信息系統(tǒng)安全保密管理規(guī)定
來源:未知作者:admin發(fā)表時間:2017-10-21 10:44瀏覽次數:7753
為加強信息系統(tǒng)安全保密工作,規(guī)范保密行為,堅決杜絕竊密、失密問題發(fā)生,現就信息系統(tǒng)安全保密管理作如下規(guī)定。
一、組織領導
隨著醫(yī)院信息化建設的不斷深入,信息系統(tǒng)已經成為醫(yī)院存儲傳遞各類業(yè)務管理、技術管理、行政管理和思想政治工作信息的重要渠道。做好醫(yī)院信息系統(tǒng)安全保密工作,是關系到醫(yī)院政治安全、經濟安全的大事,也是醫(yī)院的重要職責。醫(yī)院工作人員要以對醫(yī)院高度負責的政治責任感,增強保密意識,恪守職業(yè)道德,嚴守保密紀律,強化技術和管理手段,切實加強信息系統(tǒng)安全保密管理,確保系統(tǒng)運行安全保密,不發(fā)生竊密、失密問題。
為加強信息系統(tǒng)安全保密管理,醫(yī)院由辦公室負責保密業(yè)務管理和審批手續(xù)辦理;信息科負責信息系統(tǒng)保密技術管理和技術支持;紀委、監(jiān)察室負責違反保密規(guī)定查處。
各部門正職為本單位信息系統(tǒng)安全保密第一責任人,系統(tǒng)管理人員和操作人員為本崗位信息安全保密終端責任人。
各部門要加強對職工特別是要害崗位職工安全保密教育,制定安全保密制度,加強安全保密管理,避免發(fā)生泄密問題。
二、保密范圍
(一)嚴禁利用工作便利查詢、下載、傳播應用系統(tǒng)中不屬于自己工作范圍內的信息及文件;
(二)嚴禁不按規(guī)定審批程序向他人提供應用系統(tǒng)中的信息及文件;
(三)嚴禁私自查閱、下載、傳播應用系統(tǒng)中他人的各類隱私信息,如患者姓名電話、患者診療信息、往來郵件、文檔資料等;
(四)嚴禁系統(tǒng)管理員以外人員操作應用系統(tǒng)服務器或使用系統(tǒng)管理員賬號;
(五)嚴禁使用各類硬件或軟件監(jiān)聽、盜取網絡、終端及服務器上的各類信息;
(六)嚴禁擅自利用移動介質(移動硬盤、U盤、筆記本電腦等)下載保存涉密信息。
(七) 嚴禁擅自向除公安機關之外的任何單位和個人調閱、復制、傳播醫(yī)院監(jiān)控系統(tǒng)的視頻資料。
三、審批管理
因工作原因,確需調取涉及以上保密范圍的信息,須提交書面申請,辦公室統(tǒng)一辦理(醫(yī)院監(jiān)控系統(tǒng)的視頻資料由保衛(wèi)科辦理)。
(一)嚴格履行審批程序。特殊情況或重要事項,報醫(yī)院領導審批。
(二)查閱、調取醫(yī)院級應用系統(tǒng)相關信息的,報醫(yī)院審批;
(三)查閱、調取、轉存、修改、刪除系統(tǒng)數據資料和個人隱私信息的,報醫(yī)院審批;
(四)重要應用系統(tǒng)建設和投入運行,必須與承建商和維護商簽訂項目建設期保密協(xié)議和運行維護保密協(xié)議。在運行系統(tǒng)需廠方技術人員進行系統(tǒng)維護,由信息科牽頭辦理審批手續(xù),方可進行維護。
四、責任追究
違反本規(guī)定情節(jié)較輕者由醫(yī)院給予通報、行政警告等處理;情節(jié)嚴重者將追究其法律責任。