企業做網站加強醫院網站安全人才培養、安全設計
日期 : 2021-02-26 23:32:04
加強醫院網站安全人才培養、安全設計。有實力的醫院建議進行網絡網站安全人才培養,對信息部的工程師,進行院外網絡安全培訓,培訓的方向建議為勒索病毒發現、惡意文件分析、威脅情報檢測方法、網絡流量分析、入侵檢測行為分析、Web攻擊檢測分析等,提高醫院網站防護的人才培養。
在醫院網站進行開發前的需求分析時,作為院方應提出網站安全的原始需求,并要求軟件開發方對網站進行安全需求設計,醫院網站安全需求設計至少要保證患者信息數據安全、醫護人員信息安全、自動化辦公信息安全、文件下載安全等,應設計成雙因子登錄認證,即手機實名制認證加驗證碼登錄等方式,對于多次登陸失敗還繼續強制登錄的賬號,應對其IP和ID進行一定時間范圍內的封鎖。
在醫院網站進行開發前的需求分析時,作為院方應提出網站安全的原始需求,并要求軟件開發方對網站進行安全需求設計,醫院網站安全需求設計至少要保證患者信息數據安全、醫護人員信息安全、自動化辦公信息安全、文件下載安全等,應設計成雙因子登錄認證,即手機實名制認證加驗證碼登錄等方式,對于多次登陸失敗還繼續強制登錄的賬號,應對其IP和ID進行一定時間范圍內的封鎖。
上一篇:企業做網站設計科學規范的數據庫結構
下一篇:企業做網站政府網站電子政務的單向發布