第一篇:信息科保密预案
计算机信息系统保密预案
为保证医院计算机信息网络系统的安全,作如下保密规定和要求:
1、禁止涉密信息系统与互联网之间采用网络安全隔离与信息交换设备,进行数据交换。
2、禁止涉密计算机连接互联网及其他公共信息网络;禁止非涉密计算机连接涉密信息系统。
3、禁止涉密计算机通过互联网进行杀毒软件在线更新。应采用将杀毒软件升级包由互联网刻录到光盘,再由光盘复制到涉密计算机等安全可*的方式。禁止可写入数据的光盘在具有刻录功能的涉密计算机与非涉密计算机之间违规交*使用。
4、禁止“一机两用”。即禁止涉密计算机既处理涉密信息又上互联网;禁止非涉密计算机处理涉密信息。
5、采用身份认证、登录控制、登录密码、模块管理等功能。
计算机信息系统保密管理“十不准”
一、不准涉密计算机连接互联网。
二、不准涉密计算机使用无线键盘和无线网卡。
三、不准涉密计算机安装来历不明的软件和随意拷贝他人文件。
四、不准涉密计算机和涉密移动介质让人使用、保密或办理寄运。
五、不准在未经批准和专业销密的情况下将涉密计算机和涉密移动储存介质淘汰处理。
六、不准涉密场所中连接互联网的计算机安装、配备和使用摄像头等视频、音频输入设备。
七、不准在涉密计算机和非涉密计算机之间违规交*使用移动存储介质。
八、不准在互联网上存储、处理涉密信息。
九、不准使用普通传真机、多功能一体机传输、处理涉密信息。
十、不准通过手机和其他移动通信工具谈论国家秘密、发送涉密信息。
信息科
二00七年三月十八日
第二篇:信息科重要岗位保密承诺书
信息科重要岗位保密承诺书
鉴于本人所在岗位特殊性,根据有关法律、法规、规定,本人就任职期间及离职以后,就相关医院保密事项承诺如下: 第一条 保密
本人承诺,在约定的保密期内,严格按照本承诺书的保密内容履行保密义务。第二条 保密内容
1、不为公众知悉、能为医院带来经济利益、具有实用性的技术信息和经营信息,2、医院已掌握并负有保密责任的第三者(例如医院的患者信息或供货商)的技术信息和经营信息。
3、医院以书面或其他形式确定为商业秘密的资料及信息。
4、本人任职工作中或接受培训过程中形成的属于医院秘密的工作成果(含商业信息、经营情报、技术技术资料等)。第三条 保密期限
除非医院通过书面形式明确说明涉及的某项保密内容可以不用保密,否则本人应从与医院建立劳动关系之日起(包括试用期在内),无限期保守医院之商业秘密。第四条 医院的保密权利和义务
1、医院有权制定有关保密的规章制度并在医院内部予以公开公
示。
2、医院有权要求本人遵守医院制定的有关保密的规章制度,有权对本人违反前述规章制度而泄密的行为进行处罚。
3、医院有权制止本人的一切泄密行为,对因保密而行使职权的员工进行保护。
4、本人在劳动合同期内离职或劳动合同期满离职时,如医院认为有必要,可以对其离开时所携带之物品进行检查,以确保本人未带走任何保密资料。
第五条 本人的保密权利和义务
1、本人应严格遵守医院制定的有关保密的规章制度以维护医院的合法权益。
2、对本人因执行本职工作而获取、掌握的医院任何保密内容,本人不得利用该保密内容从事任何与工作无关的事情,不得披露、允许第三人使用。
3、对本人非因执行本职工作而获取、掌握的医院任何保密内容,本人不得自行对该保密内容作任何利用,不得披露、允许第三人使用。
4、本人不得用任何形式复制属于保密内容的资料和信息。
5、当有关保密内容的资料或信息交本人保管时,本人应尽力确保其安全。
6、本人如离开医院,需提前30日提出书面申请,并愿意无条件的接受医院进行的脱密安排。
7、终止劳动合同关系时,应交出其所持有或控制之一切与保密内容相关之资料; 第六条 泄密
1、凡未经医院书面授权而直接或间接以任何形式向任何人或任何组织透露上述涉及保密内容的行为均属泄密。
2、当医院将有关保密内容的资料或信息交由本人保管时,若因本人保管不当造成该资料或信息遗失、公开、泄露的,同样视为泄密。第七条 违约责任
1.本人违反医院保密规定时,医院有权限期本人进行纠正,消除影响,解除劳动合同并追究其违约责任。造成医院损害的,还应依法赔偿损失。
2.如本人泄露医院秘密造成不良影响时,至少应向医院支付相当于2个月平均工资的罚金。对医院造成损失的,还应按实际造成的损失进行赔偿。
