(一)IT設(shè)備的購買
1、醫(yī)院信息科在購買IT設(shè)備前,應(yīng)對擬購買的IT設(shè)備進行試用,測試其性能及安全功能是否滿足需求,若不能滿足,則應(yīng)考慮其他供應(yīng)商或采取相應(yīng)的控制措施。
2、選購信息安全產(chǎn)品,應(yīng)對產(chǎn)品資質(zhì)進行審查,選購?fù)ㄟ^國家權(quán)威機構(gòu)認證的信息安全產(chǎn)品。
3、選購密碼類產(chǎn)品,應(yīng)對產(chǎn)品資質(zhì)進行審查,使用國家保密主管機構(gòu)批準的密碼類產(chǎn)品。
(二)IT設(shè)備的登記及領(lǐng)用
1、所有采購來的IT設(shè)備,應(yīng)先由醫(yī)院信息科資產(chǎn)管理員處進行資產(chǎn)登記,在設(shè)備臺帳中記錄該設(shè)備的品牌、型號、S/N號、詳細配置、保修期限等,在設(shè)備上粘貼設(shè)備標簽后,資產(chǎn)入庫。
2、需使用IT設(shè)備的,應(yīng)由資產(chǎn)使用人提出資產(chǎn)領(lǐng)用申請,經(jīng)部門負責(zé)人審批后,至資產(chǎn)管理員處辦理領(lǐng)用。資產(chǎn)管理員在資產(chǎn)臺帳中記錄該資產(chǎn)的領(lǐng)用人,領(lǐng)用人在設(shè)備標簽上進行簽字后,方能辦理資產(chǎn)出庫,交由領(lǐng)用人使用。
(三)IT設(shè)備的維護
1、各領(lǐng)用人為該IT設(shè)備的責(zé)任人,負責(zé)該IT設(shè)備的正常使用,在設(shè)備發(fā)生問題時負責(zé)聯(lián)系相關(guān)部門進行維修。如因領(lǐng)用人責(zé)任造成該IT設(shè)備損壞,則領(lǐng)用人需照價賠償。
2、各領(lǐng)用人應(yīng)按照信息設(shè)備維護要求的時間間隔和規(guī)范,對設(shè)備進行維護。
3、IT設(shè)備如需升級或維修,因由領(lǐng)用人提出申請,經(jīng)主管領(lǐng)導(dǎo)批準后,進行維修或升級。
4、送外單位維修的IT設(shè)備不得存儲內(nèi)部敏感信息。在送修前應(yīng)由中心安全管理員對送修設(shè)備是否存有內(nèi)部敏感信息進行檢查。如有,應(yīng)先拆除硬盤等存儲部件,或使用信息清除軟件對磁盤信息進行徹底清除后,方能送修。
5、重要IT設(shè)備的維護人員在現(xiàn)場維護過程中,應(yīng)有醫(yī)院信息科人員在場,外部人員的訪問應(yīng)進行登記,必要時要求其簽署保密協(xié)議。
6、IT設(shè)備進行升級或維修后,如設(shè)備配置進行了變更,則應(yīng)由負責(zé)設(shè)備升級人員將配置后的信息報資產(chǎn)管理員備案。
7、任何IT設(shè)備搬入或搬離中心機房必須提交申請,由中心機房管理部門負責(zé)人簽字同意后方可執(zhí)行。
(四)IT設(shè)備的報廢
1、IT設(shè)備確因設(shè)備老化、性能落后等原因,造成設(shè)備無法繼續(xù)使用的,由資產(chǎn)管理員提出報廢申請,資產(chǎn)原值1萬元以下的設(shè)備,經(jīng)分管財務(wù)領(lǐng)導(dǎo)批準后,實施報廢處理;資產(chǎn)原值1萬元以上的設(shè)備由黨組會議討論通過并報財政局審批后實施報廢處理。報廢設(shè)備在資產(chǎn)臺帳中登記。
2、IT設(shè)備在報廢處理前,應(yīng)由安全管理員對其是否存有內(nèi)部敏感信息進行檢查。如有,應(yīng)對其存儲部件進行消磁或物理毀壞,確保不會因設(shè)備處置不當(dāng)造成泄密。
(五)設(shè)備的操作規(guī)程
應(yīng)對終端計算機、工作站、便攜機、系統(tǒng)和網(wǎng)絡(luò)等設(shè)備的操作和使用進行規(guī)范化管理,按操作規(guī)程實現(xiàn)關(guān)鍵設(shè)備(包括備份和冗余設(shè)備)的啟動/停止、加電/斷電等操作。(參照設(shè)備的操作規(guī)程、技術(shù)手冊、使用說明書)
Copyrights © 2018 版權(quán)所有:皖南醫(yī)學(xué)院第二附屬醫(yī)院 地址:安徽省蕪湖市康復(fù)路10號
備案號:皖I(lǐng)CP備19000100號-1