2026年病案信息安全保密管理员资格证题库_第1页
2026年病案信息安全保密管理员资格证题库_第2页
2026年病案信息安全保密管理员资格证题库_第3页
2026年病案信息安全保密管理员资格证题库_第4页
2026年病案信息安全保密管理员资格证题库_第5页
已阅读5页,还剩38页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年病案信息安全保密管理员资格证题库一、单项选择题(共30题,每题1.5分)1.根据《中华人民共和国数据安全法》,国家建立数据分类分级保护制度。在医疗健康领域,关于病案信息的分级,以下说法正确的是:A.所有病案信息均属于核心数据B.患者姓名、身份证号属于一般数据C.涉及群体性遗传疾病的病案信息属于重要数据或核心数据D.门诊病历与住院病历在数据分级上没有区别【答案】C【解析】根据数据分类分级保护相关指南及医疗数据安全标准,涉及群体健康、遗传信息、特定传染病等数据通常被识别为重要数据甚至核心数据,而患者个人基础身份信息属于个人敏感信息,但在特定场景下(如大量汇聚)可能升级。单纯个体身份信息属于个人信息,非一般数据。2.在电子病案系统(EMR)中,为了确保信息的真实性,必须采用技术手段防止用户否认其行为。这一安全属性被称为:A.保密性B.完整性C.可用性D.不可否认性【答案】D【解析】不可否认性(抗抵赖性)是指用户无法否认其曾经进行过生成、发送、接收或处理数据的行为,这在医疗记录的法律效力中至关重要。3.某医院病案室实行“三权分立”管理,下列角色组合中,符合安全保密管理原则的是:A.系统管理员兼任安全管理员B.安全审计员兼任系统管理员C.系统管理员负责数据库备份,安全保密员负责策略制定D.安全审计员负责监督系统管理员和安全管理员的操作【答案】D【解析】三权分立要求系统管理员、安全管理员、安全审计员职责互斥。审计员必须独立监督其他管理员,防止权限滥用。4.关于GB/T22239-2019《信息安全技术网络安全等级保护基本要求》,三级等保系统在安全计算环境中关于身份鉴别的要求,错误的是:A.应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别B.其中一种鉴别技术必须是密码技术C.管理员身份鉴别可以仅使用用户名/口令D.应对登录失败次数有处理机制【答案】C【解析】三级等保要求必须采用双因子或多因子认证,且其中一种必须是密码技术(如数字证书、动态令牌等),仅用户名/口令不满足要求。5.病案信息安全保密管理员在进行日志审计时,发现某账号在凌晨3点尝试批量下载全院患者出院小结,该行为最可能属于:A.正常的科研数据提取B.恶意的数据窃取或异常行为C.系统自动备份操作D.数据库同步延迟【答案】B【解析】非工作时间的批量下载行为是典型的内部威胁特征或账号被盗用后的异常行为,应立即触发告警。6.下列关于数据库备份与恢复的描述中,不符合病案信息安全管理要求的是:A.应建立异地数据备份中心B.备份数据应定期进行恢复测试,确保其有效性C.备份介质可以与主服务器存放在同一机房以便快速恢复D.应对备份数据进行加密存储【答案】C【解析】为了防范物理灾害(如火灾、水灾),关键数据的备份介质应存放于异地,不能与主服务器同处一地。7.某医疗机构对电子病案进行去标识化处理,以下哪种处理方式属于“泛化”技术?A.将患者出生日期替换为精确到年的年龄段B.将患者姓名替换为MD5哈希值C.随机扰动患者的身高数值D.使用假名替换真实姓名【答案】A【解析】泛化是指通过降低数据的精度来减少标识风险,如将具体日期替换为年份或年龄段。哈希(B)属于抑制或加密,随机扰动(C)属于扰动,假名(D)属于假名化。8.根据《医疗机构病历管理规定(2013年版)》,医疗机构应当保存住院病历资料至少:A.10年B.15年C.30年D.永久保存【答案】C【解析】该规定明确要求,医疗机构应当保存住院病历资料自患者最后一次出院之日起不少于30年。