(二)工作制度
(1)采取有效的方法和技术,防止网络系统数据或信息的丢失、破坏或失密;利用系统用户管理模块对系统用户访问权限进行管理,用户的访问权限由系统负责人提出,体检机构领导核准后由系统管理员负责及时建立用户并分配、变更或撤销权限。
(2)系统管理人员应熟悉并严格监督服务器和数据库使用权限、用户密码使用情况,定期更换服务器和数据库用户口令密码,建立专岗负责制,坚决避免因管理混乱导致信息安全隐患。
(3)制定数据库备份和恢复操作规范,系统自动备份和手动备份相结合,做到每日增量备份,每周全备份;认真填写备份操作日志,应用清晰的标签标识严格管理备份数据,重要数据采用异地备份;定期在测试服务器上使用数据库备份文件进行恢复,确认备份文件的有效性,同时保持对恢复操作的熟练度。
(4)数据的备份、恢复、转出、转入的权限都应严格控制。指定专人进行备份操作及存放备份载体,并指定工作替代人以确保备份工作不中断。严禁未经授权将数据备份出系统,转给无关的人员或单位;严禁未经授权进行数据恢复或转入操作。
(5)每日监控并记录服务器、交换机等核心硬件设备的运行状态,发现异常及时处置,确保恢复至正常状态;遇重大事故(经诊断明确为硬件故障或超过24小时无法解决)及时上报,请示领导协助处置。
(6)每目监控并记录机房温度、湿度等环境指标,确认空调等相关设备工作状态正常;保持机房的清洁卫生,并做好防尘、防火、防水、防静电、防高压磁场、防低磁辐射等安全工作。
(7)主动对网络系统实行查询、监控,及时对故障进行有效的隔离、排除和恢复;接报业务科室网络故障报告时立即处置。
(8)及时更新网络杀毒软件,发现网络病毒后及时隔离中毒计算机,并查明原因,及时肃清网络中的病毒,恢复网络的正常运行,对造成较大范围影响或后果严重的汇报中心领导。
(9)做好体检机构网络内所有硬件设备的登记、领用备案管理,责任到人,加强设备定位定人管理,未经信息技术人员允许,不得随意挪动、拆卸和外借所有网络设备、设施。
(10)经常保持各种网络设备、设施整洁干净,认真做好网络设备的日清月检,使网络设备始终处于良好的工作状态。
……
展开