APP下载

浅谈等保2.0评审和医院信息化整改

2019-01-13卢方建

魅力中国 2019年51期

卢方建

(阳江市妇幼保健院,广东 阳江 529500)

一、医院面临的网络安全威胁

(一)医疗敏感信息泄露

医院内部专用网络每天收录大量的病患信息,处理大量的钱款收支,为医院的信息化日常工作提供必要的技术支撑。医疗敏感信息,包含了大量患者的真实重要资料,一旦这些信息被恶意分子所利用,将造成严重的后果。

(二)病毒木马攻击

医院内网之间数据共享程度高,查病杀毒措施不到位,一旦有病毒或者木马入侵,将造成终端主机无法使用,如果发生交叉感染,将影响整个网络的电脑使用,甚至波及服务器,造成极其严重的后果。

(三)网络中断导致医院发生群体事件

前段时间,某市一家医院中了勒索病毒,各科室的终端电脑无法正常使用,网络中断,服务器异常,HIS系统宕机,医院紧急切换手工模式,但是效率低下的手工模式,让大量医患都拥挤在门诊大厅中,秩序凌乱,无法正常开展业务工作,给医院造成很大的影响。

二、薄弱点分析

为了避免上述各种不良事件的发生,我们要找到薄弱点,通常的薄弱点表现在下面这些地方:

(一)弱口令:网络设备、安全设备、操作系统、数据库等存在空口令或弱口令帐户。

(二)高危端口开放:网络设备、安全设备、操作系统等存在多余系统服务/默认共享/高危端口。

(三)系统补丁漏打:互联网直接能够访问到的网络设备、安全设备、操作系统、数据库等,存在重大安全漏洞未及时修补更新。

(四)防恶意代码软件缺失:操作系统未安装防恶意代码软件,未进行统一管理。……

登录APP查看全文