99精品国产免费久久久久久下载,国产精品久久久久久超碰,一区二区的视频,欧美久久综合九色综合,国模一区二区,自拍欧美日韩,伊人福利视频导航

搜索
當前所在位置: 主頁 > 優(yōu)公文 >

信息化安全管理制度(精選21篇)

發(fā)布時間:2024-08-17 21:20 作者:admin 點擊: 【 字體:

信息化安全管理制度(精選21篇)

在發(fā)展不斷提速的社會中,很多情況下我們都會接觸到制度,制度是要求成員共同遵守的規(guī)章或準則。我敢肯定,大部分人都對擬定制度很是頭疼的,下面是小編幫大家整理的信息化安全管理制度,僅供參考,大家一起來看看吧。

信息化安全管理制度 1

維護者、郵箱使用者和對應(yīng)的IP地址情況等。

4、交互式欄目具備有IP地址、身份登記和識別確認功能,對沒有合法手續(xù)和不具備條件的電子公告服務(wù)立即關(guān)閉。

5、網(wǎng)站信息服務(wù)系統(tǒng)建立雙機熱備份機制,一旦主系統(tǒng)遇到故障或受到攻擊導(dǎo)致不能正常運行,保證備用系統(tǒng)能及時替換主系統(tǒng)提供服務(wù)。

6、關(guān)閉網(wǎng)站系統(tǒng)中暫不使用的服務(wù)功能,及相關(guān)端口,并及時用補丁修復(fù)系統(tǒng)漏洞,定期查殺病毒。

7、服務(wù)器平時處于鎖定狀態(tài),并保管好登錄密碼;后臺管理界面設(shè)置超級用戶名及密碼,并綁定IP,以防他人登入。

8、網(wǎng)站提供集中式權(quán)限管理,針對不同的應(yīng)用系統(tǒng)、終端、操作人員,由網(wǎng)站系統(tǒng)管理員設(shè)置共享數(shù)據(jù)庫信息的訪問權(quán)限,并設(shè)置相應(yīng)的密碼及口令。不同的操作人員設(shè)定不同的用戶名,且定期更換,嚴禁操作人員泄漏自己的口令。對操作人員的權(quán)限嚴格按照崗位職責(zé)設(shè)定,并由網(wǎng)站系統(tǒng)管理員定期檢查操作人員權(quán)限。

9、公司機房按照電信機房標準建設(shè),內(nèi)有必備的獨立UPS不間斷電源、高靈敏度的.煙霧探測系統(tǒng)和消防系統(tǒng),定期進行電力、防火、防潮、防磁和防鼠檢查。

二、信息安全保密管理制度

1、我公司建立了健全的信息安全保密管理制度,實現(xiàn)信息安全保密責(zé)任制,切實負起確保網(wǎng)絡(luò)與信息安全保密的責(zé)任。嚴格按照“誰主管、誰負責(zé)”、“誰主辦、誰負責(zé)"的原則,落實責(zé)任制,明確責(zé)任人和職責(zé),細化工作措施和流程,建立完善管理制度和實施辦法,確保使用網(wǎng)絡(luò)和提供信息服務(wù)的安全。

2、網(wǎng)站信息內(nèi)容更新全部由網(wǎng)站工作人員完成,工作人員素質(zhì)高、專業(yè)水平好,有強烈的責(zé)任心和責(zé)任感。網(wǎng)站所有信息發(fā)布之前都經(jīng)分管領(lǐng)導(dǎo)審核批準。工作人員采集信息將嚴格遵守國家的有關(guān)法律、法規(guī)和相關(guān)規(guī)定。嚴禁通過我公司網(wǎng)站及短信平臺散布《互聯(lián)網(wǎng)信息管理辦法》等相關(guān)法律法規(guī)明令禁止的信息(即“九不準”),一經(jīng)發(fā)現(xiàn),立即刪除。

3、遵守對網(wǎng)站服務(wù)信息監(jiān)視,保存、清除和備份的制度。開展對網(wǎng)絡(luò)有害信息的清理整治工作,對違法犯罪案件,報告并協(xié)助公安機關(guān)查處。

4、所有信息都及時做備份。按照國家有關(guān)規(guī)定,網(wǎng)站將保存60天內(nèi)系統(tǒng)運行日志和用戶使用日志記錄,短信服務(wù)系統(tǒng)將保存5個月以內(nèi)的系統(tǒng)及用戶收發(fā)短信記錄。

5、制定并遵守安全教育和培訓(xùn)制度。加大宣傳教育力度,增強用戶網(wǎng)絡(luò)安全意識,自覺遵守互聯(lián)網(wǎng)管理有關(guān)法律、法規(guī),不泄密、不制作和傳播有害信息,不鏈接有害信息或網(wǎng)頁。

三、用戶信息安全管理制度

1、我公司鄭重承諾尊重并保護用戶的個人隱私,除了在與用戶簽署的隱私政策和網(wǎng)站服務(wù)條款以及其他公布的準則規(guī)定的情況下,未經(jīng)用戶授權(quán)我公司不會隨意公布與用戶個人身份有關(guān)的資料,除非有法律或程序要求。

2、所有用戶信息將得到本公司網(wǎng)站系統(tǒng)的安全保存,并在和用戶簽署的協(xié)議規(guī)定時間內(nèi)保證不會丟失;

3、嚴格遵守網(wǎng)站用戶帳號使用登記和操作權(quán)限管理制度,對用戶信息專人管理,嚴格保密,未經(jīng)允許不得向他人泄露。

公司定期對相關(guān)人員進行網(wǎng)絡(luò)信息安全培訓(xùn)并進行考核,使員工能夠充分認識到網(wǎng)絡(luò)安全的重要性,嚴格遵守相應(yīng)規(guī)章制度。

信息化安全管理制度 9

(一)總則:

1、為保守醫(yī)院秘密,維護醫(yī)院權(quán)益,特制定本制度。

2、醫(yī)院秘密是關(guān)系醫(yī)院發(fā)展和利益,依照特定程序確定,在一定時間內(nèi)只限一定范圍的人員知悉的事項。

3、醫(yī)院各科室和全體員工都有保守醫(yī)院秘密的義務(wù)。

4、醫(yī)院保密工作,實行既確保秘密又便利工作的方針。

(二)保密范圍和密級確定:

1、醫(yī)院秘密包括下列秘密事項:

(1)醫(yī)院重大決策中的秘密事項。

(2)醫(yī)院尚未付諸實施的發(fā)展戰(zhàn)略、發(fā)展方向、發(fā)展規(guī)劃等。

(3)醫(yī)院內(nèi)部掌握的合同、協(xié)議、意見書及可行性報告、主要會議記錄。

(4)醫(yī)院財務(wù)預(yù)決算報告及各類財務(wù)報表、統(tǒng)計報表。

(5)醫(yī)院所掌握的尚未進入社會或尚未公開的各類信息。

(6)醫(yī)院員工的人事檔案,工資性、勞務(wù)性收入及家庭地址、家庭成員、通訊方式等員工基本情況。

(7)其他經(jīng)醫(yī)院確定應(yīng)當保密的事項。一般性決定、決議、通告、通知、行政管理資料等內(nèi)部文件不屬于保密范圍。

2、醫(yī)院秘密的密級分為"絕密"、"機密"、"秘密"三級。絕密是最重要的醫(yī)院秘密,泄露會使醫(yī)院利益遭受特別嚴重的損害;機密是重要的醫(yī)院秘密,泄露會使醫(yī)院權(quán)益和利益遭受到嚴重的損害;秘密是一般的醫(yī)院秘密,泄露會使醫(yī)院的權(quán)益和利益遭受損害。

3、醫(yī)院密級的確定:

(1)醫(yī)院經(jīng)營發(fā)展中,直接影響醫(yī)院權(quán)益和利益的重要決策文件資料為絕密級;

(2)醫(yī)院的規(guī)劃、財務(wù)報表、統(tǒng)計資料、重要會議記錄、醫(yī)院經(jīng)營情況為機密級;

(3)醫(yī)院人事檔案、合同、協(xié)議、職員工資性收入、尚未進入市場或尚未公開的各類信息為秘密級。

(三)保密措施:

1、屬于醫(yī)院秘密的文件、資料和其它物品的制作、收發(fā)、傳遞、使用、復(fù)制、摘抄、保存和銷毀,由黨政辦或分管副院長委托專人執(zhí)行;采用電腦技術(shù)存取、處理、傳遞的

醫(yī)院秘密由信息部門負責(zé)保密。

2、對于密級文件、資料和其他物品,必須采取以下保密措施:

(1)非經(jīng)院長或分管院長批準,不得復(fù)制和摘抄;

(2)收發(fā)、傳遞和外出攜帶,由指定人員擔(dān)任,并采取必要的安全措施;

3、不準在私人交往和通信中泄露醫(yī)院秘密,不準在公共場所談?wù)撫t(yī)院秘密,不準通過其他方式傳遞醫(yī)院秘密。

4、醫(yī)院工作人員發(fā)現(xiàn)醫(yī)院秘密已經(jīng)泄露或者可能泄露時,應(yīng)當立即采取補救措施并及時報告黨政辦;黨政辦接到報告,應(yīng)立即作出處理。

(四)責(zé)任與處罰:

1、出現(xiàn)下列情況之一者,給予警告,并扣發(fā)50—500元:

(1)泄露醫(yī)院秘密,尚未造成嚴重后果或經(jīng)濟損失的;

(2)違反本制度規(guī)定的`秘密內(nèi)容的;

(3)已泄露醫(yī)院秘密但采取補救措施的。

2、出現(xiàn)下列情況之一的,予以辭退并酌情賠償經(jīng)濟損失,必要時追究其法律責(zé)任:

(1)故意或過失泄露醫(yī)院秘密,造成嚴重后果或重大經(jīng)濟損失的;

(2)違反本保密制度規(guī)定,為他人竊取、刺探、收買或違章提供醫(yī)院秘密的;

(3)利用職權(quán)強制他人違反保密規(guī)定的。

信息化安全管理制度 10

為了保證互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全,維護國家安全和社會穩(wěn)定,保障公民、法人和其他組織的合法權(quán)益,本單位在從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)期間嚴格執(zhí)行如下措施:

一、遵守《全國人民代表大會常務(wù)委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》、《中華人民共和國電信條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規(guī)的有關(guān)規(guī)定,依法從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)。

二、本公司所有工作人員必須保守國家機密的各項法律和規(guī)定,嚴格執(zhí)行網(wǎng)絡(luò)信息安全保密制度。

三、不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查詢、復(fù)制和傳播有礙社會治安的信息,如發(fā)現(xiàn)有害信息,按照有關(guān)規(guī)定及時處理,并報告通信管理局。

四、按照分層負責(zé)的原則,建立信息安全保障責(zé)任制,由領(lǐng)導(dǎo)分管信息安全保密的安全工作。并設(shè)立計算機信息系統(tǒng)安全責(zé)任人和安全管理員,負責(zé)系統(tǒng)管理維護,制定計算機信息系統(tǒng)的安全策略、風(fēng)險防范。

五、不在網(wǎng)上傳送密件,不泄露用戶個人資料。

六、建立公共信息內(nèi)容自動過濾系統(tǒng)和人工值班監(jiān)控制度,用戶上傳的公共信息在本網(wǎng)站上網(wǎng)前,必須經(jīng)過本網(wǎng)站工作人員的`人工審核后,方能上網(wǎng)發(fā)布。

