施附近的房屋维修、改造及其他活动,不得危害计算机网络系统的安全。如无法避免而影响计算机网络系统设施安全的作业,须事先通知信息科,经同意并采取保护措施后,方可实施作业。

5.2.7所有医院电脑接入医院网络,需经信息科同意后,由信息科统一安装。

5.2.8对计算机网络系统中发生的问题,有关使用科室负责人应当立即向信息科值班人员报告。

5.2.9对计算机病毒和危害网络系统安全的其他有害数据信息的防治工作,由信息科负责处理。

5.2.10对计算机网络系统软件、设备、设施的安装、调试、排除故障等由信息科技术人员负责。除信息科维修人员外任何人不得擅自拆卸计算机机箱,不得私自安装、拷贝或运行任何未经信息科认可的软件与电子文件,不得任意删除计算机的文件、数据及改变计算机操作系统配置。

5.3局域网(内网)信息安全制度

5.3.1医院内网的IP地址由信息科统一管理,任何人不得盗用未经合法申请的IP地址入网。

5.3.2为了防止计算机病毒的侵入,凡接入医院内网的工作站未经许可一律禁止使用光驱、移动硬盘、U盘等设备。如果要新安装必要的应用程序,必须事先向信息科申请并同意后,由信息科派专人在固定的机器上确保无病毒后再进行安装。

5.3.3禁止自行安装任何软、硬件,禁止更改、删除任何系统文件、设置等,违反规定造成病毒传播、系统软硬件损坏,对整个网络造成堵塞、瘫痪等严重后果的,按情节轻重严肃处理。

5.3.4每台计算机必须安装防病毒软件,并定期对计算机进行查毒、杀毒和病毒库升级,落实预防措施。

5.3.5医院内网的计算机一律不准接入互联网 (Internet),与互联网严格物理隔离,以确保防止病毒的感染和扩散。

5.3.6在医院内网上不允许进行任何干扰网络用户、破坏网络服务和网络设备的活动;不允许在网络上发布不真实的信息或散布计算机病毒;不允许通过网络进入未经授权使用的计算机系统;不得以不真实身份使用网络资源;

5.3.7为了切实做好病毒防治工作,确保医院的计算机网络不会因感染病毒而造成停机和不必要的损失,医院各部门必须服从信息科人员的管理,积极配合做好工作。

5.4公共互联网信息安全管理制度

5.4.1使用公共互联网的IP地址由信息科(科)统一管理,任何人不得盗用未经合法申请的IP地址入网。

5.4.2不得利用网络资源看电影、玩游戏、聊天或做其他任何与工作无关的事情。

5.4.3不得擅自复制和使用网络上未公布和未授权的文件,不得在网络中擅自传播或拷贝享有版权的软件。严禁利用网络侵犯他人的知识产权,窃取别人的研究成果或受法律保护的资源。

5.4.4严禁修改本机或他人IP地址及任何计算机的网络设置。不得随意搬动已联网的电脑或私自将其他电脑接入宽带。

5.4.5不得使用软件或硬件的方法窃取他人密码,非法入侵他人计算机系统,阅读他人文件或电子邮件,滥用网络资源,攻击计算机系统。不得随便打开来历不明的电子邮件附件。

5.4.6不得在网络上捏造事实侮辱、诽谤、损害他人、单位或地区声誉的信息。

5.4.7不得从网上随意下载软件,以免感染病毒,造成不必要的损失。

5.4.8连互联网的电脑必须安装杀毒软件,并定期上网更新,上网工作时必须开启杀毒软件的实时监控系统。重要资料请及时备份,以防丢失。

5.5安全监督制度

5.5.1信息科对计算机网络系统安全保护工作行驶下列监督职权:

1)监督、检查、指导计算机网络系统安全保护工作;

2)查处危害计算机网络系统安全的违章行为;

3)履行计算机网络系统安全保护工作的其他监督职责。

5.5.2网络管理人员发现影响计算机网络安全系统的隐患时,可立即采取各种有效措施予以制止。

5.5.3网络管理人员在紧急情况下,可以就涉及计算机网络安全的特定事项采取特殊措施进行防范。

5.5.4医院信息科定期对保存于内网OA网络硬盘、内网OA电子邮箱的文件数据进行检查,发现与工作、学习无关的文件将予以删除。删除后科室计算机出现游戏、小说等文件的,由信息科通知科室责任人要求限期整改,整改无效的按医院奖惩条例处理。

5.6责任

5.6.1违反本规则的规定,有下列行为之一的,由网络管理人员以口头形式警告、撤销当事人上网资格或停机、经济处罚,严重者交由医院相应管理部门处理,直至追究法律责任。

1)违反计算机网络系统安全保护制度,危害网络系统安全;

2)接到网络管理人员要求改进安全状况通知后,拒不整改;

3)擅自安装或拆卸软、硬件设备;

4)删改网络系统设置,篡改数据;

5)私自运行非本网络提供的软件、游戏软件或造成病毒感染、传播;

6)进行与本职工作无关的操作;

7)向院外人员泄露数据信息或口令密码;

8)非法进入网络系统的黑客行为、恶意攻击或破坏网络系统的行为;

9)私自在网络散布消息或传播反动、黄色内容;

10)有违反互联网与信息系统安全相关法律法规和文件规定的行为以及危害网络系统安全的其他行为。

5.6.2在网络系统设施附近作业而危害网络系统安全,影响网络正常运行造成经济损失的,由作业单位赔偿;造成医院财产重大损失的,依法追究和承担法律责任。

5.6.3执行本规则的医院各类人员有失职行为而造成后果的,酌情给予处分。