Tài khoản người sử dụng thông tin điện tử tại các đơn vị trong ngành y tế

Tài khoản người sử dụng thông tin điện tử tại các đơn vị trong ngành y tế được quy định ra sao?  Chào Ban biên tập, tôi là Quang Lâm, tìm hiểu quy định về đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế. Có thắc mắc tôi muốn nhờ Ban biên tập, giải đáp và cung cấp thông tin giúp. Cụ thể là: Tài khoản người sử dụng thông tin điện tử tại các đơn vị trong ngành y tế quy định như thế nào? Văn bản pháp luật nào quy định về vấn đề này? Mong sớm nhận được phản hồi từ Ban biên tập, chân thành cảm ơn! 

Tài khoản người sử dụng thông tin điện tử tại các đơn vị trong ngành y tế quy định tại Điều 13 Quyết định 4159/QĐ-BYT năm 2014 quy định đảm bảo an toàn thông tin y tế điện tử tại đơn vị trong ngành y tế do Bộ trưởng Bộ Y tế ban hành, cụ thể như sau:

1. Xây dựng quy trình chính thức bằng văn bản để quy định quyền truy cập vào mạng, máy chủ, phần mềm ứng dụng, cơ sở dữ liệu của từng cán bộ trong đơn vị. Các quy trình này bao gồm tất cả các quy định đối với cán bộ, bao gồm từ lúc đăng ký truy cập tới khi hủy bỏ đăng ký truy cập.

2. Cần có quy định kiểm soát và theo dõi chặt chẽ việc truy cập vào các tài khoản đặc quyền.

3. Các quy tắc bảo mật cơ bản đối với tài khoản người sử dụng bao gồm:

a) Chỉ cho phép mỗi người sử dụng có một tài khoản truy cập.

b) Áp dụng quy tắc phân quyền tài khoản người sử dụng theo quyền của nhóm tài khoản.

c) Yêu cầu mật khẩu được thay đổi một cách thường xuyên (ít nhất là mỗi tháng một lần).

d) Các đơn vị cần có quy định về mật khẩu mạnh (như quy định số ký tự tối thiểu của mật khẩu, bắt buộc có cả chữ in hoa, chữ thường hay bắt buộc có cả ký tự chữ và số).

e) Khi một người dùng mới được quyền truy cập vào hệ thống thông tin, đảm bảo rằng họ được cấp mật khẩu tạm thời. Sau lần truy cập đầu, người sử dụng cần thay đổi mật khẩu tạm thời này. Nếu hệ thống thông tin cho phép, yêu cầu không sử dụng lại mật khẩu cũ.

g) Có quy trình để loại bỏ ngay lập tức các tài khoản và quyền truy cập hệ thống của người thay đổi công việc, hoặc không còn làm việc tại đơn vị.

Trên đây là nội dung câu trả lời về tài khoản người sử dụng thông tin điện tử tại các đơn vị trong ngành y tế .  Để hiểu rõ và chi tiết hơn về vấn đề này bạn có thể tìm đọc và tham khảo thêm tại Quyết định 4159/QĐ-BYT năm 2014.

Trân trọng!

Hỏi đáp mới nhất
Đặt câu hỏi

Quý khách cần hỏi thêm thông tin về có thể đặt câu hỏi tại đây.

Thư Viện Pháp Luật
146 lượt xem
Tra cứu hỏi đáp liên quan
Chủ quản: Công ty THƯ VIỆN PHÁP LUẬT. Giấy phép số: 27/GP-TTĐT, do Sở TTTT TP. HCM cấp ngày 09/05/2019.
Chịu trách nhiệm chính: Ông Bùi Tường Vũ - Số điện thoại liên hệ: 028 3930 3279
Địa chỉ: P.702A , Centre Point, 106 Nguyễn Văn Trỗi, P.8, Q. Phú Nhuận, TP. HCM;
Địa điểm Kinh Doanh: Số 17 Nguyễn Gia Thiều, P. Võ Thị Sáu, Q3, TP. HCM;
Chứng nhận bản quyền tác giả số 416/2021/QTG ngày 18/01/2021, cấp bởi Bộ Văn hoá - Thể thao - Du lịch
Thông báo
Bạn không có thông báo nào