国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

中醫(yī)互聯(lián)網(wǎng)醫(yī)院網(wǎng)絡(luò)安全建設(shè)的探索與實踐*

2022-01-17 02:12龐震吳鑫姚遠李秋艷
中國科技縱橫 2021年20期
關(guān)鍵詞:信息安全網(wǎng)絡(luò)安全醫(yī)療

龐震 吳鑫 姚遠 李秋艷

(1.中國中醫(yī)科學院西苑醫(yī)院,北京 100091;2.北京中醫(yī)藥大學管理學院,北京 100029)

0.引言

近年來國內(nèi)越來越多的中醫(yī)醫(yī)院正加速實施醫(yī)院信息系統(tǒng)的整體建設(shè)。中醫(yī)互聯(lián)網(wǎng)醫(yī)院的發(fā)展建設(shè)已經(jīng)和信息化建設(shè)結(jié)合為一體,給中醫(yī)醫(yī)院各項管理工作的開展帶來了很大便利,后疫情時代,預約掛號、移動支付、遠程會診等“互聯(lián)網(wǎng)+醫(yī)療”快速興起,同時針對醫(yī)療機構(gòu)的網(wǎng)絡(luò)攻擊如勒索軟件、釣魚攻擊等行為也大量激增,且呈現(xiàn)出有組織、有預謀等特點。大型中醫(yī)醫(yī)院往往擁有大量中醫(yī)特色信息系統(tǒng),統(tǒng)一信息標準、實現(xiàn)院內(nèi)中西醫(yī)系統(tǒng)整合不易,同時中醫(yī)醫(yī)院對網(wǎng)絡(luò)安全的重視程度普遍較低,信息化建設(shè)與發(fā)展相對落后,存在著基礎(chǔ)差、底子薄、投入不足、應(yīng)用不深入等問題[1],這種現(xiàn)實壓力也就對中醫(yī)互聯(lián)網(wǎng)醫(yī)院網(wǎng)絡(luò)安全防護提出更高的要求。

1.中醫(yī)互聯(lián)網(wǎng)醫(yī)院網(wǎng)絡(luò)安全現(xiàn)狀

1.1 風險高

疫情防控期間,許多中醫(yī)醫(yī)院積極建設(shè)中醫(yī)互聯(lián)網(wǎng)醫(yī)院平臺,通過互聯(lián)網(wǎng)提供在線問診、智能問藥、藥品快遞到家等服務(wù),減少了接觸傳染的風險,增強了就醫(yī)的便捷性,提高了優(yōu)質(zhì)醫(yī)療資源的利用效率。與此同時,醫(yī)療行業(yè)面臨的網(wǎng)絡(luò)安全風險也逐漸增多。根據(jù)Check Point Research發(fā)布的一份報告顯示,自2020年11月以來,針對醫(yī)療保健機構(gòu)的網(wǎng)絡(luò)攻擊激增了45%。范德堡大學的研究人員報告稱,針對醫(yī)院的勒索軟件攻擊與數(shù)據(jù)泄露可能導致心臟病患者在事件發(fā)生后數(shù)月數(shù)年間面臨較高死亡率,因為數(shù)據(jù)泄露修復時間干擾了患者護理與治療效果。

1.2 基礎(chǔ)薄弱

從國內(nèi)看,我國醫(yī)療行業(yè)仍存在等級保護工作落實情況不佳、整體安全風險較高、醫(yī)療信息系統(tǒng)的安全防護水平相對落后的問題,醫(yī)療行業(yè)網(wǎng)絡(luò)安全形勢不容樂觀[2]。

