隨著國家信息化戰(zhàn)略發(fā)展的推進(jìn),利用互聯(lián)網(wǎng)技術(shù)、計(jì)算機(jī)技術(shù)構(gòu)建的醫(yī)院信息管理系統(tǒng)也應(yīng)運(yùn)而生。醫(yī)院信息管理系統(tǒng)的應(yīng)用有效提高了醫(yī)院工作效率、滿足患者的就醫(yī)需求,為醫(yī)院的可持續(xù)發(fā)展奠定了良好基礎(chǔ)。同時(shí),醫(yī)院信息化建設(shè)和發(fā)展也面臨著諸多網(wǎng)絡(luò)安全問題,包括患者個(gè)人隱私信息遭到竊取、外部黑客入侵內(nèi)部網(wǎng)絡(luò)等。因此,在當(dāng)今信息時(shí)代必須加強(qiáng)醫(yī)院網(wǎng)絡(luò)安全管理工作,才能促進(jìn)醫(yī)院信息化戰(zhàn)略的可持續(xù)發(fā)展。
醫(yī)院網(wǎng)絡(luò)安全問題涉及到醫(yī)院日常管理多個(gè)方面,一但醫(yī)院信息管理系統(tǒng)在正常運(yùn)行過程中受到外部惡意攻擊,或者出現(xiàn)意外中斷等情況,都會(huì)造成海量醫(yī)療數(shù)據(jù)信息的丟失。由于醫(yī)院信息管理系統(tǒng)中存儲(chǔ)了大量患者個(gè)人信息和治療方案信息等,如果這些數(shù)據(jù)信息遭到篡改很容易導(dǎo)致醫(yī)療事故的發(fā)生。因此,鑒于醫(yī)院的特殊性質(zhì),在信息化建設(shè)中必須加強(qiáng)網(wǎng)絡(luò)安全防護(hù)工作。
因醫(yī)院網(wǎng)絡(luò)系統(tǒng)存在的安全問題主要有:用戶操作問題,計(jì)算機(jī)病毒攻擊,系統(tǒng)軟件漏洞等幾個(gè)方面。醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全防范策略主要由防火墻、安全隔離網(wǎng)閘、入侵檢測系統(tǒng)、防病毒系統(tǒng)等共同構(gòu)成。為增強(qiáng)網(wǎng)絡(luò)安全意識(shí),提升網(wǎng)絡(luò)安全防護(hù)技能,現(xiàn)總結(jié)十大安全防范建議:
一、賬戶密碼安全
1.不要使用單一的字符類型,例如只用小寫字母,或只用數(shù)字。
2.用戶名與密碼不要使用相同字符。
3.生日、結(jié)婚紀(jì)念日、電話號(hào)碼等個(gè)人信息避免設(shè)置為密碼。
4.防止網(wǎng)頁自動(dòng)記住用戶名與密碼。
5.所有系統(tǒng)盡可能使用不同的密碼。
二、病毒風(fēng)險(xiǎn)防范
1.安裝病毒防護(hù)程序并及時(shí)更新病毒特征庫。
2.下載電子郵件附件時(shí)注意文件名的后綴,陌生發(fā)件人附件不要打開。
3.網(wǎng)絡(luò)下載的文件需要驗(yàn)證文件數(shù)字簽名有效性,并用殺毒軟件手動(dòng)掃描文件。
4.使用移動(dòng)存儲(chǔ)介質(zhì)時(shí),進(jìn)行查殺病毒后打開。
5.安裝不明來源的軟件時(shí),手動(dòng)查殺病毒。
三、上網(wǎng)安全注意
1.收藏經(jīng)常訪問的網(wǎng)站,不要輕易點(diǎn)擊別人傳給你的網(wǎng)址。
2.對(duì)超低價(jià)、超低折扣、中獎(jiǎng)等誘惑要提高警惕。
3.避免訪問色情、賭博、反動(dòng)等非法網(wǎng)站。
4.通過社交網(wǎng)站的安全與隱私設(shè)置功能,隱藏不必要的敏感信息展示。
5.根據(jù)自己對(duì)網(wǎng)站的需求進(jìn)行注冊(cè),不要盲目填寫信息。
四、網(wǎng)上交易安全
1.在訪問涉及資金交易類網(wǎng)站時(shí),盡量使用官方網(wǎng)站提供的虛擬鍵盤輸入登錄和交易密碼。
2.遇到填寫個(gè)人詳細(xì)信息可獲得優(yōu)惠券,更要謹(jǐn)慎填寫。
3.注意保護(hù)個(gè)人隱私,使用個(gè)人的銀行賬戶、密碼和證件號(hào)碼等敏感信息時(shí)要慎重。
4.使用手機(jī)支付服務(wù)前,應(yīng)按要求安裝支付環(huán)境的安全防范程序。
