資訊安全政策
南門醫院資訊安全政策聲明
目的
確保衛生福利部南門醫院(以下簡稱本院)資訊室所屬之資訊資產機密性、完整性及可用性,並符合相關法規之要求,使其免於遭受內、外部的蓄意或意外之威脅,以保障本院員工及病患之權益。範圍
資訊安全管理涵蓋14項管理事項,避免因人為疏失、蓄意或天然災害等因素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本院帶來各種可能之風險及危害。管理事項如下:2.1 安全政策。
2.2 資訊安全組織。
2.3 人力資源安全。
2.4 資產管理。
2.5 存取控制。
2.6 密碼管理。
2.7 實體與環境安全。
2.8 作業管理。
2.9 通訊管理。
2.10系統獲取、開發及維護。
2.11供應商管理。
2.12資訊安全事故管理。
2.13營運持續管理。
2.14遵循性。
政策
「維護醫療資訊機密性、完整性與可用性,保障民眾醫療隱私」- 保護醫療資訊,避免未經授權的存取與修改,並適時提供所需之醫療資訊。
- 醫療業務執行須符合相關法令或法規之要求。
- 建立醫療資訊業務持續計畫,確保本院業務持續運作。
責任
- 本院的管理階層建立及審查此政策。
- 資訊安全管理者透過適當的標準和程序以實施此政策。
- 所有人員和合約供應商均須依照程序以維護資訊安全政策。
- 所有人員有責任報告安全事件,和任何已鑑別出的弱點。
- 任何蓄意去危及資訊安全的行為將受到相關懲罰或法律行動。