七、因管理員對上網(wǎng)信息審查不嚴,出現(xiàn)嚴重問題,造成不良影響的,追究信息員的責(zé)任。若違反有關(guān)規(guī)定,嚴肅處理。

八、 網(wǎng)站信息內(nèi)容記錄備份不少于60日,在國家有關(guān)機關(guān)依法查詢時予以提供。

九、接受并配合國家有關(guān)部門、各級網(wǎng)絡(luò)中心依法進行監(jiān)督檢查。

信息化安全管理制度 11

為了保證互聯(lián)網(wǎng)網(wǎng)絡(luò)與信息安全,維護國家安全和社會穩(wěn)定,保障公民、法人和其他組織的合法權(quán)益,本單位在從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)期間嚴格執(zhí)行如下措施:

一、遵守《全國人民代表大會常務(wù)委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》、《中華人民共和國電信條例》、《互聯(lián)網(wǎng)信息服務(wù)管理辦法》等法律法規(guī)的有關(guān)規(guī)定,依法從事互聯(lián)網(wǎng)信息服務(wù)業(yè)務(wù)。

二、本公司所有工作人員必須保守國家機密的各項法律和規(guī)定,嚴格執(zhí)行網(wǎng)絡(luò)信息安全保密制度。

三、不得利用網(wǎng)絡(luò)從事危害國家安全、泄露國家秘密等犯罪活動,不得制作、查詢、復(fù)制和傳播有礙社會治安的信息,如發(fā)現(xiàn)有害信息,按照有關(guān)規(guī)定及時處理,并報告通信管理局。

四、按照分層負責(zé)的原則,建立信息安全保障責(zé)任制,由領(lǐng)導(dǎo)分管信息安全保密的安全工作。并設(shè)立計算機信息系統(tǒng)安全責(zé)任人和安全管理員,負責(zé)系統(tǒng)管理維護,制定計算機信息系統(tǒng)的安全策略、風(fēng)險防范。

五、不在網(wǎng)上傳送密件,不泄露用戶個人資料。

六、建立公共信息內(nèi)容自動過濾系統(tǒng)和人工值班監(jiān)控制度,用戶上傳的'公共信息在本網(wǎng)站上網(wǎng)前,必須經(jīng)過本網(wǎng)站工作人員的人工審核后,方能上網(wǎng)發(fā)布。

七、因管理員對上網(wǎng)信息審查不嚴,出現(xiàn)嚴重問題,造成不良影響的,追究信息員的責(zé)任。若違反有關(guān)規(guī)定,嚴肅處理。

八、 網(wǎng)站信息內(nèi)容記錄備份不少于60日,在國家有關(guān)機關(guān)依法查詢時予以提供。

九、接受并配合國家有關(guān)部門、各級網(wǎng)絡(luò)中心依法進行監(jiān)督檢查。

信息化安全管理制度 12

為了進一步加強計算機信息網(wǎng)絡(luò)的安全管理,保護青少年身心健康,凈化我校校園文化環(huán)境秩序,規(guī)范我校計算機機房管理,根據(jù)公安廳和教育廳《關(guān)于加強學(xué)校計算機信息網(wǎng)絡(luò)安全管理的通知》的有關(guān)精神,現(xiàn)對我校計算機機房的管理作出如下規(guī)定:

1、重視安全工作的思想教育,防患于未然。

2、遵守“教學(xué)儀器設(shè)備和實驗室管理辦法”,做好安全保衛(wèi)工作。

3、凡進入機房的人員除須遵守校規(guī)校紀外,還必須遵守機房的各項管理規(guī)定,愛護機房內(nèi)的所有財產(chǎn),愛護儀器設(shè)備,未經(jīng)管理人員許可不得隨意使用,更不得損壞,如發(fā)現(xiàn)人為損壞將視情節(jié)按有關(guān)規(guī)定嚴肅處理。

4、機房內(nèi)禁止吸煙,嚴禁明火。

5、工作人員必須熟悉計算機機房用電線路、性能及安全工作的有關(guān)規(guī)定。

6、機房使用的`用電線路必須符合安全要求,定期檢查、檢修。

7、杜絕黃色、迷信、反動軟件,嚴禁登錄黃色、迷信、反動網(wǎng)站,做好計算機病毒的防范工作。

8、工作人員須隨時監(jiān)測機器和網(wǎng)絡(luò)狀況,確保計算機和網(wǎng)絡(luò)安全運轉(zhuǎn)。

9、機房開放結(jié)束時,工作人員必須要關(guān)妥門窗,認真檢查并切斷每一臺微機的電源和所有電器的電源,然后切斷電源總開關(guān)。

信息化安全管理制度 13

一、工作目標

依據(jù)國家信息安全等級保護制度,遵循相關(guān)標準規(guī)范,在我院全面開展信息安全等級保護定級備案、建設(shè)整改和等級測評等工作,明確信息安全保障重點,落實信息安全責(zé)任,建立信息安全等級保護工作長效機制,切實提高衛(wèi)生行業(yè)信息安全防護能力、隱患發(fā)現(xiàn)能力、應(yīng)急處置能力,為我院衛(wèi)生信息化健康發(fā)展提供可靠保障,全面維護公共利益、社會秩序和國家安全。

二、工作原則

(一)遵循標準,重點保護。遵循國家信息安全等級保護相關(guān)標準規(guī)范,結(jié)合衛(wèi)生行業(yè)信息系統(tǒng)特點以及我院實際情況,優(yōu)先保護重要衛(wèi)生信息系統(tǒng),優(yōu)先滿足重點信息安全需求。

(二)行業(yè)指導(dǎo),明確責(zé)任。我院嚴格按照國家信息安全等級保護制度有關(guān)要求,貫徹落實本院衛(wèi)生信息系統(tǒng)安全等級保護的指導(dǎo)和管理工作。按照上級要求,制定“誰主管、誰負責(zé),誰運營、誰負責(zé)”的責(zé)任制度,落實信息安全責(zé)任。

(三)同步建設(shè),動態(tài)完善。在信息系統(tǒng)規(guī)劃設(shè)計與建設(shè)過程中,同步開展信息安全等級保護工作。因信息和信息系統(tǒng)的業(yè)務(wù)類型、應(yīng)用范圍等條件改變導(dǎo)致安全需求發(fā)生變化時,應(yīng)當重新調(diào)整信息系統(tǒng)安全保護等級,及時完善安全保障措施。

三、工作機制

在分管院長、院辦主任的領(lǐng)導(dǎo)下,由我院信息中心落實本院衛(wèi)生信息安全等級保護工作,負責(zé)對我院衛(wèi)生行業(yè)信息安全等級保護工作的組織協(xié)調(diào)、監(jiān)督指導(dǎo),積極開展信息安全等級保護工作。按照上級相關(guān)要求,我院建立信息安全等級保護工作聯(lián)絡(luò)員機制,設(shè)置信息安全等級保護工作聯(lián)絡(luò)員。聯(lián)絡(luò)員職責(zé)是落實國家信息安全等級保護工作的有關(guān)政策和技術(shù)標準,掌握本院信息安全等級保護工作動態(tài)和總體情況,代表我院與衛(wèi)生行政部門]以及信息安全等級保護管理部門進行日常聯(lián)系和交流,協(xié)調(diào)落實本院信息安全等級保護工作。

四、工作任務(wù)

(一)定級備案

1.我院對本單位建設(shè)與運營的衛(wèi)生信息系統(tǒng)進行自查,對未定級、定級不準的'信息系統(tǒng),應(yīng)當按照《信息安全技術(shù)信息系統(tǒng)安全等級保護定級指南》開展定級工作。國家信息安全等級保護制度將信息安全保護等級分為五級:就可以看到這種精美皮膚;2、在皮膚界面中選擇自己喜歡的皮膚點開,點開后再點擊下方的立即啟用即可更換皮膚。)二級)信息系統(tǒng),應(yīng)當報屬地公安機關(guān)及衛(wèi)生行政部門備案。跨省全國聯(lián)網(wǎng)運行并由衛(wèi)生部定級的信息系統(tǒng),由衛(wèi)生部報公安部備案:在各地運行、應(yīng)用的分支系統(tǒng),應(yīng)當報屬地公安機關(guān)備案。

(二)建設(shè)與整改。

1.對已確定安全保護等級的第二級以上(含第二級)衛(wèi)生信息系統(tǒng),應(yīng)當按照國家信息安全等級保護工作規(guī)范和《信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求》等國家標準,開展安全保護現(xiàn)狀分析,查找安全隱患及與國家信息安全等級保護標準之間的差距,確定安全需求。

2.根據(jù)信息系統(tǒng)安全保護現(xiàn)狀分析結(jié)果,按照《信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求》.《信息安全技術(shù)信息系統(tǒng)等級保護安全設(shè)計技術(shù)要求》等國家標準,制訂信息系統(tǒng)安全等級保護建設(shè)整改方案。第三級以上(含第三級)衛(wèi)生信息系統(tǒng)安全建設(shè)整改方案應(yīng)當經(jīng)信息安全技術(shù)專家委員會論證。

3.本院應(yīng)當按照信息系統(tǒng)安全建設(shè)整改方案,完善安全保護設(shè)施,建立安全管理制度,落實安全管理措施,形成信息安全技術(shù)防護體系和信息安全管理體系,有效保障衛(wèi)生信息系統(tǒng)安全。

(三)等級測評。

1.系統(tǒng)建設(shè)整改工作完成后,應(yīng)當按照《信息安全等級保護管理辦法》要求,從全國信息安全等級保護測評機構(gòu)推薦目錄中選擇等級測評機構(gòu),對第三級以上(含第三級)衛(wèi)生信息系統(tǒng)進行等級測評。

2.測評合格后,應(yīng)當將測評報告報屬地公安機關(guān)及衛(wèi)生行政部門備案。

3.應(yīng)當每年對第三級以上(含第三級)衛(wèi)生信息系統(tǒng)進行等級測評。對于重

要部門的第二級信息系統(tǒng),可參照上述要求進行等級測評。

(四)宣傳培訓(xùn)。

1.我院信息中心對本院相關(guān)部門開展等級保護政策和標準規(guī)范培訓(xùn),提高本院信息安全管理人員的技術(shù)能力和管理水平。

2.本院應(yīng)當開展內(nèi)部信息安全培訓(xùn),提升全員信息安全意識,規(guī)范信息安全操作行為,提高信息安全保障能力。

(五)接受監(jiān)督檢查。

1.衛(wèi)生部信息化工作領(lǐng)導(dǎo)小組負責(zé)督導(dǎo)檢查各地醫(yī)療衛(wèi)生機構(gòu)信息安全等級保護工作落實情況,并督促部機關(guān)重要信息系統(tǒng)責(zé)任單位開展信息安全等級保護工作。

2.省級衛(wèi)生行政部門信息化工作領(lǐng)導(dǎo)小組負責(zé)督導(dǎo)檢查本地區(qū)衛(wèi)生行業(yè)各單位信息安全等級保護工作落實情況,并督促本單位開展信息安全等級保護工作。

