1、医院信息系统工作制度医院信息系统工作制度(暂行)【概述】医院信息系统是现代医院的重要标志,是医院管理的中枢神经系统。医院信息系统建设与运行要充分体现以“患者为中心”服务理念,服务临床,保障信息畅通、及时、安全。但是由于各级各类医院的功能任务和对医院信息系统需求程度差别甚大,应根据本“医院信息系统工作制度与人员岗位职责”,需结合医院资源及实际需求情况,制定适宜于本医院的信息管理、运行、应用保障实施措施和人员岗位职责。 一、信息系统管理制度 (一)总则 1、为了加强医院信息系统的领导和管理,促进医院信息化工程的应用和发展,保障系统有序运行,制定本规则。 2、本规则所称的信息系统,是由计算机及其相关
2、配套的设备、设施构成的, 按照系统应用目标和规则对医院信息进行采集、加工、存储、传输、检索等处理的人机系统(即现在医院建设和应用中的信息工程)。 3、医院信息系统管理是为了保障系统建设和应用,保障系统功能的正常发挥,保障运行环境和信息的安全,满足各工作站对系统操作和维护的全部活动。 (二)组织管理 1、医院信息系统的组织管理机制是医院信息管理系统领导小组(简称领导小组)。 2、领导小组由下列人员组成: 组长:院长/业务副院长 成员:医务、护理、信息、经营管理等人员。 3、领导小组的主要职能和任务: (1)对医院信息系统建设和应用进行总体规划,审查和制定系统应用中有关人员职责、技术规范、工作流程
3、、性能指标等工作规则和制度。 (2)加强对医院信息系统的组织领导、协调解决医院工程建设中和重大问题。 (3)审核、部署系统建设和应用中的重要活动,如规则计划,网络管理、系统配置、人员培训等。 4、医务部门领导在系统建设的应用过程中负责日常组织协调和管理工作。5、信息管理部门工程技术人员全面负责系统规则、计划、系统配置、系统调试、系统维护、安全管理、人员培训等技术管理工作。 (三)信息系统安全管理 1、信息系统的安全管理包括:数据库安全管理和网络设备设施安全管理。 2、系统负责人和信息工程技术人员必须采取有效的方法和技术,防止网络系统数据或信息的丢失、破坏或失密。 3、利用用户名对其他用户进行使
4、用模块的访问控制,以加强用户访问网上资源权限的管理和维护。 4、用户的访问权限由系统负责人提出,领导小组核准。 5、系统管理人员应熟悉并严格监督数据库使用权限、用户密码使用情况,定期更换用户口令密码。 6、信息工程技术人员要主动对网络系统实行查询、监控,及时对故障进行有效的隔离、排除和恢复工作。 7、所有进入网络使用的U盘,必须经过网络中心负责人同意和检毒,未经检毒杀毒的U盘,绝对禁止上网使用。对造成“病毒”漫延的有关人员,应严格按照医院信息系统安全保护规则有关条款给予经济和行政处罚。 8、信息系统所有设备的配置、安装、调试必须由信息工程技术人员负责,其他人员不得随意拆卸和移动。 9、所有上网
5、操作人员必须严格遵守计算机以及其他相关设备的操作规程,禁止其他人员在工作进行与系统操作无关的工作。 10、保持机房的清洁卫生,并做好防尘、防火、防水、防静电、防高压磁场、防低磁辐射等安全工作。 11、信息工作技术人员有权监督和制止一切违反安全管理的行为。 (四)工作站管理 1、各工作站所有使用人员必须严格遵守信息系统管理规则、医院信息系统安全保护规则、信息系统工作站录入人员管理通则各工作操作规程以及有关信息管理制度。 2、严格按照计算机操作使用规程进行操作。操作中必须做到精力集中,细致认真、一丝不苟、快速准确,及时的完成各项录入工作。 3、经常保持各种网络设备、设施整洁干净,认真做好信息设备的
6、日清月检,使网络设备始终处于良好的工作状态。 4、加强设备定位定人管理,未经信息工程技术人员允许,不得随意挪动、拆卸和外借所有计算机及相关网络设备、设施。 5、机房内严禁存放易燃、易爆、易腐蚀及强磁性物品;遇有临时停电及雷电天气,应采取保安措施,避免发生意外。 二、信息系统安全保护制度 (一)总则 1、为了保护医院信息系统安全,促进医院信息系统的应用和发展,保障医院信息工程建设的顺利进行,特制定本规则。 2、本规则所称的信息系统,是由计算机及其相关配套的设备、设施构成的,按照系统应用目标和规则对医院信息进行采集、加工、存储、传输、检索等处理的人机系统(即现在医院建设和应用中的信息工程)。 3、
