我身为浙江省某个地市卫生健康委信息技术科的一名业内人员, 在医疗卫生信息化建设相关工作领域已从事多年时长。此次全省卫生计生系统所开展的网络安全自查行动, 属于对我们日常信息安全管理的一回全面检验。经由本次自查, 我们更为清晰地认知到目前网络安全形势的严峻状况, 并且也积累了诸多实际管理经验。
浙江省医疗卫生系统网络安全检查有哪些问题
依据检查呈现的状况而言, 部分基层的医疗机构于网络安全防护的范畴之内依旧存有薄弱的环节, 一些陈旧老旧的设备没有及时予以升级, 操作系统以及数据库的版本较为落后, 存在着已知的安全漏洞却没有进行修复的情形, 防火墙策略的配置显得不够严谨, 部分终端直接暴露于互联网的环境之中。
在检查期间发现,存在这样的状况浙江省卫生计生系统网络与信息安全自查报告, 即少数单位的终端计算机, 其使用的是弱口令, 并且密码长时间未曾更换, 并且用户名与密码相同或者过于简单这种情形依旧存在。另外, 个别科室对于USB设备的管理较为松散, 存在着使用个人U盘随意去拷贝患者数据的这种现象。
部分医院里的信息中心, 专职安全管理人员是欠缺的了。日常时候那进行运维有关工作, 是由网管人员兼管着的。系统化的安全巡检那记录是没有的还有安全事件处置这个流程也是缺乏的。一些业务系统, 其日志留存时间是短的,无法达成安全审计追溯所要求具备的条件。
医疗卫生系统网络安全检查需要怎么做
就自查发觉状况里的问题浙江省卫生计生系统网络与信息安全自查报告, 依照省级卫生健康信息平台的安全技术规定, 我们拟定了一套具备可操作性的整改施行方案。在第一时间对全部列出的信息系统开展了漏洞扫描工作, 针对高危漏洞设定了限期来进行整改, 对于一般性问题创建了台账用以跟踪并落实。
强化终端安全管控, 硬性开启屏幕保护密码以及屏保锁定功能, 布置统一杀毒软件且定时更新病毒库。针对机房环境予以改造, 再度梳理网络拓扑构造, 划分出核心业务网区、办公网区以及互联网接入区, 达成物理隔离。
构建网络化的安全值班制度, 安排专属的人员进行一周七天, 一天二十四小时的值守, 当其察觉异常状况时即刻向上汇报并且开启应急响应模式。与此同时, 我们会同上级主管部门维系紧密联络, 把整改进程内的情况按时进行报备, 以保障全部工作能够有条不紊地向前推进。接下来将会进而完善网络安全管理的制度体系, 定期开展全体人员的网络安全意识方面的培训, 以此提升全体人员的防护能力。