五、工作要求

(一)高度重視,加強領(lǐng)導(dǎo)。本院各部門要高度重視,充分認識信息安全等級保護工作對保護居民健康信息安全、醫(yī)療衛(wèi)生機構(gòu)正常運轉(zhuǎn)和社會穩(wěn)定的重要意義。主要負責(zé)同志要負總責(zé),分管負責(zé)同志要具體抓,明確職責(zé)與任務(wù),突出重點,將信息安全等級保護工作列入重要議事8程和工作績效考核指標,--級抓一級,層層抓落實。

(二)保障經(jīng)費,加強監(jiān)管。要建立經(jīng)費投入機制,將信息安全等級保護建設(shè)整改、等級測評、信息安全服務(wù)、技術(shù)培訓(xùn)等費用納入信息化建設(shè)預(yù)算,并加強對資金使用的監(jiān)管。

(三)加強溝通,密切合作。信息中心高度重視醫(yī)院信息安全等級保護管理工作,應(yīng)當加強與各級衛(wèi)生行政部門的溝通交流,建立協(xié)作機制,在信息安全等級保護工作中的定級備案、建設(shè)整改、等級測評、監(jiān)督檢查等環(huán)節(jié)密切合作,共同推進信息安全等級保護工作。

信息化安全管理制度 14

第一章:總則

第一條,為加強信息化安全規(guī)范化管理,有效提高信息化管理水平,防止失密、泄密時間的發(fā)生。根據(jù)有關(guān)文件規(guī)定,特制定本制度。

第二條,本制度所指信息化系統(tǒng)包括醫(yī)院管理系統(tǒng)、辦公自動化、婦幼衛(wèi)生統(tǒng)計直報系統(tǒng),***直報系統(tǒng)、兒童免疫規(guī)劃直報系統(tǒng)等。

第三條,信息安全是指為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護,保護計算機硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。

第二章環(huán)境和設(shè)備

第四條機房安全

1、有服務(wù)器的單位要檢錄獨立的機房。

2、機房應(yīng)設(shè)置在獨立的房間,環(huán)境相對安靜的地段。

3、機房內(nèi)門窗應(yīng)增設(shè)防盜(防盜門、鐵柵欄等)、防火(滅火器)措施。

4、未經(jīng)網(wǎng)絡(luò)管理員允許.任何人員不得進入機房,不得操作機房任何設(shè)備。

5、除網(wǎng)絡(luò)服務(wù)器和聯(lián)網(wǎng)設(shè)備外,工作人員離開機房時,必須關(guān)掉其它設(shè)備電源和照明電源。

6、嚴禁使用來歷不明或無法確定其是否有病毒的存儲介質(zhì)。

第五條兩個或兩個以上專用網(wǎng)絡(luò)(醫(yī)院內(nèi)部管理網(wǎng)、婦幼衛(wèi)生統(tǒng)計直報系統(tǒng))的單位,互聯(lián)網(wǎng)與各個專用網(wǎng)絡(luò)之間不能相通,必須專網(wǎng)專機管理。

第六條電腦實行專人專管,任何人不得在不經(jīng)電腦使用人許可的情況下擅自動用他人電腦。如遇電腦使用人外出,則須在征得該電腦使用人所在的科室領(lǐng)導(dǎo)或相關(guān)領(lǐng)導(dǎo)的同意后方可使用。

第七條計算機名稱、lP地址由網(wǎng)管中心統(tǒng)一登記管理,如需變更,由網(wǎng)管中心統(tǒng)一調(diào)配。

第八條PC機(個人使用計算機)應(yīng)擺設(shè)在相對通風(fēng)的環(huán)境,在不使用時,必須切斷電源。

第九條開機時,應(yīng)先開顯示器再開主機:關(guān)機時,應(yīng)在退出所有程序后,先關(guān)主機,再關(guān)顯示器。下班時,應(yīng)在確認電腦被關(guān)閉后,方可離開單位。

第十條更換電腦時,要做好文件的拷貝工作,同時在管理人員的協(xié)助下檢查電腦各方面是否正常。

第十一條離職時,應(yīng)保證電腦完好、程序正常、文件齊全,接手人在確認文件無誤后方可完善手續(xù)。

第三章軟件與網(wǎng)絡(luò)

第十二條禁止在工作時間內(nèi)利用電腦做與工作無關(guān)的事情,如網(wǎng)上聊天、瀏覽與工作內(nèi)容無關(guān)的網(wǎng)站、玩電腦游戲等。禁止在電腦上安裝任何游戲軟件。

第十三條外來存儲介質(zhì)在本單位內(nèi)計算機上使用時,必須進行殺毒處理后方可使用。

第十四條為防止惡意代碼植入系統(tǒng),預(yù)防計算機病毒感染.在收到不明來歷的電子郵件時應(yīng)注意不要隨意打開,并立即予以刪除。

第十五條上網(wǎng)用戶不得利用網(wǎng)絡(luò)危害國家安全、泄露國家機密,不得侵犯國家、社會、單位、集體的利益和公民合法權(quán)益,不得從事違法犯罪活動。

第十六條上網(wǎng)用戶不得在任何網(wǎng)絡(luò)上制作、復(fù)制和傳播下列信息

(一)煽動抗拒、破壞憲法和法律、行政法規(guī)實施

(二)煽動顛覆國家政權(quán)推翻社會主義制度

(三)煽動分裂國家、破壞國家統(tǒng)一

(四)煽動民族仇恨、民族歧視,破壞民族團結(jié)

(五)捏造或者歪曲事實,散布謠言.擾亂社會秩序

(六)宣揚封建迷信、淫穢、色情、賭博、暴力、兇殺、恐怖,教唆犯罪

(七)公然悔辱他人或者捏造事實誹謗他人

(八)損害形象和利益

(九)其他違反憲法和法律、

第十七條上網(wǎng)用戶不得從事下列危害計算機信息網(wǎng)絡(luò)安全的活動

(一)未經(jīng)允許,對自己或他人的計算機網(wǎng)絡(luò)功能進行刪除、修改或者增加;

(二)未經(jīng)允許,對自己或他人的`計算機信息存儲、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或增加;

(四)其它危害計算機信息網(wǎng)絡(luò)安全的行為。

第十九條計算機出現(xiàn)故障,需重新安裝操作系統(tǒng)時,應(yīng)通知管理人員進行安裝,不得私自請電腦公司或外單位電腦人員進行安裝,不得私自將計算機搬到電腦公司進行維修。

第四章數(shù)據(jù)加密和備份

第二十二條網(wǎng)絡(luò)管理人員須隨時做好本單位各類重要數(shù)據(jù)的備份工作,發(fā)生災(zāi)難性事件時能及時恢復(fù)系統(tǒng)數(shù)據(jù)。

第二十三條用戶必須按自己的帳號、密碼進入相應(yīng)系統(tǒng),不得盜用他人的帳號、密碼。密碼不得外泄,如發(fā)現(xiàn)可能外泄,應(yīng)及時重設(shè)或申請更換;造成損失和危害的,追究其責(zé)任。網(wǎng)絡(luò)特權(quán)服務(wù)用戶不得泄露有關(guān)軟硬件、網(wǎng)絡(luò)授術(shù)細節(jié)及管理密碼;所有人員必須保管好自己的密碼,確保密碼長度不少于8位、必須真有復(fù)雜性(含不重復(fù)的字母、數(shù)字及特殊符號)、不通用性、不易記性必須定期更新密碼;使用密碼時應(yīng)確保旁人不能窺視;不要在軟件使用時選自動記憶帳戶密碼功能;不要在任何地方使用任何方式談?wù)摶驎接洃浫魏蚊艽a,未經(jīng)批準不得將數(shù)據(jù)和軟件拷貝帶離本單位或從單位外帶入數(shù)據(jù)輸入到記算機中。

第五章人員管理

第二十四條信息管理人員必須是單位的正式員工。

第二十五條信息管理人員變換必須報批網(wǎng)管中心,網(wǎng)管中心批準后方可更換。

第二十六條信息管理人員變換后,必須將單位內(nèi)所有重要計算機(服務(wù)器)密碼重新進行設(shè)置。

第二十七條各單位應(yīng)根據(jù)實際情況建立本單位信息化管理制度。

第二十八條各單位的信息化建設(shè)、管理工作納人年終考核.院信息安全管理領(lǐng)導(dǎo)小組具體負責(zé)考核工作。第六章附則

第二十九條本制度由醫(yī)院信息安全管理領(lǐng)導(dǎo)小組負責(zé)解釋。第三十條本制度自發(fā)布之日起施行。

機房管理制度

1、必須注意環(huán)境衛(wèi)生。禁止在機房內(nèi)吃食物、抽煙、隨地吐痰;對于意外或工作過程中弄污機房地板和其它物品的必須及時采取措施清理干凈,保持機房無塵潔凈環(huán)境。

2、必須注意個人衛(wèi)生。工作人員儀表、穿著要整齊、談吐文雅、舉止大方。

3、機房用品要各歸其位,不能艟意亂放。

4、機房應(yīng)安排人員值日,負責(zé)機房的日常整理和行為督導(dǎo)。

5、進出機房按要求必須換鞋,雨具、鞋具等物品要按位擺放整齊。

6、注意檢查機房的防曬、防水、防潮,維持機房環(huán)境通爽,注意天氣對機房們影響,下雨時應(yīng)及時主動檢查和關(guān)閉窗戶、檢查去水通風(fēng)等設(shè)施。

7、機房內(nèi)部不應(yīng)大聲喧嘩、注意噪音,音響音量控制、保持安靜的工作環(huán)境

8、堅持每天下班之前將桌面收拾干凈、物品擺放整齊。

二、機房保安制度

1、出入機房應(yīng)注意鎖好防盜門。對于有客人進出機房,機房相關(guān)的工作人員應(yīng)負責(zé)該客人的安全防范工作。最后離開機房的人員必須自覺檢查和關(guān)閉所有機房門窗、鎖好防盜裝置。應(yīng)主動拒絕陌生人進出機房。

2、工作人員、到訪人員出入應(yīng)登記。

3、外來人員進入必須有專門的工作人員全面負責(zé)其行為安全。

4、未經(jīng)主管領(lǐng)導(dǎo)批準,禁止將機房相關(guān)的鑰匙、密碼透露給其他人員,同事有責(zé)任對信息保密。對于遺失物品的情況要即使上報,并積極主動采取措施保證機房安全。

5、機房人員對機房安全制度上的漏洞和不完善的地方有責(zé)任及時提出改善建議。

6、禁止帶領(lǐng)與機房工作無關(guān)的人員進出機房。

7、絕不允許與機房工作無關(guān)的人員直接或間接操縱機房任何設(shè)備。

8、出現(xiàn)機房盜竊、破門、火警、水浸、110報警等嚴重事件時,機房工作人員有義務(wù)以最快的速度和最短的事件到達現(xiàn)場,協(xié)助處理相關(guān)的事件。

