現在有很多領域都出現了信息泄漏的事件,對于醫院來說也不例外,比如電子病歷或其他檔案類型文件數據出現泄密事件的話,不僅會使患者的隱私受到侵犯,對于醫院的就診量和今后發展也會帶來一定的影響,綜合來看,病歷等檔案的安全問題不容忽視,那么醫院該如何對內網進行數據防泄漏保護呢?
對于管理者而言,存儲在電腦上的病歷檔案信息是很重要的,企業通過規范制度很難對數據進行有效防護,在信息安全管理方面還是要用域之盾軟件來進行防護的,可以從文件外發、文件打印和文件加密等方面進行安全防護。
比如從文檔安全加密方面可以進行:
1.文檔透明加密
通過文檔透明加密模式可對員工電腦多種文檔類型進行加密,而且經過透明加密的文檔下的病歷文件,再打開后就自動變成加密狀態了,在當前局域網下不影響正常使用,如果未經管理端審批私自外發出去的文件打開后就是亂碼了;
2.文件操作審計
能夠對員工在電腦打開檔案文件后的一切操作進行審計記錄,包括員工對文件的增、刪、改等操作;
3.文件自動備份
能夠對員工在電腦打開文件后修改或刪除前后進行文檔自動備份,經過備份的文件可自動存儲在本地,還可以把文件同時備份到服務器端,同時還允許員工手動備份文件,做到對數據丟失的多種保護;
從文件外發管理方面可以進行:
1.U盤管理
能夠禁用所有員工在電腦上使用U盤,為了不影響員工對U盤的使用需求,可以通過U盤白名單添加只允許員工在電腦上使用的特定U盤,并且能夠對U盤設置加密區,只有U盤在醫院局域網電腦才能打開使用檔案文件,把U盤拿到局域網外的電腦是看不到文件的;
2.外設管理
可以對員工使用usb接口行為進行管理,比如對員工電腦禁用藍牙設備、紅外設備、串口設備、并口設備、便攜式存儲設備和USB外接移動設備等,做到只允許員工在電腦usb接口使用U盤白名單中的U盤、鼠標和鍵盤的操作;
3.文件外發限制
能夠對電腦中外發文件的行為進行審計管理,比如說禁止員工通過郵件和網頁形式外發文件,管理者也可以自定義禁止文件外發的形式;
4.usb使用審計
能夠對員工在電腦中使用特定U盤的操作進行記錄,還可以對員工使用U盤中文件的操作行為進行審計記錄;
從文件添加水印方面可以進行:
1.打印機使用管理
能夠禁用員工在電腦使用打印機的行為,并且設置只允許員工在電腦使用特定的打印機,能夠對員工電腦開啟打印審計,通過設置打印水印的方式保護病歷檔案等資料的安全;
2.屏幕水印
通過設置屏幕水印能夠防止員工用拍照形式外泄數據,在屏幕水印內容中可設置水印的密度、顏色和透明度等特點,以此來保證醫院內網電腦中資料的安全問題;
3.屏幕快照審計
可以對員工電腦開啟屏幕錄像和屏幕快照審計,這樣在員工電腦開機后就能自動執行了,并且管理者還能夠在管理端通過屏幕墻的形式查看對個員工電腦的實時畫面,能夠清楚的了解到員工在電腦的操作行為,以便進行更好的管理。
相關內容
最新內容
關注公眾號
Copyright ? 河北中視新研軟件開發有限公司 All Rights Reserved
工信部備案號:冀ICP備20019903號-1