浅谈等保2.0评审和医院信息化整改
2019-01-13卢方建
魅力中国 2019年51期
卢方建
(阳江市妇幼保健院,广东 阳江 529500)
一、医院面临的网络安全威胁
(一)医疗敏感信息泄露
医院内部专用网络每天收录大量的病患信息,处理大量的钱款收支,为医院的信息化日常工作提供必要的技术支撑。医疗敏感信息,包含了大量患者的真实重要资料,一旦这些信息被恶意分子所利用,将造成严重的后果。
(二)病毒木马攻击
医院内网之间数据共享程度高,查病杀毒措施不到位,一旦有病毒或者木马入侵,将造成终端主机无法使用,如果发生交叉感染,将影响整个网络的电脑使用,甚至波及服务器,造成极其严重的后果。
(三)网络中断导致医院发生群体事件
前段时间,某市一家医院中了勒索病毒,各科室的终端电脑无法正常使用,网络中断,服务器异常,HIS系统宕机,医院紧急切换手工模式,但是效率低下的手工模式,让大量医患都拥挤在门诊大厅中,秩序凌乱,无法正常开展业务工作,给医院造成很大的影响。
二、薄弱点分析
为了避免上述各种不良事件的发生,我们要找到薄弱点,通常的薄弱点表现在下面这些地方:
(一)弱口令:网络设备、安全设备、操作系统、数据库等存在空口令或弱口令帐户。
(二)高危端口开放:网络设备、安全设备、操作系统等存在多余系统服务/默认共享/高危端口。
(三)系统补丁漏打:互联网直接能够访问到的网络设备、安全设备、操作系统、数据库等,存在重大安全漏洞未及时修补更新。
(四)防恶意代码软件缺失:操作系统未安装防恶意代码软件,未进行统一管理。……
登录APP查看全文