三、機房用電安全制度

1、機房人員應(yīng)學(xué)習(xí)常規(guī)的用電安全操作和知識,了解機房內(nèi)部的供電、用電設(shè)施的操作規(guī)程。

2、機房人員應(yīng)經(jīng)常學(xué)習(xí)、掌握機房用電應(yīng)急處理步驟、措施和要領(lǐng)。

3、機房應(yīng)安排有專業(yè)資質(zhì)的人員定期檢查供電、用電設(shè)備、設(shè)施。

4、不得亂拉電線,應(yīng)選用安全、有保證的供電、用電器材。

5、在真正接通設(shè)備電源之前必須先檢查線路、接頭是否安全連接以及設(shè)備是否已經(jīng)就緒、人員是否已經(jīng)具備安全保護。

6、嚴禁隨意對設(shè)備斷電、更改設(shè)備供電線路,嚴禁隨意串接、并接、搭接各種供電線路。

7、如發(fā)現(xiàn)用電安全隱患,應(yīng)即時采取措施解決,不能解決的必須及時向相關(guān)負責(zé)人員提出解決。

8、機房人員對跟人用電安全負責(zé)。外來人員需要用電的,必須得到機房管理人員允許,并使用安全和對機房設(shè)備影響最少的供電方式。

9、機房工作人員需要離開當前用電工作環(huán)境,應(yīng)檢查并保證工作環(huán)境的用電安全。

10、最后離開機房的工作人員,應(yīng)檢查所有用電設(shè)備,應(yīng)關(guān)閉長時間帶電運作可能會產(chǎn)生嚴重后果的用電設(shè)備。

11、在使用功率超過特定瓦數(shù)的用電設(shè)備前,必須得到上級主管批準,并在保證線路保險的基礎(chǔ)上使用。

12、在危險性高的位置應(yīng)張貼相應(yīng)的安全操作方法、警示以及指引,實際操作時應(yīng)嚴格執(zhí)行。

13、在外部供電系統(tǒng)停電時,機房工作人員應(yīng)全力配合完成停電應(yīng)急工作。

14、應(yīng)注意節(jié)約用電。

四、機房消防安全制度

1、機房工作人員應(yīng)熟悉機房內(nèi)部相仿安全操作和規(guī)則,了解消防設(shè)備操作原理、掌握消防應(yīng)急處理步驟、措施和要領(lǐng)。

2、任何人不能隨意更改消防系統(tǒng)工作狀態(tài)、設(shè)備位置。需要變更消防系統(tǒng)工作狀態(tài)和誰被位置的,必須取得主管領(lǐng)導(dǎo)批準。工作人員更應(yīng)保護消防設(shè)備不被損壞。

3、應(yīng)定期進行消防演習(xí)、消防常識培訓(xùn)、消防設(shè)備使用培訓(xùn)。

4、如發(fā)現(xiàn)消防安全隱患,應(yīng)即時采取措施解決,不能解決的應(yīng)及時向相關(guān)負責(zé)人員提出解決。

5、應(yīng)嚴格遵守張貼于相應(yīng)位置的操作和安全警示及指引。

6、最后離開機房工作人員,應(yīng)檢查消防設(shè)備的工作狀態(tài),關(guān)閉將會帶來消防隱患的設(shè)備,采取措施保證無人下的消防安全。

五、機房用水制度

1、禁止將供水管道和誰被安裝在機房內(nèi)。

2、應(yīng)格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。

六、機房硬件設(shè)備安全使用制度

1、機房人員必須熟知機房設(shè)備的基本安全操作和規(guī)則。

2、應(yīng)定期檢查、整理硬件物理連接線路.定期檢查硬件運作狀志(如設(shè)備指示燈、儀表).定期調(diào)閱硬件運作自檢報告,從而及時了解硬件運作狀態(tài)。

3、禁止隨意搬動設(shè)備、隨意在設(shè)備上進行安轉(zhuǎn)、拆卸硬件、或隨意更改設(shè)備連線、禁止隨意進行硬件復(fù)位。

4、禁止在服務(wù)器上進行試驗性質(zhì)的配置操作.需要對服務(wù)器進行配置,應(yīng)在其它可進行試驗的機器上調(diào)試通過并確認可行后,才能對服務(wù)器進行準確的配置。

5、對會影響到全局的硬件設(shè)備的更改、調(diào)試等操作應(yīng)預(yù)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準備,才能進行硬件設(shè)備的更改。

6、對重大設(shè)備配置的更改,必須首先形成方案文件,經(jīng)過討論確認可行后,由具備資格的技術(shù)人員進行更改和調(diào)整,并應(yīng)做好詳細的更改和操作記錄。對設(shè)備的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負面后果做號充分的準備,必要時需要先準備好后備配件和應(yīng)急措施。

7、不允許任何人在服務(wù)器、交換設(shè)備等核心設(shè)備上進行與工作范圍無關(guān)的任何操作。未經(jīng)上級允許,更不允許他人操作機房內(nèi)部的設(shè)備,對于核心服務(wù)囂和設(shè)備的調(diào)整配置,更需要小組人員的共同同意后才能進行。8、要注意和落實硬件設(shè)備的維護保養(yǎng)措施。

七、軟件安全使用制度

1、必須定期檢查軟件的運行狀況、定期調(diào)閱軟件運行日志記錄,進行數(shù)據(jù)和軟件日志備份。

2、禁止在服務(wù)器上進行試驗性質(zhì)的軟件調(diào)試,禁止在服務(wù)器隨意安裝軟件。需要對服務(wù)器進行配置必須在其它可進行試驗的機器上調(diào)試通過并確認可行后,才能對服務(wù)器進行準確的配置。

3、對會影響到全局的軟件更改、調(diào)試等操作應(yīng)先發(fā)布通知,并且應(yīng)有充分的時間、方案、人員準備,才能進行軟件配置的更改

4、對重大軟件配置的更改,應(yīng)先形成方案文件,經(jīng)過討論確認可行后,由具備資格的技術(shù)人員進行更改,并應(yīng)做好詳細的更改和操作記錄。對軟件的更改、升級、配置等操作之前,應(yīng)對更改、升級、配置所帶來的負面后果做好充分的準備,必要時需要先備份原有軟件系統(tǒng)和落實好應(yīng)急措施。

5、不允許任何人員在服務(wù)器等核心設(shè)備上進行與工作范圍無關(guān)的軟件調(diào)試和操作。未經(jīng)上級允許不允許帶領(lǐng)、指示他人進入機房、對網(wǎng)絡(luò)及軟件環(huán)境進行更改和操作。

6、應(yīng)嚴格遵守張貼于相應(yīng)位置的安全操作、警示以及安全指引。

九、機房財產(chǎn)登記和保護制度

1、機房的日常物品、設(shè)備、消耗品等必須有清晰的數(shù)量、型號登記記錄,對于公共使用的物品和重要設(shè)備,必須建立一套較為完善的借取和歸還制度進行管理。

2、機房工作人員應(yīng)有義務(wù)安全和小心使用機房的任何設(shè)備、儀器等物品,在使用完畢后,應(yīng)將物品歸還并存放于原處,不應(yīng)隨意擺放。

3、對于使用過程中損壞、消耗、遺失的物品應(yīng)匯報登記,并對責(zé)任人追究相關(guān)責(zé)任。

4、未經(jīng)主管領(lǐng)導(dǎo)同意,不允許向他人外借或提供機房設(shè)備和物品。

信息化安全管理制度 15

第一條為加強網(wǎng)絡(luò)安全和信息化重大事項的管理,及時掌握和評估網(wǎng)絡(luò)安全和信息化重大事項有關(guān)情況,提高應(yīng)對網(wǎng)絡(luò)安全與信息化重大事項的能力,預(yù)防和減少網(wǎng)絡(luò)安全與信息化重大事項造成的損失和危害,結(jié)合我校實際,制定本制度。

第二條全單位網(wǎng)絡(luò)安全和信息化重大事項和情況報告管理工作堅持“統(tǒng)一領(lǐng)導(dǎo)、歸口負責(zé)”的原則。

第三條單位信息化領(lǐng)導(dǎo)小組(以下簡稱領(lǐng)導(dǎo)小組)負責(zé)全單位網(wǎng)絡(luò)安全和信息化重大事項和情況的報告管理工作。

1.單位各單位主要負責(zé)人負責(zé)本部門網(wǎng)絡(luò)安全和信息化重大事項和情況的報告管理工作,并負責(zé)向領(lǐng)導(dǎo)小組報告有關(guān)工作。

2.網(wǎng)絡(luò)安全重大事件是指嚴重影響到單位重點領(lǐng)域網(wǎng)絡(luò)與信息系統(tǒng)的正常運行,出現(xiàn)業(yè)務(wù)中斷、系統(tǒng)和信息破壞、數(shù)據(jù)篡改、信息失竊或泄密等事件,對單位穩(wěn)定、社會穩(wěn)定、公眾利益造成不良影響和經(jīng)濟損失的事件。

3.信息化重大事項是指涉及智慧辦公、信息基礎(chǔ)設(shè)施、網(wǎng)絡(luò)、數(shù)字資源、重點領(lǐng)域信息化、信息服務(wù)業(yè)等發(fā)展規(guī)劃及專項資金使用、重大項目建設(shè)情況的事項。

第四條以下網(wǎng)絡(luò)安全和信息化重大事項要及時向領(lǐng)導(dǎo)小組報告:

1.對領(lǐng)導(dǎo)小組決定事項、單位領(lǐng)導(dǎo)關(guān)于網(wǎng)絡(luò)安全和信息化工作重要指示的落實情況。

2.需報請領(lǐng)導(dǎo)小組統(tǒng)籌協(xié)調(diào)和決策的重大問題。

3.各單位制定的涉及網(wǎng)絡(luò)安全和信息化發(fā)展的規(guī)定和辦法、重大規(guī)劃、重要政策措施等。

4.各單位網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)機構(gòu)、工作機構(gòu)的設(shè)立和重大調(diào)整等。

5.全單位信息化發(fā)展戰(zhàn)略和中長期發(fā)展規(guī)劃。

6.信息化相關(guān)領(lǐng)域?qū)m椧?guī)劃、各單位信息化發(fā)展規(guī)劃。

7.各單位年度信息化專項資金和項目的總體安排計劃。

8.單位投資50萬元以上的信息化項目,企業(yè)社會投資100萬元以上,或服務(wù)業(yè)務(wù)覆蓋5千人以上的信息化重大項目。

9.各單位認為應(yīng)當向領(lǐng)導(dǎo)小組報告的其他重要事項和情況。

第五條出現(xiàn)以下重大網(wǎng)絡(luò)安全事件時,在按原有渠道報告的同時報領(lǐng)導(dǎo)小組:

1.重要信息系統(tǒng)中斷運行1小時、影響人數(shù)2萬人以上。

2.導(dǎo)致經(jīng)濟損失超過10萬元,造成嚴重損害和影響的。

3.泄露國家秘密信息和重要敏感信息,威脅國家安全和經(jīng)濟安全的事件。

4.意識形態(tài)安全領(lǐng)域發(fā)生影響較大的敏感問題或者管控措施出現(xiàn)重大問題的事件。

5.網(wǎng)絡(luò)謠言及其他違法有害信息較大范圍傳播,危害政治安全和社會穩(wěn)定的事件。

6.可能導(dǎo)致較大規(guī)模集會、示威、上訪或群體性事件的網(wǎng)絡(luò)煽動策劃和勾連組織行為的事件。

7.其他影響國家安全、經(jīng)濟建設(shè)、社會穩(wěn)定、單位穩(wěn)定和公眾利益的重大網(wǎng)絡(luò)安全和信息化事件。

第六條發(fā)生重大網(wǎng)絡(luò)安全事件后,涉事單位必須在第一時間內(nèi)實施先期處置,按照職責(zé)和規(guī)定啟動相關(guān)應(yīng)急預(yù)案,控制事態(tài)發(fā)展。同時,應(yīng)立即向單位信息化領(lǐng)導(dǎo)小組報告,并進行調(diào)查核實,保存相關(guān)證據(jù)。