9.在PKI公钥基础设施体系中,病案(电子病历)进行数字签名时,发送方使用的是:A.发送方的公钥B.发送方的私钥C.接收方的公钥D.接收方的私钥【答案】B【解析】数字签名用于验证来源和完整性,发送方使用自己的私钥进行签名,接收方使用发送方的公钥进行验证。10.针对病案系统的SQL注入攻击防护,以下哪项措施最有效?A.在数据库服务器上安装杀毒软件B.对用户输入进行严格的过滤和参数化查询C.隐藏数据库表名D.使用HTTPS协议【答案】B【解析】SQL注入的根本原因是代码将用户输入当作代码执行。参数化查询(预编译)是防御SQL注入的最有效手段。11.病案信息保密管理员在制定应急预案时,需要考虑RTO和RPO指标。其中RPO(RecoveryPointObjective)指的是:A.恢复时间目标B.恢复点目标C.业务连续性计划D.最大容忍中断时间【答案】B【解析】RPO是指业务系统所能容忍的数据丢失量,即恢复点目标。RTO是指恢复时间目标,即系统或服务恢复所需要的时间。12.某医院内部网络通过物理隔离手段与互联网隔离,但仍发生了病案数据泄露。最可能的原因是:A.黑客通过互联网攻击突破了物理隔离B.内部人员使用移动存储介质(如U盘)摆渡数据C.物理隔离设备老化D.电力故障导致数据损坏【答案】B【解析】物理隔离虽然切断了网络连接,但无法防止内部人员通过移动介质、打印等方式将数据带出外部环境。13.以下哪项技术可以用于验证电子病案在传输过程中是否被篡改?A.对称加密B.访问控制列表C.消息摘要算法(如SHA-256)D.防火墙【答案】C【解析】消息摘要算法(哈希函数)生成数据的指纹,任何微小的篡改都会导致摘要值完全不同,因此用于完整性校验。14.病案管理系统中的“最小权限原则”是指:A.所有用户只能读取数据,不能修改B.用户仅拥有完成其工作任务所必需的最小权限C.系统管理员拥有所有权限,其他用户无权D.临时员工拥有最高权限以便快速处理工作【答案】B【解析】最小权限原则是信息安全的核心原则,旨在限制用户的权限范围,减少误操作或恶意操作带来的风险。15.关于移动终端(如医生查房平板)访问病案系统的安全要求,不包括:A.设备应安装移动设备管理(MDM)软件B.存储在移动终端上的病案数据必须加密C.允许通过公共Wi-Fi直接访问核心数据库D.设置强密码和自动锁屏【答案】C【解析】通过不安全的公共Wi-Fi直接访问核心数据库存在极大中间人攻击风险,应通过VPN或专用APN接入。16.依据《个人信息保护法》,处理敏感个人信息(如医疗健康信息)应当取得个人的:A.口头同意B.默认同意C.书面同意D.明确同意【答案】D【解析】处理敏感个人信息应当取得个人的单独同意(即明确同意),不能通过捆绑同意或默认勾选等方式获得。17.某病案数据库采用了AES-256加密算法存储敏感字段。若密钥丢失,后果是:A.数据可以被暴力破解,但需要很长时间B.数据将永久无法解密(密钥管理至关重要)C.可以通过厂商找回密钥D.数据自动降级为明文【答案】B【解析】现代强加密算法(如AES-256)在密钥丢失且无备份的情况下,数据理论上无法恢复,这是密钥管理必须严格规范的原因。18.病案信息安全保密管理员在进行风险评估时,计算风险值R=f(P,I)。其中PA.10B.25C.15D.100【答案】A【解析】风险值R=19.医院引入了AI辅助诊断系统,该系统需要访问历史病案进行训练。在数据导出环节,安全管理员应重点实施:A.数据脱敏和去标识化B.数据压缩C.数据格式转换D.数据索引优化【答案】A【解析】用于科研或训练的数据导出,必须严格执行脱敏和去标识化,保护患者隐私。20.下列关于日志管理的说法,错误的是:A.日志内容应包括用户、时间、操作类型、结果等B.日志应长期保存,便于事后审计C.管理员有权随时删除系统运行日志以释放空间D.