LIS系統(tǒng)安全規(guī)范
一、目的
LIS系統(tǒng)作為醫(yī)院信息化建設(shè)的重要模塊及檢驗科管理及為臨床科室提供更加及時有效的輔助診斷的重要手段。為了保證系統(tǒng)的穩(wěn)定有效地運(yùn)行,LIS安全性成了必須規(guī)范的內(nèi)容。
LIS系統(tǒng)安全包含兩部分內(nèi)容,一是保證系統(tǒng)正常運(yùn)行,避免各種非故意的錯誤與損壞;二是防止系統(tǒng)及數(shù)據(jù)被非法利用或破壞。
二、管理措施
2.1 LIS的安全工作由計算機(jī)中心主管負(fù)責(zé)安全組織的具體工作,
2.2 計算機(jī)中心主管或其指定的專人才有權(quán)存取和修改系統(tǒng)授權(quán)表及系統(tǒng)特權(quán)口令。
2.3 明確各LIS站點負(fù)責(zé)人,接受計算機(jī)中心的管理。
2.4 發(fā)現(xiàn)違章行為,應(yīng)向計算機(jī)中心報告。
2.5 LIS服務(wù)器及各個工作站、交換機(jī)、電源等設(shè)備確定專人負(fù)責(zé)設(shè)備維護(hù)和制度實施。
2. 6 制定嚴(yán)格的出入管理制度。要實行分區(qū)控制,限制工作人員出入與己無關(guān)的區(qū)域。
2.7 參觀人員必須由辦理參觀手續(xù),參觀時必須有專人陪同。
2.8 進(jìn)出口的鑰匙應(yīng)保存在約定的場所,由專人管理,并明確其責(zé)任。
2.9 LIS系統(tǒng)內(nèi)的參數(shù)及基礎(chǔ)數(shù)據(jù)的修改,必須征得計算機(jī)中心或主管的同意。
2.10計算機(jī)系統(tǒng)的技術(shù)文件如說明書、手冊等應(yīng)妥善保存,要有嚴(yán)格的借閱手續(xù),不得損壞及丟失。
2.11各工作人員必須對本賬戶密碼進(jìn)行保密,不得外泄,并定期更改LIS密碼。
2.12常備LIS系統(tǒng)出現(xiàn)故障時的替代措施及恢復(fù)順序所規(guī)定的文件。
2.13制定LIS系統(tǒng)運(yùn)行記錄編寫制度,系統(tǒng)運(yùn)行記錄包括系統(tǒng)名稱、姓名、操作時間、處理業(yè)務(wù)名稱、故障記錄及處理情況等。
2.14對系統(tǒng)進(jìn)行維護(hù)時,應(yīng)采取數(shù)據(jù)保護(hù)措施。維護(hù)時,應(yīng)事先通知相關(guān)負(fù)責(zé)人。
2.15對系統(tǒng)進(jìn)行預(yù)防維修或故障維修時,必須記錄故障原因、維修對象、維修內(nèi)容和維修前后狀況等。
2.16 建立完整的LIS維護(hù)記錄檔案。
2.17應(yīng)制定機(jī)房清潔管理制度。
2.18制定數(shù)據(jù)備份管理制度。
2.19定期進(jìn)行使用訓(xùn)練,保證每個工作人員都能熟練地操作LIS系統(tǒng)。
3.20執(zhí)行嚴(yán)格的權(quán)限分配措施,控制不同角色對LIS系統(tǒng)的操作權(quán)限。
3.21對特定的檢驗儀器或工作站,限定操作人員。
3.22由專人實施對全網(wǎng)的統(tǒng)一管理、監(jiān)督與控制,不經(jīng)計算機(jī)中心同意,任何人不得變更網(wǎng)絡(luò)拓?fù)洹⒕W(wǎng)絡(luò)配置及網(wǎng)絡(luò)參數(shù)。
3.23 LIS系統(tǒng)內(nèi)的所有工作站不得插U盤、移動硬盤等存儲設(shè)備,杜絕感染病毒的可能。
3.24 對與違規(guī)操作或破壞LIS系統(tǒng)的行為,制定嚴(yán)厲的處罰制度。
|
|