第一篇:醫(yī)院計算機網(wǎng)絡安全管理制度
計算機網(wǎng)絡安全管理制度
為切實加強對計算機設備的使用、管理與維護工作,科學合理、充分有效地利用計算機設備開展好醫(yī)療、教學和辦公等活動,特制定本規(guī)定。
1、計算機設備,包括計算機主機(機箱內(nèi)的各種功能卡、內(nèi)存、硬盤、軟驅(qū)、光驅(qū)等)、顯示器、打印機、鍵盤鼠標、服務器、網(wǎng)絡設備、電源、數(shù)據(jù)線等等,為醫(yī)院公共財產(chǎn),全院職工有義務對其進行監(jiān)督與愛護。醫(yī)院對舉報者及發(fā)現(xiàn)隱患的人員酌情給予獎勵。
2、分配到各部門使用的計算機設備必須有專人管理,并保持周圍環(huán)境整潔,對于暫不使用尤其是計算機無人看管時必須正常關機。如發(fā)生非正常使用造成的人為損壞或設備丟失,部門負有全部責任。
3、原則上只能使用本部門分配的計算機,不得擅自在其他部門的計算機上進行操作。絕對禁止未經(jīng)授權的院外人員對醫(yī)院的計算機進行任何操作。
4、為保障醫(yī)院計算機系統(tǒng)、網(wǎng)絡和數(shù)據(jù)安全原則上不允許將私有計算機設備連接到醫(yī)院網(wǎng)絡中。如果需要將私有的計算機設備添加到醫(yī)院網(wǎng)絡中必須預先征得級信息中心技術人員同意在確認不影響現(xiàn)有設備、數(shù)據(jù)、網(wǎng)絡安全后才能添加否則一經(jīng)發(fā)現(xiàn)將嚴肅處理。
5、計算機內(nèi)數(shù)據(jù)涉及本院秘密以及不應外傳的,任何人不得擅自復制、轉讓或出售,違者視情節(jié)輕重予以處罰。情節(jié)嚴重,給本院造成不良影響的調(diào)離崗位或解聘。
6、對各類計算機設備統(tǒng)一進行編號,并登記備案;任何部門和個人一律不準擅自對計算機設備進行拆卸、安裝、更換機內(nèi)配件等;裝有臨床醫(yī)技系統(tǒng)的總端禁止使用光驅(qū)、軟驅(qū)、U盤等具有安全隱患的外設;如確需對計算機設備進行維護或維修,必須有信息科工作人員進行。否則,予以相應的處罰。
7、計算機使用部門不得私自重裝、更改操作系統(tǒng),不得私自更改IP地址,網(wǎng)關,DNS等重要系統(tǒng)參數(shù),不得更換、卸載殺毒、防火墻等安全管理軟件。
8、嚴禁在工作時間使用計算機玩游戲等與工作無關的任何活動。
9、我院將不定期組織有關人員,對全院計算機設備的運行使用情況、維護保養(yǎng)情況、保密措施落實情況等進行監(jiān)督、檢查,檢查情況及時在全院進行通報。對檢查中發(fā)現(xiàn)的問題,有關部門(或個人)必須及時進行整改。
第二篇:醫(yī)院計算機網(wǎng)絡安全管理制度
醫(yī)院計算機網(wǎng)絡安全管理制度
為了保證醫(yī)院計算機網(wǎng)絡系統(tǒng)的安全,促進醫(yī)院計算機網(wǎng)絡的應用和發(fā)展,保證網(wǎng)絡的正常運行和使用,特制定本安全管理制度。
1、計算機網(wǎng)絡系統(tǒng)指為醫(yī)療、教育和科研而建立的計算機信息系統(tǒng),其目的是利用計算機技術和網(wǎng)絡通信技術,實現(xiàn)計算機辦公和網(wǎng)絡管理,主要分為院內(nèi)網(wǎng)絡和因特網(wǎng)二大區(qū)域。
2、連入網(wǎng)絡的各科室和用戶必須嚴格執(zhí)行安全保密制度,不得利用計算機和網(wǎng)絡從事違反國家法律、法規(guī)和泄露本單位機密的活動,不得制作、查閱、復制和傳播不良信息。