日志服务器应与应用服务器分离部署【答案】C【解析】日志是审计的基础,任何人员(包括管理员)都不得随意删除日志,只能按规定归档或存档。21.为了防止病案数据在终端被截屏泄露,可以采用的技术手段是:A.DLP(数据防泄漏)系统的屏幕水印B.增加屏幕亮度C.禁止使用鼠标D.使用高分辨率显示器【答案】A【解析】DLP系统结合屏幕水印技术,可以在屏幕上显示包含用户信息的背景,一旦截屏拍照,可溯源追责,起到威慑作用。22.在网络安全等级保护制度中,病案系统通常被定为:A.第一级B.第二级C.第三级D.第四级【答案】C【解析】根据《国家卫生健康委关于印发医院智慧服务分级评估标准体系(试行)的通知》及相关规定,涉及大量个人隐私和重要医疗数据的电子病历系统通常定为等保三级。23.下列哪项不属于病案信息生命周期管理的阶段?A.采集与生成B.存储与使用C.归档与销毁D.数据伪造【答案】D【解析】生命周期包括创建、存储、使用、共享、归档、销毁等合法阶段,伪造是非法行为。24.安全管理员在审查系统补丁时,发现了一个针对数据库系统的“紧急漏洞”。此时应优先执行:A.等待下个月的维护窗口期B.立即评估补丁兼容性并测试,测试通过后紧急修补C.忽略该漏洞,因为有防火墙D.断开数据库服务器与所有网络的连接【答案】B【解析】对于紧急高危漏洞,应在不影响业务连续性的前提下,经过测试后尽快修补,不能机械等待维护窗口。25.关于USB端口的管控,以下策略不当的是:A.在医生工作站禁用USB存储权限B.仅允许注册过的加密U盘使用C.完全开放USB端口以便于传输数据D.记录USB插拔行为日志【答案】C【解析】完全开放USB端口极易导致数据通过移动存储介质泄露或引入病毒,应严格管控。26.在Windows服务器中,为了加强病案数据文件夹的安全,应设置NTFS权限。以下配置最安全的是:A.Everyone组拥有完全控制权限B.Guests组拥有读取权限C.仅授权的应用程序服务账户和特定的管理员组拥有访问权限D.AnonymousLogon拥有写入权限【答案】C【解析】遵循最小权限原则,仅赋予必要的账户权限,避免Everyone、Guests等宽泛组拥有权限。27.某病案管理员收到一封邮件,标题为“关于2026年病案管理新规紧急通知”,附件为“新规.exe”。正确的做法是:A.直接点击打开查看B.右键点击选择“另存为”后打开C.不点击附件,向相关部门核实邮件真实性D.转发给同事询问【答案】C【解析】这是典型的钓鱼邮件或病毒邮件,对于可疑的可执行文件附件,严禁直接运行,应通过线下渠道核实。28.在云计算环境下使用病案系统,云服务商与医院之间的责任划分依据是:A.医院承担所有责任B.云服务商承担所有责任C.共同责任模型,依据合同和云服务模式(IaaS/PaaS/SaaS)划分D.谁技术强谁承担【答案】C【解析】云计算安全责任共担模型明确了云服务商负责基础设施安全,租户(医院)负责应用及数据安全,具体视服务模式而定。29.下列关于生物特征识别(指纹、人脸)在病案系统登录中的应用,风险较高的是:A.生物特征模板存储在本地智能卡中B.生物特征模板明文存储在中央数据库C.使用活体检测技术D.生物特征仅作为辅助认证因子【答案】B【解析】生物特征具有不可撤销性,一旦模板明文泄露,攻击者可以伪造生物特征,造成永久性安全风险。必须加密存储。30.病案信息安全保密管理员的核心职责不包括:A.制定病案信息保密制度B.执行具体的临床诊疗操作C.监控病案系统的异常访问行为D.组织病案安全保密培训【答案】B【解析】临床诊疗是医生的职责,保密管理员负责信息安全管理与运维,不参与医疗业务。二、多项选择题(共15题,每题3分。多选、少选、错选均不得分)1.病案信息泄露的主要途径包括:A.系统遭受外部网络攻击(如勒索病毒、SQL注入)B.内部人员违规查询、下载或出售数据C.打印的纸质病案随意丢弃或未及时销毁D.