• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)問題與安全管理分析

    2013-06-08 03:05:44焦春輝
    關(guān)鍵詞:信息系統(tǒng)網(wǎng)絡(luò)安全醫(yī)院

    焦春輝

    【摘 要】文章分析了醫(yī)院信息系統(tǒng)的特點(diǎn),對(duì)其數(shù)據(jù)信息的安全和保密工作進(jìn)行了技術(shù)和管理上的探討。

    【關(guān)鍵詞】醫(yī)院;信息系統(tǒng);網(wǎng)絡(luò)安全;管理

    【中圖分類號(hào)】TP393【文獻(xiàn)標(biāo)識(shí)碼】A【文章編號(hào)】1672-5158(2013)02-0117-02

    隨著醫(yī)院信息系統(tǒng)的深入應(yīng)用,醫(yī)院數(shù)字化建設(shè)的更加趨于完善,醫(yī)院的各項(xiàng)業(yè)務(wù)以及管理流程已經(jīng)越來越依賴于醫(yī)院的信息系統(tǒng),醫(yī)院信息系統(tǒng)的安全性直接關(guān)系到醫(yī)院醫(yī)療工作的正常運(yùn)行,一旦網(wǎng)絡(luò)癱瘓或數(shù)據(jù)丟失,將會(huì)給醫(yī)院和病人帶來巨大的災(zāi)難和難以彌補(bǔ)的損失。因此,對(duì)醫(yī)院信息系統(tǒng)的日常維護(hù)和網(wǎng)絡(luò)安全管理變得非常重要。

    一、醫(yī)院信息系統(tǒng)特點(diǎn)分析

    醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)決定著系統(tǒng)功能性及有效性。系統(tǒng)的各種集散數(shù)據(jù)、通信和所提供的系統(tǒng)的擴(kuò)充能力、自我維護(hù)、信息服務(wù)等都很大程度上依賴與醫(yī)院信息計(jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)結(jié)構(gòu)。星形拓?fù)浣Y(jié)構(gòu)有利于信息的集中控制,能避免局部或個(gè)體客端機(jī)故障影響整個(gè)系統(tǒng)的正常工作,因此可以采用以星形拓?fù)錇榛A(chǔ)的分層復(fù)合型結(jié)構(gòu)的信息系統(tǒng)進(jìn)行醫(yī)院數(shù)據(jù)的全面管理。其次,作為醫(yī)院信息系統(tǒng)的主要數(shù)據(jù)管理模式和管理工具,醫(yī)院的數(shù)據(jù)庫(kù)系統(tǒng)是保證醫(yī)院信息系統(tǒng)完整性和安全性的關(guān)鍵。

    一般認(rèn)為網(wǎng)絡(luò)安全就是針對(duì)黑客、病毒等攻擊進(jìn)行的防御,而實(shí)際上對(duì)于醫(yī)院的信息系統(tǒng)而言,網(wǎng)絡(luò)安全還受到其他很多因素的威脅,比如:網(wǎng)絡(luò)設(shè)計(jì)缺陷、用戶非法進(jìn)入、通訊設(shè)備損壞等。網(wǎng)絡(luò)出現(xiàn)故障將造成患者重要信息損壞和財(cái)務(wù)管理數(shù)據(jù)丟失,導(dǎo)致醫(yī)院的正常作業(yè)不能開展。目前國(guó)內(nèi)大多數(shù)的醫(yī)院都缺乏使用高效的網(wǎng)絡(luò)管理工具,無法實(shí)時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)異?,F(xiàn)象,無法及時(shí)地解決網(wǎng)絡(luò)故障,一旦出現(xiàn)網(wǎng)絡(luò)設(shè)備故障問題,醫(yī)療業(yè)務(wù)往往會(huì)受到嚴(yán)重影響。而一般的網(wǎng)絡(luò)故障從現(xiàn)象上可以分為以下兩種:1)網(wǎng)絡(luò)物理上是通的,但是網(wǎng)絡(luò)速度較慢或是網(wǎng)絡(luò)時(shí)斷時(shí)續(xù),無法正常運(yùn)行醫(yī)院的應(yīng)用程序。2)網(wǎng)絡(luò)物理鏈路不通。一般是PING 服務(wù)器的IP地址,出現(xiàn)網(wǎng)絡(luò)不通。

