🛡️ دستورالعمل رسمی فناوری اطلاعات

دستورالعمل نگهداری سیستم‌های رایانه‌ای

تهیه و تنظیم: واحد فناوری اطلاعات و ارتباطات مرکز بهداشت شهرستان زنجان | 🗂️ نسخه سازمانی

📘 مقدمه

با توجه به گسترش روزافزون استفاده از فناوری اطلاعات و ارتباطات در ارائه خدمات به شهروندان، و وابستگی عملیات جاری مراکز بهداشت به عملکرد صحیح و بدون وقفه تجهیزات رایانه‌ای، نگهداری و استفاده درست از امکانات موجود اهمیت ویژه‌ای دارد.

این شیوه‌نامه با هدف ارائه استانداردهای استفاده از تجهیزات عمومی تدوین شده است تا با رعایت دقیق مفاد آن، از آسیب به تجهیزات و بروز وقفه در عملیات جاری اداری جلوگیری شود. ✅

📌 کلیات و مقررات عمومی

  1. در صورت نداشتن رایانه، کاربر باید درخواست تجهیزات را از طریق مقام ارشد اداره به واحد فناوری اطلاعات و ارتباطات ارسال کرده و تجهیزات را طبق مقررات مرکز و با امضای صورتجلسه تحویل بگیرد.
  2. تمام تجهیزات باید دارای کد اموال مرکز بهداشت یا سازمان‌های تابعه باشند. کاربر موظف است هنگام تحویل، وجود کد اموال را بررسی کند و در صورت نبود آن، از جمع‌دار اموال درخواست کد کرده و نصب نماید.
  3. کلیه تجهیزات رایانه‌ای مستقر در مراکز باید برچسب پلمپ سازمان فناوری اطلاعات داشته باشند. حفظ و جلوگیری از باز شدن پلمپ بر عهده کاربر است.
  4. در صورت بروز مشکل سخت‌افزاری، نرم‌افزاری یا شبکه، کاربر باید موضوع را ابتدا به کارشناس انفورماتیک و در صورت عدم حضور، به امور اداری محل خدمت اطلاع دهد. هرگونه اقدام مستقل بدون اطلاع مسئولان ممنوع است.
  5. در صورت نیاز به ارسال تجهیزات به واحد انفورماتیک جهت تعمیر یا نصب نرم‌افزار خاص، تکمیل کتبی فرم خدمات پشتیبانی و نگهداری و اخذ تأیید مسئولین ذی‌ربط الزامی است.