医疗设备(如便携式超声)丢失或被盗【答案】ABCD【解析】病案泄露途径多样,涵盖外部技术攻击、内部威胁、物理介质管理不当和移动设备丢失等。2.根据《网络安全法》,网络运营者应当履行下列安全保护义务:A.制定内部安全管理制度和操作规程B.采取防范计算机病毒和网络攻击的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施D.对重要数据进行加密和备份【答案】ABCD【解析】《网络安全法》第二十一条明确规定了网络运营者需履行的安全保护义务,包括制度、技术防范、监测记录、数据备份加密等。3.电子病案系统(EMR)在进行用户身份鉴别时,可以采用的双因子认证组合有:A.用户名+口令B.动态令牌+口令C.数字证书+指纹D.人脸识别+口令【答案】BCD【解析】双因子认证要求是两种不同类型的属性(如:你知道什么、你有什么、你是什么)。A选项均为“你知道什么”,属于单因子。B、C、D均符合双因子属性组合要求。4.病案数据销毁时,必须遵循的原则包括:A.获得批准授权B.记录销毁日志C.确保数据不可恢复(如多次覆写或消磁)D.仅在系统存储空间不足时销毁【答案】ABC【解析】数据销毁是严肃的管理流程,需审批、记录和彻底清除,不能仅因空间不足随意销毁,必须符合病历保存期限规定。5.下列关于数据库加密的描述,正确的有:A.透明加密(TDE)对应用透明,无需修改代码B.列级加密可以针对特定敏感字段(如身份证号)加密C.加密会降低数据库查询性能D.加密后可以完全替代访问控制【答案】ABC【解析】加密是数据的最后一道防线,不能替代访问控制。A、B、C均为数据库加密的特点和影响。6.病案信息安全保密管理员在应对勒索病毒攻击时,应采取的措施包括:A.立即断开受感染系统的网络连接B.使用备份数据进行恢复C.支付赎金以获取解密密钥D.分析日志查找攻击入口并修补漏洞【答案】ABD【解析】安全规范严禁支付赎金,因为这助长犯罪且不一定能恢复数据。应采取隔离、恢复、溯源修补等措施。7.影响病案信息系统完整性的威胁因素有:A.硬盘故障导致数据损坏B.黑客篡改医嘱记录C.管理员误操作删除数据D.网络带宽不足导致访问缓慢【答案】ABC【解析】完整性是指数据不被未授权地篡改或破坏。A、B、C均导致数据内容改变或丢失。D影响的是可用性。8.安全审计中,应重点关注的异常事件包括:A.连续多次登录失败B.非工作时间(如深夜)的大规模数据导出C.特权用户(如DBA)的权限变更操作D.普通医生查询自己名下的患者记录【答案】ABC【解析】D属于正常业务行为。A、B、C均属于典型的高风险异常行为,需重点审计。9.下列属于病案信息中敏感个人信息的有:A.患者身份证号B.患者疾病诊断C.患者基因测序结果D.医院科室名称【答案】ABC【解析】身份证号、疾病诊断、基因信息均属于一旦泄露可能导致人身、财产安全受损的敏感信息。医院科室名称通常属于公开信息。10.为了保障病案系统的物理安全,应采取的措施有:A.机房配备门禁系统和监控录像B.机房配备防火、防水、防潮设施C.服务器机柜上锁D.允许任何医护人员随意进出机房【答案】ABC【解析】物理安全要求限制物理访问,D明显违背原则。11.关于病案数据的跨境传输,以下说法正确的有:A.必须通过国家网信部门组织的安全评估B.可以私自通过邮件发送C.需要告知患者并取得单独同意D.只要是为了科研目的就可以随意传输【答案】AC【解析】根据《数据安全法》和《个人信息保护法》,关键信息基础设施运营者处理个人信息达到一定数量需跨境的,必须通过安全评估;且需告知用户并取得同意。B、D错误。12.病案系统应用层安全加固措施包括:A.关闭不必要的服务和端口B.及时修补应用程序漏洞C.实施严格的输入验证D.部署Web应用防火墙(WAF)【答案】ABCD【解析】这些都是应用层安全加固的标准措施,旨在减少攻击面和防御常见攻击。13.下列哪些情况需要进行病案安全影响评估(PIA)?A.新上线电子病历系统B.