第一篇:《信息安全保密制度》
XXXXXX信息安全保密制度
〔編號: 〕
一、總則
為確保公司的技術(shù)、經(jīng)營秘密不流失,確保公司各項工作安全、迅速地進(jìn)行,保證公司的合法利益不受損害,根據(jù)《中華人民共和國保密法》有關(guān)規(guī)定,結(jié)合本公司實際情況,特制定本制度。
二、適用范圍
(一)公司秘密是指關(guān)系公司權(quán)力和利益、依照特定程序確定、在一定時間內(nèi)只限一定范圍內(nèi)的人員知悉的事項。凡是與本公司保密相關(guān)的工作內(nèi)容均應(yīng)保密,并適用本制度。
(二)本制度適用于公司全體員工,每個員工均有保守公司秘密的義務(wù)和制止他人泄密的權(quán)利。
(三)保密工作由公司總經(jīng)理領(lǐng)導(dǎo),各部門負(fù)責(zé)人具體實施。各部門應(yīng)將保密工作納入本部門的工作計劃,保障本部門工作的順利開展。
三、保密守則:
(一)不該說的保密信息,絕對不說;
(二)不該問的保密信息,絕對不問;
(三)不該看的保密信息,絕對不看;
(四)不該記錄的保密信息,絕對不記錄;
(五)不在不利于保密的地方記錄或存放應(yīng)保密的文件和資料;
(六)不在私人通訊中涉及保密信息;
(七)不在公共場所和家屬、子女、親友面前談?wù)摫C苄畔ⅲ?/p>
(八)不在互聯(lián)網(wǎng)、電話、郵寄郵件等不利于保密的通訊渠道中傳達(dá)保密信息;
(九)非工作必要的情況下,不攜帶保密資料游覽、參觀、探親、訪友和出入公共場所。
(十)在保密崗位工作接觸保密信息的人員,應(yīng)按照核準(zhǔn)的權(quán)限使用保密信息。
四、保密范圍和密級劃分
(一)密級劃分:
1、絕密級:是公司秘密中的核心部分,限極少數(shù)人知悉的事項,一旦泄露將對公司造成特別嚴(yán)重的損失,影響到公司發(fā)展。主要包括以下內(nèi)容:
(1)公司尚未公布或?qū)嵤┑慕?jīng)營戰(zhàn)略、經(jīng)營方向、經(jīng)營規(guī)劃、經(jīng)營項目以及經(jīng)營決策。(2)公司發(fā)展相關(guān)的市場調(diào)查與預(yù)測報告、投資計劃等。
(3)股東資料、財務(wù)預(yù)算決算報告、審計報告等各類財務(wù)報表、統(tǒng)計報表。(4)公司的各類印章、營業(yè)證照、合同、協(xié)議、意見書及可行性報告等。(5)公司的工作總結(jié)和計劃、會議紀(jì)錄、會議紀(jì)要、保密期限內(nèi)的重要決定事項。(6)公司有關(guān)業(yè)務(wù)的成本、報價、方案、措施等情報。
(7)客戶資料,對供應(yīng)商或同行對手的資訊調(diào)研等公司所掌握的尚未進(jìn)入市場或尚未公開的各類資源性信息。
(8)公司中層以上職員的人事考核、涉嫌違法違紀(jì)調(diào)查,未公布的人事任免、獎懲決定等。
2、機(jī)密級:是公司秘密中比較重要的部分,一旦泄露將給公司造成比較嚴(yán)重的損失或不良影響。主要包括以下內(nèi)容:
(1)反映公司技術(shù)水平、技術(shù)力量、技術(shù)潛力、產(chǎn)品動向的相關(guān)事項。(2)公司財務(wù)、營銷管理制度、目標(biāo)管理方案、月度運(yùn)行報告等。(3)公司人事檔案、個人工資檔案、獎金數(shù)額、公司總體組織架構(gòu)。(4)公司各部門人員編制調(diào)整,未公布的員工福利待遇資料、員工手冊。(5)公司的安全防范狀況及存在的問題。
(6)公司員工違法違紀(jì)的檢舉、投訴、調(diào)查材料、發(fā)生案件、事故的調(diào)查登記等資料。
3、秘密級:是除了絕密級和機(jī)密級以外的其它經(jīng)公司確認(rèn)應(yīng)當(dāng)保密的事項,泄露會給公司造成一定的經(jīng)濟(jì)損失或不良影響。
(二)密級確認(rèn)
屬于公司秘密的文件或資料,由起草部門依據(jù)本制度“密級劃分”的規(guī)定標(biāo)明密級,并確定保密期限。保密期限屆滿,除要求繼續(xù)保密的事項外,文件或資料自行解密。
(三)密級權(quán)限
1、公司總經(jīng)理有權(quán)知曉全部秘密(絕密、機(jī)密、秘密)并擁有完整的處置權(quán)。
2、絕密級只限公司總經(jīng)理指定的人員知曉,并在征得上級領(lǐng)導(dǎo)同意授權(quán)之后擁有一定的處置權(quán)。
3、機(jī)密級只限負(fù)責(zé)該項工作的主管人員以及該主管人員認(rèn)為必須知道的人員知曉,并在征得上級領(lǐng)導(dǎo)同意授權(quán)之后擁有一定的處置權(quán)。
4、秘密級只限涉及相關(guān)工作的人員知曉,并在征得上級領(lǐng)導(dǎo)同意授權(quán)之后擁有一定的處置權(quán)。
五、保密措施
(一)對新進(jìn)員工必須簽訂保密協(xié)議,事先進(jìn)行保密教育,學(xué)習(xí)保密條例,增強(qiáng)保密觀念。
(二)需要保密的文件資料或電子信息在擬稿、編輯、印刷、收發(fā)、傳遞、使用、攜帶、復(fù)制、摘抄、保存與銷毀等各項環(huán)節(jié),應(yīng)由公司授權(quán)的專門部門或人員負(fù)責(zé)執(zhí)行,并在處理過程中采取相應(yīng)的保密措施。
1、未經(jīng)授權(quán)的部門或人員,不得超出授權(quán)范圍私自對保密的文件和資料進(jìn)行處理。
2、各部門應(yīng)在本部門的保密文件、資料或保密物品上的醒目位置標(biāo)注保密標(biāo)志或字樣,并妥善保管。未經(jīng)相關(guān)授權(quán),任何人不得接觸保密文件、資料或保密物品。