⚙️ دستورالعمل‌ها

  1. کاربر فقط مجاز به استفاده از نرم‌افزارهای تعریف‌شده توسط مسئولان مربوطه است. نصب هرگونه نرم‌افزار غیرمرتبط، غیرمجاز، گرافیکی تزئینی، بازی و... ممنوع بوده و مسئولیت آن با کاربر است.
  2. اطلاعات رایانه‌ای مراکز بهداشت (تصاویر، جداول، پرونده‌ها، اسناد و...) متعلق به مرکز است و خروج یا انتشار آن فقط با مجوز مقامات ذی‌صلاح مجاز است.
  3. هر اقدامی که موجب اختلال در عملکرد شبکه، تجهیزات یا سایر کاربران شود اکیداً ممنوع است.
  4. هر اقدامی که مستقیم یا غیرمستقیم منجر به تخریب اطلاعات کاربر یا دیگران شود ممنوع است.
  5. ایجاد/توسعه شبکه، تغییر تنظیمات شبکه و IP فقط توسط کارشناسان واحد فناوری اطلاعات انجام می‌شود. اقدام بدون مجوز تخلف امنیتی بوده و به حراست معرفی می‌شود.
  6. هرگونه تلاش سخت‌افزاری/نرم‌افزاری برای نفوذ به کلاینت‌ها، سرورها و دیتابیس‌ها خارج از دسترسی مجاز، ممنوع است.
  7. کاربر موظف به نگهداری کامل از رایانه و لوازم جانبی و حفظ پلمپ کیس است. ارائه خدمات واحد IT منوط به سلامت پلمپ خواهد بود.
  8. باز کردن یا تلاش برای تعمیر کیس، شبکه و تجهیزات جانبی (پرینتر، اسکنر و...) توسط کاربران ممنوع است. تعمیرات صرفاً توسط کارشناسان/پیمانکاران مجاز انجام می‌شود.
  9. ورود بدون مجوز به حساب کاربری یا نرم‌افزار شبکه دیگران ممنوع و مصداق سوءاستفاده و دسترسی غیرمجاز است.
  10. نگهداری، نصب یا استفاده از ابزارهای هک، اسنیفر، کرک، کی‌لاگر، مانیتورینگ، ریموت کنترل، فیلترشکن و... حتی به صورت نصب‌نشده ممنوع است.
  11. کاربران باید اطلاعات موردنیاز را صرفاً در فضای تعریف‌شده رایانه خود نگهداری کنند و از کپی در محل‌های دیگر خودداری نمایند.
  12. کپی اطلاعات شخصی، خانوادگی و غیرسازمانی بر روی رایانه یا منابع اشتراکی شبکه (Share/FTP) ممنوع است.
  13. مراجعه به سایت‌های اینترنتی غیرمجاز طبق قوانین کشور، ممنوع است.
  14. استفاده از اینترنت فقط برای امور مرتبط با وظیفه اداری مجاز است؛ استفاده غیراداری، مسنجرها و سایت/وبلاگ‌های نامرتبط ممنوع است.
  15. دسترسی اینترنت هر کاربر فقط در بازه زمانی تعیین‌شده توسط مسئولان مربوطه مجاز است.
  16. به دلیل محدودیت پهنای باند، دانلود نرم‌افزار/داده توسط کاربران ممنوع است. افراد دارای مجوز ویژه باید در ساعات خلوت و بدون Download Manager اقدام کنند.
  17. هرگونه استفاده از فیلترشکن (SOCKS، HTTPS، VPN و...) ممنوع است.
  18. هنگام ترک کوتاه‌مدت سیستم، آن را Lock و برای ترک طولانی‌تر Logoff کنید. در پایان ساعت اداری، سیستم را خاموش نمایید. 🔒
  19. استفاده از CD/DVD رایتر، DVD رایتر اکسترنال و فلش برای انتقال فایل به رایانه‌ها ممنوع است مگر با مجوز. ورود اطلاعات در صورت نیاز فقط از مسیر مجاز و سیستم‌های تعیین‌شده انجام شود.
  20. از فضای اشتراکی شبکه (Share) برای نگهداری اطلاعات استفاده نشود. نگهداری اطلاعات نیازمند پشتیبان‌گیری باید با هماهنگی کارشناسان انفورماتیک باشد.
  21. اتصال موبایل، تبلت، دوربین دیجیتال و... از طریق کابل/بلوتوث حتی برای شارژ ممنوع است. فقط دوربین‌های متعلق به مرکز در واحدهای مجاز و با اخذ مجوز قابل اتصال هستند.
🚨 نکته امنیتی مهم: هرگونه اقدام خارج از سطح دسترسی تعریف‌شده، تخلف محسوب شده و قابل پیگیری اداری و امنیتی است.

🖨️ راهنمای استفاده از پرینتر

  1. در صورت گیرکردن یا پاره‌شدن کاغذ، با دقت کاغذ را خارج کنید. اگر تکه‌ای داخل دستگاه باقی ماند، از پرینت خودداری و موضوع را به مسئول مربوطه اطلاع دهید.
  2. کاغذ منگنه‌دار، سوزن‌دار یا دارای اشیای خارجی وارد پرینتر نشود؛ موجب آسیب جدی به قطعات داخلی می‌گردد.
  3. اهرم تنظیم سایز کاغذ در سینی باید دقیقاً متناسب با سایز کاغذ تنظیم شود؛ عدم تنظیم صحیح باعث گیرکردن کاغذ و آسیب محور پیکاپ می‌شود.
  4. از پر کردن بیش از ظرفیت سینی کاغذ خودداری شود.
  5. تغییر تنظیمات پرینتر یا شبکه پرینتر توسط کاربران ممنوع است و فقط باید توسط کارشناس انجام شود.
  6. کاربران پرینترهای جوهرافشان باید حداقل هفته‌ای یک‌بار تست/پرینت رنگی بگیرند تا جوهر خشک نشود.
  7. در نگهداری فیزیکی دستگاه، به‌ویژه درب جلویی، دقت کامل داشته باشید و از ورود مایعات/اجسام خارجی جلوگیری کنید.
  8. در پرینترهای رنگی، در صورت نیاز از Cleaner دستگاه برای پاکسازی جوهر خشک‌شده استفاده شود.
  9. پرینت شخصی با پرینترهای مرکز بهداشت ممنوع است.
  10. کارتریج پرینتر لیزری تا حد امکان باید شارژ و مجدداً استفاده شود. ارسال/تحویل کارتریج از طریق واحد فناوری اطلاعات و با فرم مربوطه انجام می‌شود.
  11. پس از پایان ساعت اداری، پرینتر از طریق دکمه پاور خاموش شود تا از مصرف انرژی بالا جلوگیری گردد. ♻️