引入第三方AI公司处理病案数据C.修改病案系统访问控制策略D.医院更换网络服务商【答案】ABC【解析】涉及处理个人敏感信息的系统上线、数据共享给第三方、处理流程发生重大变更时,都应进行隐私影响评估。D仅涉及网络基础设施,若不涉及数据处理方式变更,一般不是PIA的直接触发点,但需风险评估。在此语境下,ABC更为直接相关。14.病案数据备份策略中,全量备份、增量备份、差异备份的特点描述正确的有:A.全量备份恢复时间最短,但备份时间长、占用空间大B.增量备份备份速度最快,但恢复时需要所有增量链,恢复时间长C.差异备份只需上次全量备份和最新差异备份即可恢复D.增量备份比差异备份占用更多空间【答案】ABC【解析】增量备份仅备份自上次备份(无论全量还是增量)以来的变化,空间占用通常最少,不是最多。D错误。15.病案信息安全保密管理制度应包含的内容有:A.病案分级分类标准B.用户账号管理规范C.数据访问审批流程D.违规行为处罚机制【答案】ABCD【解析】一个完整的安全管理制度应涵盖技术标准、管理流程、人员规范及奖惩机制。三、判断题(共20题,每题1分)1.病案信息安全保密管理员有权在未经授权的情况下查看任何患者的病历内容,以便检查安全漏洞。【答案】错误【解析】管理员虽有系统管理权限,但查看患者隐私数据仍需遵循医疗管理相关规定和最小权限原则,不能随意脱敏查看。2.只要使用了SSL/TLS加密协议,病案数据在传输过程中就是绝对安全的。【答案】错误【解析】SSL/TLS极大提高了传输安全,但若配置错误(如使用弱加密算法、未验证证书)或存在中间人攻击可能,并非绝对安全。3.医疗机构可以将患者的病案信息出售给医药公司,只要删除了患者姓名即可。【答案】错误【解析】去标识化后的数据仍可能通过重标识识别个人,且未经授权的商业化使用违反《个人信息保护法》。4.等保2.0要求,安全计算环境中的入侵防范措施应遵循“默认拒绝”的原则。【答案】正确【解析】“默认拒绝”是安全配置的基本原则,即除非明确允许,否则禁止所有访问。5.病案数据的保存期限从患者入院之日起计算。【答案】错误【解析】根据规定,住院病历保存期限自患者最后一次出院之日起计算。6.定期进行病案安全演练(如防勒索演练)可以提高应急响应能力。【答案】正确【解析】定期演练是验证应急预案有效性和提高人员反应速度的关键手段。7.强制访问控制(MAC)比自主访问控制(DAC)具有更高的安全性,通常用于高安全级别系统。【答案】正确【解析】MAC由系统策略强制决定访问权限,用户无法随意更改,适合军事、医疗等高敏环境。8.屏幕保护程序设置不需要密码,因为只要人离开计算机,屏幕被遮挡就足够安全。【答案】错误【解析】屏幕保护必须设置密码,防止他人趁操作员短暂离开时操作终端。9.医院内部的局域网(LAN)是完全安全的不需要部署防火墙。【答案】错误【解析】内部网络可能遭受内部攻击、蠕虫病毒横向传播等,需进行内部区域隔离(VLAN、防火墙)。10.病案管理系统在进行软件升级时,可以直接在生产环境进行操作。【答案】错误【解析】必须先在测试环境进行充分测试,验证无误后方可发布至生产环境,防止业务中断。11.数据的保密性是指信息仅被授权实体访问,且不被泄露给非授权实体。【答案】正确【解析】这是保密性的标准定义。12.电子病历的法律效力依赖于可靠的电子签名。【答案】正确【解析】《电子签名法》规定,可靠的电子签名与手写签名或者盖章具有同等的法律效力。13.病案信息安全保密管理员应该只关注技术防护,管理制度的制定是医院领导的事。【答案】错误【解析】安全管理是“三分技术,七分管理”,管理员必须参与和推动制度的建设与落实。14.使用公共云存储病案数据时,数据所有权归云服务商所有。【答案】错误【解析】数据所有权始终归数据产生者(医疗机构)所有,云服务商仅提供存储服务。15.社会工程学攻击通常利用人性的弱点(如好奇心、恐惧)来获取敏感信息。【答案】正确【解析】社会工程学是对人而非技术的攻击,利用心理弱点。