版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
医院信息系统账号安全管理细则第一章总则第一条目的与依据为加强医院信息系统(以下简称“HIS系统”及相关业务系统)账号安全管理,规范账号全生命周期流程,保障医疗数据、患者隐私及医院核心业务信息的机密性、完整性与可用性,依据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《医疗卫生机构网络安全管理办法》及网络安全等级保护制度等相关法律法规与标准,结合本院信息化建设实际情况,特制定本管理细则。第二条适用范围本细则适用于本院所有接入医院内部网络及业务信息系统的用户、管理人员、第三方厂商人员以及外包服务人员。涵盖的范围包括但不限于:医院信息管理系统(HIS)、实验室信息系统(LIS)、影像归档和通信系统(PACS)、电子病历系统(EMR)、病理信息系统、麻醉信息系统、医院资源规划系统(HRP)以及办公自动化系统(OA)等所有基于医院内部网络环境运行的软硬件系统。第三条基本原则账号安全管理应遵循“谁主管、谁负责,谁使用、谁负责,权限最小化,审批规范化,全程可追溯”的原则。所有账号的申请、开通、使用、变更、注销等环节均需纳入严格的审批与监控流程,确保账号使用人身份真实、权限合理、行为可控。第四条账号定义本细则所称账号,是指在信息系统中用于标识用户身份、进行权限分配和系统访问的唯一数字标识及关联认证凭证(包括但不限于用户名、口令、数字证书、生物特征信息等)。第二章组织架构与职责第五条信息科(或网络中心)职责信息科作为医院信息系统账号安全管理的归口管理部门,主要职责包括:(一)制定、修订和发布账号安全管理相关制度与操作流程,并监督执行。(二)负责信息系统账号管理技术支撑平台的建设与维护,包括统一身份认证系统、权限管理系统、审计系统等。(三)负责系统管理员、安全管理员、安全审计员(以下简称“三管”人员)技术账号的配置与监管。(四)定期开展账号安全审计与风险评估,及时发现并处置账号安全隐患。(五)受理科室账号异常申诉,协调处理账号安全事件。第六条人事科(或人力资源部)职责人事科负责提供准确的员工人事变动信息,主要职责包括:(一)在员工入职、转岗、离职、返聘等变动发生时,及时通知信息科及相关业务部门。(二)定期(每月)与信息科核对在职人员名单与系统账号名单,确保“人号一致”。第七条各业务科室及职能部门职责各业务科室及职能部门是账号使用的主体责任部门,科室主任(或部门负责人)是本科室账号安全的第一责任人,主要职责包括:(一)指定本科室账号管理员(通常为护士长或医疗秘书),负责本科室人员账号申请的初步审核与日常管理。(二)根据业务需要和工作职责,严格审核本科室人员账号的权限申请,遵循权限最小化原则。(三)监督本科室人员规范使用账号,督促员工定期修改密码,落实账号安全保密责任。(四)在人员离职或转岗时,及时发起账号注销或权限变更流程。第八条审计科职责审计科负责对账号管理制度的执行情况进行独立审计,监督账号审批流程的合规性,定期审查账号使用日志,对违规操作提出整改建议。第三章账号申请与开通管理第九条账号分类根据账号性质与权限级别,将信息系统账号分为以下四类进行管理:(一)普通用户账号:指医院正式员工、进修生、实习生因日常诊疗、护理、行政办公等工作需要而申请的账号。(二)特权管理账号:指系统管理员、数据库管理员、安全管理员等拥有系统最高权限、可修改系统配置、访问敏感数据的账号。(三)共享业务账号:指因特殊业务场景(如药房发药、挂号收费窗口)无法实现一人一号,需由多人共用一个身份的账号。(四)临时/外部账号:指设备运维、系统开发、第三方厂商服务等非本院内部人员因短期工作需要申请的账号。第十条普通用户账号申请流程(一)新员工入职或因新增业务需求开通账号时,由申请人填写《医院信息系统账号申请/变更单》,详细说明申请人姓名、工号、所属科室、职务、申请系统名称、所需权限模块及开通期限。