醫(yī)保信息安全管理制度范文(19篇)

字號(hào):

    通過(guò)對(duì)市場(chǎng)調(diào)研的總結(jié),我們意識(shí)到產(chǎn)品需求有待進(jìn)一步挖掘。適當(dāng)采用圖表和數(shù)據(jù)分析可以使總結(jié)更具說(shuō)服力。通過(guò)閱讀這些總結(jié)范文,大家可以更好地理解總結(jié)的作用和意義,從而寫出更優(yōu)秀的總結(jié)。
    醫(yī)保信息安全管理制度篇一
    第一條為加強(qiáng)信息管理,加快信息化建設(shè)步伐,提高信息資源的運(yùn)作成就,結(jié)合本班組具體情況,特制訂本制度。
    第二條本管理制度中關(guān)于信息的定義:
    (1)行政信息:公司系統(tǒng)內(nèi)部目的為行政傳達(dá)的一切文字資料、電子郵件、文件、傳真。具體信息管理表現(xiàn)為上傳下達(dá)、平級(jí)傳送的行文管理、資料管理、檔案管理。歸屬于日常行政管理。
    (2)市場(chǎng)信息:與公司發(fā)生業(yè)務(wù)關(guān)系的客服文件、來(lái)往傳真、電話、客戶檔案;公司業(yè)務(wù)應(yīng)用的電話記錄、報(bào)價(jià)、合同、方案設(shè)計(jì)、投標(biāo)書(shū)等原始資料、電子資料、文件、報(bào)告等。具體信息管理表現(xiàn)為客戶溝通、文字記錄、資料搜集分析、業(yè)務(wù)文件編寫等。歸屬于業(yè)務(wù)經(jīng)營(yíng)管理。
    第三條信息管理工作必須在加強(qiáng)宏觀控制和微觀執(zhí)行的基礎(chǔ)上。嚴(yán)格執(zhí)行保密記錄,以提高班組效益和管理效益,服務(wù)于班組總體的經(jīng)營(yíng)管理為宗旨。
    第四條信息管理工作要貫徹“提高效益就是增加企業(yè)效益”的方針,細(xì)致到位,準(zhǔn)確快速,在經(jīng)營(yíng)管理中的降低信息傳達(dá)的失誤、失真、延遲,有力輔助細(xì)致管理和經(jīng)營(yíng)決策的執(zhí)行。
    第五條設(shè)立信息機(jī)構(gòu),負(fù)責(zé)相關(guān)行政信息的日常管理,信息管理根據(jù)業(yè)務(wù)工作需要,配備必要的電腦技術(shù)人員、文員。
    第六條設(shè)信息專員,主要負(fù)責(zé)市場(chǎng)信息的系統(tǒng)化、專業(yè)化管理。
    第七條各級(jí)領(lǐng)導(dǎo)必須切實(shí)保障信息管理人員依照本辦法行使職權(quán)和履行職責(zé)。
    第八條信息管理人員在工作中。必須堅(jiān)持原則,照章辦事。對(duì)于違反保密制度和其他行政制度的事項(xiàng),要及時(shí)向上級(jí)領(lǐng)導(dǎo)報(bào)告,接受指示后執(zhí)行具體處理。
    第九條班組支持信息管理人員堅(jiān)持原則,按信息制度辦事,嚴(yán)禁任何人對(duì)敢于堅(jiān)持原則的信息管理人員進(jìn)行打擊報(bào)復(fù),公司對(duì)敢于堅(jiān)持原則的信息管理人員予以表?yè)P(yáng)或獎(jiǎng)勵(lì)。
    第十條信息管理人員力求穩(wěn)定,不隨便調(diào)動(dòng)。調(diào)動(dòng)工作或因故離職,必須與接替人員辦理交接手續(xù),沒(méi)有辦理交接手續(xù)的,不得離職,亦不得中斷有關(guān)工作。
    第十一條按照行政信息的定義,行政信息主要產(chǎn)生、傳遞、應(yīng)用于公司行政活動(dòng)中。
    第十二條行政信息管理按下列規(guī)定進(jìn)行:
    (1)文件收發(fā)規(guī)定;
    (2)文件、檔案、資料的管理規(guī)定;
    (3)信息管理中心管理規(guī)定;
    (4)集團(tuán)公司印章、介紹信管理規(guī)定;
    (5)集團(tuán)公司值班管理制度;
    (6)保密制度。
    第十三條依照市場(chǎng)信息的定義,市場(chǎng)信息主要產(chǎn)生、傳達(dá)、應(yīng)用在市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)管理中。
    第十四條市場(chǎng)信息來(lái)源分類:業(yè)務(wù)信息、非業(yè)務(wù)市場(chǎng)信息。
    (1)業(yè)務(wù)信息:與班組發(fā)生業(yè)務(wù)關(guān)系的客戶的電話、傳真、函件、電子郵件;班組、客戶之間業(yè)務(wù)溝通電話、傳真、函件、電子郵件。
    (2)非業(yè)務(wù)市場(chǎng)信息:網(wǎng)絡(luò)、報(bào)刊、雜志和各種信息渠道收集的行業(yè)性文章、資料;競(jìng)爭(zhēng)對(duì)手資料、文件、報(bào)告;公開(kāi)的技術(shù)性資料;外圍媒體、機(jī)構(gòu)傳送的集團(tuán)公司的電子郵件、函件、資料;公司內(nèi)部業(yè)務(wù)分析文件、報(bào)告;其他與市場(chǎng)業(yè)務(wù)經(jīng)營(yíng)和管理有關(guān)的資料。
    第十五條信息專員在各級(jí)行政負(fù)責(zé)人的指揮下、主要負(fù)責(zé)以下非業(yè)務(wù)信息工作:
    (2)負(fù)責(zé)公司非市場(chǎng)事物的管理、日常信息交流;
    (3)接收、整理、呈報(bào)、發(fā)送非直接業(yè)務(wù)單位的信息文件資料;
    (4)各種與行政管理有關(guān)的信息資料工作;
    (5)上級(jí)交辦的其他工作。
    第十六條信息人員必須認(rèn)識(shí)到,沒(méi)有脫離具體行政活動(dòng)、業(yè)務(wù)活動(dòng)而獨(dú)立的信息工作,所以信息管理的最終目的,檢驗(yàn)信息管理工作的成效標(biāo)準(zhǔn),是業(yè)務(wù)工作、行政工作的效果和執(zhí)行效率。
    第十七條本信息管理辦法由生技部負(fù)責(zé)執(zhí)行。
    醫(yī)保信息安全管理制度篇二
    1.1總則:為了切實(shí)有效的保證公司信息安全,提高信息系統(tǒng)為公司生產(chǎn)經(jīng)營(yíng)的服務(wù)能力,特制定交互式信息安全管理制度,設(shè)定管理部門及專業(yè)管理人員對(duì)公司整體信息安全進(jìn)行管理,以確保網(wǎng)絡(luò)與信息安全。
    1.1.1建立文件化的安全管理制度,安全管理制度文件應(yīng)包括:
    a)安全崗位管理制度;
    b)系統(tǒng)操作權(quán)限管理;
    c)安全培訓(xùn)制度;
    d)用戶管理制度;
    e)新服務(wù)、新功能安全評(píng)估;
    f)用戶投訴舉報(bào)處理;
    g)信息發(fā)布審核、合法資質(zhì)查驗(yàn)和公共信息巡查;
    h)個(gè)人電子信息安全保護(hù);
    i)安全事件的監(jiān)測(cè)、報(bào)告和應(yīng)急處置制度;
    j)現(xiàn)行法律、法規(guī)、規(guī)章、標(biāo)準(zhǔn)和行政審批文件。
    1.1.2安全管理制度應(yīng)經(jīng)過(guò)管理層批準(zhǔn),并向所有員工宣貫
    2.機(jī)構(gòu)要求
    2.1法律責(zé)任
    2.1.1互聯(lián)網(wǎng)交互式服務(wù)提供者應(yīng)是一個(gè)能夠承擔(dān)法律責(zé)任的組織或個(gè)人。
    3.1安全崗位管理制度
    建立安全崗位管理制度,明確主辦人、主要負(fù)責(zé)人、安全責(zé)任人的職責(zé):崗位管理制度應(yīng)包括保密管理。
    3.2關(guān)鍵崗位人員
    3.2.1關(guān)鍵崗位人員任用之前的背景核查應(yīng)按照相關(guān)法律、法規(guī)、道德規(guī)范和對(duì)應(yīng)的業(yè)務(wù)要求來(lái)執(zhí)行,包括:1.個(gè)人身份核查:2.個(gè)人履歷的核查:
    3.學(xué)歷、學(xué)位、專業(yè)資質(zhì)證明:
    4.從事關(guān)鍵崗位所必須的能力
    3.2.2應(yīng)與關(guān)鍵崗位人員簽訂保密協(xié)議。
    3.3安全培訓(xùn)
    建立安全培訓(xùn)制度,定期對(duì)所有工作人員進(jìn)行信息安全培訓(xùn),提高全員的信息安全意識(shí),包括:
    1.上崗前的培訓(xùn);
    2.安全制度及其修訂后的培訓(xùn);
    3.法律、法規(guī)的發(fā)展保持同步的繼續(xù)培訓(xùn)。
    應(yīng)嚴(yán)格規(guī)范人員離崗過(guò)程:
    a)及時(shí)終止離崗員工的所有訪問(wèn)權(quán)限;
    b)關(guān)鍵崗位人員須承諾調(diào)離后的保密義務(wù)后方可離開(kāi);
    c)配合公安機(jī)關(guān)工作的人員變動(dòng)應(yīng)通報(bào)公安機(jī)關(guān)。 3.4人員離崗
    應(yīng)嚴(yán)格規(guī)范人員離崗過(guò)程:
    a)及時(shí)終止離崗員工的所有訪問(wèn)權(quán)限;
    b)關(guān)鍵崗位人員須承諾調(diào)離后的保密義務(wù)后方可離開(kāi);
    c)配合公安機(jī)關(guān)工作的人員變動(dòng)應(yīng)通報(bào)公安機(jī)關(guān)。
    4.訪問(wèn)控制管理
    4.1訪問(wèn)管理制度
    建立包括物理的和邏輯的系統(tǒng)訪問(wèn)權(quán)限管理制度。
    4.2權(quán)限分配
    按以下原則根據(jù)人員職責(zé)分配不同的訪問(wèn)權(quán)限:
    a)角色分離,如訪問(wèn)請(qǐng)求、訪問(wèn)授權(quán)、訪問(wèn)管理;
    b )滿足工作需要的最小權(quán)限;
    c)未經(jīng)明確允許,則一律禁止。
    4.3特殊權(quán)限限制和控制特殊訪問(wèn)權(quán)限的分配和使用:
    a)標(biāo)識(shí)出每個(gè)系統(tǒng)或程序的特殊權(quán)限;
    b)按照“按需使用”、“一事一議”的原則分配特殊權(quán)限;
    c)記錄特殊權(quán)限的授權(quán)與使用過(guò)程;
    d)特殊訪問(wèn)權(quán)限的分配需要管理層的批準(zhǔn)。
    注:特殊權(quán)限是系統(tǒng)超級(jí)用戶、數(shù)據(jù)庫(kù)管理等系統(tǒng)管理權(quán)限。
    4.4權(quán)限的檢查
    定期對(duì)訪問(wèn)權(quán)限進(jìn)行檢查,對(duì)特殊訪問(wèn)權(quán)限的授權(quán)情況應(yīng)在更頻繁的時(shí)間間隔內(nèi)進(jìn)行檢查,如發(fā)現(xiàn)不恰當(dāng)?shù)臋?quán)限設(shè)置,應(yīng)及時(shí)予以調(diào)整。
    5網(wǎng)絡(luò)與主機(jī)系統(tǒng)的安全
    5.1 網(wǎng)絡(luò)與主機(jī)系統(tǒng)的安全
    應(yīng)維護(hù)使用的網(wǎng)絡(luò)與主機(jī)系統(tǒng)的安全,包括:
    a)實(shí)施計(jì)算機(jī)病毒等惡意代碼的預(yù)防、檢測(cè)和系統(tǒng)被破壞后的恢復(fù)措施;
    b)實(shí)施7×24h網(wǎng)絡(luò)入侵行為的預(yù)防、檢測(cè)與響應(yīng)措施;
    c)適用時(shí),對(duì)重要文件的完整性進(jìn)行檢測(cè),并具備文件完整性受到破壞后的恢復(fù)措施;
    d)對(duì)系統(tǒng)的脆弱性進(jìn)行評(píng)估,并采取適當(dāng)?shù)拇胧┨幚硐嚓P(guān)的風(fēng)險(xiǎn)。注:系統(tǒng)脆弱性評(píng)估包括采用安全掃描、滲透測(cè)試等多種方式。
    5.2備份5.2.1
    應(yīng)建立備份策略,有足夠的備份設(shè)施,確保必要的信息和軟件在災(zāi)難或介質(zhì)故障時(shí)可以恢復(fù)。
    5.2.2 網(wǎng)絡(luò)基礎(chǔ)服務(wù)(登錄、消息發(fā)布等)應(yīng)具備容災(zāi)能力。
    5.3安全審計(jì)
    5.3.1應(yīng)記錄用戶活動(dòng)、異常情況、故障和安全事件的日志。
    5.3.2審計(jì)日志內(nèi)容應(yīng)包括:
    a)用戶注冊(cè)相關(guān)信息,包括:
    1)用戶唯一標(biāo)識(shí);
    2)用戶名稱及修改記錄;
    3)身份信息,如姓名、證件類型、證件號(hào)碼等;
    4 )注冊(cè)時(shí)間、ip地址及端口號(hào);
    5)電子郵箱地址和于機(jī)號(hào)碼;
    6 )用戶備注信息;7 )用戶其他信息。
    b )群組、頻道相關(guān)信息,包括:
    1)創(chuàng)建時(shí)間、創(chuàng)建人、創(chuàng)建人ip地址及端口號(hào);
    2 )刪除時(shí)間、刪除人、刪除人ip地址及端口號(hào);
    3 )群組組織結(jié)構(gòu);
    4 )群組成員列表。
    c)用戶登錄信息,包括:
    1)用戶唯一標(biāo)識(shí);2 )登錄時(shí)間;3 )退出時(shí)間;4 ) ip地址及端口號(hào)。
    d )用戶信息發(fā)布日志,包括:1)用戶唯一標(biāo)識(shí);2 )信息標(biāo)識(shí);3)信息發(fā)布時(shí)間;4 ) ip地址及端口號(hào);5 )信息標(biāo)題或摘要,包括圖片摘要 。
    e)用戶行為,包括:1 )進(jìn)出群組或頻道;2 )修改、刪除所發(fā)信息;3 )上傳、下載文件。
    5.3.3應(yīng)確保審計(jì)日志內(nèi)容的可溯源性,即可追溯到真實(shí)的用戶id、網(wǎng)絡(luò)地址和協(xié)議。電子郵件、短信息、網(wǎng)絡(luò)電話、即時(shí)消息、網(wǎng)絡(luò)聊天等網(wǎng)絡(luò)消息服務(wù)提供者應(yīng)能防范偽造、隱匿發(fā)送者真實(shí)標(biāo)記的消息的措施;涉及地址轉(zhuǎn)換技術(shù)的服務(wù),如移動(dòng)上網(wǎng)、網(wǎng)絡(luò)代理、內(nèi)容分發(fā)等應(yīng)審計(jì)轉(zhuǎn)換前后的地址與端口信息;涉及短網(wǎng)址服務(wù)的,應(yīng)審計(jì)原始url與短ur l之間的映射關(guān)系。
    5.3.4應(yīng)保護(hù)審計(jì)日志,保證無(wú)法單獨(dú)中斷審計(jì)進(jìn)程,防止刪除、修改或覆蓋審計(jì)日志。
    5.3.5應(yīng)能夠根據(jù)公安機(jī)關(guān)要求留存具備指定信息訪問(wèn)日志的留存功能。
    審計(jì)日志保存周期
    b)系統(tǒng)維護(hù)日志信息保存12個(gè)月以上;
    c)應(yīng)留存用戶日志信息12個(gè)月以上;
    d )對(duì)用戶發(fā)布的信息內(nèi)容保存6個(gè)月以上;
    e)已下線的系統(tǒng)的日志保存周期也應(yīng)符合以上規(guī)定。
    6應(yīng)用安全
    6.1用戶管理
    6.1.1向用戶宣傳法律法規(guī),應(yīng)在用戶注冊(cè)時(shí),與用戶簽訂服務(wù)協(xié)議,告知相關(guān)權(quán)利義務(wù)及需承擔(dān)的法律責(zé)任。
    6.1.2建立用戶管理制度,包括:
    a )用戶實(shí)名登記真實(shí)身份信息,并對(duì)用戶真實(shí)身份信息進(jìn)行有效核驗(yàn),有校核驗(yàn)方法可追溯到用戶登記的真實(shí)身份,如:1)身份證與姓名實(shí)名驗(yàn)證服務(wù):2)有效的銀行卡:3)合法、有效的數(shù)字證書(shū):4)已確認(rèn)真實(shí)身份的網(wǎng)絡(luò)服務(wù)的注冊(cè)用戶:5)經(jīng)電信運(yùn)營(yíng)商接入實(shí)名認(rèn)證的用戶。(如某網(wǎng)站采用已經(jīng)實(shí)名認(rèn)證的第三方賬號(hào)登陸,可認(rèn)為該網(wǎng)站的用戶已進(jìn)行有效核驗(yàn)。)
    b )應(yīng)對(duì)用戶注冊(cè)的賬號(hào)、頭像和備注等信息進(jìn)行審核,禁止使用違反法律法規(guī)和社會(huì)道德的內(nèi)容:
    c )建立用戶黑名單制度,對(duì)網(wǎng)站自行發(fā)現(xiàn)以及公安機(jī)關(guān)通報(bào)的多次、大量發(fā)送傳播違法有害信息的用戶納應(yīng)入黑名單管理。
    6.1.3當(dāng)用戶利用互聯(lián)網(wǎng)從事的服務(wù)需要行政許可時(shí),應(yīng)查驗(yàn)其合法資質(zhì),查驗(yàn)可以通過(guò)以下方法進(jìn)行:a )核對(duì)行政許可文件:b )通過(guò)行政許可主管部門的公開(kāi)信息: c )通過(guò)行政許可主管部門的驗(yàn)證電話、驗(yàn)證平臺(tái)。
    6.2違法有害信息防范和處置
    6.2.1公司采取管理與技術(shù)措施,及時(shí)發(fā)現(xiàn)和停止違法有害信息發(fā)布。
    6.2.2公司采用人工或自動(dòng)化方式,對(duì)發(fā)布的信息逐條審核。
    采取技術(shù)措施過(guò)濾違法有害信息,包括且不限于:a )基于關(guān)鍵詞的'文字信息屏蔽過(guò)濾;b)基于樣本數(shù)據(jù)特征值的文件屏蔽過(guò)濾;c)基于url的屏蔽過(guò)濾。
    6.2.3應(yīng)采取技術(shù)措施對(duì)違法有害信息的來(lái)源實(shí)施控制,防止繼續(xù)傳播。
    注:違法有害信息來(lái)源控制技術(shù)措施包括但不限于:封禁特定帳號(hào)、禁止新建帳號(hào)、禁止分享、禁止留言及回復(fù)、控制特定發(fā)布來(lái)源、控制特定地區(qū)或指定ip帳號(hào)登陸、禁止客戶端推送、切斷與第三方應(yīng)用的互聯(lián)互通等。
    6.2.4公司建立7*24h信息巡查制度,及時(shí)發(fā)現(xiàn)并處置違法有害信息。
    6.2.5建立涉嫌違法犯罪線索、異常情況報(bào)告、安全提示和案件調(diào)差配合制度,包括:
    6.3.1實(shí)施破壞性程序的發(fā)現(xiàn)和停止發(fā)布措施、并保留發(fā)現(xiàn)的破壞性程序的相關(guān)證據(jù)。
    6.3.2對(duì)軟件下載服務(wù)提供者(包括應(yīng)用軟件商店),檢查用戶發(fā)布的軟件是否是計(jì)算機(jī)病毒等惡意代碼。
    7個(gè)人電子信息保護(hù)
    7.1.1制定明確、清楚的個(gè)人電子信息處置規(guī)則,并且在顯著位置予以公示。在用戶注冊(cè)時(shí),在與用戶簽訂服務(wù)協(xié)議中明示收集與使用個(gè)人電子信息的目的、范圍與方式。
    7.1.2湖南凱美醫(yī)療網(wǎng)站僅收集為實(shí)現(xiàn)正當(dāng)商業(yè)目的和提供網(wǎng)絡(luò)服務(wù)所必需的個(gè)人信息;收集個(gè)人電子信息時(shí),取得用戶的明確授權(quán)同意;公司在姜個(gè)人電子信息交給第三方處理時(shí),處理方符合本制度標(biāo)準(zhǔn)的要求,并取得用戶明確授權(quán)同意;法律、行政法規(guī)另有規(guī)定的,從其規(guī)定。
    7.1.3公司在修改個(gè)人電子信息處理時(shí),應(yīng)告知用戶,并取得其同意。
    7.2技術(shù)措施
    公司建立覆蓋個(gè)人電子信息處理的各個(gè)環(huán)節(jié)的安全保護(hù)制度和技術(shù)措施,防止個(gè)人電子信息泄露、損毀、丟失,包括:
    a )采用加密方式保存用戶密碼等重要信息
    c )審計(jì)個(gè)人電子信息上載、存儲(chǔ)或傳輸,作為信息泄露,毀損,丟失的查詢依據(jù)
    7.3個(gè)人信息泄露事件的處理
    a)當(dāng)發(fā)現(xiàn)個(gè)人電子信息泄露時(shí)間后,應(yīng):
    b )立即采取補(bǔ)救措施,防止信息繼續(xù)泄露
    8安全事件管理
    8.1安全時(shí)間管理制度
    8.1.1建立安全事件的監(jiān)測(cè)、報(bào)告和應(yīng)急處置制度,確??焖儆行Ш陀行虻仨憫?yīng)安全事件.
