提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《美创科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于美创

    申请试用
      佛山市第一人民医院“数据安全意识培训”成功举办
      发布时间:2020-06-03 阅读次数: 476 次
      5月29日,由佛山市第一人民医院主办,美创科技独家支持的“数据安全意识培训”成功举行,此次培训以数据安全事件结合技能培训,切实强化一线管理技术队伍数据安全意识,提升医院数据安全防范能力。
       


      佛山市第一人民医院信息科黄科长、主管安全的负责人胡工、主院及分院共20余位信息化工作人员出席本次培训会。


       

      在医疗行业数字化转型的大背景下,医疗数据在体现和创造价值的同时,面临的安全风险持续蔓延,如数据内部管控与溯源风险、数据外部威胁与泄漏风险、数据流转安全风险、数据存储安全风险、数据丢失及连续性安全风险等,是数据泄露的重灾区。


      如何提高数据安全能力,需从安全意识,管理制度,安全设备,安全加固,应急响应等多个维度进行,规避某方面短板带来的“木桶效应”。
        
      会上,美创科技售前工程师袁志斌深入浅出,从医院数据安全面临的常见安全风险出发,与各种现实案例相结合,通过一桩桩或国内或国外的案例,一一为大家讲解其中存在的安全隐患以及应对办法,帮助医疗信息化工作者识别威胁,提升处理潜在风险或安全问题的知识与能力。
       
      袁志斌介绍,在日常工作中,弱口令、钓鱼攻击、病毒感染等普遍存在,成为入侵突破口,导致数据泄露,而很大的原因在于医护人员安全意识的薄弱。报告显示,在2019年数据安全事件中,弱口令事件占比22%,钓鱼邮件相关事件占比7%,配置不当事件占比3%,与人和管理相关的事件合计占总数的1/3,安全管理薄弱、员工安全意识不足的问题最易遭到攻击者的利用。
        


      人和管理上的漏洞往往更容易成为攻击者的突破口。对此,医疗机构需要加强人员意识培训和流程的管理,同时以安全技术为手段对数据安全进行防护:





      针对弱口令问题
      • 定期更换密码;

      • 建立不同层次等级不同密码体系;

      • 使用强秘钥或者生物认证(8字符以上,无特殊意义,加上特殊字符)。


      针对信息泄露问题
      • 非必要不填写个人信息;

      • 没有确认对方可信时候不轻易泄露个人信息;

      • 没有确认短信或者邮件可信时候不要点击其链接;

      • 要输入敏感信息前再三确认其可信性(包括URL、HTTPS等);

      • 尽量避免在公共场所链接不可信WIFI访问工作信息和个人社交账号支付账号(VPN可起到防护作用)。

       
      针对病毒防护
      • 避免手机root或者越狱;

      • 尽量避免安装使用非官方途径(朋友、非官网)得到程序、U盘;

      • 避免双击不明后缀(如:.js / .hta)的文件,即使你清楚这个不是exe;

      • 安装防毒软件进行相关防护。





      此外,袁志斌基于美创科技多年来医疗数据安全建设与防护经验,向与会人员分享了医疗数据安全建设的思路和建议。袁志斌表示,医疗数据安全建设是一个体系化的工程,医疗机构需要以合规运营、风险可控、敏感数据保护、实现数据价值为目标,以组织架构、人员能力、规章制度、管理流程为保障,实施流程为抓手,提出实现数据安全治理,并且应用于整个数据生命周期,实现数据全方位保护。

       
      此次培训活动的圆满完成,为医院信息化人员赋能,提高数据安全意识,加强数据安全防护措施,助力医院安全有效发挥数据资产价值,努力提升信息安全保障水平。
       
      美创科技希望今后可以通过更多此类培训活动搭建起与客户沟通的桥梁,充分发挥美创科技在数据安全方面深厚技术资源与丰富实践经验的优势,为客户数据安全技术交流、信息安全人员培养贡献一份力量。



      转自杭州美创科技有限公司公众号,如需二次转载,请联系marketing@mchz.com.cn

      免费试用
      服务热线

      马上咨询

      400-811-3777

      回到顶部