Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
社交媒体与医疗行业:利与弊
netspi.com
| 博客 |
#social-media
|
#healthcare
|
#data-breach
|
#security-policy
|
#web-filtering
摘要
社交媒体对医疗组织既是助力也是隐患。作者批评从 “温和引导” 到 “1984 式管控” 的过度政策和上班时间屏蔽 Facebook、Twitter 的做法注定无效——员工用手机照样能发。真正可行的是教育培训加上合理限制,让员工明白何种信息不可外泄。
发布时间
2012-02-17 00:00
收录时间
2026-09-20 06:10
原文 ↗
← 上一篇
"唯一"加密密钥并不唯一
下一篇 →
PCI DSS 合规项目的持续维护
相关内容
博客
·
netspi.com
守护"银色"资产:X 光片安全
X 光片含约 2% 的银,等待销毁的胶片常无人看管,已被窃贼盯上——宾州三家机构中招,甚至有人假扮胶片销毁公司行窃。虽然动机是白银而非身份盗用,机构仍须承担泄露通知流程的费用。作者建议将 X 光片纳入门禁与监控管理,或数字化后安全销毁实体胶片。
博客
·
netspi.com
Mayo Clinic 应对社交媒体挑战的方案
Mayo Clinic 成立 Center for Social Media,帮助医务人员与患者学会安全、负责任地使用社交媒体。随着医院共享 EMR、医生协作日益频繁,不慎发布 PHI 的风险随之上升。作者认为该中心的政策设计、培训材料与滥用案例分析,比简单屏蔽 Facebook 更对症。
博客
·
netspi.com
Does DLP Help Solve HIPAA Concerns?
NetSPI 分析 DLP 在 HIPAA 合规中的局限:DLP 擅长识别卡号、SSN 等结构化敏感数据,但 PHI 形态过于多样、难以用规则自动判定,社交媒体上的口头披露更是无从拦截;唯有培训与高危网站管控等低技术手段配合,才能降低泄露风险。
事件
·
netspi.com
数据泄露术语大全
Theodore J. Kobus III 在美国医疗风险管理协会年会上发布了医疗数据泄露 A 到 Z 清单。作者重点解读两条:Q——不再需要的数据尽早清除,每保留一条数据就多一份责任;A——承认泄露迟早会发生,像演练应急预案一样训练员工响应,避免既挨罚又损声誉。
博客
·
netspi.com
电信行业为何应淘汰过时的安全协议
从 FCC 更新电信数据泄露通报规则,到 T-Mobile 超大规模泄露与 LightBasin 攻击,探讨电信行业如何以端到端加密与安全配置保护 CPNI 等敏感数据。
博客
·
netspi.com
Overcoming Challenges of COVID-19 with Telemedicine and New Technology Solutions
NetSPI 播客对话 Mattapan 社区健康中心 CMO:疫情期间该机构 90% 的诊疗转向远程医疗,临床医生缺乏视频问诊培训,居家监测设备(血压、血糖、体重)自动回传数据亦带来新的软件与安全挑战。
返回