仁怀市人民医院终端安全一体化案例
一、医院概况
仁怀市人民医院 始建于1950年,是集医疗、教学、科研、保健为一体的国家综合医院。新院区占地180亩,总建筑面积14.2万平方米,按三级甲等医院标准规划设计。 医院承担全市120急救中心及区域内重大医疗救治任务,HIS、LIS、PACS、EMR等核心业务系统全面上线,全院终端点数达 256个 以上,终端安全管理成为信息科核心挑战。
256+
管理终端
100%
准入合规率
0
病毒泄漏事件
24/7
实时监控
二、现实挑战
终端安全四大挑战
移动存储隐患 – U盘交叉使用、木马摆渡,成第二大病毒传播途径。
外设端口失控 – 软驱、光驱、蓝牙等若不加管控,即成信息泄漏通道。
非法接入难监控 – 楼层网络接口众多,外来计算机可轻易接入内网。
非法外联频发 – 内网计算机通过拨号、私接路由等方式违规连接外网。
桌面管理系统 · 核心能力
统一终端管控 – 对全院256+终端集中管理,统一策略下发,标准化运维。
外设与端口管控 – 精细化管控U盘、移动硬盘、光驱、蓝牙等,源头阻断泄露。
准入与身份认证 – 对接入终端进行安全合规检测,屏蔽不安全设备。
全行为审计 – 记录文件操作、软件安装、上网行为,操作可追溯。
三、实施效果
病毒传播阻断
U盘交叉使用与病毒传播路径被有效切断
外设合规使用
所有外设端口按需授权,信息泄漏风险大降
网络边界清晰
非法终端无法接入内网,网络资源有效保护
审计合规无忧
全操作行为留痕,满足等保及行业监管要求
通过部署桌面管理系统,仁怀市人民医院实现了 终端接入可控、外设使用合规、操作行为可追溯 的安全目标,为 HIS、LIS、PACS 等核心业务系统提供了坚实的安全底座,有力支撑了医院向三级现代化综合医院的跨越发展。
