- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
医院信息系统操作权限分级管理制度
一、目的
为了更加有效的管理我院的信息系统,通过控制用户权限,加强对账户密码的管理措施,实现对网络、信息系统的访问权限合理分配,防止对网络、信息系统的非授权访问,符合外部监管机构,特制订本管理规定。
二、适用范围
本管理制度中所涉及的网络设备、服务器及应用系统和软件是我院管理范围内的,位于机房、各楼宇弱电间和走廊、楼道内的路由器、防火墙、交换机、wifi?等网络设备;服务器、数据库、中间件和存储等设备;运行在服务器上的操作系统和业务系统软件等。
三、职责
(一)我院的用户帐号及权限的安全管理由各系统管理员及其所在部门、用户及用户所在责任部门共同负责。
(二)各系统管理员负责该系统账户权限的审核与操作,主要职责如下:
按要求创建、变更和删除用户账户;
维护用户帐号和密码;
配合信息科定期进行账户和密码的检查;
审核用户创建、变更账户权限的申请;
依据用户申请,进行账户权限的创建、变更和撤销等操作;
各系统的用户管理员负责每三个月检查所管理系统的账户权限。
(三)各部门负责人负责审批该部门用户账号的申请,并依据其工作职责审批授予相应的访问控制权限。VPN账号及系统特权帐户,则由部门负责人及信息安全领导小组共同审批。
(四)用户负责对其所使用的帐户提出创建帐户、变更权限和注销账户的申请。
(五)信息科负责审查各类特权用户的帐户、密码及权限,以及时用户权限上的违规情况,保障系统安全。
四、账户及权限管理原则
(一)最小权限原则
最小权限是指限定系统中每个用户所必须的最小特权的原则,设定账户访问权限,控制用户仅能够访问到工作需要的信息和模块。
(二)职责分离原则
1.职责分离主要是防止单个用户利用其所拥有的多重权限进行舞弊、盗窃或其他的非法行为,或对工作错误和违规活动进行掩盖。
2.我院账户权限管理应按照职责分离的原则,严禁多人共用一个或多个帐号,应确保不存在权限交叉而形成舞弊的可能。
五、账户策略
(一)账户分类
应根据访问各系统的不同角色确定用户帐户,帐户至少应当分为以下角色:
1.特权帐户:负责维护系统的管理员,一般应具有超级用户权限;
2.普通用户帐户:访问系统的普通用户,一般只具有相应访问内容和操作的最小权限;
3.第三方人员帐户:临时或长期进行系统维护的非医院内部人员,应当根据第三方人员的维护范围确定其使用权限;
(二)账户策略
各系统依据帐户的分类设置相应的帐户,并且尽量避免使用系统默认帐户,如root、administrator、enable等;帐户的设定应明显标识出用户分类,以便于审计。
应根据员工的工作内容和职能来分配权限,基于角色的访问控制(RBAC)。管理员为每个用户单独创建账号,严禁未授权使用他人账号。用户应妥善保管其账号,并确保其安全。
各系统管理员应严格管理用户帐户,遵循如下要求:
1.系统管理员在创建帐户、变更帐户以及撤销帐户的过程中,都应详细记录过程,保留日志,以备审计查看;
2.对系统中存在的帐户进行定期(每季度)维护,以确保系统中不存在无用或匿名帐户;
3.每三个月检查用户帐户的最后一次使用时间、最后一次更改时间,对于三个月以上没有使用的帐户应进行评估是否删除,报信息系统主管部门进行处理,注销或删除账号。
六、账户权限安全管理要求
(一)账户权限安全要求
1.对于各系统的特权帐户管理,应达到如下安全要求:
严格限制和控制特权帐户数,只有在需要时分配并授予最小的特权;
确认每一个系统的特权帐户及需要获得该权限的人员类别,一般只授予系统管理员;
记录特权用户的授权和审批资料,作为用户登记资料的一部分;
特权帐户不允许直接使用其帐户从事与系统管理无关的工作;
严禁删除保存期限内的日志。
2.设置审计帐户,审计帐户应当具备比较完整的“读”权限,审计帐户应当能够读取系统关键文件,检查系统设置、系统日志等信息;一般情况下,审计帐户不应拥有其他权限。
(二)账户初始化创建
1.用户帐户创建有两种方式,分别为:
系统安装时创建。即在系统安装时默认创建的特权帐户,由系统管理员接收;
用户申请时创建。即在系统运行过程中,由需使用该系统的用户提出帐户创建申请;
2.对于系统安装时创建的帐户,须遵循如下安全要求:
帐户必须由系统管理员更改密码;
帐户操作必须由医院人员负责,严禁外包;
须为每个管理员创建一个特权帐户,并赋予相应的权限,严禁共用帐号。
3.申请帐户创建时,需遵循如下安全要求:
帐户权限的申请遵守“谁使用、谁申请”的原则,由使用人提出申请;
用户必须填写《帐户申请(变更)表》提出帐户创建申请、申请原因及所需权限,并交由部门负责人审批,由部门负责人判断是否授权或向上级提交申请。
用户申请帐户必须按照使用需要进行申请,不得随意申请与所承担工作无关的帐户;
系统管理员应依据职责分离的
您可能关注的文档
- 离婚协议书(参考样式).doc
- 药品严重突发性群体不良事件应急预案.doc
- 药学部危化品应急救援预案.doc
- 医院药品召回处置流程.doc
- 药库管理员岗位操作规程.doc
- 煎药岗位操作规程.doc
- 药品拆零分装操作规程.doc
- 住院药房岗位操作规程.doc
- 麻醉药品、第一类精神药品调配岗位职责.doc
- 麻醉药品、第一类精神药品库房管理岗位职责.doc
- 2025年吉林省延吉市事业单位考试(中小学教师类D类)职业能力倾向测验强化训练试题集新版.docx
- 2025年湖南省常宁市事业单位考试(中小学教师类D类)职业能力倾向测验强化训练试题集完整.docx
- 2025年福建省南安市事业单位公开招聘考试职业能力倾向测验(D类)(中小学教师类)真题最新.docx
- 2025年贵州省赤水市职业能力倾向测验事业单位考试(中小学教师类D类)试题完整.docx
- 2025年四川省万源市事业单位考试职业能力倾向测验(中小学教师类D类)强化训练题库及参考答案1套.docx
- 2025年河北省三河市事业单位公开招聘考试职业能力倾向测验(D类)(中小学教师类)真题推荐.docx
- 2025年江西省共青城市事业单位考试(中小学教师类D类)职业能力倾向测验试卷及参考答案.docx
- 2025年浙江省温岭市事业单位考试(中小学教师类D类)职业能力倾向测验重点难点精练试题及参考答案1套.docx
- 2025年湖北省枝江市事业单位考试(中小学教师类D类)职业能力倾向测验知识点试题参考答案.docx
- 2025年广东省开平市事业单位考试(中小学教师类D类)职业能力倾向测验重点难点精练试题推荐.docx
文档评论(0)