📠 راهنمای استفاده از اسکنر

  1. هنگام باز و بسته کردن درب اسکنر، اصول ایمنی را رعایت کنید و با ملایمت عمل نمایید.
  2. سینی کاغذکش اسکنر حساس است؛ کاغذها متناسب با ظرفیت دستگاه قرار داده شوند.
  3. اسناد قبل از اسکن باید فاقد منگنه، سنجاق، چسب، لاک غلط‌گیر، تاخوردگی و پارگی باشند.
  4. در صورت جدا کردن USB اسکنر برای جابجایی، اتصال مجدد باید به همان پورت قبلی انجام شود تا از اختلال نرم‌افزاری جلوگیری گردد.
  5. از هرگونه تغییر در تنظیمات تخصصی نرم‌افزار اسکنر خودداری شود.
  6. پس از پایان ساعت اداری، اسکنر از طریق کلید پاور خاموش گردد.

🖥️ راهنمای استفاده از مانیتور

  1. برای تمیزکردن مانیتور LCD از شیشه‌پاک‌کن و شوینده‌های قوی استفاده نشود.
  2. از برخورد اشیای نوک‌تیز با صفحه مانیتور جلوگیری شود.
  3. تنظیمات مانیتور بدون مجوز تغییر داده نشود.
  4. برچسب‌های پلاستیکی مانیتور پس از تحویل جدا شوند تا تبادل حرارتی دستگاه مختل نشود.
  5. در زمان‌های غیرضروری و پس از پایان ساعت اداری، مانیتور خاموش شود.

📚 تعاریف و واژگان

  • تجهیزات رایانه‌ای: رایانه و متعلقات آن شامل کیس، مانیتور، کیبورد، موس، پرینتر، اسکنر، اسپیکر، بارکدخوان، لپ‌تاپ، سوئیچ، کابل شبکه و... .
  • کاربر: فردی که با شناسه مجاز شبکه (نام کاربری/رمز عبور) از سیستم‌های مرکز بهداشت استفاده می‌کند؛ شامل تمام سطوح سازمانی از اپراتور تا مدیر.
  • اطلاعات/داده‌ها: هر نوع داده خام یا پردازش‌شده مرتبط با مرکز بهداشت که به صورت دیجیتال ذخیره شده باشد (متن، تصویر، فیلم، صدا، نقشه، اعداد و...).
  • شبکه مرکز بهداشت: شبکه گسترده (WAN) حاصل اتصال شبکه‌های محلی (LAN) مراکز و ساختمان‌های تابعه.
  • بکاپ (Backup): ذخیره نسخه پشتیبان اطلاعات و دیتابیس‌ها در محل دیگر برای بازیابی هنگام حوادث پیش‌بینی‌نشده.
  • هک (Hack): نفوذ و دستیابی غیرمجاز به اطلاعات سیستم‌ها/سرورها/دیتابیس‌ها، معمولاً با استفاده از بدافزارها و ابزارهای مخرب.
🧠 جمع‌بندی: امنیت اطلاعات و سلامت تجهیزات، نتیجه رعایت دقیق همین قواعد ساده اما حیاتی است.
✍️ تهیه و تنظیم: واحد فناوری اطلاعات و ارتباطات مرکز بهداشت شهرستان زنجان