外设与数据传输安全——U盘、移动硬盘使用规范(第五期【2026】)
U盘、移动硬盘、光盘等外接存储设备,是医院日常工作中数据拷贝、资料传递、系统维护的常用工具,使用频率高、涉及范围广。与此同时,外接设备也是病毒传播、数据泄露、系统被入侵的主要高危渠道,极易引发勒索病毒感染、木马植入、患者信息外泄、核心业务系统瘫痪等严重安全事件。为严格规范全院外设使用与数据传输行为,强化医疗数据全生命周期管理,保障HIS等关键信息系统稳定运行,切实维护患者隐私与医院数据安全,特开展本期专项宣传教育。
一、外设风险高,管控是关键
医院日常工作产生和存储的诊疗记录、检查影像、病案资料、医保结算信息等均属于高度敏感数据。一旦因违规使用外接设备造成病毒扩散、数据丢失、信息外泄、系统被控制,不仅会直接中断诊疗秩序、影响患者就医,还将触犯《网络安全法》《数据安全法》《个人信息保护法》等法律法规,面临行政处罚、民事赔偿乃至刑事责任。规范外设使用、严控数据传输流程、落实安全操作要求,是全院每一位职工必须坚守的信息安全底线。
二、外设使用“三不准”
1.不将私人U盘、移动硬盘插入办公电脑。私人设备来源复杂、携带病毒概率高,严禁用于工作数据存储与拷贝。
2.不在办公电脑上随意插入来源不明的外接设备。外来U盘、维修工具、厂商设备等必须先经安全检测,确认无风险后方可使用。
3.不使用外设存储、拷贝、带走患者信息病历、处方、检查报告、个人身份信息等,严禁私自拷贝、存储、外传。
三、正确使用流程:安全、合规、可追溯
1.先杀毒、后接入、再使用接入办公电脑前必须启动杀毒软件全盘扫描,确认安全后方可使用。
2.数据即存即取,用完即退出不长期插在电脑上,不存放多余文件,数据传输完毕立即安全弹出。
3.重要数据加密存储涉及科室汇总资料、系统配置、业务报表等,须使用安全存储设备。
四、岗位专项要求
1.医护岗不使用私人U盘拷贝病历、医嘱、护理记录;交接班不通过外设传递敏感数据,操作完毕及时清理终端缓存。
2.收费岗收费电脑严禁接入任何外来U盘、移动硬盘,严防结算数据、患者缴费信息泄露。
3.医技、检验、影像岗设备数据传输须使用安全存储介质,禁止私拷检查结果、检验报告等敏感信息。
4.行政岗公文、报表、档案资料传输严格执行院内流程,不外发、不私带、不随意拷贝。
5.信息科岗定期开展全院外设安全检查、杀毒软件病毒库升级,提供安全工具与技术支持,及时处置异常设备与风险事件。
五、风险警示:这些行为严禁出现
1.私人U盘与工作U盘混用,导致病毒在全院范围扩散暴发;
2.私自拷贝、存储、传播患者信息,造成隐私泄露与舆情风险;
3.外来设备不杀毒直接接入,引发系统瘫痪、数据被加密勒索;
4.工作资料外带、丢失、转借,导致敏感信息外流无法追溯;
5.违规操作造成重大安全事件的,将依规严肃追责问责。
小小外设藏大风险,数据安全系于每一次操作。让我们共同遵守外设使用规范,严格落实数据传输要求,主动防范安全隐患,共同守护患者隐私与医院信息安全,为医院平稳运行筑牢坚实防线。