3、采用電腦和網(wǎng)絡(luò)技術(shù)存取、處理、傳遞的需要保密的信息,以及相關(guān)存儲設(shè)備,應(yīng)在處理過程中按照公司規(guī)定進(jìn)行加密,并在具備保密功能的設(shè)備中妥善保存。
4、凡需要保密的信息(含實體文件資料、電腦軟件、電子信息),未經(jīng)授權(quán)的部門或人員確系工作原因需要借閱或使用,必須提出書面申請,經(jīng)過具有授權(quán)資格的負(fù)責(zé)人書面簽字同意后方可使用,并到期歸還,書面申請審批單應(yīng)由出借部門全部留存并妥善管理。
5、員工本人職責(zé)范圍內(nèi)的保密信息(含實體文件資料、電腦軟件、電子信息)不可任人瀏覽。員工本人離開座位時,應(yīng)使用安全密碼將電腦鎖屏或鎖機(jī)。員工本人離開辦公室外出時,臺式電腦應(yīng)設(shè)置開機(jī)密碼并確認(rèn)已經(jīng)妥善關(guān)閉電腦。需要保密的實體文件資料應(yīng)鎖入文件柜或抽屜,不得隨意亂放、任人取閱,更不能在未經(jīng)批準(zhǔn)的情況下攜帶外出。
(三)涉及公司秘密的會議或其它活動,主辦部門應(yīng)采取下列保密措施:
1、根據(jù)工作需要,對參加涉及密級事項會議的人員予以指定。
2、選擇具備保密條件的會議場所;
3、依照“保密守則”的規(guī)定使用會議設(shè)備和管理會議文件。
4、確定會議內(nèi)容是否傳達(dá)以及傳達(dá)的范圍。
5、未參會的部門或人員需要參閱,必須辦理提交借閱申請。
(四)財務(wù)部歷年的臺帳、原始憑證、報表等,如有其他部門或外部單位需要查詢,必須提交借閱申請,經(jīng)過總經(jīng)理書面同意并安排專人盯隨之后,方可查閱總經(jīng)理允許提供的內(nèi)容。
(五)未經(jīng)授權(quán),任何通訊內(nèi)容不得涉及保密信息。如對某一具體事項不能確定是否需要保密,應(yīng)由上級領(lǐng)導(dǎo)審定。
(六)所有需要保密的信息(含實體文件資料、電腦軟件、電子信息)不允許外單位人員借閱,本公司人員更不得代為傳閱,外單位人員來公司參觀、學(xué)習(xí)、拜訪、洽談業(yè)務(wù)時,行政綜合部應(yīng)將其接觸范圍嚴(yán)格控制在公司的涉密區(qū)域之外,并安排專人陪同帶領(lǐng),避免外單位人員進(jìn)入涉密區(qū)域。
(七)全體員工一旦發(fā)現(xiàn)失密、泄密問題,必須立即上報并確認(rèn)公司領(lǐng)導(dǎo)已經(jīng)知悉,以便及時采取補(bǔ)救措施。
六、責(zé)任與獎懲
(一)部門保密工作管理力度,是考核評定該部門負(fù)責(zé)人工作業(yè)績、評定年終獎的重要依據(jù)之一。
(二)防止泄密是公司每個員工的職責(zé)。公司對于嚴(yán)守機(jī)密,舉報泄密行為,挽回公司損失有明顯成績者,將予以獎勵。
(三)獎勵措施
1、嚴(yán)格執(zhí)行保密管理制度,堅持原則,堅決保護(hù)公司秘密者,視情節(jié)獎勵人民幣100—200元。
2、發(fā)現(xiàn)他人失密、泄密問題、出賣公司秘密,能夠及時舉報,使公司免受損失者,視情節(jié)獎勵人民幣200—300元。
3、防止泄密,舉報他人泄密行為,及時阻止泄密的影響繼續(xù)擴(kuò)大,對挽回公司損失有明顯成績者,視情節(jié)給予一定的獎勵。
(四)懲罰措施
對于泄密的員工,不論職務(wù)高低,遵照“誰泄密,誰負(fù)責(zé),誰受罰”的原則,一律給予處罰。
1、因過失泄露公司秘密,被及時發(fā)現(xiàn)未造成損失者,處以人民幣???元的罰款。部門負(fù)責(zé)人存在管理疏失的應(yīng)負(fù)連帶責(zé)任,處以人民幣???元的罰款。
2、因過失泄露公司秘密,未造成重大損失者,視情節(jié)處以人民幣???-???元的罰款并留公司查看三個月。部門負(fù)責(zé)人存在管理疏失的應(yīng)負(fù)連帶責(zé)任,處以人民幣???元的罰款。
3、因過失泄露公司秘密,給公司造成重大損失或嚴(yán)重后果者,視情節(jié)處以人民幣???元的罰款,并予以辭退。部門負(fù)責(zé)人存在管理疏失的應(yīng)負(fù)連帶責(zé)任,處以人民幣???元的罰款。
4、故意為他人竊取、刺探、收買或違規(guī)提供公司秘密的,或利用職權(quán)強(qiáng)制他人泄密,給公司造成重大損失者,一律予以辭退,并依法提交司法機(jī)關(guān)追究其刑事責(zé)任。部門負(fù)責(zé)人存在管理疏失的,視情節(jié)嚴(yán)重程度具體處理。
5、個人工資檔案、獎金數(shù)額等對其他員工泄露的,一經(jīng)查實,直接對該當(dāng)事人予以薪酬調(diào)整。
七、附則
(一)如有未盡事項將另行發(fā)布通知。
(二)本制度由人力資源部負(fù)責(zé)制定、修改、解釋和監(jiān)督執(zhí)行。過去的有關(guān)規(guī)定如有與本制度不一致的,以本制度為準(zhǔn)。
(三)本制度自發(fā)布之日起生效,前期相關(guān)規(guī)定自行廢止。
XXXXXX公司
20XX年XX月XX日
第二篇:信息安全保密制度
信息安全保密制度
第1條 為了加強(qiáng)知識產(chǎn)權(quán)保護(hù),防止信息數(shù)據(jù)丟失和外泄,保持信息系統(tǒng)庫正常運(yùn)行,特制定安全保密制度。
第2條 安全保障對象包括辦公場所安全,設(shè)備安全,軟件安全,系統(tǒng)庫安全,計算機(jī)及通信安全;保密對象包括檔案資料,醫(yī)療數(shù)據(jù)資料,信息系統(tǒng)庫資料。
第3條 信息中心主任、工程師必須嚴(yán)格執(zhí)行國家的有關(guān)規(guī)定和院里的有關(guān)制度,認(rèn)真管理檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)。
