整个组织的网络安全:创建防御文化 问题:当今始终在线的医疗保健环境需要全员参与的网络安全方法:一种贯穿整个组织及其运营的数据安全文化。网络安全不再被视为仅仅是 IT 部门的职责,而必须是所有有权访问数字信息、电子健康记录以及互联网和网络资源的员工的责任。如果一个人成为常见网络钓鱼策略的牺牲品,就可能危及整个组织的安全工作。预防需要自上而下的组织方法,让所有员工不断提高意识和准备,这一概念有时被称为“人为防火墙”。1 制定网络安全计划对于医疗保健环境来说尤其具有挑战性。医疗保健的数字化转型意味着整个组织中更多的信息存储在线。设施的运营需求以及互操作性法规通常优先考虑信息的速度和可访问性,而不是信息安全。此外,许多设施使用一个公共网络,该网络集成了临床系统、医疗系统、业务系统、物理安全和建筑管理的多个方面。远程医疗、远程患者监控以及以患者为中心的数字工具(例如移动健康追踪应用程序和患者门户)将医疗系统的数字领域扩展到了