16.为了方便医生工作,可以将全院医生的账号密码设置成统一的简单密码(如123456)。【答案】错误【解析】这是严重的安全违规行为,极易导致账号被盗用和数据泄露。17.病案数据去标识化后,就不再是个人信息,不再受法律保护。【答案】错误【解析】去标识化降低了风险,但若能通过其他信息组合重新识别个人,仍属于个人信息;且法律对去标识化过程也有规范。18.系统日志中记录了用户的明文密码。【答案】错误【解析】这是极其危险的配置,日志中严禁记录明文密码,应仅记录密码哈希或验证结果。19.容灾备份(DR)方案中,热备份站点比冷备份站点恢复速度更快,但成本更高。【答案】正确【解析】热备份站点实时在线,数据实时同步,RTO极短;冷备份站点需启动设备和恢复数据,RTO较长。20.病案信息安全保密管理员需要具备一定的医学知识,但更主要的是具备信息安全管理知识。【答案】正确【解析】该岗位核心是信息安全,但了解业务流程(医学背景)有助于制定更合理的安全策略。四、填空题(共10题,每题2分)1.在网络安全等级保护2.0体系中,第三级系统要求每年至少进行________次安全测评。【答案】一【解析】第三级及以上系统每年至少进行一次等级保护测评。2.病案信息中,通过特殊处理使得信息在不借助额外信息的情况下无法识别特定自然人的过程,称为________。【答案】去标识化【解析】去标识化定义。3.常见的对称加密算法有DES、3DES和________。【答案】AES【解析】AES是目前最常用的对称加密算法。4.为了防止重放攻击,身份认证协议中通常引入________机制。【答案】时间戳或随机数/Nonce【解析】时间戳和Nonce(随机数)是防重放攻击的常用机制。5.病案系统数据库中,视图(View)技术可以用来限制用户只能看到表中的特定列或行,从而实现________级的数据访问控制。【答案】行/列或细粒度【解析】视图常用于实现列级或行级的安全控制。6.国际通用的信息安全管理体系标准是________。【答案】ISO27001【解析】ISO/IEC27001是信息安全管理体系(ISMS)的国际标准。7.在风险评估公式Ri【答案】资产价值【解析】资产价值是风险评估的要素之一。8.电子病历系统应当为操作人员设置唯一的________,并记录其所有操作日志。【答案】身份标识【解析】确保操作可追溯,必须为每人设置唯一身份标识。9.某病案系统使用了RSA算法进行加密,RSA是一种典型的________加密算法。【答案】非对称【解析】RSA是非对称加密算法的典型代表。10.病案数据在存储介质废弃前,必须进行________处理,确保数据无法被恢复。【答案】清除或销毁【解析】包括逻辑清除(覆写)和物理销毁(消磁、粉碎)。五、简答题(共5题,每题6分)1.请简述病案信息安全保密管理员在应对数据泄露事件时的主要应急响应流程。【答案】(1)报告与发现:发现或接到数据泄露报告后,立即核实情况。(2)抑制与遏制:采取措施切断攻击途径,隔离受影响系统,封堵漏洞,防止泄露扩大(如断网、封禁账号)。(3)根除与消除:清除恶意代码、后门,修补漏洞,恢复系统到安全状态。(4)恢复与重建:利用干净的备份恢复数据,恢复业务运行,并验证系统完整性。(5)跟踪与溯源:分析日志,确定泄露原因、范围和责任人。(6)通报与上报:按照法律法规要求,向主管部门报告,并通知受影响的患者。(7)总结与改进:总结经验教训,完善安全防护策略和应急预案。2.什么是“最小权限原则”?在病案系统管理中如何落实该原则?【答案】最小权限原则是指:在主体(用户、进程)执行授权操作时,仅授予其完成任务所必需的最小权限集,且仅在必要的时间段内授权。在病案系统中的落实方式:(1)角色划分:根据岗位职责(如医生、护士、病案管理员、编码员)创建不同的角色,不混用角色。(2)权限细粒度分配:仅授予角色所需的功能权限(如开立医嘱、查询病历)和数据权限(如本科室、本患者)。