3、不允許在網(wǎng)絡上進行干擾網(wǎng)絡用戶,破壞網(wǎng)絡服務和網(wǎng)絡設備的活動。
4、除網(wǎng)絡管理人員,其他科室或個人不得以任何方式試圖登陸網(wǎng)絡服務器和網(wǎng)絡交換機等設備,進行修改、設置刪除等操作。
5、不得瀏覽不健康網(wǎng)站和政治敏感度較高的網(wǎng)站,工作時間不得瀏覽與工作無關的網(wǎng)頁,工作時間不得私自使用聊天工具或進入聊天室聊天,工作時間不得玩游戲。
6、聯(lián)網(wǎng)用戶必須使用由網(wǎng)絡管理員分配的IP地址,嚴禁私自設置IP或盜用地址。
7、不得從網(wǎng)上下載保存與工作無關的文章、圖片、小說、網(wǎng)頁以及壓縮電影等,科室應謹慎使用文件共享功能,以避免重要數(shù)據(jù)文件外泄或造成病毒傳播,不得攜帶醫(yī)院以外的便攜式電腦或數(shù)據(jù)存儲
設備進入醫(yī)院,嚴禁聯(lián)網(wǎng)或接入計算機拷取資料。
8、計算機是醫(yī)院為員工提供的辦公設備,非屬個人所有,嚴禁在計算機內(nèi)保存?zhèn)€人資料,禁止在計算機上擅自安裝、卸載應用軟件或更改系統(tǒng)配置軟件,如需安裝或卸載需在征得科室負責人或主管領導同意后,通知網(wǎng)絡管理員進行相應操作,禁止私自拆裝、損壞計算機設備。
為了保證此制度的實施,院辦、網(wǎng)絡管理員及科室負責人應定期進行檢查,如發(fā)現(xiàn)與上述規(guī)定相違背的情形,將視情節(jié)輕重給予相應處分,如違反規(guī)定操作對醫(yī)院造成經(jīng)濟損失或影響到具體工作的個人,醫(yī)院將追究其責任并擔負相應經(jīng)濟損失。
信息科
二0一二年三月
第三篇:醫(yī)院計算機網(wǎng)絡安全管理制度
醫(yī)院計算機網(wǎng)絡安全管理制度
為了保證醫(yī)院計算機網(wǎng)絡系統(tǒng)的安全,促進醫(yī)院計算機網(wǎng)絡的應用和發(fā)展,保證網(wǎng)絡的正常運行和使用,特制定本安全管理制度。
1、計算機網(wǎng)絡系統(tǒng)指為醫(yī)療、教育和科研而建立的計算機信息系統(tǒng),其目的是利用計算機技術和網(wǎng)絡通信技術,實現(xiàn)計算機辦公和網(wǎng)絡管理,主要分為院內(nèi)網(wǎng)絡和因特網(wǎng)二大區(qū)域。
2、連入網(wǎng)絡的各科室和用戶必須嚴格執(zhí)行安全保密制度,不得利用計算機和網(wǎng)絡從事違反國家法律、法規(guī)和泄露本單位機密的活動,不得制作、查閱、復制和傳播不良信息。
3、不允許在網(wǎng)絡上進行干擾網(wǎng)絡用戶,破壞網(wǎng)絡服務和網(wǎng)絡設備的活動。
4、除網(wǎng)絡管理人員,其他科室或個人不得以任何方式試圖登陸網(wǎng)絡服務器和網(wǎng)絡交換機等設備,進行修改、設置刪除等操作。
5、允許登錄因特網(wǎng)的科室,不得瀏覽不健康網(wǎng)站和政治敏感度較高的網(wǎng)站,工作時間不得瀏覽與工作無關的網(wǎng)頁,工作時間不得私自使用聊天工具或進入聊天室聊天,工作時間不得玩游戲。
6、聯(lián)網(wǎng)用戶必須使用由網(wǎng)絡管理員分配的IP地址,嚴禁私自設置IP或盜用地址。
7、不得從網(wǎng)上下載保存與工作無關的文章、圖片、小說、網(wǎng)頁以及壓縮電影等,科室應謹慎使用文件共享功能,以避免重要數(shù)據(jù)文件外泄或造成病毒傳播,不得攜帶醫(yī)院以外的便攜式電腦或數(shù)據(jù)存儲設備進入醫(yī)院,嚴禁聯(lián)網(wǎng)或接入計算機拷取資料。