第4條 信息中心的所有工作人員必須嚴(yán)格遵守院里的規(guī)章制度和信息中心的有關(guān)規(guī)定,認(rèn)真做好檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)的管理和維護(hù)工作。
第5條 未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,非管理人員不得進(jìn)入控制機(jī)房,不得擅自操作系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器、控制服務(wù)器及控制機(jī)房的其他設(shè)備。
第6條 未經(jīng)院領(lǐng)導(dǎo)和信息中心負(fù)責(zé)人同意,嚴(yán)禁任何人以任何形式向外提供數(shù)據(jù)。實行嚴(yán)格的安全準(zhǔn)入制度,檔案管理、信息系統(tǒng)管理、作業(yè)流程管理權(quán)限明確。管理者在授權(quán)范圍內(nèi)按資料應(yīng)用程序提供數(shù)據(jù)。
第7條 檔案資料安全保密管理,遵循《檔案庫房管理制度》、《保密守冊》、《檔案室職責(zé)》、《檔案資料利用管理規(guī)定》、《檔案安全消防措施》執(zhí)行。
第8條 醫(yī)療數(shù)據(jù)資料、信息系統(tǒng)庫資料,除參照執(zhí)行第7條相關(guān)規(guī)定外,還應(yīng)遵循:
第1款 資料建檔和資料派發(fā)要履行交接手續(xù)。
第2款 原始數(shù)據(jù)、中間數(shù)據(jù)、成果數(shù)據(jù)等,應(yīng)按規(guī)定作業(yè)流程辦理。數(shù)據(jù)提供方要確保數(shù)據(jù)齊全、正確、安全、可靠;辦公文員要對數(shù)據(jù)進(jìn)行校驗,注意
作業(yè)流程把關(guān)、資料完整性檢查、數(shù)據(jù)殺毒處理;數(shù)據(jù)處理員要嚴(yán)格按照“基礎(chǔ)地理信息系統(tǒng)建庫技術(shù)規(guī)范” 要求作業(yè);專檢員要嚴(yán)格按照“資料成果專檢”規(guī)定把關(guān);系統(tǒng)入庫員、系統(tǒng)管理員、網(wǎng)絡(luò)管理員要保證入庫、出庫數(shù)據(jù)質(zhì)量和數(shù)據(jù)安全保密。
第3款 定期對數(shù)據(jù)庫進(jìn)行檢查、維護(hù),發(fā)現(xiàn)問題及時解決和備案,保證數(shù)據(jù)庫系統(tǒng)的正常運(yùn)行。
第4款 未經(jīng)許可數(shù)據(jù)庫內(nèi)的數(shù)據(jù)信息不得隨意修改或刪除,更不能對外提供。
第5款 除授權(quán)管理人員外,未經(jīng)許可,任何人不能動用他人設(shè)備,不得通過網(wǎng)絡(luò)(局域網(wǎng)、VPN虛擬專網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機(jī)調(diào)閱數(shù)據(jù)。
第6款 醫(yī)療數(shù)據(jù)資料按規(guī)定要求進(jìn)行計算機(jī)建檔和處理,數(shù)據(jù)入庫后要及時刪除工作終端中的原有數(shù)據(jù)。
第7款 嚴(yán)格遵守信息中心工作流程,不得做任何違反工作流程的操作。
第8款 定期對數(shù)據(jù)庫的信息數(shù)據(jù)進(jìn)行備份,要求每增加或更新批次,數(shù)據(jù)備份一次,包括異地?zé)釞C(jī)備份和刻盤備份兩種方式;每月定期刻盤兩套,異地保存。
第9條 軟件開發(fā)要求功能齊全、操作方便、容錯能力強(qiáng)、運(yùn)行效率高、安全保密性好,建庫技術(shù)標(biāo)準(zhǔn)規(guī)范、應(yīng)用服務(wù)體系完善。
第10條 信息中心辦公場所要建立防火、防盜、防爆、防塵、防潮、防蟲、防曬、防雷擊、防斷電、防腐蝕、防高溫等基本防護(hù)設(shè)施。消除安全隱患,杜絕安全事故。
第11條 權(quán)限管理是生產(chǎn)有序進(jìn)行和信息資料合法利用的有效保證。任何法人或自然人只能在授權(quán)范圍操作。
第12條 權(quán)限管理從安全級別上分為絕密、機(jī)密、秘密;從適用對象上分為高級管理員、系統(tǒng)管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全控制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝、其他操作。
第1款 安全級別中絕密資料內(nèi)容包括用戶名及密鑰、信息系統(tǒng)庫密鑰、系統(tǒng)運(yùn)行日志、控制信息資料;
第2款 設(shè)定內(nèi)容中,完全控制是指對VPN虛擬專網(wǎng)中服務(wù)器(包括系統(tǒng)服務(wù)器、鏡像服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、終端(包括工作終端和用戶終端)有絕對控制權(quán),包括IP地址、網(wǎng)關(guān)、DNS服務(wù)器地址、超級用戶密碼、系統(tǒng)庫密碼、操作系統(tǒng)、程序、信息數(shù)據(jù)的設(shè)定、修改、刪除權(quán)利等;
