第一篇:磴口縣蒙中醫(yī)醫(yī)院信息保密制度
信息保密制度
為保持醫(yī)院信息系統(tǒng)正常運(yùn)行,保護(hù)集體數(shù)據(jù)財(cái)富,保障醫(yī)院和諧發(fā)展,遵循《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國保守國家秘密法》等相關(guān)國家和省有關(guān)法律法規(guī),結(jié)合醫(yī)院實(shí)際情況,制訂本管理規(guī)定。第一章 總 則
第一條 本管理規(guī)定適用于院內(nèi)所有使用計(jì)算機(jī)、服務(wù)器和相關(guān)輔助設(shè)備、設(shè)施的科室和部門。
第二條 計(jì)算機(jī)信息系統(tǒng)的保密管理,實(shí)行控制源頭、歸口管理、分級(jí)負(fù)責(zé)、突出重點(diǎn)、有利發(fā)展的原則。
第三條 醫(yī)院保密工作領(lǐng)導(dǎo)小組主管全院計(jì)算機(jī)信息系統(tǒng)保密管理工作。醫(yī)院計(jì)算機(jī)信息系統(tǒng)由專人負(fù)責(zé)管理相應(yīng)的信息保密工作,要定期監(jiān)督、檢查保密管理規(guī)定的執(zhí)行情況。
網(wǎng)絡(luò)管理員對(duì)信息系統(tǒng)的管理和操作應(yīng)嚴(yán)格遵守保密管理規(guī)定。第二章 保密制度
第四條 涉及國家秘密及工作秘密的計(jì)算機(jī)(含筆記本電腦)和計(jì)算機(jī)信息系統(tǒng),不得直接或間接地與國際互聯(lián)網(wǎng)或其它公共信息網(wǎng)絡(luò)相聯(lián)接,必須實(shí)行物理隔離。涉密計(jì)算機(jī)(含筆記本電腦)專人專用,嚴(yán)禁擅自將涉密計(jì)算機(jī)(含筆記本電腦)帶出辦公場所。
第五條 接入國際互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)的計(jì)算機(jī)(含筆記本電腦)不得處理、存儲(chǔ)涉密信息。第六條 上網(wǎng)信息的保密管理堅(jiān)持“誰上網(wǎng)誰負(fù)責(zé)”的原則。凡向國際聯(lián)網(wǎng)的站點(diǎn)提供或發(fā)布信息,必須經(jīng)過保密審查批準(zhǔn)。
第七條 存儲(chǔ)涉及國家秘密和工作秘密的涉密移動(dòng)存儲(chǔ)介質(zhì)(含移動(dòng)硬盤、優(yōu)盤、軟盤、光盤等)不得接入或安裝在非涉密計(jì)算機(jī)上,復(fù)制和確因工作需要外出攜帶涉密存儲(chǔ)介質(zhì)的,須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)。第八條 凡以提供網(wǎng)上信息服務(wù)為目的而采集的信息,除在其它新聞媒體上已公開發(fā)表的,管理員在上網(wǎng)發(fā)布前,應(yīng)當(dāng)征得提供信息者同意;凡對(duì)網(wǎng)上信息進(jìn)行擴(kuò)充或更新,應(yīng)當(dāng)認(rèn)真執(zhí)行信息保密審核制度。第九條 凡在網(wǎng)上開設(shè)電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組的用戶,應(yīng)由相應(yīng)的保密工作機(jī)構(gòu)審批明確保密要求和責(zé)任。任何人不得在電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組上發(fā)布、談?wù)摵蛡鞑颐孛苄畔⒑凸ぷ髅孛苄畔ⅰ?/p>
第十條 面向社會(huì)開放的電子公告系統(tǒng)、聊天室、網(wǎng)絡(luò)新聞組,開辦人或其上級(jí)主管部門應(yīng)認(rèn)真履行保密義務(wù),建立完善的管理制度,加強(qiáng)監(jiān)督檢查。發(fā)現(xiàn)有涉密信息,應(yīng)及時(shí)采取措施,并報(bào)告相應(yīng)的保密工作領(lǐng)導(dǎo)小組辦公室。