8、計算機是醫(yī)院為員工提供的辦公設備,非屬個人所有,嚴禁在計算機內(nèi)保存?zhèn)€人資料,禁止在計算機上擅自安裝、卸載應用軟件或更改系統(tǒng)配置軟件,如需安裝或卸載需在征得科室負責人或主管領導同意后,通知網(wǎng)絡管理員進行相應操作,禁止私自拆裝、損壞計算機設備。
如發(fā)現(xiàn)與上述規(guī)定相違背的情形,將視情節(jié)輕重給予相應處分,如違反規(guī)定操作對醫(yī)院造成經(jīng)濟損失或影響到具體工作的個人,醫(yī)院將追究其責任并擔負相應經(jīng)濟損失。
網(wǎng)管中心
二零一一年四月
第四篇:計算機網(wǎng)絡安全管理制度
計算機網(wǎng)絡安全管理制度(樣本)第一章 總則、安全組織
第一條 為了加強對本單位計算機網(wǎng)絡的安全保護,維護計算機網(wǎng)絡的正常運作,根據(jù)有關法規(guī)的規(guī)定,制定本制度。任何使用本單位計算機網(wǎng)絡的人員必須遵循此制度。
第二條 根據(jù)有關法律法規(guī),本單位須建立互聯(lián)網(wǎng)安全領導組織,并報公安機關備案。經(jīng)單位辦公會研究決定,本單位計算機網(wǎng)絡安全領導組織為:×××計算機網(wǎng)絡安全領導小組,人員分工如下:
組 長: ××× 副 組 長: ×××
安全員: ×××,×××
第三條 領導小組的主要職責:
(一)全面負責上級機關及我市關于互聯(lián)網(wǎng)安全政策和法規(guī)的宣傳與落實;
(二)研究制定本單位各項安全管理制度和安全管理措施;
(三)對本單位的安全管理制度和安全措施的落實情況進行檢查和督導以及安全隱患的排查;
(四)精心挑選、指派一名或多名政治素質(zhì)好,懂計算機知識的專業(yè)技術人員擔任本單位的計算機安全員,安全員參加公安機關安全技術培訓和考核后,持證上崗。第二章 計算機機房安全管理制度
第四條 計算機機房管理員要保證計算機軟、硬件運行正常,滿足辦公需要。
第五條 計算機使用人員負責管理所使用的計算機,公共用機實行使用登記制度,無關人員不得使用計算機。
第六條 按照計算機的操作規(guī)程要求正確操作使用計算機。
第七條 禁止計算機使用人員私自拆卸計算機設備、刪除及更改系統(tǒng)配置信息、格式化硬盤等。
第八條 愛護公用設備,人為損壞計算機設備,必須照價賠償。第九條 長時間離開計算機前必須關閉所有電源。第三章 信息發(fā)布、審核、登記、報告制度 第十條 任何人員不得利用本單位計算機,從事危害國家安全、泄露國家秘密,不得從事賭博違法犯罪活動,不得侵犯國家、社會、集體利益和其他公民的合法權益,不得制作、復制和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二)煽動顛覆國家政權、推翻社會主義制度的;
(三)煽動分裂國家、破壞國家統(tǒng)一的;
(四)煽動民族仇恨、民族歧視,破壞民族團結的;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序的;
(六)宣揚封建迷信、淫穢、色情、邪教、賭博、暴力、兇殺、恐怖、邪教、教唆犯罪的;
(七)公然侮辱他人或者捏造事實誹謗他人的,或者進行其他惡意攻擊的;
(八)損害國家機關信譽的;
(九)其他違反憲法和法律行政法規(guī)的。
任何個人不得從事下列危害計算機信息網(wǎng)絡安全的活動:
