松江區(qū)醫(yī)療機構(gòu)計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理規(guī)定
為保障松江區(qū)醫(yī)療機構(gòu)網(wǎng)絡(luò)信息系統(tǒng)安全穩(wěn)定地運行,加強計算機信息網(wǎng)絡(luò)的管理,促進衛(wèi)生信息化建設(shè),確保各醫(yī)療機構(gòu)(醫(yī)院和社區(qū)衛(wèi)生服務(wù)中心)正常開展醫(yī)療衛(wèi)生服務(wù),現(xiàn)將有關(guān)事項規(guī)定如下:
一、網(wǎng)絡(luò)信息安全管理組織
各醫(yī)療機構(gòu)應成立信息安全工作領(lǐng)導小組,確定第一責任人、責任部門;成立信息安全應急響應小組;確定信息安全專管人員,明確責任,并定期檢查、督促落實。
二、計算機機房安全管理規(guī)定
1、做好中心機房安全保衛(wèi)工作,機房無人時應及時上鎖。機房管理人員必須遵守國家有關(guān)法律、法規(guī),認真執(zhí)行機房管理制度、安全等級保護制度等各項規(guī)章制度,認真地做好本職工作,保障系統(tǒng)正常、安全、可靠地運行。
2、機房門鑰匙、電子令牌及設(shè)備機柜鑰匙應由機房管理人員集中保管,不經(jīng)允許不得轉(zhuǎn)讓他人。進入機房所有人員,應填寫中心機房進出登記簿,以備記錄。外來人員參觀主機房,必須經(jīng)有關(guān)領(lǐng)導批準并辦理登記手續(xù)。未經(jīng)機房管理人批準,非相關(guān)人員不得進入中心機房。
3、嚴禁在機房內(nèi)計算機上擅自運行外來的光盤、軟盤。若工作確需使用,應報告機房管理員,并嚴格進行病毒檢測后方可使用。
4、處理涉及敏感信息事務(wù)時,不得接待參觀人員,非相關(guān)人員不得靠近觀看,無關(guān)人員不得擅自操作機房設(shè)備。
5、所有設(shè)備要制定嚴格的符合安全要求的口令,口令要嚴格管理,定期更換。
6、未經(jīng)允許,機房內(nèi)部設(shè)備情況、機器性能、網(wǎng)絡(luò)地址、使用的程序及業(yè)務(wù)處理范圍,一律不準對外傳播、解答。
7、機房管理員應做好計算機相關(guān)資料如操作系統(tǒng)、業(yè)務(wù)程序、業(yè)務(wù)源程序等書面資料、磁介質(zhì)的保管工作。相關(guān)工作人員如需借閱資料,應至機房管理人員處按規(guī)定辦理借閱手續(xù)。
8、機房內(nèi)所有設(shè)備應嚴格管理,各種設(shè)備、材料要登記在帳,并由機房管理員負責。機房設(shè)備由專人操作、管理,專機專用,設(shè)定用途的設(shè)備一般不得用作其他用途。
9、機房內(nèi)嚴禁存放易燃易爆物品,嚴禁使用明火或吸煙,消防器材應固定位置存放,不得隨意挪動。
10、嚴禁攜帶大頭針、曲別針、強磁性物品、帶灰塵物品進入中心機房。中心機房內(nèi)不得有衛(wèi)生死角、可見灰塵;調(diào)節(jié)適合計算機的溫度、濕度;門窗密封,防止外來粉塵污染。
11、設(shè)立機房安全防火人員,并加強安全防火教育,學好安全防火條例,嚴肅紀律,提高思想認識,發(fā)現(xiàn)安全隱患及時向機房管理人員匯報并解決問題。
12、機房管理人員要嚴格執(zhí)行以上操作規(guī)程,不得違章操作,如發(fā)現(xiàn)異常應立即向系統(tǒng)安全管理人員報告,并認真做好記錄,配合應急響應小組采取相應應急措施。
三、網(wǎng)絡(luò)設(shè)備管理規(guī)定
1.醫(yī)療機構(gòu)必須實現(xiàn)內(nèi)外網(wǎng)隔離(此處將醫(yī)院核心業(yè)務(wù)局域網(wǎng)、松江衛(wèi)生專網(wǎng)稱為“內(nèi)網(wǎng)”,醫(yī)療機構(gòu)行政辦公局域網(wǎng)與互聯(lián)網(wǎng)稱為“外網(wǎng)”),確實沒條件實現(xiàn)物理隔離的,過渡期可以使用劃分不同VLAN的方式使用交換機,嚴禁混用內(nèi)外網(wǎng)交換機、集線器;
2.網(wǎng)絡(luò)設(shè)備應統(tǒng)一配置和安裝,由專人進行參數(shù)設(shè)置和管理,并形成記錄;
3.路由器、交換機等網(wǎng)絡(luò)設(shè)備應固定在機房、分機房或設(shè)備間,應放置于一般人不易觸及的地方;
4.監(jiān)護室、急救室等場所慎用無線網(wǎng)絡(luò)設(shè)備;
5.發(fā)現(xiàn)不能正常工作的設(shè)備應及時更換;
6.應該使用由有關(guān)部門安全認證的網(wǎng)絡(luò)安全設(shè)備;
7.網(wǎng)絡(luò)安全設(shè)備由專人負責其參數(shù)的設(shè)置和管理,定期升級。
四、服務(wù)器與存儲安全管理規(guī)定
1.服務(wù)器與存儲設(shè)備應由專人負責,并記錄詳細的運行維護日志記錄;未經(jīng)主管同意,其他人員不得對服務(wù)器/存儲進行操作;
2.應由專人定期對服務(wù)器和存儲設(shè)備進行檢測維護,做好記錄,發(fā)現(xiàn)異常及時通知主管;
3.提供關(guān)鍵服務(wù)和涉及核心機密數(shù)據(jù)的服務(wù)器(如數(shù)據(jù)庫服務(wù)器、應用服務(wù)器)必須采用在線雙機熱備方案,確保關(guān)鍵服務(wù)的連續(xù)性和穩(wěn)定性,并做好防病毒工作和安全防護工作;
4.服務(wù)器管理員密碼僅限管理
|
|