第十一條 用戶使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國家有關(guān)保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息和醫(yī)院工作秘密。
第十二條 各接入計(jì)算機(jī)信息系統(tǒng)(HIS、PACS、LIS等)部門要對(duì)醫(yī)院信息資料安全負(fù)責(zé),嚴(yán)禁外來人員登錄醫(yī)院信息系統(tǒng)查詢、打印有關(guān)信息資料。第十三條 連接計(jì)算機(jī)信息系統(tǒng)的計(jì)算機(jī),未經(jīng)信息中心許可,嚴(yán)禁安裝、運(yùn)行非日常工作需要的任何軟件;嚴(yán)禁安裝任何廠家、任何版本的操作系統(tǒng)以及任何有可能干擾、破壞計(jì)算機(jī)信息系統(tǒng)保密管理的程序。
第三章 保密監(jiān)督
第十四條 涉密計(jì)算機(jī)進(jìn)行維護(hù)檢修時(shí),對(duì)涉密信息應(yīng)采取涉密信息轉(zhuǎn)存、刪除、異地轉(zhuǎn)移存儲(chǔ)等安全保密措施。無法采取上述措施時(shí),單位保密人員和涉密計(jì)算機(jī)維護(hù)人員必須在維護(hù)現(xiàn)場,對(duì)維修人員、維修對(duì)象、維修內(nèi)容、維修前后狀況進(jìn)行監(jiān)督并做詳細(xì)記錄。涉密計(jì)算機(jī)和涉密移動(dòng)存儲(chǔ)介質(zhì)淘汰、報(bào)廢的一律送保密工作領(lǐng)導(dǎo)小組辦公室統(tǒng)一銷毀。
第十五條 處理涉及國家秘密文件和工作秘密文件的數(shù)字復(fù)印機(jī)、多功能一體機(jī)一律不得接入電話線,接入電話線的數(shù)字復(fù)印機(jī)、多功能一體機(jī)一律不得處理涉及國家秘密和工作秘密的文件。
第十六條 計(jì)算機(jī)個(gè)人工作桌面或開放文件夾不得擺放敏感文件和資料,辦公桌禁止擺放敏感介質(zhì)。
第十七條 保密工作領(lǐng)導(dǎo)小組要定期對(duì)計(jì)算機(jī)信息系統(tǒng)的保密檢查,查處各種泄密行為。一旦發(fā)現(xiàn)國家秘密或工作秘密泄露或可能泄露情況,每個(gè)工作人員都有義務(wù)立即向保密工作領(lǐng)導(dǎo)小組辦公室報(bào)告。對(duì)網(wǎng)上涉及國家秘密和工作秘密的信息要嚴(yán)格按照保密要求,及時(shí)予以刪除。
第二篇:信息保密制度
信息保密制度
為保持醫(yī)院信息系統(tǒng)正常運(yùn)行,保護(hù)集體數(shù)據(jù)財(cái)富,保障醫(yī)院和諧發(fā)展,遵循《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國保守國家秘密法》等相關(guān)國家和省有關(guān)法律法規(guī),結(jié)合醫(yī)院實(shí)際情況,制定本管理規(guī)定。
一、組織機(jī)構(gòu)及職責(zé)
成立信息安全和保密管理工作領(lǐng)導(dǎo)小組,負(fù)責(zé)局內(nèi)信息安全和保密管理工作。
二、人員管理
(一)重要崗位信息安全和保密責(zé)任
1、對(duì)重要崗位指定專人負(fù)責(zé)接入網(wǎng)絡(luò)的安全管理,并對(duì)上網(wǎng)信息進(jìn)行保密檢查,切實(shí)做好保密防范工作。
2、重要崗位中的涉密信息不得在與國際網(wǎng)絡(luò)聯(lián)網(wǎng)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸,嚴(yán)格做到“涉密不上網(wǎng),上網(wǎng)不涉密”。