7、信息系统的安全保护,是保障计算机及配套的设备、设施的安全,运行环境的安全,保障信息的安全,保障医院信息管理系统功能的正常发挥,以维护信息系统的安全运行。 4、信息系统的安全保护,重点是维护信息系统中数据信息和网络上一切设备的安全。 5、医院信息系统内全部上网运行计算机的安全保护都适用本规则。 6、任何单位或者个人,不得利用上网计算机从事危害医院利益的活动,不得危害信息系统的安全。 (二)安全保护制度 1、信息系统的建设和应用,应遵守医院信息系统管理规则、医院行政法规和其他有关规定。 2、信息系统实行安全等级保护和用户使用权限划分。3、信息系统的使用单位和个人,都必须遵守计算机安全使用规则,以及
8、有关的操作规程和规定制度。 4、对信息系统中发生的问题,有关使用单位负责人应当立即向信息工程技术人员报告。 5、对计算机病毒和危害网络系统安全的其他有害数据信息的防治工作,由计算机中心负责处理。 6、对信息系统软件、设备、设施的安装、调试、排除故障等由计算机工程技术人员负责。其他任何单位或个人不得自行拆卸、安装任何软、硬件设施。 (三)安全监督 1、信息管理部门对信息系统安全保护工作行使下列监督职权。 2、监督、检查、指导信息系统安全维护工作; 3、查处危害信息系统安全的违章行为; 4、履行信息系统安全工作的其他监督职责。 5、信息工程技术人员发现影响信息安全系统的隐患时,可立即采取各种有效措
9、施予以制止。 6、信息工程技术人员在紧急情况下,可以就涉及信息安全的特定事项采取特殊措施进行防范。 (四)责任 1、违反本规则的规定,有以下行为之一的,由信息工程技术人员以口头形 式警告、撤消当事人上网使用资格或者停机: 2、违反信息系统安全保护制度,危害网络系统安全的; 3、接到信息工程技术人员要求改进安全状况的通知后,拒不改进的; 4、不按照规定擅自安装软、硬件设备; 5、私自拆卸更改上网设备; 6、出现问题未立即报告; 7、有危害网络系统安全的其他行为。 8、违反本规则的规定,有下列行为之一的,由医务部处以经济处罚: 9、在工作站进行与网络工作无关而造成危害的; 10、私自拆卸、更改网络
10、设备而造成危害的; 11、向院外人员泄露口令密码而造成后果的; 12、利用终端设备进行与网络工作无关的事,导致病毒侵袭而造成损害的下列行为之一的,由医院处以经济处罚: 13、造成设备损害,处以所损坏设备价格十倍以上罚款; 14、造成本站系统破坏,处以 1000 元以上、5000 元以下罚款。 15、导致病毒侵袭而造成全网瘫痪,除予以严厉的行政处分外,所造成直接经济损失的 50%、间接经济损失的 10%由个人负担;直接经济损失的10%、间接经济损失的 5%由所在科室部门负担。 16、 在网络系统设备、设施附近作业而危害网络系统安全,影响网络正常运行造成经济损失的,由作业单位赔偿;造成医院财产严重
11、损失的依法追究和承担民事责任。 三、医院信息中心机房管理制度 1、机房应有专人负责管理,严格执行信息系统管理暂行规定。 2、进入机房须更换拖鞋,自觉维护机房内整洁,非本室工作人员,未经批准不得进入机房。 3、信息管理人员需每天查看日志和设备运转情况,对错误事件及故障应立即分析原因,及时解决问题。 4、保证服务器 24 小时不间断正常工作,不得随意在服务器用电线路上加载用电设备,严防服务器掉电。 5、对服务器参数进行调整或更改,应经有关领导批准,管理人员应严格填写工作日志。 6、采取有效的病毒感染防范,杜绝网上病毒感染的现象发生。 7、制定网络信息存储和保管规定,多种手段做好数据备份工作。 8、
12、机房内严禁烟火,并备有防火、防盗、防破坏安全设施。 四、 网络器材设备管理制度 1、设备须指定的 2 人进行核查登记。配置设备都指定专人负责,贴上使用标签。 2、新入设备按其种类、型号、生产厂家和保修期等相关项目逐项进行登记。 3、设备由其它科室请领或借用时,要进行登记,并由当事人签字。 4、要定期对所保管设备及登记项目进行核查与整理。 5、要定期对网络及器材设备进行巡检维护。 6、安全存放设备,库房要防潮、防水、放火和防盗。 7、发现问题及时报告上级领导。 五、信息系统维护制度 1、医院信息中心负责全院信息设备和工作站设备的管理和调配。 2、系统管理员须每月对系统和系统工作站进行检修,对正常
