ⅩⅩ人民医院
信息系统用户身份认证与权限管理办法
建立信息安全体系的目的就是要保证存储在计算机及网络系统中的数据只能够被有权操作的人访问所有未被授权的人无法访问到这些数据。
身份认证技术是在计算机网络中确认操作者身份的过程而产生的解决方法。权限控制是信息系统设计中的重要环节,是系统安全运行的有力保证。身份认证与权限控制两者之间在实际应用中既有联系又有具体的区别。为规范我院身份认证和权限控制特制定本措施
一、身份认证
1 、授权 医生、护理人员、其他信息系统人员账号的新增、变更、停止需由本人填写《信息系统授权表》医务科或护理部等部门审批并注明权限范围后交由信息科工作人员进行账户新建与授权操作。信息科将《信息系统授权表》归档、保存。
2、身份认证我院身份认证采用用户名、密码形式。用户设置密码要求大小写字母混写并不定期更换密码防止密码丢失于盗用。
二、权限控制
1 、信息系统权限控制 医生、护理人员、其他人员信
1
息系统权限 由本人填写《信息系统授权表》医务科或护理部等部门审批并注明使用权限及其范围之后交由信息科进行权限审核 审核通过后方可进行授权操作。
2、数据库权限控制数据库操作为数据权限及信息安全的重中之重 因此数据库的使用要严格控制在十分小的范围之内信息科要严格保密数据库密码并控制数据库权限不允许对数据库任何数据进行添加、修改、删除操作。信息科职员查询数据库操作时需经信息科主任同意后方可进行查询操作。
三、医疗数据安全
1 、病人数据使用控制。在进行了身份认证与权限管理之后我院可接触到病人信息、数据的范围被严格控制到了医生和护士通过权限管理医生和护士只可对病人数据进行相应的计费等操作保障了患者信息及数据的安全。
2、病人隐私保护。为病人保守医疗秘密实行保护性医疗不泄露病人的隐私。医务人员既是病人隐私权的义务实施者 同时也是病人隐私的保护者。严格执行《执业医师法》第22条规定 医师在执业活动中要关心、爱护、尊重患者保护患者隐私 《护士管理办法》第24条规定护士在执业中得悉就医者的隐私不得泄露。
3、各信息系统使用人员要注意保密自己的用户口令及密码不得泄露个他人。长时间离开计算机应及时关闭信息系
2
统软件 防止泄密。
ⅩⅩ人民医院信息科
3
ⅩⅩ人民医院信息系统授权表
4
提速啦(www.tisula.com)是赣州王成璟网络科技有限公司旗下云服务器品牌,目前拥有在籍员工40人左右,社保在籍员工30人+,是正规的国内拥有IDC ICP ISP CDN 云牌照资质商家,2018-2021年连续4年获得CTG机房顶级金牌代理商荣誉 2021年赣州市于都县创业大赛三等奖,2020年于都电子商务示范企业,2021年于都县电子商务融合推广大使。资源优势介绍:Ceranetwo...
Justg是一家俄罗斯VPS云服务器提供商,主要提供南非地区的VPS服务器产品,CN2高质量线路网络,100Mbps带宽,自带一个IPv4和8个IPv6,线路质量还不错,主要是用户较少,带宽使用率不高,比较空闲,不拥挤,比较适合面向非洲、欧美的用户业务需求,也适合追求速度快又需要冷门的朋友。justg的俄罗斯VPS云服务器位于莫斯科机房,到美国和中国速度都非常不错,到欧洲的平均延迟时间为40毫秒,...
蓝速数据金秋上云季2G58/年怎么样?蓝速数据物理机拼团0元购劲爆?蓝速数据服务器秒杀爆产品好不好?蓝速数据是广州五联科技信息有限公司旗下品牌云计算平台、采用国内首选Zkeys公有云建设多种开通方式、具有IDC、ISP从业资格证IDC运营商新老用户值得信赖的商家。我司主要从事内地的枣庄、宿迁、深圳、绍兴、成都(市、县)。待开放地区:北京、广州、十堰、西安、镇江(市、县)。等地区数据中心业务,均KV...