(一)未經(jīng)允許,進入計算機信息網(wǎng)絡或者使用計算機信息網(wǎng)絡資源的;
(二)未經(jīng)允許,對計算機信息網(wǎng)絡功能進行刪除、修改或者增加的;
(三)未經(jīng)允許,對計算機信息網(wǎng)絡中存儲、處理或者傳輸?shù)臄?shù)據(jù)和應用程序進行刪除、修改或者增加的;
(四)故意制作、傳播計算機病毒等破壞性程序的;(五)其他危害計算機信息網(wǎng)絡安全的。
第十一條 發(fā)現(xiàn)上述情形之一的,應當保留有關原始記錄,并在二十四小時內(nèi)向當?shù)毓矙C關報告。
第十二條 網(wǎng)絡安全員必須定期檢查網(wǎng)站內(nèi)容及BBS論壇等交互式欄目發(fā)表的內(nèi)容,檢查個人使用的計算機和公共用機,若發(fā)現(xiàn)其包含有害信息的必須刪除,保留發(fā)布信息者的注冊資料(包括登錄IP)與有害信息,有違反法律法規(guī)的應及時交予公安部門查處。
第十三條 網(wǎng)絡安全員必須檢查網(wǎng)站鏈接,若發(fā)現(xiàn)包含有害信息的應及時取消其鏈接。
第四章 信息監(jiān)視、保存、清除和備份制度
第十四條 網(wǎng)絡安全員必須監(jiān)視本單位計算機存儲的各種信息數(shù)據(jù)、網(wǎng)站及BBS發(fā)布的信息,防止有人通過本單位網(wǎng)絡發(fā)布有害信息,一旦發(fā)現(xiàn)有有害、反動信息,必須進行備份后及時刪除,并報當?shù)毓矙C關。
第十五條 網(wǎng)絡安全員必須定期對計算機信息系統(tǒng)運行日志進行備份,確保有60天的日志記錄留存,個人用戶上網(wǎng)記錄必須保存60天以上。
第十六條 網(wǎng)絡安全員必須定期對服務器里的多余、無用、臨時文件進行刪除工作。
第五章 病毒檢測及網(wǎng)絡安全漏洞檢測
第十七條 任何要上傳文件至本單位文件服務器的人員必須先對要上傳文件進行病毒檢測,確保沒有病毒感染后方可上傳。安裝外來軟件前,必須進行病檢測。
第十八條 本單位網(wǎng)絡內(nèi)的電腦使用人員必須定期對使用機進行病毒檢測,防止病毒感染和傳播。計算機使用人員一旦發(fā)現(xiàn)病毒,或所使用的計算機受到不法攻擊,及時報告公安機關。
第十九條 網(wǎng)絡安全員必須定期對服務器進行病毒檢測,防止病毒入侵和傳播。
第二十條 網(wǎng)絡安全員必須定期對服務器進行安全漏洞檢測,升級服務器系統(tǒng),安裝必要的系統(tǒng)補丁,預防網(wǎng)絡安全漏洞。第六章 違法案件報告和協(xié)助查處
第二十一條 任何使用本單位網(wǎng)絡的人員若發(fā)現(xiàn)有害信息的應及時通知網(wǎng)絡安全員。
第二十二條 發(fā)現(xiàn)任何違反網(wǎng)絡安全法規(guī)的或傳播有害信息的人員,立即報送公安機關網(wǎng)監(jiān)部門,交予公安部門查處。
第二十三條 任何使用本單位計算機網(wǎng)絡的人員應配合公安機關追查有害信息、有害電子郵件的來源,協(xié)助做好取證工作。第二十四條 按照公安機關的意見,如果需要保守機密的,本單位人員必須遵守保密規(guī)定,不得向外透露相關信息。第七章 公用帳號使用登記及管理制度 第二十五條 本單位應當加強對公用帳號的管理,建立帳號使用登記制度。用戶帳號不得轉借、轉讓。
第二十六條 任何使用本單位計算機網(wǎng)絡公用帳號的人員必須到網(wǎng)絡安全員處進行登記備案,經(jīng)許可后方可使用,任何人不得通過公用帳號私自接入互聯(lián)網(wǎng)。
