医院数据安全管理规定.docx

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
医院数据安全管理规定 XXX数据安全管理规定 为保障医院信息系统数据安全,避免涉密信息、敏感信息外泄,结合本单位实际,特制定本规定。 一、业务系统密码管理制度 1.科室用户应在业务系统正式使用后及时修改原始密码,并定期更换密码,保障密码安全。 2.密码应满足长度和复杂度要求,并定期更换。 3.密码应由数字、字符和特殊字符组成,长度不少于6个字符。密码更换周期不得超过60天。 4.人员调离工作岗位时,应及时向信息科报告。信息科应及时对该用户名和密码进行安全处理。 5.用户忘记密码时,应向信息科提出申请,由系统管理员重设该用户密码,并做好登记存档。 6.用户应妥善保管自己的业务系统密码,不得将用户名和密码泄露给他人使用,工作完成后应及时退出所登录的业务系统。 二、信息查询申请与登记制度 1.申请各类数据信息查询、统计的科室和个人,必须经所在科室主任及相关院领导核准。 2.所需数据涉及医院综合信息的,须经院领导批准后方可进行查询、统计操作。 3.涉及密级的数据信息、资料,必须严格按照各项保密规定执行。 4.所有查询统计的数据,必须填写登记表,包括申请科室或个人姓名、所在科室、统计日期、统计内容、结果、审批情况等。 5.所有查询统计的登记资料要建档立册,妥善保管,定期将信息查询、统计情况向主任汇报,每季度向分管院长、院长汇报。 6.当涉及药品、高值耗材价格、数量等敏感信息查询时,应严格按照《XXX敏感数据管理规定》的相关要求,由使用科室书面申请,所在科室主任签字,经院领导签字批准,并申报备案,在查询时必须有两人以上相互监督完成操作,并进行数据查询登记。 三、数据库后台安全监管制度 1.通过数据库审计与风险控制系统全面记录与HIS相关的各种操作记录,最大限度的保障系统正常、安全运行。 2.数据库审计与风险控制系统由二人共同负责管理,相互监督,所记录的各类数据要妥善保管,不得私自删除和修改,确需清理时,必须在信息科监督下进行。 3.每月对审计系统记录的数据进行审计和分析,发现有可疑操作和违法操作时,应立即上报分管院长。 4.因工作需要,使用数据库查询分析器等后台维护工具时,必须使用科室统一分配的个人账户登录,不得使用超级用户或其他人账户,在处置惩罚完问题后要及时退出。确实需要使用超级用户登录系统进行维护时,须填写响应表格,并有二位密码管理员授权方可使用,使用完毕后应及时退出。

您可能关注的文档

文档评论(0)

139****2545 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档