隨著國家信息化戰(zhàn)略發(fā)展的推進,利用互聯網技術、計算機技術構建的醫(yī)院信息管理系統(tǒng)也應運而生。醫(yī)院信息管理系統(tǒng)的應用有效提高了醫(yī)院工作效率、滿足患者的就醫(yī)需求,為醫(yī)院的可持續(xù)發(fā)展奠定了良好基礎。同時,醫(yī)院信息化建設和發(fā)展也面臨著諸多網絡安全問題,包括患者個人隱私信息遭到竊取、外部黑客入侵內部網絡等。因此,在當今信息時代必須加強醫(yī)院網絡安全管理工作,才能促進醫(yī)院信息化戰(zhàn)略的可持續(xù)發(fā)展。
醫(yī)院網絡安全問題涉及到醫(yī)院日常管理多個方面,一但醫(yī)院信息管理系統(tǒng)在正常運行過程中受到外部惡意攻擊,或者出現意外中斷等情況,都會造成海量醫(yī)療數據信息的丟失。由于醫(yī)院信息管理系統(tǒng)中存儲了大量患者個人信息和治療方案信息等,如果這些數據信息遭到篡改很容易導致醫(yī)療事故的發(fā)生。因此,鑒于醫(yī)院的特殊性質,在信息化建設中必須加強網絡安全防護工作。
因醫(yī)院網絡系統(tǒng)存在的安全問題主要有:用戶操作問題,計算機病毒攻擊,系統(tǒng)軟件漏洞等幾個方面。醫(yī)院網絡系統(tǒng)安全防范策略主要由防火墻、安全隔離網閘、入侵檢測系統(tǒng)、防病毒系統(tǒng)等共同構成。為增強網絡安全意識,提升網絡安全防護技能,現總結十大安全防范建議:
一、賬戶密碼安全
1.不要使用單一的字符類型,例如只用小寫字母,或只用數字。
2.用戶名與密碼不要使用相同字符。
3.生日、結婚紀念日、電話號碼等個人信息避免設置為密碼。
4.防止網頁自動記住用戶名與密碼。
5.所有系統(tǒng)盡可能使用不同的密碼。
二、病毒風險防范
1.安裝病毒防護程序并及時更新病毒特征庫。
2.下載電子郵件附件時注意文件名的后綴,陌生發(fā)件人附件不要打開。
3.網絡下載的文件需要驗證文件數字簽名有效性,并用殺毒軟件手動掃描文件。
4.使用移動存儲介質時,進行查殺病毒后打開。
5.安裝不明來源的軟件時,手動查殺病毒。
三、上網安全注意
1.收藏經常訪問的網站,不要輕易點擊別人傳給你的網址。
2.對超低價、超低折扣、中獎等誘惑要提高警惕。
3.避免訪問色情、賭博、反動等非法網站。
4.通過社交網站的安全與隱私設置功能,隱藏不必要的敏感信息展示。
5.根據自己對網站的需求進行注冊,不要盲目填寫信息。
四、網上交易安全
1.在訪問涉及資金交易類網站時,盡量使用官方網站提供的虛擬鍵盤輸入登錄和交易密碼。
2.遇到填寫個人詳細信息可獲得優(yōu)惠券,更要謹慎填寫。
3.注意保護個人隱私,使用個人的銀行賬戶、密碼和證件號碼等敏感信息時要慎重。
4.使用手機支付服務前,應按要求安裝支付環(huán)境的安全防范程序。
5.無論以何種理由要求你把資金打入陌生人賬戶、安全賬戶的行為都是詐騙犯罪,切勿上當受騙。
五、電子郵件安全
1.不打開、回復可疑郵件、垃圾郵件、不明來源郵件。
2.應對自己的郵箱用戶名及密碼安全負責,不得將其借予他人。
3.若發(fā)現郵箱存在任何安全漏洞的情況,應及時通知相關系統(tǒng)管理人員。
4.應警惕郵件的內容、網址鏈接、圖片等。
5.定期更改密碼,同時確保不要使用簡單密碼。
六、主機電腦安全
1.操作系統(tǒng)應及時更新最新安全補丁。
2.禁止開啟無權限的文件共享服務,使用更安全的文件共享方式。
3.針對中間件、數據庫、平臺組件等程序進行安全補丁升級。
4.關閉辦公電腦的遠程訪問。
5.定期備份重要數據。
七、辦公環(huán)境安全
1.離開座位時,應將貴重物品、含有敏感信息的資料鎖入柜中。
2.應將復印或打印的資料及時取走。
3.廢棄的光盤、U盤、電腦等要消磁或徹底破壞。
4.禁止在便簽紙上留存用戶名、密碼等信息。
5.UKey不使用時應及時拔出并妥善保管。
6.辦公中重要內容電話找到安全安靜的地方接聽,避免信息泄露。
八、移動手機安全
1.盡可能通過手機自帶的應用市場下載手機應用程序。
2.為手機安裝殺毒軟件。
3.經常為手機做數據同步備份。
4.手機中訪問Web站點應提高警惕。
5.藍牙功能不用時,應處于關閉狀態(tài)。
6.手機廢棄前應對數據進行完全備份,恢復出廠設置清除殘余信息。
九、無線網絡安全
1.在辦公環(huán)境中禁止私自通過辦公網開放Wi-Fi熱點。
2.不訪問任何非本單位的開放Wi-Fi。
3.無線網絡設備及時更新到最新部件。
4.禁止使用Wi-Fi共享類APP,避免導致無線網絡用戶名及密碼泄露。
5.警惕公共場所免費的無線信號為不法分子設置的釣魚陷阱。
十、敏感信息安全
1.敏感及內網計算機禁止連接互聯網或其它公共網絡,禁止使用u盤(或其他移動存儲設備)。
2.工作環(huán)境外避免透露工作內容。
3.嚴禁維修人員讀取或復制敏感信息,確定需送外維修的,應當拆除敏感信息存儲部件。
4.敏感信息設備改作普通設備使用或淘汰時,應當將敏感信息存儲部件拆除。
5.重要文件存儲應先進行加密處理。
深入貫徹落實黨的二十大精神,堅持以習近平新時代中國特色社會主義思想,特別是習近平總書記關于網絡強國的重要思想指導,貫徹落實習近平總書記關于網絡安全工作“四個堅持”的重要指示精神,積極構建網絡安全防線要靠大家。我國網絡安全法律法規(guī)體系已基本形成,網絡空間不是法外之地,網絡安全為人民,網絡安全靠人民。
信息中心
2023年11月9日
(審核:高多俊)