第三方访问管理制度.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
编 号 NFYZD-XXK-07-2021 版 本 3 制度名称 第三方访问管理制度 总页码 2 适用范围 全院 修订日期 2021-06-30 制定部门 信息科 生效日期 2021-07-22 1、目的 为保证医院信息系统正常运行,保障医院业务发展,严防寄密、失密现象发生,根据《中华人民共和国计算机信息系统安全保护条例》 、《中华人民共和国保守国家秘密法》、《卫生行业信息安全等级保护工作的指导意见》以及其他相关国家和省有关法律法规,结合医院实际情况,制订本管理制度。 2、参考文件: 《中华人民共和国计算机信息系统安全保护条例》(国务院令147号) 《中华人民共和国保守国家秘密法》(主席令第二十八号) 《卫生行业信息安全等级保护工作的指导意见》(卫发办[2011]85号) 3、内容: 3.1“第三方”定义:“第三方”为除医疗机构内与“网络系统”相关的操作、管理和咨询人员以外的所有人员,即包括医疗机构外的系统开发供应商、交流访问人员、咨询人员、病人及其家属以及医疗机构内与“网络系统”无关的人员。 3.2“第三方”访问指用于信息化建设的所有网络布线、网络设备、计算机设备、计算机外围设备、数据库以及在系统上运行的所有数据和程序,包括医院管理信息系统(HIS)、办公自动化系统(0A)、实验室信息管理系统(LIS)、医学影像存档与通讯系统(PACS)、放射信息管理系统(RIS)、电子病历(EMR)等。 3.3“第三方”访问前应对访问可能导致的风险进行评估,采取适当的控制措施(如授权、签署保密协议等)、维护被第三方访问的本院信息处理设施和信息数据的安全,评估意见填写在“第三方访问申请/授权表”上。 3.4“第三方”授权的方式包括签订协议和临时访问授权两种方式。 3.5与医院建立长期业务合作关系,需要经常在医院内工作的第三方及长期逻辑访问医院信息系统的第三方,信息科应与其签订《保密协议》,规定其在医院内活动的场所范围、时间和人员资格的要求,以及违反安全规定协议须承担的法律赔偿责任等,必要时对其工作人员进行资格审查。 3.6如果属于临时业务工作需要的“第三方”访问采用临时授权方式,临时授权操作时需由本单位人员在旁监督进行。 3.7实体访问的规定:所指的实体为中心机房以及计算机设备专用场所或柜子,同时包括所有系统操作终端所在部门或房间。“第三方”未经允许不得进入上述场所:如进入必须由相关人员全程陪同,不允许“第三方”人员单独滞留。 3.8逻辑访问的规定:“第三方”原则上不允许操作、访问“网络系统”,如确有需要则必须在相关人员的全程陪同下使用系统的最低权限用户进入系统进行所允许的操作。如果无最低权限用户而使用了其他用户进入系统,在“第三方”离开后必须立即更改密码。 3.9“第三方”在访问系统期间,未经许可不允许使用任何方法(如拷贝磁盘、刻录光盘、打印数据、手工记录等)带走任何数据和程序。 历次修订时间:2005年08月、2012年07月

文档评论(0)

157****9686 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档