醫院資訊管理制度
醫院資訊管理制度
在社會一步步向前發展的今天,各種制度頻頻出現,制度是要求大家共同遵守的辦事規程或行動準則。那麼制度怎麼擬定才能發揮它最大的作用呢?下面是小編為大家整理的醫院資訊管理制度,僅供參考,希望能夠幫助到大家。
醫院資訊管理制度1
本制度系列所管轄醫院資訊包括醫院在執行管理中涉及到的基本資訊(人、財、物)、執行資訊(各類業務工作與質量安全管理資料資料)和管理資訊(投資發展、人力資源開發與利用、發展戰略研究),統稱為“醫院資訊”。依據《中華人民共和國保密法》、《醫療質量管理辦法》,制定此制度系列。
一、醫院資料、資料資訊保安管理制度
醫院內部的資料、資料資訊保安管理尤為重要,如涉及全院的工作統計資料、質量與安全評價分析相關的資料、與醫療糾紛有關的資訊、醫院管理與建設重大決策資訊、醫院經濟管理相關的資訊等,院領導認為不宜透過“三重一大”公示的資訊,均屬於保密資訊,必須實行安全管理,規定如下:
(一)任何人未經院領導批准,不得在公眾場合、公共媒體釋出醫院涉密資訊。
(二)醫院各職能部門和業務科室,對自身所涉密的醫院資訊,有保密的義務和責任。
(三)不屬於分管職能內的涉密資訊,不得向其他部門和個人打探。
(四)任何員工不得以謀利為目的,散佈、出賣、交換醫院涉密資訊。
(五)任何員工不得以洩私憤、圖報復,散佈和出賣醫院涉密資訊。違反以上各條,醫院有權追究洩密人的相應責任。
二、醫院網路系統安全管理制度
(一)為了保證醫院網路的正常執行,保護醫院網路系統的安全和網路使用者的使用權益,特制定本安全管理制度。
(二)本管理制度所稱的醫院網路系統是指在醫院資訊系統中,由計算機及配套設施構成的,按照醫院網路資訊系統的應用目標和規定,對資料進行採集、加工、儲存、傳輸、檢索等處理的人機系統。
(三)醫院網路系統安全管理是透過實施身份認證、訪問控制與授權管理、資料備份和災備系統、安全分域及邊界防護、防病毒系統、入侵檢測、補丁管理、郵件安全閘道器、遠端接入等安全技術和與之相配套的管理制度,保障網路主機及配套裝置、設施的安全,網路執行環境的安全,從而達到保障計算機網路系統安全執行和資訊保安的目的。
(四)資訊科負責醫院計算機網路系統的安全管理工作,確保對計算機網路系統安全管理的有效性。
(五)計算機網路系統的建設和應用應遵守上級主管部門頒發的行政法規、使用者手冊和其他相關規定。
(六)計算機網路系統實行安全等級保護和使用者使用許可權劃分。安全等級和使用者使用許可權的劃分和設定由資訊科負責制定和實施。
(七)計算機入網執行必須經資訊科批准備案,分配IP地址後,方可接入網路。
(八)要對重要主機的使用者名稱、開機口令、應用口令和資料庫口令實施重點管理,嚴格控制裝置存取及加密,未經允許嚴禁外來碟片帶入機房對伺服器進行安裝等,不準將機器裝置和資料帶出機房。
(九)未辦理入網手續,任何單位和個人不得非法私自將計算機接入醫院網路,不得以不真實身份使用網路資源,不得竊取他人賬號、口令使用網路資源,不得盜用未經合法申請的IP地址入網。未經資訊科允許,任何單位或個人不得擅自接納網路使用者。
(十)應根據網路主機不同的安全級別採取相應的訪問控制、資料保護、保密監控管理和系統安全等技術措施。
(十一)資訊科定期對網上使用者的訪問及授權情況進行檢查,及時發現和限制非法使用者和非授權訪問。
(十二)要按要求對資料進行日備份、月備份和年備份。嚴格按操作規程進行資料備份工作,確保備份資料的完整和準確性,做好備份資料的稽核工作,並做好相應記錄。要確保匯出、匯入資料的完整和準確,並做好匯出、導人資料的稽核工作和相應記錄。
(十三)加強邊界安全的防護,應根據安全區域劃分情況明確需進行安全防護的邊界,並實施有效的訪問控制策略和機制。
(十四)應在網路系統或安全域邊界的關鍵點採用嚴格的安全防護機制,如嚴格的登入/連結控制,高效能的防火牆、防病毒閘道器、入侵防範、資訊過濾、邊界完整性檢查等。
(十五)要實施必要的邊界訪問、違規外聯的審計和控制。
(十六)應採用必要的手段(如入侵檢測系統、日誌分析、網路取證分析等)對系統內的安全事件進行監控,檢測攻擊行為並能發現系統內非授權使用情況。
(十七)應禁止系統內使用者非授權的外部連結(如自動撥號、違規連結和無線上網)。
(十八)應部署有效的網路病毒防範軟體系統和相應的網路病毒防範管理辦法,實施對計算機網路病毒的有效防範。
(十九)要制定文件化的明確的計算機病毒和惡意程式碼防護策略,以及確保策略有效實施規章制度。
(二十)應在系統內關鍵的入口點以及各工作站、伺服器和移動計算機裝置上採取計算機病毒和惡意程式碼防護措施。
(二十一)應制定文件化的資訊系統備份和恢復的策略,建立健全備份和恢復的管理制度和操作規程。
(二十二)備份包括關鍵業務資料的備份、關鍵業務裝置(如伺服器、交換機等)的備份和電源備份。對重要資訊系統(如HIs系統)的關鍵設施(如伺服器)採取熱備份。
(二十三)應定期備份和對恢復策略進行測試,以保證其有效性。要有系統恢復的預案和演練。
(二十四)應根據業務的重要程度、資訊系統的資產價值等進行相應的需求分析,確定系統恢復的目標,如:關鍵業務功能、恢復的優先順序、恢復的時間範圍。
(二十五)為確保醫院計算機區域網絡執行安全,要在有效部署防火牆、入侵檢測和防病毒系統的情況下,實施遠端接入。醫院業務網(內網)與遠端接入(外網)業務的物理隔離。凡涉密的計算機主機不得與網際網路(Internet)連結。
(二十六)任何部門和個人使用醫院網路提供的遠端接人服務必須向資訊科申請。入網使用者的使用者名稱和IP地址是使用者在醫院區域網上的合法標識,也是對使用者收費的重要依據,一經指定不得擅自更改。
(二十七)未經資訊科批准,任何個人或部門不得為外單位人員提供電子郵件或其他網路服務。
(二十八)所有入網使用者,應當遵守國家有關法律、法規及醫院的有關規章制度,嚴格執行安全保密制度,不得利用計算機網路從事危害國家安全、損害醫院利益等違法、違規活動,不得製作、查閱、複製和傳播擾亂社會治安、有傷風化、淫穢色情等資訊,不得利用網路攻擊、損害公用網路和其他使用者。否則,醫院有權停止對其提供的服務;由此造成的不良後果由使用者承擔。
(二十九)使用計算機機網路系統的部門和個人必須遵守計算機安全使用的規定,對計算機網路系統發生的問題和故障要立即向資訊中心報告。
(三十)使用者不得從事下列危害計算機網路安全的行為:
1、未經允許,進入計算機網路系統或使用網上資訊資源:
2、私自轉借或轉讓使用者賬號,盜用他人賬號或IP地址:
3、未經允許,對網上應用系統的功能進行刪減或更改:
4、未經允許,對計算機網路的儲存、處理或傳輸資料和應用程式進行刪減或更改;
5、故意製作、傳播計算機病毒等破壞程式,使用任何工具破壞網路正常執行;
6、破壞、盜用計算機網路中的資訊資源和危害計算機網路安全;
7、其他危害計算機網路安全的行為。
上述違規造成醫院損失的,依照有關法律、法規及醫院有關處罰規定進行處理,情節嚴重者移交公安機關處理。
三、涉密資料保密管理制度
(一)任何科室和個人不得利用涉密計算機網路系統洩漏屬於醫院內部秘密的資訊資料,危害醫院、員工和患者的合法權益;不得從事其它違法犯罪活動。涉密單位和涉密人員應當遵守保密法律法規,認真執行國家和省制定的涉密計算機網路系統的保密規定。
(二)涉密計算機網路系統的單位保密管理實行領導負責制,並制定部門或專人負責具體的日常管理工作。並保持計算機保密管理人員相對穩定。
(三)涉密計算機網路系統工作人員定期進行保密教育和檢查。涉密計算機資訊系統的系統管理人員應當經過嚴格審查,定期進行考核,並保持相對穩定。
(四)涉密人員調離崗位,應當履行國家規定保守秘密的義務。
(五)涉及醫院秘密的資料,必須按照保密規定進行採集、儲存、處理、傳遞、使用和銷段。
(六)計算機儲存、處理、傳遞、輸出的涉密資訊要有相應的密級標識且不得與正文分離,輸出的涉密檔案按相應密級檔案管理。
(七)涉密醫院資訊和資料不得在與公用網路聯網的計算機資訊系統中儲存、處理、傳遞,涉密資訊一律不得在網上釋出。
(八)涉密計算機必須設定口令保護,根據密級確定口令長度與更換週期,實行專人專用,嚴禁以任何方式登入國際網際網路或與網際網路物理連線。
(九)儲存涉密資訊的媒體應按所儲存資訊的最高密級標明密級,並按相應密級檔案管理制度管理,儲存過涉密資訊的計算機媒體不能降低密級使用,維修儲存過涉密資訊的計算機媒體應到部門指定維修點維修,有人全程跟蹤,保證儲存的秘密資訊不被洩露。
(十)儲涉密資料的計算機硬碟或其它儲存介質不得擅自更換或者報廢。確需更換或者報廢的,應當經院領導批准後,交醫院的網路管理部門進行登記、封存,或者按規定銷燬。
(十一)涉密單位應當將涉密資料與備份資料分別儲存在單位內不同的地點。有條件的',應實行異地容災備份。不得在行動式計算機上儲存涉密資訊。
(十二)發現計算機資訊洩密後應立即採取補救措施,並按規定及時報告保密部門。
四、資訊提供、釋出和上網保密審查制度
1、資訊提供、釋出、上網實行保密審查、領導審批和登記備案制度。
2、資訊釋出、上網,堅持涉密不公開、公開不涉密和誰上網、誰負責的原則。
3、對涉密資訊確需對外發布、上網的,應採取解密或者刪除、改編、隱去等保密措施,並經主管部門或保密工作部門審定。
4、接受記者採訪,不得涉及醫院秘密內容。
五、計算機裝置管理制度
(一)計算機及其輔助裝置是實現現代化管理的工具,各科室有關工作人員都要結合本職工作利用計算機手段來提高工作效率。
(二)各科室購置和上級分配給予的計算機和輔助裝置均屬固定資產,統一由計算機中心負責維護,各科室由電腦管理員專人負責管理和使用。
(三)伺服器、計算機及輔助裝置和其他應用軟體所配的專用磁碟、光碟,由中心專人登記管理入賬,每年清點一次。
(四)計算機的備件、易耗件、磁碟及有關資料的購買,由資訊管理部門統一申請,經科室負責人並上報院長同意後,由後勤採購進行統一購置,統一給各科室配置。
(五)計算機、伺服器、網路通訊電纜裝置,未經資訊部門同意不得拆裝、移動。
(六)計算機和輔助裝置需檢修,應報告計算機中心專業工作人員,由計算機中心有關人員檢修,若需外單位修理,由領導會同有關部門商量後辦理。
(七)對外來磁碟要先防毒,後使用。各計算機一旦發現病毒,必須立即清除,否則不得使用該計算機,更不能向伺服器上傳資料。
(八)外來人員未經科室領導和專業人員同意不得操作計算機,以免發生病毒感染和其他損失。
(九)不得在計算機上進行與工作無關(如做遊戲、下棋、打撲克等)的操作。
六、伺服器機房管理制度
為保證網路中心裝置與資訊的安全,保障機房有良好的執行環境和工作環境,作如下規定:
(一)各門鑰匙由指定的專人保管,不能隨意轉借。丟失要宣告。出入請隨手關門。
(二)要有安全防範意識,節假日值班人員不得擅離崗位。早進入、晚離開時要檢查裝置情況,離開時檢視燈、門、窗、鎖是否關閉好。
(三)易燃xx物品不準帶入機房,機房及周邊地區嚴禁煙火,不能明火作業,機房一律禁止吸菸。
(四)機房工作人員要有防火意識,出現異常情況應立即報警,切斷電源,用滅火裝置撲救。
(五)非工作人員嚴禁進入伺服器機房,特殊情況要事先徵得院長或主管副院長的同意,未經許可一律不準觸碰開關和裝置,否則後果自負。
(六)機房內的一切公用物品未經許可一律不得挪用和外借。
(七)機房內不準大聲喧譁,機房衛生由工作人員定期負責清掃,保持清潔。
(八)網管員負責機房的安全管理與檢查;負責建立與記錄安全日誌。
七、計算機網路工作站管理制度
(一)本制度所稱醫院計算機網路工作站,是指醫院計算機網路中以臺式電腦或膝上型電腦為中心的包括所連印表機等外圍裝置在內的計算機工作單元。醫院未聯網工作的計算機也採用此制度進行管理。
(二)各個管理部門和科室中,每一工作站配置的計算機、印表機等裝置須指定專人使用、保管和維護,轉交他人保管時需嚴格交接。
(三)各工作站所有使用人員必須嚴格遵守《醫院網路系統安全管理制度》。
(四)計算機操作人員,不得隨意搡作計算機或相關裝置,更不允許外來人員操作計算機。
(五)不在計算機上玩遊戲及做與工作無關的操作。
(六)不在醫院計算機上使用來歷不明的光碟、軟盤。
(七)計算機網路上的所有操作人員必須保管好自己的密碼,因密碼保管不善造成的經濟損失,概由操作人員自己負責。
(八)計算機一旦發生故障應及時報告資訊科處理。
(九)除計算機網路中心機房工作人員外,任何入不得拆裝計算機,或擅自接入其它裝置。
(十)不間斷電源的計算機,在供電中斷時,操作人員應立即儲存資料,退出程式後按正常操作關機。
(十一)嚴格按照操作規程操作,下班前必須按程式關機,並切斷電源。
(十二)計算機旁不準抽菸、會客,不準吃零食物和飲料。
(十三)計算機旁邊嚴禁擺放各種易燃易爆、腐蝕性或強磁物品。遇臨時停電及雷電天氣,應採取保護措施,避免發生意外。
