医院信息安全管理制度.docx
《医院信息安全管理制度.docx》由会员分享,可在线阅读,更多相关《医院信息安全管理制度.docx(5页珍藏版)》请在第壹文秘上搜索。
1、医院信息安全管理制度(一)目的为加强医院网络管理,明确岗位职责,规范操作流程,维护网络正常运行,确保计算机信息系统的安全。(二)适用范围医院办公室、信息科、计算机使用人员。(H)定义指医疗机构按照信息安全管理相关法律法规和技术标准要求,对医疗机构患者诊疗信息的收集、存储、使用、传输、处理、发布等进行全流程系统性保障的制度。(四)基本要求1、医疗机构依法依规建立覆盖患者诊疗信息管理全流程的制度和技术保障体系,完善组织架构,明确管理部门,落实信息安全等级保护等有关要求。2、医疗机构主要负责人是医疗机构患者诊疗信息安全管理第一责任人。3、医疗机构应当建立患者诊疗信息安全风险评估和应急工作机制,制定应
2、急预案。4、医疗机构应当确保实现本机构患者诊疗信息管理全流程的安全性、真实性、连续性、完整性、稳定性、时效性、溯源性。5、医疗机构应当建立患者诊疗信息保护制度,使用患者诊疗信息应当遵循合法、依规、正当、必要的原则,不得出售或擅自向他人或其他机构提供患者诊疗信息。6、医疗机构应当建立员工授权管理制度,明确员工的患者诊疗信息使用权限和相关责任。医疗机构应当为员工使用患者诊疗信息提供便利和安全保障,因个人授权信息保管不当造成的不良后果由被授权人承担。7、医疗机构应当不断提升患者诊疗信息安全防护水平,防止信息泄露、毁损、丢失。定期开展患者诊疗信息安全自查工作,建立患者诊疗信息系统安全事故责任管理、追溯
3、机制。在发生或者可能发生患者诊疗信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定向有关部门报告。(五)内容1、网络安全管理制度(1)计算机网络系统的建设和应用,应遵守国家有关计算机管理规定。(2)计算机网络系统实行安全等级保护和用户使用权限控制。安全等级和用户使用权限以及用户口令密码的分配、设置由信息科专人负责制定和实施。(3)计算机中心机房应当符合国家相关标准与规定。(4)在计算机网络系统设施附近实施的维修、改造及其它活动,不得危害计算机网络系统的安全。如无法避免而影响计算机网络系统设施安全的作业,须事先通知信息科,经负责人同意并采取相应的保护措施后,方可实施作业。(5)计算机网
4、络系统的使用单位和个人,都必须遵守计算机安全使用规则,以及有关的操作规程和规定制度。对计算机网络系统中发生的问题,有关使用部门负责人应当立即向信息科网络管理员报告。(6)对计算机病毒和危害网络系统安全的其它有害数据信息的防范工作,由计算机中心负责处理。(6)所有局域网计算机严禁连接国际互联网或与院外其它公共网络直接连接。2、网络安全管理规则(1)网络系统的安全管理包括系统数据安全管理和网络设备设施安全管理。(2)网络系统应有专人负责管理和维护,建立健全计算机网络系统各种管理制度和日常工作制度,以确保工作有序进行,网络运行安全稳定。(3)设立系统管理员,负责注册用户,设置口令,授予权限,对网络和
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 信息 安全管理 制度