查看更多>>摘要:随着"互联网+"战略的深入推进,医院信息化建设得到持续性发展,业务日益开放,但也面临诸多安全挑战,如网络边界模糊、办公环境复杂以及对第三方和公有云厂商的依赖等,为保障信息系统的稳定和安全,医院亟需构建全面的多维度安全体系.该体系包括实施有效的身份鉴别与通道安全保障措施,确保云端业务与本地核心业务交互时的身份可信与传输通道安全,同时密切关注业务的脆弱性和高危端口,降低业务遭受攻击的风险.此外,在面对公有云底座可能无法满足安全防护要求的情况时,需制定详尽的迁移方案,通过梳理资产,全面掌握业务系统开放端口和敏感信息,减小威胁暴露面.同时,要加强主机安全防护,采用数据库防勒索、备份容灾和国产密码应用等措施来保护数据资产的安全,借助安全运营服务,如云端值守服务,打造闭环的安全运营生态.由此可见,医院应谨慎选择公有云厂商,明确安全要求,加强全流程安全防护和态势感知能力,安全体系的建设是一个持续完善的过程,需要医院具备整体安全观,并将其有效落地实践,以构建适合自身的稳固安全防护体系.