3、重要崗位工作人員要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,若發(fā)現(xiàn)計(jì)算機(jī)或網(wǎng)絡(luò)遭到大規(guī)模的攻擊,要及時(shí)向局領(lǐng)導(dǎo)匯報(bào),并依據(jù)有關(guān)規(guī)定處理。如發(fā)現(xiàn)資料泄露的情況,在采取應(yīng)急措施的同時(shí),應(yīng)及時(shí)將情況上報(bào)市網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組和局領(lǐng)導(dǎo)。
4、重要崗位的重要資料要做好備份,以防止資料遺失、損毀。
5、重要崗位工作人員要遵守局信息儲(chǔ)存、清除和備份的制度,定期開展信息安全檢查,及時(shí)更新系統(tǒng)漏洞補(bǔ)丁,升級(jí)殺毒軟件。
6、信息安全和保密辦公室要組織各科室加強(qiáng)機(jī)關(guān)重要崗位的信息安全和保密管理情況的監(jiān)督,定期進(jìn)行檢查,提高泄密隱患發(fā)現(xiàn)能力和泄密事件處置能力,共同做好信息安全和保密工作。
(二)人員離崗離職時(shí)信息安全管理規(guī)定
機(jī)關(guān)工作人員離崗離職,有關(guān)科室應(yīng)即時(shí)取消其計(jì)算機(jī)涉密信息系統(tǒng)訪問授權(quán),收回計(jì)算機(jī)、移動(dòng)存儲(chǔ)設(shè)備等相關(guān)物品。
三、信息安全、保密管理
(一)計(jì)算機(jī)及軟件備案管理制度
1、購買計(jì)算機(jī)及相關(guān)公文處理設(shè)備須由局辦公室統(tǒng)一組織購買或接受捐贈(zèng),并由信息安全和保密辦公室對(duì)計(jì)算機(jī)及相關(guān)設(shè)備的有關(guān)信息參數(shù)登記備案后統(tǒng)一發(fā)放。
2、信息安全和保密辦公室要建立完整的計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備技術(shù)檔案,定期對(duì)計(jì)算機(jī)及軟件安裝情況進(jìn)行檢查和登記備案。
3、計(jì)算機(jī)要安裝正版信息安全防護(hù)軟件,及時(shí)升級(jí)更新操作系統(tǒng)漏洞補(bǔ)丁與信息安全軟件。
4、拒絕使用來歷不明的軟件和光盤。凡需引入使用的軟件,均須首先防止病毒傳染。
(二)計(jì)算機(jī)安全使用與保密管理規(guī)定
1、計(jì)算機(jī)信息系統(tǒng)應(yīng)當(dāng)按照國家保密法標(biāo)準(zhǔn)和國家信息安全等級(jí)保護(hù)的要求實(shí)行分類分級(jí)管理,并與保密設(shè)施同步規(guī)劃、同步建設(shè)。
2、辦公用計(jì)算機(jī)局域網(wǎng)分為內(nèi)網(wǎng)、外網(wǎng)。內(nèi)網(wǎng)運(yùn)行政府OA系統(tǒng)軟件,專用于公文的處理和交換,屬涉密網(wǎng);外網(wǎng)專用于各部門和個(gè)人瀏覽國際互聯(lián)網(wǎng),屬非涉密網(wǎng)。內(nèi)、外網(wǎng)采用雙線路,實(shí)行物理隔離。
3、測(cè)繪院(籌)用于存儲(chǔ)測(cè)繪資料、檔案等電子資料的計(jì)算機(jī)必須與內(nèi)、外網(wǎng)(含政府專網(wǎng))實(shí)行物理隔離,不得聯(lián)入任何網(wǎng)絡(luò)。
4、涉及機(jī)關(guān)工作秘密的信息(以下簡稱涉密信息)應(yīng)當(dāng)在規(guī)定的涉密信息系統(tǒng)中處理。嚴(yán)禁同一計(jì)算機(jī)既上互聯(lián)網(wǎng)又處理涉密信息
5、未經(jīng)申報(bào)同意,局機(jī)關(guān)所有辦公計(jì)算機(jī)不得修改上網(wǎng)IP地址、網(wǎng)關(guān)、DNS服務(wù)器、子網(wǎng)掩碼等設(shè)置。
