ⅩⅩ人民医院
信息系统用户身份认证与权限管理办法
建立信息安全体系的目的就是要保证存储在计算机及网络系统中的数据只能够被有权操作的人访问所有未被授权的人无法访问到这些数据。
身份认证技术是在计算机网络中确认操作者身份的过程而产生的解决方法。权限控制是信息系统设计中的重要环节,是系统安全运行的有力保证。身份认证与权限控制两者之间在实际应用中既有联系又有具体的区别。为规范我院身份认证和权限控制特制定本措施
一、身份认证
1 、授权 医生、护理人员、其他信息系统人员账号的新增、变更、停止需由本人填写《信息系统授权表》医务科或护理部等部门审批并注明权限范围后交由信息科工作人员进行账户新建与授权操作。信息科将《信息系统授权表》归档、保存。
2、身份认证我院身份认证采用用户名、密码形式。用户设置密码要求大小写字母混写并不定期更换密码防止密码丢失于盗用。
二、权限控制
1 、信息系统权限控制 医生、护理人员、其他人员信
1
息系统权限 由本人填写《信息系统授权表》医务科或护理部等部门审批并注明使用权限及其范围之后交由信息科进行权限审核 审核通过后方可进行授权操作。
2、数据库权限控制数据库操作为数据权限及信息安全的重中之重 因此数据库的使用要严格控制在十分小的范围之内信息科要严格保密数据库密码并控制数据库权限不允许对数据库任何数据进行添加、修改、删除操作。信息科职员查询数据库操作时需经信息科主任同意后方可进行查询操作。
三、医疗数据安全
1 、病人数据使用控制。在进行了身份认证与权限管理之后我院可接触到病人信息、数据的范围被严格控制到了医生和护士通过权限管理医生和护士只可对病人数据进行相应的计费等操作保障了患者信息及数据的安全。
2、病人隐私保护。为病人保守医疗秘密实行保护性医疗不泄露病人的隐私。医务人员既是病人隐私权的义务实施者 同时也是病人隐私的保护者。严格执行《执业医师法》第22条规定 医师在执业活动中要关心、爱护、尊重患者保护患者隐私 《护士管理办法》第24条规定护士在执业中得悉就医者的隐私不得泄露。
3、各信息系统使用人员要注意保密自己的用户口令及密码不得泄露个他人。长时间离开计算机应及时关闭信息系
2
统软件 防止泄密。
ⅩⅩ人民医院信息科
3
ⅩⅩ人民医院信息系统授权表
4
bgp.to对日本机房、新加坡机房的独立服务器在搞特价促销,日本独立服务器低至6.5折优惠,新加坡独立服务器低至7.5折优惠,所有优惠都是循环的,终身不涨价。服务器不限制流量,支持升级带宽,免费支持Linux和Windows server中文版(还包括Windows 10). 特色:自动部署,无需人工干预,用户可以在后台自己重装系统、重启、关机等操作!官方网站:https://www.bgp.to...
进入6月,各大网络平台都开启了618促销,腾讯云目前也正在开展618云上Go活动,上海/北京/广州/成都/香港/新加坡/硅谷等多个地区云服务器及轻量服务器秒杀,最低年付95元起,参与活动的产品还包括短信包、CDN流量包、MySQL数据库、云存储(标准存储)、直播/点播流量包等等,本轮秒杀活动每天5场,一直持续到7月中旬,感兴趣的朋友可以关注本页。活动页面:https://cloud.tencent...
RAKsmart机房将于7月1日~7月31日推出“年中大促”活动,多重惊喜供您选择;爆款I3-2120仅30美金秒杀、V4新品上市,活动期间5折抢购、爆款产品持续热卖、洛杉矶+硅谷+香港+日本站群恢复销售、G口不限流量产品超低价热卖。美国VPS、日本VPS及香港VPS享全场7折优惠;爆款VPS $ 1.99/月限量秒杀,10台/天,售完即止, VPS 7折优惠码:VPS-TP-disRAKsmar...