下载此文档

医院信息安全违章行为责任追究办法.docx


文档分类:法律/法学 | 页数:约7页 举报非法文档有奖
1/7
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/7 下载此文档
文档列表 文档介绍
医院信息安全违章行为责任追究办法第一章总则为加强**县**医院工作人员的信息安全责任意识,界定工作人员信息安全违章行为,明确信息安全违章责任追究和处罚依据,特制定本管理办法。信息安全违章行为分为一般违章和严重违章。信息安全违章行为由信息科负责组织调查和认定,并依据本办法进行责任追究。本管理办法中所称“计算机”包括桌面计算机、便携式计算机(含各类上网本),除特别说明,通指内网计算机和外网计算机。本管理办法适用于所有与信息系统相关的人员。第二章违章行为界定凡具有下列行为之一均属违章行为:违反国家信息安全有关法律和法规。违反**县**医院信息安全管理规章制度。一般违章界定(一)计算机未设置操作系统登录口令;设置了操作系统登录口令,但口令长度低于8位且不是由字母、数字或符号组合构成;未启用屏幕保护和超时锁屏功能。(二)未按规定安装运行或自行卸载单位统一的防病毒软件、补丁更新策略、桌面终端管理软件。(三)未按要求使用安全移动存储介质进行内外网信息交换,擅自删除或破坏已注册安全移动存储介质内的管理软件。(四)擅自卸载(含格式化)**县**医院规定安装的操作系统和业务应用系统客户端。(五)未使用单位统一的外网邮件系统处理和发送与工作相关的电子邮件。(六)计算机外委维修时未拆除硬盘导致与工作有关的信息外泄;更换计算机和硬盘或在报废处理前,未对原硬盘进行信息不可恢复操作处理(如低级格式化等)。(七)在内网计算机上对未关闭互联网访问功能的手机和PDA等设备进行充电或数据同步导致发生违规外联。开启文件共享且不设置共享密码或共享密码过于简单导致共享文件被非授权访问和破坏。(八)移动存储介质丢失未向**县**医院信息科和保密管理部门及时报告,并说明移动存储介质中包含哪些与工作相关的文件、数据和程序。(九)擅自将本人的门户及应用系统帐号和口令告诉他人由其长期代为进行业务操作。(十)工作人员岗位异动后未及时向信息科申请账号和权限的变更。(十一)违反单位信息安全管理规定被认定为一般违章的其他行为。严重违章界定(一)未经信息科进行安全检测和许可,擅自将外来人员的计算机接入信息内网或信息外网。(二)擅自更改计算机网卡的MAC地址或IP/MAC地址绑定策略。(三)在计算机上私自开启DHCP、、游戏、论坛等服务对网络访问造成干扰或信息资源被非授权访问。(四)在内网计算机上利用电话线、电信运营商ADSL、无线上网卡或具备上网功能的手机和PDA等设备访问互联网,以及任何具备有意识或故意性质使用内网计算机访问互联网。(五)使用手机或PDA设备的无线WIFI功能访问信息内网或信息外网。(六)在计算机中存储和处理国家、单位秘密信息,在外网计算机中存储涉及单位重要敏感信息的电子文件。(七)在同一台计算机(包括具备隔离卡和双硬盘的计算机)上安装两个操作系统或双网卡分别接入信息内网和信息外网。(八)安全移动介质损坏后私自丢弃未交信息科处理并造成单位重要信息外泄。(九)私自在网络中接入任何具备网络地址转换(NAT)、MAC克隆等功能的网络交换机和路由器等有线设备和无线设备。(十)擅自组建无线网络并接入信息内网。(十一)干扰他人正常工作行为,包括:发布不真实信息、垃圾信息;散布病毒及木马;未经授权或通过口令猜测和破解等手段使用他人设备、系统、邮箱等。(十二)擅自在计算机中安装黑客程序、端口扫描或***软件并

医院信息安全违章行为责任追究办法 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数7
  • 收藏数0 收藏
  • 顶次数0
  • 上传人不忘初心
  • 文件大小16 KB
  • 时间2020-09-27