第二十七條 單位網(wǎng)內(nèi)各主要網(wǎng)絡設備、計算機服務器等由網(wǎng)管中心統(tǒng)一管理,除網(wǎng)管中心工作人員以外,其他任何人不得擅自操作網(wǎng)絡設備、修改網(wǎng)絡設置。
第二十八條 網(wǎng)絡安全員必須對公用帳戶使用情況進行詳細記錄,有詳細的IP地址分配記錄,隨機分配的IP地址能夠?qū)骄唧w的上網(wǎng)用戶。
第八章 安全員制度
第二十九條 安全員是公安機關公共信息網(wǎng)絡安全監(jiān)察部門以公開管理的形式,依據(jù)國家有關法律法規(guī),要求聯(lián)網(wǎng)單位指定的負責本單位網(wǎng)絡安全管理工作的專職或兼職人員。安全員隸屬本單位領導,在公安機關的指導下開展工作。安全員必須由所在單位以書面形式向當?shù)毓矙C關公共信息網(wǎng)絡安全監(jiān)察部門申請、備案。
第三十條 公安機關要按照有關規(guī)定對安全員進行培訓,經(jīng)培訓考試合格的才能確定為安全員,并發(fā)給《信息網(wǎng)絡安全員證》,安全員實行持證上崗。
第三十一條 網(wǎng)絡安全員的職責是:
(一)依據(jù)國家有關法規(guī)政策,從事本單位的信息網(wǎng)絡安全保護工作,確保網(wǎng)絡安全運行。
(二)在公安機關公共信息網(wǎng)絡安全監(jiān)察部門的監(jiān)督、指導下進行信息網(wǎng)絡安全檢查和安全宣傳工作。
(三)向公安機關及時報告發(fā)生在本單位網(wǎng)上的有關信息、安全事故和違法犯罪案件,并協(xié)助公安機關做好現(xiàn)場保護和技術取證工作。
(四)有關危害信息網(wǎng)絡安全的計算機病毒、黑客等方面的情報信息及時向公安機關報告。
(五)與信息網(wǎng)絡安全保護有關的其它工作。第三十二條 網(wǎng)絡安全員必須時刻監(jiān)視網(wǎng)絡信息,防止有害信息的傳播,發(fā)現(xiàn)有害信息的應立即報送公安機關網(wǎng)監(jiān)部門,交予公安部門查處。
第九章 安全教育及培訓
第三十三條 定期安排本單位計算機網(wǎng)絡使用人員參加計算機網(wǎng)絡安全教育,自覺遵守和維護《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》,加強其計算機網(wǎng)絡安全概念。
第三十四條 網(wǎng)絡安全員必須接受公安機關的安全培訓,取得合格證書后,持證上崗,并定期參加關于計算機網(wǎng)絡的安全培訓,加強對有害、反動信息的識別能力,提高網(wǎng)絡安全防范能力。第三十五條 定期組織安全員認真學習《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》、《網(wǎng)絡安全管理制度》及《中華人民共和國計算機信息系統(tǒng)安全保護條例》,提高工作人員的維護網(wǎng)絡安全的警惕性和自覺性。
第三十六條 對信息發(fā)布部門進行安全教育和培訓,使他們自覺遵守和維護《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》,杜絕發(fā)布違犯《計算機信息網(wǎng)絡國際互聯(lián)網(wǎng)安全保護管理辦法》的信息內(nèi)容。
第十章 網(wǎng)絡安全定期巡查制度
第三十七條 定期對網(wǎng)絡的網(wǎng)絡安全進行例行的巡查工作,并將巡查的結果向網(wǎng)絡安全小組組長進行匯報。