5.無論以何種理由要求你把資金打入陌生人賬戶、安全賬戶的行為都是詐騙犯罪,切勿上當(dāng)受騙。
五、電子郵件安全
1.不打開、回復(fù)可疑郵件、垃圾郵件、不明來源郵件。
2.應(yīng)對(duì)自己的郵箱用戶名及密碼安全負(fù)責(zé),不得將其借予他人。
3.若發(fā)現(xiàn)郵箱存在任何安全漏洞的情況,應(yīng)及時(shí)通知相關(guān)系統(tǒng)管理人員。
4.應(yīng)警惕郵件的內(nèi)容、網(wǎng)址鏈接、圖片等。
5.定期更改密碼,同時(shí)確保不要使用簡單密碼。
六、主機(jī)電腦安全
1.操作系統(tǒng)應(yīng)及時(shí)更新最新安全補(bǔ)丁。
2.禁止開啟無權(quán)限的文件共享服務(wù),使用更安全的文件共享方式。
3.針對(duì)中間件、數(shù)據(jù)庫、平臺(tái)組件等程序進(jìn)行安全補(bǔ)丁升級(jí)。
4.關(guān)閉辦公電腦的遠(yuǎn)程訪問。
5.定期備份重要數(shù)據(jù)。
七、辦公環(huán)境安全
1.離開座位時(shí),應(yīng)將貴重物品、含有敏感信息的資料鎖入柜中。
2.應(yīng)將復(fù)印或打印的資料及時(shí)取走。
3.廢棄的光盤、U盤、電腦等要消磁或徹底破壞。
4.禁止在便簽紙上留存用戶名、密碼等信息。
5.UKey不使用時(shí)應(yīng)及時(shí)拔出并妥善保管。
6.辦公中重要內(nèi)容電話找到安全安靜的地方接聽,避免信息泄露。
八、移動(dòng)手機(jī)安全
1.盡可能通過手機(jī)自帶的應(yīng)用市場下載手機(jī)應(yīng)用程序。
2.為手機(jī)安裝殺毒軟件。
3.經(jīng)常為手機(jī)做數(shù)據(jù)同步備份。
4.手機(jī)中訪問Web站點(diǎn)應(yīng)提高警惕。
5.藍(lán)牙功能不用時(shí),應(yīng)處于關(guān)閉狀態(tài)。
6.手機(jī)廢棄前應(yīng)對(duì)數(shù)據(jù)進(jìn)行完全備份,恢復(fù)出廠設(shè)置清除殘余信息。
九、無線網(wǎng)絡(luò)安全
1.在辦公環(huán)境中禁止私自通過辦公網(wǎng)開放Wi-Fi熱點(diǎn)。
2.不訪問任何非本單位的開放Wi-Fi。
3.無線網(wǎng)絡(luò)設(shè)備及時(shí)更新到最新部件。
4.禁止使用Wi-Fi共享類APP,避免導(dǎo)致無線網(wǎng)絡(luò)用戶名及密碼泄露。
5.警惕公共場所免費(fèi)的無線信號(hào)為不法分子設(shè)置的釣魚陷阱。
十、敏感信息安全
1.敏感及內(nèi)網(wǎng)計(jì)算機(jī)禁止連接互聯(lián)網(wǎng)或其它公共網(wǎng)絡(luò),禁止使用u盤(或其他移動(dòng)存儲(chǔ)設(shè)備)。
2.工作環(huán)境外避免透露工作內(nèi)容。
3.嚴(yán)禁維修人員讀取或復(fù)制敏感信息,確定需送外維修的,應(yīng)當(dāng)拆除敏感信息存儲(chǔ)部件。
4.敏感信息設(shè)備改作普通設(shè)備使用或淘汰時(shí),應(yīng)當(dāng)將敏感信息存儲(chǔ)部件拆除。
5.重要文件存儲(chǔ)應(yīng)先進(jìn)行加密處理。
深入貫徹落實(shí)黨的二十大精神,堅(jiān)持以習(xí)近平新時(shí)代中國特色社會(huì)主義思想,特別是習(xí)近平總書記關(guān)于網(wǎng)絡(luò)強(qiáng)國的重要思想指導(dǎo),貫徹落實(shí)習(xí)近平總書記關(guān)于網(wǎng)絡(luò)安全工作“四個(gè)堅(jiān)持”的重要指示精神,積極構(gòu)建網(wǎng)絡(luò)安全防線要靠大家。我國網(wǎng)絡(luò)安全法律法規(guī)體系已基本形成,網(wǎng)絡(luò)空間不是法外之地,網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民。
信息中心
2023年11月9日
(審核:高多?。?/span>