免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 10118 | 回复: 38
打印 上一主题 下一主题

【视频分享】联合挑战之大话医院网络安全现场挑战已上线 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-08-04 17:42 |只看该作者 |倒序浏览
首先,继续感谢各位网友的鼎力支持!
其次,继续重申:回复提问的网友,前10名提问者每人可以获得300积分,在所有问题里我们还将选取最有价值的
5条优秀问题,赠送500积分(即将送出)。


【以下是阶段通报4】来自8月27日现场挑战的视频分享:
http://focus.it168.com/focus/200908/tiaozhan/now.html

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

【以下是阶段通报3】来自一线用户的走访:

医院用户走访手记之一:坚守内外网分离
http://net.it168.com/a2009/0819/640/000000640255.shtml



【以下是阶段通报2】来自厂商的回应:
1.锐捷网络医疗行业部总经理 刘兵是这样看待医院网络安全的市场现状的,请看视频采访:
[wmv]http://wmv.it168.com/zhibo/09.08.10/ruijie1.wmv[/wmv]


2.锐捷网络医疗行业部技术总监 杨靖是这样解析锐捷网络如何应对医院网络安全的解决之道的,请看视频采访:
[wmv]http://wmv.it168.com/zhibo/09.08.10/ruijie2.wmv[/wmv]