第三十八條 每周上網(wǎng)查看相關的網(wǎng)絡安全的信息與通報,并對服務器進行相關的安全升級與打好相關的安全補丁。
第三十九條 每周要及時對本單位計算機網(wǎng)絡的防病毒軟件的病毒庫進行一次更新。
第四十條 定期對安全運行日志進行必要的巡查,對出現(xiàn)的安全隱患進行必要的處理。第十一章 互聯(lián)網(wǎng)備案制度
第四十一條 本單位在辦理入網(wǎng)手續(xù)時,應當填寫用戶備案表,交公安機關備案。備案表由省公安廳監(jiān)制。
第四十二條 本單位應如實向公安機關提供安全保護管理所需信息、資料及數(shù)據(jù)文件。第四十三條 本單位要有詳細的IP地址分配記錄,隨機分配的IP地址能夠?qū)骄唧w的上網(wǎng)用戶,并報公安機關備案。第四十四條 本單位的安全組織、安全員和本制度需要向公安機關備案。
第十二章 處罰
第四十五條 依據(jù)國務院批準的《計算機信息網(wǎng)絡國際聯(lián)網(wǎng)安全保護管理辦法》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》等法律法規(guī),有下列行為之一的,由公安機關責令限期改正,給予警告,有違法所得的,沒收違法所得;在規(guī)定的限期內(nèi)未改正的,對單位的主管負責人員和其他直接責任人員可以并處五千元以下的罰款,對單位可以并處一萬五千元以下的罰款;情節(jié)嚴重的,并可以給予六個月以內(nèi)的停止聯(lián)網(wǎng)、停機整頓的處罰,必要時可以建議原發(fā)證、審批機構吊銷經(jīng)營許可證或者取消聯(lián)網(wǎng)資格。
(一)未建立安全保護管理制度的;(二)未采取安全技術保護措施的;
(三)未對網(wǎng)絡用戶進行安全教育和培訓的;
(四)未提供安全保護管理所需信息、資料及數(shù)據(jù)文件,或者所提供內(nèi)容不真實的;
(五)對委托其發(fā)布的信息內(nèi)容未進行審核或者對委托單位和個人未進行登記的;
(六)未建立電子公告系統(tǒng)的用戶登記和信息管理制度的;(七)未按照國家有關規(guī)定,刪除網(wǎng)絡地址、目錄或者關閉服務器的;
(八)未建立公用帳號使用登記制度的;(九)轉借、轉讓用戶帳號的。
第四十六條 違反法律、行政法規(guī),有本制度第十條所列行為之一的,由公安機關比照第四十五條進行處罰;構成違反治安管理行為的,依照治安管理處罰條例的規(guī)定處罰;構成犯罪的,依法追究刑事責任。第十三章 附則
第四十七條 本制度由本單位互聯(lián)網(wǎng)安全領導小組負責解釋和補充修訂。
第四十八條 本制度自發(fā)布之日起實施。××××××
年 月 日
(說明,各聯(lián)網(wǎng)單位根據(jù)各自的聯(lián)網(wǎng)情況、是否有服務器和是否開辦有網(wǎng)站的實際,自行擬制本單位的網(wǎng)絡安全管理制度,本制度僅供參考,不經(jīng)修改不能作為本單位安全管理制度)
第五篇:醫(yī)院網(wǎng)絡安全管理制度
醫(yī)院網(wǎng)絡安全管理制度
信息發(fā)布審核登記制度
信息采集、編輯加工、審核、發(fā)布等工作要指定專人負責,專人管理。信息采集的內(nèi)容要廣泛、健康。
采集的信息要有實效性、有使用價值。有關欄目信息的采集可與政府相關部門聯(lián)合共建,進一步拓寬信息渠道,豐富上網(wǎng)信息內(nèi)容。采集信息后,需經(jīng)信息提供單位的主要領導審核、批準后方可采集。
信息審核要嚴格。
信息審核人員要有一定的文字編輯能力,嚴把文字關。信息審核人員要嚴格信息審核,提高編輯質(zhì)量,杜絕信息資料格式不規(guī)范、文字粗糙、措辭不嚴謹?shù)葐栴},減少或避免審核失誤。
信息的發(fā)布與更新要及時。
信息發(fā)布要及時、準確無誤。限時更新的信息要及時采集、整理、審核后方可上網(wǎng)。動態(tài)性信息要分門別類,確定更新時限后方可上網(wǎng)。
上傳發(fā)布的信息要登記。
上傳發(fā)布信息前需在《信息編寫、審核、發(fā)布登記表》登記,經(jīng)分管領導和主要領導審核通過后方可發(fā)布。
信息監(jiān)視、保存、清除和備份制度
一、嚴格執(zhí)行國家及地方制定的信息安全條例。
二、上網(wǎng)用戶必須嚴格遵循網(wǎng)絡安全保密制度。
三、提供的上網(wǎng)信息,必須經(jīng)過辦公室的審核后方可上網(wǎng),并及時予以登記。
四、用戶必須配合有關部門依法進行信息安全檢查。
五、建立健全網(wǎng)絡安全管理制度,采取安全技術措施,落實安全管理責任,加強對醫(yī)院信息發(fā)布的審核,網(wǎng)絡運行日志的管理,并將系統(tǒng)運行日志完整僅用3個月以上,以備公安機關的監(jiān)督檢查。
六、要加強網(wǎng)絡信息、監(jiān)測,定期檢查安全情況、計算機是否感染病毒并及時清除,同時應配合網(wǎng)絡管理員對各開通服務器的系統(tǒng)的系統(tǒng)日志進行不定期檢查,及時發(fā)現(xiàn)隱患及時匯報與處理。
七、對網(wǎng)絡上有害信息及時控制并刪除。嚴防非法用戶侵入我方網(wǎng)絡從事非法活動,一經(jīng)發(fā)現(xiàn)及時進行相應的技術處理,如及時清除有需信息的傳播途徑、關閉相應的服務器等,并且保護好相關日志等數(shù)據(jù),及時向有關部門報告。
八、出現(xiàn)有關網(wǎng)絡安全隱患及時上報辦公室,及時處理并作日志。
九、加強對用戶數(shù)據(jù)的管理,發(fā)現(xiàn)異常用戶,及時處理并上報辦公室備案。
十、定期組織網(wǎng)絡管理人員進行安全管理學習和培訓。
病毒檢測及網(wǎng)絡安全漏洞檢測制度
為保證我院自辦網(wǎng)站、內(nèi)網(wǎng)用戶的正常運行,防止各類病毒、黑客及其它非法軟件對互聯(lián)網(wǎng)及聯(lián)網(wǎng)主機構成威脅,最大限度地減少、降低損失,特制定本制度。
一、互聯(lián)網(wǎng)內(nèi)主要服務器必須安裝防火墻軟件系統(tǒng)及防病毒軟件并定期進行升級,保證設備的正常、安全使用;
二、互聯(lián)網(wǎng)各接入部門計算機應安裝防病毒軟件、防黑客軟件及其它安全保護軟件,并對軟件定期升級;
三、嚴禁各接入部門計算機安裝病毒軟件、黑客軟件,嚴禁攻擊其它聯(lián)網(wǎng)主機,嚴禁散布黑客軟件、病毒和其它非法軟件;
四、互聯(lián)網(wǎng)運行管理部門應定期發(fā)布病毒預報信息等各種安全公告,定期檢測互聯(lián)網(wǎng)內(nèi)的病毒和安全漏洞,發(fā)現(xiàn)問題及時處理;
五、互聯(lián)網(wǎng)運行管理部門應采用合理的技術手段對網(wǎng)絡安全運行進行有效的監(jiān)控,利用各種有效的安全檢測軟件定期對網(wǎng)絡安全隱患進行檢測;
六、對于通過網(wǎng)絡或各種介質(zhì)傳遞的軟件、數(shù)據(jù)、信息等必須進行有效的安全檢測,以防止病毒等潛在的安全問題發(fā)生和擴散,對于新發(fā)現(xiàn)的病毒等要及時進行查殺。無法查殺的要備份染毒文件、上報,同時追查病毒來源;