Vamos apenas dizer que este sistema é seguro o suficiente para cumprir com a HIPAA, então sim, você está indo bem no que diz respeito à segurança.
Você não precisa de um software antivírus. O sistema operacional é seguro o suficiente para que nada seja instalado a menos que você diga para ele ser instalado.
O Ubuntu não se reinicializa por padrão, então algo deve ter mudado, causando a reinicialização toda semana. Eu procuraria nos arquivos em / var / log (onde os arquivos de log são mantidos) para ver se você pode descobrir qual aplicativo está chamando a reinicialização. Seja o que for, deve ter permissões muito altas para causar uma reinicialização.
Sobre o script de chave secreta: Isso deve ser ok, desde que o trabalho não faça nada que possa causar danos ou problemas de segurança. As chances de alguém acertar essa URL aleatoriamente são pequenas, mas você ainda deve se certificar de que o script que é invocado não limpe seu sistema de arquivos ou algo assim.