第七條重大網(wǎng)絡(luò)安全事件報告應(yīng)包括:

(1)時間地點;

(2)簡要經(jīng)過;

(3)事件類型和性質(zhì);

(4)影響范圍;

(5)危害和損失程度;

(6)初步原因分析和發(fā)展趨勢判斷;

(7)采取的處置措施和工作建議等。如事件需緊急處置,第6項內(nèi)容可緩后再續(xù)報。網(wǎng)絡(luò)安全事件結(jié)束后,提交完整的`事件報告。

第八條各單位參加涉及網(wǎng)絡(luò)安全和信息化的國際、國內(nèi)組織,舉辦涉及網(wǎng)絡(luò)安全和信息化的國際、國內(nèi)會議和重大國際、國內(nèi)活動,參與制定或簽署涉及網(wǎng)絡(luò)安全和信息化的國際、國內(nèi)、區(qū)域間和部門間規(guī)章、重要校內(nèi)規(guī)則等,應(yīng)及時報領(lǐng)導(dǎo)小組。

第九條各單位上報省委、省政府、市委、市政府和各廳(局)以上有關(guān)網(wǎng)絡(luò)安全和信息化重大事項,須經(jīng)單位黨政辦公室以及宣傳、網(wǎng)絡(luò)管理部門協(xié)調(diào)商議,報領(lǐng)導(dǎo)小組審定批準后方可報送。

第十條各單位加強網(wǎng)絡(luò)空間治理、凈化網(wǎng)上輿論的工作動態(tài)以及網(wǎng)上輿情監(jiān)控、研判和應(yīng)對工作情況等,及時報領(lǐng)導(dǎo)小組。報送上級單位的文件、工作、專報、動態(tài)、信息等,如內(nèi)容涉及網(wǎng)絡(luò)安全和信息化工作,應(yīng)抄送領(lǐng)導(dǎo)小組。

第十一條報告網(wǎng)絡(luò)安全和信息化重大事項和情況,應(yīng)及時、客觀、準確,做到早發(fā)現(xiàn)、早報告、早控制、早解決。領(lǐng)導(dǎo)小組將適時組織對各部門(二級學(xué)院)報送的重大事項和情況進行研究評估。

第十二條發(fā)生重大網(wǎng)絡(luò)安全事件,有關(guān)責(zé)任部門責(zé)任人如有瞞報、緩報或漏報等失職情況,單位將視情節(jié)予以通報批評并追究相關(guān)人員的責(zé)任。構(gòu)成犯罪的,由有關(guān)部門依法追究法律責(zé)任。

第十三條本制度由單位信息化領(lǐng)導(dǎo)小組辦公室負責(zé)解釋。

第十四條本制度自發(fā)布之日起執(zhí)行。

信息化安全管理制度 16

根據(jù)總局《關(guān)于進一步加強產(chǎn)品質(zhì)量安全風(fēng)險信息管理工作的指導(dǎo)意見》(以下簡稱《意見》)和《關(guān)于加強食品安全風(fēng)險信息管理工作方案(試行)》有關(guān)規(guī)定,結(jié)合分局工作實際,特制訂本制度。

一、工作原則

以有效預(yù)防食品安全事件發(fā)生為目標,本著“早發(fā)現(xiàn)、早研判、早預(yù)警、早溝通、早報告、早處置”的原則,做到主動應(yīng)對、及時反應(yīng)、有效處置、全面控制,切實抓好食品安全風(fēng)險信息管理工作。

二、工作機構(gòu)

組長:

副組長:

成員:

三、工作制度

(一)風(fēng)險信息監(jiān)測制度

建立食品安全風(fēng)險信息主動監(jiān)測制度,做到“早發(fā)現(xiàn)”。

收集風(fēng)險信息。分局要指定人員對國內(nèi)外主要媒體網(wǎng)絡(luò)、官方網(wǎng)站食品安全信息、境外和總局通報的信息進行收集整理;要通過下廠監(jiān)管、專項檢查、調(diào)查等,了解進出口食品安全風(fēng)險信息,尤其是行業(yè)潛規(guī)則。對收集到的信息應(yīng)當認真篩選分析,提出處理意見,及時報送。對需要采取處置措施的要同時實施,以防止事態(tài)進一步擴大。

分局辦公室負責(zé)對食品安全風(fēng)險信息的匯總和整理。

分局可以根據(jù)情況,組織有關(guān)人員對監(jiān)管對象進行明查暗訪,掌握食品安全風(fēng)險信息。

(二)信息篩查和報送制度

對工作中發(fā)現(xiàn)的食品安全風(fēng)險信息要做到“早報告”。

1(核準信息

分局要按照《意見》要求對工作中收集到的食品安全風(fēng)險信息從速核準,確定信息來源、主要內(nèi)容、風(fēng)險危害程度、危害對象、社會影響(包括境內(nèi)外媒體、公眾關(guān)注程度)等,根據(jù)分析篩查結(jié)論,提出初步處理意見。屬于一般性食品安全信息的按照工作職能依法處理,重要風(fēng)險信息須按照《意見》要求報送。

2(篩查標準

(1)符合以下情形之一的,確定為一級風(fēng)險信息——已經(jīng)造成人員傷亡的違法添加物、不明化學(xué)物質(zhì)或其他物質(zhì)、特殊食品處理工藝(包括行業(yè)潛規(guī)則);

——危害特別嚴重的突發(fā)食品安全事件,沒有人員傷亡,但影響地域廣泛(如波及或超出省級行政區(qū)域),受到境內(nèi)外廣泛關(guān)注,造成巨大經(jīng)濟損失,影響產(chǎn)業(yè)發(fā)展安全,甚至危及經(jīng)濟社會發(fā)展安全或社會安定;

——對進出口食品、農(nóng)產(chǎn)品貿(mào)易造成特別嚴重影響的;——引發(fā)政治關(guān)注或外交事件的;

——需要作出一級響應(yīng)的重大動植物***;

——需要總局或省級政府統(tǒng)一協(xié)調(diào)組織處置的。

(2)符合以下情形之一的,確定為二級風(fēng)險信息

——違法添加物、不明化學(xué)物質(zhì)或其他物質(zhì)、特殊食品處理工藝(包括行業(yè)潛規(guī)則);

——地域性突發(fā)食品安全事件,并呈擴大態(tài)勢;——對進出口食品、農(nóng)產(chǎn)品貿(mào)易造成影響的;

——有可能引發(fā)政治關(guān)注或政治事件的;

——引發(fā)社會關(guān)注的;

——重大動植物***;

——需要總局或省級政府關(guān)注的。

(3)符合以下情形之一的,確定為三級風(fēng)險信息

——有可能引發(fā)二級風(fēng)險信息所列情形的;

——尚不構(gòu)成一、二級風(fēng)險信息的;

——需要進一步研判的風(fēng)險信息;

——需要引起系統(tǒng)內(nèi)關(guān)注的信息。

3(報送要求

報送食品安全風(fēng)險信息要遵循《意見》的各項要求。總的'報送原則是及時處置、及時報送,但報送信息要準確、詳實,如:信息概述、信息來源、收集時間、產(chǎn)品種類、產(chǎn)品數(shù)(重)量、產(chǎn)品流向、生產(chǎn)企業(yè)(名稱、地址、聯(lián)絡(luò)方式)、檢測數(shù)據(jù)、判定標準、檢測機構(gòu)、處置情況及進一步處置意見等。分局要按照統(tǒng)一格式向市局領(lǐng)導(dǎo)小組辦公室上報風(fēng)險信息,但不限于格式中給出的內(nèi)容。需要保密或暫時不宜公開的,要遵守保密規(guī)定。

分局對一、二級風(fēng)險信息,要在第一時間同時用文字、***、網(wǎng)絡(luò)(信息平臺)等方式立即報送市局領(lǐng)導(dǎo)小組辦公室。對三級風(fēng)險信息要當天通過信息平臺報送市局領(lǐng)導(dǎo)小組辦公室。

(三)風(fēng)險信息研判制度

對收到的食品安全風(fēng)險信息要立即作出研判,立即組織核實,以準確定性。一般情況下,在形成研判結(jié)論的同時必須提出處置意見。

(四)風(fēng)險信息處置制度

分局要按照《意見》規(guī)定的有關(guān)原則對食品安全風(fēng)險信息“早處置”。原則上,確認風(fēng)險信息的本級部門能處理的要立即處理,并上報處理結(jié)果。

(五)風(fēng)險信息通報和報告制度

對研判定性的食品安全風(fēng)險信息要按照統(tǒng)一格式通報有關(guān)部門。實行日零報告制度,并按周進行風(fēng)險分析,有效跟蹤動態(tài),做到“早預(yù)警、早溝通”。

四、工作措施

為快速有效地處置重要食品安全風(fēng)險信息(如食品安全事故、事件),分局要建立健全本轄區(qū)的風(fēng)險信息管理制度和保障措施,重點做好以下工作:

(一)食品安全風(fēng)險的應(yīng)急處置原則是分級負責(zé),急事先辦,做到對食品安全風(fēng)險早發(fā)現(xiàn)、早研判、早預(yù)警、早處置,有效避免和遏制涉及監(jiān)管職能的重大食品安全事件,消減食品安全危害程度,最大限度地保護消費者的健康生命安全。

(二)對主動監(jiān)測發(fā)現(xiàn)或研判確認的一級風(fēng)險信息或重大問題須逐級、第一時間上報,同時各級部門都要采取相應(yīng)措施控制危害。

(三)對一時難以準確研判或依法處置的,但社會關(guān)注度較高,已造成一定社會影響的食品安全風(fēng)險信息,應(yīng)當由職能部門發(fā)布預(yù)警信息或采取防范措施,有關(guān)情況立即報送市局食品安全風(fēng)險信息領(lǐng)導(dǎo)小組辦公室。此類風(fēng)險信息一般不對外公開,如確需對外公布的,應(yīng)當按照規(guī)定報批。

(四)涉及相關(guān)部門監(jiān)管職責(zé)范圍或一時不能明確監(jiān)管范圍的風(fēng)險信息,應(yīng)當主動和相關(guān)部門通報協(xié)調(diào),特別是報告地方政府或牽頭管理部門,但不得事先對外發(fā)布信息或意見。

(五)探索形成及時應(yīng)對媒體和發(fā)布公告(消息)的工作模式。

(六)分局要建立風(fēng)險信息管理值班制度。主管領(lǐng)導(dǎo)親自帶班,確保24小時無縫隙對接,并指定食品安全風(fēng)險信息應(yīng)急聯(lián)絡(luò)員,明確應(yīng)急職守紀律,并配備必要的工作條件,包括專用聯(lián)絡(luò)***、筆記本電腦、無線上網(wǎng)卡、應(yīng)急交通工具(或交通費)等。

(七)分局要建立風(fēng)險信息檔案管理制度,記錄風(fēng)險信息,并經(jīng)主管領(lǐng)導(dǎo)審核后歸檔,有效期至少3年。

信息化安全管理制度 17

為進一步加強對學(xué)校安全工作的監(jiān)管和指導(dǎo),及時掌握學(xué)校安全管理工作方面的信息,以便對安全事故及時作出應(yīng)急處理。特制訂如下制度:

1、班內(nèi)學(xué)生安全事故,班主任負責(zé)立即送醫(yī)院治療,并立即報告學(xué)校,同時告訴學(xué)生家長,學(xué)校視情節(jié)輕重上報上級領(lǐng)導(dǎo);課堂發(fā)生安全事故,由任課教師按要求及時處理。

2、教職工發(fā)生事故,一般由學(xué)校主要領(lǐng)導(dǎo)負責(zé)解決,重大的必須上報上級主管部門。

3、充分發(fā)揮學(xué)校各部門的.作用,調(diào)動一切積極因素,加強安全宣傳教育及其他實踐活動,注意積累信息資料,及時報告學(xué)校,信息要及時、準確。

4、建立健全學(xué)校安全預(yù)警機制,制定突發(fā)事件應(yīng)急預(yù)案,完善事故預(yù)防措施,事故發(fā)生后要立即啟動應(yīng)急預(yù)案,對傷亡人員實施救治。對學(xué)校發(fā)生的安全事故,要在第一時間按程序向教育局報告事故情況,做到報告及時,信息暢通,對隱瞞不報或拖延上報的,堅決按照有關(guān)規(guī)定嚴肅處理。

5、學(xué)校安全工作領(lǐng)導(dǎo)小組對信息要整理、登記,及時搜集整理,認真分析情報信息的內(nèi)容,提高情報信息的質(zhì)量,逐級上報治安情報信息。

信息化安全管理制度 18

為加強公司各信息系統(tǒng)管理,保證信息系統(tǒng)安全,根據(jù)《中華人民共和國保守國家秘密法》和國家保密局《計算機信息系統(tǒng)保密管理暫行規(guī)定》、國家保密局《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》,及上級信息管理部門的相關(guān)規(guī)定和要求,結(jié)合公司實際,制定本制度。

本制度包括網(wǎng)絡(luò)安全管理、信息系統(tǒng)安全保密制度、信息安全風(fēng)險應(yīng)急預(yù)案。

網(wǎng)絡(luò)安全管理制度

第一條公司網(wǎng)絡(luò)的安全管理,應(yīng)當保障網(wǎng)絡(luò)系統(tǒng)設(shè)備和配套設(shè)施的安全,保障信息的安全,保障運行環(huán)境的安全。

第二條任何單位和個人不得從事下列危害公司網(wǎng)絡(luò)安全的活動:

1、任何單位或者個人利用公司網(wǎng)絡(luò)從事危害公司計算機網(wǎng)絡(luò)及信息系統(tǒng)的安全。

2、對于公司網(wǎng)絡(luò)主結(jié)點設(shè)備、光纜、網(wǎng)線布線設(shè)施,以任何理由破壞、挪用、改動。

3、未經(jīng)允許,對信息網(wǎng)絡(luò)功能進行刪除、修改或增加。

4、未經(jīng)允許,對計算機信息網(wǎng)絡(luò)中的共享文件和存儲、處理或傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進行刪除、修改或增加。

5、故意制作、傳播計算機病毒等破壞性程序。

6、利用公司網(wǎng)絡(luò),訪問帶有“黃、賭、毒”、反動言論內(nèi)容的網(wǎng)站。

7、向其它非本單位用戶透露公司網(wǎng)絡(luò)登錄用戶名和密碼。

8、其他危害信息網(wǎng)絡(luò)安全的行為。

第三條各單位信息管理部門負責(zé)本單位網(wǎng)絡(luò)的安全和信息安全工作,對本單位單位所屬計算機網(wǎng)絡(luò)的運行進行巡檢,發(fā)現(xiàn)問題及時上報信息中心。

第四條連入公司網(wǎng)絡(luò)的用戶必須在其本機上安裝防病毒軟件,一經(jīng)發(fā)現(xiàn)個人計算機由感染病毒等原因影響到整體網(wǎng)絡(luò)安全,信息中心將立即停止該用戶使用公司網(wǎng)絡(luò),待其計算機系統(tǒng)安全之后方予開通。

第五條嚴禁利用公司網(wǎng)絡(luò)私自對外提供互聯(lián)網(wǎng)絡(luò)接入服務(wù),一經(jīng)發(fā)現(xiàn)立即停止該用戶的使用權(quán)。

第六條對網(wǎng)絡(luò)病毒或其他原因影響整體網(wǎng)絡(luò)安全的子網(wǎng),信息中心對其提供指導(dǎo),必要時可以中斷其與骨干網(wǎng)的連接,待子網(wǎng)恢復(fù)正常后再恢復(fù)連接。

信息系統(tǒng)安全保密制度

第一條、“信息系統(tǒng)安全保密”是一項常抓不懈的工作,每名系統(tǒng)管理員都必須提高信息安全保密意識,充分認識到信息安全保密的重要性及必要性。對重要系統(tǒng)的系統(tǒng)崗位員工進行信息系統(tǒng)安全保密培訓(xùn)。

第二條、實行信息發(fā)布責(zé)任追究制度,所有信息的發(fā)布必須按規(guī)定辦理審核、審簽手續(xù),必須真實有效且符合中華人民共和國法規(guī)。涉及國家及公司機密的信息系統(tǒng)必須與內(nèi)部網(wǎng)和互聯(lián)網(wǎng)實施物理隔離,嚴格執(zhí)行上網(wǎng)信息的審查制度和涉及國家秘密的信息不得在企業(yè)內(nèi)網(wǎng)發(fā)布的規(guī)定,杜絕泄密事件的發(fā)生。凡發(fā)布虛假、反動、色情、泄密等內(nèi)容,追究信息報送和審核者責(zé)任,對公司造成重大經(jīng)濟損失,將追究責(zé)任人相應(yīng)的法律責(zé)任。

第三條、信息系統(tǒng)管理權(quán)限從安全級別上分為絕密、機密、秘密;從適用對象上分為高級管理員、系統(tǒng)管理員、高級用戶、中級用戶、一般用戶、特殊用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、應(yīng)用服務(wù)器和控制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全控制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作等。

第四條、所有信息系統(tǒng)的使用者和不同安全等級信息之間必須存在授權(quán)關(guān)系,并在新建信息系統(tǒng)開發(fā)建設(shè)階段形成方案并加以設(shè)計,在軟件系統(tǒng)中預(yù)留對應(yīng)關(guān)系設(shè)置的功能,根據(jù)使用者崗位職務(wù)的變遷進行調(diào)整。

第五條、利用IT技術(shù)手段,對信息系統(tǒng)的硬件配置調(diào)整、軟件參數(shù)修改嚴加控制。利用操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、應(yīng)用系統(tǒng)所提供的安全機制,設(shè)置相應(yīng)的安全參數(shù),保證系統(tǒng)訪問的安全;對于重要的計算機設(shè)備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或改變軟件系統(tǒng)配置,并定期對以上情況進行檢查。

第六條、信息系統(tǒng)如需要委托專業(yè)機構(gòu)進行系統(tǒng)運行和維護管理時,應(yīng)嚴格審查其資質(zhì)條件、市場剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。

第七條、所有信息系統(tǒng)服務(wù)器、工作終端、用戶終端必須安裝安全防病毒軟件,對未安裝防病毒軟件的終端用戶有權(quán)拒絕為其提供網(wǎng)絡(luò)接入服務(wù)。

第八條、利用防火墻、路由器、入侵檢測等網(wǎng)絡(luò)設(shè)備,加強網(wǎng)絡(luò)安全,嚴密防范來自互聯(lián)網(wǎng)的黑客攻擊和非法侵入。

第九條、對于通過互聯(lián)網(wǎng)傳輸?shù)纳婷芑蜿P(guān)鍵業(yè)務(wù)數(shù)據(jù),要采取必要的技術(shù)手段確保信息傳遞的保密性、準確性、完整性。

第十條、對于停止運行的廢舊系統(tǒng),應(yīng)當做好系統(tǒng)中有價值及涉密信息的銷毀、轉(zhuǎn)移等善后工作。

第十一條、系統(tǒng)管理人員要遵守信息系統(tǒng)的各項管理制度,防止利用計算機舞弊和犯罪。

第十二條、對重要業(yè)務(wù)系統(tǒng)的訪問建立用戶管理制度,對于不同類別不同級別的各類管理及使用人員采取密碼分級管理,設(shè)定密碼有效期限,對密碼存儲采用非明文二次加密技術(shù)防止各類密碼泄露事故的發(fā)生。

信息安全風(fēng)險應(yīng)急預(yù)案

一、總則

為加強公司信息安全風(fēng)險源的預(yù)防管理,提高應(yīng)急防范能力,保障網(wǎng)絡(luò)系統(tǒng)、信息系統(tǒng)及信息機房的整體安全,促進公司安全生產(chǎn)穩(wěn)步健康發(fā)展,制定本預(yù)案。

二、編制目的

依據(jù)《中華人民共和國計算機信息系統(tǒng)安全保護條例》、《中華人民共和國計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》等有關(guān)法規(guī)文件精神。確保公司信息網(wǎng)絡(luò)系統(tǒng)安全運行,為公司整體安全形勢穩(wěn)步發(fā)展提供保障。

三、適用范圍

本預(yù)案適用于各單位信息安全突發(fā)風(fēng)險應(yīng)急管理。

四、主要風(fēng)險源

1、***

2、意外斷電

3、重要數(shù)據(jù)丟失

4、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓

五、風(fēng)險源辨識及評估

各單位應(yīng)組織員工對風(fēng)險源進行全面、系統(tǒng)的辨識和風(fēng)險評估,并確保:危險源辨識前要進行相關(guān)知識的培訓(xùn);辨識范圍覆蓋本單位的所有活動及區(qū)域;對危險源辨識和風(fēng)險評估資料進行統(tǒng)計、分析、整理、歸檔;

5.1、***辨識及評估

5.1.1***辨識

(1)自然災(zāi)害引起的***

(2)強電線路短路引起的***

(3)雜物堆積引起的***

(4)溫度過高引起的***。

(5)老鼠咬線引起的***。

5.1.2***風(fēng)險評估

機房發(fā)生***可能導(dǎo)致工作人員人身受到傷害;信息網(wǎng)絡(luò)設(shè)備受到損壞;網(wǎng)絡(luò)系統(tǒng)大面積癱瘓;國家、集體財產(chǎn)受到損失。

5.2、意外斷電辨識及評估

5.2.1意外斷電辨識

(1)自然災(zāi)害引起的意外斷電。

(2)短路跳閘引起的意外斷電。

5.2.2意外斷電風(fēng)險評估

1、意外斷電可能導(dǎo)致機房核心交換機、防火墻、匯聚交換機、數(shù)據(jù)庫服務(wù)器、軟件服務(wù)器、恒溫設(shè)備等重要設(shè)備損壞或數(shù)據(jù)丟失;

2、意外斷電可能導(dǎo)致煙霧報警系統(tǒng)、溫度報警和斷市電系統(tǒng)無法正常工作而帶來的間接財產(chǎn)損失。

5.3、重要數(shù)據(jù)丟失辨識及評估

5.3.1重要數(shù)據(jù)丟失辨識

(1)意外斷電引起的數(shù)據(jù)丟失。

(2)服務(wù)器故障引起的數(shù)據(jù)丟失。

(3)數(shù)據(jù)庫損壞引起的.數(shù)據(jù)丟失。

5.3.2重要數(shù)據(jù)丟失風(fēng)險評估

1、安全軟件系統(tǒng)數(shù)據(jù)丟失可能導(dǎo)致安全生產(chǎn)監(jiān)控類系統(tǒng)數(shù)據(jù)無法正常采集于傳輸,影響到礦井安全生產(chǎn)的正常進行。