(3)权限审批:特权账号(如系统管理员)的使用必须经过审批,并全程审计。(4)定期审查:定期(如每季度)审查用户权限,回收不再需要的权限(如离职人员转岗、实习结束)。3.请列举至少三种常见的数据库攻击手段,并简要说明一种防护手段。【答案】常见攻击手段:(1)SQL注入:通过输入恶意SQL代码操纵数据库。(2)缓冲区溢出:通过向程序缓冲区写入超出其容量的数据,覆盖返回地址,执行恶意代码。(3)提权攻击:利用数据库漏洞将普通用户权限提升为管理员权限。(4)暴力破解:不断尝试密码以获取数据库访问权。防护手段(以SQL注入为例):(1)使用参数化查询(预编译语句),将数据与代码分离。(2)对用户输入进行严格的类型、长度和格式校验。(3)使用Web应用防火墙(WAF)检测和拦截SQL注入攻击。(4)遵循最小权限原则配置数据库账号,避免应用直接使用DBA账号连接。4.简述电子签名在电子病案系统中的作用及其实现的基本条件。【答案】作用:(1)身份认证:证实签署人的真实身份。(2)不可否认性:防止签署人事后否认其签署行为,保障病案的法律效力。(3)完整性保护:确保电子病案在签署后未被篡改。实现的基本条件(依据《电子签名法》):(1)电子签名制作数据用于电子签名时,属于电子签名人专有;(2)签署时电子签名制作数据仅由电子签名人控制;(3)签署后对电子签名的任何改动能够被发现;(4)签署后对数据电文内容和形式的任何改动能够被发现。5.请解释什么是“社会工程学攻击”,并给出两个针对医务人员的防范建议。【答案】社会工程学攻击是一种通过利用人性的弱点(如信任、好奇、恐惧、贪婪),欺骗受害者执行某些操作(如点击链接、下载附件、告知密码),从而获取敏感信息或系统访问权限的非技术性攻击手段。防范建议:(1)安全意识培训:定期对医务人员进行网络安全培训,教育他们不轻信陌生人的邮件、电话或链接,识别钓鱼邮件特征(如发件人地址异常、紧迫措辞)。(2)严格身份验证流程:建立制度,规定凡涉及敏感操作(如重置密码、转账、数据导出)的请求,必须通过线下或第二可信渠道(如内部工单系统、面对面)进行二次核实,不通过单一渠道(如邮件)执行。六、案例分析题(共2题,每题15分)1.案例背景:某三甲医院电子病案系统近期发生了一起严重的安全事件。一名离职的医生利用未及时回收的账号,在深夜远程登录系统,批量下载了其曾治疗过的500名患者的肿瘤科病历(包含诊断、病理报告等敏感信息),并将数据上传至个人网盘。随后,该数据在某暗网论坛出现售卖迹象。医院调查发现:(1)该医生离职时,IT部门仅禁用了其门禁卡,未注销系统账号。(2)系统未开启异常登录告警(如异地登录、非工作时间登录)。(3)批量下载操作未被阻断,虽然日志记录了操作,但无人定期审计。(4)上传网盘行为未被发现。问题:(1)请指出该医院在病案信息安全保密管理上存在的至少4个漏洞。(2)针对上述漏洞,请提出相应的整改措施。(3)作为病案信息安全保密管理员,事件发生后应采取哪些紧急处置措施?【答案】(1)存在的漏洞:1.账号生命周期管理存在严重缺陷,离职人员账号未及时注销。2.缺乏有效的访问控制异常检测机制,未对非工作时间、异地登录进行监控和告警。3.缺乏数据防泄漏(DLP)手段,未能监测和阻断批量下载及外发行为。4.安全审计流于形式,日志虽有记录但缺乏人工审计或自动化分析,未能及时发现异常。5.网络出口管控不严,允许内网终端随意访问公共网盘服务。(2)整改措施:1.完善账号管理流程:建立HR与IT联动机制,员工离职流程触发后,立即自动禁用/注销所有系统账号。2.部署UEBA(用户实体行为分析)或加强IAM系统:设置策略,对非工作时间登录、大规模数据导出等行为进行实时告警或阻断。3.部署DLP系统:在终端和网络边界

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论