中醫(yī)互聯(lián)網(wǎng)醫(yī)院網(wǎng)絡(luò)安全防護能力薄弱,主要體現(xiàn)為幾點:信息化基礎(chǔ)設(shè)施不完整,醫(yī)療數(shù)據(jù)保護手段不足,網(wǎng)絡(luò)安全應(yīng)急處置能力和事件調(diào)查處理能力不規(guī)范、對網(wǎng)絡(luò)病毒、蠕蟲、木馬等威脅無有效的防護措施、漏洞導致信息泄露嚴重;等級保護建設(shè)還需加強。王松等[3]通過調(diào)查北京市39家二級以上公立中醫(yī)醫(yī)院信息安全狀況發(fā)現(xiàn),公立中醫(yī)醫(yī)院網(wǎng)絡(luò)安全措施主要是防火墻和網(wǎng)絡(luò)版防病毒軟件??笵DOS設(shè)備、內(nèi)容過濾產(chǎn)品、Web應(yīng)用防護系統(tǒng)、郵件防病毒網(wǎng)關(guān)應(yīng)用比例較低;操作系統(tǒng)及數(shù)據(jù)庫安全措施則主要采用密碼管理、單機版或網(wǎng)絡(luò)版反病毒軟件以及訪問控制,在資源控制、系統(tǒng)鏡像快速恢復、惡意代碼防范方面較為薄弱。因此,中醫(yī)互聯(lián)網(wǎng)醫(yī)院應(yīng)在信息化規(guī)劃設(shè)計、建設(shè)的過程中,同步推進網(wǎng)絡(luò)安全工作,按照同步規(guī)劃、同步建設(shè)、同步運行的要求,統(tǒng)一推進網(wǎng)絡(luò)安全和信息化工作。

1.3 發(fā)展緩慢

相比于西醫(yī)醫(yī)院,中醫(yī)互聯(lián)網(wǎng)醫(yī)院起步較晚,受限于傳統(tǒng)觀念和“望聞問切”線上化的難度,2018年開始許多省份才陸續(xù)建設(shè)中醫(yī)互聯(lián)網(wǎng)醫(yī)院,互聯(lián)網(wǎng)醫(yī)院通用安全和設(shè)備安全防護能力離不開基礎(chǔ)設(shè)施的建設(shè),由于起步較晚,中醫(yī)互聯(lián)網(wǎng)醫(yī)院在這方面還與西醫(yī)存在一定差距。基礎(chǔ)設(shè)施建設(shè)對互聯(lián)網(wǎng)醫(yī)院的發(fā)展有著舉足輕重的作用,當下中醫(yī)互聯(lián)網(wǎng)醫(yī)院基礎(chǔ)設(shè)施在功能和數(shù)量上還存在較大短板。大數(shù)據(jù)技術(shù)實現(xiàn)了醫(yī)療數(shù)據(jù)存儲和管理,方便了醫(yī)療數(shù)據(jù)交互共享,但也常成為了黑客重點攻擊目標,存在數(shù)據(jù)泄露風險,物聯(lián)網(wǎng)技術(shù)幫助實現(xiàn)對患者的智能化醫(yī)療,主要應(yīng)用在人體健康數(shù)據(jù)監(jiān)測和體內(nèi)植入設(shè)備,但是目前物聯(lián)網(wǎng)也存在技術(shù)標準不統(tǒng)一以及數(shù)據(jù)安全和隱私保護等問題需要解決。

2.中醫(yī)互聯(lián)網(wǎng)醫(yī)院信息安全面臨的挑戰(zhàn)

以北京市某三甲醫(yī)院為例,2020年4月為籌備建設(shè)高質(zhì)量中醫(yī)互聯(lián)網(wǎng)醫(yī)院,滿足患者線上診療需求,北京市某三甲中醫(yī)醫(yī)院通過開放式訪談、文檔查閱等方式開展全院信息與網(wǎng)絡(luò)安全調(diào)研,并通過遠程管理、現(xiàn)場摸排確認醫(yī)院現(xiàn)網(wǎng)架構(gòu)及梳理醫(yī)院信息資產(chǎn)運行狀況,發(fā)現(xiàn)建設(shè)互聯(lián)網(wǎng)醫(yī)院中亟待解決的信息安全問題。該院成立于20世紀50年代,經(jīng)過多年信息化建設(shè),擁有HIS、LIS、PACS等多個業(yè)務(wù)系統(tǒng),正處于建設(shè)發(fā)展互聯(lián)網(wǎng)醫(yī)院的過程中,具有一定的代表性。現(xiàn)以該醫(yī)院信息安全調(diào)研中發(fā)現(xiàn)的網(wǎng)絡(luò)安全、數(shù)據(jù)泄露風險和信息資產(chǎn)管理問題為例,探討建設(shè)中醫(yī)互聯(lián)網(wǎng)醫(yī)院的信息安全挑戰(zhàn)。

