兴仁市人民医院终端安全管理案例
一、客户概况
兴仁市人民医院为国家二级甲等综合公立医院、国家首批“千县工程”县级医院,承担着兴仁市及周边区域 50 余万 群众的诊疗救治工作,院内设有门诊、住院、医技、行政后勤等 60 余个科室,终端设备分布于门诊医生工作站、护士站、检验科、放射影像科、收费窗口、病案室、行政办公等各个区域。
全院终端存储着大量 电子病历、患者隐私信息、检查检验报告、病案档案、财务医保数据 等敏感资料。随着医院信息化建设不断加深,HIS、LIS、PACS 等医疗业务系统深度运行,全院 PC 终端数量逐年上涨,终端分散、运维难度大、患者数据泄密风险、内网病毒安全隐患等问题逐步凸显。医院亟需一套统一的桌面安全管理平台,兼顾临床诊疗业务连续性、终端高效运维、患者信息安全合规管理。
二、项目痛点
挑战· 管控 · 运维
项目痛点终端点位分散,线下运维成本高,影响临床诊疗
医生工作站、护士站分布在内科楼、外科楼、门诊楼、感染楼等多栋楼宇,位置分散。当临床电脑出现 HIS 系统报错、打印机故障、网络异常、软件卡顿等问题时,信息科人员必须前往科室现场排查。跨楼栋来回处置耗时久,故障等待时间长,门诊高峰期故障无法快速解决,极易造成窗口排队拥堵,干扰正常诊疗秩序。部分隔离病区终端故障,现场运维还会增加院感防控压力。
患者隐私数据外泄通道多,存在合规泄露风险
病案、检验报告、患者病历信息存储在科室本地终端,医护人员可通过私人 U 盘、微信、网盘随意导出、转发患者资料;手机拍照翻拍病历文档、无管控打印病案资料缺少防控手段。一旦患者隐私外泄,医院将面临《个人信息保护法》带来的合规风险,给医院声誉造成损失。
内网终端缺少统一管控,病毒勒索风险较高
全院终端由各个科室独立使用管理,没有集中可视化资产台账;员工可私自安装各类外部软件,容易引入病毒、木马程序;U 盘在各个科室之间交叉拷贝文件,极易造成勒索病毒在内网横向扩散,一旦 HIS、检验系统数据遭到攻击,将直接导致诊疗业务中断。
外设接入管控薄弱,U 盘使用无审计溯源
医院检验科、病案室经常使用 U 盘拷贝检查数据、病案资料,外来 U 盘、私人存储设备无管控即可接入内网电脑;文件拷贝行为没有记录,发生患者资料违规导出事件后,无法快速查到操作人、拷贝文件记录,责任难以界定。
终端操作缺少日志留存,安全事件追溯困难
病历打印、文件拷贝、账号操作等行为缺少完整审计记录,当出现病案修改争议、患者信息异常流出时,缺少操作轨迹可供回溯取证,难以满足医疗行业数据安全留痕溯源的管理要求。
三、解决方案部署
兴仁市人民医院上线 迪康 Defender 终端安全管理系统(桌面管理版),打造集 远程运维处置、全网终端资产管控、外设精细化管控、软件补丁治理、全链路行为审计 于一体的终端安全管理体系,在不影响 HIS、LIS、PACS 等医疗业务系统稳定运行的前提下,实现全院终端规范化管理。
(一)远程协助运维
依托迪康远程桌面运维能力,信息科管理员可在后台一键远程连接门诊工作站、护士站、医技科室电脑,远程排查系统报错、修复打印机配置、调试网络故障。
临床科室终端故障无需跨楼栋到达现场,线上即可完成处置;
隔离病区终端问题实现远程处理,降低院感风险;
大幅缩短故障响应时长,保障诊疗业务连续开展;
所有远程协助操作全程自动留痕审计。
(二)全网终端资产集中治理
系统自动扫描采集全院所有内网电脑软硬件资产信息,生成可视化、动态更新的终端资产台账,实时监控各科室终端在线状态。
统一管控软件安装权限,黑白名单策略;
禁止私自安装来源不明的高危软件;
批量下发高危补丁,一键修复安全漏洞;
降低病毒、勒索软件在内网爆发扩散的风险。
(三)外设分级管控,收紧 U 盘泄密通道
针对医院 U 盘高频使用场景,开启 USB 外设精细化管控:
阻断私人 U 盘、移动硬盘随意接入内网诊疗终端;
仅允许管理员授权后的专用 U 盘拷贝医疗资料;
U 盘文件读写、拷贝全程生成审计日志;
打印审计 + 溯源水印,严防纸质病历外泄。
(四)终端行为全日志审计
开启全院终端全行为审计,完整记录文件新建、修改、删除、U 盘拷贝、打印、截屏、聊天软件外传等全部操作日志,长期留存。
重点终端开启截屏管控,拦截随意截图;
出现信息异常流出时,快速检索操作轨迹;
定位事件源头,为安全事件排查取证提供依据。
四、实施成效
远程运维提质增效
医院运维模式由线下现场排查转为线上远程处置,跨楼栋故障处理效率显著提升,门诊、住院科室电脑故障等待时间大幅缩短,减少终端问题对临床诊疗工作的干扰。
终端集中可视化管理
摸清全院终端资产底数,非法软件、高危漏洞得到统一治理,有效遏制病毒、勒索病毒在内网横向蔓延,保障 HIS、LIS、PACS 等核心业务系统稳定运行。
外设通道闭环管控
U 盘、打印等数据外传通道实现权限管控 + 日志审计双重防护,患者病历、检验报告、病案档案等敏感资料违规导出风险得到有效遏制。
操作全程留痕可追溯
终端关键操作日志完整留存,为医院病案管理、数据安全事件溯源取证提供技术支撑,推进公立医院网络安全与患者隐私保护规范化建设。
五、客户价值总结
迪康 Defender 桌面管理方案完美适配县域综合医院多科室、点位分散、业务连续性要求高的场景,助力兴仁市人民医院达成 远程运维降本增效、全院终端集中管控、外设风险封堵、患者数据安全可追溯 的建设目标,以技术手段守护医疗信息化终端安全,为县域公立医院智慧医疗稳定运行筑牢终端安全防线。