    8.1.2安全事件包括違法有害信息、危害計(jì)算機(jī)信息系統(tǒng)安全的異常情況及突發(fā)公共事件。
    8.2應(yīng)急預(yù)案
    制定安全事件應(yīng)急處置預(yù)案,向?qū)俚毓矙C(jī)關(guān)寶貝,并定期開(kāi)展應(yīng)急演練。
    8.3突發(fā)公共事件處理
    突發(fā)公共事件分為四級(jí):i級(jí)(特別重大)、ii級(jí)(重大)、iii級(jí)(較大)、iv級(jí)(一般),互聯(lián)網(wǎng)交互式服務(wù)提供者應(yīng)建立相應(yīng)處置機(jī)制,當(dāng)突發(fā)公共事件發(fā)生后,投入相應(yīng)的人力與技術(shù)措施開(kāi)展處置工作:
    a)i級(jí):應(yīng)投入安全管理等部門80%甚至全部人力開(kāi)展處置工作;
    b)ii級(jí):應(yīng)投入安全管理等部門50% -80%的人力開(kāi)展處置工作;
    c)iii級(jí):應(yīng)投入安全管理等部門30%-50%的人力開(kāi)展處置工作;
    d)iv級(jí):應(yīng)投入安全管理等部門30%的人力開(kāi)展處置工作。
    8.4技術(shù)接口
    公司網(wǎng)站所設(shè)技術(shù)接口為公安機(jī)關(guān)提供的符合國(guó)家及公共安全行業(yè)標(biāo)準(zhǔn)的技術(shù)接口,能確保實(shí)時(shí),有效地提供相關(guān)證據(jù)。
    醫(yī)保信息安全管理制度篇三
    一、為了處理工作中涉及的辦公秘密和業(yè)務(wù)秘密信息,特制定計(jì)算機(jī)信息系統(tǒng)安全保密制度。
    二、信息科、機(jī)要科負(fù)責(zé)指導(dǎo)市政府辦公室涉密人員的保密技術(shù)培訓(xùn),落實(shí)技術(shù)防范措施。
    三、涉密信息不得在與國(guó)際網(wǎng)絡(luò)的計(jì)算機(jī)系統(tǒng)中存儲(chǔ),處理和傳輸。
    四、凡上網(wǎng)的信息,上網(wǎng)前必須進(jìn)行審查,進(jìn)行登記,“誰(shuí)上網(wǎng),誰(shuí)負(fù)責(zé)”,確保國(guó)家機(jī)密不上網(wǎng)。
    五、如在網(wǎng)上發(fā)現(xiàn)反動(dòng)、黃色的宣傳和出版物,要保護(hù)好現(xiàn)場(chǎng),及時(shí)報(bào)向市委保密局匯報(bào),依據(jù)有關(guān)規(guī)定處理;如發(fā)現(xiàn)泄露國(guó)家機(jī)密的情況,要及時(shí)采取措施,對(duì)違反規(guī)定造成后果的,依據(jù)有關(guān)規(guī)定進(jìn)行處理。
    六、加強(qiáng)個(gè)人主頁(yè)管理,對(duì)于在個(gè)人主頁(yè)中張貼,傳播有害信息的責(zé)任人要依法處理,并刪除個(gè)人主頁(yè)。
    七、發(fā)生重大突發(fā)事件期間,各涉密科室要加強(qiáng)網(wǎng)絡(luò)監(jiān)控,及時(shí)、果斷地處理網(wǎng)上突發(fā)事件。
    醫(yī)保信息安全管理制度篇四
    1.局域網(wǎng)由市公司信息中心統(tǒng)一管理。
    2.計(jì)算機(jī)用戶加入局域網(wǎng),必須由系統(tǒng)管理員安排接入網(wǎng)絡(luò),分配計(jì)算機(jī)名、ip地址、帳號(hào)和使用權(quán)限,并記錄歸檔。
    3.入網(wǎng)用戶必須對(duì)所分配的帳號(hào)和密碼負(fù)責(zé),嚴(yán)格按要求做好密碼或口令的保密和更換工作,不得泄密。登錄時(shí)必須使用自己的帳號(hào)??诹铋L(zhǎng)度不得小于6位,必須是字母數(shù)字混合。
    4.任何人不得未經(jīng)批準(zhǔn)擅自接入或更改計(jì)算機(jī)名、地址、帳號(hào)和使用權(quán)限。業(yè)務(wù)系統(tǒng)崗位變動(dòng)時(shí),應(yīng)及時(shí)重新設(shè)置該崗帳號(hào)和工作口令。
    5.凡需聯(lián)接互聯(lián)網(wǎng)的用戶,必需填寫《計(jì)算機(jī)入網(wǎng)申請(qǐng)表》,經(jīng)單位分管領(lǐng)導(dǎo)或部門負(fù)責(zé)人同意后,由信息中心安排和監(jiān)控、檢查,已接入互聯(lián)網(wǎng)的用戶應(yīng)妥善保管其計(jì)算機(jī)所分配帳號(hào)和密碼,并對(duì)其安全負(fù)責(zé)。不得利用互聯(lián)網(wǎng)做任何與其工作無(wú)關(guān)的事情,若因此造成病毒感染,其本人應(yīng)付全部責(zé)任。
    6.入網(wǎng)計(jì)算機(jī)必須有防病毒和安全保密措施,確因工作需要與外單位通過(guò)各種存儲(chǔ)媒體及網(wǎng)絡(luò)通訊等方式進(jìn)行數(shù)據(jù)交換,必須進(jìn)行病毒檢查。因違反規(guī)定造成電子數(shù)據(jù)失密或病毒感染,由違反人承擔(dān)相應(yīng)責(zé)任,同時(shí)應(yīng)追究其所在部門負(fù)責(zé)人的領(lǐng)導(dǎo)責(zé)任。
    7.所有辦公電腦都應(yīng)安裝全省統(tǒng)一指定的趨勢(shì)防病毒系統(tǒng),并定期升級(jí)病毒碼及殺毒引擎,按時(shí)查殺病毒。未經(jīng)信息中心同意,不得以任何理由刪除或換用其他殺毒軟件(防火墻),發(fā)現(xiàn)病毒應(yīng)及時(shí)向信息中心匯報(bào),由系統(tǒng)管理員統(tǒng)一清除病毒。
    8.入網(wǎng)用戶不得從事下列危害公司網(wǎng)絡(luò)安全的活動(dòng):
    (1)未經(jīng)允許,對(duì)公司網(wǎng)絡(luò)及其功能進(jìn)行刪除、修改或增加;
    (3)使用的系統(tǒng)軟件和應(yīng)用軟件、關(guān)鍵數(shù)據(jù)、重要技術(shù)文檔未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),不得擅自拷貝提供給外單位或個(gè)人,如因非法拷貝而引起的問(wèn)題,由拷貝人承擔(dān)全部責(zé)任。
    9.入網(wǎng)用戶必須遵守國(guó)家的有關(guān)法律法規(guī)和公司的有關(guān)規(guī)定,如有違反,信息中心將停止其入網(wǎng)使用權(quán),并追究其相應(yīng)的責(zé)任。
    10.用戶必須做好防火、防潮、防雷、防盜、防塵和防泄密等防范措施,重要文件和資料須做好備份。
    醫(yī)保信息安全管理制度篇五
    1、醫(yī)院計(jì)算機(jī)操作人員必須按照計(jì)算機(jī)正確的使用方法操作計(jì)算機(jī)系統(tǒng)。嚴(yán)禁暴力使用計(jì)算機(jī)或蓄意破壞計(jì)算機(jī)軟硬件。
    2、未經(jīng)許可,不得擅自拆裝計(jì)算機(jī)硬件系統(tǒng),若須拆裝,則通知信息科技術(shù)人員進(jìn)行。
    3、計(jì)算機(jī)的軟件安裝和卸載工作必須由信息科技術(shù)人員進(jìn)行。
    4、計(jì)算機(jī)的使用必須由其合法授權(quán)者使用,未經(jīng)授權(quán)不得使用。
    5、醫(yī)院計(jì)算機(jī)僅限于醫(yī)院內(nèi)部工作使用,原則上不許接入互聯(lián)網(wǎng)。因工作需要接入互聯(lián)網(wǎng)的,需書(shū)面向醫(yī)務(wù)科提出申請(qǐng),經(jīng)簽字批準(zhǔn)后交信息科負(fù)責(zé)接入。接入互聯(lián)網(wǎng)的計(jì)算機(jī)必須安裝正版的反病毒軟件。并保證反病毒軟件實(shí)時(shí)升級(jí)。
    6、醫(yī)院任何科室如發(fā)現(xiàn)或懷疑有計(jì)算機(jī)病毒侵入,應(yīng)立即斷開(kāi)網(wǎng)絡(luò),同時(shí)通知信息科技術(shù)人員負(fù)責(zé)處理。信息科應(yīng)采取措施清除,并向主管院領(lǐng)導(dǎo)報(bào)告?zhèn)浒浮?BR>    7、醫(yī)院計(jì)算機(jī)內(nèi)不得安裝游戲、即時(shí)通訊等與工作無(wú)關(guān)的軟件,盡量不在院內(nèi)計(jì)算機(jī)上使用來(lái)歷不明的移動(dòng)存儲(chǔ)工具。
    1、不得在醫(yī)院網(wǎng)絡(luò)中制作、復(fù)制、查閱和傳播國(guó)家法律、法規(guī)所禁止的信息。
    2、不得在醫(yī)院網(wǎng)絡(luò)中進(jìn)行國(guó)家相關(guān)法律法規(guī)所禁止的活動(dòng)。
    3、未經(jīng)允許,不得擅自修改計(jì)算機(jī)中與網(wǎng)絡(luò)有關(guān)的設(shè)置。
    4、未經(jīng)允許,不得私自添加、刪除與醫(yī)院網(wǎng)絡(luò)有關(guān)的軟件。
    5、未經(jīng)允許,不得進(jìn)入醫(yī)院網(wǎng)絡(luò)或者使用醫(yī)院網(wǎng)絡(luò)資源。
    6、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)功能進(jìn)行刪除、修改或者增加。
    7、未經(jīng)允許,不得對(duì)醫(yī)院網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加。
    8、不得故意制作、傳播計(jì)算機(jī)病毒等破壞性程序。
    9、不得進(jìn)行其他危害醫(yī)院網(wǎng)絡(luò)安全及正常運(yùn)行的活動(dòng)。
    1、各職能部門、各科室應(yīng)妥善保管安置在本部門的網(wǎng)絡(luò)設(shè)備、設(shè)施及通信。
    2、不得破壞網(wǎng)絡(luò)設(shè)備、設(shè)施及通信線路。由于事故原因造成的網(wǎng)絡(luò)連接中斷的,應(yīng)根據(jù)其情節(jié)輕重予以處罰或賠償。
    3、未經(jīng)允許,不得中斷網(wǎng)絡(luò)設(shè)備及設(shè)施的供電線路。因生產(chǎn)原因必須停電的,應(yīng)提前通知網(wǎng)絡(luò)管理人員。
    4、不得擅自挪動(dòng)、轉(zhuǎn)移、增加、安裝、拆卸網(wǎng)絡(luò)設(shè)施及設(shè)備。特殊情況應(yīng)提前通知網(wǎng)絡(luò)管理人員,在得到允許后方可實(shí)施。
    1、計(jì)算機(jī)及外設(shè)所配軟件及驅(qū)動(dòng)程序交網(wǎng)絡(luò)管理人員保管,以便統(tǒng)一維護(hù)和管理。
    2、管理系統(tǒng)軟件由網(wǎng)絡(luò)管理人員按使用范圍進(jìn)行安裝,其他任何人不得安裝、復(fù)制、傳播此類軟件。
    3、網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息的使用權(quán)限由網(wǎng)絡(luò)管理人員按醫(yī)院的有關(guān)規(guī)定予以分配,任何人不得擅自超越權(quán)限使用網(wǎng)絡(luò)資源及網(wǎng)絡(luò)信息。
    4、網(wǎng)絡(luò)的使用人員應(yīng)妥善保管各自的密碼及身份認(rèn)證文件,不得將密碼及身份認(rèn)證文件交與他人使用。
    5、任何人不得將含有醫(yī)院信息的計(jì)算機(jī)或各種存儲(chǔ)介質(zhì)交與無(wú)關(guān)人員。更不得利用醫(yī)院數(shù)據(jù)信息獲取不正當(dāng)利益。
    醫(yī)保信息安全管理制度篇六
    1、為加強(qiáng)醫(yī)院信息技術(shù)外包服務(wù)的安全管理,保證醫(yī)院信息系統(tǒng)運(yùn)行環(huán)境的穩(wěn)定,特制定本制度。
    2、本制度所稱信息技術(shù)外包服務(wù),是指醫(yī)院以簽訂合同的方式,委托承擔(dān)信息技術(shù)服務(wù)且非本醫(yī)院所屬的專業(yè)機(jī)構(gòu)提供的信息技術(shù)服務(wù),主要包括信息技術(shù)咨詢服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)及其它相關(guān)信息化建設(shè)服務(wù)等。
    3、安全管理是以安全為目的,進(jìn)行有關(guān)安全工作的方針、決策、計(jì)劃、組織、指揮、協(xié)調(diào)、控制等職能,合理有效地使用人力、財(cái)力、物力、時(shí)間和信息,為達(dá)到預(yù)定的安全防范而進(jìn)行的各種活動(dòng)的總和,稱為安全管理。
    4、外包服務(wù)安全管理遵循關(guān)于安全的所有商業(yè)準(zhǔn)則及適當(dāng)?shù)耐獠糠?、法?guī)。
    5、外包服務(wù)包括信息技術(shù)咨詢服務(wù)、運(yùn)行維護(hù)服務(wù)、技術(shù)培訓(xùn)等。
    6、咨詢服務(wù):
    6.1根據(jù)醫(yī)院的信息化建設(shè)總體部署,協(xié)助醫(yī)院制定切實(shí)可行的技術(shù)實(shí)施方案。
    6.2 對(duì)醫(yī)院現(xiàn)有的信息技術(shù)基礎(chǔ)架構(gòu)、設(shè)備運(yùn)行狀態(tài)和應(yīng)用情況進(jìn)行診斷和評(píng)估,提出合理化的解決方案。
    6.3 根據(jù)醫(yī)院的實(shí)際情況提出備份方案和應(yīng)急方案。
    6.4 其它信息技術(shù)咨詢服務(wù)。
    7、運(yùn)行維護(hù)服務(wù):
    7.1 軟硬件設(shè)備安裝、升級(jí)服務(wù)。
    7.2硬件設(shè)備的維修和保養(yǎng)。
    7.3 根據(jù)醫(yī)院業(yè)務(wù)變化,提供應(yīng)用系統(tǒng)功能性的需求解決方案及執(zhí)行服務(wù)。
    7.4系統(tǒng)定期巡檢和整體性能評(píng)估。
    7.5 日常業(yè)務(wù)數(shù)據(jù)問(wèn)題的處理服務(wù)。
    7.6 其它運(yùn)行維護(hù)服務(wù)。
    8、技術(shù)培訓(xùn):根據(jù)醫(yī)院的實(shí)際情況,提供相關(guān)的技術(shù)培訓(xùn)。
    9、外包服務(wù)安全管理應(yīng)按照“安全第一、預(yù)防為主”的原則,采取科學(xué)有效的安全管理措施,應(yīng)用確保信息安全的技術(shù)手段,建立權(quán)責(zé)明確、覆蓋信息化全過(guò)程的崗位責(zé)任制,對(duì)信息化全過(guò)程實(shí)行嚴(yán)格監(jiān)督和管理,確保信息安全。
    10、 成立由分管領(lǐng)導(dǎo)同志信息化外包管理組織,明確信息化管理的部門、人員及其職責(zé)。
    11、建立信息建設(shè)安全保密制度,與外包服務(wù)方簽訂安全保密協(xié)議或合同,明確符合安全管理及其它相關(guān)制度的要求。并對(duì)服務(wù)人員進(jìn)行安全保密教育。
    12、制定信息化加工過(guò)程管理、信息化成果驗(yàn)收與交接、存儲(chǔ)介質(zhì)管理等操作規(guī)程或規(guī)章制度。
    13、外包服務(wù)方的人員素質(zhì)、技術(shù)與管理水平能夠滿足擬承擔(dān)項(xiàng)目的要求,進(jìn)行相應(yīng)的安全資質(zhì)管理。
    14、信息中心配備專人負(fù)責(zé)安全保密工作,負(fù)責(zé)日常信息安全監(jiān)督、檢查、指導(dǎo)工作。對(duì)服務(wù)方提供的服務(wù)進(jìn)行安全性監(jiān)督與評(píng)估,采取安全措施對(duì)訪問(wèn)實(shí)施控制,出現(xiàn)問(wèn)題應(yīng)遵照合同規(guī)定及時(shí)處理和報(bào)告,確保其提供的服務(wù)符合醫(yī)院的內(nèi)部控制要求。
    15、對(duì)外包服務(wù)的業(yè)務(wù)應(yīng)用系統(tǒng)運(yùn)行的安全狀況應(yīng)定期進(jìn)行評(píng)估,當(dāng)出現(xiàn)重大安全問(wèn)題或隱患時(shí)應(yīng)進(jìn)行重新評(píng)估,提出改進(jìn)意見(jiàn),直至停止外包服務(wù)。
    16、使用外包服務(wù)方設(shè)備的,對(duì)其進(jìn)行必要的安全檢查。
    17、在重要安全區(qū)域,對(duì)外部服務(wù)方的每次訪問(wèn)進(jìn)行風(fēng)險(xiǎn)控制;必要時(shí)應(yīng)外部服務(wù)方的訪問(wèn)進(jìn)行限制。
    18、本制度由信息中心負(fù)責(zé)解釋。
    19、本制度自發(fā)布之日起生效執(zhí)行。
    醫(yī)保信息安全管理制度篇七
    為維護(hù)公司信息安全,保證公司網(wǎng)絡(luò)環(huán)境的穩(wěn)定,特制定本制度。
    第一條信息安全是指通過(guò)各種計(jì)算機(jī)、網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))和密碼技術(shù),保護(hù)信息在傳輸、交換和存儲(chǔ)過(guò)程中的機(jī)密性、完整性和真實(shí)性。具體包括以下幾個(gè)方面。
    1、信息處理和傳輸系統(tǒng)的安全。系統(tǒng)管理員應(yīng)對(duì)處理信息的系統(tǒng)進(jìn)行詳細(xì)的安全檢查和定期維護(hù),避免因?yàn)橄到y(tǒng)崩潰和損壞而對(duì)系統(tǒng)內(nèi)存儲(chǔ)、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失。
    2、信息內(nèi)容的安全。側(cè)重于保護(hù)信息的機(jī)密性、完整性和真實(shí)性。系統(tǒng)管理員應(yīng)對(duì)所負(fù)責(zé)系統(tǒng)的安全性進(jìn)行評(píng)測(cè),采取技術(shù)措施對(duì)所發(fā)現(xiàn)的漏洞進(jìn)行補(bǔ)救,防止竊取、冒充信息等。
    3、信息傳播安全。要加強(qiáng)對(duì)信息的審查,防止和控制非法、有害的信息通過(guò)本公司的信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)傳播,避免對(duì)公司利益、公共利益以及個(gè)人利益造成損害。
    第二條信息的內(nèi)部管理
    3、各信息應(yīng)用部門對(duì)本部門所負(fù)責(zé)的信息必須作好備份;
    5、涉密文件不可放置個(gè)人計(jì)算機(jī)中,非涉密電子郵件的收發(fā)也要實(shí)行病毒查殺。
    第四條信息加密
    1、涉及公司秘密的信息,其電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);
    2、涉及公司和部門利益的敏感信息的電子文檔資料應(yīng)當(dāng)在涉密介質(zhì)中加密單獨(dú)存儲(chǔ);
    第五條任何部門和個(gè)人不得從事以下活動(dòng):
    1、利用信息網(wǎng)絡(luò)系統(tǒng)制作、傳播、復(fù)制有害信息;
    2、入侵他人計(jì)算機(jī);
    3、未經(jīng)允許使用他人在信息網(wǎng)絡(luò)系統(tǒng)中未公開(kāi)的信息;
    5、未經(jīng)授權(quán)查閱他人郵件;
    6、盜用他人名義發(fā)送電子郵件;
    7、故意干擾網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))的暢通運(yùn)行;