2.1 縱深防御體系存在缺陷,網(wǎng)絡(luò)可靠性有待提升

從目前網(wǎng)絡(luò)建設(shè)現(xiàn)狀分析,該醫(yī)院內(nèi)部網(wǎng)絡(luò)安全建設(shè)過于簡單,主要依靠現(xiàn)有防火墻設(shè)備實現(xiàn)網(wǎng)絡(luò)層面的攻擊防護,在主機安全、終端安全、虛擬化安全、分支安全、橫向威脅、漏洞防護、Web防護、安全審計等多方面缺乏技術(shù)保障手段(見表1)。整體網(wǎng)絡(luò)不具備入侵檢測、安全態(tài)勢感知功能,對各部門、各分支網(wǎng)絡(luò)的網(wǎng)絡(luò)安全運行狀態(tài)不能實現(xiàn)實時監(jiān)測。一旦發(fā)生網(wǎng)絡(luò)安全入侵,醫(yī)院將難以及時發(fā)現(xiàn),同時對潛伏在網(wǎng)絡(luò)內(nèi)的如勒索病毒、木馬程序醫(yī)院也無法通過掃描發(fā)現(xiàn)和處理。

表1 北京市某三甲中醫(yī)院建設(shè)互聯(lián)網(wǎng)醫(yī)院信息安全措施差距

內(nèi)部網(wǎng)絡(luò)方面,醫(yī)院采用雙核心3層網(wǎng)絡(luò)架構(gòu),但部分關(guān)鍵的網(wǎng)絡(luò)節(jié)點采用單節(jié)點設(shè)計,增加了網(wǎng)絡(luò)可靠性的風險點,中醫(yī)互聯(lián)網(wǎng)醫(yī)院對網(wǎng)絡(luò)可靠性要求較高,線上診療服務(wù)需要醫(yī)院HIS、LIS、PACS等多個信息系統(tǒng)的支持,信息系統(tǒng)只有通過網(wǎng)絡(luò)與數(shù)據(jù)庫連接才能正常運行工作,網(wǎng)絡(luò)節(jié)點單點故障可能中斷互聯(lián)網(wǎng)醫(yī)院線上服務(wù),對患者生命安全和醫(yī)院經(jīng)濟利益造成影響。

2.2 人員安全意識有待提高,專職安全管理人員技能有待提升

該醫(yī)院信息安全的人員數(shù)量較少,安全意識薄弱,缺乏定期的信息安全培訓,該醫(yī)院2020年開展信息安全培訓2次,其中一般性的信息安全培訓1次,針對崗位要求進行的專門培訓1次,無定期培訓。相關(guān)技術(shù)人員能力以跟不上互聯(lián)網(wǎng)醫(yī)院安全需求。根據(jù)等保2.0關(guān)于安全意識教育和培訓要求,應(yīng)對醫(yī)院各類人員進行安全意識教育、崗位技能培訓和相關(guān)安全技術(shù)培訓;應(yīng)定期對各個崗位的人員進行安全技能及安全認知的考核,對安全人員或運維人員開展專業(yè)技術(shù)培訓,并對培訓結(jié)果進行考核,考核結(jié)果應(yīng)記錄保存留檔。

