系統(tǒng)運(yùn)維
用戶(hù)概況
青海大學(xué)附屬醫(yī)院始建于1959年,是一家集醫(yī)療、教學(xué)科研等為一體的大型綜合性“三級(jí)甲等”醫(yī)院,是青海省唯一一所高校直屬附屬醫(yī)院,也是青海省醫(yī)療衛(wèi)生行業(yè)的龍頭單位之一。
面臨問(wèn)題
隨著醫(yī)療信息化的不斷發(fā)展,醫(yī)院信息中心負(fù)責(zé)管理的it資源已達(dá)進(jìn)300多個(gè),每個(gè)it資源都有相應(yīng)的賬戶(hù)及口令,但是這些賬戶(hù)口令分別掌握在不同的管理員手中,大多通過(guò)excel的方式保存在管理員的電腦中,賬戶(hù)口令外泄的風(fēng)險(xiǎn)較大。
此外,醫(yī)院要求對(duì)所有it資源的賬戶(hù)口令需要定期修改,且要使用強(qiáng)密碼規(guī)則,管理員需要對(duì)資源一一進(jìn)行修改,經(jīng)常出現(xiàn)修改后沒(méi)有及時(shí)記錄導(dǎo)致遺忘賬戶(hù)口令的情況。
以上情況使的醫(yī)院it環(huán)境的安全性存在很大隱患。
解決方案
青海大學(xué)附屬醫(yī)院最終通過(guò)使用卓豪password manager pro 企業(yè)it密碼管理軟件(以下簡(jiǎn)稱(chēng)pmp)來(lái)對(duì)醫(yī)院所有it資源的賬戶(hù)和口令進(jìn)行管理。
集中管理
首先醫(yī)院將全本分散在各個(gè)管理員手上的it資源賬戶(hù)口令在pmp中進(jìn)行集中加密管理。
密碼審批流程
通過(guò)pmp的密碼使用審批流程,對(duì)于外來(lái)人員需要使用賬戶(hù)口令登錄it資源的情況建立了審批規(guī)則,當(dāng)審批通過(guò)后,系統(tǒng)將賬戶(hù)口令分發(fā)給申請(qǐng)人,當(dāng)密碼使用結(jié)束后,系統(tǒng)自動(dòng)賬戶(hù)口令回收,避免了信息外泄。
密碼自動(dòng)修改
pmp能夠定期自動(dòng)修改it資源的賬戶(hù)口令,為每一個(gè)it資源創(chuàng)建獨(dú)一無(wú)二的強(qiáng)密碼,進(jìn)一步提升了it資源的安全性。
用戶(hù)評(píng)價(jià)
首先我們不用在絞盡腦汁為每個(gè)設(shè)備定期修改強(qiáng)規(guī)則密碼了,pmp幫我們完成了這些工作,這減輕了我們很大的工作量。另外,現(xiàn)在所有的賬戶(hù)和口令都加密管理在一個(gè)平臺(tái)上,并且有合理的使用審批機(jī)制,我們也不用擔(dān)心由于密碼外泄而導(dǎo)致的信息安全事件了。這真的是一個(gè)很好用的工具軟件。