13、和不正常的结果均须记录,以备系统出现故障时参阅。 3、系统管理员根据工作站操作人员报告的情况,及时进行解答和检修。 4、系统出现故障后系统管理员和相应科室操作人员应密切协作,在最短的时限内解决问题。 5、技术人员对发现不能维修的故障,要及时上报,并提请有关技术部门支援。 六、信息存储和保管制度 1、信息存储和保管由系统管理员负责。 2、系统运行的全部信息均须在服务器上实行磁带机备份,需异地存储的数据备份应及时送往异地保管。 3、重要的数据信息应及时备份;并建档保存,特别重要的数据和信息要采用文档和磁带机双项备份。 4、数据库一经修改,要及时保存和备份;丢失或误操作信息要及时修复或恢复。 5、重
14、要资料和调试运行日志作为存档文件,由系统管理员专柜保管。 6、任何人使用和调阅存档资料,均须按医院规定履行相关手续方可调阅使用。 七、数据备份工作制度 1、数据备份是备份医院信息系统所有的数据,包括病人费用信息和医疗信息,关系到整个系统的正常运转,影响到全院的医疗工作的正常秩序,责任重大,数据管理员要有高度的事业心、责任感和一丝不苟万无一失的严谨工作作风。 2、制订数据备份方案,每天至少做增量备份,每周作全部备份。 3、严格按照要求数据备份方案,逐条认真操作。 4、每两周对数据要进行完整性检查,定期作恢复试验,以确保备份数据的安全可靠。 5、根据数据增长量,定期对数据进行整理。 6、每天对服务
15、器进行仔细检查,主要查看文件是否有损坏, 和内存站用资源情况,客户端登录和访问数据库是否正常等。 7、如系统发现异常情况,要马上处理,处理不了要立即汇报,并提出建议。 8、严格遵守保密制度和信息系统管理规范,绝对保密数据管理员口令,当有其他人对服务器进行操作时,要亲自在场并作好详细记录。 9、每次对服务器进行操作时,认真做好登计。 10、如不按规定执行出现重大事故,追究责任者的一切责任并严肃处理。八、应急恢复工作规定 1、当信息中心服务器确认出现故障时,由系统管理员进行系统恢复。 2、当网络线路不通时,网络系统维护人员应立即到场进行维护,当光纤损坏时应立即使用备用光纤进行恢复,交换机出现故障时
16、,应使用备用交换机。 3、对每次的恢复细节应做好详细记录。 4、定期对全系统备份数据要进行模拟恢复,以检查数据的可用性。 九、工作站管理制度 1、工作站作为信息系统专用设备,不得擅自在终端机上启用其它软件。 2、工作站配置的计算机机、打印机等设备须指定专人使用、保管和维护,转交他人保管时需严格交接。 3、操作人员要保证工作站计算机正常运行及数据及时录入和提取。 4、操作人员须经培训合格后方能上岗。 5、操作人员须经严格操作规程,不得随意扳动与操作无关的开关和改动工作程序。 6、操作人员要熟练掌握用户入网口令,并注意保密。 7、操作人员上机时,不得与无关人员闲谈,避免或减少操作错误。 8、每次使
17、用时须记录用机时间,工作内容和机器运转情况,机器运行期间操作人员不得擅自离开。 9、使用时,发现运行故障,及时向信息中心值班人员报告并做好记录。 10、工作完毕时,必须切断电源,盖好机罩,锁盘。 十、信息系统工作站录入人员管理规则 1、严格按照计算机使用管理操作规程进行操作,系统开机按先外设后主机的顺序,关机时先关主机,后关外设。 2、认真、准确、及时地做好本站责任范围内各项数据和信息的汇集、录入、核对、确认、打印及执行工作。 3、详细、认真地做好交、接班登记,处理好本班次未尽事宜的交接工作,严格落实交接班工作制度。 4、严格落实现任责任制和数据安全保护措施,定期更改用户登录密码并注意保密。
18、5、严禁安装和使用非医院信息工程系统应用软件;确属工作需要安装使用其他软件,必须经信息中心负责人批准,由信息工程技术人员负责安装调试。 6、严禁私自拆、卸计算机设备和网络、其他网络设备和设施,出现故障及时与信息工程技术人员联系解决。 7、不得私自带领外单位人员参观、演示操作网络系统软件;必须参观者须逐级报请科室负责人和信息中心负责人以及医务处领导批准。 8、禁止非本科室工作人员操作使用计算机,任何人都不准在计算机上进行非工作性操作。 9、切实执行网络设备维护保养制度,保持计算机及其场所的清洁卫生。 10、严格遵守医院有关信息系统规章制度,确保网络安全、正常有序运行。 11、工作中遇到技术性问题,及时与信息工程技术组联系。
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1