2.3 信息資產(chǎn)臺賬管理不規(guī)范

該醫(yī)院共有3個信息機房,信息資產(chǎn)數(shù)量較多,共有服務(wù)器設(shè)備111臺,網(wǎng)絡(luò)設(shè)備270臺,安全設(shè)備29臺,跨機房光纖1202條以及專線11條。該醫(yī)院信息資產(chǎn)管理存在臺賬混亂問題,較多的信息資產(chǎn)未貼資產(chǎn)標識卡或標識卡損毀難以辨認,同時醫(yī)院也未對介質(zhì)進行登記和盤點,導致醫(yī)院信息資產(chǎn)存在嚴重記錄缺失問題。另一方面,醫(yī)院信息資產(chǎn)購置和使用涉及多個部分,財務(wù)會計主體、采購主體、核算主體之間缺乏相互溝通也導致了部分賬實不符的現(xiàn)象。內(nèi)部監(jiān)管制度方面,醫(yī)院雖建立了相應(yīng)的信息資產(chǎn)管理制度,但制度描述寬泛不夠具體,且部分管理制度未嚴格進行落實,也沒有安排專門的部門和人員對信息資產(chǎn)的相關(guān)內(nèi)部控制制度的執(zhí)行情況進行監(jiān)督和檢查,仍存在信息資產(chǎn)責任人不明確、信息資產(chǎn)損毀未入賬等問題。

2.4 數(shù)據(jù)共享平臺存在信息泄露隱患

中醫(yī)互聯(lián)網(wǎng)醫(yī)院線上服務(wù)必將產(chǎn)生大量醫(yī)療數(shù)據(jù),而數(shù)據(jù)共享平臺是破除信息孤島,實現(xiàn)醫(yī)療大數(shù)據(jù)應(yīng)用價值的重要手段,隨著信息化建設(shè)程度加深,中醫(yī)醫(yī)院普遍參與數(shù)據(jù)共享平臺,但倘若缺乏與之相應(yīng)的數(shù)據(jù)安全保障措施,將導致每一個增加的平臺都成為了醫(yī)院信息泄露的風險點。該醫(yī)院數(shù)據(jù)共享平臺收集了大量的數(shù)據(jù),但醫(yī)院在平臺管理方面未對數(shù)據(jù)共享平臺設(shè)置嚴格的審批、授權(quán)、提取程序,未建立分級分類保護制度,在技術(shù)防護方面平臺也缺乏有效的安全措施,包括檢測非授權(quán)設(shè)備手段、漏洞掃描、數(shù)據(jù)庫脫敏動態(tài)、數(shù)據(jù)庫脫敏靜態(tài)、數(shù)據(jù)備份一體機等,可能導致數(shù)據(jù)共享平臺在未經(jīng)醫(yī)院允許的情況下將共享數(shù)據(jù)非法授權(quán)給他人訪問,產(chǎn)生信息泄露風險。

3.中醫(yī)互聯(lián)網(wǎng)醫(yī)院網(wǎng)絡(luò)安全建設(shè)建議

3.1 加強信息化基礎(chǔ)設(shè)施建設(shè),增加網(wǎng)絡(luò)信息安全投入

中醫(yī)互聯(lián)網(wǎng)醫(yī)院開展信息化建設(shè)的同時,也應(yīng)保證其安全性,建設(shè)中醫(yī)互聯(lián)網(wǎng)醫(yī)院應(yīng)高度重視網(wǎng)絡(luò)安全,加大投入,確保信息系統(tǒng)安全、穩(wěn)定運行。

3.2 加強醫(yī)療數(shù)據(jù)保護,建立數(shù)據(jù)全流程保護措施

醫(yī)療數(shù)據(jù)一旦遭受篡改、破壞或泄露,勢必對醫(yī)療機構(gòu)的聲譽以及醫(yī)患雙方的隱私和健康安全構(gòu)成嚴重威脅,甚至影響社會的穩(wěn)定和諧。對以上的安全隱患,醫(yī)療數(shù)據(jù)的安全需求有以下幾類:

(1)數(shù)據(jù)訪問:針對內(nèi)網(wǎng)普通醫(yī)護人員訪問數(shù)據(jù),可通過終端管理軟件判斷終端的安全性和準入控制功能進行身份認證;針對外網(wǎng)用戶遠程移動辦公,可通過VPN身份認證,搭建加密隧道進行訪問;運維人員和測試人員訪問數(shù)據(jù)可通過堡壘機進行統(tǒng)一身份認證、賬號登錄和權(quán)限分發(fā)。(2)數(shù)據(jù)傳輸:針對互聯(lián)網(wǎng)醫(yī)院內(nèi)外網(wǎng)傳輸?shù)臄?shù)據(jù),可通過數(shù)據(jù)安全交換系統(tǒng)進行數(shù)據(jù)交互;針對終端到內(nèi)網(wǎng)的數(shù)據(jù)傳輸,可采用SSL加密方式;針對專線到內(nèi)網(wǎng)的數(shù)據(jù)傳輸,可采用前置機+網(wǎng)閘的方式進行數(shù)據(jù)傳輸。(3)數(shù)據(jù)存儲:在數(shù)據(jù)存儲上,應(yīng)用系統(tǒng)應(yīng)在開發(fā)初期已經(jīng)對關(guān)鍵字段進行加密后保存在數(shù)據(jù)庫,并定期進行增量備份和全量備份,并周期開展數(shù)據(jù)恢復演練,驗證存儲及備份數(shù)據(jù)完整性。(4)數(shù)據(jù)使用:在個人用戶信息等敏感數(shù)據(jù)的使用上,分為數(shù)據(jù)安全測試以及業(yè)務(wù)訪問使用兩類使用場景。首先在數(shù)據(jù)安全測試上,通過數(shù)據(jù)庫靜態(tài)脫敏系統(tǒng),從核心應(yīng)用區(qū)域生產(chǎn)系統(tǒng)中,按照設(shè)定脫敏規(guī)則靜態(tài)脫出個人用戶信息等數(shù)據(jù)到安全測試區(qū)數(shù)據(jù)庫,以供安全開發(fā)、測試、分析使用。其次在生產(chǎn)環(huán)境的業(yè)務(wù)訪問中,通過數(shù)據(jù)庫動態(tài)脫敏系統(tǒng),做到用戶級細粒度實時脫敏展示,如僅放行用戶訪問字段,對于整條數(shù)據(jù)的非必須訪問字段實施脫敏等形式,個人只能看到自己權(quán)限相對應(yīng)的數(shù)據(jù)展示。確保個人用戶信息數(shù)據(jù)在使用中的安全性。(5)數(shù)據(jù)銷毀:數(shù)據(jù)銷毀可采用內(nèi)存釋放和數(shù)據(jù)清空手段刪除數(shù)據(jù)或設(shè)備在棄置、數(shù)據(jù)存儲設(shè)備轉(zhuǎn)售前將其所有數(shù)據(jù)徹底刪除。應(yīng)全面貫徹替換磁盤每盤必消、消磁記錄每盤可查、消磁視頻每天可溯的標準作業(yè)流程。

3.3 加強網(wǎng)絡(luò)安全防護措施,提高中醫(yī)互聯(lián)網(wǎng)醫(yī)院安全防護保障能力

根據(jù)網(wǎng)絡(luò)安全法要求以及實際業(yè)務(wù)安全需求,參考網(wǎng)絡(luò)安全模型以及等級保護的重要核心思想“一個中心三重防護”,結(jié)合中醫(yī)互聯(lián)網(wǎng)醫(yī)院網(wǎng)絡(luò)安全實際情況,從安全計算環(huán)境、安全區(qū)域邊界、安全通信網(wǎng)絡(luò)和安全管理中心4個方面加強安全防護。當中醫(yī)互聯(lián)網(wǎng)醫(yī)院面臨安全威脅時,可采用網(wǎng)閘、防火墻、數(shù)據(jù)庫審計、網(wǎng)絡(luò)入侵檢測等技術(shù),建立系列安全策略,保障應(yīng)用系統(tǒng)整體安全,營造一個健康的網(wǎng)絡(luò)環(huán)境。

