資通安全政策


壹、目的

為維護林新醫療社團法人烏日林新醫院(以下簡稱本院)所屬資訊資產之機密性、完整性及可用性,並符合相關法規之要求,並保障使用者資料隱私,使其免於遭受內、外部的蓄意或意外之威脅。本院整合各層級部門資通安全目標,建立本院整體資通安全政策目標如下:

  1. 保護本院業務活動資訊,避免未經授權存取,確保機密性。
  2. 保護本院業務活動資訊,避免未經授權修改,確保正確完整性。
  3. 建立資訊業務永續運作計畫,維持本院業務持續運作,確保可用性。
  4. 本院之業務執行符合相關法規之要求,確保法規遵循性。

貳、適用範圍

本政策適用於本院人員、委外服務廠商與訪客皆應遵守本政策,以及資通訊安全之相關作業規範管理事宜。

為避免因人為疏失、蓄意或天然災害等因素,導致資料不當使用、洩漏、竄改、破壞等情事發生,對本院帶來各種可能之風險及危害。資通訊安全管理除透過資通安全政策外,亦建立組織、人員、實體、技術等相關管理程序書,規範各項資訊安全控制措施,俾利遵行。

參、權責

為落實執行本院資通安全政策,權責劃分如下:

  1. 本院設置資通安全委員會,該委員會統籌資通安全政策、計畫、作業、資源調度之協調與管理審查。
  2. 資通安全委員會下設置相關任務編組,配合本院資通安全政策需求制修訂各階管理程序文件,維持本院資通安全管理系統之有效運作。
  3. 本院各單位應遵循資通安全委員會制定之資通安全規定。
  4. 本院員工、本院辦公場所以外之系統連線使用者及承接本院業務之廠商,應遵循本院資通安全政策及相關管理規定。
  5. 有任何危及資通安全之行為者,應依法負擔民事、刑事責任,並依本院相關規定進行行政懲處。