6、嚴(yán)禁使用含有無線網(wǎng)卡、無線鼠標(biāo)、無線鍵盤等具有無線互聯(lián)功能的設(shè)備處理涉密信息。
7、嚴(yán)禁將辦公計(jì)算機(jī)帶到與工作無關(guān)的場所,確因工作需要需攜帶有涉密信息的手提電腦外出的,必須做好備案登記,并確保涉密信息安全。
(三)用戶密碼安全保密管理規(guī)定
1、用戶密碼管理的范圍是指涉密計(jì)算機(jī)所使用的密碼。
2、涉密計(jì)算機(jī)設(shè)置的密碼長度要大于等于5個(gè)字符,密碼要定期更換。
3、涉密計(jì)算機(jī)需要設(shè)置操作系統(tǒng)開機(jī)登錄和屏幕保護(hù)等多個(gè)密碼保護(hù)方式。
(四)涉密移動(dòng)存儲(chǔ)設(shè)備的使用管理
1、涉密移動(dòng)存儲(chǔ)設(shè)備由信息安全和保密辦公室負(fù)責(zé)登記備案后,由各科室負(fù)責(zé)人負(fù)責(zé)管理,做到專人專用。
2、嚴(yán)禁涉密移動(dòng)存儲(chǔ)設(shè)備在內(nèi)、外網(wǎng)之間交叉使用。
3、移動(dòng)存儲(chǔ)設(shè)備在接入本部門計(jì)算機(jī)信息系統(tǒng)之前,應(yīng)查殺病毒、木馬等惡意代碼。
4、嚴(yán)禁將涉密存儲(chǔ)設(shè)備帶到與工作無關(guān)的場所。
(五)數(shù)據(jù)復(fù)制操作管理規(guī)定
1、將互聯(lián)網(wǎng)上的信息復(fù)制到內(nèi)網(wǎng)時(shí),應(yīng)采取嚴(yán)格的技術(shù)防護(hù)措施,查殺病毒、木馬等惡意代碼,嚴(yán)防病毒等傳播。
2、使用移動(dòng)存儲(chǔ)設(shè)備從內(nèi)網(wǎng)向外網(wǎng)復(fù)制數(shù)據(jù)時(shí),應(yīng)當(dāng)采取嚴(yán)格的保密措施,防止泄密。
3、復(fù)制和傳遞密級(jí)電子文檔,應(yīng)當(dāng)嚴(yán)格按照復(fù)制和傳遞同等密級(jí)紙質(zhì)文件的有關(guān)規(guī)定辦理。不得在外網(wǎng)傳遞、轉(zhuǎn)發(fā)或抄送涉密信息。
4、各科室因工作需要向外網(wǎng)公開內(nèi)部信息資料時(shí),必須由該科室負(fù)責(zé)人審核、有關(guān)領(lǐng)導(dǎo)同意后交由相關(guān)負(fù)責(zé)人統(tǒng)一發(fā)布。
(六)計(jì)算機(jī)、存儲(chǔ)介質(zhì)、及相關(guān)設(shè)備維修、維護(hù)、報(bào)廢、銷毀管理規(guī)定
1、計(jì)算機(jī)、存儲(chǔ)介質(zhì)及相關(guān)設(shè)備維修、維護(hù)、報(bào)廢、銷毀由信息安全和保密辦公室負(fù)責(zé),按保密要求實(shí)行定點(diǎn)維修。需外請(qǐng)維修的,要派專人全程監(jiān)督;需外送維修的,應(yīng)由信息安全和保密辦公室拆除信息存儲(chǔ)部件,以防止存儲(chǔ)資料泄密。
2、辦公計(jì)算機(jī)、存儲(chǔ)介質(zhì)及相關(guān)設(shè)備在變更用途時(shí),必須進(jìn)行嚴(yán)格的消磁技術(shù)處理。
3、機(jī)關(guān)使用的計(jì)算機(jī)、存儲(chǔ)介質(zhì)及相關(guān)設(shè)備報(bào)廢、銷毀時(shí),應(yīng)拆除存儲(chǔ)部件,由信息安全和保密辦公室按有關(guān)要求統(tǒng)一銷毀,同時(shí)作好備案登。
(七)上網(wǎng)發(fā)布信息保密規(guī)定
1、局網(wǎng)站信息內(nèi)容的更新由信息安全和保密辦公室工作人員完成。凡上網(wǎng)的信息,上網(wǎng)前必須經(jīng)過保密審查,報(bào)分管領(lǐng)導(dǎo)審批,嚴(yán)格按照“誰主管,誰負(fù)責(zé)”,“誰主辦,誰負(fù)責(zé)”的原則,落實(shí)責(zé)任制,明確責(zé)任人和職責(zé)。