(十四)愛護計算機及各種相關裝置,計算機主機、顯示器、印表機上不能堆放雜物。
(十五)科室指定專人負責科內計算機的一般性管理工作,定期用乾淨柔軟的幹抹布清除裝置上的灰塵,清潔和整理計算機工作臺。
(十六)因維護管理不當造成計算機硬體裝置損壞,由當事人負責賠償。
(十七)外來參觀須報請資訊科及主管院領導批准,不能向外展示和洩露醫院重要業務資料。
(十八)違反本制度者,醫院將視情節給予處罰。
八、監控機房管理制度
(一)為確保監控機房安全,設立監控機房管理員,負責對機房各類裝置、軟體系統進行維護和管理。
(二)監控機房管理員應認真履行職責,及時發現、報告、解決硬體系統出現的故障,保障系統的正常執行。
(三)監控機房管理員及時完成監控資料的燒錄歸檔,確保監控資料完整無誤。不得無故中斷監控,不得漏刻監控資料,未經燒錄不得無故刪除監控資料。
(四)監控機房必須做好防火、防靜電、防潮、防塵、防熱和防盜工作。機房禁止放置易燃、易爆、腐蝕、強磁性物品,禁止在監控機房內使用其他用電裝置,禁止將監控機房鑰匙交他人保管,確保監控機房安全。
(五)嚴格遵守保密制度。資料資料必須由監控機房管理員負責保管,未經允許不得私自複製、下載和外借。嚴禁任何人在監控計算機上使用未經檢測允許的介質(軟盤、光碟等),嚴禁在監控計算機上做與監控無關的事情。
(六)監控機房內保持清潔,嚴禁在機房抽菸、喝水、吃東西、亂扔雜物、大聲喧譁等。
(七)實行工作人員值班制度。值班人員應按規定做好實時監管工作,並做好書面情況記錄,發現問題及時彙報並妥善處理。
(八)值班人員應嚴格執行機房管理制度,並與監控機房管理員做好交接。如需監控機房管理員進行配合的,監控機房管理員應予以協助。
(九)除監控機房管理員和工作人員外,任何無關人員不得進入監控機房。
(十)監控機房管理員要經常督促檢查本制度執行情況,切實履行管理職責,發現異常情況必須及時彙報。
九、計算機網路突發故障處理預案
(一)電腦網路故障
電腦網路發生故障後,維護人員要結合醫院的分散式特點,透過操作人員反饋回來的資訊和現有的網路檢測手段,迅速定位故障事件的來源,明確故障事件發生的範圍,確認網路系統受損害程度,將情況及時通報直接上級並層層上報。透過進一步的分析,將故障發生型別劃分為網路線路、網路交換機、伺服器三大型別,確定起因是硬體故障、外力損壞、惡意攻擊還是感染病毒,進而採取下一步措施。
1、網路線路故障
(1)通知:值班人員迅速通知直接上級並層層上報。上級管理人員根據實際情況給予指導和協調。
(2)排查:根據網路拓撲結構和故障發生的範圍,使用網路檢測指令,確定檢修線路的位置。
(3)搶修:攜帶對線器、轉接器、備用線、壓線鉗等工具,迅速到達線路故障現場,進行修復。
(4)驗證:連線網路進行檢測,確定故障得到解決。
(5)回覆:通知故障發生點恢復使用。
(6)記錄:對整個事件的時間、現象、處理過程作出詳細記錄。
2、網路交換機故障
(1)通知:值班人員迅速通知直接上級並層層上報。上級管理人員根據實際情況給予指導和協調。聯絡電話:網路負責人。
(2)診斷:根據故障發生的片區和網路交換機的分佈圖,結合網路檢測指令,判斷出故障交換機的位置。
(3)修復:攜帶電筆、改刀等常規工具,迅速到達故障交換機所在位置,透過觀察交換機指示燈,確定其工作狀態是否正常:如果是斷電所致,立即與維修中心聯絡,恢復供電;如果狀態鎖死,立即對交換機進行復位處理;排除上述因素後如果故障依舊,立即用備用交換機對其進行更換。
(4)驗證:連線網路進行檢測,確定故障得到解決。
(5)回覆:通知故障發生點恢復使用。
(6)事後:對換下交換機送修。待修復後備用。
(7)記錄:對整個事件的時間、現象、處理過程作出詳細的記錄。
3、伺服器故障
(1)通知:值班人員迅速通知直接上級並層層上報。上級管理人員根據實際情況給予指導和協調。
(2)診斷:根據故障現象,初步判定是硬體故障還是軟體故障,如果是硬體故障,立即斷開主伺服器,啟用備用伺服器;如果是系統軟體故障,儘量正常下機,重啟伺服器;如果是應用軟體故障,立即聯絡HIS公司進行遠端維護。
(3)如故障發生在夜晚或節假日期間,首先應通知負責系統技術人員立即在15分鐘內趕赴現場,並通知電腦中心主管組織相關人員進行搶修,上報裝置科,必要時儘快聯絡相關公司維修部進行遠端維護。
4、停電
(1)通知:值班人員迅速通知直接上級並層層上報。上級管理人員根據實際情況給予指導和協調。
(2)配合:聯絡維修中心,確定停電的時間長短,如果在五分鐘以內,在恢復供電後重新執行介面機即可;如果在五分鐘以上,對介面機和伺服器進行正常下機操作,待恢復供電後,重新開啟伺服器至執行狀態,再執行介面機。
(3)記錄:對整個事件的時間、現象、處理過程作出詳細的記錄。
5、病毒發作
(1)通知:值班人員迅速通知直接上級並層層上報。上級管理人員根據實際情況給予指導和協調,必要時立即赴現場處理。
(2)診斷:對故障進行分析,找出病毒特徵碼,確定是何種病毒。
(3)排殺:從專業網站上下載專殺工具進行防毒。
(4)補丁:從專業網站上下載補丁,封堵漏洞,進行免疫處理。
(5)記錄:對整個事件的時間、現象、處理過程作出詳細的記錄。
二、通訊網路故障
當通訊網路發生故障後,要迅速根據裝置監控狀況、使用者反饋的故障現象,確定故障型別,將情況及時通報直接上級並層層上報。透過進一步的分析,將故障劃分為通訊電纜故障、數字程控交換機故障、電深故障三大型別,並採取下一步措施。
1、通訊電纜故障
(1)通知:值班人員迅速通知直接上級並層層上報。上級管理人員根據實際情況給予指導和協調,必要時立即赴現場處理,通訊工程師應立即奔赴現場。
(2)查詢:根據故障現象、範圍和分線盒的分佈位置,確定故障點:如果是主線纜受損,立即通知電信相關部門進行搶修;如果是戶線纜受損,立即趕赴現場。
(3)修復:對於主線纜受損,為電信維修部門提供準確的線路資料,協調施工工作,掌握搶修進度;對於戶線纜受損,查清故障原因,更換相應線纜。
(4)反饋:通知相關使用者恢復使用。
(5)記錄:對整個事件的時間、現象、處理過程和資料變更情況作出詳細記載。
2、交換機故障
(1)通知:值班人員迅速通知直接上級並層層上報。上級管理人員根據實際情況給予指導和協調,必要時立即赴現場處理,裝置科領導應立即趕赴現場。
(2)分析:作出分析後,根據交換機的故障現象進行處理。
(3)反饋:通知相關使用者恢復使用。將情況上報相關領導。
(4)善後:對故障時間、現象、處理情況作出詳細記載。
