企業(yè)做網站加強醫(yī)院網站安全人才培養(yǎng)、安全設計
日期 : 2021-02-26 23:32:04
加強醫(yī)院網站安全人才培養(yǎng)、安全設計。有實力的醫(yī)院建議進行網絡網站安全人才培養(yǎng),對信息部的工程師,進行院外網絡安全培訓,培訓的方向建議為勒索病毒發(fā)現、惡意文件分析、威脅情報檢測方法、網絡流量分析、入侵檢測行為分析、Web攻擊檢測分析等,提高醫(yī)院網站防護的人才培養(yǎng)。

在醫(yī)院網站進行開發(fā)前的需求分析時,作為院方應提出網站安全的原始需求,并要求軟件開發(fā)方對網站進行安全需求設計,醫(yī)院網站安全需求設計至少要保證患者信息數據安全、醫(yī)護人員信息安全、自動化辦公信息安全、文件下載安全等,應設計成雙因子登錄認證,即手機實名制認證加驗證碼登錄等方式,對于多次登陸失敗還繼續(xù)強制登錄的賬號,應對其IP和ID進行一定時間范圍內的封鎖。


在醫(yī)院網站進行開發(fā)前的需求分析時,作為院方應提出網站安全的原始需求,并要求軟件開發(fā)方對網站進行安全需求設計,醫(yī)院網站安全需求設計至少要保證患者信息數據安全、醫(yī)護人員信息安全、自動化辦公信息安全、文件下載安全等,應設計成雙因子登錄認證,即手機實名制認證加驗證碼登錄等方式,對于多次登陸失敗還繼續(xù)強制登錄的賬號,應對其IP和ID進行一定時間范圍內的封鎖。
