文档介绍
医院信息安全管理制度系列本制度系列所管辖医院信息包括医院在运行管理中涉及到的基本信息(人、财、物)、运行信息(各类业务工作与质量安全管理资料数据)和管理信息(投资发展、人力资源开发与利用、发展战略研究),统称为“医院信息"。依据《中华人民共和国保密法》、《医疗质量管理办法》,制定此制度系列。一、医院数据、资料信息安全管理制度医院内部的数据、资料信息安全管理尤为重要,如涉及全院的工作统计数据、质量与安全评价分析相关的数据、与医疗纠纷有关的信息、医院管理与建设重大决策信息、医院经济管理相关的信息等,院领导认为不宜通过“三重一大”公示的信息,均属于保密信息,必须实行安全管理,规定如下:(一)任何人未经院领导批准,不得在公众场合、公共媒体发布医院涉密信息.(二)医院各职能部门和业务科室,对自身所涉密的医院信息,有保密的义务和责任。(三)不属于分管职能内的涉密信息,不得向其他部门和个人打探。(四)任何员工不得以谋利为目的,散布、出卖、交换医院涉密信息。(五)任何员工不得以泄私愤、图报复,散布和出卖医院涉密信息.违反以上各条,医院有权追究泄密人的相应责任.二、医院网络系统安全管理制度(一)为了保证医院网络的正常运行,保护医院网络系统的安全和网络用户的使用权益,特制定本安全管理制度。(二)本管理制度所称的医院网络系统是指在医院信息系统中,由计算机及配套设施构成的,按照医院网络信息系统的应用目标和规定,对数据进行采集、加工、存储、传输、检索等处理的人机系统。(三)医院网络系统安全管理是通过实施身份认证、访问控制与授权管理、数据备份和灾备系统、安全分域及边界防护、防病毒系统、入侵检测、补丁管理、邮件安全网关、远程接入等安全技术和与之相配套的管理制度,保障网络主机及配套设备、设施的安全,网络运行环境的安全,从而达到保障计算机网络系统安全运行和信息安全的目的。(四)信息科负责医院计算机