    8、從事其他危害信息網(wǎng)絡(luò)(內(nèi)部信息平臺(tái))系統(tǒng)安全的活動(dòng)。
    第六條本制度自發(fā)布之日起施行,凡與本制度有沖突的均以本制度為準(zhǔn)。
    第一項(xiàng)計(jì)算機(jī)管理制度
    為保證計(jì)算機(jī)的正常運(yùn)行,確保計(jì)算機(jī)安全運(yùn)行,制定本制度。
    本公司計(jì)算機(jī)分為涉密和非涉密兩部分,涉密計(jì)算機(jī)指主要用于儲(chǔ)存或傳輸有關(guān)人事、財(cái)務(wù)、經(jīng)濟(jì)運(yùn)行、信息安全等涉及企業(yè)經(jīng)營(yíng)管理信息的計(jì)算機(jī)。非涉密計(jì)算機(jī)指用于儲(chǔ)存或傳輸日常辦公資料信息計(jì)算機(jī)。信息技術(shù)部、關(guān)務(wù)部、財(cái)務(wù)部計(jì)算機(jī)按照涉密要求進(jìn)行管理。
    1、各部門的計(jì)算機(jī),操作人為管理第一責(zé)任人,承擔(dān)公司計(jì)算機(jī)操作的管理、保密和安全,以防止誤操作造成系統(tǒng)紊亂、文件丟失等故障。
    2、計(jì)算機(jī)主要是用于業(yè)務(wù)數(shù)據(jù)的處理及信息傳輸,提高工作效率。嚴(yán)禁上班時(shí)間用計(jì)算機(jī)玩游戲及運(yùn)行一切與工作無(wú)關(guān)的軟件。
    3、新購(gòu)的計(jì)算機(jī)、初次使用的軟件、數(shù)據(jù)載體應(yīng)經(jīng)我部計(jì)算機(jī)管理員檢測(cè),確認(rèn)無(wú)病毒和有害數(shù)據(jù)后,方可投入使用。
    4、計(jì)算機(jī)操作人員發(fā)現(xiàn)本部門的計(jì)算機(jī)感染病毒,應(yīng)立即中斷運(yùn)行,并與計(jì)算機(jī)管理員聯(lián)系及時(shí)消除。
    5、愛(ài)護(hù)機(jī)關(guān)計(jì)算機(jī)設(shè)備,保持計(jì)算機(jī)設(shè)備的干凈整潔。
    1、涉密的計(jì)算機(jī)內(nèi)的重要文件由專人集中加密保存,不得隨意復(fù)制和解密,未經(jīng)加密的重要文件不能存放在與國(guó)際聯(lián)網(wǎng)的計(jì)算機(jī)上。
    2、對(duì)需要保存的涉密信息,可到信息安全科轉(zhuǎn)存到光盤或其他可移動(dòng)的介質(zhì)上。存儲(chǔ)涉密信息的介質(zhì)應(yīng)當(dāng)按照所存儲(chǔ)信息的最高密級(jí)標(biāo)明密級(jí),并按相應(yīng)密級(jí)的文件管理。
    3、對(duì)信息載體(軟盤、光盤等)及計(jì)算機(jī)處理的業(yè)務(wù)報(bào)表、技術(shù)數(shù)據(jù)、圖紙要有專人負(fù)責(zé)保存,按規(guī)定使用、借閱、移交、銷毀。
    對(duì)違反以上規(guī)定的行為視情節(jié)輕重,由公司行政部進(jìn)行處罰,并追究有關(guān)人員的責(zé)任。
    醫(yī)保信息安全管理制度篇八
    第一條為加強(qiáng)我局信息安全建設(shè),提高全體稅務(wù)干部的信息安全意識(shí)和技能,保障我局信息系統(tǒng)安全穩(wěn)定的運(yùn)行,特制定本制度。
    第二條信息安全培訓(xùn)旨在強(qiáng)化我局全體稅務(wù)干部的信息安全意識(shí),使之明確信息安全是每個(gè)人的責(zé)任,并掌握其崗位所要求的信息安全操作技能。
    第三條針對(duì)不同的培訓(xùn)對(duì)象進(jìn)行分層次的培訓(xùn),信息安全培訓(xùn)分為管理層培訓(xùn)、技術(shù)層培訓(xùn)和普通用戶層培訓(xùn)三個(gè)層面,分層培訓(xùn)內(nèi)容的參考范圍和需達(dá)到的標(biāo)準(zhǔn)如下:
    (一)對(duì)象:市局、各區(qū)縣局的'各級(jí)領(lǐng)導(dǎo)。
    (二)內(nèi)容:宏觀信息安全管理理念及高級(jí)信息安全管理知識(shí)。
    (三)標(biāo)準(zhǔn):使管理層人員能夠了解其信息安全職責(zé),具備其工作所需的信息安全管理知識(shí)和信息安全管理能力。
    (一)對(duì)象:各級(jí)信息化管理部門的各類技術(shù)管理人員。
    (二)內(nèi)容:系統(tǒng)安全策略;內(nèi)部和外部攻擊的檢測(cè);常用計(jì)算機(jī)及網(wǎng)絡(luò)安全保護(hù)手段、日常工作中需要注意的信息安全方面的事項(xiàng); 《北京市地方稅務(wù)局信息系統(tǒng)安全管理框架》下包括的所有制度內(nèi)容。
    (三)標(biāo)準(zhǔn):使技術(shù)層人員能夠了解其所從事崗位的信息安全職責(zé),熟悉與其工作相關(guān)的各項(xiàng)信息安全制度,具備工作所需的信息安全知識(shí)和技能。
    (一)對(duì)象:全局的普通計(jì)算機(jī)用戶。
    (二)內(nèi)容:所在崗位的信息安全職責(zé);計(jì)算機(jī)病毒預(yù)防和查殺的基本技能;計(jì)算機(jī)設(shè)備物理安全知識(shí)和網(wǎng)絡(luò)安全常識(shí); 《北京市地方稅務(wù)局信息系統(tǒng)安全管理框架》下的所有普通用戶應(yīng)掌握和了解的制度內(nèi)容。
    (三)標(biāo)準(zhǔn):使普通用戶了解其信息安全職責(zé),熟悉與工作相關(guān)的各項(xiàng)信息安全制度,具備工作所需的信息安全知識(shí)和技能。
    醫(yī)保信息安全管理制度篇九
    第一條總則通過(guò)加強(qiáng)公司計(jì)算機(jī)系統(tǒng)、辦公網(wǎng)絡(luò)、服務(wù)器系統(tǒng)的管理。保證網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行,保證公司機(jī)密文件的安全,保障服務(wù)器、數(shù)據(jù)庫(kù)的安全運(yùn)行。加強(qiáng)計(jì)算機(jī)辦公人員的安全意識(shí)和團(tuán)隊(duì)合作精神,把各部門相關(guān)工作做好。
    第二條范圍。
    1、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)由計(jì)算機(jī)硬件設(shè)備、軟件及客戶機(jī)的網(wǎng)絡(luò)系統(tǒng)配置組成。
    2、軟件包括:服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫(kù)及應(yīng)用軟件、有關(guān)專業(yè)的網(wǎng)絡(luò)應(yīng)用軟件等。
    3、客戶機(jī)的網(wǎng)絡(luò)系統(tǒng)配置包括客戶機(jī)在網(wǎng)絡(luò)上的名稱,ip地址分配,用戶登陸名稱、用戶密碼、及internet的配置等。
    4、系統(tǒng)軟件是指:操作系統(tǒng)(如windowsxp、windows20xx等)軟件。
    5、平臺(tái)軟件是指:防偽防竄貨系統(tǒng)、辦公用軟件(如office20xx)等平臺(tái)軟件。
    6、專業(yè)軟件是指:設(shè)計(jì)工作中使用的繪圖軟件(如photoshop等)。
    第三條職責(zé)。
    1、信息網(wǎng)絡(luò)部門為網(wǎng)絡(luò)安全運(yùn)行的管理部門,負(fù)責(zé)公司計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、計(jì)算機(jī)系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)的日常維護(hù)和管理。
    2、負(fù)責(zé)系統(tǒng)軟件的調(diào)研、采購(gòu)、安裝、升級(jí)、保管工作。
    3、網(wǎng)絡(luò)管理人員負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、辦公自動(dòng)化系統(tǒng)、平臺(tái)系統(tǒng)的安全運(yùn)行;服務(wù)器安全運(yùn)行和數(shù)據(jù)備份;internet對(duì)外接口安全以及計(jì)算機(jī)系統(tǒng)防病毒管理;各種軟件的用戶密碼及權(quán)限管理協(xié)助各部門進(jìn)行數(shù)據(jù)備份和數(shù)據(jù)歸檔。
    4、網(wǎng)絡(luò)管理人員執(zhí)行公司保密制度,嚴(yán)守公司商業(yè)機(jī)密。
    5、員工執(zhí)行計(jì)算機(jī)安全管理制度,遵守公司保密制度。
    6、系統(tǒng)管理員的密碼必須由網(wǎng)絡(luò)管理部門相關(guān)人員掌握。
    第三條管理辦法。
    1、從事計(jì)算機(jī)網(wǎng)絡(luò)信息活動(dòng)時(shí),必須遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》的規(guī)定,應(yīng)遵守國(guó)家法律、法規(guī),加強(qiáng)信息安全教育。
    2、電腦由公司統(tǒng)一配置并定位,任何部門和個(gè)人不得允許私自挪用調(diào)換、外借和移動(dòng)電腦。
    3、電腦硬件及其配件添置應(yīng)列出清單報(bào)行政部,在征得公司領(lǐng)導(dǎo)同意后,由網(wǎng)絡(luò)信息管理員負(fù)責(zé)進(jìn)行添置。
    4、電腦操作應(yīng)按規(guī)定的程序進(jìn)行。
    (3)電腦操作員應(yīng)在每周及時(shí)進(jìn)行殺毒軟件的升級(jí),每月打好系統(tǒng)補(bǔ)丁;。
    (4)不允許隨意使用外來(lái)u盤,確需使用的,應(yīng)先進(jìn)行病毒監(jiān)測(cè);。
    (5)禁止工作時(shí)間內(nèi)在電腦上做與工作無(wú)關(guān)的事,如玩游戲、聽(tīng)音樂(lè)等。
    6、電腦發(fā)生故障應(yīng)盡快通知it管理員及時(shí)解決,不允許私自打開(kāi)電腦主機(jī)箱操作。
    7、電腦操作員要愛(ài)護(hù)電腦并注意保持電腦清潔衛(wèi)生,并在正確關(guān)機(jī)并完全關(guān)掉電源后,方可下班離開(kāi)。
    8、因操作人員疏忽或操作失誤給工作帶來(lái)影響但經(jīng)努力可以挽回的,對(duì)其批評(píng)教育;因操作人員故意違反上述規(guī)定并使工作或財(cái)產(chǎn)蒙受損失的,要追究當(dāng)事人責(zé)任,并給予經(jīng)濟(jì)處罰。
    9、為文件資料安全起見(jiàn),勿將重要文件保存在系統(tǒng)活動(dòng)分區(qū)內(nèi)如:c盤、我的文檔、桌面等;請(qǐng)將本人的重要文件存放在硬盤其它非活動(dòng)分區(qū)(如:d、e、f)。(保存前用殺毒軟件檢察無(wú)病毒警告后才可)。并定期清理本人相關(guān)文件目錄,及時(shí)把一些過(guò)期的、無(wú)用的文件刪除,以免占用硬盤空間。
    10、所有電腦必須設(shè)置登陸密碼,一般不要使用默認(rèn)的administrator作為登陸用戶名,密碼必須自身保管,嚴(yán)禁告訴他人,計(jì)算機(jī)名與登陸名不能一致,一般不要使用含有和個(gè)人、單位相關(guān)信息的名稱。
    11、其他管理辦法請(qǐng)參看《it終端用戶安全手冊(cè)》。
    ii、網(wǎng)絡(luò)系統(tǒng)維護(hù)。
    1、系統(tǒng)管理員每周定時(shí)對(duì)托管的網(wǎng)絡(luò)服務(wù)器進(jìn)行巡視,并對(duì)公司局域網(wǎng)內(nèi)部服務(wù)器進(jìn)行檢查,如:財(cái)務(wù)服務(wù)器。
    2、對(duì)于系統(tǒng)和網(wǎng)絡(luò)出現(xiàn)的異?,F(xiàn)象網(wǎng)絡(luò)管理部門應(yīng)及時(shí)組織相關(guān)人員進(jìn)行分析,制定處理方案,采取積極措施。針對(duì)當(dāng)時(shí)沒(méi)有解決的問(wèn)題或重要的問(wèn)題應(yīng)將問(wèn)題描述、分析原因、處理方案、處理結(jié)果、及時(shí)制定出解決方案。
    3、定時(shí)對(duì)服務(wù)器數(shù)據(jù)進(jìn)行備份。
    4、維護(hù)服務(wù)器,監(jiān)控外來(lái)訪問(wèn)和對(duì)外訪問(wèn)情況,如有安全問(wèn)題,及時(shí)處理。
    5、制定服務(wù)器的防病毒措施,及時(shí)下載最新的防病毒疫苗,防止服務(wù)器受病毒的侵害。
    iii、用戶帳號(hào)申請(qǐng)/注銷。
    1、新員工(或外借人員)需使用計(jì)算機(jī)向部門主管提出申請(qǐng)經(jīng)批準(zhǔn)由網(wǎng)絡(luò)部門負(fù)責(zé)分配計(jì)算機(jī)、和登入公司網(wǎng)絡(luò)的用戶名及密碼。如需使用財(cái)務(wù)軟件需向財(cái)務(wù)主管申請(qǐng),由網(wǎng)絡(luò)管理部門人員負(fù)責(zé)軟件客戶端的安裝調(diào)試。
    2、員工離職應(yīng)將本人所使用的計(jì)算機(jī)名、ip地址、用戶名、登錄密碼、平臺(tái)軟件信息以書(shū)面形式記錄,經(jīng)網(wǎng)絡(luò)管理人員將該記錄登記備案。網(wǎng)絡(luò)管理人員對(duì)離職人員計(jì)算機(jī)中的公司資料信息備份,方可對(duì)該離職人員保存在公司服務(wù)器中所有的資料刪除。
    iv、數(shù)據(jù)備份管理。
    服務(wù)器數(shù)據(jù)備份,應(yīng)對(duì)數(shù)據(jù)庫(kù)進(jìn)行自動(dòng)實(shí)時(shí)備份,并每周應(yīng)至少做一次手工備份,并在備份服務(wù)器中進(jìn)行邏輯備份的驗(yàn)證工作,經(jīng)過(guò)驗(yàn)證的邏輯備份存放在不同的物理設(shè)備中。個(gè)人電腦的備份統(tǒng)一由各部門自行負(fù)責(zé),可申請(qǐng)移動(dòng)硬盤、信息光盤等儲(chǔ)存介質(zhì)進(jìn)行安全備份。
    第四條計(jì)算機(jī)/電腦維修。
    1、計(jì)算機(jī)出現(xiàn)重大故障,須填寫《計(jì)算機(jī)維修單》,并交it管理員進(jìn)行維修。
    2、it管理員對(duì)《計(jì)算機(jī)維修單》存檔,便于查詢各電腦使用情況。
    3、須外出維修,須報(bào)分管領(lǐng)導(dǎo)審批。須采購(gòu)配件,按采購(gòu)管理流程執(zhí)行。
    第五條公司信息系統(tǒng)管理(暫定)。
    1、新中大財(cái)務(wù)系統(tǒng)服務(wù)器(以下簡(jiǎn)稱:服務(wù)器),放置地點(diǎn)暫放為財(cái)務(wù)室辦公室內(nèi),財(cái)務(wù)室現(xiàn)有辦公室已達(dá)到視頻監(jiān)控、防盜、溫度控制等條件。待條件成熟時(shí)重新搭建獨(dú)立機(jī)房,便以安全管理。
    2、對(duì)于服務(wù)器數(shù)據(jù)(包括財(cái)務(wù)軟件系統(tǒng))由管理員每月定期異地備份一次,并設(shè)置服務(wù)器自動(dòng)每周備份二次數(shù)據(jù)庫(kù);異地備份數(shù)據(jù)由財(cái)務(wù)部安排存放在異地。
    3、系統(tǒng)后臺(tái)數(shù)據(jù)只能由服務(wù)器系統(tǒng)管理員進(jìn)行維護(hù),若需外援時(shí),必須在管理員的陪同下進(jìn)行操作,其他終端用戶不得設(shè)置權(quán)限進(jìn)入數(shù)據(jù)管理后臺(tái)。
    4、終端用戶的開(kāi)通及變更需以書(shū)面形式提交給相關(guān)部門領(lǐng)導(dǎo)簽字確認(rèn),其中包括用戶的權(quán)限變更、賬號(hào)密碼變更、終端軟件更新。
    5、當(dāng)遇到服務(wù)器需要變更時(shí),管理員應(yīng)該做好詳細(xì)的變更記錄。如:程序變更、緊急變更、配置/參數(shù)變更、基礎(chǔ)架構(gòu)變更、數(shù)據(jù)庫(kù)修改等。
    6、定于每月25號(hào)對(duì)公司服務(wù)器賬號(hào)進(jìn)行核查及管理。
    7、相關(guān)記錄表格如下:
    a、信息中心機(jī)房巡查記錄表。
    b、信息中心用戶賬號(hào)登記表。
    c、數(shù)據(jù)庫(kù)備份記錄表。
    d、外來(lái)人員工作記錄。
    e、終端用戶系統(tǒng)變更申請(qǐng)。
    第六條違規(guī)操作賠償標(biāo)準(zhǔn)。
    2、違規(guī)操作者:造成經(jīng)濟(jì)損失的,除造價(jià)賠償外,另外當(dāng)事人與責(zé)任人賠償誤工費(fèi)100元。
    第六條附則。
    1、本制度由信息管理部門負(fù)責(zé)解釋,自公布之日起實(shí)施。
    2、本制度有不妥之處在運(yùn)行中修改并公布。
    醫(yī)保信息安全管理制度篇十
    病案管理者因工作關(guān)系對(duì)每份病案都要進(jìn)行收集、整理、查、訂,對(duì)病人的隱私了解的較多,因此,尊重患者的隱私權(quán)和保密權(quán)就成為對(duì)管理人員的職業(yè)道德要求。工作中對(duì)病人的隱私要嚴(yán)格保密,守口如瓶,不得外泄,不得張揚(yáng),任意傳播。更不能利用工作之便索取非法利益。
    防盜、防塵、防濕、防蛀、防高溫措施
    1、在防塵工作方面,經(jīng)常性的除塵工作,堅(jiān)持一天一小掃,一周一大掃,節(jié)假日全面大掃除;適時(shí)開(kāi)、關(guān)閉檔案庫(kù)房門窗,防止塵灰、煙霧進(jìn)入檔案庫(kù)房及檔案櫥內(nèi)。定期擦拭檔案室地板、檔案櫥表面、櫥內(nèi)的灰塵,保持檔案櫥、檔案自身的'干凈清潔。
    2、在防火工作方面,檔案庫(kù)房門上掛有“嚴(yán)禁煙火”的警示牌,無(wú)關(guān)人員不得進(jìn)入檔案庫(kù)房,需進(jìn)入檔案庫(kù)房的人員一律嚴(yán)禁煙火、抽煙;下班時(shí)切斷電源;滅火器定點(diǎn)放置,不得隨意移動(dòng)或拿作他用,定期檢查,對(duì)失效過(guò)期的滅火器適時(shí)更換,使其保持良好的滅火狀態(tài)。
    3、在防盜工作方面,檔案庫(kù)房配備了防盜網(wǎng)、鐵窗鐵櫥,并保持良好的工作狀態(tài)。下班時(shí)關(guān)鎖好門窗,上班時(shí)檢查檔案庫(kù)房門窗、鐵網(wǎng)、鐵櫥、檔案是否完好。
    4、在防潮工作方面,防止雨水進(jìn)入檔案庫(kù)房,每天掌握庫(kù)房?jī)?nèi)的濕度變化情況,庫(kù)內(nèi)庫(kù)外設(shè)置溫濕度計(jì),作為庫(kù)內(nèi)庫(kù)外濕度比較。當(dāng)庫(kù)內(nèi)濕度大于庫(kù)外時(shí),采取抽風(fēng)、排氣、打開(kāi)庫(kù)房門窗進(jìn)行通風(fēng)或關(guān)閉門窗啟動(dòng)除濕機(jī);當(dāng)庫(kù)房濕度小于庫(kù)外濕度時(shí)采取關(guān)閉門窗等措施將庫(kù)房濕度控制在45%?60%范圍內(nèi)。
    5、在防高溫工作方面,注意掌握高溫氣候條件下,庫(kù)房溫度的變化情況,當(dāng)庫(kù)房溫度大于或小于庫(kù)房溫度(標(biāo)準(zhǔn)為14℃--24℃)時(shí)采取排氣、抽風(fēng)、通風(fēng)或啟動(dòng)空調(diào)機(jī)進(jìn)行降溫,使庫(kù)內(nèi)溫度控制在標(biāo)準(zhǔn)范圍內(nèi)。