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
【以下是阶段通报1】:
1)正如大家如此踊跃发帖一样,目前问题的征选仍在进行中(截止期为8月26日);
2)参照下方联合挑战环节介绍,本次联合挑战现场挑战环节还将从本次活跃网友中征选4-5位(截止期为8月26日);
3)参照下方联合挑战环节介绍,本次联合挑战线下挑战已经启动,目前活动组正在联系、走访典型用户、专家及此次从业厂商之一锐捷网络的相关负责人,近2周会陆续送上采访短片,敬请期待;
4)现场挑战时间在8月27日(周四)下午15:00-16:00,直播地址近期会公布;
5)以下隆重公告在ITPUB社区现已征集到的问题及发帖网友,仅供参考和探讨
1._石斑鱼_
至少应该包含几个方面吧:
1  用户权限验证:每一个操作人员登录系统的权限
2 数据安全:数据库的安全策略,备份与恢复策略,用户操作痕迹及回溯等
3 网络安全:与外网的连接,授权访问与非法访问等
4 防病毒防黑客:桌面防毒的问题是最易解决的了,装一个网络版的杀毒软件就行了,
5 安全管理体系:用户权限的变更管理,帐号口令的管理等
6 后期,可能还会有医生护士操作的电子签名的问题
笼笼统统的说医疗行业的安全问题,可以说的东西太多了,还是分出一两个具体的讨论内容好一些
2.yihang777
如果将医院整个环境添加无线网络,是支持了员工的移动计算(大多数员工就能够在医院中游走    ,而不是在办公室和护士站坐着),但是,考虑到网络互通时的安全遗患,你们是怎么解决呢。    有   没有象这样的无线网络产品呢。
3.sherky
醫院網絡安全和普通企業網絡安全有什麼區別?
4.foxninetails
1.加强网络访问控制的安全措施,控制用户对特定数据的使用
2.搞好数据库的安全备份
3.系统防病毒措施
4.加强服务器的安全维护。
5.医院信息安全建设,上网监管软件等网络管理系统的建设
5.com
医院网络安全的售后技术支持主要开展哪些培训?
6.justforregister
医院的网络, 会外包吗?
7.巫婆_
怎样防止电脑中毒?
网络安全那块会不会每间隔一段时间会有专人进行教育?
8.andriy
对医院网络安全的推广目前在中国的形势怎样?具体表现在哪些方面会遇到困难。
9.IceFireHill
针对医院内部人员外泄关键数据文件,有无采用内网行为管理类的软件监控所有电脑的文件打开关闭 网络IM软件传送 EMAIL等..
10.I034662
针对医院网络什么成熟产品
11.ella0088
医院网络安全, 需要多少投入
12.AllInOneSolutio
针对医院的网络安全, 有何特殊点
13.zhao_417
关于医院的网络安全,我们知道网络安全和电脑使用者的自身水平和约束力有着一定的关系。
那么医院电脑使用者的安全方面的培训体系是如何建立以及如何实现呢?
14.aveva
医院如何保护病人资料?
当病人的资料不小心泄露的时候医院是如何处理的
15.weib_yun
医院的网络安全设置和普通企业设置有什么区别?
同地区医院之间的信息共享,对于网络安全性能的设置?
患者的PC机接入网络的安全控制?
16.rosefish
1. 如何设立一个高效的网络管理机构?
2. 如何制定、公布卫生系统的信息网络安全规范和安全标准?
3. 如何实行系统、网络安全监督、审查?
4. 如何进行用户的安全知识、电脑操作培训?
17.MUDcaption
如何保证医院的数据安全?有效备份方式是什么?如何有效应用网络负载均衡?
18.花MM
医院如何确保内部员工不会出售保护病人的隐私资料?
假设网络出了故障或者中病毒了,如何确保医院还能正常运转呢?
19.steak2004
医院的网络安全和其他行业有什么区别?侧重点在什么地方?是通过什么方式来实现的?
20.zfjy2k
1、医院终端电脑的安全管理
2、医院无线网张的安全管理。
3、医院网站的安全(比如预约、检验结果查询)等。
21.chenzhen232
预计能够承受多少并发?
22.dragonfly
除了系统和软件的安全保证之外,更重要的是安全制度方面的管理。
在医院安全机制方面都有哪些规范了呢?
23.shop001
一,如何建立和实施有效的用户口令和访问控制等制度.
二,如何防止利用ADSL或其它宽带共享接入對医保系統的攻擊
三,怎樣预防与处理病毒
四,数据备份作用意義
五,如何加強完善和落实管理制度
24.花好月不圆
锐捷网络现在在医疗行业应用如何啊 ?
有什么比较成功的案例吗?
对于大型3级甲等医院,锐捷网络和别的公司(比如cisco)相比有什么优势?
目前,对于医院系统连接internet 的需求越来越高的情况下,锐捷网络能够提供什么样的设备/服务防范外部攻击?
25.itpub2008200820
医院网络安全而言, 无线好还是有限好?
26.流泪战神