(二)申请单需经申请人所在科室主任签字确认,明确业务权限需求的合理性。(三)信息科账号管理岗收到申请单后,核对人事信息,确认申请人身份。(四)信息科根据岗位职责,在系统中配置相应的用户角色与权限,遵循“权限最小化”原则,严禁开通与工作无关的模块。(五)账号开通后,系统应强制要求用户在首次登录时修改初始密码。第十一条特权管理账号申请与管控(一)特权账号的申请必须经过严格的技术必要性论证,由信息科负责人审核,并报请分管院领导审批。(二)特权账号必须实行“专人专号”,严禁多人共用同一特权账号。(三)特权账号在非工作时间内应自动锁定或触发告警,如需在非工作时间操作,必须进行额外的审批登记。(四)对于数据库管理员等超级用户账号,必须通过堡垒机或专用运维终端进行操作,严禁直接通过远程桌面或数据库客户端直连。第十二条共享业务账号管理(一)共享账号仅限于特定物理场所的固定终端使用,如挂号室、药房工作站等。(二)共享账号的申请需由科室主任提交专项说明,承诺承担账号安全管理责任。(三)系统后台应对共享账号绑定固定的MAC地址或IP地址,限制其只能在指定终端登录。(四)共享账号严禁在院内其他区域或通过互联网、VPN等方式登录。(五)科室需建立共享账号使用登记簿,记录每次操作的人员、时间及事由,以备追溯。第十三条临时/外部人员账号管理(一)第三方厂商或外包人员需进入系统操作时,必须由对接业务部门发起申请,并附带厂商授权书及保密协议(NDA)。(二)临时账号必须设定明确的有效期,最长不得超过30天。到期后系统自动注销。(三)临时账号的权限应严格限制在本次服务涉及的特定模块或测试数据范围内,严禁访问患者真实隐私数据(确需访问的需专项报批)。(四)临时账号的操作行为必须全程录屏审计。第四章身份认证与密码策略第十四条强密码策略所有信息系统账号必须设置强密码,系统后台应实施以下密码复杂度校验规则:(一)长度要求:普通用户账号密码长度不得少于10位,特权管理账号密码长度不得少于14位。(二)字符组合:密码必须同时包含大写字母、小写字母、数字及特殊符号(如!@#$%^&*等)中的至少三种。(三)黑名单校验:系统应内置弱口令字典库,禁止使用连续包含键盘序列(如123456、qwerty)、重复字符(如aaaaaa)或常见单词(如password、admin等)作为密码。(四)个人信息校验:密码中不得包含用户名、真实姓名、生日、手机号等个人特征信息。第十五条密码有效期与更换(一)普通用户账号密码有效期为90天,特权管理账号密码有效期为30天。(二)密码到期前7天,系统应在登录界面通过弹窗、短信等方式提示用户修改。(三)密码过期后,系统应强制拒绝登录,直至用户修改密码。(四)用户修改密码时,系统应禁止使用最近5次使用过的历史密码(防历史回溯)。第十六条双因素认证机制(一)对于访问敏感数据(如电子病历、影像数据、财务报表)及通过互联网、VPN接入院内核心系统的操作,必须实施双因素认证(2FA/MFA)。(二)认证因素包括:知道什么(密码)、拥有什么(动态令牌、手机验证码、USBKey)、是什么(指纹、人脸等生物特征)。(三)关键运维人员在通过堡垒机进行特权操作时,必须使用动态令牌或生物特征进行二次确认。第十七条账号锁定与防爆破策略(一)系统应配置登录失败处理功能。当用户连续输入错误密码达到5次时,系统应自动锁定该账号,锁定时间至少为30分钟,或需管理员手动解锁。(二)系统应具备防暴力破解机制,监测到来自同一IP地址的高频登录失败尝试时,应自动封禁该IP地址,并触发安全告警通知管理员。(三)账号被锁定后,用户需凭有效证件(工牌)向信息科申请解锁,并说明原因。第五章权限分配与访问控制第十八条基于角色的访问控制(RBAC)系统权限管理应采用基于角色的访问控制模型。信息科应根据医院业务特点,梳理并定义标准化的用户角色(如:门诊医生、住院护士、收费员、药剂师、医保管理员等)。(一)角色定义:每个角色对应一组固定的权限集合,权限集合应精确到菜单、按钮、数据字段级别。