    6、在防光工作方面,給檔案庫(kù)房門窗裝上了防光布簾外,注意防止太陽(yáng)日光直射檔案庫(kù)房,嚴(yán)禁檔案紙張材料搬到太陽(yáng)下暴曬。做好除濕、降溫、防光工作,有效防止檔案紙張材料發(fā)生霉?fàn)€、變質(zhì)、字跡褪色。
    7、在防蛀工作方面,注重做好勤防勤治蟲(chóng)害檔案的工作。庫(kù)房?jī)?nèi)嚴(yán)禁存放任何雜物。定期施放殺蟲(chóng)驅(qū)蟲(chóng)藥物,并根據(jù)藥效時(shí)限適時(shí)更換失效過(guò)期的殺蟲(chóng)驅(qū)蟲(chóng)藥物。定期做好庫(kù)內(nèi)庫(kù)外的防蟲(chóng)滅蟲(chóng)工作。每月翻動(dòng)櫥內(nèi)檔案二次,查看蟲(chóng)害檔案情況,一旦發(fā)現(xiàn)蟲(chóng)害檔案,立即采取措施撲滅蟲(chóng)害,防止蟲(chóng)害檔案的漫延。
    8、在防腐工作方面,檔案庫(kù)房?jī)?nèi)經(jīng)常性的進(jìn)行抽風(fēng)、通風(fēng),保持室內(nèi)空氣清新,嚴(yán)禁有害氣體、物品進(jìn)入檔案庫(kù)房,定期施放、更換防腐藥物,凈化庫(kù)房周圍環(huán)境,保持庫(kù)房?jī)?nèi)清潔。
    醫(yī)保信息安全管理制度篇十一
    第一條、目的。
    為規(guī)范公司經(jīng)濟(jì)合同的管理,防范與控制合同風(fēng)險(xiǎn),有效維護(hù)公司的合法權(quán)益,制定本制度。
    第二條、適用范圍。
    本制度適用于公司對(duì)外簽訂、履行的建立民事權(quán)利義務(wù)關(guān)系的各類合同、協(xié)議等,包括買賣合同、借款合同、租賃合同、加工承攬合同、運(yùn)輸合同、資產(chǎn)轉(zhuǎn)讓合同、倉(cāng)儲(chǔ)合同、服務(wù)合同等。
    第三條、公司總經(jīng)理負(fù)責(zé)公司銷售、采購(gòu)合同及其他經(jīng)濟(jì)合同的審批。
    第四條、公司法律顧問(wèn)室負(fù)責(zé)公司各類合同的管理工作,具體職責(zé)是:
    (一)負(fù)責(zé)除銷售、采購(gòu)合同以外,其他各類合同的談判工作并根據(jù)公司法定代表人的授權(quán)簽訂合同。
    (二)負(fù)責(zé)制定銷售、采購(gòu)合同統(tǒng)一文本。
    (三)負(fù)責(zé)對(duì)合同專用章、合同統(tǒng)一文本、法人授權(quán)委托書(shū)的發(fā)放和管理。
    (四)負(fù)責(zé)各部門提交的各類合同的合法性、可行性審查。
    (五)負(fù)責(zé)經(jīng)濟(jì)合同糾紛的處理。
    (六)負(fù)責(zé)經(jīng)濟(jì)合同的檔案管理。
    (七)負(fù)責(zé)本制度的監(jiān)督執(zhí)行。
    第五條、合同的主體。
    (一)訂立合同的主體必須是公司,其他部門不得以部門名義擅自簽訂合同。
    (二)訂立合同前,應(yīng)當(dāng)針對(duì)對(duì)方當(dāng)事人的主體資格、資信能力、履約能力進(jìn)行調(diào)查,不得與不能獨(dú)立承擔(dān)民事責(zé)任的組織簽訂合同,也不得與法人單位簽訂與該單位履約能力明顯不相符的經(jīng)濟(jì)合同。
    (三)公司一般不與自然人簽訂經(jīng)濟(jì)合同,確有必要簽訂經(jīng)濟(jì)合同,應(yīng)經(jīng)公司總經(jīng)理同意。
    第六條、合同的形式。
    訂立合同,除即時(shí)交割(銀貨兩訖)的簡(jiǎn)單小額經(jīng)濟(jì)業(yè)務(wù)外,應(yīng)當(dāng)采用書(shū)面形式?!皶?shū)面形式”是指合同書(shū)、補(bǔ)充協(xié)議、公文信件、數(shù)據(jù)電文(包括電報(bào)、傳真、電子郵件等),除情況緊急或條件限制外,公司一般要求采用正式的合同書(shū)形式。
    第七條、當(dāng)事人的名稱、住所。
    合同標(biāo)的應(yīng)具有唯一性、準(zhǔn)確性,買賣合同應(yīng)詳細(xì)約定規(guī)格、型號(hào)、商標(biāo)、產(chǎn)地、等級(jí)等內(nèi)容;服務(wù)合同應(yīng)約定詳細(xì)的服務(wù)內(nèi)容及要求。
    對(duì)合同標(biāo)的無(wú)法以文字描述的應(yīng)將圖紙作為合同的附件。
    第九條、數(shù)量條款。
    合同應(yīng)采用國(guó)家標(biāo)準(zhǔn)的計(jì)量單位,一般應(yīng)約定標(biāo)的物數(shù)量,常年經(jīng)銷合同無(wú)法約定確切數(shù)量的應(yīng)約定數(shù)量的確定方式(如電子郵件、傳真、送貨單、發(fā)票等)。
    第十條、質(zhì)量條款。
    有國(guó)家標(biāo)準(zhǔn),部門行業(yè)標(biāo)準(zhǔn)或企業(yè)標(biāo)準(zhǔn)的,應(yīng)約定所采用標(biāo)準(zhǔn)的代號(hào);化工產(chǎn)品等可以用指標(biāo)描述的產(chǎn)品應(yīng)約定主要指標(biāo)要求(標(biāo)準(zhǔn)已涵蓋的除外);憑樣品支付的應(yīng)約定樣品的產(chǎn)生方式及樣品存放地點(diǎn)。
    第十一條、價(jià)款或報(bào)酬條款。
    (一)價(jià)款或者報(bào)酬應(yīng)在合同中明確,采用折扣形式的應(yīng)約定合同的實(shí)際價(jià)款。
    (二)價(jià)款的支付方式如轉(zhuǎn)賬支票、匯票(電匯、票匯)信用證、現(xiàn)金等應(yīng)予以明確。
    (三)價(jià)款或報(bào)酬的支付期限應(yīng)約定確切日期或約定在一定條件成就后多少日內(nèi)支付。
    第十二條、履行期限、地點(diǎn)和方式。
    (一)履行期限應(yīng)具體明確定,無(wú)法約定具體時(shí)間的,應(yīng)在合同中約定履行期間的方式。
    (二)合同履行地點(diǎn)應(yīng)力爭(zhēng)作對(duì)本方有利的約定,如買賣合同一般約定交貨地點(diǎn)為本公司倉(cāng)庫(kù)或本公司的住所地;約定具體地名的應(yīng)明確至市轄區(qū)或縣一級(jí)。
    (三)買賣合同在合同中一般應(yīng)約定交付的手續(xù),即合同履行的標(biāo)志,如運(yùn)單、倉(cāng)庫(kù)保管員簽單等。
    第十三條、合同的擔(dān)保條款。
    合同中對(duì)方事人要求提供擔(dān)?;虮痉揭髮?duì)方當(dāng)事人提供擔(dān)保的,應(yīng)經(jīng)總經(jīng)理批準(zhǔn)、法律顧問(wèn)室審核后結(jié)合具體情況根據(jù)《擔(dān)保法》的要求辦理相關(guān)手續(xù)。
    第十四條、合同的解釋條款。
    風(fēng)險(xiǎn)提示:實(shí)踐中,發(fā)生離職員工侵犯公司商業(yè)秘密時(shí),爭(zhēng)議焦點(diǎn)往往不是員工有沒(méi)有義務(wù)保守公司的商業(yè)秘密,而是該秘密是不是構(gòu)成受法律保護(hù)的“商業(yè)秘密”,以及單位如何提供證據(jù)證明離職員工實(shí)施了侵權(quán)行為及侵權(quán)造成的損失。由于商業(yè)秘密侵權(quán)證據(jù)很難收集,或調(diào)查取證的成本非常高,往往導(dǎo)致單位對(duì)侵權(quán)行為束手無(wú)策。
    企業(yè)在制定規(guī)章的時(shí)候可以約定通過(guò)保密協(xié)議,據(jù)此證明商業(yè)秘密的存在、證明企業(yè)對(duì)商業(yè)秘密采取了保護(hù)措施,一旦發(fā)生侵犯商業(yè)秘密的行為,便于舉證,有利于企業(yè)借助法律手段保護(hù)自己的商業(yè)秘密,維護(hù)合法的權(quán)益。
    第十五條、保密條款。
    對(duì)技術(shù)類合同和其他涉及經(jīng)營(yíng)信息、技術(shù)信息的合同應(yīng)約定保密承諾與違反保密承諾時(shí)的違約責(zé)任。
    第十六條、合同聯(lián)系制度。
    履行期限1年以上的重大經(jīng)濟(jì)合同應(yīng)當(dāng)約定合同雙方聯(lián)系制度。
    第十七條、違約責(zé)任。
    根據(jù)《合同法》作適當(dāng)約定,注意合同的公平性。
    第十八條、解決爭(zhēng)議的方式。
    解決爭(zhēng)議的方式可選擇協(xié)商、調(diào)解、仲裁或起訴,選擇仲裁的應(yīng)明確約定仲裁機(jī)構(gòu)的名稱,雙方對(duì)仲裁機(jī)構(gòu)不能達(dá)成一致意見(jiàn)的,可選擇第三地仲裁機(jī)構(gòu)。
    簽訂經(jīng)濟(jì)合同,除合同履行地在公司所在地外,簽約時(shí)應(yīng)力爭(zhēng)合同糾紛由公司所在地人民法院管轄。
    第十九條、簽訂合同前,業(yè)務(wù)人員或公司指定的其他談判人員應(yīng)按照本制度第五條對(duì)對(duì)方當(dāng)事人的有關(guān)情況進(jìn)行審查,并復(fù)印對(duì)方當(dāng)事人的法人營(yíng)業(yè)執(zhí)照及其他行政許可證明留存。
    第二十條、銷售、采購(gòu)合同,由主辦業(yè)務(wù)人員與對(duì)方當(dāng)事人商談后擬好合同條款,附合同會(huì)審表報(bào)總經(jīng)理審批,由法律顧問(wèn)室編寫合同編號(hào)并加蓋合同專用章,必要時(shí),由總經(jīng)理指定責(zé)任人員對(duì)合同進(jìn)行合法性審查。
    第二十一條、除銷售、采購(gòu)合同以外的合同由總經(jīng)理指定責(zé)任人員會(huì)同相關(guān)部門與對(duì)方當(dāng)事人進(jìn)行商談,擬好合同條款,附合同會(huì)審表報(bào)總經(jīng)理審批,由法律顧問(wèn)室加蓋合同專用章。
    第二十二條、法律、行政法規(guī)規(guī)定應(yīng)當(dāng)辦理批準(zhǔn)登記手續(xù)的合同,合同成立后由法律顧問(wèn)室依法及時(shí)辦理。
    第二十三條、合同正式簽訂后,合同文本除經(jīng)辦人自行保管外,應(yīng)當(dāng)隨合同會(huì)審表交存公司法律顧問(wèn)室一份備案。
    第二十四條、在合同履行期間由于客觀原因需要變更或者解除合同的,須經(jīng)雙方協(xié)商,重新達(dá)成書(shū)面協(xié)議,新協(xié)議未達(dá)成前,原合同仍然有效。本方收到對(duì)方當(dāng)事人要求解除或變更的通知書(shū)后,應(yīng)當(dāng)在規(guī)定的期限內(nèi)作出書(shū)面答復(fù)。
    第二十五條、存在下列情形之一的,本方可以單方解除合同。
    (一)因不可抗力致使不能實(shí)現(xiàn)合同目的。
    (二)在履行期限屆滿之前,對(duì)方明確表示或者以自己的行為表明不履行主要債務(wù)。
    (三)對(duì)方遲延履行主要債務(wù),經(jīng)催告后在合理期限內(nèi)仍未履行。
    (四)對(duì)方遲延履行債務(wù)或其他違約行為致使不能實(shí)現(xiàn)合同目的。
    (五)法律規(guī)定的其他情形。
    第二十六條、變更或解除經(jīng)濟(jì)的,應(yīng)當(dāng)采用書(shū)面形式(包括書(shū)信、電報(bào))。
    第二十七條、變更或解除經(jīng)濟(jì)合同的協(xié)議應(yīng)按照合同簽訂程序報(bào)原審批人員批準(zhǔn)。法律、行政法規(guī)規(guī)定變更合同應(yīng)當(dāng)辦理批準(zhǔn)登記等手續(xù)的,應(yīng)依法及時(shí)辦理。
    第二十八條、公司應(yīng)當(dāng)按照合同約定全面履行自己的義務(wù),并隨時(shí)督促對(duì)方當(dāng)事人及時(shí)履行其義務(wù)。
    第二十九條、在合同履行過(guò)程中,對(duì)本公司的履行情況應(yīng)及時(shí)做好記錄并經(jīng)對(duì)方確認(rèn)。履行銷售合同交付貨物時(shí)應(yīng)由對(duì)方當(dāng)事人簽署一式二份的收貨單,一份留存對(duì)方,一份交銷售部門備查。向?qū)Ψ疆?dāng)事人交付增值稅發(fā)票時(shí)應(yīng)由對(duì)方當(dāng)事人出具收條。履行采購(gòu)合同付款時(shí)應(yīng)由對(duì)方當(dāng)事人出具收款收據(jù)或收條,公司原則上只開(kāi)具限制性抬頭的轉(zhuǎn)賬支票,不允許以現(xiàn)金形式支付。
    第三十條、在履行合同過(guò)程中,經(jīng)辦人員若發(fā)現(xiàn)并有確切證據(jù)證明對(duì)方當(dāng)事人有下列情況之一的,應(yīng)立即中止履行,并及時(shí)書(shū)面上報(bào)公司法律顧問(wèn)室處理,并報(bào)總經(jīng)理。(一)經(jīng)營(yíng)狀況嚴(yán)重惡化。
    (二)轉(zhuǎn)移財(cái)產(chǎn),抽逃資金,以逃避債務(wù)。(三)喪失商業(yè)信譽(yù)。
    (四)有喪失或者可能喪失履行債務(wù)能力的其他情形。第三十一條、債權(quán)債務(wù)的定期確認(rèn)和發(fā)生重大變動(dòng)時(shí)的確認(rèn)。
    (一)在常年合同特別是常年銷售、采購(gòu)合同履行過(guò)程中,經(jīng)辦人員應(yīng)定期對(duì)賬,確認(rèn)雙方債權(quán)債務(wù)。
    (二)在對(duì)方當(dāng)事人發(fā)生兼(合)并、分立、改制或其他重大事項(xiàng)以及本公司或?qū)Ψ疆?dāng)事人的合同經(jīng)辦人員發(fā)生變動(dòng)時(shí),應(yīng)及時(shí)對(duì)賬,確認(rèn)合同效力及雙方債權(quán)債務(wù)。
    第三十二條、合同雙方在履行過(guò)程中發(fā)生糾紛時(shí),應(yīng)首先按照實(shí)事求是的原則,平等協(xié)商解決。
    第三十三條、合同雙方在一定期限(一般為一個(gè)月)內(nèi)無(wú)法就糾紛的處理達(dá)成一致意思或?qū)Ψ疆?dāng)事人無(wú)意協(xié)商解決的,經(jīng)辦人員應(yīng)及時(shí)書(shū)面報(bào)告部門經(jīng)理和總經(jīng)理,并擬定處理意見(jiàn),報(bào)總經(jīng)理決定。對(duì)方當(dāng)事人涉嫌合同詐騙的,應(yīng)立即報(bào)告公司法律顧問(wèn)室和總經(jīng)理。
    第三十四條、公司決定采用訴訟或仲裁處理的合同糾紛,以及對(duì)方當(dāng)事人起訴的,相關(guān)部門應(yīng)及時(shí)將合同的簽訂、履行、糾紛的產(chǎn)生及協(xié)商情況整理成書(shū)面材料連同有關(guān)證據(jù)報(bào)公司法律顧問(wèn)室。
    第八章、合同的日常管理。
    第三十五條、本公司實(shí)行二級(jí)合同管理,公司法律顧問(wèn)室全面負(fù)責(zé)公司的合同管理;銷售、采購(gòu)部門的業(yè)務(wù)人員負(fù)責(zé)所在部門的合同管理。
    第三十六條、公司的合同專用章專人管理,公司財(cái)務(wù)部負(fù)責(zé)保管。公司的空白合同、授權(quán)委托書(shū)也由專人管理,業(yè)務(wù)人員不得隨帶合同專用章或已蓋章的空白授權(quán)委托書(shū)、空白合同出差,特殊情況,由總經(jīng)理批準(zhǔn)。合同專用章、蓋章的空白合同、授權(quán)委托書(shū)、已簽訂的合同等遺失的,應(yīng)及時(shí)向當(dāng)?shù)毓矙C(jī)關(guān)報(bào)案,并登報(bào)聲明。
    第三十七條、已簽訂的合同及送貨回單,增值稅發(fā)票收據(jù)以及業(yè)務(wù)往來(lái)傳真、信函、對(duì)賬單等資料,銷售、采購(gòu)部門的業(yè)務(wù)人員應(yīng)自行保管好;重要資料應(yīng)將原件交公司法律顧問(wèn)室隨合同保管。
    第三十八條、合同經(jīng)辦人員與本公司終止勞動(dòng)關(guān)系前應(yīng)把有關(guān)材料及空白合同、名片、委托書(shū)移交完畢,經(jīng)公司法律顧問(wèn)室和有關(guān)部門確認(rèn)后方可辦理有關(guān)手續(xù)。合同經(jīng)辦人員與本公司終止勞動(dòng)關(guān)系或因其他原因發(fā)生變更的,公司法律顧問(wèn)室應(yīng)在情況發(fā)生后一周內(nèi)書(shū)面告知各有關(guān)單位。
    第三十九條、下屬公司、企業(yè)對(duì)外簽訂的經(jīng)濟(jì)合同,除按規(guī)定須上報(bào)公司審查批準(zhǔn)者外,由公司、企業(yè)領(lǐng)導(dǎo)審批。第四十條、下列合同由總經(jīng)理或其授權(quán)人審批:
    (一)標(biāo)的超過(guò)100萬(wàn)元的。
    (二)預(yù)付定金或預(yù)付貨款超過(guò)10萬(wàn)元的。
    (三)聯(lián)營(yíng)、合資、合作合同。
    (四)重大涉外合同。
    第四十一條、下列合同由董事長(zhǎng)審批:
    (一)標(biāo)的超過(guò)500萬(wàn)元的'。
    (二)投資100萬(wàn)元以上的聯(lián)營(yíng)、合資、合作、涉外合同。
    第四十二條、合同標(biāo)的超過(guò)公司資產(chǎn)1/3以上的合同由董事會(huì)審批。
    第四十三條、法律顧問(wèn)室負(fù)責(zé)對(duì)下列合同進(jìn)行審查:
    (一)董事會(huì)、總經(jīng)理委托審查的合同。
    (二)內(nèi)容復(fù)雜、較難掌握,各企業(yè)要求提供法律幫助的合同。
    第四十四條、法律顧問(wèn)室主要負(fù)責(zé)審查合同條款、內(nèi)容的合法性、嚴(yán)密性、可行性,提出意見(jiàn)供決策部門參考。經(jīng)濟(jì)合同審查的要點(diǎn)是:
    (一)合同的合法性。包括:當(dāng)事人有無(wú)簽訂、履行該合同的權(quán)利能力和行為能力;合同內(nèi)容是否符合國(guó)家法律、政策和本《制度》規(guī)定;當(dāng)事人的意思表示是否真實(shí)、一致,權(quán)利、義務(wù)是否平等;訂約程序是否符合法律規(guī)定。
    (二)合同的嚴(yán)密性。包括:合同應(yīng)具備的條款是否齊全;當(dāng)事人雙方的權(quán)利、義務(wù)是否具體、明確;文字表述是否確切無(wú)誤。
    (三)合同的可行性。包括:當(dāng)事人雙方特別是對(duì)方是否具備履行合同的能力、條件;預(yù)計(jì)取得的經(jīng)濟(jì)效益和可能承擔(dān)的風(fēng)險(xiǎn);合同非正常履行時(shí)可能受到的經(jīng)濟(jì)損失。
    (四)根據(jù)法律規(guī)定或?qū)嶋H需要,經(jīng)濟(jì)合同還應(yīng)當(dāng)或可以呈報(bào)上級(jí)主管機(jī)關(guān)見(jiàn)證、批準(zhǔn),或報(bào)工商行政管理部門鑒證,或請(qǐng)公證處公證。
    第四十五條、經(jīng)濟(jì)合同的審批程序如下:
    (一)申報(bào)。各企業(yè)的法人委托人在授權(quán)范圍內(nèi)對(duì)外簽訂合同,應(yīng)事先填寫“經(jīng)濟(jì)合同簽約申報(bào)表”(一式二份),報(bào)本企業(yè)的領(lǐng)導(dǎo)審查批準(zhǔn)。(凡先經(jīng)領(lǐng)導(dǎo)口頭同意簽約的,簽約后需補(bǔ)辦手續(xù))需報(bào)總經(jīng)理、董事長(zhǎng)審批的,應(yīng)由該企業(yè)領(lǐng)導(dǎo)簽署意見(jiàn),隨同合同初稿及有關(guān)資料、附件等,一并上報(bào)。
