网络安全与保密管理制度.docx

上传人:lao****ou 文档编号:446715 上传时间:2023-11-20 格式:DOCX 页数:3 大小:14.08KB
下载 相关 举报
网络安全与保密管理制度.docx_第1页
第1页 / 共3页
网络安全与保密管理制度.docx_第2页
第2页 / 共3页
网络安全与保密管理制度.docx_第3页
第3页 / 共3页
亲,该文档总共3页,全部预览完了,如果喜欢就下载吧!
资源描述

《网络安全与保密管理制度.docx》由会员分享,可在线阅读,更多相关《网络安全与保密管理制度.docx(3页珍藏版)》请在第一文库网上搜索。

1、网络安全与保密管理制度(一)职责*医院信息科负责:1、制定和管理本科室相关文件。2、制定专网访问控制策略。3、受理对专网的访问申请和授权。4、对专网设备状态、网络运行状况的日常检查工作。5、维护专网运行记录;6、监督和检查专网安全管理工作。(二)网络安全规划*医院信息科在网络系统规划、升级、改造建设过程中,应组织相关人员对网络建设方案进行评审,使方案满足网络安全管理要求。(三)网络接入控制1、各部门对涉及到网络变更方面的需求(如网络结构变更、终端网络需求变更(如HUb的接入)、非常规性网络访问(如外来人员临时性访问),需向*医院信息科科提出书面申请,经确认后方可进行操作。2、无线网络由*医院信

2、息科统一管理,其他人员不得擅自接入,特殊需要时,需向*医院信息科提出申请,经同意后由中心负责接入并及时回收。3、*医院信息科负责网络与其他外部单位网络的安全防护,在网络边界处采取安全措施进行有效隔离防护,并对违规行为进行检查和阻断。4、*医院信息科负责网络的V1AN和安全域划分,不同业务应用系统尽量安排在不同的安全域中,各V1AN和安全域间应采取有效的访问控制措施。5、*医院信息科对网络设备、网络设备之间的连接线缆进行标识,重要网络端口也须进行详细标识。6、应保证所有与外部系统的连接均得到授权和批准。(四)网络安全审计1、医院信息科采取开启网络设备日志,记录与网络安全相关的操作与活动,并定期分

3、析并对结果进行记录。2、日志保存时间应至少保证在一个月以上。3、医院信息科在网络关键位置采取网络审计手段,对网络访问操作行为进行记录,定期对记录进行分析并对结果进行记录。(五)网络设备管理1、制定网络备份策略(如网络配置备份,并做好相应备案)。2、每月对网络配置文件进行备份,并做好备份记录。3、做好网络配置、网络设备日志及网络设备备件的保存与管理,保证备份的安全性。4、根据厂家提供的软件升级版本对网络设备进行更新,并在更新前对现有的重要文件进行备份。5、建立日志服务器,保存日志时间要求超过6个月。6、定期(每半年)对网络设备口令进行更新。(六)网络安全检查1、制定详细的网络检查项目,负责进行网

4、络系统运行的日常检查工作,将检查结果进行记录。检查内容参考安全检查表。2、定期对网络设备配置进行检查和评估,确保网络配置与安全策略保持一致,并对检查结果进行记录。3、定期对网络系统进行漏洞扫描,及时修补发现的网络系统安全漏洞。(七)网络访问控制1、制定网络访问控制策略,并做好相应备案。2、访问控制策略内容应包括:根据业务、管理等情况,对不同的部门接入进行划分。明确各部门只能访问被允许访问的网络和网络服务。规定各部门访问网络和网络服务使用的手段(如拨号、VPN等)。3、基于专网访问控制策略进行网络路由控制。4、如有部门需要接入网络,由*医院信息科审核开通,确保网络用户的访问权限符合网络访问控制策略。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 应用文档 > 汇报材料

copyright@ 2008-2022 001doc.com网站版权所有   

经营许可证编号:宁ICP备2022001085号

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有,必要时第一文库网拥有上传用户文档的转载和下载权。第一文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知第一文库网,我们立即给予删除!



客服