网络安全:首席信息官与首席信息安全官须知_第1页
网络安全:首席信息官与首席信息安全官须知_第2页
网络安全:首席信息官与首席信息安全官须知_第3页
网络安全:首席信息官与首席信息安全官须知_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

-4-网络安全:首席信息官与首席信息安全官须知首席信息官应当考虑使用基于角色的权限来访问电子邮件、应用程序以及其他资源。身份可以有多个关联帐户,假如管理人员能够通过身份验证来管理敏感信息的访问,并且保证打好网络平安基础,那么他们的防备措施就有可能大幅降低平安风险,避开发生事故、产生漏洞。

医疗行业在网络平安方面具有独特的地位。医疗行业是唯一一个旨在避开客户重复访问和供应服务的行业。为避开重大医疗问题,更倾向于为个人健康建立可持续的模式,而不盼望看到急诊成为常态。

虽然急诊是危重治疗的基础,但定期检查、预防性照护和其他低风险的干预措施始终是首选。从本质上讲,医疗保健正试图供应一个处理危机大事的常规程序。

数据到处可及

当提到个人医疗的模式时,用于维护和检查的数据并没有中心储存。通常它存在于全科、专科医生的办公室、保险公司或医院。此外,有关保险掩盖范围和支付金额的财务信息与全部这类信息混在一起,使得存储数据的敏感度再度提升。

最终,科技在医疗领域发挥了巨大作用,包括从诊断设备到植入活体的医疗设备,以及从例行检查到关键照护的过程。这些精密仪器和医疗机构中任何一个服务器、工作站和物联网设备都有类似的缺陷。它们与其他计算机受到黑客攻击和破坏的风险全都,收到攻击后可能危及患者生命。

从事特权管理、访问管理和网络平安的厂商BeyondTrust公司的首席技术官兼首席信息平安官MoreyHaber说:"高管应努力确保他们不是个人身份信息供应链中最薄弱的一环。我们不是在一个平安的地点处理数据"。

依据定义,HIPAA法案为医疗信息与电子账单供应了重要的指导,并要求对受爱护的健康信息进行爱护和保密处理。'

基于网络平安净化挑战

Haber连续说道,即使在十年之后,面临的挑战也体现在基本的网络平安净化方面:

●通过进行漏洞评估、程序修补管理和特权访问管理来维护资产平安

●使用平安流程和协议对数据进行存储、处理和备份

●删除处理敏感数据的老旧操作系统

"从药房、全科医生到急诊中心,任何患者都不知道医疗机构是否在维护基本的网络平安方面能够爱护他们的信息。从统计上看,大多数医疗机构都无法确保患者信息的真正平安。'

依据2022年微软发布的漏洞报告显示,90%的漏洞都是与管理员的过度权限有关。BeyondTrust公司2022特权访问威逼报告显示,81%的漏洞始于密码被盗或弱密码。据Forrester讨论表示,80%的违规行为是特权账户滥用或误用的结果。

CIO和CISO可以做什么?

那么,CIO和CISO如何应对爱护广泛分散数据这一挑战呢?Haber建议:"CIO和CISO应当回到网络平安的基础,把它们做好。'这些基本要素包括:

●探究网络上全部有价值的资源识别并移除设备影子。

●定期进行漏洞评估和配置管理,以识别风险。

●对标服务水平协议进行程序修补管理以降低风险

●使用权限治理法来管理用户、帐户、权利和角色,防止不当的用户访问。

●使用特权访问管理来爱护敏感帐户不被滥用。

●使用平安的远程访问技术供厂商访问。

●确保从防病毒软件、防火墙和VPN的平安防备是最新版本,定期维护,并审核设备预期寿命。

●制定应急响应方案并测试。

●考虑雇佣符合职业道德的白帽黑客来执行测试

数据的实时性和可用性

个人医疗信息需要在任何时间、地点可用。这意味着,数据必需是实时的,并实时供应给正确授权的个人。

尽管使数据始终保持可用不是一项难事,但保证正确的访问特别困难。这就是为什么身份权限管理如此重要,它可以为员工创建适当的角色,让他们有权访问,并在权限受限时上报。

Haber补充道"首席信息官和首席信息官应当考虑使用基于角色的权限来访问电子邮件、应用程序以及其他资源。身份可以

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论