    (二)審核。對(duì)送審的經(jīng)濟(jì)合同,應(yīng)按本《制度》規(guī)定的審批權(quán)限,由主管人或有關(guān)人認(rèn)真審閱,必要時(shí)可進(jìn)行調(diào)查研究,最后作出:批準(zhǔn)、不批準(zhǔn);通知申報(bào)單位補(bǔ)報(bào)材料或進(jìn)一步談判。(應(yīng)提出談判的具體要求和注意事項(xiàng))。
    (三)主管人在“申報(bào)表”上批寫意見(jiàn)后,“申報(bào)表”一份及合同初稿留底,另一份“申報(bào)表”連同其他材料發(fā)還申報(bào)單位,由承辦人按批準(zhǔn)的意見(jiàn)辦理。
    上述審批程序,一般為1~2天。特殊情況,經(jīng)批準(zhǔn)或授權(quán)的可不受審批程序的約束。
    第四十六條、合同在履行過(guò)程中如與對(duì)方當(dāng)事人發(fā)生糾紛的,應(yīng)按《中華人民共和國(guó)合同法》等有關(guān)法規(guī)和本《制度》規(guī)定妥善處理。
    第四十七條、合同糾紛由簽約企業(yè)負(fù)責(zé)處理。涉及內(nèi)部幾個(gè)企業(yè)的,可以協(xié)商或由公司確定一個(gè)企業(yè)為主負(fù)責(zé)修理。簽約人對(duì)糾紛的處理必須具體負(fù)責(zé)到到底。第四十八條、處理合同糾紛的原則是:
    (一)堅(jiān)持以事實(shí)為依據(jù)、以法律為準(zhǔn)繩,法律沒(méi)規(guī)定的,以國(guó)家政策或合同條款為準(zhǔn)。
    (二)以雙方協(xié)商解決為基本辦法。糾紛發(fā)生后,應(yīng)及時(shí)與對(duì)方當(dāng)事人友好協(xié)商,在既維護(hù)本企業(yè)合法權(quán)益,又不侵犯對(duì)方合法權(quán)益的基礎(chǔ)上,互諒互讓,達(dá)成協(xié)議,解決糾紛。
    (三)因?qū)Ψ截?zé)任引起的糾紛,應(yīng)堅(jiān)持原則,保障我方合法權(quán)益不受侵犯;因我方責(zé)任引起的糾紛,應(yīng)尊重對(duì)方的合法權(quán)益,并盡量采取補(bǔ)救措施,減少我方損失;因雙方責(zé)任引起的糾紛,應(yīng)實(shí)事求是,分清主次,合情合理解決。(四)各企業(yè)在處理糾紛時(shí),應(yīng)加強(qiáng)聯(lián)系,及時(shí)通氣,積極主動(dòng)地做好應(yīng)做的工作,不互相推諉、指責(zé)、埋怨,統(tǒng)一意見(jiàn),統(tǒng)一行動(dòng),一致對(duì)外。
    第四十九條、法律顧問(wèn)室處理合同糾紛的范圍是:
    (一)董事會(huì)、總經(jīng)理交辦的。
    (二)經(jīng)各企業(yè)協(xié)商處理解決不了的。
    (三)其他應(yīng)由法律顧問(wèn)室處理的。第五十條、提請(qǐng)?zhí)幚砗贤m紛的程序是:
    (一)承辦人填寫“對(duì)外經(jīng)濟(jì)合同糾紛申報(bào)表(一式二分),按本《制度》的規(guī)定報(bào)批。
    (二)審批單位可依據(jù)情況,在1天內(nèi)作出;由上報(bào)單位負(fù)責(zé)處理;由法律顧問(wèn)室負(fù)責(zé)處理。
    (三)法律顧問(wèn)室對(duì)經(jīng)協(xié)商仍無(wú)法解決或認(rèn)為有必要的合同糾紛,經(jīng)主管領(lǐng)導(dǎo)同意,可提交上級(jí)主管機(jī)關(guān)、仲裁部門或人民法院依法處理。
    第五十一條、合同糾紛的提出,加上由我方與對(duì)方當(dāng)事人協(xié)商處理糾紛的時(shí)間,應(yīng)在法律規(guī)定的時(shí)效內(nèi)(一般為2年)進(jìn)行,并必須考慮有申請(qǐng)仲裁或訴訟的足夠時(shí)間。
    第五十二條、凡由法律顧問(wèn)室處理的經(jīng)濟(jì)合同糾紛,有關(guān)企業(yè)必須主動(dòng)提供下列證據(jù)材料(原件或影印件)。
    (一)經(jīng)濟(jì)合同的文本(包括變更、解除合同的協(xié)議),以及與合同有關(guān)的附件、文書(shū)、電報(bào)、圖表等。
    (二)關(guān)貨、提貨、托運(yùn)、驗(yàn)收、發(fā)票等有關(guān)憑證。
    (三)貨款的承付、托收憑證,有關(guān)財(cái)務(wù)財(cái)目。
    (四)產(chǎn)品的質(zhì)量標(biāo)準(zhǔn)、封樣、樣品或鑒定報(bào)告。
    (五)有關(guān)違約的證據(jù)材料。
    (六)其他與處理糾紛有關(guān)的材料。
    第五十三條、對(duì)于經(jīng)濟(jì)合同糾紛經(jīng)雙方協(xié)商達(dá)成一致意見(jiàn)的,應(yīng)簽訂書(shū)面協(xié)議,由雙方代表簽字并加蓋雙方法人公章或合同專用章。
    第五十四條、各企業(yè)對(duì)雙方已經(jīng)簽署的解決合同糾紛的協(xié)議書(shū),上級(jí)主管機(jī)關(guān)或仲裁機(jī)關(guān)的調(diào)解書(shū)、仲裁書(shū),在正式生效后,應(yīng)復(fù)印若干份,分別送與該糾紛處理及履行有關(guān)的部門收?qǐng)?zhí),各部門應(yīng)由專人負(fù)責(zé)該文書(shū)執(zhí)行的了解或履行。
    對(duì)于對(duì)方當(dāng)事人在規(guī)定期限屆滿時(shí)沒(méi)有執(zhí)行上述文書(shū)中有關(guān)規(guī)定的,承辦人應(yīng)及時(shí)向主管領(lǐng)導(dǎo)和法律顧問(wèn)匯報(bào)。第五十五條、對(duì)方當(dāng)事人逾期不履行已經(jīng)發(fā)生法律效力的調(diào)解書(shū)、仲裁決定書(shū)或判決書(shū)的,由法律顧問(wèn)室配合各單位向人民法律申請(qǐng)執(zhí)行。
    第五十六條、在向人民法院提交申請(qǐng)執(zhí)行書(shū)之前,有關(guān)單位應(yīng)認(rèn)真檢查對(duì)方的執(zhí)行情況,防止差錯(cuò)。執(zhí)行中若達(dá)成和解協(xié)議的,應(yīng)制作協(xié)議書(shū)并按協(xié)議書(shū)規(guī)定辦理。
    第五十七條、合同糾紛處理或執(zhí)行完畢的,應(yīng)及時(shí)通知有關(guān)單位,并將有關(guān)資料匯總、歸檔,以備查考。
    第五十八條、公司全體職員應(yīng)當(dāng)嚴(yán)格遵守本制度,有效訂立、履行合同,切實(shí)維護(hù)公司的整體利益。公司法律顧問(wèn)室負(fù)責(zé)本制度執(zhí)行情況的監(jiān)督考核。
    第五十九條、對(duì)在合同簽訂、履行過(guò)程中發(fā)現(xiàn)重大問(wèn)題,積極采取補(bǔ)救措施,使本公司避免重大經(jīng)濟(jì)損失以及在經(jīng)濟(jì)糾紛處理過(guò)程中,避免或挽回重大經(jīng)濟(jì)損失的,予以獎(jiǎng)勵(lì)。第六十條、合同經(jīng)辦人員出現(xiàn)下列情況之一,給公司造成損失的,公司將依法向責(zé)任人員追償損失:(一)未經(jīng)授權(quán)批準(zhǔn)或超越職權(quán)簽訂合同。
    (二)為他人提供合同專用章或蓋章的空白合同,授權(quán)委托書(shū)。
    (三)應(yīng)當(dāng)簽訂書(shū)面合同而未簽訂書(shū)面合同。
    第六十一條、合同經(jīng)辦人員出現(xiàn)下列情況之一,給公司造成損失的,公司酌情向有關(guān)人員追償損失:
    (一)因工作過(guò)失致使公司被詐騙。
    (二)公司履行合同未經(jīng)對(duì)方當(dāng)事人確認(rèn)。
    (三)遺失重要證據(jù)。
    (四)發(fā)生糾紛后隱瞞不報(bào)或私自了結(jié)或報(bào)告避重就輕,從而貽誤時(shí)機(jī)的。
    (五)合同專用章、蓋章的空白合同、授權(quán)委托書(shū)遺失未及時(shí)報(bào)案和報(bào)告。
    (六)其他違反公司相關(guān)制度的。
    第六十二條、公司職員在簽訂、履行合同過(guò)程中觸犯刑法,構(gòu)成犯罪的,將依法移交司法機(jī)關(guān)處理。
    第六十三條、本制度未盡事宜,均按有關(guān)法律法規(guī)和本公司補(bǔ)充細(xì)則規(guī)定辦理;本制度的解釋、修訂和發(fā)放由本公司法律顧問(wèn)室負(fù)責(zé)。
    第六十四條、本制度自公示之日起開(kāi)始執(zhí)行。風(fēng)險(xiǎn)提示:
    醫(yī)保信息安全管理制度篇十二
    為貫徹《中華人民共和國(guó)保密法》、《中華人民共和國(guó)政府信息公開(kāi)條例》以及提高突發(fā)事件新聞宣傳和網(wǎng)上輿論引導(dǎo)工作的規(guī)范化,制度化水平,特制定本制度。
    第一條本制度適用于興義市醫(yī)療保障局門戶網(wǎng)站應(yīng)當(dāng)公開(kāi)和按照規(guī)定不予公開(kāi)的政務(wù)信息,在信息形成后,按照《保密法》及其他法律、法規(guī)和國(guó)家有關(guān)規(guī)定進(jìn)行審查。
    第二條興義市醫(yī)療保障局門戶網(wǎng)站的信息發(fā)布工作,嚴(yán)格遵循“上網(wǎng)不涉密,涉密不上網(wǎng)”、“誰(shuí)上網(wǎng)誰(shuí)負(fù)責(zé),誰(shuí)發(fā)布誰(shuí)負(fù)責(zé)”的總原則。
    第三條審查應(yīng)依照《保密法》和保密工作的相關(guān)規(guī)范進(jìn)行,不得隨意擴(kuò)大限制公開(kāi)范圍,也不得隨意降低審核標(biāo)準(zhǔn)。
    第四條審查的內(nèi)容重點(diǎn)是公開(kāi)的范圍、形式、時(shí)限、程序等是否符合相關(guān)規(guī)定。
    第五條興義市醫(yī)療保障局門戶網(wǎng)站信息發(fā)布審核工作實(shí)行分級(jí)負(fù)責(zé)制。興義市醫(yī)療保障局綜合股辦公室是市政府門戶網(wǎng)站的主管機(jī)構(gòu),負(fù)責(zé)市醫(yī)保局門戶網(wǎng)站信息發(fā)布的保密審核。各股室主要負(fù)責(zé)人對(duì)本單位發(fā)布的信息負(fù)總責(zé),負(fù)責(zé)信息審核的分管領(lǐng)導(dǎo)對(duì)上報(bào)信息的保密審核具體負(fù)責(zé)。
    第六條市政府門戶網(wǎng)站的信息發(fā)布保密審核實(shí)行“三級(jí)負(fù)責(zé)制”。
    (一)各股室的信息員負(fù)責(zé)一級(jí)審核。主要是信息員在信息采集、整理、編輯、上報(bào)等環(huán)節(jié),對(duì)信息發(fā)布的保密性、規(guī)范性、準(zhǔn)確性負(fù)責(zé)一級(jí)審核。
    (二)各股室負(fù)責(zé)人負(fù)責(zé)二級(jí)審核。二級(jí)審核主要是對(duì)信息員編輯的信息進(jìn)行全面審核、修改。
    (三)主要領(lǐng)導(dǎo)負(fù)責(zé)三級(jí)審核。各股室負(fù)責(zé)人對(duì)信息員編輯的信息進(jìn)行全面審核、修改后向主要領(lǐng)導(dǎo)報(bào)告或請(qǐng)示,由單位主要領(lǐng)導(dǎo)審核、修改和發(fā)布。
    各級(jí)審核人員對(duì)自己審核的所有信息負(fù)責(zé)。同時(shí)為進(jìn)一步明確責(zé)任,各單位應(yīng)當(dāng)建立領(lǐng)導(dǎo)審批臺(tái)賬,真實(shí)記錄三級(jí)審核的意見(jiàn)和要求。
    第七條在擬發(fā)布信息審核過(guò)程中發(fā)現(xiàn)以下情況的,不應(yīng)進(jìn)行審核:
    (一)涉及國(guó)家、省、地、市、縣未發(fā)布的經(jīng)濟(jì)數(shù)據(jù)的;。
    (二)對(duì)建國(guó)以來(lái)重大歷史事件的提法與權(quán)威部門公開(kāi)發(fā)布情況不一致的;。
    (四)涉及國(guó)家、省、地、市、縣文件規(guī)定應(yīng)慎重處理的信息的;。
    (五)可能違反保密規(guī)定的其他情形。
    第八條對(duì)不按相關(guān)規(guī)定提交審核造成不良后果或保密審核不嚴(yán),導(dǎo)致泄密的,追究相關(guān)單位及責(zé)任人責(zé)任。
    第九條本制度自印發(fā)之日起執(zhí)行,由市醫(yī)保局綜合股辦公室負(fù)責(zé)解釋。
    醫(yī)保信息安全管理制度篇十三
    為保障病案科在自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生等突發(fā)事件發(fā)生后,各項(xiàng)救援工作迅速、高效、有序進(jìn)行,最大限度地減少人員傷亡和病案損失和對(duì)社會(huì)的不良影響,切實(shí)提高病案科工作人員預(yù)防和處置突發(fā)事件的能力,特制定本預(yù)案。
    (一)統(tǒng)一領(lǐng)導(dǎo)、分級(jí)負(fù)責(zé)、自救與團(tuán)結(jié)救助相結(jié)合;
    (二)明確職責(zé)、落實(shí)責(zé)任、依靠科學(xué)、反應(yīng)及時(shí)、措施果斷;
    (三)救助中,要堅(jiān)持先主后次、先急后緩、先重后輕的原則。重點(diǎn)保護(hù)病案。
    (四)病案科所有工作人員都有責(zé)任和義務(wù)參加或配合應(yīng)急救援工作,并服從統(tǒng)一指揮。
    工作時(shí)間內(nèi),自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生等突發(fā)事件發(fā)生后,發(fā)現(xiàn)人員要在第一時(shí)間向科室領(lǐng)導(dǎo)、分管院長(zhǎng)和相關(guān)部門報(bào)警,同時(shí)積極組織自救。節(jié)假日、8小時(shí)外,自然災(zāi)害、事故災(zāi)難、公共衛(wèi)生等突發(fā)事件發(fā)生后,值班人員要在第一時(shí)間向科室領(lǐng)導(dǎo)和相關(guān)報(bào)警部門報(bào)告,同時(shí)組織保安人員自救。
    (一)成立醫(yī)院病案管理應(yīng)急救災(zāi)小組,組長(zhǎng)由分管院長(zhǎng)擔(dān)任,副組
    長(zhǎng)由醫(yī)務(wù)部主任、病案科主任,成員由病案科全體成員及醫(yī)務(wù)部成員和后勤部相關(guān)成員組成。
    (二)職責(zé):醫(yī)務(wù)部、病案科負(fù)責(zé)病案安全保護(hù)、搶救工作,后勤部負(fù)責(zé)消防、搬運(yùn)等環(huán)節(jié)的組織實(shí)施和后勤保障工作。
    (一)火災(zāi)
    1、辦公場(chǎng)所發(fā)生火災(zāi)時(shí),應(yīng)積極自救,撲滅火災(zāi),同時(shí)立即撥
    打“119”報(bào)警。報(bào)警時(shí)要說(shuō)明單位、地點(diǎn)、物質(zhì)燃燒種類、是否有人員被圍困、火勢(shì)情況,請(qǐng)求滅火,報(bào)告人姓名,并記錄報(bào)警時(shí)間。
    2、報(bào)警后要安排人員到指定地點(diǎn)迎接消防車,引導(dǎo)消防車輛人員到達(dá)指定位置。
    3、消防人員到達(dá)現(xiàn)場(chǎng)后,現(xiàn)場(chǎng)指揮員要向消防負(fù)責(zé)同志報(bào)告情況,移交指揮權(quán),協(xié)同公安消防做好滅火工作。
    4、要按照現(xiàn)場(chǎng)指揮的要求邊救火邊負(fù)責(zé)內(nèi)外警戒,維護(hù)公共秩序,嚴(yán)禁無(wú)關(guān)人員進(jìn)入,保證人員通道暢通。
    5、火災(zāi)撲滅后,要組織人員負(fù)責(zé)保護(hù)好火災(zāi)現(xiàn)場(chǎng),配合消防人員調(diào)查火災(zāi)發(fā)生的原因,檢查病案和統(tǒng)計(jì)資料損毀程度。并組織維修人員迅速檢修、恢復(fù)各系統(tǒng)設(shè)備的'正常運(yùn)行;保潔人員負(fù)責(zé)清洗打掃現(xiàn)場(chǎng)衛(wèi)生。
    (二)突發(fā)洪災(zāi)或漏水
    1、發(fā)生洪澇災(zāi)害或工作人員發(fā)現(xiàn)漏水事件后,應(yīng)及時(shí)報(bào)告科室領(lǐng)導(dǎo),并通知后勤維修人員要第一時(shí)間趕赴現(xiàn)場(chǎng)處置。
    2、后勤維修人員到達(dá)現(xiàn)場(chǎng)后,視漏水情況,妥善采取緊急應(yīng)對(duì)措施。若水勢(shì)過(guò)大漏水嚴(yán)重,應(yīng)切斷電源,防止漏水漏電傷人。在條件充許的情況下,盡量將漏水點(diǎn)控制住(如關(guān)閉水閥、用水桶接住漏水點(diǎn)等)。
    3、要在第一時(shí)間內(nèi)組織工作人員保護(hù)和轉(zhuǎn)移現(xiàn)場(chǎng)病案和重要統(tǒng)計(jì)資料、電腦信息系統(tǒng),并指定人員看管,防止丟失。
    (三)盜竊案件
    1、在工作中遇到或發(fā)現(xiàn)有盜竊案件時(shí),為保護(hù)醫(yī)院病案安全,發(fā)現(xiàn)人要立即向科室領(lǐng)導(dǎo)和醫(yī)院保衛(wèi)處報(bào)告,同時(shí)封鎖辦公樓的各個(gè)出口,重大案件要立即撥打“110”電話報(bào)警。
    2、要保護(hù)好案發(fā)現(xiàn)場(chǎng),任何人不得擅自觸摸和移動(dòng)任何東西,待公安部門人員勘察現(xiàn)場(chǎng)或勘察完畢后,方可恢復(fù)原狀。
    3、要記錄好被盜病案和物品的名稱、價(jià)值等情況。
    (四)停電
    1、工作中出現(xiàn)停電現(xiàn)象及時(shí)打電話通知后勤處維修
    2、拔掉復(fù)印機(jī)、電腦等電器電源插頭,防止供電恢復(fù)時(shí)損壞機(jī)器。
    (五)災(zāi)情消除后,立即整理、補(bǔ)救、修復(fù)病案信息資料,將損失降到最低,統(tǒng)計(jì)并做好相關(guān)登記、記錄,查找原因,總結(jié)經(jīng)驗(yàn)教訓(xùn)。
    醫(yī)保信息安全管理制度篇十四
    為了規(guī)范網(wǎng)吧管理中對(duì)網(wǎng)吧人員的管理,于是網(wǎng)吧制定了網(wǎng)吧人員管理制度,而為了網(wǎng)吧信息安全,所以網(wǎng)吧則制定了網(wǎng)吧,以下則是相關(guān)網(wǎng)吧制定的網(wǎng)吧的內(nèi)容。
    第一條應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的規(guī)定,加強(qiáng)行業(yè)自律,自覺(jué)接受政府有關(guān)部門依法實(shí)施的監(jiān)督管理,為上網(wǎng)消費(fèi)者提供良好的服務(wù)。
    上網(wǎng)消費(fèi)者,應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的規(guī)定,遵守社會(huì)公德,開(kāi)展文明、健康的上網(wǎng)活動(dòng)。
    第二條上網(wǎng)消費(fèi)者不得利用網(wǎng)吧制作、下載、復(fù)制、查閱、發(fā)布、傳播或者以其他方式使用含有下列內(nèi)容的信息:。
    (一)反對(duì)憲法確定的基本原則的;。
    (二)危害國(guó)家統(tǒng)一、主權(quán)和領(lǐng)土完整的;。