3.对本人违反医院规定致使医院遭受损失及本人应向医院支付的违约金,医院有权从应付本人的任何款项,或医院所能控制本人的工资收入、保证金及其他方面的收入中直接扣除。
承诺人:
________年_____月_____日
第三篇:医院信息科有关应急预案
医院信息科有关应急预案
一、信息系统故障应急方案
为防止因医院信息系统出现故障而影响全院正常医疗秩序,确保患者在特殊情况下能够得到及时、有效地治疗,结合我院实际,特制定本预案,望各科室、各部门在应急情况下遵照执行。
(一)医院信息系统出现故障报告程序
当各工作站发现计算机不能进入相应程序、不能保存数据、不能访问网络、应用程序非连续性工作时,要立即向信息科报告。科室工作人员对各工作站提出的问题必须高度重视,做好记录,经核实后及时给各工作站反馈故障信息,同时召集有关人员及时进行讨论,如果故障原因明确,可以立刻恢复的,应尽快恢复工作;如故障原因不明、情况严重、不能在短期内排除的,应立即报告院领导,在网络不能运转的情况下由院领导协调全院各部门工作,以保障全院医疗工作的正常运转。
(二)医院信息系统故障分级
根据故障发生的原因和性质不同分为三类:
一类故障:由于服务器不能正常工作、主干光纤损坏、服务器数据库问题、服务器工作不稳定、网络不通等软件和硬件发生故障等造成的停机和网络瘫痪。
二类故障:由于交换机、网络故障、服务器数据库部分问题、偶然性的数据错误、某些科室违反工作流程等引起的部分片区性故障。三类故障:由于各终端电脑硬件、网络、病毒和操作不当造成的单点故障。
针对上述故障分类等级,处理原则如下:
一类故障--由信息网络信息科负责人报院领导,由医院组织协调恢复工作,并由信息系统故障恢复领导指挥小组统一指挥协调恢复工作。
二类故障--由网络管理人员上报信息科负责人,由信息集中解决。三类故障--由网络管理员单独解决,并详细登记维护情况。
(三)发生各类故障时的首要工作
1、发生一类故障时
(1)当信息科一旦确定为一类整体故障时,首先是立刻报告院领导,同时组织恢复工作,并充分考虑到特殊情况如节假日、病员流量大、人员外出及医院活动等对故障恢复带来的时间影响。
(2)当发现网络整体故障时,各部门根据故障恢复时间的程度将工作转入相应的应急操作模式,具体时限明确如下:
①30分钟内不能恢复--门诊收费转入单机操作模式。
②3小时内不能恢复--各住院收费、药房、护士工作站、医生工作站、库房、医技检查等转入手工操作。
2、发生二类故障时
(1)当发生区域性故障时,信息科应组织相关专业人员迅速查找问题原因,并通知相关科室负责人准备相应的应急预案。(2)故障无法短时恢复的情况,根据不同的原因,采用以下处理方式:
①由于软件或则数据库造成区域性故障,及时通知软件公司查找并解决问题。门诊收费立即启用单机程序,其他没有单机科室转入手工操作。
②由于网络或则硬件问题造成的区域性故障,更换网络设备和相关硬件,都无法解决的情况下,可让涉及故障的科室人员到正常的科室借用电脑,通知相关科室负责人协调工作。
③由于病毒造成的区域性故障,应立即从物理上切断故障区域和内网的连接,并作相应的杀毒处理。
3、发生三类故障时
(1)此类故障由信息科安排专人处理,短时无法解决的可采取借用电脑的方式暂时处理紧急工作。或则手工操作,恢复后重新录入电脑。
二、计算机网络系统备份和恢复方案
为保证医院信息系统长期稳定运行,信息网络中心应作好服务器、网络、软件、数据库等的备份工作,以利于系统发生故障时及时有效的处理,尽量减少对医院业务的影响。
(一)服务器备份和恢复
信息科值班人员每天检查服务器的工作状态,注意有无报错信息提示。进行内存监控、磁盘空间检查。
(二)数据库备份和恢复
1、对数据库采用每星期后台自动备份1次,备份到服务器本地磁盘,每月月底将备份文件拷贝到异地备份计算机(IP地址为172.30.2.13的备份计算机上)。
2、每天检查数据库状态,数据库空间,运行日志,发现异常立即通知软件公司查找原因。
3、每月中旬及月底将数据库备份文件拷贝到移动硬盘保存。
4、建议近期完善双机热备系统配置,为系统数据安全提供更有力的保障。
(三)网络备份和恢复
1、发生网络设备故障时,通过更换相应设备及时解决,并联系设备供应商处理问题设备。(目前我院采用华为核心交换机的网络拓扑结构,建议购置相同型号、配置的华为核心交换机和汇聚交换机各1台,确保网络设备损坏能及时得以替代更换,恢复网络运行)