3、電源故障
(1)通知:值班人員迅速與院內總務科取得聯絡,確定停電時間的長短。同時通知直接上級。
(2)處理:中心機房透過UPS電源繼續正常工作,維護人員必須對裝置的工作情況進行監控。
(3)跟蹤:隨時保持與總務科的聯絡,如果停電時間超過半小時,按照操作流程關閉部分外圍裝置,減少蓄電池的負荷量,以確保程控機的正常執行。
(4)記錄:詳細記載停電發生的起止時間、蓄電池的使用情況,在恢復正常供電後及時檢查蓄電池充電情況。
醫院資訊管理制度2
一、使用者管理制度:
1、只有院長有權向資訊管理部索取員工的賬號和密碼。
2、醫院員工對本人賬號和密碼必須遵守以下規定:
(1)新員工憑人事科報到單,到資訊管理部配置賬號和密碼;員工離院時:到資訊管理部登出賬號和密碼;人事科憑資訊管理部“已注消賬號和密碼”的依據同意員工調出或離院;財務科憑資訊管理部“已注消賬號和密碼”的依據結付相關費用。
(2)員工不得將本人的賬號和密碼告訴其他人或寫在任何其他人可得到的書面資料上,並每隔60天定期修改密碼,對有疑問的密碼應及時修改。
(3)任何人員不得使用他人的賬號和密碼,也不得將工作範圍內可接觸到的資料告訴其他任何未經授權的人員,並在離開終端時及時退出計算機系統。
(4)密碼應至少為六位,可以是字母與數字的組合。
二、系統操作分級管理制度
1、本院系統管理首先確定為管理物件重要級別。從1-3級別區分,以一級為最高等級。不同的級別制定相應的密碼許可權安全管理方案。
2、一級裝置為主資料庫伺服器和核心網路裝置。這些裝置的密碼儲存人為資訊管理部主任與伺服器管理員。所能操作人員僅限於伺服器最高許可權的管理員。採取統一入口管理。在一些重大操作,必須有文字記錄。
3、二級裝置主要是普通伺服器、接入交換機和資料庫密碼。密碼儲存人為資訊管理部主任與資訊管理部工作人員。對於一些重大操作,必須有文字記錄。
4、三級裝置為安裝在各使用部門的電腦,密碼由相關科室裝置負責人自行保管。
5、對於裝置具體分級細則,在遵循以上原則的情況下,細節由資訊管理部內部協商判斷而制定。
6、對於密碼,資料洩露,造成業務中斷,或相關私密資料洩露。將臨時透過技術手段保護與監控相應裝置。待問題解決後。整理所有相關資料整理後上報醫院存檔。
醫院資訊管理制度3
(一)總則
1.為了加強醫院資訊系統的領導和管理,促進醫院資訊化工程的應用和發展,保障系統有序執行,制定本規則。
2.本規則所稱的資訊系統,是由計算機及其相關配套的裝置、設施構成的,按照系統應用目標和規則對醫院資訊進行採集、加工、儲存、傳輸、檢索等處理的人機系統(即現在醫院建設和應用中的資訊工程)。
3.醫院資訊系統管理是為了保障系統建設和應用,保障系統功能的正常發揮,保障執行環境和資訊的安全,滿足各工作站對系統操作和維護的全部活動。
4.各級各類醫院根據本規則,結合醫院不同的功能任務和醫院資訊系統規模大小,參照以下內容制定適宜於本醫院的資訊管理制度。
(二)組織管理
1.醫院資訊系統的組織管理機制是醫院資訊管理系統領導小組(簡稱領導小組)。
2.領導小組由下列人員組成:
組長:院長/業務副院長
成員:醫務、護理、資訊、經管、財務、藥劑、計算機工程技術等人員。
3.領導小組的主要職能和任務:
(1)對醫院資訊系統建設和應用進行總體規劃,審查和制定系統應用中有關人員職責、技術規範、工作流程、效能指標等工作規則和制度。
(2)加強對醫院資訊系統的組織領導、協調解決醫院工程建設中和重大問題。
(3)稽核、部署系統建設和應用中的重要活動,如規則計劃,網路管理、系統配置、人員培訓等。
4.醫務部門領導在系統建設的應用過程中負責日常組織協調和管理工作。
5.資訊管理部門負責人是系統建設和系統建設和系統應用的領導者和指揮者(簡稱系統負責人),應對所屬人員實行分工負責。
6.資訊管理部門工程技術人員全面負責系統規則、計劃、系統配置、系統除錯、系統維護、安全管理、人員培訓等技術管理工作。
(三)資訊系統的技術管理
1.資訊管理部門工程技術人員是資訊系統技術管理的直接責任者,應以實現系統功能為目的,以滿足使用者需求為宗旨,對資訊系統的操作和維護進行管理。
2.資訊系統內各類裝置的配置,由系統負責人提出配置規劃和計劃,報有關領導審批後實施。
3.每一子系統或掛接的可執行程式在上網執行前,資訊工程技術人員必須嚴格按照功能要求在備用伺服器上全面除錯,達到功能要求且排除一切可能的資料衝突後交使用者實際上網使用。
4.資訊工程技術人員實行分工負責制。
5.管理部門各種裝置由資訊管理部門負責人管理或指定專人負責。
6.系統管理員或機房值班人員負責伺服器的資料備份和日結工作。
7.資訊系統管理員負責各工作站模組登入口令密碼的設定並做好記錄。工作站操作人員更換時,要立即做好口令的更改。
8.根據系統功能要求,系統負責人提出各子系統和模組的使用許可權和使用分配方案,報請領導小組核准實施。
9.系統負責人管理全面技術工作和執行管理工作,出現技術問題或故障,應遵循《資訊系統應急恢復工作制度》處理。
(四)資訊系統安全管理
1.資訊系統的安全管理包括:資料庫安全管理和網路裝置設施安全管理。
2.系統負責人和資訊工程技術人員必須採取有效的方法和技術,防止網路系統資料或資訊的丟失、破壞或失密。
3.利用使用者名稱對其他使用者進行使用模組的訪問控制,以加強使用者訪問網上資源許可權的管理和維護。
4.使用者的訪問許可權由系統負責人提出,領導小組核准,應遵循《資訊系統許可權管理制度》處理。
5.系統管理人員應熟悉並嚴格監督資料庫使用許可權、使用者密碼使用情況,定期更換使用者口令密碼。
6.資訊工程技術人員要主動對網路系統實行查詢、監控,及時對故障進行有效的隔離、排除和恢復工作。
7.所有進入網路使用的軟盤,必須經過網路中心負責人同意和檢毒,未經檢毒防毒的軟盤,絕對禁止上網使用。對造成“病毒”漫延的有關人員,應嚴格按照《醫院資訊系統安全保護制度》有關條款給予經濟和行政處罰。
8.資訊系統所有裝置的配置、安裝、除錯必須由資訊工程技術人員負責,其他人員不得隨意拆卸和移動。
9.所有上網操作人員必須嚴格遵守計算機以及其他相關裝置的操作規程,禁止其他人員在工作進行與系統操作無關的工作。
10.保持機房的清潔衛生,並做好防塵、防火、防水、防靜電、防高壓磁場、防低磁輻射等安全工作。
11.資訊工作技術人員有權監督和制止一切違反安全管理的行為。
(五)工作站管理