第3款 高級管理員為最高權(quán)限人,設(shè)定權(quán)限為完全控制,即擁有對所有用戶名及密鑰管理,查看系統(tǒng)運(yùn)行日志,擁有對服務(wù)器、終端的所有權(quán)限管理,即對絕密、機(jī)密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝及其他操作權(quán);系統(tǒng)管理員權(quán)限包括對工作終端用戶名及密鑰管理,擁有對服務(wù)器(不包括控制服務(wù)器)和終端所有權(quán)限管理,即對機(jī)密、秘密資料擁有權(quán)限、創(chuàng)建、刪除、添加、編輯、更新、運(yùn)行、讀取、拷貝及其他操作權(quán);高級用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的機(jī)密、秘密資料進(jìn)行編輯、更新、運(yùn)行、讀取、部分拷貝及其他操作權(quán);中級用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的秘密資料進(jìn)行更新、運(yùn)行、讀取、部分拷貝及其他操作權(quán);一般用戶在本工作終端擁有對系統(tǒng)服務(wù)器中的秘密資料進(jìn)行讀取、部分拷貝及其他操作權(quán);特殊用戶在本工作終端擁有對應(yīng)用服務(wù)器中的機(jī)密資料進(jìn)行讀取、部分拷貝及其他操作權(quán)。
第13條 控制服務(wù)器中建立運(yùn)行日志,以便記錄系統(tǒng)運(yùn)行痕跡。運(yùn)行日志中至少包括各服務(wù)器開關(guān)記錄及運(yùn)行診斷情況記錄;信息系統(tǒng)庫運(yùn)行情況記錄;各終端訪問系統(tǒng)服務(wù)器時的用戶名、對象級別、訪問內(nèi)容、訪問起止時間。運(yùn)行日志中內(nèi)容記錄方式以時間為序。
第14條 強(qiáng)化信息安全保密管理,加強(qiáng)安全保密意識教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。
信息中心
2006.12
第三篇:信息安全保密制度
篇一:信息安全保密制度
第35條:信息安全保密制度管理辦法
1、建立密碼共設(shè)協(xié)管制度 1)、his系統(tǒng)服務(wù)器操作系統(tǒng)密碼,由院長和信息科專職人員共同設(shè)置并定期更改,保證信息中心單人無法擅自進(jìn)入服務(wù)器。2)、his系統(tǒng)數(shù)據(jù)密碼,由院長和信息科專職人員共同設(shè)置并定期更改,確保信息科單人無法擅自登入his系統(tǒng)數(shù)據(jù)。
2、建立調(diào)用敏感數(shù)據(jù)申報制度 1)、藥械科工作人員調(diào)用藥品銷售(科室、醫(yī)技)相關(guān)報表,由藥劑科主任負(fù)責(zé)確認(rèn)每個工作人員具體調(diào)用范圍,以書面形式提出申請,經(jīng)院長審批后,交由信息中心授予相關(guān)權(quán)限。如申報批準(zhǔn)授予權(quán)限后發(fā)生數(shù)據(jù)泄露,由藥械科負(fù)責(zé)人解釋及承擔(dān)責(zé)任。2)、其他科室工作人員無權(quán)調(diào)用敏感數(shù)據(jù),不得以任何理由要求信息科授予相關(guān)權(quán)限。如有發(fā)生,信息科有權(quán)拒絕授予并報告院長。3)、網(wǎng)絡(luò)管理員不得利用職務(wù)之便為他人提供統(tǒng)方信息,一旦發(fā)生將嚴(yán)肅處理。
3、建立機(jī)房準(zhǔn)入制度
確需進(jìn)入信息機(jī)房參觀的非本科室工作人員,必須經(jīng)院領(lǐng)導(dǎo)批準(zhǔn)后可入內(nèi)參觀,進(jìn)入信息網(wǎng)絡(luò)機(jī)房后必須聽從網(wǎng)絡(luò)管理人員的安排。
4、簽訂信息安全保密協(xié)議書 1)、醫(yī)院同his廠家簽訂信息安全保密協(xié)議書,約束his廠家泄露信息。2)、同廠家工程實施人員簽訂信息安全保密保證書,約束實施人員不泄露信息,如有發(fā)生,由his廠家承擔(dān)全部責(zé)任。3)、信息中心和his廠家雙方共同對現(xiàn)有醫(yī)生、護(hù)士工作站及藥庫、藥房子系統(tǒng)進(jìn)行清查,凡涉及敏感數(shù)據(jù)項,在不影響正常工作的前提下,予以屏蔽。4)、his廠家負(fù)責(zé)監(jiān)督信息中心,取消信息中心授予敏感數(shù)據(jù)權(quán)限的功能,并由his廠家出具相關(guān)證明。
為保障本實施辦法的有效執(zhí)行及公證嚴(yán)明,本實施辦法由院方及第三方廠家共同負(fù)責(zé)監(jiān)督落實。
第36條:信息網(wǎng)絡(luò)機(jī)房管理制度
1、信息網(wǎng)絡(luò)機(jī)房直接由院長管理,在院長和院辦室的領(lǐng)導(dǎo)下,負(fù)責(zé)制定全院信息化建設(shè)工作規(guī)劃和實施方案。
2、信息網(wǎng)絡(luò)機(jī)房是醫(yī)院網(wǎng)絡(luò)數(shù)據(jù)的儲存、交換中心、非本室工作人員嚴(yán)禁入內(nèi)。確需進(jìn)入網(wǎng)絡(luò)機(jī)房參觀的非本室工作人員,必須經(jīng)醫(yī)院領(lǐng)導(dǎo)批準(zhǔn)后方可入內(nèi)參觀,進(jìn)入網(wǎng)絡(luò)機(jī)房后必須聽從網(wǎng)絡(luò)管理員的安排。
3、網(wǎng)絡(luò)機(jī)房設(shè)備、門窗、水電暖安全每天檢查一次,并做好檢查記錄。
4、網(wǎng)絡(luò)機(jī)房的衛(wèi)生每天清潔一次。嚴(yán)禁在網(wǎng)絡(luò)機(jī)房內(nèi)吸煙。
5、網(wǎng)絡(luò)機(jī)房工作人員不得在機(jī)房內(nèi)會客,不得將易燃、易腐蝕品帶入機(jī)房,不做與工作無關(guān)的事。