    (三)泄露國(guó)家秘密,危害國(guó)家安全或者損害國(guó)家榮譽(yù)和利益的;。
    (四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié),或者侵害民族風(fēng)俗、習(xí)慣的;。
    (五)破壞國(guó)家宗教政策,宣揚(yáng)*、迷信的;。
    (六)散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;。
    (七)宣傳淫穢、賭博、暴力或者教唆犯罪的;。
    (八)侮辱或者誹謗他人,侵害他人合法權(quán)益的;。
    (九)危害社會(huì)公德或者民族優(yōu)秀文化傳統(tǒng)的;。
    (十)含有法律、行政法規(guī)禁止的其他內(nèi)容的。
    第三條上網(wǎng)消費(fèi)者不得進(jìn)行下列危害信息網(wǎng)絡(luò)安全的活動(dòng):。
    (一)故意制作或者傳播計(jì)算機(jī)病毒以及其他破壞性程序的;。
    (二)非法侵入計(jì)算機(jī)信息系統(tǒng)或者破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)和應(yīng)用程序的;。
    (三)進(jìn)行法律、行政法規(guī)禁止的其他活動(dòng)的。
    第四條應(yīng)當(dāng)通過(guò)依法取得經(jīng)營(yíng)許可證的互聯(lián)網(wǎng)接入服務(wù)提供者接入互聯(lián)網(wǎng),不得采取其他方式接入互聯(lián)網(wǎng)。
    網(wǎng)吧內(nèi)所有計(jì)算機(jī)必須通過(guò)局域網(wǎng)的方式接入互聯(lián)網(wǎng),不得直接接入互聯(lián)網(wǎng)。
    第五條上網(wǎng)消費(fèi)者不得利用網(wǎng)絡(luò)游戲或者其他方式進(jìn)行賭博或者變相賭博活動(dòng)。
    第六條實(shí)施經(jīng)營(yíng)管理技術(shù)措施,建立場(chǎng)內(nèi)巡查制度,發(fā)現(xiàn)上網(wǎng)消費(fèi)者有本條例第二條、第三條、第六條所列行為或者有其他違法行為的,應(yīng)當(dāng)立即予以制止并在24小時(shí)內(nèi)向文化行政部門、公安機(jī)關(guān)舉報(bào)。
    第八條在顯著位置懸掛《網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證》和營(yíng)業(yè)執(zhí)照。
    第九條未成年人不得進(jìn)入本網(wǎng)吧。在網(wǎng)吧入口處的顯著位置懸掛未成年人禁入標(biāo)志。
    第十條每日營(yíng)業(yè)時(shí)間限于10時(shí)至2時(shí)。
    第十一條對(duì)上網(wǎng)消費(fèi)者的身份證等有效證件進(jìn)行核對(duì)、登記,并記錄有關(guān)上網(wǎng)信息。登記內(nèi)容和記錄備份保存時(shí)間不得少于60日,并在文化行政部門、公安機(jī)關(guān)依法查詢時(shí)予以提供。登記內(nèi)容和記錄備份在保存期內(nèi)不得修改或者刪除。
    第十二條依法履行信息網(wǎng)絡(luò)安全、治安和消防安全職責(zé),并遵守下列規(guī)定:。
    (一)禁止明火照明和吸煙并懸掛禁止吸煙標(biāo)志;。
    (二)禁止帶入和存放易燃、易爆物品;。
    (三)不得安裝固定的封閉門窗柵欄;。
    (四)營(yíng)業(yè)期間禁止封堵或者鎖閉門窗、安全疏散通道和安全出口;。
    (五)不得擅自停止實(shí)施安全技術(shù)措施。
    為了加強(qiáng)對(duì)網(wǎng)吧的管理,規(guī)范網(wǎng)吧的經(jīng)營(yíng),維護(hù)公眾和網(wǎng)吧的合法權(quán)益,保障網(wǎng)吧活動(dòng)健康發(fā)展,促進(jìn)社會(huì)主義精神文明建設(shè),根據(jù)《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所管理?xiàng)l例》制定了以上的網(wǎng)吧。
    醫(yī)保信息安全管理制度篇十五
    一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。
    二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。
    三、對(duì)系統(tǒng)用戶的訪問(wèn)模塊、訪問(wèn)權(quán)限由使用單位負(fù)責(zé)人提出,交信息化領(lǐng)導(dǎo)小組核準(zhǔn)后,由網(wǎng)絡(luò)信息辦公室人員給予配置并存檔,以后變更必須報(bào)批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。
    四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫(kù)使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護(hù)完成后一小時(shí)內(nèi),由系統(tǒng)管理員關(guān)閉或修改其所用帳號(hào)和密碼。
    五、網(wǎng)絡(luò)信息辦公室人員要主動(dòng)對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢,及時(shí)對(duì)故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。
    六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負(fù)責(zé),其他人員不得隨意拆卸和移動(dòng)。
    七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無(wú)關(guān)的工作。
    八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。
    九、所有進(jìn)入網(wǎng)絡(luò)的軟盤、光盤、u盤等其他存貯介質(zhì),必須經(jīng)過(guò)網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對(duì)禁止上網(wǎng)使用,對(duì)造成“病毒”蔓延的有關(guān)人員,將對(duì)照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的經(jīng)濟(jì)和行政處罰。
    十、在醫(yī)院還沒(méi)有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測(cè)系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接,嚴(yán)禁外網(wǎng)用戶通過(guò)u盤等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。
    十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用軟盤、光盤和u盤等存貯介質(zhì)進(jìn)行拷貝。
    十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
    一、對(duì)網(wǎng)絡(luò)故障的判斷。
    當(dāng)網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計(jì)算機(jī)訪問(wèn)數(shù)據(jù)庫(kù)速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問(wèn)網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向網(wǎng)絡(luò)信息辦公室匯報(bào),網(wǎng)絡(luò)信息辦公室工作人員對(duì)科室提出的上述問(wèn)題必須重視,經(jīng)核實(shí)后給予科室反饋信息。網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人應(yīng)召集有關(guān)人員及時(shí)進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即恢復(fù)工作;如故障原因不明確、情況嚴(yán)重不能在短期內(nèi)排除的,應(yīng)立即報(bào)告醫(yī)務(wù)部和院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由機(jī)關(guān)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運(yùn)轉(zhuǎn)。網(wǎng)絡(luò)故障分為三類:
    一類故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;數(shù)據(jù)被人刪改;重點(diǎn)終端故障;規(guī)律性的整體、局部軟、硬件故障。
    二類故障:?jiǎn)我唤K端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯(cuò)誤;某些科室違反工作流程要求。
    三類故障:各終端由于不熟練或使用不當(dāng)造成的錯(cuò)誤。針對(duì)上述故障分類等級(jí),處理方案如下:
    一類故障———由網(wǎng)絡(luò)信息辦公室主任上報(bào)醫(yī)務(wù)部和院領(lǐng)導(dǎo),由醫(yī)務(wù)部組織協(xié)調(diào)恢復(fù)工作。
    二類故障———由技術(shù)工程師上報(bào)網(wǎng)絡(luò)信息辦公室主任,由網(wǎng)絡(luò)信息辦公室集中解決。
    三類故障———由技術(shù)工程師單獨(dú)解決,并詳細(xì)登記情況。
    二、網(wǎng)絡(luò)整體故障的首要工作。
    (一)當(dāng)網(wǎng)絡(luò)信息辦公室一旦確定為網(wǎng)絡(luò)整體故障,首先是立刻報(bào)告醫(yī)務(wù)部。醫(yī)務(wù)部應(yīng)立即按上報(bào)程序向院領(lǐng)導(dǎo)匯報(bào)。網(wǎng)絡(luò)信息辦公室需馬上組織恢復(fù)工作,并充分考慮到特殊情況如節(jié)假日、病員量大、人員外出及醫(yī)院的重大活動(dòng)對(duì)故障恢復(fù)帶來(lái)的時(shí)間影響。
    (二)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)整體故障時(shí),根據(jù)故障恢復(fù)時(shí)間的程度將轉(zhuǎn)入手工工作的時(shí)限明確如下:
    1、10分鐘內(nèi)不能恢復(fù)———門診掛號(hào)、住院登記、藥房轉(zhuǎn)入手工操作;門診收費(fèi)、住院核算、西藥房工作轉(zhuǎn)入老系統(tǒng)操作。
    2、6小時(shí)內(nèi)不能恢復(fù)———原則上將醫(yī)師工作站、護(hù)士工作站、藥房、急診檢查、入院、手術(shù)室、醫(yī)技檢查轉(zhuǎn)入手工操作(具體實(shí)行時(shí)間及步驟由醫(yī)務(wù)部、護(hù)理部通知)。
    3、24小時(shí)以上不能恢復(fù)———將出院核算轉(zhuǎn)入手工。
    三、具體協(xié)調(diào)工作。
    (一)所有手工工作的統(tǒng)一時(shí)間須由醫(yī)務(wù)部或網(wǎng)絡(luò)信息辦公室通知,相關(guān)單位嚴(yán)格按照通知時(shí)間協(xié)調(diào)工作,在未接到新的指示前不準(zhǔn)私自操作計(jì)算機(jī)。
    (二)門診掛號(hào)工作協(xié)調(diào)。
    1、門診掛號(hào)協(xié)調(diào)工作由門診部護(hù)士長(zhǎng)負(fù)責(zé)協(xié)調(diào)請(qǐng)示,如手工掛號(hào)的轉(zhuǎn)入、轉(zhuǎn)出時(shí)間等;。
    2、當(dāng)網(wǎng)絡(luò)系統(tǒng)中斷時(shí),改為手工掛號(hào);。
    3、網(wǎng)絡(luò)恢復(fù)后,及時(shí)將中斷期間的患者信息輸入到計(jì)算機(jī);。
    4、在以后的`工作中如發(fā)現(xiàn)某位患者的信息系統(tǒng)內(nèi)沒(méi)有記載,應(yīng)詳細(xì)詢問(wèn)患者以前是否是在網(wǎng)絡(luò)故障時(shí)就診過(guò)。
    (三)門診收費(fèi)系統(tǒng)工作協(xié)調(diào)。
    2、當(dāng)網(wǎng)絡(luò)系統(tǒng)運(yùn)行中斷超過(guò)10分鐘時(shí),應(yīng)通知收款處轉(zhuǎn)入手工收款工作;。
    3、門診收款負(fù)責(zé)同志應(yīng)建立手工發(fā)票使用登記本,對(duì)發(fā)票使用情況做詳細(xì)登記;。
    4、當(dāng)系統(tǒng)恢復(fù)正常時(shí),由收款處負(fù)責(zé)同志負(fù)責(zé)對(duì)網(wǎng)絡(luò)運(yùn)行穩(wěn)定性進(jìn)行監(jiān)測(cè),如不穩(wěn)定,及時(shí)向網(wǎng)絡(luò)信息辦公室反映情況。
    5、在接到使用計(jì)算機(jī)的指令并重新啟動(dòng)運(yùn)行后,門診收款負(fù)責(zé)人應(yīng)組織收款員逐步轉(zhuǎn)入到機(jī)器操作。
    (四)住院費(fèi)用核算系統(tǒng)工作協(xié)調(diào)。
    1、由住院處科主任總體負(fù)責(zé)協(xié)調(diào)工作;。
    2、當(dāng)系統(tǒng)停止運(yùn)行超過(guò)2天時(shí),對(duì)普通出院患者,推遲出院結(jié)算時(shí)間;對(duì)急出院的患者應(yīng)根據(jù)病歷和臨床科室護(hù)士工作站記錄,進(jìn)行手工核算出院。
    3、在網(wǎng)絡(luò)停止運(yùn)行期間,出院患者急需結(jié)算時(shí),應(yīng)由該科護(hù)士工作站追查是否還有正在進(jìn)行的檢查,向結(jié)算室提供詳細(xì)費(fèi)用情況后,方可送交核算。
    (五)臨床工作系統(tǒng)協(xié)調(diào)。
    1、臨床科工作由醫(yī)務(wù)部、護(hù)理部共同協(xié)調(diào);。
    2、網(wǎng)絡(luò)故障期間臨床科室詳細(xì)記錄患者的所有費(fèi)用執(zhí)行情況;。
    4、出院帶藥由經(jīng)管醫(yī)師負(fù)責(zé)掌握經(jīng)費(fèi)情況,如出現(xiàn)費(fèi)用超支情況由該醫(yī)師負(fù)責(zé);。
    5、根據(jù)醫(yī)務(wù)部通知恢復(fù)運(yùn)行時(shí)間,按要求補(bǔ)錄醫(yī)囑。
    6、如患者急需出院,應(yīng)向核算室提供詳細(xì)費(fèi)用情況,對(duì)正在進(jìn)行的檢查應(yīng)予以說(shuō)明。
    (六)醫(yī)技檢查工作協(xié)調(diào)。
    1、在網(wǎng)絡(luò)停運(yùn)期間應(yīng)詳細(xì)留取、整理檢查申請(qǐng)單底聯(lián);。
    2、網(wǎng)絡(luò)恢復(fù)后根據(jù)檢查單底聯(lián)登記,通過(guò)手工記價(jià)補(bǔ)錄患者費(fèi)用;。
    3、對(duì)出院快或有出院傾向的患者各科在申請(qǐng)單上注明,檢查科室應(yīng)及時(shí)通知科室或出院處溝通費(fèi)用情況。
    (七)藥房工作協(xié)調(diào)。
    1、中心擺藥應(yīng)嚴(yán)格按照網(wǎng)絡(luò)信息辦公室規(guī)定的時(shí)間及要求進(jìn)行計(jì)算機(jī)操作;。
    2、網(wǎng)絡(luò)故障時(shí),根據(jù)臨床科提供的藥品請(qǐng)領(lǐng)單發(fā)藥;。
    4、網(wǎng)絡(luò)恢復(fù)后對(duì)出院帶藥處方及時(shí)進(jìn)行錄入;。
    5、數(shù)據(jù)補(bǔ)錄工作結(jié)束后應(yīng)查看系統(tǒng)內(nèi)庫(kù)存與實(shí)際庫(kù)存相符情況。
    各信息點(diǎn)接到重新運(yùn)行通知時(shí),需重新啟動(dòng)計(jì)算機(jī),整體網(wǎng)絡(luò)故障的工程恢復(fù)工作,由網(wǎng)絡(luò)信息辦公室嚴(yán)格按照服務(wù)器數(shù)據(jù)管理要求進(jìn)行恢復(fù)工作。
    四、網(wǎng)絡(luò)修復(fù)后的數(shù)據(jù)處理。
    (一)由各科組織核?;颊哔M(fèi)用情況;。
    (二)藥房校查庫(kù)存;。
    (三)臨床科室補(bǔ)錄患者醫(yī)囑。
    各科室要嚴(yán)格各項(xiàng)操作并及時(shí)反饋執(zhí)行中的有關(guān)情況。
    將本文的word文檔下載到電腦,方便收藏和打印。
    醫(yī)保信息安全管理制度篇十六
    第一條應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的規(guī)定,加強(qiáng)行業(yè)自律,自覺(jué)接受政府有關(guān)部門依法實(shí)施的監(jiān)督管理,為上網(wǎng)消費(fèi)者提供良好的服務(wù)。
    上網(wǎng)消費(fèi)者,應(yīng)當(dāng)遵守有關(guān)法律、法規(guī)的規(guī)定,遵守社會(huì)公德,開(kāi)展文明、健康的上網(wǎng)活動(dòng)。
    第二條上網(wǎng)消費(fèi)者不得利用網(wǎng)吧制作、下載、復(fù)制、查閱、發(fā)布、傳播或者以其他方式使用含有下列內(nèi)容的信息:。
    (一)反對(duì)憲法確定的基本原則的;。
    (二)危害國(guó)家統(tǒng)一、主權(quán)和領(lǐng)土完整的;。
    (三)泄露國(guó)家秘密,危害國(guó)家安全或者損害國(guó)家榮譽(yù)和利益的;。
    (四)煽動(dòng)民族仇恨、民族歧視,破壞民族團(tuán)結(jié),或者侵害民族風(fēng)俗、習(xí)慣的;。
    (五)破壞國(guó)家宗教政策,宣揚(yáng)封建迷信的;。
    (六)散布謠言,擾亂社會(huì)秩序,破壞社會(huì)穩(wěn)定的;。
    (七)宣傳淫穢、賭博、暴力或者教唆犯罪的;。
    (八)侮辱或者誹謗他人,侵害他人合法權(quán)益的;。
    (九)危害社會(huì)公德或者民族優(yōu)秀文化傳統(tǒng)的;。
    (十)含有法律、行政法規(guī)禁止的其他內(nèi)容的。
    第三條上網(wǎng)消費(fèi)者不得進(jìn)行下列危害信息網(wǎng)絡(luò)安全的活動(dòng):。
    (一)故意制作或者傳播計(jì)算機(jī)病毒以及其他破壞性程序的;。
    (二)非法侵入計(jì)算機(jī)信息系統(tǒng)或者破壞計(jì)算機(jī)信息系統(tǒng)功能、數(shù)據(jù)和應(yīng)用程序的;。
    (三)進(jìn)行法律、行政法規(guī)禁止的其他活動(dòng)的。
    第四條應(yīng)當(dāng)通過(guò)依法取得經(jīng)營(yíng)許可證的互聯(lián)網(wǎng)接入服務(wù)提供者接入互聯(lián)網(wǎng),不得采取其他方式接入互聯(lián)網(wǎng)。
    網(wǎng)吧內(nèi)所有計(jì)算機(jī)必須通過(guò)局域網(wǎng)的方式接入互聯(lián)網(wǎng),不得直接接入互聯(lián)網(wǎng)。