1.各工作站所有使用人員必須嚴格遵守《資訊系統管理制度》、《醫院資訊系統安全保護制度》、《資訊系統工作站錄入人員管理制度》各工作操作規程以及有關資訊管理制度。
2.嚴格按照計算機操作使用規程進行操作。操作中必須做到精力集中,細緻認真、一絲不苟、快速準確,及時的完成各項錄入工作。
3.經常保持各種網路裝置、設施整潔乾淨,認真做好資訊裝置的日清月檢,使網路裝置始終處於良好的工作狀態。
4.加強裝置定位定人管理,未經資訊工程技術人員允許,不得隨意挪動、拆卸和外借所有計算機及相關網路裝置、設施。
5.機房內嚴禁存放易燃、易爆、易腐蝕及強磁性物品;遇有臨時停電及雷電天氣,應採取保安措施,避免發生意外。
6.機房內不準吸菸、進食、會客、大聲喧譁;嚴禁無關人員上機操作或進行其他影響網路正常執行的工作。
7.嚴格交接班制度,工作中遇到的問題要及時報告。
醫院資訊管理制度4
一、為加強醫院計算機網路管理,確保網路、資料安全,特制定本制度:
二、醫院計算機網路包括伺服器、終端計算機、印表機、網路周邊裝置由醫院辦公室統一管理和維護。
三、內網工作計算機嚴禁接入外網線路,包括無線上網絡卡。除執行醫院資訊管理系統軟體外,不得進行其他用途。
四、計算機擺放要通風、防潮(水)、防塵、防雷,時刻保持良好的執行狀態。各科室負責人應負責計算機的管護,指定專人負責管理和操作,嚴禁不相關人員操作、使用計算機。
五、各部門要做好網路防毒、防黑等安全防範工作,按要求定期做好資料備份的工作,不得使用光碟、軟盤及u盤等。如因上述因素造成計算機感染病毒、駭客攻擊或網路故障,要追究有關人員責任。
六、未經批准不得為任何無關單位或個人查詢和複製資料資料。為防止資料資料丟失,嚴禁在微機上進行與各項業務無關的其他操作。
七、各部門、各科室必須按照事先規定的許可權使用網路資源,禁止私自更改系統設定、亂設亂用ip地址、擾亂網路資源正常分配的使用,嚴禁非法訪問或使用各種手段及相關的軟體攻擊其他部門的計算機。
八、相關軟體及其計算機使用人應熟悉自己所負責的功能軟體與計算機的操作,提高工作效率。
醫院資訊管理制度5
第一章總則
第一條為規範資訊保安等級保護管理,提高我院資訊保安保障能力和水平,維護國家安全、社會穩定和公共利益,保障和促進資訊化建設,根據《中華人民共和國網路安全法》檔案要求,制定本制度。
第二條根據國家制定的資訊保安等級保護管理規範和技術標準,對本部門所使用和運營的資訊系統分等級實行安全保護。
第三條在我院資訊化領導小組的領導下,資訊科負責醫院資訊系統安全定級和保護的指導、上報和檢查工作。
第四條各科室依照本制度及相關標準和規範進行本科室運營和使用的資訊系統的定級保護工作。
第五條各科室應當依照本制度及相關的標準規範,對運營和使用的資訊系統履行安全等級保護的義務和責任。
第二章等級劃分和保護
第六條資訊等級保護堅持堅持自主定級、自主保護的原則。資訊系統的安全保護等級應當根據資訊系統在國家安全、經濟建設、社會生活中的重要程度,資訊系統遭到破壞後對國家安全、社會秩序、公共利益以及公民、法人和其他組織的合法權益的危害程度等因素確定。
第七條資訊系統的安全保護等級分為以下五級:
第一級為自主保護級,適用於一般的資訊系統,其受到破壞後,會對公民、法人和其他組織的合法權益產生損害,但不損害國家安全、社會秩序和公共利益。
第二級為指導保護級,適用於一般的資訊系統,其受到破壞後,會對社會秩序和公共利益造成輕微損害,但不損害國家安全。
第三級為監督保護級,適用於涉及國家安全、社會秩序和公共利益的重要資訊系統,其受到破壞後,會對國家安全、社會秩序和公共利益造成損害。
第四級為強制保護級,適用於涉及國家安全、社會秩序和公共利益的重要資訊系統,其受到破壞後,會對國家安全、社會秩序和公共利益造成嚴重損害。
第五級為專控保護級,適用於涉及國家安全、社會秩序和公共利益的重要資訊系統的核心子系統,其受到破壞後,會對國家安全、社會秩序和公共利益造成特別嚴重損害。
第三章等級保護的實施與管理
第八條資訊系統運營、使用科室依照本制度和《資訊系統安全等級保護定級指南》確定資訊系統的安全保護等級,報到資訊中心。資訊中心稽核後,統一上報到郟縣衛生健康委資訊工作股。根據上級主管部門的稽核和指導意見,按照國家規範,完成我院資訊系統的安全定級工作。並完成相應的安全保護和制度建設工作,對定為二級以上的資訊系統按照相關規定報平頂山市公安局備案。
第九條資訊系統的安全保護等級確定後,運營、使用部門應當按照國家資訊保安等級保護管理規範和技術標準,使用符合國家有關規定,滿足資訊系統安全保護等級需求的資訊科技產品,開展資訊系統安全建設或者改建工作。
第十條在資訊系統建設過程中,運營、使用部門應當按照《計算機資訊系統安全保護等級劃分準則》(GB17859-1999)、《資訊系統安全等級保護基本要求》等技術標準,參照《資訊保安技術資訊系統通用安全技術要求》(GB/T20271-20xx)、《資訊保安技術網路基礎安全技術要求》(GB/T20270-20xx)、《資訊保安技術作業系統安全技術要求》(GB/T20272-20xx)、《資訊保安技術資料庫管理系統安全技術要求》(GB/T20273-20xx)、《資訊保安技術伺服器技術要求》、《資訊保安技術終端計算機系統安全等級技術要求》(GA/T671-20xx)等技術標準同步建設符合該等級要求的資訊保安設施。
第十一條運營、使用部門應當參照《資訊保安技術資訊系統安全管理要求》(GB/T20269-20xx)、《資訊保安技術資訊系統安全工程管理要求》(GB/T20282-20xx)、《資訊系統安全等級保護基本要求》(GB/T22239-20xx)等管理規範,制定並落實符合本系統安全保護等級要求的安全管理制度。
第十二條資訊系統運營、使用部門及其主管部門應當定期對資訊系統安全狀況、安全保護制度及措施的落實情況進行自查。經自查,資訊系統安全狀況未達到安全保護等級要求的,運營、使用部門應當制定方案進行整改。
第四章附則
第十三條各部門對本部門運營和使用的資訊系統進行梳理,按照本制度的要求確定資訊系統的安全保護等級;新建資訊系統在設計、規劃階段確定安全保護等級。
醫院資訊管理制度6
一、計算機安全管理
1、醫院計算機操作人員必須按照計算機正確的使用方法操作計算機系統。嚴禁暴力使用計算機或蓄意破壞計算機軟硬體。
2、未經許可,不得擅自拆裝計算機硬體系統,若須拆裝,則通知資訊科技術人員進行。