2、凡以提供網(wǎng)上信息服務(wù)為目的而采集的信息,除在其它新聞媒體上已公開發(fā)表的,組織者在上網(wǎng)發(fā)布前,應(yīng)當(dāng)征得提供信息單位的同意。凡對(duì)網(wǎng)上信息進(jìn)行擴(kuò)充或更新,應(yīng)當(dāng)認(rèn)真執(zhí)行信息保密審核制度。
3、涉密人員在其它場所上國際互聯(lián)網(wǎng)時(shí),要提高保密意識(shí),不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰ?/p>
4、使用電子函件或其他方式進(jìn)行網(wǎng)上信息交流時(shí),應(yīng)當(dāng)遵守國家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
四、應(yīng)急管理
(一)應(yīng)急措施
1、網(wǎng)站出現(xiàn)非法信息的應(yīng)急處理。發(fā)現(xiàn)我局網(wǎng)站出現(xiàn)非法信息時(shí),發(fā)現(xiàn)人應(yīng)第一時(shí)間向網(wǎng)站管理員報(bào)告。網(wǎng)站管理員應(yīng)迅速清除非法信息,做好記錄,同時(shí)向領(lǐng)導(dǎo)匯報(bào)情況。如認(rèn)為事態(tài)嚴(yán)重,應(yīng)向公安部門報(bào)警。
2、網(wǎng)站無法正常打開的應(yīng)急處理。發(fā)現(xiàn)我局網(wǎng)站不能正常打開時(shí),發(fā)現(xiàn)人應(yīng)第一時(shí)間向網(wǎng)站管理員報(bào)告。若故障無法處理,應(yīng)立即通知網(wǎng)站建設(shè)方處理。待故障處理完成并經(jīng)過測(cè)試后,恢復(fù)系統(tǒng)的正常運(yùn)行。
3、黑客入侵的應(yīng)急處理。當(dāng)發(fā)現(xiàn)我局網(wǎng)站有網(wǎng)頁內(nèi)容被篡改,或發(fā)現(xiàn)有黑客正在進(jìn)行攻擊時(shí),應(yīng)立即通知服務(wù)方將網(wǎng)站服務(wù)器從網(wǎng)絡(luò)中隔離出來,并向領(lǐng)導(dǎo)報(bào)告。若系統(tǒng)已被破壞,應(yīng)立即通知網(wǎng)站建設(shè)方恢復(fù)與重建系統(tǒng)。如認(rèn)為事態(tài)嚴(yán)重,應(yīng)向公安部門報(bào)警。
4、網(wǎng)站程序遭破壞性攻擊的應(yīng)急處理。網(wǎng)站應(yīng)做好備份工作,并將備份保存在安全的地方。一旦網(wǎng)站遭到破壞性攻擊,應(yīng)立即向領(lǐng)導(dǎo)報(bào)告,同時(shí)通知網(wǎng)站建設(shè)方。網(wǎng)站建設(shè)方負(fù)責(zé)檢查系統(tǒng)日志等資料,確定攻擊來源,恢復(fù)系統(tǒng)和數(shù)據(jù)。如認(rèn)為事態(tài)嚴(yán)重,應(yīng)向公安部門報(bào)警。
5、網(wǎng)站數(shù)據(jù)庫崩潰的應(yīng)急處理。網(wǎng)站建設(shè)方每月至少備份一次網(wǎng)站數(shù)據(jù),并將備份保存在安全的地方。一旦數(shù)據(jù)庫崩潰,立即通知網(wǎng)站建設(shè)方負(fù)責(zé)進(jìn)行數(shù)據(jù)恢復(fù)。
(二)應(yīng)急管理的后期處置
在應(yīng)急處置工作結(jié)束后,要迅速采取有效措施,盡快查明原因,對(duì)事件造成的損失和影響以及恢復(fù)重建能力進(jìn)行分析評(píng)估,認(rèn)真制定恢復(fù)重建計(jì)劃,并迅速組織實(shí)施。
五、責(zé)任追究
