信息泄露對于企業及政府單位發展所帶來的影響是比較大的,就醫院信息安全而言,如果由于管理者的疏忽導致病歷資料外泄,不僅會使患者受到長時間的電話騷擾,還會給醫院的名譽和發展帶來影響,所以就要求管理者對內部電腦進行病歷安全防護,防止泄露。
現在醫院大多都進入了電腦化辦公,數據資料都是存儲在每個員工的辦公上的,要想從根本上遏制數據外泄、非法登錄、越權查看文件、明文泄漏等數據泄密事件的發生,采用傳統的數據防護模式已經起不到太大的作用了,就需要用到輔助工具幫助管理者進行管理了,比如用域之盾對內網電腦數據進行多重防護,做到對病歷等文檔的有效防護。可以從:
1.網站訪問控制
可以通過網站訪問控制設置禁止員工訪問哪些網頁或只允許訪問哪些網頁,還能設置只允許員工使用純內網進行辦公,不僅能防止員工做與工作無關的事,還可以防止員工通過各種網絡途徑外泄病歷資料;
2.U盤使用管理
管理者可批量對員工電腦禁用U盤,并通過U盤白名單設置只允許員工在電腦使用的U盤,這樣就不用擔心員工私自拷貝電腦中病歷資料外泄的行為了;
3.打印機使用管理
能夠禁止員工電腦打印機的使用,可批量禁用所有員工電腦打印機,只允許員工通過某個打印機進行病歷文件的打印,并且能夠在打印機中設置打印水印,水印內容可設置客戶端電腦名稱、打印時間和IP地址等,還能夠自由調節水印的顏色、透明度和密度等,能夠在不影響文件正常使用的情況下,對打印的文件進行審計管理;
4.文件外發管理
能夠對員工在電腦上使用的多種文件外發行為進行禁止,比如通過文檔安全禁止員工通過郵件、聊天工具和網頁等形式外發病歷文件,管理者還可以自定義限制文件外發類型,讓管理者能夠從更多角度進行禁用;
5.電腦文檔加密
可對醫院電腦中常用的辦公類型文件進行加密,經過加密后的文檔下文件在打開后就會自動加密,而且經過加密的病歷文件只能在其內網進行訪問,私自外發到局域網外都會使文件打開后變成亂碼的情況;
6.usb接口管理
除了對U盤進行使用限制外,還可以對usb接口進行管控,比如限制員工在電腦使用便攜式存儲設備、usb外接移動設備、藍牙、紅外設備、串口及并口設備等,做到只允許員工在電腦使用鼠標和鍵盤的操作;
7.文件操作審計與備份
可以對員工在電腦打開病歷等文件后的修改或刪除等操作進行操作記錄和自動備份,還可把文件備份到本地的同時備份到服務器端,并且對備份的數據定期進行清理,這樣就可以防止員工隨意修改病歷文件等操作,而且經過備份也不用擔心文件丟失后找不回的風險;
8.終端安全防護
能夠禁止員工修改IP地址、控制面等屬性,還可以通過硬件變化報警防止員工私自拆換硬件設備,還能禁止員工在電腦通過各種方式截屏的操作,還可以通過設置屏幕水印的方式防止員工拍照,以此來保護電腦中病歷等資料的安全性。
相關內容
最新內容
關注公眾號
Copyright ? 河北中視新研軟件開發有限公司 All Rights Reserved
工信部備案號:冀ICP備20019903號-1