3、計算機的軟體安裝和解除安裝工作必須由資訊科技術人員進行。
4、計算機的使用必須由其合法授權者使用,未經授權不得使用。
5、醫院計算機僅限於醫院內部工作使用,原則上不許接入網際網路。因工作需要接入網際網路的,需書面向醫務科提出申請,經簽字批准後交資訊科負責接入。接入網際網路的計算機必須安裝正版的反病毒軟體。並保證反病毒軟體實時升級。
6、醫院任何科室如發現或懷疑有計算機病毒侵入,應立即斷開網路,同時通知資訊科技術人員負責處理。資訊科應採取措施清除,並向主管院領導報告備案。
7、醫院計算機內不得安裝遊戲、即時通訊等與工作無關的軟體,儘量不在院內計算機上使用來歷不明的移動儲存工具。
二、網路使用人員行為規範
1、不得在醫院網路中製作、複製、查閱和傳播國家法律、法規所禁止的資訊。
2、不得在醫院網路中進行國家相關法律法規所禁止的活動。
3、未經允許,不得擅自修改計算機中與網路有關的設定。
4、未經允許,不得私自新增、刪除與醫院網路有關的軟體。
5、未經允許,不得進入醫院網路或者使用醫院網路資源。
6、未經允許,不得對醫院網路功能進行刪除、修改或者增加。
7、未經允許,不得對醫院網路中儲存、處理或者傳輸的資料和應用程式進行刪除、修改或者增加。
8、不得故意製作、傳播計算機病毒等破壞性程式。
9、不得進行其他危害醫院網路安全及正常執行的活動。
三、 網路硬體的管理網路硬體包括伺服器、路由器、交換機、通訊線路、不間斷供電裝置、機櫃、配線架、資訊點模組等提供網路服務的設施及裝置。
1、各職能部門、各科室應妥善保管安置在本部門的網路裝置、設施及通訊。
2、不得破壞網路裝置、設施及通訊線路。由於事故原因造成的網路連線中斷的,應根據其情節輕重予以處罰或賠償。
3、未經允許,不得中斷網路裝置及設施的供電線路。因生產原因必須停電的,應提前通知網路管理人員。
4、不得擅自挪動、轉移、增加、安裝、拆卸網路設施及裝置。特殊情況應提前通知網路管理人員,在得到允許後方可實施。
四、軟體及資訊保安
1、計算機及外設所配軟體及驅動程式交網路管理人員保管,以便統一維護和管理。
2、管理系統軟體由網路管理人員按使用範圍進行安裝,其他任何人不得安裝、複製、傳播此類軟體。
3、網路資源及網路資訊的使用許可權由網路管理人員按醫院的有關規定予以分配,任何人不得擅自超越許可權使用網路資源及網路資訊。
4、網路的使用人員應妥善保管各自的密碼及身份認證檔案,不得將密碼及身份認證檔案交與他人使用。
5、任何人不得將含有醫院資訊的計算機或各種儲存介質交與無關人員。更不得利用醫院資料資訊獲取不正當利益。
醫院資訊管理制度7
1、機房實行管理員值班制度
(1)管理員應當具有認真負責的工作態度和科學、細緻周到的工作作風。按時上、下班,堅守崗位,確保網路及伺服器執行正常。
(2)規範遵守資訊科各項規章制度,機房裝置為專用裝置,操作人員不得隨意變更所有裝置的設定,不得隨意開關裝置,嚴禁安裝和啟用無關軟體。
(3)值班時,要做好檢查,並如實記錄機房內溫溼度情況、供電系統是否正常、網路伺服器執行情況,如有故障發生,協同相關管理人員及時解決。
(4)機房實行門禁,未經批准機房內不準外人出入,如有外來人員進入機房,應作好機房裝置使用前後的記錄。
2、安全消防管理制度
(1)資訊科機房安全消防具體工作由機房管理員全權負責。
(2)定期對機房內的滅火裝置進行檢查,如有異常及時反映解決。
(3)機房內嚴禁吸菸和使用非機房電器裝置,不得隨意用水。
(4)機房內不得堆放易燃易爆物品,機房內的電源和插座為機房裝置專用,非機房裝置不得使用機房電源。
(5)機房內一旦發生火情,應立即採取措施滅火,同時報院保衛部門或報火警。
3、環境衛生管理制度
(1)機房內部衛生應每天進行清理,每週徹底清理一次。
(2)機房配備專用拖鞋和鞋套,無論是機房人員還是其他經允許進入機房的人員,必須更換專用拖鞋或鞋套。
(3)嚴禁攜帶任何食品進入機房。
(4)每週對配線架及伺服器等裝置進行清潔,每月徹底除塵一次。
醫院資訊管理制度8
一、負責各種資料庫的日常維護及監控,參與相應專案的資料庫整理和收集,每天做好資料庫工作日誌。
二、按照職責給予各種資料庫管理和維護人員不同的操作許可權。
三、定期檢查資料庫的使用情況,瞭解資料庫的儲存情況,做好資料庫的異地備份工作。
四、瞭解和掌握資料庫的所有結構、配置所有資料庫的表及各種表之間的相互關係,並將資料庫的有關書面資料加以整理並存檔。
五、負責資料庫的資料安全、保密工作。
醫院資訊管理制度9
一、在分管院長和科長領導下,按《醫院網站管理規定》要求,負責資訊採集、稽核、釋出、更新,保證醫院網站資訊釋出的質量。
二、負責監督和管理網站釋出的資訊內容。
三、負責網站的安全管理和技術維護,確保醫院網站的正常執行。
四、負責協調科室資訊採集、更新,經領導稽核批准後釋出。
五、負責對網站過時的資訊內容提交領導稽核。經領導批准後刪除,做好登記和備份,以備呼叫。
六、負責網站資訊內容登記,內容包括撰稿科室、撰稿人、審批人、釋出的內容、時間和釋出人,每月彙總,於次月5日前連同領導審批稿及電子版和釋出內容、登記表副本一併交資訊科存檔。
七、加強科室之間聯絡,嚴格遵守各項規章制度,認真履行自己的職責,做好協調工作,發現問題要及時報告。
八、未經批准的資訊內容,不得以任何理由或藉口在網上釋出,如有違反,視情節追究釋出人責任。
醫院資訊管理制度10
一、負責網路資訊資源的系統開發、設計、建設和維護。
二、負責醫院網站建設和主頁動態資訊的採集、製作與釋出;及時更新服務內容;負責本單位主頁資訊和bbs的監控,及時處理不良資訊。
三、負責醫院各重要職能部門管理資訊系統主頁的技術支援等工作;為網路使用者提供技術支援服務。
四、負責資訊化建設相關檔案資料的收集、歸類與整理;做好資料收集、編目、建檔、檢查和保管工作。負責網路安全、保密、管理,杜絕利用網路從事與工作管理無關的活動。
五、建設和統一管理院內分散式web資訊站點,指導各部門釋出公共資訊;釋出和建設公共服務資訊管理系統,提供公共服務資訊的釋出、查詢等功能。
六、負責網路中心固定資產的賬目管理、編號、建檔。報廢等工作。
七、完成中心領導交辦的其他任務。
醫院資訊管理制度11
1、總則
1.1、目的
為安全管理各種軟硬體資源,提高醫院所屬各部門資訊處理和業務執行的效率,最大限度預防和減少各種故障造成的業務中斷時間,特制定本制度。
1.2、適用範圍
本制度適用於全醫院各部門。
2、術語
