互联网医院信息系统使用管理制度
(完整版)
一、互联网医院网络系统安全管理是通过实施身份认证、访问
控制与授权管理、数据备份和灾备系统、安全分域及边界防护、防病
毒系统、入侵检测、补丁管理、邮件安全网关、远程接入等安全技术
和与之相配套的管理制度,保障网络主机及配套设备、设施的安全,
网络运行环境的安全, 从而达到保障计算机网络系统安全运行和信息
安全的目的。
二、信息科负责医院计算机网络系统的安全管理工作,确保对计
算机网络系统安全管理的有效性。
三、信息科定期对网上用户的访问及授权情况进行检查,及时发
现和限制非法用户和非授权访问。
四、要按要求对数据进行日备份、月备份和年备份。严格按操作
规程进行数据备份工作,确保备份数据的完整和准确性,做好备份数
据的审核工作,并做好相应记录。要确保导出、导入数据的完整和准
确,并做好导出、导人数据的审核工作和相应记录。 《注释: 以下
为安全分域及边界防护)
五、加强边界安全的防护,应根据安全区域划分情况明确需进行
安全防护的边界,并实施有效的访问控制策略和机制。
六、应在网络系统或安全域边界的关键点采用严格的安全防护机
制,如