3.4 規(guī)范應(yīng)急處置流程,建立健全的應(yīng)急管理體系

結(jié)合中醫(yī)互聯(lián)網(wǎng)醫(yī)院特點,逐步建立起全面、系統(tǒng)的應(yīng)急預案,針對可能發(fā)生的事故,有序地開展應(yīng)急行動。針對各級各類可能發(fā)生的網(wǎng)絡(luò)安全事件和所有風險源制定專項應(yīng)急預案和處置方案,并明確事前、事發(fā)、事中、事后的各個過程中相關(guān)部門和有關(guān)人員的職責。對所形成的應(yīng)急預案,定期開展應(yīng)急演練工作,不斷完善應(yīng)急預案中的缺陷部分。

對網(wǎng)絡(luò)安全事件調(diào)查規(guī)范化管理:網(wǎng)絡(luò)安全事件調(diào)查規(guī)范化管理主要分為3個環(huán)節(jié):(1)梳理網(wǎng)絡(luò)風險隱患項,對存在的網(wǎng)絡(luò)安全風險隱患進行梳理,對不同的風險進行等級分類,針對不同的風險制定不同的應(yīng)對措施;(2)規(guī)范事件的上報機制,根據(jù)所發(fā)生安全事件的風險等級,建立不同層級的上報機制;(3)建立事件調(diào)查機制,根據(jù)安全事件上報內(nèi)容,針對安全事件發(fā)生的場所、性質(zhì)等方面因素,召集能調(diào)查對應(yīng)情況的安全專家,制定對應(yīng)的調(diào)查方案。

4.中醫(yī)互聯(lián)網(wǎng)醫(yī)院信息安全建設(shè)的有效措施

4.1 健全信息安全機構(gòu),增強信息安全人員投入

該醫(yī)院建立了網(wǎng)絡(luò)安全領(lǐng)導小組。黨委書記為信息安全第一責任人,并明確了信息安全工作主要負責人與工作職責;信息中心為信息安全工作的職能部門。但未配備專職信息人員、目前由中心副主任、網(wǎng)絡(luò)工程師、業(yè)務(wù)運維工程師、桌面運維工程師等組成兼職信息安全小組;為建立有效信息安全技術(shù)防護體系,中醫(yī)醫(yī)院應(yīng)加強對信息安全的人員投入,健全信息安全機構(gòu),提高其戰(zhàn)略地位。

為適應(yīng)中醫(yī)互聯(lián)網(wǎng)醫(yī)院的發(fā)展需要,在管理上需對內(nèi)進行安全管理機構(gòu)的建設(shè),加強專職安全管理人員的配置,對外需補充專業(yè)的安全技術(shù)團隊,綜合提升醫(yī)院安全運維能力和技術(shù)實力。醫(yī)療行業(yè)信息安全保障作為一項政治任務(wù)。必須依靠健全的信息安全機構(gòu)來落實。如下架構(gòu)有利于提信息安全高度見圖1。

圖1 中醫(yī)互聯(lián)網(wǎng)醫(yī)院信息中心組織架構(gòu)

4.2 加強通用安全建設(shè),重視醫(yī)療設(shè)備安全需求

中醫(yī)互聯(lián)網(wǎng)醫(yī)院加強通用安全建設(shè)是現(xiàn)有設(shè)備的基礎(chǔ)上,解決在安全建設(shè)初期單純滿足合規(guī)性建設(shè),到完善傳統(tǒng)的縱深防護安全能力,構(gòu)建的主動防御技術(shù)和持續(xù)檢測技術(shù)帶來的目標。主要思路如下:

(1)基于安全風險評估情況,夯實基礎(chǔ)安全架構(gòu)。通過持續(xù)性的風險評估,進行安全架構(gòu)的升級改造,縮小攻擊面、減少風險暴露時間。包括:安全域改造、邊界加固、主機加固等內(nèi)容。(2)加強持續(xù)檢測和快速響應(yīng)能力,進一步形成安全體系閉環(huán)。針對內(nèi)網(wǎng)的資產(chǎn)、威脅及風險,進行持續(xù)性檢測;基于威脅情報驅(qū)動,加強云端、邊界、端點的聯(lián)動,實現(xiàn)防御、檢測、響應(yīng)閉環(huán)。(3)提升單位安全可視與治理能力,讓安全了然于胸?;谌斯ぶ悄?、大數(shù)據(jù)技術(shù),提升全網(wǎng)安全風險、脆弱性的可視化能力,大幅度提升安全運維能力,以及應(yīng)急響應(yīng)和事件追溯能力。

建立和發(fā)展中醫(yī)互聯(lián)網(wǎng)醫(yī)院必然需要以相關(guān)信息資產(chǎn)為基礎(chǔ),醫(yī)療設(shè)備是醫(yī)院現(xiàn)代化程度的重要標志,是醫(yī)療、科研、教研、教學工作的最基本要素,也是不斷提高醫(yī)學科學技術(shù)水平的基本條件。互聯(lián)網(wǎng)醫(yī)院的深層定義也包含了醫(yī)療設(shè)備的互聯(lián)互通。醫(yī)療設(shè)備產(chǎn)生大量涉及患者隱私的醫(yī)療數(shù)據(jù)。而受諸多因素影響,醫(yī)療設(shè)備的安全防護能力較弱,大部分情況下醫(yī)療設(shè)備生產(chǎn)商一般都不允許院方對其設(shè)備進行修改,即使是安裝一些殺毒軟件,而是由設(shè)備廠商人員使用自身攜帶的電腦通過醫(yī)院內(nèi)部網(wǎng)絡(luò)連接醫(yī)療設(shè)備,或采用遠程接入內(nèi)部網(wǎng)對醫(yī)療設(shè)備進行調(diào)試,因此,這些行為使得惡意軟件對醫(yī)療設(shè)備的侵襲和威脅數(shù)據(jù)安全提供了機會。這是嚴重的信息安全隱患?,F(xiàn)有訪問措施多為封堵USB接口,網(wǎng)絡(luò)隔離、限制源地址訪問等手段。這類防護手段已經(jīng)不能應(yīng)對數(shù)據(jù)安全保護的需求。

5.結(jié)語

總之,網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施是建設(shè)中醫(yī)互聯(lián)網(wǎng)醫(yī)院的底座基石,網(wǎng)絡(luò)安全防護是建設(shè)中醫(yī)互聯(lián)網(wǎng)醫(yī)院的有力保障。只有高質(zhì)量地做好日常的網(wǎng)絡(luò)安全保障工作,才能更好地提升醫(yī)院智慧化安全運營,助推醫(yī)院穩(wěn)定發(fā)展,更好地為患者和醫(yī)護服務(wù)。

猜你喜歡
信息安全網(wǎng)絡(luò)安全醫(yī)療
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
保護信息安全要滴水不漏
高校信息安全防護
京張醫(yī)療聯(lián)合的成功之路
我們怎樣理解醫(yī)療創(chuàng)新
保護個人信息安全刻不容緩
醫(yī)療扶貧至關(guān)重要
信息安全
竹山县| 重庆市| 阿克陶县| 鄂托克旗| 扶余县| 明水县| 崇文区| 秦皇岛市| 汶川县| 突泉县| 濉溪县| 东乡县| 资源县| 陵水| 丰镇市| 长岛县| 华安县| 锡林浩特市| 儋州市| 邵阳县| 应城市| 驻马店市| 舟山市| 玛曲县| 池州市| 行唐县| 吐鲁番市| 大理市| 邵东县| 杭锦旗| 四会市| 鞍山市| 资兴市| 日喀则市| 泽州县| 石景山区| 乌审旗| 泰宁县| 平潭县| 平顺县| 勐海县|