3.1、IT裝置:包括計算機產品、網路裝置、計算機外部裝置等。
3.2、計算機產品:包括伺服器、PC機、膝上型電腦等。
3.3、計算機硬體:包括光碟機、軟碟機、燒錄機、音效卡、顯示卡、網絡卡、CPU、電源、記憶體、主機板等。
3.4、網路裝置:包括核心三層交換機、二層可管理交換機、二層普通交換機、硬體防火牆、路由器等。
3.5、資訊:指與醫院業務相關的所有電子資料檔案、資料和報表。
3.6、網路:指醫院的整個區域網絡及INTERNET接入端網路。
3.7、資料庫:指醫院各部門電子版資訊、資料集合,如財務資料、業務資料、電子人事檔案等。
3.8、網路安全:指預防網路遭受病毒、木馬、駭客等攻擊,透過網路洩密或其它影響網路安全的因素。
3.9、病毒:本制度中特指計算機病毒,是編制或在計算機程式中插入的破壞計算機功能或毀壞資料,並能自我複製的一組計算機指令或者程式程式碼。
3、職責
3.1、資訊人員
3.1.1、負責醫院計算機及相關裝置的安裝、除錯、日常維護與檢修。
3.1.2、負責醫院上網等相關涉及資訊保安的許可權管理工作。
3.1.3、負責定期、不定期檢查各醫院計算機安全、規範使用等情況。
3.1.4、負責醫院計算機及相關裝置的資料匯出與日常安全備份工作。
3.1.5、負責主要裝置資料庫伺服器、儲存介質及其他裝置的指導購買;
3.2、財務部
負責收取本制度中涉及的罰金,並對相關人員開具罰金收據。
3.3、各部門
3.3.1、負責對部門所使用的計算機及相關裝置的使用及外觀清潔。
3.3.2、負責報修本部門所使用的計算機及相關裝置,並對維修結果進行確認。
3.3.3、負責全力支援資訊部門對裝置的維護、保養、升級和檢查。
3.4、各部門負責人
3.4.1、負責稽核所在部門成員相關軟體系統使用者使用許可權開通的申請。
3.4.2、負責確認所在部門成員向資訊部提出資料需求的申請。
4、工作程式
4.1、資訊裝置維護與保養
4.1.1、資訊裝置日常維護與保養
(1)、資訊裝置硬體管理採取專人負責制,由具體使用人負責對計算機進行日常使用與管理。
(2)對於醫院所使用的伺服器和網路裝置,由相應的資訊人員負責日常檢修與維護,以確保伺服器和網路裝置的穩定執行。
(3)計算機作業系統、常用軟體由資訊人員安裝,特殊軟體使用,必須提交申請,並透過本部門負責人及資訊中心負責人審批後,交由資訊中心工作人員安裝,特殊應用還必須得到所屬醫院相關高管批准。
(4)計算機使用人要確保計算機硬體和系統軟體的完整性,不得隨意安裝和刪除系統軟體,修改計算機配置。、(5)資訊中心實行定期巡查機制,檢查各個工作區域裝置的使用情況,如發現計算機裝置故障,立即採取措施解決。
(6)在上班時間內,使用人發現計算機故障後,應立即向資訊人員報修以恢復正常使用。
4.2、醫院網路使用
4.2.1醫院網路的接入與使用必須遵守醫院網路使用制度,以確保辦公網路安全暢通並提高其使用效能為基礎,其它行為必須具有合理用途,具體制度參考附件一《醫院網路使用細則》
4.2.2網際網路接入許可權申請流程
(1)、申請人按要求填寫《網際網路接入許可權申請表》(附件二),並標明申請接入網際網路原因。
(2)申請人部門負責人對《網際網路接入許可權申請表》進行稽核後交資訊人員並最終透過主管院長稽核,如果申請人是部門負責人及以上,直接填寫《計算機使用許可權申請表》交主管院長稽核。
(3)資訊人員執行透過稽核的《網際網路接入許可權申請表》的具體內容。
(4)資訊人員將修改後資訊反饋到申請人,無誤後由資訊人員將《網際網路接入許可權申請表》進行歸檔。
4.2.3、注意事項
(1)如果申請人提出的需求與醫院資訊保安存在衝突,資訊人員及主管院長具有否決權,特殊情況報院長審批;
(2)、接入網際網路許可權開通後,不得違反醫院相關制度規定以及後續公佈的各項管理規定,否則根據管理制度規定進行處罰。
4.3、資訊裝置硬體安全管理
4.3.1、病毒防範與處理
(1)所有客戶端必須安裝防毒軟體。
(2)對於內部網路上進行資料交換的裝置和儲存介質需由資訊人員監督使用,防止病毒透過內部網路傳播。
4.3.2、網路檔案讀取與下載
擁有上網許可權的計算機,其使用人如從網上獲取資料(如下載、接受郵件等)要嚴格防毒,對於無法清除的病毒要及時通知資訊部處理。
4.3.3、資料讀取與儲存要求
各計算機使用人如因工作需要使用儲存介質(如軟盤、隨身碟、光碟、行動硬碟等),使用前應先進行病毒掃描,如不確定是否含有病毒或木馬等惡意程式,須經資訊部確認安全後方能使用。
4.4伺服器硬體管理
(1)對於資訊機房的伺服器,要求資訊人員每天定時進行備份、監控和檢查,確保伺服器的穩定執行。
(2)對於資訊機房以外的伺服器,由相關資訊人員負責此類伺服器的資料備份工作,並定期對此類伺服器進行檢查;
相關操作人員發現伺服器異常時應立即停止操作,並及時通知資訊人員處理。
4.5、資料安全管理
4.5.1、資料備份
(1)各伺服器資訊人員對於資料更新頻繁的資料庫,要求每天進行一次完整備份,再根據實際業務情況進行日誌備份;
備份操作時儘量不影響伺服器正常的業務處理,避開業務高峰時段。
(2)重要的資料庫(HIS資料庫)的備份,應同時備份到本地硬碟和異地硬碟上,並定期檢查完整和安全性。
(3)、備份的資料必須指定專人負責保管;
計算機資訊科技人員按規定的方法將資料備份後,應定期保留在穩定介質上,定期將備份介質在指定的資料保管室或指定的場所保管。
4.5.2、資料恢復步驟
(1)每月對資料庫進行至少一次的資料庫一致性檢查,發現一致性錯誤,及時處理,防止恢復時出現邏輯錯誤;
(2)、核對伺服器時間準確性,確保資訊維護人員的手機時間和電腦時間跟伺服器的時間一致,誤差不得超過二秒;
(3)將備用伺服器的作業系統口令、資料庫使用者及口令、資料庫代理任務等相關內容與生產伺服器保持一致。
4.5.2當資料伺服器發生問題時,採用如下步驟恢復
(1)第一時間記錄故障出現時間,以便於作恢復時點還原之用;
(2)將事務日誌還原至故障出現時間的前10秒鐘;
(3)還原成功以後,修改網路設定,讓資料庫可訪問;
(4)根據正式伺服器故障情況,迅速做出判斷,最短時間修復正式伺服器,在業務停止之後,再將備用伺服器的相關內容恢復至正式伺服器。
4.6應急預案
4.6.1機房必須配置相應功率的不間斷電源系統,不間斷電源應能提供大於6-8小時的後備供電能力。當發生斷電時,不間斷電源自動發電,工作人員應立即檢查斷電原因,處理故障。
4.6.2當發生網路故障時,檢查核心交換機是否能正常工作,確認網路問題的原因,採取解決措施。
4.6.3目前資料伺服器採取雙機熱備,當主業務伺服器發生事故時,立即將業務系統切換至備份伺服器上,切換過程控制在5分鐘內。檢查伺服器故障原因,如果是硬碟故障,檢查伺服器RAID,儘早更換壞的硬碟,讓RAID進入正常狀態。
4.6.4當資料發生丟失時,通常是由於硬碟損壞又沒有相應的資料冗餘才會導致資料丟失,這種情況只能恢復時間最近的備份,丟失的部分要手工補齊。
4.6.5伺服器軟體故障,由於病毒導致不能開機或不能訪問資料庫,這種情況要重灌作業系統和資料庫系統。
4.6.6不同資料庫同步問題,由於不同資料庫應用的程式或介面程式出現故障,導致兩個系統都不能正常工作,應立即停止業務系統,排除故障完畢後同時啟用。
5、處罰措施
5.1、處罰細則
(1)各部門使用網路交換、傳遞、釋出和利用資訊的各種活動,必須嚴格遵守國家的法律法規(《中華人民共和國計算機資訊網路國際聯網管理暫行規定》、《中華人民共和國計算機資訊系統安全保護條例》、《計算機資訊系統國際聯網保密管理規定》);
不得從事危害國家安全,醫院安全、洩露醫院秘密等活動。一經發現查證屬實後,視情節嚴重程度進行警告處分;情節極其嚴重,導致醫院重大經濟損失或機密洩露者,將由責任人負責賠償全部損失,並給予開除和追究法律責任。
(2)嚴禁擅自拆裝醫院計算機及相關裝置。嚴禁私自更改、架設路由裝置,私自動用網路裝置、網線、交換機裝置、重灌系統、安裝及解除安裝與工作無關計算機軟體。一經發現查證屬實後,初次給予警告。再次違反的,醫院將給予500元/次的罰款。
(3)對於人為造成計算機及相關裝置損壞的,由資訊部評估損壞程度,由相關責任人照價賠償。對於滑鼠鍵盤等外圍耗材裝置,如果是新的,自使用當日起,1年內人為損壞,由責任人照價賠償或購入等價相應商品,使用1年以後損壞的根據實際情況而定。
(4)部門負責人認真稽核部門內的相關資料需求申請,如因個人稽核不當,造成醫院資訊洩露的,一經發現查證屬實後,視情節嚴重程度罰款200元/次。
(5)各計算機相關裝置使用人要嚴格保守本人的相關密碼,如因個人密碼洩露,造成醫院資訊洩露的,一經發現查證屬實後,視情節嚴重程度罰款200元/次;情節極其嚴重,導致醫院重大經濟損失或機密洩露者,將按法律程式追償經濟損失。
(6)、各部門需更換電腦使用責任人的,請到資訊部登記備案(特別是有網路許可權的電腦)。對於私自更換者,一經發現查證屬實,將給予其部門負責人100元一次的罰款。
(7)、為保證醫院各部門網路的正常執行和業務處理的高效性,醫院將在工作時間對員工電腦進行隨機抽查,發現下列行為之一者:
a.瀏覽與工作無關的娛樂性網頁
b.大量下載佔用頻寬
首次給予警告,再次將通報批評,並罰款200元/次。
5.2、處罰程式
(1)資訊人員在資訊保安檢查過程中,如發現處罰細則中涉及的行為,將直接發出《處罰通知單》至相關責任人。
(2)相關責任人接到資訊部發出的《處罰通知單》之日起,三日內將罰金交至財務部,財務部根據《處罰通知單》出具相關收據。逾期未交者,財務部將報主管院長審批,並直接在當月工資中雙倍扣除相關款項。
醫院資訊管理制度12
一、協助制訂區域網建設及網路發展總體規則,並組織實施。
二、負責網路管理規章制度的建立,幫助使用者解決網路疑難問題。
三、負責維護本單位網路主幹通訊裝置,保證網路通訊暢通。
四、負責網上資源的管理,負責入網計算機ip地址的申請、分配、登記和管理等工作,為新開通網路線路連線的使用者提供服務。負責網路監測和管理,杜絕利用網路從事於工作無關的活動。負責網路管理資料的整理和歸檔。
五、負責網路安全和保密工作,密切關注計算機病毒發展動態,提出切實可行的預防措施,謹防外帶儲存器和網路病毒侵襲。對伺服器進行定期的查毒、防毒,對系統漏洞打安全補丁,採取有效措施防止網路破壞和攻擊。
六、負責處理區域網主幹線和交換機裝置故障;接待並處理終端使用者的網路通訊故障。
七、負責樓宇佈線工程材料驗收、現場施工檢查檢查、完工驗收工作。
八、參與值班,監視網路執行,調整網路資源,保持網路安全、穩定、暢通。
九、學習網路新技術,最佳化和擴充套件區域網功能;負責計算機資訊科技人員和其他網路應用人員的培訓。
十、完成中心領導臨時交辦的任務。
醫院資訊管理制度13
人民醫院資訊系統安全管理制度
一、資訊系統安全包括:軟體安全和硬體網路安全兩部分。
二、計算機中心人員必須採取有效的方法和技術,防止資訊系統資料的丟失、破壞和失密;硬體破壞、失效等災難性故障。
三、對系統使用者的訪問模組、訪問許可權由使用單位負責人提出,交資訊化領導小組核准後,由計算機中心人員給予配置並存檔,以後變更必須報批後才能更改,計算機中心做好變更日誌存檔。
四、系統管理人員應熟悉並嚴格監督資料庫使用許可權、使用者密碼使用情況,定期更換使用者口令或密碼。網路管理員、系統管理員、操作員調離崗位後一小時內由班組長監督檢查更換新的密碼;廠方除錯人員除錯維護完成後一小時內,由系統管理員關閉或修改其所用帳號和密碼。
五、計算機中心人員要主動對網路系統實行監控、查詢,及時對故障進行有效隔離、排除和恢復工作,以防災難性網路風暴發生。
六、網路系統所有裝置的配置、安裝、除錯必須由計算機中心人負責,其他人員不得隨意拆卸和移動。
七、上網操作人員必須嚴格遵守計算機及其他相關裝置的操作規程,禁止其他人員進行與系統操作無關的工作。
八、嚴禁自行安裝軟體,特別是遊戲軟體,禁止在工作用電腦上打遊戲。
九、所有進入網路的軟盤、光碟、u盤等其他存貯介質,必須經過計算機中心負責人同意並查毒,未經查毒的存貯介質絕對禁止上網使用,對造成“病毒”蔓延的有關人員,將對照《計算機資訊系統處罰條例》進行相應的經濟和行政處罰。
十、在醫院還沒有有效解決網路安全(未安裝防火牆、高階防毒軟體、入侵檢測系統和堡壘主機)的情況下,內外網獨立執行,所有終端內外網不能混接,嚴禁外網使用者透過u盤等存貯介質複製檔案到內網終端。
十一、內網使用者所有檔案傳遞,一律透過網上辦公系統和ftp伺服器專門的上載、下載區進行,不得利用軟盤、光碟和u盤等存貯介質進行複製。
十二、保持計算機硬體網路裝置清潔衛生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
十三、計算機中心人員有權監督和制止一切違反安全管理的行為。