行业背景

        随着数字化医院建设的不断发展和深入,医院的数字化应用越来越多,目前大部分医院已实现了电子化,处方、医嘱、病历、慢病等系统的无纸化。医院信息系统在医院运行中占据了非常重要的地位,但随之而来系统安全管理的重要性也越来越突出,系统的稳定性和安全性关系到医院各项业务能否顺利开展,关系到患者就诊信息的安全性及连续性。2018年,仅在全国三甲医院中,就有247家医院检查出了勒索病毒,对医院及患者造成了严重的影响。


终端安全管理需求
01
远程协助
定时记录电脑屏幕,直观察看员工的电脑操作记录,解决问题导出重要屏幕画面到文件中远程桌面连接,直接由管理员解决员工计算机上的问题以上功能同时可提供客户机监控管理的功能软件分发
02
协助管理者管理员工
完善丰富的报表功能 自动生成柱形图、饼图报告
03
方便的电脑资产管理
自动获取电脑硬件设备清单,自动获取电脑安装的应用程序
04
防止滥用院方电脑
限制与工作无关应用程序的使用禁止对特定资源的访问禁止浏览工作无关网站客观评估员工工作态度详细记录员工使用应用程序详细记录员工浏览网页员工使用电脑情况图表分析
解决方案
第一步是制定安全策略,安全策略反映了一个组织管理层对信息安全的认识,是组织安全建设的纲领,是一切信息安全保障活动的基础和出发点,一个组织的安全策略可能包括很多层次,覆盖组织安全体系建设的方方面面,如标识与鉴别策略、访问控制策略等等,终端安全策略在其中占有重要的位置,是组织终端安全建设的基础,终端安全策略包括:终端资产命名与统计策略、终端系统补等丁管理策略、终端用户访问控制及行为监控策略、终端入侵防护策略、终端用户完整性检查策略、移动用户及第三方远程接入安全检查策略、终端用户安全状态强制认证及网络准入控制策略;


方案优势
安全是一个动态的持续的过程,而防护和策略则是静态的,为了保证对安全策略的遵守,需要对策略的执行情况进行持续的监控,对违反安全策略的行为进行阻断或报警,以及记录后台数据库进行保存以备安全审计之用,并及时通知系统管理人员。