6、機(jī)房工作人員離開時必須檢查電源、設(shè)備、嚴(yán)防人為事故的發(fā)生。
7、建立健全和落實醫(yī)院信息化建設(shè)的各項管理規(guī)章制度,如信息網(wǎng)絡(luò)系統(tǒng)操作規(guī)程、升級、維護(hù)制度、安全檢查制度、信息網(wǎng)絡(luò)系統(tǒng)應(yīng)急制度。
8、負(fù)責(zé)醫(yī)院管理信息網(wǎng)絡(luò)的維護(hù)工作,加強(qiáng)醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)和數(shù)據(jù)的安全性,確保其正常運(yùn)行。
9、負(fù)責(zé)醫(yī)院醫(yī)療信息的收集、傳遞和反饋,保證信息流通渠道的暢通。加強(qiáng)職工信息化知識技術(shù)培訓(xùn)、提高全員信息化意識和信息技術(shù)應(yīng)用水平。
10、負(fù)責(zé)醫(yī)院門戶網(wǎng)站建設(shè)與管理,及時更新醫(yī)院網(wǎng)站。及時完成醫(yī)院下達(dá)的臨時性工作任務(wù)。篇二:信息安全保密制度 信息安全保密制度
為加強(qiáng)對計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù),加強(qiáng)對計算機(jī)信息服務(wù)的管理,保障通過計算機(jī)網(wǎng)絡(luò)國際聯(lián)網(wǎng)傳播信息安全,維護(hù)公共秩序和社會穩(wěn)定,特制定如下規(guī)定: 第一條 公司設(shè)立網(wǎng)絡(luò)信息安全管理小組,由公司領(lǐng)導(dǎo)和相
關(guān)技術(shù)人員、管理人員組成、負(fù)責(zé)信息內(nèi)容審核,信息發(fā)布登記,網(wǎng)絡(luò)安全技術(shù)防范與管理等工作。
第二條 網(wǎng)絡(luò)信息安全管理小組進(jìn)行信息內(nèi)容審核,信息發(fā)
布登記,電子公告系統(tǒng)審計,違法犯罪案件保安等工作,并采取網(wǎng)絡(luò)安全技術(shù)防范措施,保證網(wǎng)絡(luò)的安全。
第三條 任何單位、部門和個人不得利用國際聯(lián)網(wǎng)危害國家
安全、泄露國家秘密、不得侵犯國家的、社會的、集體的利益和公民的合法權(quán)益,不得從事違法犯罪活動。所有工作人員必須嚴(yán)格遵守《中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》以及國家有關(guān)法律、法規(guī)。
第四條 任何單位、部門和個人不得利用國際聯(lián)網(wǎng)制作、復(fù) 制、查閱和傳播下列信息:
(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施的;
(二)煽動顛覆國家政權(quán),推翻社會主義制度的;
(三)煽動分裂國家、破壞國家統(tǒng)一的;
(四)煽動民族仇恨、民族歧視,破壞民族團(tuán)結(jié)的;
(五)捏造或者歪曲事實,散布謠言,擾亂社會秩序 的;
(六)宣揚(yáng)封建迷信、淫穢、色情、賭博、暴力、兇 殺、恐怖、教唆犯罪的;
(七)公然侮辱他人或者捏造事實誹謗他人的;
(八)損害國家機(jī)關(guān)信譽(yù)的;
(九)其他違反憲法和法律、行政法規(guī)的。
第五條 任何單位、部門和個人不得從事下列危害計算機(jī)信 息網(wǎng)絡(luò)安全的活動。
(一)未經(jīng)允許,進(jìn)入計算及信息網(wǎng)絡(luò)或者使用計算機(jī) 網(wǎng)絡(luò)資源的;
(二)未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)功能進(jìn)行刪除、修 改或者增加的;
(三)未經(jīng)允許,對計算機(jī)信息網(wǎng)絡(luò)中存儲、處理或者 傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增 加的;
(四)故意制作、傳輸計算機(jī)病毒等破壞性程序的;
(五)其他危害計算機(jī)信息網(wǎng)絡(luò)安全的。
第六條 用戶的通信自由和通信秘密受法律保護(hù),任何單位、部門和個人不得違反法律規(guī)定,利用國際聯(lián)網(wǎng)侵犯用的通信自由和通信秘密。
第七條 公司設(shè)立網(wǎng)絡(luò)安全管理員,每天對網(wǎng)上信息驚醒檢
查,發(fā)現(xiàn)有異常信息須立即按照有關(guān)規(guī)定處理。發(fā)現(xiàn)有不良信息,應(yīng)立即刪除并做好備份及詳細(xì)記錄; 第八條
第九條發(fā)現(xiàn)有違反犯罪現(xiàn)象立即按照規(guī)定處理并立即向公司領(lǐng)導(dǎo)匯報,在24小時內(nèi)向公安部門報告。自覺接收公安機(jī)關(guān)的安全監(jiān)督、檢查和知道。如實向公安機(jī)關(guān)提供安全操作的信息、資料及數(shù)據(jù)文件,協(xié)助公安機(jī)關(guān)查處各項違法犯罪行為。入網(wǎng)部門辦理備案手續(xù),并送交公安機(jī)關(guān)備案。篇三:信息安全保密管理制度 信息安全保密管理制度
為保守秘密,防止泄密問題的發(fā)生,根據(jù)《中華人民共和國保守國家秘密法》和國家保密局《計算機(jī)信息系統(tǒng)保密管理暫行規(guī)定》、國家保密局《計算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》,結(jié)合本單位實際,制定本制度。
