企業(yè)做網(wǎng)站加強(qiáng)醫(yī)院網(wǎng)站安全人才培養(yǎng)、安全設(shè)計(jì)
日期 : 2021-02-26 23:32:04
加強(qiáng)醫(yī)院網(wǎng)站安全人才培養(yǎng)、安全設(shè)計(jì)。有實(shí)力的醫(yī)院建議進(jìn)行網(wǎng)絡(luò)網(wǎng)站安全人才培養(yǎng),對(duì)信息部的工程師,進(jìn)行院外網(wǎng)絡(luò)安全培訓(xùn),培訓(xùn)的方向建議為勒索病毒發(fā)現(xiàn)、惡意文件分析、威脅情報(bào)檢測(cè)方法、網(wǎng)絡(luò)流量分析、入侵檢測(cè)行為分析、Web攻擊檢測(cè)分析等,提高醫(yī)院網(wǎng)站防護(hù)的人才培養(yǎng)。
在醫(yī)院網(wǎng)站進(jìn)行開(kāi)發(fā)前的需求分析時(shí),作為院方應(yīng)提出網(wǎng)站安全的原始需求,并要求軟件開(kāi)發(fā)方對(duì)網(wǎng)站進(jìn)行安全需求設(shè)計(jì),醫(yī)院網(wǎng)站安全需求設(shè)計(jì)至少要保證患者信息數(shù)據(jù)安全、醫(yī)護(hù)人員信息安全、自動(dòng)化辦公信息安全、文件下載安全等,應(yīng)設(shè)計(jì)成雙因子登錄認(rèn)證,即手機(jī)實(shí)名制認(rèn)證加驗(yàn)證碼登錄等方式,對(duì)于多次登陸失敗還繼續(xù)強(qiáng)制登錄的賬號(hào),應(yīng)對(duì)其IP和ID進(jìn)行一定時(shí)間范圍內(nèi)的封鎖。
在醫(yī)院網(wǎng)站進(jìn)行開(kāi)發(fā)前的需求分析時(shí),作為院方應(yīng)提出網(wǎng)站安全的原始需求,并要求軟件開(kāi)發(fā)方對(duì)網(wǎng)站進(jìn)行安全需求設(shè)計(jì),醫(yī)院網(wǎng)站安全需求設(shè)計(jì)至少要保證患者信息數(shù)據(jù)安全、醫(yī)護(hù)人員信息安全、自動(dòng)化辦公信息安全、文件下載安全等,應(yīng)設(shè)計(jì)成雙因子登錄認(rèn)證,即手機(jī)實(shí)名制認(rèn)證加驗(yàn)證碼登錄等方式,對(duì)于多次登陸失敗還繼續(xù)強(qiáng)制登錄的賬號(hào),應(yīng)對(duì)其IP和ID進(jìn)行一定時(shí)間范圍內(nèi)的封鎖。