信息系统用户身份认证与权限管理办法.doc

上传人:灯火****19 文档编号:137319377 上传时间:2020-07-07 格式:DOC 页数:4 大小:26KB
返回 下载 相关 举报
信息系统用户身份认证与权限管理办法.doc_第1页
第1页 / 共4页
信息系统用户身份认证与权限管理办法.doc_第2页
第2页 / 共4页
信息系统用户身份认证与权限管理办法.doc_第3页
第3页 / 共4页
信息系统用户身份认证与权限管理办法.doc_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《信息系统用户身份认证与权限管理办法.doc》由会员分享,可在线阅读,更多相关《信息系统用户身份认证与权限管理办法.doc(4页珍藏版)》请在金锄头文库上搜索。

1、乌拉特中旗人民医院信息系统用户身份认证与权限管理办法建立信息安全体系的目的就是要保证存储在计算机及网络系统中的数据只能够被有权操作的人访问,所有未被授权的人无法访问到这些数据。身份认证技术是在计算机网络中确认操作者身份的过程而产生的解决方法。权限控制是信息系统设计中的重要环节,是系统安全运行的有力保证。身份认证与权限控制两者之间在实际应用中既有联系,又有具体的区别。为规范我院身份认证和权限控制特制定本措施:一、身份认证1、授权:医生、护理人员、其他信息系统人员账号的新增、变更、停止,需由本人填写信息系统授权表,医务科或护理部等部门审批并注明权限范围后,交由信息科工作人员进行账户新建与授权操作。

2、信息科将信息系统授权表归档、保存。2、身份认证:我院身份认证采用用户名、密码形式。用户设置密码要求大小写字母混写并不定期更换密码,防止密码丢失于盗用。二、权限控制1、信息系统权限控制:医生、护理人员、其他人员信息系统权限,由本人填写信息系统授权表,医务科或护理部等部门审批并注明使用权限及其范围之后,交由信息科进行权限审核,审核通过后方可进行授权操作。2、数据库权限控制:数据库操作为数据权限及信息安全的重中之重,因此数据库的使用要严格控制在十分小的范围之内,信息科要严格保密数据库密码,并控制数据库权限,不允许对数据库任何数据进行添加、修改、删除操作。信息科职员查询数据库操作时需经信息科主任同意后

3、,方可进行查询操作。三、医疗数据安全1、病人数据使用控制。在进行了身份认证与权限管理之后,我院可接触到病人信息、数据的范围被严格控制到了医生和护士,通过权限管理医生和护士只可对病人数据进行相应的计费等操作,保障了患者信息及数据的安全。2、病人隐私保护。为病人保守医疗秘密,实行保护性医疗,不泄露病人的隐私。医务人员既是病人隐私权的义务实施者,同时也是病人隐私的保护者。严格执行执业医师法第22条规定:医师在执业活动中要关心、爱护、尊重患者,保护患者隐私;护士管理办法第24条规定:护士在执业中得悉就医者的隐私,不得泄露。 3、各信息系统使用人员要注意保密自己的用户口令及密码,不得泄露个他人。长时间离开计算机应及时关闭信息系统软件,防止泄密。乌拉特中旗人民医院信息科乌拉特中旗人民医院信息系统授权表姓名部门申请情况:新增 变更 停止 申请权限:备注: 申请人:申请科室主任签字:审批科室签字:姓名部门申请情况:新增 变更 停止 申请权限:备注: 申请人:申请科室主任签字:审批科室签字:

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 规章制度

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号