医院网络怎样推广?
27.herrison
如何才能做到局部网络瘫痪不影响全局系统运行?
28.sapblaster
医院的药品售价库 人才库 会放到外网上去吗?
29.le0304-21
在保障安全的情况下,如何实现信息透明化?信息公开化?
30. l____l
其实, 安全和内部人员的素质以及管理机制有极大的关系, 请问人员和网络管理是怎样一个状况, 在哪些点会出现安全隐患, 出现后如何补救, 效率和时效如何?
有备用系统?
31.ganghz
如何防止通过医院系统对医保的攻击
如何保护病人的资料
和银行系统如何对接.
32.conky2000
如何防止内部管理人员对网络的攻击?
33.tingmart
如何权限管控,防止医院内部工作人员查看信息.
病例的保管,如何防止泄露病人隐私.
34.yaosj2k
如何在网络瘫痪的情况下, 保证重症病人的治疗?
35.rainytag
要做全市或全国医院信息共享,对网络的挑战有哪些
36.itpnb
如何保证验证系统的安全?
37.succeed9918
醫院網站會和網銀接軌么?
38.maemo
医疗系统联网, 病人信息共享, 病人个体可以访问?
39.yellvene
我觉得医院网络安全可以重点说说,于身份认证管理和访问权限控制方面。
比如如何确认病历ID,再比如病人信息的访问控制等。
40.brucewoo
医院网络安全涉及哪些方面的内容.
41.lucanid
提高医院员工的安全意识.
42.wireshark
我觉得网络的安全, 其实是管理制度上的安全, 医院的网络安全的管理机构如何? 有怎样的体制和流程管理?
43.keikey
1.企业是否有计划通过ISO27001安全体系认证,从体系上保证安全性?
2.对医院中核心资产是否识别?
3.对网络设备,数据库等管理权限是否进行审计?如何执行?
4.对外部人员访问医院内部网络通过哪些制度及技术上的保证?
44.endV
全國的醫院如果要建立患者的信息資料庫,可以實現所有醫院的信息共享,這樣面臨什麽樣的技術挑戰?
既每個患者不管到任何一家醫院  都可以查看出這個患者所有的患病信息   並且可以看出這個患者每次的用藥情況
這對於慢性病患者很有很大作用
還有一些小型的醫療診所應該怎么實現聯網???
如果能建立起來如此龐大的全國患者信息庫,這對數據庫,數據管理又什麽樣的要求??
45.JOVI_LIFE
醫院網站安全如何防范。是否有相關論壇,專家問題解答。
46.×__×
医院网络系统的备份系统如何? 如何快速恢复?
47.yanggq
医院网络的可靠性要求如何得到保证?
对隐私的保护方案有哪些?
48.tigerfish
如果联网化的程度很高,比如手术的过程需要在网络从服务器调集病人资讯,通过网络进行协作等,怎样防止突发性的网络故障造成灾难性后果?
49.youthspace
医卫行业网络安全都是自己控制还是项目外包?
医卫网络安全控制与其他行业有何区别?
医卫安全管理会涉及到上网行为管理不?
50.missingsky
想了解一下以下几个问题的安全是怎么控制的:
1.医院的系统安全是怎么防止网络攻击.
2.权限是否分类,不同权限的人员在系统上的操作是否被记录.
3.如何防止病人信息的泄露.(开发,测试系统时所属环境数据的保密,不被相关的外包IT人员及内部工作人员获取)
51.菠菜菠菜
医院的网络如何能保证病人安全隐私。。
52.〇〇
要是黑客修改了药名或剂量,病人就很危险了
53. it_horse
从投入产出比看,医院网络安全 值得做吗?
54.2008北京奥运会
这个系统会向外网公众开放吗?比如病人在家上网就能查到一些病史情况,以及网上挂号之类的业务?
55.国家免检商品
可不可以网上挂号啊
56.onlyhilton
对于医疗内网的用户,如何彻底的杜绝其私自连接外网,带来信息的丢失?
关键服务器和数据的容灾怎么做?
无线查房的具体应用?跟现有医疗信息系统如何融合?
57.CindyMiao
为保障医院业务正常的进行,如何保障基础网络设施的正常运转?
网络管理制度有哪些?
如何保障网络管理系统的安全性?
58.豉油拌饭
网络管理如何支撑医院信息化并保证信息安全?
59.smilefish
医院网络安全的核心和难点是什么?
60.chichunhua
如何让各地的医院的系统全部有效的连起来?而不丢失数据,以及让所有病人的资料也连接起来
61.husthxd
对于外部接口,比如与社保医保系统的接口(包括网络和数据),如何保证网络的安全性以及系统数据的安全性?
62.aladdinl
医院的网络如何防范黑客入侵,盗取患者资料?
63.charles6222
1.病毒攻击
2.软件漏洞
3.协议漏洞
4.缓冲区溢出
5.口令攻击
6.操作失误
7.恶意攻击
64.云台
医院网络安全如何防止病人的资料泄密?
65.伊可爱
如果内部人员利用网络泄漏病人信息资料,如何处理?

