个人信息及医疗数据安全保密制度
(一)系统总体架构需具备高可用和可扩展的特性。在使用当前硬件资源支撑系统正常运行的同时需具备横向扩展 的特性,方便后期因业务量提升在不影响系统正常使用的情况下扩展数据存储能力。
(二)系统应用需采用 B/S 架构进行开发且应使用成熟稳定的框架,充 分保证系统在安全性、扩展性、易维护性等方面的要求。
(三)针对不同业务对象配置缓存策略,如缓冲区大小、对象数量、缓存期限、淘汰策略等,数据命中处理时间在 3ms 以内,保障系统响应速度同时减少对生产服务器的压力。
(四)系统性能
系统至少连续 7×24 小时不间断工作。一般性操作最长不超过 5 秒,对一般性统计分析不超过 10 秒。
(五)系统安全性能要求
本系统须遵循《信息系统安全等级保护定级指南》规定和技术要求,根据国标(GB/T22240-2008),满足《网络安全法》及《信息安全技术网络安全等级保护基本要求》(GB/T22239-2019)测评要求,我公司按照公安有关安全性建设的要求和国家信息安全等级保护规定和技术要求进行设计和建设拥有完善的数据安全保障措施,以及专业的网络安全技术人员 。
(六)数据平台在运行中不但包括系统本身,还应涵盖售前、售中、售后、完善、快速的服务标准与流程,才能保证系统的正常运行。系统在运行中会碰到很多问题,如硬件、软件、局域网、互联网、数据库等,如果不能及时有效地处理好,将会影响工作的正常开展。我公司在向客户提供全面产品和完善服务的同时,也积累并建立了标准、完善、快速的系统服务体系,从而进一步确保了客户使用系统时的最大利益。
1.工作流程定制:根据用户的实际业务需求,协助用户定制各种工作流、建立审批流程、及相关培训。
2.产品补丁:不定期发布产品补丁,修正产品中存在缺陷,用户可以根据需要选择适当补丁。
3.系统恢复服务,确保系统崩溃后能尽快恢复。
4.提供系统维护报告。
5.协助用户建立系统安全管理和系统使用管理制度。
6.为客户提供计算机系统的合理建议。
7.故障处理:根据故障对客户业务造成的影响,将故障分为四种级别,划分界定如下:
·一级故障:主要指产品在运行中出现系统瘫痪或服务中断,导致产品的基本功能不能实现或全面退化的故障。
·二级故障:主要指产品在运行中出现的故障具有潜在的系统瘫痪或服务中断的危险,并可能导致产品的基本功能不能实现或全面退化。
·三级故障:主要指产品在运行中出现的直接影响服务,导致系统性能或服务部分退化的故障。
·四级故障:主要指产品在运行中出现的断续或间接地影响系统功能和服务的故障。
8.系统可靠性
系统应具备在一段时间和条件下维持其性能水平的功能需求。成熟性:由软件故障引起的系统稳定与失效成熟度能力要求;容错性:在软件故障或违反指定接口的情况下维持规定的性能水平的要求;易恢复性:在发生故障后进行重建并恢复直接受影响数据的能力要求。
9.系统兼容性
筛查数据平台支持硬件检查设备信息传输协议,实现检查数据自 动同步生成报告。
任何用户未经同意不得擅自变动近视放防大数据平台的各种设备和线路。
任何用户未经允许,不能对计算机信息网络中存储,处理或传输的数据和应用程序进行删除,修改或增加。
任何用户不得故意制作,传播计算机病毒等破坏性程序,不能使用来历不明的软件。
13.禁止非工作人员操作服务器,不使用服务器时,应注意锁屏;
14.网络管理员,系统管理员和系统操作员所用的密码15天更换一次,口令要有规则,重要口令要多于八位。
管理员密码只被系统管理员掌握,尽量不直接使用管理员密码登录服务器。
涉密信息不得进入国际互联网传输或存储,处理涉密信息的计算机信息系统也不得接入国际互联网,必须采取与国际互联网完全隔离的保密措施。
17.维护人员应熟悉安全操作方法,并严格认真执行。凡进行危险性较大、操作复杂的工作时,必须事先拟定技术安全措施。操作前检查操作命令、操作程序、涉及的设备,当确实安全可靠时,方可进行工作。
18.未经允许不得擅自复制系统软件、技术档案、用户资料,也不得擅自将其携带出办公室。
19.所有维护和管理人员,均应熟悉并严格执行安全保密规定。