数据安全保密制度

医院数据安全管理制度

为加强医院信息系统数据管理,防止数据尤其是敏感数据泄漏、外借、转移或丢失,特制定本制度。

1. 医院信息系统相关数据安全工作由信息中心数据库管理员(DBA )负责,DBA 必须采取有效的方法和技术,防止网络系统数据或信息的丢失、破坏或失密。

2. 根据数据的保密规定和用途,确定使用人员的存取权限、存取方式和审批手续。严格遵守业务数据的更改查询审批制度,未经批准不得随意更改、查询业务数据。

3. 医院信息系统管理维护人员应按照DBA 分配的用户名独立登录数据库,应熟悉并严格监督数据库使用权限、用户密码使用情况,定期更换用户口令密码。不得采用任何其他用户名未经批准进行相关数据库操作。对DBA 分配给自己的用户名和密码负有保管责任,不得泄漏给任何第三方。 4. 利用医院信息系统用户管理模块或其他技术手段对系统用户访问权限进行管理,用户的访问权限由系统负责人提出,经本部门领导和信息中心主任核准。用户权限的分配由信息中心专人负责。

5. 计算机工程技术人员要主动对网络系统实行查询、监控,及时对故障进行有效的隔离、排除和恢复,对数据库及时进行维护和管理。设立数据库审计设备,所有针对数据库的增加、删除、修改和查询动作均应记录,数据记录保留3个月。数据库审计设备记录的查询由纪检部分负责。

6. 所有上网操作人员必须严格遵守计算机以及其他相关设备的操作规程,禁止其他人员进行与系统操作无关的工作。外来维护人员进行服务器的维修、维护操作,信息中心相应人员应全程陪同。

7. 计算机工程技术人员有权监督和制止一切违反安全管理的行为。

8. 开发维护人员与操作人员必须实行岗位分离,开发环境和现场必须与生产环境和现场隔离。开发环境的业务数据除留部分供测试用,由DBA 负责删除。

9. 屏蔽掉核心机房所有设备的远程控制功能,所有操作必须进入操作间指定电脑方能操作。机房内24四小时录像监控,保留1月内的进入机房的日志。

10. 信息中心维护人员需要签订“数据保密协议”,严禁向无关人员非法提供医院相关数据。违反者给予相应处分。

医院数据安全管理制度

为加强医院信息系统数据管理,防止数据尤其是敏感数据泄漏、外借、转移或丢失,特制定本制度。

1. 医院信息系统相关数据安全工作由信息中心数据库管理员(DBA )负责,DBA 必须采取有效的方法和技术,防止网络系统数据或信息的丢失、破坏或失密。

2. 根据数据的保密规定和用途,确定使用人员的存取权限、存取方式和审批手续。严格遵守业务数据的更改查询审批制度,未经批准不得随意更改、查询业务数据。

3. 医院信息系统管理维护人员应按照DBA 分配的用户名独立登录数据库,应熟悉并严格监督数据库使用权限、用户密码使用情况,定期更换用户口令密码。不得采用任何其他用户名未经批准进行相关数据库操作。对DBA 分配给自己的用户名和密码负有保管责任,不得泄漏给任何第三方。 4. 利用医院信息系统用户管理模块或其他技术手段对系统用户访问权限进行管理,用户的访问权限由系统负责人提出,经本部门领导和信息中心主任核准。用户权限的分配由信息中心专人负责。

5. 计算机工程技术人员要主动对网络系统实行查询、监控,及时对故障进行有效的隔离、排除和恢复,对数据库及时进行维护和管理。设立数据库审计设备,所有针对数据库的增加、删除、修改和查询动作均应记录,数据记录保留3个月。数据库审计设备记录的查询由纪检部分负责。

6. 所有上网操作人员必须严格遵守计算机以及其他相关设备的操作规程,禁止其他人员进行与系统操作无关的工作。外来维护人员进行服务器的维修、维护操作,信息中心相应人员应全程陪同。

7. 计算机工程技术人员有权监督和制止一切违反安全管理的行为。

8. 开发维护人员与操作人员必须实行岗位分离,开发环境和现场必须与生产环境和现场隔离。开发环境的业务数据除留部分供测试用,由DBA 负责删除。

9. 屏蔽掉核心机房所有设备的远程控制功能,所有操作必须进入操作间指定电脑方能操作。机房内24四小时录像监控,保留1月内的进入机房的日志。

10. 信息中心维护人员需要签订“数据保密协议”,严禁向无关人员非法提供医院相关数据。违反者给予相应处分。


相关文章

  • 信息安全保密管理制度
  • 信息安全保密管理制度 第一章 总则 第一条 信息安全保密工作是公司运营与发展的基础,是保障客户利益的基础,为给信息安全工作提供清晰的指导方向,加强安全管理工作,保障各类系统的安全运行,特制定本管理制度. 第二条 本制度适用于分.支公司的信息 ...查看


  • 信息保密制度(试行)
  • 信息保密制度(试行) 为进一步规范xxxx 信息平台的管理和应用,保证信息平台安全平稳运行,促进信息化事业健康发展,保障公民合法权益,根据<中华人民共和国保密法>和<中华人民共和国互联网管理办法>,并结合我单位实际制 ...查看


  • 机房安全管理规定
  • 相关 计算机基础实验室机房安全管理规定 时间:2008-10-31 09:47:06 为加强机房安全管理,做好机房的防火.防盗.防病毒.防黄毒.防泄密工作,进入机房人员要严格遵守以下规定: 一.上机人员必须服从机房管理人员的管理和安排,一律 ...查看


  • 信息与网络管理中心信息安全保密管理办法
  • 信息与网络管理中心信息安全保密管理办法 为加强信息化建设安全保密工作,维护集团安全和利益,结合信息化建设工作实际,特制定本管理办法. 一. 信息安全与保密 1.建立信息系统安全等级保护制度,建立人员权限控制表,进行信息分级管理,不同级别的人 ...查看


  • 非涉密计算机保密管理制度
  • 非涉密计算机保密管理制度(试行) 一.计算机操作人员必须遵守国家有关法律,任何人不得利用计算机从事违法活动. 二.计算机操作人员未经上级领导批准,不得对外提供内部信息和资料以及用户名.口令等内容. 三.网络设备必须安装防病毒工具,并具有漏洞 ...查看


  • 管理考核制度
  • 管理考核制度 劳动纪律制度 第一章 总则 第一条 为规范员工劳动纪律管理,提高全体员工的纪律意识,维持正常生产工作秩序,根据国家相关法律法规和公司实际情况,特制定本制度. 第二条 本制度适用于公司全体员工,公司使用的劳务派遣工参照本制度执行 ...查看


  • 关于开展保密专项检查的自查报告
  • 关于开展保密专项检查的自查报告 市保密委: 根据市委保密委员会<关于组织开展专项保密检查的通知>(池密„2011‟5号)文件的要求,我局对此次自查工作进行了专题布置,要求有关人员严格按照文件要求开展深入细致的自查工作.现将有关自 ...查看


  • 保密信息工作制度
  • 保密信息工作制度 一.涉密和非涉密计算机保密管理制度 为进一步加强涉密计算机信息保密管理工作,杜绝泄密隐患,确保国家秘密的安全,根据<中华人民共和国保守国家秘密法>,结合实际,制定本制度. 第一条 办公室负责本单位计算机网络的统 ...查看


  • 信息系统安全管理制度
  • 深圳大哲管理咨询有限公司 第一章 第二章 第三章 第四章 第五章 第六章 第七章 第八章 计算机信息系统安全 管理制度 目录 总则 ...................................................... ...查看


热门内容