(二)角色分配:用户账号通过关联角色获得权限,禁止直接给单个用户零散分配功能权限。(三)角色互斥:对于存在利益冲突或业务互斥的岗位,应实施角色互斥策略。例如:药品采购员与药品库管员、处方录入与处方审核等角色不应由同一账号兼任。第十九条数据范围权限控制除功能权限外,必须严格控制数据访问范围:(一)科室隔离:普通用户账号默认只能访问所属科室的数据。跨科室访问数据(如会诊)需通过专门的会诊系统或临时授权流程进行。(二)区域隔离:根据院区、病区划分数据视图,确保分院区或跨病区账号的数据隔离。(三)敏感字段脱敏:对于非诊疗直接相关的管理人员(如行政、财务),在查询患者信息时,系统应对身份证号、家庭住址、联系电话等敏感字段进行自动脱敏处理(显示为*号)。第二十条权限审批与定期复核(一)权限增加:用户因业务扩展需增加新权限时,需重新提交《权限变更申请单》,经科室主任及信息科负责人审批后方可开通。(二)权限回收:用户岗位调整导致原权限不再需要时,科室主任应立即通知信息科回收相应权限。(三)权限复核:信息科应每半年联合医务科、护理部等职能科室,对所有在用账号的权限进行一次全面复核。重点检查是否存在长期未登录、权限过大、跨岗兼职等异常情况,并形成复核报告。第六章账号使用与操作规范第二十一条账号专用原则(一)所有账号实行“一人一号”,专人专用。(二)严禁员工将个人账号借给同事、实习生、进修生或外部人员使用。(三)严禁员工利用个人账号为他人代诊、代开处方或代为查询无关信息。(四)严禁多人共用同一普通账号进行业务操作(经审批的共享账号除外)。第二十二条登录与退出规范(一)用户登录系统时,应确保操作环境安全,防止他人窥视密码。(二)用户在操作过程中,若需短暂离开工位,必须锁定计算机屏幕(Win+L快捷键)或退出系统,防止他人利用已登录账号进行违规操作。(三)每日工作结束或下班时,必须完全退出信息系统应用,并关闭工作站终端。(四)严禁在未经授权的终端(如私人电脑、网吧电脑、家庭电脑)上登录医院核心业务系统。第二十三条禁止绕过系统(一)严禁用户通过非正规渠道(如直接修改数据库、绕过前端验证接口、使用工具破解接口)获取或修改数据。(二)严禁私自安装、使用未经信息科许可的工具软件对信息系统进行扫描、探测或攻击。(三)发现系统漏洞或安全缺陷时,应立即向信息科报告,严禁利用漏洞进行牟利或破坏。第二十四条远程访问安全(一)因公需在院外(如居家办公、外出会议)访问院内系统的,必须通过医院官方提供的VPN(虚拟专用网络)或安全网关接入。(二)VPN账号的申请等同于普通账号申请,需严格审批。(三)通过VPN接入的终端必须安装医院指定的杀毒软件和终端管理软件,且符合安全基线要求方可接入。第七章账号变更、注销与审计第二十五条账号变更管理账号变更包括用户基本信息变更(如姓名、科室)和权限变更。(一)员工在院内发生科室调动时,人事科应通知信息科。信息科应及时调整该用户账号的所属组织架构,并根据新岗位职责重新分配权限,回收原岗位权限。(二)员工职称、职务变动导致业务权限范围变化的,需由科室主任发起权限变更申请。第二十六条账号注销管理(一)员工离职(包括辞职、辞退、退休)时,人事科应在离职手续办结当天通知信息科。(二)信息科接到通知后,应在1个工作日内冻结该员工的所有系统账号。(三)冻结账号保留30天(用于审计追溯),30天后执行物理删除(彻底清除账号数据及日志归档)。(四)对于进修、实习人员结束进修实习期的,科室负责人应提前1天通知信息科注销账号。第二十七条账号安全审计(一)日志记录:系统必须记录账号的全生命周期日志及关键操作日志,包括但不限于:账号创建/修改/删除时间、操作人、登录/登出时间、IP地址、访问的关键数据模块、操作结果(成功/失败)等。(二)审计分析:信息科安全管理员应每周分析账号登录日志,重点监控以下异常行为:1.长期未登录(超过60天)但未注销的“僵尸账号”;2.频繁登录失败(疑似暴力破解)的账号;3.