2、數(shù)據(jù)庫系統(tǒng)數(shù)據(jù)丟失可能導(dǎo)致經(jīng)營管理類系統(tǒng)無法正常使用,影響公司相關(guān)部門經(jīng)營管理工作和日常辦公無法正常進行。

5.4、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓

5.4.1 網(wǎng)絡(luò)系統(tǒng)大面積癱瘓辨識

(1)意外斷電引起的核心交換機、防火墻損壞或故障導(dǎo)致網(wǎng)絡(luò)系統(tǒng)大面積癱瘓。

(2)通信線路中斷引起的網(wǎng)絡(luò)系統(tǒng)大面積癱瘓

(3)服務(wù)器損壞或故障引起的大面積無法登錄互聯(lián)網(wǎng)。

5.4.2 網(wǎng)絡(luò)系統(tǒng)大面積癱瘓風(fēng)險評估

1、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓可能導(dǎo)致公司與生產(chǎn)礦井之間的信息傳輸中斷,管理部門失去對礦井生產(chǎn)的安全監(jiān)管,安全生產(chǎn)無法正常進行。

2、網(wǎng)絡(luò)系統(tǒng)大面積癱瘓可能導(dǎo)致公司日常辦公無法正常進行。

5.5、高空作業(yè)辨識及評估

5.5.1高空作業(yè)辨識

(1)日常高空維修可能造成人身傷害。

(2)工程高空施工可能造成人身傷害。

5.5.2高空作業(yè)風(fēng)險評估

日常高空維修網(wǎng)絡(luò)設(shè)備、打掃衛(wèi)生和高空施工可能造成工作人員人身傷害和精神傷害,影響公司安全生產(chǎn)穩(wěn)步發(fā)展。

六、安全風(fēng)險應(yīng)急預(yù)案及措施

根據(jù)各單位存在的主要風(fēng)險源和風(fēng)險評估,保障安全生產(chǎn)工作有序進行,制定本預(yù)案及措施。

6.1***應(yīng)急預(yù)案及處置措施

6.1.1應(yīng)急預(yù)案

(1)發(fā)生特大***時(包括機房、UPS、庫房),值班人員應(yīng)立即逃離***范圍,啟動對應(yīng)的***應(yīng)急預(yù)案和響應(yīng)級別,拉響警報,向公司總調(diào)度室、本單位負責(zé)人、單位安監(jiān)部門匯報,在確保人身安全的情況下,組織人員利用滅火器進行滅火;

如果火勢過大,人員無法靠近時,應(yīng)立即撥打火警119,求助消防部門進行滅火。

(2)發(fā)生重大***時(包括機房局部、UPS控制器、庫房局部),值班人員應(yīng)立即逃離***范圍,啟動對應(yīng)的***應(yīng)急預(yù)案,拉響警報,向公司調(diào)度室和本單位安監(jiān)部門匯報,在確保人身安全的情況下,組織人員利用滅火器進行滅火,力爭將財產(chǎn)損失降到最低。

(3)發(fā)生較大***時(包括消防通道、辦公室)值班人員應(yīng)啟動對應(yīng)的***應(yīng)急預(yù)案,向公司總調(diào)度室及本單位安監(jiān)部門匯報,在確保人身安全的情況下,組織人員利用滅火器進行滅火,避免或降低財產(chǎn)損失。

6.1.2處置措施

(1)***發(fā)生時,值班和工作人員應(yīng)立即脫離***范圍,確保人身安全。

(2)根據(jù)***大小確定***風(fēng)險等級,并啟動相應(yīng)的響應(yīng)等級。

(3)根據(jù)***風(fēng)險等級向公司總調(diào)度室及本單位安監(jiān)部門匯報***情況。

(4)火勢過大無法控制時,應(yīng)立即撥打火警119進行求助。

(5)在確保人身安全的情況下,組織人員利用滅火器進行滅火,避免***擴大,降低財產(chǎn)損失。

(6)盡最大可能搜集***發(fā)生的相關(guān)信息,做好記錄,為事故處理提供依據(jù)。

(7)每月針對***誘發(fā)根源進行徹底檢查(如易燃物品不能堆放、庫房物品分類并整齊擺放等),預(yù)防***的發(fā)生。

6.2、意外斷電應(yīng)急預(yù)案及處置措施

6.2.1應(yīng)急預(yù)案

發(fā)生自然災(zāi)害和短路引起的意外斷電時,值班人員在確保人身安全的情況下,根據(jù)風(fēng)險等級啟動相應(yīng)的響應(yīng)等級,向本單位安監(jiān)部門進行匯報,邀請電力維修人員進行斷電故障排查,并組織技術(shù)人員對機房核心交換機、防火墻、匯聚交換機、數(shù)據(jù)庫服務(wù)器、數(shù)據(jù)備份服務(wù)器、軟件服務(wù)器、軟件系統(tǒng)、煙霧報警、UPS溫度監(jiān)控、機房溫度監(jiān)控系統(tǒng)進行隱患排查,發(fā)現(xiàn)設(shè)備故障和數(shù)據(jù)丟失,應(yīng)當進行及時處理和上報。

6.2.2處置措施

(1)發(fā)生意外斷電時,在確保人身安全的情況下,值班人員應(yīng)啟動相應(yīng)的響應(yīng)等級。

(2)向本單位安監(jiān)部門進行匯報。

(3)必須請專業(yè)電力維修人員進行故障排查與維修。

(4)搜集意外斷電發(fā)生的信息并作好記錄,為事故處理提供依據(jù)。

6.3、重要數(shù)據(jù)丟失應(yīng)急預(yù)案及處置措施

6.3.1應(yīng)急預(yù)案

(1)因意外斷電引起重要數(shù)據(jù)丟失時,值班人員應(yīng)根據(jù)風(fēng)險等級啟動相應(yīng)的響應(yīng)等級,向公司總調(diào)度室和安監(jiān)部門進行匯報,邀請專業(yè)電力維修人員進行故障排查,恢復(fù)供電正常,排查機房設(shè)備及數(shù)據(jù)情況,發(fā)現(xiàn)設(shè)備故障和數(shù)據(jù)丟失,立即組織相關(guān)技術(shù)人員進行恢復(fù)。

(2)因服務(wù)器故障引起數(shù)據(jù)丟失時,值班人員應(yīng)根據(jù)風(fēng)險等級啟動相應(yīng)的響應(yīng)等級,向公司總調(diào)度室和案件部門進行匯報,并組織技術(shù)人員進行服務(wù)器維修和數(shù)據(jù)恢復(fù),如果服務(wù)器和數(shù)據(jù)無法維修和恢復(fù)時,應(yīng)向本單位負責(zé)人匯報并外請專業(yè)人員進行維修,確保設(shè)備和數(shù)據(jù)安全。

(3)因數(shù)據(jù)庫無法啟動引起的數(shù)據(jù)丟失,值班人員應(yīng)根據(jù)風(fēng)險等級啟動相應(yīng)的響應(yīng)等級,向公司總調(diào)度室和案件部門進行匯報,并組織技術(shù)人員進行數(shù)據(jù)恢復(fù),如果數(shù)據(jù)無法恢復(fù),應(yīng)向本單位負責(zé)人匯報并外請專業(yè)人員進行數(shù)據(jù)恢復(fù),確保設(shè)數(shù)據(jù)安全。

6.3.2處置措施

(1)發(fā)生數(shù)據(jù)丟失時,值班人員應(yīng)根據(jù)風(fēng)險等級啟動相應(yīng)相應(yīng)等級。

(2)值班人員向本單位安監(jiān)部門匯報。

(3)組織技術(shù)人員對數(shù)據(jù)進行恢復(fù)。

(4)本單位技術(shù)人員無法恢復(fù)丟失數(shù)據(jù)時,應(yīng)向本單位負責(zé)人匯報并外請專業(yè)人員進行數(shù)據(jù)恢復(fù),確保數(shù)據(jù)安全。

(5)做好數(shù)據(jù)丟失與恢復(fù)過程的記錄。

6.4、高空作業(yè)應(yīng)急預(yù)案及處置措施

6.4.1應(yīng)急預(yù)案

(1)在高空維修過程中發(fā)生人員墜落風(fēng)險時,如果墜落人員處于清醒狀態(tài),應(yīng)立即撥打120送往醫(yī)院進行急救;

如果墜落人員處于昏迷狀態(tài),其他維修人員應(yīng)當立即進行簡單的急救(如將人平躺在地上,進行按壓胸部、掐人中、人工呼吸等),同時撥打120急救***送往醫(yī)院進行搶救,并向公司總調(diào)度室、本單位負責(zé)人及安監(jiān)部門匯報。

(2)在高空施工過程中發(fā)生人員墜落風(fēng)險時,如果墜落人員處于清醒狀態(tài),應(yīng)立即撥打120送往醫(yī)院進行急救;

如果墜落人員處于昏迷狀態(tài),其他維修人員應(yīng)當立即進行簡單的急救(如將人平躺在地上,進行按壓胸部、掐人中、人工呼吸等),同時撥打120急救***送往醫(yī)院進行搶救,并向公司總調(diào)度室、本單位負責(zé)人及安監(jiān)部門匯報。

6.4.2處置措施

(1)日常高空維修必須在確保人身安全的情況下進行,否則不能進行維修作業(yè)。

(2)在日常工作中設(shè)計到高空維修,維修人員一定要2人或2人以上進行維修。否則,維修人員可以拒絕維修工作。

(2)高空維修人員必須佩帶安全繩索,并采用安全梯子進行高空作業(yè)。否則,不能進行高空維修作業(yè)。

(3)事故發(fā)生后要對事故的經(jīng)過進行詳細記錄,為事故處理提供依據(jù)。

信息化安全管理制度 19

第一條、“信息系統(tǒng)平安保密”是一項常抓不懈的工作,每名系統(tǒng)管理員都必需提高信息安全保密意識,充分相識到信息安全保密的重要性及必要性。對重要系統(tǒng)的系統(tǒng)崗位員工進行信息系統(tǒng)平安保密培訓(xùn)。

第二條、實行信息發(fā)布責(zé)任追究制度,全部信息的發(fā)布必需按規(guī)定辦理審核、審簽手續(xù),必需真實有效且符合中華人民共和國法規(guī)。涉及國家及公司機密的信息系統(tǒng)必需與內(nèi)部網(wǎng)和互聯(lián)網(wǎng)實施物理隔離,嚴格執(zhí)行上網(wǎng)信息的審查制度和涉及國家隱私的信息不得在企業(yè)內(nèi)網(wǎng)發(fā)布的規(guī)定,杜絕泄密事務(wù)的發(fā)生。凡發(fā)布虛假、反動、色情、泄密等內(nèi)容,追究信息報送和審核者責(zé)任,對公司造成重大經(jīng)濟損失,將追究責(zé)任人相應(yīng)的法律責(zé)任。