    二、醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全的技術(shù)實(shí)現(xiàn)

    網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)庫(kù)和用戶這四個(gè)方面是建立醫(yī)院信息系統(tǒng)安全體系的主要組成部分,只有保證了這些結(jié)構(gòu)的安全,才能從基本上實(shí)現(xiàn)醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全。

    首先是確保網(wǎng)絡(luò)的安全。醫(yī)院網(wǎng)絡(luò)安全包括醫(yī)院內(nèi)部網(wǎng)絡(luò)安全和內(nèi)外網(wǎng)絡(luò)連接安全,防火墻、通訊安全技術(shù)和網(wǎng)絡(luò)管理工具等是最常用的技術(shù)。其次是確保應(yīng)用系統(tǒng)的安全。計(jì)算機(jī)的應(yīng)用系統(tǒng)完整性主要包括數(shù)據(jù)庫(kù)系統(tǒng)和硬件、軟件的安全防護(hù)??梢圆捎蔑L(fēng)險(xiǎn)評(píng)估、病毒防范、安全審計(jì)和入侵檢測(cè)等安全技術(shù)對(duì)系統(tǒng)的完整性進(jìn)行保護(hù)。其中,網(wǎng)絡(luò)安全事件的80%是來自于病毒,因此病毒防范是保證系統(tǒng)完整性的主要措施。然后是確保數(shù)據(jù)庫(kù)的安全。對(duì)處于安全狀態(tài)的數(shù)據(jù)庫(kù),可以采用預(yù)防性技術(shù)措施進(jìn)行防范;對(duì)于已發(fā)生損壞的數(shù)據(jù)庫(kù),可以采用服務(wù)器集群、雙機(jī)熱備、數(shù)據(jù)轉(zhuǎn)儲(chǔ)及磁盤容錯(cuò)等技術(shù)進(jìn)行數(shù)據(jù)恢復(fù)。最后是確保用戶賬號(hào)的安全。采用用戶分組、用戶認(rèn)證及唯一識(shí)別等技術(shù)對(duì)醫(yī)院信息系統(tǒng)的用戶賬號(hào)進(jìn)行保護(hù)。

    三、醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)的安全管理

    (一)硬件系統(tǒng)的安全管理

    硬件系統(tǒng)的安全管理為信息管理系統(tǒng)的基礎(chǔ),應(yīng)在以下幾方面做好日常管理工作。

    1.機(jī)房安全條件及要求

    (1)環(huán)境要求:中心機(jī)房做為醫(yī)院信息系統(tǒng)的處理中心,要對(duì)環(huán)境條件嚴(yán)格控制,應(yīng)使其在室內(nèi)溫濕度、人員等嚴(yán)格要求。我們的具體做法是,將溫度置于25℃左右,相對(duì)濕度為30% ~70%,無人員流動(dòng)、無塵的半封閉環(huán)境。

    (2)電源管理:機(jī)房采用兩路供電系統(tǒng),配有不間斷電源12小時(shí)延時(shí),并安裝有避雷、抗磁場(chǎng)干擾等裝置,以這保證中心機(jī)房供電的穩(wěn)定性和連續(xù)性。

    2.服務(wù)器管理

    (1)網(wǎng)絡(luò)服務(wù)器的檔案管理:網(wǎng)絡(luò)服務(wù)器是整個(gè)網(wǎng)絡(luò)的核心,我們的做法是,建立服務(wù)器檔案,有關(guān)服務(wù)器的隨機(jī)資料,操作系統(tǒng)、數(shù)據(jù)庫(kù)、應(yīng)用程序安裝盤、補(bǔ)丁盤要嚴(yán)格入檔,在檔案中要詳細(xì)記錄服務(wù)器的硬件類型、啟用時(shí)間、網(wǎng)絡(luò)配置、數(shù)據(jù)庫(kù)的定義(庫(kù)名、設(shè)備名及大?。﹤浞菰O(shè)備、添加的服務(wù)、定義的任務(wù)及其他相關(guān)參數(shù)。

    (2)建立服務(wù)器日志:要每日做服務(wù)器設(shè)備安全檢查記求,服務(wù)器啟停記錄,錯(cuò)誤日志檢查記錄,數(shù)據(jù)庫(kù)的使用、擴(kuò)展、修改、備份情況記錄,服務(wù)器性能監(jiān)視記錄等。

    (3)采用RAID:用 RAID 的好處是,安全性高,速度快,數(shù)據(jù)容量超大。某些級(jí)別的RAID技術(shù)可以把速度提高到單個(gè)硬盤驅(qū)動(dòng)器的400%。磁盤陣列把多個(gè)硬盤驅(qū)動(dòng)器連接在一起協(xié)同工作,大大提高了速度,同時(shí)把硬盤系統(tǒng)的可靠性提高到接近無錯(cuò)的境界。這些“容錯(cuò)”系統(tǒng)速度極快, 同時(shí)可靠性極高。

    3.網(wǎng)絡(luò)設(shè)備管理

    醫(yī)院信息系統(tǒng)中的數(shù)據(jù)是靠網(wǎng)絡(luò)來傳愉的,網(wǎng)絡(luò)的正常運(yùn)行是醫(yī)院信息系統(tǒng)的基木條件,所以網(wǎng)絡(luò)設(shè)備的維護(hù)至關(guān)重要。路由器、交換機(jī)、集線器、光纖收發(fā)器等設(shè)備需要定期檢測(cè),查看指示燈狀態(tài)是否正常,各種插頭是否松動(dòng),注意除垢、防水等。

    (二)軟件系統(tǒng)的安全

    醫(yī)院信息系統(tǒng)軟件安全問題涉及操作系統(tǒng)、網(wǎng)絡(luò)協(xié)議、數(shù)據(jù)庫(kù)、應(yīng)用程序等。

    1.操作系統(tǒng)

    應(yīng)盡量選擇正版的安全漏洞較少的操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng),并時(shí)常更新漏洞補(bǔ)丁,對(duì)操作系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng)進(jìn)行合理的安全策略配置,管理好超級(jí)用戶并定期更換其密碼。對(duì)于操作系統(tǒng),數(shù)據(jù)庫(kù)的關(guān)鍵操作應(yīng)開啟審計(jì),并記錄用戶的誤操作或惡意行為,以便事后跟蹤及管理,同時(shí)也要加強(qiáng)對(duì)數(shù)據(jù)的冗余備份和恢復(fù)工作。

    2.應(yīng)用程序

    醫(yī)院信息系統(tǒng)的特點(diǎn)是涉及部門多,系統(tǒng)復(fù)雜,醫(yī)院信息系統(tǒng)的外包依賴程度比其他行業(yè)系統(tǒng)明顯偏高,使得醫(yī)院的核心業(yè)務(wù)程度或數(shù)據(jù)大量暴露在外部不可控的專業(yè)人員面前,一旦這此外部人員有惡意動(dòng)機(jī),將對(duì)醫(yī)院造成巨大的安全損失,因此,醫(yī)院在建設(shè)信息系統(tǒng)時(shí)一定要選擇技術(shù)力量雄厚,信譽(yù)良好的公司的產(chǎn)品,以保證數(shù)據(jù)安全和享有良好的后期服務(wù)。

    3.病毒防治

    當(dāng)今,計(jì)算機(jī)病毒種類繁多,變異速度快,傳播網(wǎng)絡(luò)化,隱蔽性強(qiáng),危害多樣化,危害后果日趨嚴(yán)重等特點(diǎn),一些惡性病毒除了攻擊計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的核心設(shè)備和資源,降低網(wǎng)絡(luò)運(yùn)行速率,造成網(wǎng)絡(luò)擁堵甚至癱瘓外,甚至盜竊被攻擊系統(tǒng)中的用戶帳號(hào)、密碼、機(jī)密資料、用戶檔案等信息。為保證信息系統(tǒng)的安全,采取軟件和硬件相結(jié)合的病毒防治方案,經(jīng)常升級(jí)安全補(bǔ)丁和病毒庫(kù)。

    對(duì)于終端防病毒,我們還采取了以下措施。(1)所有計(jì)算機(jī)安裝了網(wǎng)絡(luò)版殺毒軟件,以網(wǎng)絡(luò)進(jìn)行適時(shí)監(jiān)控,并有專人每天對(duì)網(wǎng)絡(luò)有無病毒的情況觀察登記。由于醫(yī)院安裝了醫(yī)學(xué)期刊庫(kù)需要與互聯(lián)網(wǎng)連接,為了防止外來病毒的入侵,醫(yī)院還購(gòu)置了防火墻對(duì)所有進(jìn)出數(shù)據(jù)進(jìn)行過濾。(2)終端一律不安裝光驅(qū)、軟驅(qū),并且關(guān)閉USP接口。

    (三)網(wǎng)絡(luò)用戶的安全管理

    由于醫(yī)院網(wǎng)絡(luò)用戶涉及操作人員、醫(yī)護(hù)人員、管理人員等諸多使用者,覆蓋面大,給系統(tǒng)帶來了不少的安全隱患。因此,對(duì)于網(wǎng)絡(luò)用戶的安全管理也成為網(wǎng)絡(luò)安全管理中必不可少的一部分。對(duì)每一個(gè)用戶都進(jìn)行崗前培訓(xùn),在熟練操作規(guī)程的同時(shí),加強(qiáng)網(wǎng)絡(luò)管理教育,增強(qiáng)安全意識(shí)。

    為了限定一般用戶權(quán)限,可以利用操作系統(tǒng)為其定義唯一的賬號(hào),在不影響用戶操作程序和調(diào)用數(shù)據(jù)的情況下,限定用戶訪問權(quán)限,不管用戶通過什么程序,即使是數(shù)據(jù)庫(kù)工具,也不能訪問到未經(jīng)授權(quán)的數(shù)據(jù),而用于遠(yuǎn)程傳輸注冊(cè)的用戶,可以限定登錄時(shí)數(shù)、定期修改登錄密碼,做登錄及注銷審核,以防止用戶非法侵入網(wǎng)絡(luò),保證網(wǎng)絡(luò)安全運(yùn)行。

    結(jié)束語

    醫(yī)院信息系統(tǒng)包括了醫(yī)患信息和醫(yī)院管理等各種信息,對(duì)信息的網(wǎng)絡(luò)安全進(jìn)行保護(hù),保證其信息的完整性和可靠性,是醫(yī)院信息系統(tǒng)正常運(yùn)轉(zhuǎn)的根本條件。因此有必要對(duì)醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行安全管理,避免各種自然和人為因素導(dǎo)致的安全問題,保證整個(gè)系統(tǒng)的安全有效。

    參考文獻(xiàn)

    [1] 張毅,等.淺談醫(yī)院信息系統(tǒng)的安全管理[J].醫(yī)療衛(wèi)生裝備,2006

    [2] 洪寶,劉國(guó)瑞.醫(yī)院計(jì)算機(jī)的維護(hù)及病毒防治[J].中華醫(yī)學(xué)實(shí)踐雜志,2005.

    [3] 張桂珠.淺談醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)化管理[J].醫(yī)學(xué)信息,2003.

    猜你喜歡
    信息系統(tǒng)網(wǎng)絡(luò)安全醫(yī)院
    企業(yè)信息系統(tǒng)安全防護(hù)
    哈爾濱軸承(2022年1期)2022-05-23 13:13:18
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
    基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
    電子制作(2018年11期)2018-08-04 03:25:54
    上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
    我不想去醫(yī)院
    兒童繪本(2018年10期)2018-07-04 16:39:12
    信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
    基于SG-I6000的信息系統(tǒng)運(yùn)檢自動(dòng)化診斷實(shí)踐
    萌萌兔醫(yī)院
    帶領(lǐng)縣醫(yī)院一路前行
    通城县| 青岛市| 育儿| 上高县| 友谊县| 泰安市| 新野县| 双流县| 万安县| 浑源县| 南郑县| 锡林浩特市| 恩施市| 新巴尔虎左旗| 济阳县| 阿合奇县| 桐庐县| 资溪县| 贺兰县| 洞头县| 福清市| 无为县| 白银市| 邢台县| 云林县| 安多县| 合作市| 泊头市| 永定县| 荆门市| 乳源| 丰宁| 罗源县| 南昌市| 惠水县| 泰顺县| 当涂县| 牡丹江市| 新营市| 乌兰县| 聊城市|