非工作时间(如22:00-06:00)异常登录的账号;4.异地登录或短时间内跨越极大地理距离登录的账号;5.单次会话时间过长(超过24小时未退出)的账号;6.特权账号的敏感操作行为。(三)违规处理:对于发现的违规使用账号行为,信息科应留存证据,并向审计科及当事科室通报。根据违规严重程度,依据医院相关奖惩制度进行处理。第八章特殊场景账号管理第二十八条应急账号管理(一)为应对系统突发故障导致统一认证系统不可用的情况,信息科可预留“应急紧急通道账号”。(二)应急账号平时处于封存状态,密码由信息科负责人及分管院长双人封存。(三)启用应急账号需经分管院领导口头或书面授权,使用过程需由两人以上在场见证,使用完毕后立即修改密码并重新封存。第二十九条服务账号与机器人账号管理(一)用于系统间数据接口调用、定时任务调度的服务账号(ServiceAccount)或机器人账号,不得具备交互式登录能力。(二)此类账号的密码应设置为高强度随机密码,且定期(每季度)自动轮换。(三)服务账号的权限应严格限制在仅能执行特定脚本或访问特定API接口,禁止赋予数据库管理员级别的权限。第九章责任追究第三十条违规责任违反本细则规定,造成以下后果之一的,医院将视情节轻重,给予相关责任人通报批评、绩效扣减、暂停账号使用、行政处分等处理;构成犯罪的,依法移送司法机关追究刑事责任:(一)因账号保管不善,导致账号被他人盗用,造成患者隐私泄露的;(二)故意将账号借给他人使用,或利用他人账号进行违规操作,造成医疗数据错误或纠纷的;(三)利用职务之便,通过信息系统账号牟取私利,倒卖患者数据的;(四)未按规定及时注销离职人员账号,导致离职人员非法入侵系统造成损失的;(五)破解、绕过系统安全控制,破坏系统稳定性的;(六)信息科管理人员滥用特权账号,违规修改数据、日志的。第三十一条管理责任因制度落实不到位、审批不严、监管缺失导致发生重大账号安全事件的,将依据相关规定追究科室负责人及相关管理部门的领导责任。第十章附则第三十二条解释权本细则由医院信息科负责解释。第三十三条生效日期本细则自发布之日起施行。原有相关规定与本细则不一致的,以本细则为准。第三十四条动态修订本细则将根据国家法律法规变化、等级保护标准更新及医院业务发展情况,适时进行修订。修订流程参照制度制定流程执行。附录A:医院信息系统账号申请/变更单(模板)附录B:账号安全异常事件报告表(模板)附录C:常见弱口令字典库(技术标准参考)(以下为附录A的详细内容示例,以表格形式呈现)申请人信息填写项申请人姓名工号所属科室职务/职称联系电话申请类型□新增账号□权限变更□账号注销□密码重置申请系统□HIS□EMR□LIS□PACS□RIS□其他:__
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年康平县带编教师招聘笔试备考题库及答案解析
- 2026年通榆县医疗事业单位人员招聘笔试备考试题及答案解析
- 2026年修武县医疗事业单位人员招聘考试备考试题及答案解析
- 2026年郧西县医疗事业单位人员招聘考试模拟试题及答案解析
- 2026年右玉县带编教师招聘笔试备考题库及答案解析
- 2026年滦平县带编教师招聘笔试备考试题及答案解析
- 2026年松潘县医疗事业单位人员招聘考试备考试题及答案解析
- 2026年代县医疗事业单位人员招聘考试备考试题及答案解析
- 2026年定远县医疗事业单位人员招聘考试参考题库及答案解析
- 2026年泽州县带编教师招聘考试参考题库及答案解析
- (高清版)WST 227-2024 临床检验项目标准操作程序编写要求
- 垃圾分类知识科普
- 能耗管理培训课件
- 船舶概论课件
- 内墙铝板施工方案
- 《化妆技巧与形象设计》项目一
- 2023年彝良县人民医院紧缺医学专业人才招聘考试历年高频考点试题含答案解析
- 技术的本质(经典版)
- 过程控制与自动化仪表
- 512地震灾后旅游重建总体规划
- 临床药物治疗学课件
评论
0/150
提交评论