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

本期主题:大话医院网络安全
活动形式:线上挑战(征选问题/网友)——>线下挑战(厂商回应、专家/用户走访)——>现场挑战(多方互动、集中探讨)
活动时间:2009年8月4日~9月底
8月4日ChinaUnix、ITPUB、IXPUB同时启动征选
8月27日现场论辩
……

参与方式:跟帖即算发问,并有机会入选精华问题、兑现积分、参与现场论辩并与专家厂商近距离对话……
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~   
    【注1】关于联合挑战
    IT168“联合挑战”系列活动,是一档轻松有趣、针对不同细分领域的互动活动,旨在透过征集身处应用一线的广泛网友的问题、困惑以及业内资深专家的旁观视角,深入了解和挖掘若干IT细分领域的当前市场需求和未来技术与产品的潜在发展方向。

    具体来说,“联合挑战”系列活动是以“有趣、有效”为原则,彰显“趣味性、益智性”特色,涵盖了“线上问题帖的征集、活跃网友的招募、线下精彩对决的流媒体节目录制以及频道下活动专题页面的全程跟踪和报道”等环节,为期1个月左右,并有积分送出,欢迎各位网友踊跃参与!

    就本期的主题,IT168将与锐捷网络联手协作,欢迎各位关注医疗行业网络安全的网友朋友踊跃提出自己的问题。我们将根据被讨论次数和其他网友的评论筛选出10名活跃网友予以积分的累计,同时还将挑选5名精华问题的提供网友,一起参与现场活动,与专家、厂商激情论辩……
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    【注2】往期联合挑战参考:
     *联合挑战第四期“大话WEB应用交付”参照地址:http://focus.it168.com/focus/200906/webdo/index.html
     *联合挑战第三期“大话网银安全”参照地址:http://safe.it168.com/focus/200905/lianhetiaozhan3/index.html
     * 联合挑战第二期“大话流控”参照地址:http://net.it168.com/focus/200904/lhtz_02/index.htm
     *联合挑战第一期“大话身份识别”参照地址http://net.it168.com/focus/200903/lianhetiaozhan_1/index.htm

[ 本帖最后由 yellvene 于 2009-9-9 14:52 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2009-08-04 17:50 |只看该作者

关注一下医院网络中存在的安全问题、隐患,以及产生的影响

前不久我去医院看门诊的时候,发现现在医院的信息系统还真是发达,以前很多人工环节都转变成了机器执行,也就是电脑执行,我想这些信息在医院内部肯定都是联网的。

那么,网络作为信息系统的重要支撑系统,它的安全性就非常地重要了。

究竟医院网络中存在哪些网络安全问题、安全隐患呢?这些问题和隐患如果不及时处理会产生怎样的影响呢?

论坛徽章:
0
3 [报告]
发表于 2009-08-05 09:47 |只看该作者
大家踊跃一下哈~

比如:简单来说,医院网络中的身份认证就应该很重要,这跟身份安全有关系。
那么常用的身份认证方式有哪些呢?具体是如何实现的呢?                                       

论坛徽章:
0
4 [报告]
发表于 2009-08-05 17:44 |只看该作者
为什么我现在经常接到一些人身健康保险之类的骚扰电话,会不会是医院将我的信息卖了出去?

论坛徽章:
0
5 [报告]
发表于 2009-08-05 17:47 |只看该作者
我想知道,对于医院来说,他的信息系统的隐患到底在哪里? 一般来说,病人是不会抱着电脑去医院的,不过,现在上网接入方式比较多了,象MID,手机等手持设备,这些对医院网络安全真的有威胁吗?

论坛徽章:
0
6 [报告]
发表于 2009-08-05 17:51 |只看该作者
医疗机构的网络相对来说还是比较封闭,杜绝人为带来的病毒源(移动存储设备)估计是重中之重

论坛徽章:
0
7 [报告]
发表于 2009-08-06 08:34 |只看该作者
我曾经采访过医院信息中心的人,他们的反馈是,医院信息化做得很早,安全方面还是停留在传统的设备选购上。

但是信息化建设早,所以像医院无线网络的应用也非常多,这类安全性也是值得注意的。
也正因为信息化建设得比较快,所以内部信息中心的机房有点混乱,就连基础线路甚至都有可能出现接错线的情况,安全性就更有隐患了。

论坛徽章:
0
8 [报告]
发表于 2009-08-06 16:48 |只看该作者
原帖由 月之暗面兮 于 2009-8-5 17:51 发表
医疗机构的网络相对来说还是比较封闭,杜绝人为带来的病毒源(移动存储设备)估计是重中之重

不光是引入病毒的那么简单了,药品价格,病人信息等等这些信息,都是非常重要,所以不仅是防止入内,更要防止流出

论坛徽章:
0
9 [报告]
发表于 2009-08-06 16:49 |只看该作者
原帖由 kevinli2009 于 2009-8-5 17:47 发表
我想知道,对于医院来说,他的信息系统的隐患到底在哪里? 一般来说,病人是不会抱着电脑去医院的,不过,现在上网接入方式比较多了,象MID,手机等手持设备,这些对医院网络安全真的有威胁吗?


是否有威胁,要看医疗信息系统中有什么信息,如果系统内有重要的信息,而安全建的又不够,那就会被人盯上了

论坛徽章:
0
10 [报告]
发表于 2009-08-06 16:50 |只看该作者
原帖由 kevinli2009 于 2009-8-5 17:44 发表
为什么我现在经常接到一些人身健康保险之类的骚扰电话,会不会是医院将我的信息卖了出去?

卖出去,或者是丢了,这都有可能
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP