重庆渝东医院迪康端点安全一体化管理系统案例

  • 迪康端点安全一体化管理系统
    守护重庆渝东医院
    300+ 终端安全
    国家二级甲等综合医院,408 名员工、350 张编制床位,18 个临床医技科室。 迪康以「终端管控 + 网络准入 + 行为审计」三位一体方案,帮助医院实现 资产可视、边界可控、数据可护、行为可溯

    • 300+

      终端统一纳管

    • 100%

      终端在线可视

    • 0

      数据泄露事件

    • <3min

      安全事件定位

Project Background

重庆渝东医院 · 项目背景

医院信息化建设加速,HIS、LIS、PACS、电子病历系统全面上线,终端规模快速扩张,安全管理压力随之陡增。

  • 🏥

    二级甲等

    国家二级甲等综合医院

  • 👥

    408

    全院在岗员工人数

  • 🛏️

    350

    编制床位 / 开放 450 张


  • 💻

    300+

    全院终端设备总量

  • Challenges

    终端安全 · 五大核心挑战

    门诊工作站、住院医护终端、收费窗口、检验科、影像科、行政办公……多场景终端混杂,传统人工管理方式已无法应对


    • 01

      终端资产底数不清

      300 多台设备依靠人工 Excel 登记,IP 与实际使用者对不上号。安全告警发生时,无法快速定位到具体终端,排查耗时长

    • 02

      内网接入管控缺失

      外来笔记本、私接路由器偶尔能直接连入内网。门诊和住院区人员流动大,无法确认哪些设备是合规的

    • 03

      患者隐私数据泄露风险

      电子病历、检验报告、影像数据高度敏感,U 盘拷贝、微信外发、截屏拍照等路径完全失控,等保测评持续扣分。

    • 04

      运维操作无法审计

      信息科工程师和第三方运维人员操作缺少记录,多人共用账号情况存在,出了问题追溯不到人

    • 05

      勒索病毒威胁

      医护工作站上存着大量病历文档,一旦中招,没有备份机制,数据可能永久丢失,严重影响诊疗业务。

    • 迪康 · 破局之道

      以「终端管控 + 网络准入 + 行为审计」三位一体方案,覆盖全院办公终端、医护工作站与医技科室设备,一站式解决五大挑战。

Solution

迪康端点安全 · 四大核心模块

一套平台替代原来分散的多个工具,覆盖资产、边界、文档、审计全链路,满足二级等保与医疗行业合规要求。

  • 🏗️全域资产治理让每台终端有身份

    自动发现全网终端,建立统一的资产台账,实现设备、人员、工位的精准关联。

    自动发现全网终端,设备‑人员‑工位三者绑定

    实时展示终端在线 / 离线状态

    告警直接定位到人和位置

    硬件变更、私装软件实时告警

  • 🧬边界管控堵住数据外泄通路

    外设、网络、应用三层通道全部收口,从源头阻断敏感数据外泄路径。

    U 盘按岗位分级管控(允许 / 只读 / 只写 / 禁止)

    禁止私接随身 WiFi、移动网卡,违规外联自动阻断

    网站访问黑白名单+ 分类管控

    敏感邮件按关键词自动拦截

  • 📁文档安全防护守护病历与检验数据

    面向电子病历、检验报告、影像数据等高敏感文档,构建备份、防勒索、水印、审批四重防护。

    文档修改 / 删除自动备份,支持历史版本回溯

    系统底层阻断未知程序访问文档,防勒索病毒

    打印 / 截屏水印溯源,泄露可定位责任人

    聊天 / 邮件 / 浏览器外发文件审批

  • ⏳全维度审计满足等保合规要求

    覆盖文件、外设、打印、剪贴板、网页等全场景操作留痕,让每一次操作都有据可查。

    文件读写、外设使用、打印、剪贴板全量留痕

    「设备 + 用户」双轨审计,解决多人共用终端责任到人

    日志留存周期自定义

    支持对接集中日志平台

  • Results

    部署完成 · 关键成效数据

    康端点安全一体化管理系统在重庆渝东医院完成部署,安全能力与运维效率实现质的飞跃。

    • 300+

      终端统一纳管

    • 100%

      终端在线可视

    • 0

      数据泄露事件

    • <3min

      安全事件定位

    以前查一台机器要半小时,现在 3 分钟内定位到具体的人和工位;电子病历和检验数据的 外发通道全部收口,等保测
    评终端安全板块不再扣分;信息科日常运维工作量
    减少一半以上