    第五條上網(wǎng)消費(fèi)者不得利用網(wǎng)絡(luò)游戲或者其他方式進(jìn)行賭博或者變相賭博活動(dòng)。
    第六條實(shí)施經(jīng)營(yíng)管理技術(shù)措施,建立場(chǎng)內(nèi)巡查制度,發(fā)現(xiàn)上網(wǎng)消費(fèi)者有本條例第二條、第三條、第六條所列行為或者有其他違法行為的,應(yīng)當(dāng)立即予以制止并在24小時(shí)內(nèi)向文化行政部門、公安機(jī)關(guān)舉報(bào)。
    第八條在顯著位置懸掛《網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證》和營(yíng)業(yè)執(zhí)照。
    第九條未成年人不得進(jìn)入本網(wǎng)吧。在網(wǎng)吧入口處的顯著位置懸掛未成年人禁入標(biāo)志。
    第十條每日營(yíng)業(yè)時(shí)間限于10時(shí)至2時(shí)。
    第十一條對(duì)上網(wǎng)消費(fèi)者的身份證等有效證件進(jìn)行核對(duì)、登記,并記錄有關(guān)上網(wǎng)信息。登記內(nèi)容和記錄備份保存時(shí)間不得少于60日,并在文化行政部門、公安機(jī)關(guān)依法查詢時(shí)予以提供。登記內(nèi)容和記錄備份在保存期內(nèi)不得修改或者刪除。
    第十二條依法履行信息網(wǎng)絡(luò)安全、治安和消防安全職責(zé),并遵守下列規(guī)定:。
    (一)禁止明火照明和吸煙并懸掛禁止吸煙標(biāo)志;。
    (二)禁止帶入和存放易燃、易爆物品;。
    (三)不得安裝固定的封閉門窗柵欄;。
    (四)營(yíng)業(yè)期間禁止封堵或者鎖閉門窗、安全疏散通道和安全出口;。
    (五)不得擅自停止實(shí)施安全技術(shù)措施。
    為了加強(qiáng)對(duì)網(wǎng)吧的管理,規(guī)范網(wǎng)吧的經(jīng)營(yíng),維護(hù)公眾和網(wǎng)吧的合法權(quán)益,保障網(wǎng)吧活動(dòng)健康發(fā)展,促進(jìn)社會(huì)主義精神文明建設(shè),根據(jù)《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所管理?xiàng)l例》制定了以上的網(wǎng)吧信息安全管理制度。
    醫(yī)保信息安全管理制度篇十七
    一、信息系統(tǒng)安全包括:軟件安全和硬件網(wǎng)絡(luò)安全兩部分。
    二、網(wǎng)絡(luò)信息辦公室人員必須采取有效的方法和技術(shù),防止信息系統(tǒng)數(shù)據(jù)的丟失、破壞和失密;硬件破壞及失效等災(zāi)難性故障。
    三、對(duì)系統(tǒng)用戶的訪問(wèn)模塊、訪問(wèn)權(quán)限由使用單位負(fù)責(zé)人提出,交信息化領(lǐng)導(dǎo)小組核準(zhǔn)后,由網(wǎng)絡(luò)信息辦公室人員給予配置并存檔,以后變更必須報(bào)批后才能更改,網(wǎng)絡(luò)信息辦公室做好變更日志存檔。
    四、系統(tǒng)管理人員應(yīng)熟悉并嚴(yán)格監(jiān)督數(shù)據(jù)庫(kù)使用權(quán)限、用戶密碼使用情況,定期更換用戶口令或密碼。網(wǎng)絡(luò)管理員、系統(tǒng)管理員、操作員調(diào)離崗位后一小時(shí)內(nèi)由網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人監(jiān)督檢查更換新的密碼;廠方調(diào)試人員調(diào)試維護(hù)完成后一小時(shí)內(nèi),由系統(tǒng)管理員關(guān)閉或修改其所用帳號(hào)和密碼。
    五、網(wǎng)絡(luò)信息辦公室人員要主動(dòng)對(duì)網(wǎng)絡(luò)系統(tǒng)實(shí)行監(jiān)控、查詢,及時(shí)對(duì)故障進(jìn)行有效隔離、排除和恢復(fù)工作,以防災(zāi)難性網(wǎng)絡(luò)風(fēng)暴發(fā)生。
    六、網(wǎng)絡(luò)系統(tǒng)所有設(shè)備的配置、安裝、調(diào)試必須由網(wǎng)絡(luò)信息辦公室人負(fù)責(zé),其他人員不得隨意拆卸和移動(dòng)。
    七、上網(wǎng)操作人員必須嚴(yán)格遵守計(jì)算機(jī)及其他相關(guān)設(shè)備的操作規(guī)程,禁止其他人員進(jìn)行與系統(tǒng)操作無(wú)關(guān)的工作。
    八、嚴(yán)禁自行安裝軟件,特別是游戲軟件,禁止在工作用電腦上打游戲。
    九、所有進(jìn)入網(wǎng)絡(luò)的軟盤、光盤、u盤等其他存貯介質(zhì),必須經(jīng)過(guò)網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人同意并查毒,未經(jīng)查毒的存貯介質(zhì)絕對(duì)禁止上網(wǎng)使用,對(duì)造成“病毒”蔓延的有關(guān)人員,將對(duì)照《計(jì)算機(jī)信息系統(tǒng)處罰條例》進(jìn)行相應(yīng)的經(jīng)濟(jì)和行政處罰。
    十、在醫(yī)院還沒(méi)有有效解決網(wǎng)絡(luò)安全(未安裝防火墻、高端殺毒軟件、入侵檢測(cè)系統(tǒng)和堡壘主機(jī))的情況下,內(nèi)外網(wǎng)獨(dú)立運(yùn)行,所有終端內(nèi)外網(wǎng)不能混接,嚴(yán)禁外網(wǎng)用戶通過(guò)u盤等存貯介質(zhì)拷貝文件到內(nèi)網(wǎng)終端。
    十一、內(nèi)網(wǎng)用戶所有文件傳遞,不得利用軟盤、光盤和u盤等存貯介質(zhì)進(jìn)行拷貝。
    十二、保持計(jì)算機(jī)硬件網(wǎng)絡(luò)設(shè)備清潔衛(wèi)生,做好防塵、防水、防靜電、防磁、防輻射、防鼠等安全工作。
    十三、網(wǎng)絡(luò)信息辦公室人員有權(quán)監(jiān)督和制止一切違反安全管理的行為。
    一、對(duì)網(wǎng)絡(luò)故障的判斷。
    當(dāng)網(wǎng)絡(luò)系統(tǒng)終端發(fā)現(xiàn)計(jì)算機(jī)訪問(wèn)數(shù)據(jù)庫(kù)速度遲緩、不能進(jìn)入相應(yīng)程序、不能保存數(shù)據(jù)、不能訪問(wèn)網(wǎng)絡(luò)、應(yīng)用程序非連續(xù)性工作時(shí),要立即向網(wǎng)絡(luò)信息辦公室匯報(bào),網(wǎng)絡(luò)信息辦公室工作人員對(duì)科室提出的上述問(wèn)題必須重視,經(jīng)核實(shí)后給予科室反饋信息。網(wǎng)絡(luò)信息辦公室負(fù)責(zé)人應(yīng)召集有關(guān)人員及時(shí)進(jìn)行討論,如果故障原因明確,可以立刻恢復(fù)工作的,應(yīng)立即恢復(fù)工作;如故障原因不明確、情況嚴(yán)重不能在短期內(nèi)排除的,應(yīng)立即報(bào)告醫(yī)務(wù)部和院領(lǐng)導(dǎo),在網(wǎng)絡(luò)不能運(yùn)轉(zhuǎn)的情況下由機(jī)關(guān)協(xié)調(diào)全院工作以保障醫(yī)療工作的正常運(yùn)轉(zhuǎn)。網(wǎng)絡(luò)故障分為三類:
    一類故障:服務(wù)器不能工作;光纖損壞;主服務(wù)器數(shù)據(jù)丟失;備份盤損壞;服務(wù)器工作不穩(wěn)定;局部網(wǎng)絡(luò)不通;數(shù)據(jù)被人刪改;重點(diǎn)終端故障;規(guī)律性的整體、局部軟、硬件故障。
    二類故障:?jiǎn)我唤K端軟、硬件故障;單一患者信息丟失;偶然性的數(shù)據(jù)處理錯(cuò)誤;某些科室違反工作流程要求。
    三類故障:各終端由于不熟練或使用不當(dāng)造成的錯(cuò)誤。針對(duì)上述故障分類等級(jí),處理方案如下:
    一類故障———由網(wǎng)絡(luò)信息辦公室主任上報(bào)醫(yī)務(wù)部和院領(lǐng)導(dǎo),由醫(yī)務(wù)部組織協(xié)調(diào)恢復(fù)工作。
    二類故障———由技術(shù)工程師上報(bào)網(wǎng)絡(luò)信息辦公室主任,由網(wǎng)絡(luò)信息辦公室集中解決。
    三類故障———由技術(shù)工程師單獨(dú)解決,并詳細(xì)登記情況。
    二、網(wǎng)絡(luò)整體故障的首要工作。
    (一)當(dāng)網(wǎng)絡(luò)信息辦公室一旦確定為網(wǎng)絡(luò)整體故障,首先是立刻報(bào)告醫(yī)務(wù)部。醫(yī)務(wù)部應(yīng)立即按上報(bào)程序向院領(lǐng)導(dǎo)匯報(bào)。網(wǎng)絡(luò)信息辦公室需馬上組織恢復(fù)工作,并充分考慮到特殊情況如節(jié)假日、病員量大、人員外出及醫(yī)院的重大活動(dòng)對(duì)故障恢復(fù)帶來(lái)的時(shí)間影響。
    (二)當(dāng)發(fā)現(xiàn)網(wǎng)絡(luò)整體故障時(shí),根據(jù)故障恢復(fù)時(shí)間的程度將轉(zhuǎn)入手工工作的時(shí)限明確如下:
    1、10分鐘內(nèi)不能恢復(fù)———門診掛號(hào)、住院登記、藥房轉(zhuǎn)入手工操作;門診收費(fèi)、住院核算、西藥房工作轉(zhuǎn)入老系統(tǒng)操作。
    2、6小時(shí)內(nèi)不能恢復(fù)———原則上將醫(yī)師工作站、護(hù)士工作站、藥房、急診檢查、入院、手術(shù)室、醫(yī)技檢查轉(zhuǎn)入手工操作(具體實(shí)行時(shí)間及步驟由醫(yī)務(wù)部、護(hù)理部通知)。
    3、24小時(shí)以上不能恢復(fù)———將出院核算轉(zhuǎn)入手工。
    三、具體協(xié)調(diào)工作。
    (一)所有手工工作的統(tǒng)一時(shí)間須由醫(yī)務(wù)部或網(wǎng)絡(luò)信息辦公室通知,相關(guān)單位嚴(yán)格按照通知時(shí)間協(xié)調(diào)工作,在未接到新的指示前不準(zhǔn)私自操作計(jì)算機(jī)。
    (二)門診掛號(hào)工作協(xié)調(diào)。
    1、門診掛號(hào)協(xié)調(diào)工作由門診部護(hù)士長(zhǎng)負(fù)責(zé)協(xié)調(diào)請(qǐng)示,如手工掛號(hào)的轉(zhuǎn)入、轉(zhuǎn)出時(shí)間等;。
    2、當(dāng)網(wǎng)絡(luò)系統(tǒng)中斷時(shí),改為手工掛號(hào);。
    3、網(wǎng)絡(luò)恢復(fù)后,及時(shí)將中斷期間的患者信息輸入到計(jì)算機(jī);。
    4、在以后的工作中如發(fā)現(xiàn)某位患者的信息系統(tǒng)內(nèi)沒(méi)有記載,應(yīng)詳細(xì)詢問(wèn)患者以前是否是在網(wǎng)絡(luò)故障時(shí)就診過(guò)。
    (三)門診收費(fèi)系統(tǒng)工作協(xié)調(diào)。
    2、當(dāng)網(wǎng)絡(luò)系統(tǒng)運(yùn)行中斷超過(guò)10分鐘時(shí),應(yīng)通知收款處轉(zhuǎn)入手工收款工作;。
    3、門診收款負(fù)責(zé)同志應(yīng)建立手工發(fā)票使用登記本,對(duì)發(fā)票使用情況做詳細(xì)登記;。
    4、當(dāng)系統(tǒng)恢復(fù)正常時(shí),由收款處負(fù)責(zé)同志負(fù)責(zé)對(duì)網(wǎng)絡(luò)運(yùn)行穩(wěn)定性進(jìn)行監(jiān)測(cè),如不穩(wěn)定,及時(shí)向網(wǎng)絡(luò)信息辦公室反映情況。
    5、在接到使用計(jì)算機(jī)的指令并重新啟動(dòng)運(yùn)行后,門診收款負(fù)責(zé)人應(yīng)組織收款員逐步轉(zhuǎn)入到機(jī)器操作。
    (四)住院費(fèi)用核算系統(tǒng)工作協(xié)調(diào)。
    1、由住院處科主任總體負(fù)責(zé)協(xié)調(diào)工作;。
    2、當(dāng)系統(tǒng)停止運(yùn)行超過(guò)2天時(shí),對(duì)普通出院患者,推遲出院結(jié)算時(shí)間;對(duì)急出院的患者應(yīng)根據(jù)病歷和臨床科室護(hù)士工作站記錄,進(jìn)行手工核算出院。
    3、在網(wǎng)絡(luò)停止運(yùn)行期間,出院患者急需結(jié)算時(shí),應(yīng)由該科護(hù)士工作站追查是否還有正在進(jìn)行的檢查,向結(jié)算室提供詳細(xì)費(fèi)用情況后,方可送交核算。
    (五)臨床工作系統(tǒng)協(xié)調(diào)。
    1、臨床科工作由醫(yī)務(wù)部、護(hù)理部共同協(xié)調(diào);。
    2、網(wǎng)絡(luò)故障期間臨床科室詳細(xì)記錄患者的所有費(fèi)用執(zhí)行情況;。
    4、出院帶藥由經(jīng)管醫(yī)師負(fù)責(zé)掌握經(jīng)費(fèi)情況,如出現(xiàn)費(fèi)用超支情況由該醫(yī)師負(fù)責(zé);。
    5、根據(jù)醫(yī)務(wù)部通知恢復(fù)運(yùn)行時(shí)間,按要求補(bǔ)錄醫(yī)囑。
    6、如患者急需出院,應(yīng)向核算室提供詳細(xì)費(fèi)用情況,對(duì)正在進(jìn)行的檢查應(yīng)予以說(shuō)明。
    (六)醫(yī)技檢查工作協(xié)調(diào)。
    1、在網(wǎng)絡(luò)停運(yùn)期間應(yīng)詳細(xì)留取、整理檢查申請(qǐng)單底聯(lián);。
    2、網(wǎng)絡(luò)恢復(fù)后根據(jù)檢查單底聯(lián)登記,通過(guò)手工記價(jià)補(bǔ)錄患者費(fèi)用;。
    3、對(duì)出院快或有出院傾向的患者各科在申請(qǐng)單上注明,檢查科室應(yīng)及時(shí)通知科室或出院處溝通費(fèi)用情況。
    (七)藥房工作協(xié)調(diào)。
    1、中心擺藥應(yīng)嚴(yán)格按照網(wǎng)絡(luò)信息辦公室規(guī)定的時(shí)間及要求進(jìn)行計(jì)算機(jī)操作;。
    2、網(wǎng)絡(luò)故障時(shí),根據(jù)臨床科提供的藥品請(qǐng)領(lǐng)單發(fā)藥;。
    4、網(wǎng)絡(luò)恢復(fù)后對(duì)出院帶藥處方及時(shí)進(jìn)行錄入;。
    5、數(shù)據(jù)補(bǔ)錄工作結(jié)束后應(yīng)查看系統(tǒng)內(nèi)庫(kù)存與實(shí)際庫(kù)存相符情況。
    各信息點(diǎn)接到重新運(yùn)行通知時(shí),需重新啟動(dòng)計(jì)算機(jī),整體網(wǎng)絡(luò)故障的工程恢復(fù)工作,由網(wǎng)絡(luò)信息辦公室嚴(yán)格按照服務(wù)器數(shù)據(jù)管理要求進(jìn)行恢復(fù)工作。
    四、網(wǎng)絡(luò)修復(fù)后的數(shù)據(jù)處理。
    (一)由各科組織核?;颊哔M(fèi)用情況;。
    (二)藥房校查庫(kù)存;。
    (三)臨床科室補(bǔ)錄患者醫(yī)囑。
    各科室要嚴(yán)格各項(xiàng)操作并及時(shí)反饋執(zhí)行中的有關(guān)情況。
    醫(yī)保信息安全管理制度篇十八
    第一條為加強(qiáng)郵政行業(yè)寄遞服務(wù)用戶個(gè)人信息安全管理,保護(hù)用戶合法權(quán)益,維護(hù)郵政通信與信息安全,促進(jìn)郵政行業(yè)健康發(fā)展,根據(jù)《中華人民共和國(guó)郵政法》、《全國(guó)人大常委會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的規(guī)定》、《郵政行業(yè)安全監(jiān)督管理辦法》等法律、行政法規(guī)和有關(guān)規(guī)定,制定本規(guī)定。
    第二條在中華人民共和國(guó)境內(nèi)經(jīng)營(yíng)和使用寄遞服務(wù)涉及用戶個(gè)人信息安全的活動(dòng)以及相關(guān)監(jiān)督管理工作,適用本規(guī)定。
    第三條本規(guī)定所稱寄遞服務(wù)用戶個(gè)人信息(以下簡(jiǎn)稱寄遞用戶信息),是指用戶在使用寄遞服務(wù)過(guò)程中的個(gè)人信息,包括寄(收)件人的姓名、地址、身份證件號(hào)碼、電話號(hào)碼、單位名稱,以及寄遞詳情單號(hào)、時(shí)間、物品明細(xì)等內(nèi)容。
    第四條寄遞用戶信息安全監(jiān)督管理堅(jiān)持安全第一、預(yù)防為主、綜合治理的方針,保障用戶個(gè)人信息安全。
    第五條國(guó)務(wù)院郵政管理部門負(fù)責(zé)全國(guó)郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
    省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)負(fù)責(zé)本行政區(qū)域內(nèi)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
    按照國(guó)務(wù)院規(guī)定設(shè)立的省級(jí)以下郵政管理機(jī)構(gòu)負(fù)責(zé)本轄區(qū)的郵政行業(yè)寄遞用戶信息安全監(jiān)督管理工作。
    國(guó)務(wù)院郵政管理部門和省、自治區(qū)、直轄市郵政管理機(jī)構(gòu)以及省級(jí)以下郵政管理機(jī)構(gòu),統(tǒng)稱為郵政管理部門。
    第六條郵政管理部門應(yīng)當(dāng)與有關(guān)部門相互配合,健全寄遞用戶信息安全保障機(jī)制,維護(hù)寄遞用戶信息安全。
    第七條郵政企業(yè)、快遞企業(yè)及其從業(yè)人員應(yīng)當(dāng)遵守國(guó)家有關(guān)信息安全管理的規(guī)定及本規(guī)定,防止寄遞用戶信息泄露、丟失。
    第八條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞用戶信息安全保障制度和措施,明確企業(yè)內(nèi)部各部門、崗位的安全責(zé)任,加強(qiáng)寄遞用戶信息安全管理和安全責(zé)任考核。
    第九條以加盟方式經(jīng)營(yíng)快遞業(yè)務(wù)企業(yè)應(yīng)當(dāng)在加盟協(xié)議中訂立寄遞用戶信息安全保障條款,明確被加盟人與加盟人的安全責(zé)任。加盟人發(fā)生信息安全事故時(shí),被加盟人應(yīng)當(dāng)依法承擔(dān)相應(yīng)安全管理責(zé)任。
    第十條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)與其從業(yè)人員簽訂寄遞用戶信息保密協(xié)議,明確保密義務(wù)和違約責(zé)任。
    第十一條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)組織從業(yè)人員進(jìn)行寄遞用戶信息安全保護(hù)相關(guān)知識(shí)、技能培訓(xùn),加強(qiáng)職業(yè)道德教育,不斷提高從業(yè)人員的法制觀念和責(zé)任意識(shí)。
    第十二條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全投訴處理機(jī)制,公布有效聯(lián)系方式,接受并及時(shí)處理有關(guān)投訴。
