- 0
- 0
- 约5.32千字
- 约 8页
- 2026-08-18 发布于广西
- 举报
HQ—069:医院网络服务器管理制度
第一章总则
第一条制定目的
为规范本院所有网络服务器、业务主机、虚拟服务器、存储主机的部署、运维、权限、配置、安全、备份、审计及应急处置全流程管理,筑牢医院网络与主机安全防线,保障HIS、LIS、PACS、电子病历、医保结算、办公OA、质控监测等核心业务系统持续稳定运行,防范服务器宕机、配置篡改、漏洞入侵、病毒木马、数据丢失、越权操作、网络安全事件等风险,依据《网络安全法》《数据安全法》《医疗卫生机构网络安全管理办法》《信息安全等级保护管理办法》及医院内控管理体系,结合本院信息化建设实际,特制定本制度。
第二条适用范围
本制度适用于本院全域网络服务器设备,包含物理服务器、虚拟服务器、云主机、存储服务器、数据库服务器、应用服务器、中间件主机、日志审计主机、备份服务器等所有承载医院业务的主机设备。覆盖服务器上架部署、账号权限、系统配置、日常巡检、补丁升级、漏洞修复、数据备份、日志留存、安全防护、变更运维、故障处置、报废下线、第三方运维等全部工作环节;适用于信息科运维人员、系统管理员、安全管理员、第三方技术服务商及所有涉及服务器操作、管理、运维的相关人员。
第三条管理原则
1.安全合规、等保达标原则:严格落实网络安全等级保护要求,主机配置、安全策略、防护机制、审计留存全面合规,杜绝违规配置、弱防护、裸机运行。
2.最小权限、分级授权原则
原创力文档

文档评论(0)