一、計算機(jī)網(wǎng)絡(luò)信息安全保密管理規(guī)定
(1)為防止病毒造成嚴(yán)重后果,對外來光盤、軟件要嚴(yán)格管理,堅決不允許外來光盤、軟件在公安專網(wǎng)計算機(jī)上使用。
(2)接入公安專網(wǎng)的計算機(jī)嚴(yán)禁將計算機(jī)設(shè)定為網(wǎng)絡(luò)共享,嚴(yán)禁將機(jī)內(nèi)文件設(shè)定為網(wǎng)絡(luò)共享文件。
(3)為防止黑客攻擊和網(wǎng)絡(luò)病毒的侵襲,接入公安專網(wǎng)的計算機(jī)一律安裝殺毒軟件,并要定時對殺毒軟件進(jìn)行升級。
(4)禁止將保密文件存放在網(wǎng)絡(luò)硬盤上。
(5)禁止將涉密辦公計算機(jī)擅自聯(lián)接國際互聯(lián)網(wǎng)。(6)保密級別在秘密以下的材料可通過電子信箱傳遞和報送,嚴(yán)禁保密級別在秘密以上的材料通過警綜平臺傳遞和報送。
(7)涉密計算機(jī)嚴(yán)禁直接或間接連接國際互聯(lián)網(wǎng)和其他公共信息網(wǎng)絡(luò),必須實行物理隔離。(8)要堅持“誰上網(wǎng),誰負(fù)責(zé)”的原則,各部門要有一名領(lǐng)導(dǎo)負(fù)責(zé)此項工作,信息上網(wǎng)必須經(jīng)過所領(lǐng)導(dǎo)嚴(yán)格審查,并經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn)。
(9)國際互聯(lián)網(wǎng)必須與涉密計算機(jī)系統(tǒng)實行物理隔離。
(10)在與國際互聯(lián)網(wǎng)相連的信息設(shè)備上不得存儲、處理和傳輸任何涉密信息。
(11)應(yīng)加強(qiáng)對上網(wǎng)人員的保密意識教育,提高上網(wǎng)人員保密觀念,增強(qiáng)防范意識,自覺執(zhí)行保密規(guī)定。
(12)涉密人員在其它場所上國際互聯(lián)網(wǎng)時,要提高保密意識,不得在聊天室、電子公告系統(tǒng)、網(wǎng)絡(luò)新聞上發(fā)布、談?wù)摵蛡鞑颐孛苄畔ⅰJ褂秒娮雍M(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國家保密規(guī)定,不得利用電子函件傳遞、轉(zhuǎn)發(fā)或抄送國家秘密信息。(13)嚴(yán)禁互聯(lián)網(wǎng)計算機(jī)接入公安專網(wǎng)。(14)嚴(yán)禁公安業(yè)務(wù)計算機(jī)接入互聯(lián)網(wǎng)。
二、涉密存儲介質(zhì)保密管理規(guī)定
(1)涉密存儲介質(zhì)是指存儲了涉密信息的硬盤、光盤、軟盤、移動硬盤及u盤等。(2)存有涉密信息的存儲介質(zhì)不得接入或安裝在非涉密計算機(jī)或低密級的計算機(jī)上,不得轉(zhuǎn)借他人,存放在本單位指定的密碼柜中。(3)需歸檔的涉密存儲介質(zhì),因及時歸檔。
(4)各部門負(fù)責(zé)管理其使用的各類涉密存儲介質(zhì),應(yīng)當(dāng)根據(jù)有關(guān)規(guī)定確定密級及保密期限,并視同紙制文件,按相應(yīng)密級的文件進(jìn)行分密級管理,嚴(yán)格借閱、使用、保管及銷毀制度。借閱、復(fù)制、傳遞和清退等必須嚴(yán)格履行手續(xù),不能降低密級使用。
(5)涉密存儲介質(zhì)的維修應(yīng)保證信息不被泄露,由各涉密部門負(fù)責(zé)人負(fù)責(zé)。需外送維修的,要經(jīng)領(lǐng)導(dǎo)批準(zhǔn),到國家保密主管部門指定的維修點維修,并有保密人員在場。(6)不再使用的涉密存儲介質(zhì)應(yīng)由使用者提出報告,由所領(lǐng)導(dǎo)批準(zhǔn)后,交保密辦公室負(fù)責(zé)銷毀。
三、計算機(jī)維修維護(hù)管理規(guī)定
(1)涉密計算機(jī)和存儲介質(zhì)發(fā)生故障時,應(yīng)當(dāng)向所信息中心提出維修申請,經(jīng)批準(zhǔn)后到指定維修地點修理,一般應(yīng)當(dāng)由本局內(nèi)部維修人員實施,須由外部人員到現(xiàn)場維修時,整個過程應(yīng)當(dāng)由有關(guān)人員全程旁站陪同,禁止外來維修人員讀取和復(fù)制被維修設(shè)備中的涉密信息,維修后應(yīng)當(dāng)進(jìn)行保密檢查。
(2)凡需外送修理的涉密設(shè)備,必須經(jīng)保密小組和主管領(lǐng)導(dǎo)批準(zhǔn),并將涉密信息進(jìn)行不可恢復(fù)性刪除處理后方可實施。
(3)高密級設(shè)備調(diào)換到低密級單位使用,要進(jìn)行降密處理,并做好相應(yīng)的設(shè)備轉(zhuǎn)移和降密記錄。(4)由局保密委員會指定專人負(fù)責(zé)辦公室計算機(jī)軟件的安裝和設(shè)備的維護(hù)維修工作,嚴(yán)禁使用者私自安裝計算機(jī)軟件和擅自拆卸計算機(jī)設(shè)備。
四、用戶密碼安全保密管理規(guī)定
(1)用戶密碼管理的范圍是指辦公室所有涉密計算機(jī)所使用的密碼。(2)機(jī)密級涉密計算機(jī)的密碼管理由涉密科室負(fù)責(zé)人負(fù)責(zé),秘密級涉密計算機(jī)的密碼管理由使用人負(fù)責(zé)。(3)密碼必須由數(shù)字、字符和特殊字符組成,秘密級計算機(jī)設(shè)置的密碼長度不能少于8個字符,機(jī)密級計算機(jī)設(shè)置的密碼長度不得少于10個字符,密碼更換周期不得超過60天。(4)秘密級計算機(jī)設(shè)置的用戶密碼由使用人自行保存,嚴(yán)禁將自用密碼轉(zhuǎn)告他人;若工作需要必須轉(zhuǎn)告,應(yīng)請示所保密委員會負(fù)責(zé)人認(rèn)可。
五、涉密電子文件保密管理規(guī)定
(1)涉密電子文件是指在計算機(jī)系統(tǒng)中生成、存儲、處理的機(jī)密、秘密和內(nèi)部的文件、圖紙、程序、數(shù)據(jù)、聲像資料等。
(2)電子文件必須定期、完整、真實、準(zhǔn)確地存儲到不可更改的介質(zhì)上,并集中保存,然后從計算機(jī)上徹底刪除。
(3)各涉密部門自用信息資料由本部門管理員定期做好備份,備份介質(zhì)必須標(biāo)明備份日期、備份內(nèi)容以及相應(yīng)密級,嚴(yán)格控制知悉此備份的人數(shù),做好登記后進(jìn)保密柜保存。
第四篇:信息安全保密制度
第35條:信息安全保密制度管理辦法
1、建立密碼共設(shè)協(xié)管制度
1)、HIS系統(tǒng)服務(wù)器操作系統(tǒng)密碼,由院長和信息科專職人員共同設(shè)置并定期更改,保證信息中心單人無法擅自進(jìn)入服務(wù)器。
2)、HIS系統(tǒng)數(shù)據(jù)密碼,由院長和信息科專職人員共同設(shè)置并定期更改,確保信息科單人無法擅自登入HIS系統(tǒng)數(shù)據(jù)。
2、建立調(diào)用敏感數(shù)據(jù)申報制度
1)、藥械科工作人員調(diào)用藥品銷售(科室、醫(yī)技)相關(guān)報表,由藥劑科主任負(fù)責(zé)確認(rèn)每個工作人員具體調(diào)用范圍,以書面形式提出申請,經(jīng)院長審批后,交由信息中心授予相關(guān)權(quán)限。如申報批準(zhǔn)授予權(quán)限后發(fā)生數(shù)據(jù)泄露,由藥械科負(fù)責(zé)人解釋及承擔(dān)責(zé)任。
2)、其他科室工作人員無權(quán)調(diào)用敏感數(shù)據(jù),不得以任何理由要求信息科授予相關(guān)權(quán)限。如有發(fā)生,信息科有權(quán)拒絕授予并報告院長。
3)、網(wǎng)絡(luò)管理員不得利用職務(wù)之便為他人提供統(tǒng)方信息,一旦發(fā)生將嚴(yán)肅處理。
3、建立機(jī)房準(zhǔn)入制度
確需進(jìn)入信息機(jī)房參觀的非本科室工作人員,必須經(jīng)院領(lǐng)導(dǎo)批準(zhǔn)后可入內(nèi)參觀,進(jìn)入信息網(wǎng)絡(luò)機(jī)房后必須聽從網(wǎng)絡(luò)管理人員的安排。
4、簽訂信息安全保密協(xié)議書
1)、醫(yī)院同HIS廠家簽訂信息安全保密協(xié)議書,約束HIS廠家泄露信息。
2)、同廠家工程實施人員簽訂信息安全保密保證書,約束實施人員不泄露信息,如有發(fā)生,由HIS廠家承擔(dān)全部責(zé)任。
3)、信息中心和HIS廠家雙方共同對現(xiàn)有醫(yī)生、護(hù)士工作站及藥庫、藥房子系統(tǒng)進(jìn)行清查,凡涉及敏感數(shù)據(jù)項,在不影響正常工作的前提下,予以屏蔽。
4)、HIS廠家負(fù)責(zé)監(jiān)督信息中心,取消信息中心授予敏感數(shù)據(jù)權(quán)限的功能,并由HIS廠家出具相關(guān)證明。為保障本實施辦法的有效執(zhí)行及公證嚴(yán)明,本實施辦法由院方及第三方廠家共同負(fù)責(zé)監(jiān)督落實。第36條:信息網(wǎng)絡(luò)機(jī)房管理制度
1、信息網(wǎng)絡(luò)機(jī)房直接由院長管理,在院長和院辦室的領(lǐng)導(dǎo)下,負(fù)責(zé)制定全院信息化建設(shè)工作規(guī)劃和實施方案。
2、信息網(wǎng)絡(luò)機(jī)房是醫(yī)院網(wǎng)絡(luò)數(shù)據(jù)的儲存、交換中心、非本室工作人員嚴(yán)禁入內(nèi)。確需進(jìn)入網(wǎng)絡(luò)機(jī)房參觀的非本室工作人員,必須經(jīng)醫(yī)院領(lǐng)導(dǎo)批準(zhǔn)后方可入內(nèi)參觀,進(jìn)入網(wǎng)絡(luò)機(jī)房后必須聽從網(wǎng)絡(luò)管理員的安排。
3、網(wǎng)絡(luò)機(jī)房設(shè)備、門窗、水電暖安全每天檢查一次,并做好檢查記錄。
4、網(wǎng)絡(luò)機(jī)房的衛(wèi)生每天清潔一次。嚴(yán)禁在網(wǎng)絡(luò)機(jī)房內(nèi)吸煙。
5、網(wǎng)絡(luò)機(jī)房工作人員不得在機(jī)房內(nèi)會客,不得將易燃、易腐蝕品帶入機(jī)房,不做與工作無關(guān)的事。
6、機(jī)房工作人員離開時必須檢查電源、設(shè)備、嚴(yán)防人為事故的發(fā)生。
7、建立健全和落實醫(yī)院信息化建設(shè)的各項管理規(guī)章制度,如信息網(wǎng)絡(luò)系統(tǒng)操作規(guī)程、升級、維護(hù)制度、安全檢查制度、信息網(wǎng)絡(luò)系統(tǒng)應(yīng)急制度。
8、負(fù)責(zé)醫(yī)院管理信息網(wǎng)絡(luò)的維護(hù)工作,加強(qiáng)醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)和數(shù)據(jù)的安全性,確保其正常運(yùn)行。
9、負(fù)責(zé)醫(yī)院醫(yī)療信息的收集、傳遞和反饋,保證信息流通渠道的暢通。加強(qiáng)職工信息化知識技術(shù)培訓(xùn)、提高全員信息化意識和信息技術(shù)應(yīng)用水平。
10、負(fù)責(zé)醫(yī)院門戶網(wǎng)站建設(shè)與管理,及時更新醫(yī)院網(wǎng)站。及時完成醫(yī)院下達(dá)的臨時性工作任務(wù)。
第五篇:1.信息安全保密制度
一、信息安全保密制度
1.安全保障對象包括辦公場所安全,設(shè)備安全,軟件安全,系統(tǒng)庫安全,計算機(jī)及通信安全;保密對象包括檔案資料,醫(yī)療數(shù)據(jù)資料,信息系統(tǒng)庫資料。
2.信息科科長、工程師必須嚴(yán)格執(zhí)行國家的有關(guān)規(guī)定和院里的有關(guān)制度,認(rèn)真管理檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)。
3.信息科的所有工作人員必須嚴(yán)格遵守院里的規(guī)章制度和信息科的有關(guān)規(guī)定,認(rèn)真做好檔案、醫(yī)療數(shù)據(jù)資料、數(shù)據(jù)庫系統(tǒng)的管理和維護(hù)工作。4.未經(jīng)院領(lǐng)導(dǎo)和信息科負(fù)責(zé)人同意,非管理人員不得進(jìn)入機(jī)房,不得擅自操作醫(yī)院系統(tǒng)服務(wù)器、存儲設(shè)備、各應(yīng)用服務(wù)器、防火墻及控制機(jī)房的其他設(shè)備。
5.未經(jīng)院領(lǐng)導(dǎo)和信息科負(fù)責(zé)人同意,嚴(yán)禁任何人以任何形式向外提供數(shù)據(jù)。實行嚴(yán)格的安全準(zhǔn)入制度,檔案管理、信息系統(tǒng)管理、作業(yè)流程管理權(quán)限明確。管理者在授權(quán)范圍內(nèi)按資料應(yīng)用程序提供數(shù)據(jù)。6.醫(yī)療數(shù)據(jù)資料、信息系統(tǒng)庫資料應(yīng)遵循: 1)資料建檔和資料派發(fā)要履行交接手續(xù)。
2)定期對數(shù)據(jù)庫進(jìn)行檢查、維護(hù),發(fā)現(xiàn)問題及時解決和備案,保證數(shù)據(jù)庫的正常運(yùn)行。
3)未經(jīng)許可數(shù)據(jù)庫內(nèi)的數(shù)據(jù)信息不得隨意修改或刪除,更不能對外提供。
4)除授權(quán)管理人員外,未經(jīng)許可,任何人不能動用他人設(shè)備,不得通過網(wǎng)絡(luò)(局域網(wǎng)、VPN虛擬專網(wǎng)、內(nèi)部網(wǎng)等)聯(lián)機(jī)調(diào)閱數(shù)據(jù)。5)醫(yī)療數(shù)據(jù)資料按規(guī)定要求進(jìn)行計算機(jī)建檔和處理,數(shù)據(jù)入庫后要及時刪除工作終端中的原有數(shù)據(jù)。
6)嚴(yán)格遵守信息科工作流程,不得做任何違反工作流程的操作。7)定期對數(shù)據(jù)庫的信息數(shù)據(jù)進(jìn)行備份,要求每增加或更新批次,定期對數(shù)據(jù)備份一次。
7.信息中心辦公場所要建立防火、防盜、防爆、防塵、防潮、防蟲、防曬、防雷擊、防斷電、防腐蝕、防高溫等基本防護(hù)設(shè)施。消除安全隱患,杜絕安全事故。
8.權(quán)限管理是生產(chǎn)有序進(jìn)行和信息資料合法利用的有效保證。任何法人或自然人只能在授權(quán)范圍操作。
9.在服務(wù)器中建立運(yùn)行日志,以便記錄系統(tǒng)運(yùn)行痕跡。運(yùn)行日志中至少包括各服務(wù)器開關(guān)記錄及運(yùn)行診斷情況記錄;運(yùn)行日志中內(nèi)容記錄方式以時間為序。
10.強(qiáng)化信息安全保密管理,加強(qiáng)安全保密意識教育。因人為原因造成信息數(shù)據(jù)泄密及安全事故,追究當(dāng)事人責(zé)任;觸犯法律的,依法追究。
二、計算機(jī)信息網(wǎng)絡(luò)安全管理
1.計算機(jī)中心主管全院計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù)。計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全保護(hù)工作包括保障硬件、軟件和數(shù)據(jù)的安全、運(yùn)行環(huán)境的安全、保證醫(yī)院信息系統(tǒng)穩(wěn)定和安全運(yùn)行。
2.任何科室或個人,必須遵守國家有關(guān)法律及醫(yī)院規(guī)章制度;不得利用上網(wǎng)計算機(jī)從事危害醫(yī)院利益和其它違法、違規(guī)的活動,不得危害計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
3.對計算機(jī)網(wǎng)絡(luò)發(fā)生的問題,有關(guān)人員應(yīng)及向計算機(jī)中心報告。
4.計算機(jī)網(wǎng)絡(luò)中系統(tǒng)軟件、設(shè)備、設(shè)施的安裝、調(diào)試、排除故障由計算機(jī)中心技術(shù)人員負(fù)責(zé),其它任何科室和個人不得私自拆卸、安裝任何軟、硬件設(shè)施,否則后果自負(fù)。
5.計算機(jī)中心負(fù)責(zé)處理計算機(jī)病毒和危害網(wǎng)絡(luò)系統(tǒng)安全的其他有害數(shù)據(jù)信息的防治工作。
6.計算機(jī)中心網(wǎng)絡(luò)管理人員發(fā)現(xiàn)計算機(jī)網(wǎng)絡(luò)安全隱患時,可采取各種有效措施給予制止。
7.任何影響計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行造成不良后果。應(yīng)承擔(dān)其責(zé)任,造成醫(yī)院重大損失的要依法追究和承擔(dān)法律責(zé)任。