【数据安全小剧场】医院行业的终端安全管理

医院行业的终端安全管理

客户简要介绍

某医院成立于1937年,是某省首批三级乙等综合性医院,集医疗、教学、科研和预防保健于一体,是该省中医药大学非直属附属医院、该省医科大学教学医院,该省交通事故医疗抢救定点医院,是中国县级医院竞争力100强。

医院行业的终端安全管理

企业的核心诉求

  1. 医院的科研项目研究报告、患者信息资料等内容比较敏感,医生及医院职员可以随意打印资料外泄,需要记录这些打印行为
  2. 职员可能通过U盘、移动硬盘、蓝牙和智能手机等设备将内部资料带离医院,存在隐患,需要管控这些设备的使用
  3. 职员访问医院敏感业务系统没有记录,想知道职员都访问了一些什么内容,希望能记录屏幕
  4. 职员经常在未知平台下载带有病毒或流氓程序的软件,导致医院电脑卡慢,需要规范办公软件的安装
  5. 医院面积广楼层多,运维人员较少,电脑出问题后管理员需要反复上下楼处理终端故障,效率低下
  6. 医院内部电脑数量众多,定期盘点软硬件资产比较麻烦,同时电脑的补丁和特定软件无法统一部署安装,容易被攻击

解决方案

IP-guard管控终端操作

  1. 禁止职员将蓝牙、智能手机等外接设备接入电脑,医院统一派发专用U盘使用,外来U盘设置只读权限,只能拷出文件,实现外设标准化管理
  2. 限制非医疗部门职员的打印权限,不允许使用打印机,需要打印可提交打印申请,并记录医疗部门及申请打印的职员打印内容
  3. 当职员访问特定业务系统程序的时候开启屏幕记录策略,每隔5秒截一张图,并在后台导出视频用以查看

IP-guard管控终端操作

IP-guard提高工作效率

  1. 安装IP-guard客户端后自动收集所有终端电脑的软硬件信息和软硬件变化情况,整理成资产报表统一管理
  2. 禁止职员电脑自行安装软件,只允许安装常用软件及需要用到的办公软件,同时后台统一下发推送补丁和批量安装特定软件
  3. 当职员电脑出现问题,运维人员无需前往,可以直接远程到职员电脑上进行问题处理,提高工作效率

IP-guard提高工作效率

IP-guard模块搭配