信息安全和保密辦公室要加強(qiáng)本局信息安全和保密管理情況的監(jiān)督,定期開展檢查,發(fā)現(xiàn)問題及時(shí)糾正。計(jì)算機(jī)信息系統(tǒng)使用、管理人員違反本制度,情節(jié)較輕的,應(yīng)予以批評(píng)教育;情節(jié)嚴(yán)重,造成安全和泄密隱患的,按有關(guān)規(guī)定處理。違反本制度泄漏國家秘密的,按照有關(guān)規(guī)定給予處分;構(gòu)成犯罪的,依法追究刑事責(zé)任。
第三篇:信息保密制度
信 息 保 密 制 度
一、嚴(yán)守保密制度,保守秘密人人有責(zé)。做到:“不該說的不說。不該問的秘密不問,不該看的秘密不看,不該抄的秘密堅(jiān)決不抄”。
二、節(jié)能評(píng)估報(bào)告及相關(guān)資料由單位資料室保管,配置專門鐵柜及防潮等設(shè)施。資料保管人員發(fā)生工作調(diào)動(dòng)時(shí),應(yīng)辦理資料管理交接手續(xù)。
三、對(duì)涉密資料的使用,傳遞,復(fù)制,保存等情況實(shí)行登記管理制度。凡使用涉密資料須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)、并與登記后,方可提供,涉密資料使用后應(yīng)及時(shí)歸檔。登記清冊(cè)后須存檔保存,要求購物相符,記錄清晰。任何人不得擅自復(fù)制,轉(zhuǎn)讓或轉(zhuǎn)借涉密資料。
四、在制作光盤等涉密載體時(shí),應(yīng)標(biāo)明密級(jí)和保密期限,并編排順序號(hào)。在制作過程中形成的報(bào)廢材料需單獨(dú)存放、定期送指定地點(diǎn)銷毀。
五、禁止使用電話、傳真、存儲(chǔ)涉密資料的計(jì)算機(jī)軟件和硬件系統(tǒng)必須采取安全保密防護(hù)措施,安裝加密及防毒軟件。設(shè)置進(jìn)行登錄密碼的保護(hù)密碼,密碼應(yīng)超過八位。涉密計(jì)算機(jī)及信息系統(tǒng)應(yīng)采取物理隔離措施,不得與互聯(lián)網(wǎng),外部網(wǎng)絡(luò)相聯(lián),不得使用無線網(wǎng)卡等無線聯(lián)網(wǎng)裝置。
七、保存有秘密資料的光盤、磁帶、硬盤,計(jì)算機(jī)等載體介質(zhì)未經(jīng)批準(zhǔn)一律不得帶出保管區(qū)域。
八、涉密資料和成果只能用于被許可的使用目的和范圍,因使用目的或應(yīng)用項(xiàng)目結(jié)束等原因,須銷毀涉密資料和成果的,必須報(bào)本單位主要領(lǐng)導(dǎo)審批。
九、保密范圍實(shí)行誰泄密誰負(fù)責(zé)的保密原則。
第四篇:信息保密制度
信息保密制度(試行)
為進(jìn)一步規(guī)范**信息平臺(tái)的管理和應(yīng)用,保證**信息平臺(tái)安全平穩(wěn)運(yùn)行,促進(jìn)**信息化事業(yè)健康發(fā)展,保障公民合法權(quán)益,根據(jù)《中華人民共和國保密法》和《中華人民共和國互聯(lián)網(wǎng)管理辦法》,并結(jié)合我單位實(shí)際制定本辦法
一、嚴(yán)格保密計(jì)算機(jī)系統(tǒng)和**軟件的使用情況及各種數(shù)據(jù)分析及統(tǒng)計(jì)信息內(nèi)容,不得向外界隨意透露;
二、計(jì)算機(jī)、打印機(jī)等設(shè)備按照“誰使用誰負(fù)責(zé)”的原則作好安全防護(hù)。不得在工作時(shí)間將計(jì)算機(jī)用于非工作內(nèi)容。嚴(yán)禁計(jì)算機(jī)使用人員私裝、私卸計(jì)算機(jī)軟件。
三、數(shù)據(jù)分析專用計(jì)算機(jī),數(shù)據(jù)存儲(chǔ)專用介質(zhì),須貼上明顯安全標(biāo)識(shí),并由專人負(fù)責(zé)。
四、使用外來數(shù)據(jù)盤,必須在檢測(cè)、清除病毒后方可使用。如遇殺毒仍舊無法清除的,應(yīng)及時(shí)與技術(shù)人員聯(lián)系,以免病毒侵?jǐn)_計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng),造成嚴(yán)重后果。