2、当发生主干网络断线的情况,可用备用网线临时铺设,作好警示标志,防止破坏,同时组织人员及时抢修。
(四)病毒故障的预防和恢复
1、每天检查杀毒软件的升级和分发情况,检查是否正常运行。
2、检查定时杀毒情况,有无发现病毒,有病毒的是否处理,并了解该病毒的情况。
(五)软件问题的备份和恢复
1、在每次更新应用软件前,把现使用软件作好备份。把每次的更新软件保留备用。
2、定期检查软件的自动更新情况,对没有自动更新的工作站手工更新,并查找原因。
3、在更新软件后出现大面积或则影响业务工作的情况下用之前使用正常的软件替换回来,保证业务不间断运行。
4、每天检查医保、合医等接口的运行情况。
5、发现软件问题及时联系开发商查找原因并处理。
(六)供电系统和机房环境
1、保证服务器和网络设备的电源供应,采用UPS和市电的双线供电。
2、定期(每季度未)请专业人员对UPS的蓄电性能作检测评估。
2、作好防水、防火(配备消防设施)工作,定期检查各种设备和线路是否被破坏,有损坏情况的及时更换处理。
三、医保网络故障应急预案
因职工医保中心或居民医保中心医保网络故障,造成门诊病人刷卡消费、特殊病种报销、出院结算病人结算故障。为确保医院医保工作的有序开展,制定网络故障应急预案:
(一)当医保或财务结算人员发现医保网络出现故障,导致参保病人不能正常消费和结算时,给参保病人做好耐心、细致、合理的解释工作。
(二)立即出示“医保网络故障”公示牌,若配备了电子屏应在其上滚动播动“医保网络故障”的温馨提示。
(三)立即电话报告信息科值班人员,值班人员向主任或分管领导汇报。
(四)值班人员立即与职工医保中心或居民医保中心和信息科联系,信息科查明并处理网络故障,确保最短时间内联通网络,恢复网络链接。
第四篇:应急预案涉密文件信息资料保密管理制度
应急管理资料和档案管理制度
应急管理资料和档案实行谁分管,谁负责的管理原则,按有关规定,由各专业科室收集并进行整理与本单位有关的应急管理资料(包括电子资料和纸字资料),应急演练的相关记录等由调度室统一保管。应急救援资料档案归档、保管、借阅、保密、登记及销毁必须遵循以下规定。
一、归档
凡属本单位在应急救援管理活动中形成的具有查考利用价值的文件材料、图纸、表格、声像、实物等各种门类、各种载体的文件材料都应列入归档范围。
二、保管
资料档案质量符合完整、准确、系统的要求,分类编号保管;借出的档案须按时归还,利用后的档案应随即放回原处。切实做好防盗、防火、防水、防潮、防尘、防虫、防霉工作。
三、借阅
查阅涉密资料档案,必须严格履行登记手续,由借阅人写书面申请并经分管领导批准方可准予借阅。申请单上必须写明借阅目的、借阅时间及借阅人,同时有分管领导的同意签字。所借阅资料档案必须由借阅签字人负责保管,不得随意借与他人,文档在使用时需爱护,不得有破损、缺页。资料档案使用完毕应及时归还,统一交回。
四、保密
资料管理工作人员和借阅人不得以任何理由和方式对外泄露资料档案中的机密,对造成泄密事故者,应追究其责任。未经领导批准,不得擅自复印档案。认真执行《保密法》,严格遵守《保密守则》的规定,做好档案保密工作。
五、登记
申请人借阅资料必须在资料本上登记,注明借阅、归还时间及借阅人。同时,档案管理员必须借阅情况做好记录。
六、销毁
对期满资料档案,认真进行鉴定。销毁档案时,必须派专人(两人以上)监督,并在销毁清册上签字。
第五篇:信息保密协议
管理制度
***********公司 信息保密协议书
甲方姓名: 身份证号码: 乙方: 鉴于甲方在乙方任职,并获得乙方支付的相应报酬,双方当事人就甲方在任职期间及离职以后保守乙方技术机密、商业机密或者其它绝密信息的有关事项,订立下列条款,共同遵守:
管理制度
法,保证按照公司信息安全运行的要求,避免和减少公司信息因外泄、被盗、毁坏、丢失而带来的损失或造成的严重后果,以保持其机密性。
管理制度
经营同类产品或提供同类服务的其他企业内担任任何职务,包括股东、合伙人、董事、监事、经理、职员、代理人、顾问等等。
管理制度
元;无论违约金支付与否, 乙方均有权不经预告立即解除与甲方的聘用关系。违约行为给乙方造成损失的,甲方应当赔偿乙方的损失。违约金不能代替赔偿损失,但可以从损失额中抵扣。