    第十三條郵政企業(yè)、快遞企業(yè)受網(wǎng)絡(luò)購(gòu)物、電視購(gòu)物和郵購(gòu)等經(jīng)營(yíng)者委托提供寄遞服務(wù)的,在與委托方簽訂協(xié)議時(shí),應(yīng)當(dāng)訂立寄遞用戶信息安全保障條款,明確信息使用范圍和方式、信息交換安全保護(hù)措施、信息泄露責(zé)任劃分等內(nèi)容。
    第十四條郵政企業(yè)、快遞企業(yè)委托第三方錄入寄遞用戶信息的,應(yīng)當(dāng)確認(rèn)其具有信息安全保障能力,并訂立信息安全保障條款,明確責(zé)任劃分。第三方發(fā)生信息安全事故導(dǎo)致寄遞用戶信息泄露、丟失的,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)依法承擔(dān)相應(yīng)責(zé)任。
    第十五條未經(jīng)法律明確授權(quán)或者用戶書(shū)面同意,郵政企業(yè)、快遞企業(yè)及其從業(yè)人員不得將其掌握的寄遞用戶信息提供給任何單位或者個(gè)人。
    第十六條公安機(jī)關(guān)、國(guó)家安全機(jī)關(guān)或者檢察機(jī)關(guān)的工作人員依照法律規(guī)定程序調(diào)閱、檢查寄遞詳情單實(shí)物及電子信息檔案,郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配合,并對(duì)有關(guān)情況予以保密。
    第十七條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立寄遞用戶信息安全應(yīng)急處置機(jī)制。對(duì)于突發(fā)的寄遞用戶信息安全事故,應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定報(bào)告郵政管理部門,并配合郵政管理部門和相關(guān)部門的調(diào)查處理工作,不得遲報(bào)、漏報(bào)、謊報(bào)、瞞報(bào)。
    第十八條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞詳情單管理,對(duì)空白寄遞詳情單發(fā)放情況進(jìn)行登記,對(duì)號(hào)段進(jìn)行全程跟蹤,形成跟蹤記錄。
    第十九條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)營(yíng)業(yè)場(chǎng)所、處理場(chǎng)所管理,嚴(yán)禁無(wú)關(guān)人員進(jìn)出郵件(快件)處理、存放場(chǎng)地,嚴(yán)禁無(wú)關(guān)人員接觸、翻閱郵件(快件),防止寄遞詳情單實(shí)物信息(以下簡(jiǎn)稱實(shí)物信息)在處理過(guò)程中泄露。
    第二十條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)優(yōu)化寄遞處理流程,減少接觸實(shí)物信息的處理環(huán)節(jié)和操作人員。
    第二十一條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)采用有效技術(shù)手段,防止實(shí)物信息在寄遞過(guò)程中泄露。
    第二十二條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備符合國(guó)家標(biāo)準(zhǔn)的安全監(jiān)控設(shè)備,安排具有專門技術(shù)和技能的人員,對(duì)收寄、分揀、運(yùn)輸、投遞等環(huán)節(jié)的實(shí)物信息處理進(jìn)行安全監(jiān)控。
    第二十三條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立健全寄遞詳情單實(shí)物檔案管理制度,實(shí)行集中封閉管理,確定集中存放地,及時(shí)回收寄遞詳情單妥善保管。設(shè)立、變更集中存放地,應(yīng)當(dāng)及時(shí)報(bào)告所在地郵政管理部門。
    第二十四條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)寄遞詳情單實(shí)物檔案集中存放地設(shè)專人管理,采取必要的安全防護(hù)措施,確保存儲(chǔ)安全。
    第二十五條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立并嚴(yán)格執(zhí)行寄遞詳情單實(shí)物檔案查詢管理制度。內(nèi)部人員因工作需要查閱檔案時(shí),應(yīng)當(dāng)確保檔案完整無(wú)損,并做好查閱登記,不得私自攜帶離開(kāi)存放地。
    第二十六條寄遞詳情單實(shí)物檔案應(yīng)當(dāng)按照國(guó)家相關(guān)標(biāo)準(zhǔn)規(guī)定的期限保存。保存期滿后,由企業(yè)進(jìn)行集中銷毀,做好銷毀記錄,嚴(yán)禁丟棄或者販賣。
    第二十七條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)對(duì)實(shí)物信息安全保障情況進(jìn)行定期自查,記錄自查情況,及時(shí)消除自查中發(fā)現(xiàn)的信息安全隱患。
    第二十八條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)按照國(guó)家規(guī)定,加強(qiáng)寄遞服務(wù)用戶信息相關(guān)信息系統(tǒng)和網(wǎng)絡(luò)設(shè)施的安全管理。
    第二十九條郵政企業(yè)、快遞企業(yè)信息系統(tǒng)的網(wǎng)絡(luò)架構(gòu)應(yīng)當(dāng)符合國(guó)家信息安全管理規(guī)定,合理劃分安全區(qū)域,實(shí)現(xiàn)各安全區(qū)域之間有效隔離,并具有防范、監(jiān)控和阻斷來(lái)自內(nèi)部和外部網(wǎng)絡(luò)攻擊破壞的能力。
    第三十條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)配備必要的防病毒軟件、硬件,確保信息系統(tǒng)和網(wǎng)絡(luò)具有防范計(jì)算機(jī)病毒的能力,防止惡意代碼破壞信息系統(tǒng)和網(wǎng)絡(luò),避免信息泄露或者被篡改。
    第三十一條郵政企業(yè)、快遞企業(yè)構(gòu)建信息系統(tǒng)和網(wǎng)絡(luò),應(yīng)當(dāng)避免使用信息系統(tǒng)和網(wǎng)絡(luò)供應(yīng)商提供的默認(rèn)密碼、安全參數(shù),并對(duì)通過(guò)開(kāi)放公共網(wǎng)絡(luò)傳輸?shù)募倪f用戶信息采取加密措施,嚴(yán)格審查并監(jiān)控對(duì)信息系統(tǒng)、網(wǎng)絡(luò)設(shè)備的遠(yuǎn)程訪問(wèn)。
    第三十二條郵政企業(yè)、快遞企業(yè)在采購(gòu)計(jì)算機(jī)軟件、硬件產(chǎn)品或者技術(shù)服務(wù)時(shí),應(yīng)當(dāng)與供應(yīng)商簽訂保密協(xié)議,明確其安全責(zé)任,以及在發(fā)生信息安全事件時(shí)配合郵政管理部門和相關(guān)部門調(diào)查的義務(wù)。
    第三十三條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)建立信息系統(tǒng)安全內(nèi)部審計(jì)制度,定期開(kāi)展內(nèi)部審計(jì),對(duì)發(fā)現(xiàn)的`問(wèn)題及時(shí)整改。
    第三十四條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)及網(wǎng)絡(luò)的權(quán)限管理,基于權(quán)限最小化和權(quán)限分離原則,向從業(yè)人員分配滿足工作需要的最小操作權(quán)限和可訪問(wèn)的最小信息范圍。
    郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)信息系統(tǒng)和數(shù)據(jù)庫(kù)的管理,使網(wǎng)絡(luò)管理人員僅具有進(jìn)行信息系統(tǒng)、數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)運(yùn)行維護(hù)和優(yōu)化的權(quán)限。網(wǎng)絡(luò)管理人員的維護(hù)操作須經(jīng)安全管理員授權(quán),并受到安全審計(jì)員的監(jiān)控和審計(jì)。
    第三十五條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)信息系統(tǒng)密碼管理,使用高安全級(jí)別密碼策略,定期更換密碼,禁止將密碼透露給無(wú)關(guān)人員。
    第三十六條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶電子信息的存儲(chǔ)安全管理,包括:
    (一)使用獨(dú)立物理區(qū)域存儲(chǔ)寄遞用戶信息,禁止非授權(quán)人員進(jìn)出該區(qū)域;
    (二)采用加密方式存儲(chǔ)寄遞用戶信息;
    (三)確保安全使用、保管和處置存有寄遞用戶信息的計(jì)算機(jī)、移動(dòng)設(shè)備和移動(dòng)存儲(chǔ)介質(zhì)。明確管理數(shù)據(jù)存儲(chǔ)設(shè)備、介質(zhì)的負(fù)責(zé)人,建立設(shè)備、介質(zhì)使用和借用登記制度,限制設(shè)備輸出接口的使用。存儲(chǔ)設(shè)備和介質(zhì)報(bào)廢的,應(yīng)當(dāng)及時(shí)刪除其中的寄遞用戶信息數(shù)據(jù),并銷毀硬件。
    第三十七條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)寄遞用戶信息的應(yīng)用安全管理,對(duì)所有批量導(dǎo)出、復(fù)制、銷毀用戶個(gè)人信息的操作進(jìn)行審查,并采取防泄密措施,同時(shí)記錄進(jìn)行操作的人員、時(shí)間、地點(diǎn)和事項(xiàng),留作信息安全審計(jì)依據(jù)。
    第三十八條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)加強(qiáng)對(duì)離崗人員的信息安全審計(jì),及時(shí)刪除或者禁用離崗人員系統(tǒng)賬戶。
    第三十九條郵政企業(yè)、快遞企業(yè)應(yīng)當(dāng)制定本企業(yè)與市場(chǎng)相關(guān)主體的信息系統(tǒng)安全互聯(lián)技術(shù)規(guī)則,對(duì)存儲(chǔ)寄遞服務(wù)信息的信息系統(tǒng)實(shí)行接入審查,定期進(jìn)行安全風(fēng)險(xiǎn)評(píng)估。
    第四十條郵政管理部門依法履行下列職責(zé):
    (一)制定保障寄遞用戶信息安全的政策、制度和相關(guān)標(biāo)準(zhǔn),并監(jiān)督實(shí)施;
    (三)對(duì)寄遞用戶信息安全進(jìn)行監(jiān)測(cè)、預(yù)警和應(yīng)急管理;
    (四)監(jiān)督、指導(dǎo)郵政企業(yè)、快遞企業(yè)開(kāi)展寄遞用戶信息安全宣傳教育和培訓(xùn);
    (五)依法對(duì)郵政企業(yè)、快遞企業(yè)實(shí)施寄遞用戶信息安全監(jiān)督檢查;
    (七)法律、行政法規(guī)和規(guī)章規(guī)定的其他職責(zé)。
    第四十一條郵政管理部門應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用戶信息安全管理制度和知識(shí)的宣傳,強(qiáng)化郵政企業(yè)、快遞企業(yè)及其從業(yè)人員的信息安全管理意識(shí),提高用戶對(duì)個(gè)人信息安全保護(hù)的認(rèn)識(shí)。
    第四十二條郵政管理部門應(yīng)當(dāng)加強(qiáng)郵政行業(yè)寄遞用戶信息安全運(yùn)行的監(jiān)測(cè)預(yù)警,建立信息管理體系,收集、分析與信息安全有關(guān)的各類信息。
    下級(jí)郵政管理部門應(yīng)當(dāng)及時(shí)向上一級(jí)郵政管理部門報(bào)告郵政行業(yè)寄遞用戶信息安全情況,并根據(jù)需要通報(bào)工業(yè)和信息化、通信管理、公安、國(guó)家安全、商務(wù)和工商行政管理等相關(guān)部門。
    第四十三條郵政管理部門應(yīng)當(dāng)對(duì)郵政企業(yè)、快遞企業(yè)建立和執(zhí)行寄遞用戶信息安全管理制度,規(guī)范從業(yè)人員信息安全保護(hù)行為,防范信息安全風(fēng)險(xiǎn)等情況進(jìn)行檢查。
    第四十四條郵政管理部門發(fā)現(xiàn)郵政企業(yè)、快遞企業(yè)存在違反寄遞用戶信息安全管理規(guī)定,妨害或者可能妨害寄遞用戶信息安全的,應(yīng)當(dāng)依法進(jìn)行調(diào)查處理。違法行為涉及其他部門管理職權(quán)的,郵政管理部門應(yīng)當(dāng)會(huì)同有關(guān)部門對(duì)涉案郵政企業(yè)、快遞企業(yè)進(jìn)行調(diào)查處理。
    第四十五條郵政管理部門應(yīng)當(dāng)加強(qiáng)對(duì)郵政企業(yè)、快遞企業(yè)及其從業(yè)人員遵守本規(guī)定情況的監(jiān)督檢查。
    第四十六條郵政企業(yè)、快遞企業(yè)拒不配合寄遞用戶信息安全監(jiān)督檢查的,依照《中華人民共和國(guó)郵政法》第七十七條的規(guī)定予以處罰。
    第四十七條郵政企業(yè)、快遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對(duì)用戶造成損失的,應(yīng)當(dāng)依法予以賠償。
    第四十八條郵政企業(yè)、快遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構(gòu)成犯罪的,依照《中華人民共和國(guó)郵政法》第七十六條的規(guī)定予以處罰。構(gòu)成犯罪的,移送司法機(jī)關(guān)追究刑事責(zé)任。
    第四十九條任何單位和個(gè)人有權(quán)向郵政管理部門舉報(bào)違反本規(guī)定的行為。郵政管理部門接到舉報(bào)后,應(yīng)當(dāng)依法及時(shí)處理。
    第五十條郵政管理部門可以在行業(yè)內(nèi)通報(bào)郵政企業(yè)、快遞企業(yè)違反寄遞用戶信息安全管理規(guī)定行為、信息安全事件,以及對(duì)有關(guān)責(zé)任人員進(jìn)行處理的情況。必要時(shí)可以向社會(huì)公布上述信息,但涉及國(guó)家秘密、商業(yè)秘密和個(gè)人隱私的除外。
    第五十一條郵政管理部門及其工作人員對(duì)在履行職責(zé)過(guò)程中知悉的寄遞用戶信息應(yīng)當(dāng)保密,不得泄露、篡改或者損毀,不得出售或者非法向他人提供。
    第五十二條郵政管理部門工作人員在寄遞用戶信息安全監(jiān)督管理工作中濫用、玩忽職守,依照《郵政行業(yè)安全監(jiān)督管理辦法》第五十五條的規(guī)定予以處理。
    醫(yī)保信息安全管理制度篇十九
    醫(yī)療保險(xiǎn)經(jīng)辦機(jī)構(gòu)要對(duì)計(jì)算機(jī)系統(tǒng)的項(xiàng)目立項(xiàng)、設(shè)計(jì)、開(kāi)發(fā)、測(cè)試、運(yùn)行和維護(hù)整個(gè)過(guò)程實(shí)施嚴(yán)格管理,嚴(yán)格劃分軟件設(shè)計(jì)、業(yè)務(wù)操作和技術(shù)維護(hù)等方面的責(zé)任。
    (一)系統(tǒng)的業(yè)務(wù)需求由主管業(yè)務(wù)部門提出,應(yīng)符合醫(yī)療保險(xiǎn)法律、法規(guī)、政策的規(guī)定,明確防范風(fēng)險(xiǎn)控制的要求,并由醫(yī)療保險(xiǎn)經(jīng)辦機(jī)構(gòu)主要負(fù)責(zé)人組織相關(guān)人員審核確認(rèn)。
    (二)系統(tǒng)的設(shè)計(jì)開(kāi)發(fā)由網(wǎng)管部門負(fù)責(zé),嚴(yán)格按照勞動(dòng)保障部有關(guān)社會(huì)保險(xiǎn)信息系統(tǒng)建設(shè)的標(biāo)準(zhǔn)規(guī)范業(yè)務(wù)系統(tǒng)和數(shù)據(jù)庫(kù)建設(shè),編寫完整的技術(shù)資料;在實(shí)現(xiàn)醫(yī)療保險(xiǎn)業(yè)務(wù)電子化時(shí),應(yīng)設(shè)置保密系統(tǒng)和相應(yīng)控制機(jī)制,并保證計(jì)算機(jī)系統(tǒng)的可稽核性。
    (三)系統(tǒng)(含升級(jí)系統(tǒng)和其他商品軟件)投入運(yùn)行前,必須在系統(tǒng)開(kāi)發(fā)商測(cè)試基礎(chǔ)上,再經(jīng)過(guò)網(wǎng)管、業(yè)務(wù)部門的試驗(yàn)運(yùn)行,提供必備的測(cè)試資料,正式投入運(yùn)行應(yīng)經(jīng)過(guò)業(yè)務(wù)、網(wǎng)管部門的聯(lián)合驗(yàn)收,由醫(yī)療保險(xiǎn)經(jīng)辦機(jī)構(gòu)法人代表批準(zhǔn)。
    (四)系統(tǒng)投入運(yùn)行后,應(yīng)按照操作管理制度進(jìn)行經(jīng)常和定期相結(jié)合的檢查,完善業(yè)務(wù)數(shù)據(jù)保管等安全措施,進(jìn)行排除故障、災(zāi)難恢復(fù)的演習(xí),確保系統(tǒng)可靠、穩(wěn)定、安全地運(yùn)行。
    (五)購(gòu)買計(jì)算機(jī)系統(tǒng)設(shè)備,合同中應(yīng)明確廠商承擔(dān)的責(zé)任,租用公共網(wǎng)絡(luò)時(shí),應(yīng)確定經(jīng)營(yíng)機(jī)構(gòu)承擔(dān)的責(zé)任。
    (六)嚴(yán)禁系統(tǒng)設(shè)計(jì)、軟件開(kāi)發(fā)等技術(shù)人員介入實(shí)際的業(yè)務(wù)操作。對(duì)系統(tǒng)的數(shù)據(jù)資料必須建立備份,異地存放。系統(tǒng)應(yīng)具備嚴(yán)密的數(shù)據(jù)存取控制措施,數(shù)據(jù)錄入應(yīng)依照合法、完整的業(yè)務(wù)憑證照實(shí)輸入。
    根據(jù)業(yè)務(wù)流程和業(yè)務(wù)系統(tǒng)功能劃分各個(gè)部門和崗位的職能,經(jīng)醫(yī)療保險(xiǎn)經(jīng)辦機(jī)構(gòu)主要負(fù)責(zé)人批準(zhǔn)后,賦予業(yè)務(wù)操作人員和系統(tǒng)維護(hù)人員等各類人員的職責(zé)和使用權(quán)限。
    原則上不得對(duì)數(shù)據(jù)庫(kù)進(jìn)行操作,因業(yè)務(wù)處理需要必須對(duì)數(shù)據(jù)庫(kù)操作時(shí),須經(jīng)醫(yī)療保險(xiǎn)經(jīng)辦機(jī)構(gòu)主要負(fù)責(zé)人批準(zhǔn),并由稽核部門監(jiān)督執(zhí)行。
    系統(tǒng)網(wǎng)管人員要做好防火、防塵、防水、防磁、防雷擊等工作,落實(shí)定期維護(hù)、故障處理、安全值班和出入登記等制度,確保設(shè)備的正常運(yùn)轉(zhuǎn)。加強(qiáng)網(wǎng)絡(luò)和計(jì)算機(jī)病毒防護(hù),確保網(wǎng)絡(luò)安全。