五、外單位人員不得使用本單位計(jì)算機(jī)及附屬設(shè)備??鐔挝皇褂糜?jì)算機(jī)設(shè)備的,需征得相關(guān)領(lǐng)導(dǎo)的同意,并有專人監(jiān)督設(shè)備使用過程并做好記錄。
六、計(jì)算機(jī)及系統(tǒng)設(shè)置參數(shù)(如用戶帳號(hào)、登錄口令、IP地址、系統(tǒng)路徑、遠(yuǎn)程撥號(hào)號(hào)碼等)為工作秘密,任何人不得以任何借口向外泄露。
七、因工作需要開設(shè)共享目錄時(shí),應(yīng)注意設(shè)置訪問控制口令(如共享文件夾),并在完成工作后立即關(guān)閉共享,以保證本地文件的安全與保密。
八、上網(wǎng)信息的保密管理堅(jiān)持“誰發(fā)布誰負(fù)責(zé)”的原則。不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑颐孛苄畔⒒蚬ぷ髅舾行畔ⅰ?/p>
九、使用電子函件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。
十、嚴(yán)禁下載或購買、安裝黑客軟件,要定期更新系統(tǒng)安全補(bǔ)丁和用殺毒軟件檢測(cè)機(jī)器上有無木馬、病毒程序。
十一、涉及數(shù)據(jù)分析及數(shù)據(jù)存儲(chǔ)的計(jì)算機(jī),不得直接或間接地與互聯(lián)網(wǎng)或其他公共信息網(wǎng)絡(luò)相聯(lián)接。
十二、攜帶有數(shù)據(jù)庫信息的計(jì)算機(jī)、存儲(chǔ)介質(zhì)外出,須經(jīng)分管領(lǐng)導(dǎo)批準(zhǔn),并采取必要的保密措施。將單位電腦或存儲(chǔ)介質(zhì)帶回家,不得用該電腦上互聯(lián)網(wǎng),且需采取必要的保密措施。
十三、攜帶有數(shù)據(jù)庫信息的計(jì)算機(jī)系統(tǒng)進(jìn)行維護(hù)檢修時(shí),須保證所存儲(chǔ)的數(shù)據(jù)庫信息不被泄露,對(duì)數(shù)據(jù)庫信息應(yīng)采取轉(zhuǎn)存、刪除、異地轉(zhuǎn)移存儲(chǔ)媒體等安全保密措施。無法采取上述措施時(shí),必須在維修現(xiàn)場對(duì)維修人員、維修對(duì)象、維修內(nèi)容、維修前后狀況進(jìn)行監(jiān)督并做詳細(xì)記錄。
十四、凡需外送修理的數(shù)據(jù)庫信息計(jì)算機(jī)或存儲(chǔ)介質(zhì),必須經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),并將數(shù)據(jù)庫信息進(jìn)行不可恢復(fù)性刪除處理后方可實(shí)施。
十五、凡私自改變計(jì)算機(jī)網(wǎng)絡(luò)(如內(nèi)網(wǎng)改外網(wǎng)、私接線路等),造成數(shù)據(jù)庫信息或我單位內(nèi)部工作信息泄密的,一經(jīng)發(fā)現(xiàn)按有關(guān)規(guī)定嚴(yán)肅處理。如因失職或故意等原因造成信息泄漏的,將依據(jù)相關(guān)規(guī)定嚴(yán)肅處理責(zé)任人員,造成嚴(yán)重后果的,直至追究法律責(zé)任。
十六、數(shù)據(jù)中心機(jī)房安全保密按照《**數(shù)據(jù)中心機(jī)房安全保密制度》執(zhí)行。
十七、本保密制度由**單位負(fù)責(zé)解釋。
第五篇:磴口縣蒙中醫(yī)醫(yī)院寬帶上網(wǎng)信息安全管理制度
醫(yī)院信息安全制度
為保證我院計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行和健康發(fā)展,根據(jù)《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、和國家有關(guān)法律規(guī)定,結(jié)合我院實(shí)際情況,針對(duì)醫(yī)院信息安全,特制定本規(guī)定。
