隨著企業的不斷發展,越來越多的管理者開始關注網絡安全了。有不少單位在網絡防護過程中部署了防火墻,在終端安裝了對應的殺毒工具,并部署了入侵檢測、身份認證、漏洞掃描等系統,從而防止外部威脅。然而這些安全措施并不能滿足監控內部網絡的需求,特別是每個用戶終端,這可能導致內部IT資源的濫用。內部重要數據以各種形式泄漏。內部員工的惡意行為等問題不能有效地解決,以及因管理不當所在內部所造成的網絡安全問題。
對于醫療行業中的終端用戶來說,日常辦公也能需要上百臺電腦,而且業務系統也很繁多。在醫院中每個業務系統的正常運行完全取決于終端計算機的穩定運行。面對醫院信息中心維護工作來說量很大,但維護人員卻很少,一旦電腦出現故障可能會導致患者長時間排隊,對于員工工作效率來說也會帶來很大影響,因此維護人員需要確保各業務系統的日常穩定運行和安全工作來說是很大的。
需求分析:
1.終端電腦分布在各樓層和辦公場所。一旦出現問題,運維人員需要去到相應科室解決問題,效率很低。
2.醫院業務系統非常依賴計算機,管理者無法對各部門員工電腦進行統一管理,無法有效管理終端計算機的使用和上網行為,因個人操作問題導致的電腦出現故障直接影響業務運行,不僅影響醫院的經濟效益,甚至還會產生對應的醫療事故。
3.非法接入終端、違規外聯設備的使用及U盤等外設的濫用,可能會導致患者信息、科研成果及治療方案等被員工拷貝復制,造成重要檔案信息泄漏等風險。
4.員工在工作時間做一些與工作無關的上網行為,不僅會對醫院的形象產生不好影響,還會因工作疏忽而發生嚴重的醫療事故。
5.無法統計和了解醫院內網所有終端電腦硬件、軟件等重要資產的分布和狀態,對于計算機的升級和硬件保護等方面無法做到及時維護。
解決方案:
一、文檔安全管理
1.文件透明加密
可以對員工電腦各種類型病歷文檔進行加密設置,經過加密文檔后的文件在打開后就會被自動加密了,而且這些文件只允許員工在醫院局域網下正常使用,把文件私自拷貝出去都是亂碼的情況;
2.文件操作審計
對員工在電腦打開后的文件操作進行記錄,比如說員工打開修改或復制某個病歷文件都是能夠進行記錄的,管理者可隨時進行審計查看;
3.文件備份審計
管理者能夠對電腦病歷修改或刪除時進行自動備份,能夠把文件備份到本地,同時還能進行手動備份或備份到服務器端,這樣可以防止文件因各種情況的丟失;
二、文件外發和拷貝管理
1.U盤使用管理
禁止所有員工電腦使用U盤,在U盤白名單中只對員工電腦開放某個U盤的使用權限,這樣能管理員工在電腦隨意使用U盤的行為
2.usb接口管理
能夠對電腦上usb接口進行多角度管理,比如禁止便攜式存儲設備、usb外接移動設備和無線網卡等對病歷文件的拷貝,能夠只允許usb接口使用鼠標和鍵盤的行為;
3.文件外發途徑限制
可以通過文檔安全去禁止員工通過聊天工具、郵件等形式外發病歷文件,而且還能夠讓管理者自定義設置禁止外發文件的程序,從更多程序中限制文件外發;
三、文件打印管理
1.打印機使用設置
可以禁止員工在電腦上使用打印機隨意打印病歷的行為,設置只允許員工電腦使用特定的打印機打印文件,并且在打印過程中可以添加水印,在水印內容中可添加客戶端電腦名稱或IP地址等信息;
2.屏幕水印設置
為了防止員工在電腦上打開文件后進行拍照,可設置屏幕水印保護數據安全,而且還能夠禁止員工使用各種快捷鍵方式截取電腦屏幕資料。
四、遠程協助及電腦軟硬件資產管理
1.遠程協助
域之盾自帶遠程協助功能,網管可隨時遠程每個終端電腦屏幕并操作鼠標鍵盤來解決問題,讓運維更快、更高效,救死扶傷爭分奪秒,網絡運維也是分秒必爭!
2.電腦權限管控
域之盾軟件可只允許終端電腦安裝、運行管理者指定的軟件及操作,域之盾軟件的禁止修改ip地址、禁止修改注冊表等權限管控,讓終端電腦只是辦公電腦,拒絕終端電腦做無關操作而影響整個網絡。
3.終端資產管理
能夠進行軟、硬資產統計及變化報警,讓醫院終端資產管理、可觀、可管,防止國有資產流失。
域之盾在日常經營中在與醫院醫療單位的溝通實踐中發現很多有助于醫療單位終端安全的問題并開發了相關的軟件功能,有效的提高了醫療工作的簡潔、高效。域之盾軟件專注終端安全管理數年,致力于與中國網絡安全共同發展。
“網絡安全為人民網絡安全靠人民”維護網絡安全需要政府、企業、社會組織,的參與,網絡安全這道防線才能筑牢固。
相關內容
最新內容
關注公眾號
Copyright ? 河北中視新研軟件開發有限公司 All Rights Reserved
工信部備案號:冀ICP備20019903號-1