ⅩⅩ人民医院
信息系统用户身份认证与权限管理办法
建立信息安全体系的目的就是要保证存储在计算机及网络系统中的数据只能够被有权操作的人访问所有未被授权的人无法访问到这些数据。
身份认证技术是在计算机网络中确认操作者身份的过程而产生的解决方法。权限控制是信息系统设计中的重要环节,是系统安全运行的有力保证。身份认证与权限控制两者之间在实际应用中既有联系又有具体的区别。为规范我院身份认证和权限控制特制定本措施
一、身份认证
1 、授权 医生、护理人员、其他信息系统人员账号的新增、变更、停止需由本人填写《信息系统授权表》医务科或护理部等部门审批并注明权限范围后交由信息科工作人员进行账户新建与授权操作。信息科将《信息系统授权表》归档、保存。
2、身份认证我院身份认证采用用户名、密码形式。用户设置密码要求大小写字母混写并不定期更换密码防止密码丢失于盗用。
二、权限控制
1 、信息系统权限控制 医生、护理人员、其他人员信
1
息系统权限 由本人填写《信息系统授权表》医务科或护理部等部门审批并注明使用权限及其范围之后交由信息科进行权限审核 审核通过后方可进行授权操作。
2、数据库权限控制数据库操作为数据权限及信息安全的重中之重 因此数据库的使用要严格控制在十分小的范围之内信息科要严格保密数据库密码并控制数据库权限不允许对数据库任何数据进行添加、修改、删除操作。信息科职员查询数据库操作时需经信息科主任同意后方可进行查询操作。
三、医疗数据安全
1 、病人数据使用控制。在进行了身份认证与权限管理之后我院可接触到病人信息、数据的范围被严格控制到了医生和护士通过权限管理医生和护士只可对病人数据进行相应的计费等操作保障了患者信息及数据的安全。
2、病人隐私保护。为病人保守医疗秘密实行保护性医疗不泄露病人的隐私。医务人员既是病人隐私权的义务实施者 同时也是病人隐私的保护者。严格执行《执业医师法》第22条规定 医师在执业活动中要关心、爱护、尊重患者保护患者隐私 《护士管理办法》第24条规定护士在执业中得悉就医者的隐私不得泄露。
3、各信息系统使用人员要注意保密自己的用户口令及密码不得泄露个他人。长时间离开计算机应及时关闭信息系
2
统软件 防止泄密。
ⅩⅩ人民医院信息科
3
ⅩⅩ人民医院信息系统授权表
4
CloudCone商家在前面的文章中也有多次介绍,他们家的VPS主机还是蛮有特点的,和我们熟悉的DO、Linode、VuLTR商家很相似可以采用小时时间计费,如果我们不满意且不需要可以删除机器,这样就不扣费,如果希望用的时候再开通。唯独比较吐槽的就是他们家的产品太过于单一,一来是只有云服务器,而且是机房就唯一的MC机房。CloudCone 这次四周年促销活动期间,商家有新增独立服务器业务。同样的C...
农历春节将至,腾讯云开启了热门爆款云产品首单特惠秒杀活动,上海/北京/广州1核2G云服务器首年仅38元起,上架了新的首单优惠活动,每天三场秒杀,长期有效,其中轻量应用服务器2G内存5M带宽仅需年费38元起,其他产品比如CDN流量包、短信包、MySQL、直播流量包、标准存储等等产品也参与活动,腾讯云官网已注册且完成实名认证的国内站用户均可参与。活动页面:https://cloud.tencent.c...
俄罗斯vps云服务器商家推荐!俄罗斯VPS,也叫毛子主机(毛子vps),因为俄罗斯离中国大陆比较近,所以俄罗斯VPS的延迟会比较低,国内用户也不少,例如新西伯利亚机房和莫斯科机房都是比较热门的俄罗斯机房。这里为大家整理推荐一些好用的俄罗斯VPS云服务器,这里主要推荐这三家:justhost、ruvds、justg等俄罗斯vps主机,方便大家对比购买适合自己的俄罗斯VPS。一、俄罗斯VPS介绍俄罗斯...