寬帶上網(wǎng)信息安全管理制度
一、寬帶上網(wǎng)的所有用戶必須遵守《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《中華人民共和國計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》和國家有關(guān)法律、法規(guī),嚴(yán)格執(zhí)行本條例,不得在網(wǎng)絡(luò)上接收和散布危害國家安全、宣布邪教以及不健康或色情的信息,或任何含有法律、行政法規(guī)禁止的其他內(nèi)容。
二、院外網(wǎng)信息安全管理實(shí)施工作責(zé)任制和責(zé)任追究制。醫(yī)院成立網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組,院領(lǐng)導(dǎo)掛帥各部門主要負(fù)責(zé)人參與,建立健全醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,配備網(wǎng)絡(luò)安全員,負(fù)責(zé)本部門內(nèi)網(wǎng)絡(luò)的信息安全管理工作。
三、寬帶上網(wǎng)的管理部門是信息科,保障網(wǎng)絡(luò)系統(tǒng)的正常及安全運(yùn)行。
四、寬帶上網(wǎng)的的信息安全監(jiān)查工作由信息科負(fù)責(zé)。上網(wǎng)的所有工作人員和用戶必須接受醫(yī)院有關(guān)部門的監(jiān)督檢查,并對(duì)醫(yī)院采取的必要措施給予配合。
五、寬帶上網(wǎng)的IP地址由信息科統(tǒng)一管理,任何人不得盜用未
經(jīng)合法申請(qǐng)的IP地址入網(wǎng)。
六、寬帶上網(wǎng)目前只限于部分科室。確因業(yè)務(wù)開展需要上網(wǎng),須經(jīng)相關(guān)審批同意后方可開通。
七、不得利用網(wǎng)絡(luò)資源看電影、玩游戲、聊天或做其他任何與工作無關(guān)的事情。
八、不得隨意將口令告訴他人或借他人賬戶使用網(wǎng)絡(luò)資源,不得在網(wǎng)上工作過程中隨意將計(jì)算機(jī)交由不熟悉的人使用。
九、不得擅自復(fù)制和使用網(wǎng)絡(luò)上未公布和未授權(quán)的文件,不得在網(wǎng)絡(luò)中擅自傳播或拷貝享有版權(quán)的軟件。嚴(yán)禁利用網(wǎng)絡(luò)侵犯他人的知識(shí)產(chǎn)權(quán),竊取別人的研究成果或受法律保護(hù)的資源。
十、嚴(yán)禁修改本機(jī)或他人IP地址及任何計(jì)算機(jī)的網(wǎng)絡(luò)設(shè)置。不得隨意搬動(dòng)已聯(lián)網(wǎng)的電腦或私自將其他電腦接入寬帶。
十一、不得使用軟件或硬件的方法竊取他人密碼,非法入侵他人計(jì)算機(jī)系統(tǒng),閱讀他人文件或電子郵件,濫用網(wǎng)絡(luò)資源,攻擊計(jì)算機(jī)上系統(tǒng),不得隨便打開來歷不明的電子郵件附件。
十二、不得在網(wǎng)絡(luò)上捏造事實(shí)侮辱、誹謗、損害他人、單位或地區(qū)聲譽(yù)的信息。
十三、不得從網(wǎng)上隨意下載軟件,以免感染病毒,造成不必要的損失。
十四、聯(lián)網(wǎng)的電腦必須安裝殺毒軟件,并定期上網(wǎng)更新,上網(wǎng)工作時(shí)必須開啟殺毒軟件的實(shí)時(shí)監(jiān)控系統(tǒng)。重要資料請(qǐng)及時(shí)備份,以防丟失。
十五、凡違反上述有關(guān)規(guī)定的,除嚴(yán)肅通報(bào)批評(píng)外,按醫(yī)院獎(jiǎng)懲管理?xiàng)l例處理。違反國家規(guī)定的,按國家法律法規(guī)處理。