
醫(yī)療
MEDICAL TREATMENT
-
浙江某三甲醫(yī)院:1.5個人如何做好醫(yī)院的網(wǎng)絡(luò)安全管理數(shù)字化
只有半個安全專員+1名駐場?如何做好醫(yī)院的網(wǎng)絡(luò)安全管理數(shù)字化
了解詳情 -
某醫(yī)療機(jī)構(gòu)勒索處置案例
?資產(chǎn)數(shù)量多且雜,難以有效梳理,存在較多的風(fēng)險盲點?缺乏系統(tǒng)性的安全能力建設(shè),存在諸多安全短板,多次中勒索病毒?員工安全運維能力弱,出現(xiàn)安全問題無法及時有效的排查?通過EDR自動采集終端資產(chǎn)及應(yīng)用信息,實時掃描網(wǎng)絡(luò)中未安裝終端防護(hù)軟件的主機(jī),掃出資產(chǎn)盲點,通過資產(chǎn)體檢以及基線檢查風(fēng)險資產(chǎn)風(fēng)險,通過主機(jī)加固降低風(fēng)險暴露面。?建立行為基線,及時發(fā)現(xiàn)主機(jī)異常行為。通過微隔離技術(shù)下發(fā)隔離策略,防止威脅擴(kuò)散,基于
了解詳情 -
深圳某三甲醫(yī)院項目案例
項目背景衛(wèi)生信息安全工作是我國衛(wèi)生事業(yè)發(fā)展的重要組成部分,根據(jù)《衛(wèi)生部辦公廳關(guān)于全面開展衛(wèi)生行業(yè)信息安全等級保護(hù)工作的通知》(衛(wèi)辦綜函〔2011】1126號),"十二五"期間包括三甲醫(yī)院在內(nèi)的所有衛(wèi)生行業(yè)單位全面開展信息系統(tǒng)定級,備案,整改建設(shè)和等級測評工作。等級保護(hù)工作是三甲醫(yī)院建設(shè)的重要內(nèi)容之一?!度壘C合醫(yī)院評審標(biāo)準(zhǔn)實施細(xì)則(2011 年版)》(衛(wèi)醫(yī)管發(fā)【2011】33號文) 第六章對三甲醫(yī)院有如下要求
了解詳情 -
北京大學(xué)口腔醫(yī)院項目案例
項目背景隨著虛擬空間和現(xiàn)實世界深度融合,網(wǎng)絡(luò)空間已然成為繼陸地、海洋、天空、外空之外的"第五空間",針對關(guān)鍵基礎(chǔ)設(shè)施的攻擊將逐漸升級,國家力量和恐怖組織、敵對勢力推動的,以"網(wǎng)絡(luò)戰(zhàn)"和"恐怖襲擊"為目的針對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊會增加,攻擊目標(biāo)從電力、交通等"命脈"設(shè)施,延伸到公共服務(wù)系統(tǒng)、重要工業(yè)企業(yè)的生產(chǎn)設(shè)施、互聯(lián)網(wǎng)關(guān)鍵基礎(chǔ)設(shè)施。類似永恒之藍(lán)的武器化的攻擊工具會愈演愈
了解詳情 -
浙江大學(xué)附屬第一醫(yī)院CLTR項目案例
項目背景中國肝移植注冊中心(CLTR)是負(fù)責(zé)中國國家肝移植注冊系統(tǒng)的研發(fā)運維的科研機(jī)構(gòu),隸屬于國家衛(wèi)生健康委員會(以下簡稱衛(wèi)健委),由浙江大學(xué)附屬第一醫(yī)院(以下簡稱浙一醫(yī)院)運營管理。中心多年來始終秉承嚴(yán)謹(jǐn)、客觀、專業(yè)的工作態(tài)度,嚴(yán)格遵循國家法律法規(guī)、積極配合國家衛(wèi)生行政監(jiān)管部門,承擔(dān)注冊系統(tǒng)的研發(fā)、系統(tǒng)運維、數(shù)據(jù)管理、安全防護(hù)等工作,致力于器官移植信息科技、政策法規(guī)、臨床科研、醫(yī)療機(jī)構(gòu)服務(wù)質(zhì)量評估
了解詳情 -
某醫(yī)院數(shù)據(jù)安全項目案例
項目背景隨著醫(yī)院信息化的迅猛發(fā)展,信息的高度集中使得核心數(shù)據(jù)泄密的隱患也越來越突出,在和利益的驅(qū)使下非法統(tǒng)方行為時有發(fā)生,嚴(yán)重影響了醫(yī)院的公眾形象,也嚴(yán)重?fù)p害了患者的利益。鑒于問題嚴(yán)重性,衛(wèi)生管理部分也引起了高度的重視。非法統(tǒng)方手段專業(yè)化,由早期的手工統(tǒng)方轉(zhuǎn)變成專業(yè)的統(tǒng)方軟件,只需要在醫(yī)院任何—臺電腦上運行程序,就可以非??旖莸耐瓿山y(tǒng)方;目前醫(yī)院工作的開展對信息系統(tǒng)的依賴性越來越強(qiáng),致使信息系統(tǒng)越
了解詳情 -
某省衛(wèi)健委項目案例
項目背景 近年來醫(yī)療衛(wèi)生行業(yè)的信息系統(tǒng)多次發(fā)生信息泄露事件,出生信息、免疫信息、人口信息、電子病歷、干部保健信息、醫(yī)院統(tǒng)方數(shù)據(jù)等等,都是不法份子趨之如騖進(jìn)行竊取的敏感信息,人民群眾的健康隱私信息的保障遭受到了極大的威脅。根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》及網(wǎng)絡(luò)與信息安全信息通報機(jī)制建設(shè)相關(guān)要求,作為重要網(wǎng)站及信息系統(tǒng)運營單位,全省衛(wèi)生健康信息安全工作的指導(dǎo)監(jiān)管單位,某省衛(wèi)生健康委員會(簡稱∶省衛(wèi)健委
了解詳情 -
某醫(yī)院智慧醫(yī)療網(wǎng)絡(luò)安全項目案例
項目背景 伴隨信息化的發(fā)展,醫(yī)院逐步建立起依賴于網(wǎng)絡(luò)的業(yè)務(wù)辦公信息系統(tǒng),比如門戶Web應(yīng)用、HIS系統(tǒng)、LS系統(tǒng)、電子病歷系統(tǒng)、 PACS系統(tǒng)等等。網(wǎng)絡(luò)信息功能和內(nèi)容以及網(wǎng)上預(yù)約掛號、網(wǎng)上查詢檢查結(jié)黑等等一系列工作是通過Web來實現(xiàn)的,但醫(yī)院Web應(yīng)用的公眾性質(zhì)使具成為攻擊和威脅的主費目標(biāo),給醫(yī)院的服務(wù)形象,信息絡(luò)和核心。業(yè)務(wù)造成嚴(yán)重的破坯?!獋€優(yōu)表的Weh應(yīng)用安全建設(shè)是醫(yī)院信息化是香能取得成效、充分發(fā)揮職能的基礎(chǔ),而
了解詳情