一时的安全相对容易,永久的安全非常困难。需警惕日常巡查、应急响应导致的安全疲劳。
其他
广东省中医院傅昊阳:构建持续改进的医院信息安全防护体系
哪些资源需要防护,如患者数据、处方、IT基础设施、网站等。
资源基础信息,如资源位置、连接对象、访问者、加密情况、数据量、访问量等。
防范对象,明确防范对象至关重要,否则一旦将防范范围扩大,相关安全防护投入将成几何级增长。
攻击手段,在明确防范对象以后,其攻击手段也跃然纸上。同时,也要求安防人员熟知黑客常见的攻击方法与相应的防范措施。
“如果将安全防护比作战争,每天都会有敌军检测我方的安全风险和漏洞,医院要适应网络安全战争新常态。”
信息安全没有做不到,只有想不到。
要从每一个可能涉及到安全的细节抓起,并建立起相关机制,保障细节落实到位。“医院信息化安全体系建设要从每一个细节开始。”
重点注意非核心系统安全问题,如历史系统、历史账号的安全管控,科室网站、图书馆网站、废弃网站、弃用账号、已废弃的VPN等。
警惕安全疲劳,“一时的安全相对容易,永久的安全非常困难。需警惕日常巡查、应急响应所导致安全疲劳。”
增加实战化训练,安全防护不能纸上谈兵。“很多医院在建设好信息安全体系、布置好安全防护策略以后,没有经历过太多的实战,就如同没有进行过战斗的军队一样,一旦遇到安全事件,很难以理论知识去面对实实在在的安全问题。”傅昊阳表示,希望各医院在进行安全体系建设时能够加强实战化训练,让安全防护人员在“枪林弹雨”下成长。
商务合作:(010)82373062
本公众号原创文章,版权归原作者所有。
未经许可,谢绝转载或以其他形式使用文章内容进行传播。