第三條、信息系統(tǒng)管理權(quán)限從平安級別上分為絕密、機密、隱私;從適用對象上分為高級管理員、系統(tǒng)管理員、高級用戶、中級用戶、一般用戶、特別用戶;從操作承載體上分為服務(wù)器(包括系統(tǒng)服務(wù)器、應(yīng)用服務(wù)器和限制服務(wù)器)、工作終端、用戶終端;從設(shè)定內(nèi)容上分為完全限制、權(quán)限設(shè)置變更廢止、創(chuàng)建、刪除、添加、編輯、更新、運行、讀取、拷貝、其他操作等。

第四條、全部信息系統(tǒng)的運用者和不同平安等級信息之間必需存在授權(quán)關(guān)系,并在新建信息系統(tǒng)開發(fā)建設(shè)階段形成方案并加以設(shè)計,在軟件系統(tǒng)中預(yù)留對應(yīng)關(guān)系設(shè)置的功能,依據(jù)運用者崗位職務(wù)的變遷進行調(diào)整。

第五條、利用IT技術(shù)手段,對信息系統(tǒng)的硬件配置調(diào)整、軟件參數(shù)修改嚴加限制。利用操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)、應(yīng)用系統(tǒng)所供應(yīng)的平安機制,設(shè)置相應(yīng)的平安參數(shù),保證系統(tǒng)訪問的平安;對于重要的'計算機設(shè)備,要利用軟件技術(shù)等手段防止員工擅自安裝、卸載軟件或變更軟件系統(tǒng)配置,并定期對以上狀況進行檢查。

第六條、信息系統(tǒng)如須要托付專業(yè)機構(gòu)進行系統(tǒng)運行和維護管理時,應(yīng)嚴格審查其資質(zhì)條件、市場剩余和信用狀況等,并且與其簽訂正式的服務(wù)合同和保密協(xié)議。

第七條、全部信息系統(tǒng)服務(wù)器、工作終端、用戶終端必需安裝平安防病毒軟件,對未安裝防病毒軟件的終端用戶有權(quán)拒絕為其供應(yīng)網(wǎng)絡(luò)接入服務(wù)。

第八條、利用防火墻、路由器、入侵檢測等網(wǎng)絡(luò)設(shè)備,加強網(wǎng)絡(luò)平安,嚴密防范來自互聯(lián)網(wǎng)的黑客攻擊和非法侵入。

第九條、對于通過互聯(lián)網(wǎng)傳輸?shù)纳婷芑蜿P(guān)鍵業(yè)務(wù)數(shù)據(jù),要實行必要的技術(shù)手段確保信息傳遞的保密性、精確性、完整性。

第十條、對于停止運行的廢舊系統(tǒng),應(yīng)當做好系統(tǒng)中有價值及涉密信息的銷毀、轉(zhuǎn)移等善后工作。

第十一條、系統(tǒng)管理人員要遵守信息系統(tǒng)的各項管理制度,防止利用計算機舞弊和犯罪。

第十二條、對重要業(yè)務(wù)系統(tǒng)的訪問建立用戶管理制度,對于不同類別不同級別的各類管理及運用人員實行密碼分級管理,設(shè)定密碼有效期限,對密碼存儲采納非明文二次加密技術(shù)防止各類密碼泄露事故的發(fā)生。

信息化安全管理制度 20

一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。

二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。

三、對HIS系統(tǒng)用戶的訪問模塊、訪問權(quán)限由院長提出后,由網(wǎng)絡(luò)信息辦公室人員給予配置,以后變更必須報批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。

四、系統(tǒng)管理人員應(yīng)熟悉并嚴格監(jiān)督數(shù)據(jù)庫使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時內(nèi)由網(wǎng)絡(luò)信息辦公室人員監(jiān)督檢查更換新的密碼。

五、網(wǎng)絡(luò)信息辦公室人員要主動對網(wǎng)絡(luò)系統(tǒng)實行監(jiān)控、查詢,及時對故障進行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。

六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負責(zé),其他人員不得隨意拆卸和移動。

七、上網(wǎng)操作人員必須嚴格遵守計算機及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進行與系統(tǒng)操作無關(guān)的工作。

八、嚴禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。 九、所有進入網(wǎng)絡(luò)的光盤、U 盤等其他存貯介質(zhì),必須經(jīng)過網(wǎng)絡(luò)信息辦公室負責(zé)人同意并查毒,未經(jīng)查毒的.存貯介質(zhì)絕對禁止上網(wǎng)使用,對造成“病毒"蔓延的有關(guān)人員,將對照《計算機信息系統(tǒng)處罰條例》進行相應(yīng)的經(jīng)濟和行政處罰。

十、在醫(yī)院還沒有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測系統(tǒng)和堡壘主機)的情況下,內(nèi)外網(wǎng)獨立運行,所有終端內(nèi)外網(wǎng)不能混接。

十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用光盤和U 盤等存貯介質(zhì)進行拷貝。 十二、保持計算機硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。

十三、網(wǎng)絡(luò)信息辦公室人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。

十四、 信息系統(tǒng)故障應(yīng)急預(yù)案:

1、對網(wǎng)絡(luò)故障的判斷:當網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計算機訪問數(shù)據(jù)庫速度遲緩、不能進入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時,要立即向網(wǎng)絡(luò)信息辦公室匯報,網(wǎng)絡(luò)信息辦公室工作人員對科室提出的上述問題必須重視,經(jīng)核實后給予科室反饋信息。網(wǎng)絡(luò)信息辦公室負責(zé)人應(yīng)召集有關(guān)人員及時進行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即恢復(fù)工作;如故障原因不明確、情況嚴重不能在短期內(nèi)排除的,應(yīng)立即報告院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運轉(zhuǎn)的情況下由機關(guān)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運轉(zhuǎn)。

2、網(wǎng)絡(luò)故障分為三類:

(1)一類故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;數(shù)據(jù)被人刪改;重點終端故障;規(guī)律性的整體、局部軟、硬件故障。

(2)二類故障:單一終端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯誤;某些科室違反工作流程要求。

(3)三類故障:各終端由于不熟練或使用不當造成的錯誤。

信息化安全管理制度 21

第一節(jié)總則

1、為加強醫(yī)院信息技術(shù)外包服務(wù)的安全管理,保證醫(yī)院信息系統(tǒng)運行環(huán)境的穩(wěn)定,特制定本制度。

2、本制度所稱信息技術(shù)外包服務(wù),是指醫(yī)院以簽訂合同的方式,托付擔(dān)當信息技術(shù)服務(wù)且非本醫(yī)院所屬的專業(yè)機構(gòu)供應(yīng)的信息技術(shù)服務(wù),主要包括信息技術(shù)詢問服務(wù)、運行維護服務(wù)、技術(shù)培訓(xùn)及其它相關(guān)信息化建設(shè)服務(wù)等。

3、安全管理是以平安為目的,進行有關(guān)安全工作的方針、決策、安排、組織、指揮、協(xié)調(diào)、限制等職能,合理有效地運用人力、財力、物力、時間和信息,為達到預(yù)定的平安防范而進行的各種活動的總和,稱為安全管理。

4、外包服務(wù)安全管理遵循關(guān)于平安的全部商業(yè)準則及適當?shù)耐獠糠?、法?guī)。

5、外包服務(wù)包括信息技術(shù)詢問服務(wù)、運行維護服務(wù)、技術(shù)培訓(xùn)等。

6、詢問服務(wù):

6.1依據(jù)醫(yī)院的'信息化建設(shè)總體部署,幫助醫(yī)院制定切實可行的技術(shù)實施方案。

6.2對醫(yī)院現(xiàn)有的信息技術(shù)基礎(chǔ)架構(gòu)、設(shè)備運行狀態(tài)和應(yīng)用狀況進行診斷和評估,提出合理化的解決方案。

6.3依據(jù)醫(yī)院的實際狀況提出備份方案和應(yīng)急方案。

6.4其它信息技術(shù)詢問服務(wù)。

7、運行維護服務(wù):

7.1軟硬件設(shè)備安裝、升級服務(wù)。

7.2硬件設(shè)備的修理和保養(yǎng)。

7.3依據(jù)醫(yī)院業(yè)務(wù)改變,供應(yīng)應(yīng)用系統(tǒng)功能性的需求解決方案及執(zhí)行服務(wù)。

7.4系統(tǒng)定期巡檢和整體性能評估。

7.5日常業(yè)務(wù)數(shù)據(jù)問題的處理服務(wù)。

7.6其它運行維護服務(wù)。

8、技術(shù)培訓(xùn):依據(jù)醫(yī)院的實際狀況,供應(yīng)相關(guān)的技術(shù)培訓(xùn)。

第二節(jié)外包服務(wù)安全管理

9、外包服務(wù)安全管理應(yīng)根據(jù)“平安第一、預(yù)防為主”的原則,實行科學(xué)有效的安全管理措施,應(yīng)用確保信息安全的技術(shù)手段,建立權(quán)責(zé)明確、覆蓋信息化全過程的崗位責(zé)任制,對信息化全過程實行嚴格監(jiān)督和管理,確保信息安全。

10、成立由分管領(lǐng)導(dǎo)同志信息化外包管理組織,明確信息化管理的部門、人員及其職責(zé)。

11、建立信息建設(shè)平安保密制度,與外包服務(wù)方簽訂平安保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對服務(wù)人員進行平安保密教化。

12、制定信息化加工過程管理、信息化成果驗收與交接、存儲介質(zhì)管理等操作規(guī)程或規(guī)章制度。

13、外包服務(wù)方的人員素養(yǎng)、技術(shù)與管理水平能夠滿意擬擔(dān)當項目的要求,進行相應(yīng)的平安資質(zhì)管理。

14、信息中心配備專人負責(zé)平安保密工作,負責(zé)日常信息安全監(jiān)督、檢查、指導(dǎo)工作。對服務(wù)方供應(yīng)的服務(wù)進行平安性監(jiān)督與評估,實行平安措施對訪問實施限制,出現(xiàn)問題應(yīng)遵照合同規(guī)定剛好處理和報告,確保其供應(yīng)的服務(wù)符合醫(yī)院的內(nèi)部限制要求。

15、對外包服務(wù)的業(yè)務(wù)應(yīng)用系統(tǒng)運行的平安狀況應(yīng)定期進行評估,當出現(xiàn)重大平安問題或隱患時應(yīng)進行重新評估,提出改進看法,直至停止外包服務(wù)。

16、運用外包服務(wù)方設(shè)備的,對其進行必要的平安檢查。

17、在重要平安區(qū)域,對外部服務(wù)方的每次訪問進行風(fēng)險限制;必要時應(yīng)外部服務(wù)方的訪問進行限制。

第三節(jié)附則

18、本制度由信息中心負責(zé)說明。

19、本制度自發(fā)布之日起生效執(zhí)行。

【信息化安全管理制度】相關(guān)文章:

安全生產(chǎn)信息化管理制度(精選6篇)04-20

信息化設(shè)備安全管理制度(精選11篇)06-09

安全信息化管理制度(精選21篇)03-17

安全生產(chǎn)信息化管理制度范本(精選16篇)08-09

醫(yī)院信息化安全管理制度(通用6篇)03-26

信息化管理制度09-03

信息化管理制度05-25

醫(yī)院信息化安全管理制度范本(通用14篇)01-18

(集合)信息化管理制度06-03

閱讀全文
返回頂部