- 相關(guān)推薦
關(guān)于醫院網(wǎng)絡(luò )安全信息化管理論文
1醫院信息化管理過(guò)程中暴露的各種網(wǎng)絡(luò )安全隱患
以C/S為架構基礎的醫院信息系統網(wǎng)絡(luò ),已經(jīng)實(shí)現了對醫院各個(gè)部門(mén)的廣泛覆蓋,大量聯(lián)網(wǎng)的計算機在相同的時(shí)間段內同時(shí)運行,已經(jīng)與患者在醫院就診的眾多環(huán)節相聯(lián)系,導致各類(lèi)業(yè)務(wù)空前依賴(lài)網(wǎng)絡(luò )。各大醫院,依靠互聯(lián)網(wǎng)實(shí)現了聯(lián)接,并實(shí)現了和醫保之間的聯(lián)網(wǎng),促進(jìn)了醫院網(wǎng)絡(luò )越來(lái)越開(kāi)放,這樣就使得發(fā)生網(wǎng)絡(luò )攻擊、感染病毒的幾率顯著(zhù)提高,要是網(wǎng)絡(luò )信息系統出現故障,勢必會(huì )使得醫院上下的管理與醫療工作遭受影響,使患者、醫院均蒙受無(wú)法估計的損失。醫院信息化管理過(guò)程中,暴露的安全隱患大部分集中在系統安全、數據安全、網(wǎng)絡(luò )安全三大方面。就系統安全來(lái)說(shuō),具體涉及操作系統安全與物理安全、還有應用程序安全;數據安全涉及數據防護的安全、數據本身的安全;在網(wǎng)絡(luò )攻防手段與技術(shù)等顯著(zhù)發(fā)展的影響下,網(wǎng)絡(luò )安全越來(lái)越復雜、多樣,新舊安全威脅同時(shí)存在。通常而言,網(wǎng)絡(luò )安全問(wèn)題涉及四大方面,即技術(shù)、物理、應用服務(wù)、產(chǎn)品。受人為操作出現錯誤或失誤、自然災害、各類(lèi)計算機攻擊行為影響,造成的計算機網(wǎng)絡(luò )無(wú)法正常運行,都屬于物理方面;研發(fā)設計的信息產(chǎn)品有一定的缺陷存在,或者引進(jìn)使用、日常維護信息技術(shù),受某些非自主、非可控性影響,產(chǎn)生的安全隱患,都屬于技術(shù)方面的;軟件操作系統、硬件設備、應用程序中,被植入惡意代碼或隱藏后門(mén)等帶形成的安全威脅都屬于產(chǎn)品方面的;網(wǎng)絡(luò )終端與網(wǎng)絡(luò )實(shí)現連接以后,面對的各種安全問(wèn)題,像非法入侵、病毒感染、違規操作、間諜軟件等,導致主機遭遇劫持、系統網(wǎng)絡(luò )中斷、數據被破壞或直接、醫療信息被竊取泄露、病人賬戶(hù)隱私遭到盜竊等,均屬于應用服務(wù)方面。
2新形勢背景下應對醫院網(wǎng)絡(luò )安全問(wèn)題基本策略
醫院網(wǎng)絡(luò )安全會(huì )直接影響到醫療業(yè)務(wù)能否正常開(kāi)展,構建一個(gè)能夠穩定、安全運行的要想實(shí)現信息網(wǎng)絡(luò )環(huán)境安全、穩定地運行,一定要把握安全策略、管理制度、技術(shù)手段三大方面之間的有效結合。
2.1管理制度完善、健全的規章管理制度是醫院網(wǎng)絡(luò )系統得以正常運行的保障。使用方法與管理制度的制定,要立足于實(shí)際,確保其科學(xué)合理,像操作使用醫療信息系統制度、維護運行醫院網(wǎng)絡(luò )制度、存儲備份醫療資源數據制度等,此外,還要對人員的信息安全意識不斷提高,使得醫院網(wǎng)絡(luò )安全管理有據可依,有章可循。
2.2安全策略醫院一定要從實(shí)際出發(fā),出臺完善的安全管理策略,為信息網(wǎng)絡(luò )系統高效、正常、安全地運行創(chuàng )造可靠的保障。為了保障服務(wù)器能夠高效、可靠、穩定地正常運行,實(shí)施雙機熱備、雙機容錯的處理方案非常有必要,關(guān)于非常重要的設備,對主機系統供電盡可能使用UPS,一方面有利于供電電壓保持穩定,同時(shí)對于突發(fā)事件防控具有顯著(zhù)的作用;針對主干網(wǎng)絡(luò )鏈路,網(wǎng)絡(luò )架構設計,構建冗余模式非常必要,在主干網(wǎng)絡(luò )某條線(xiàn)路出現故障的時(shí)候,通過(guò)冗余線(xiàn)路,依然可以正常傳輸網(wǎng)絡(luò )的信息數據;同時(shí)要對業(yè)務(wù)內網(wǎng)和網(wǎng)絡(luò )外網(wǎng)實(shí)施物理隔離,防止互聯(lián)網(wǎng)同醫療業(yè)務(wù)網(wǎng)之間出現混搭,有效控制醫療業(yè)務(wù)數據利用互聯(lián)網(wǎng)這個(gè)途徑對外泄漏,防止外部網(wǎng)成為非法用戶(hù)利用的工具,進(jìn)入到醫院信息系統或服務(wù)器,展開(kāi)非法操作;為了防止醫院的業(yè)務(wù)信息發(fā)生丟失或遭到破壞,非常有必要構建數據與系統備份容災系統,這樣即便存儲設備或機房發(fā)生故障,也能保證信息系統運行較快恢復正常運行;在權限方面實(shí)行分級管理,防止發(fā)生越權訪(fǎng)問(wèn)的情況、防止數據被修改,針對數據庫建立專(zhuān)項的審計日志,實(shí)時(shí)審計關(guān)鍵數據,能夠實(shí)現跟蹤預警。
2.3技術(shù)手段網(wǎng)絡(luò )安全問(wèn)題日益多樣化,而且越來(lái)越復雜,所以依靠技術(shù)手段對網(wǎng)絡(luò )安全防范,也要注意防御措施的多層次性與多樣性,對以往被動(dòng)防護的局面轉換,提高預防的主動(dòng)性。因為醫院在網(wǎng)絡(luò )架構上實(shí)行外網(wǎng)與內網(wǎng)相隔離,內網(wǎng)上對在安全要求上,內網(wǎng)的要求相對而言更高,安裝的殺毒軟件最好為網(wǎng)絡(luò )版,并成立管理控制中心,能夠修復漏洞、對整個(gè)網(wǎng)絡(luò )進(jìn)行體檢、修復危險項、查殺病毒等;將防火墻網(wǎng)關(guān)設立在外網(wǎng)和內網(wǎng)之間,對非法用戶(hù)、不安全的服務(wù)予以過(guò)濾,能夠及時(shí)探測、報警網(wǎng)絡(luò )攻擊行為等,對惡意入侵有效防控;還可以通過(guò)對專(zhuān)業(yè)的入侵檢測系統部署,對防火墻存在的缺陷有效彌補,將眾多關(guān)鍵點(diǎn)在網(wǎng)絡(luò )中設置,利用檢測安全日志、行為、審計數據或別的網(wǎng)絡(luò )信息,對網(wǎng)絡(luò )安全問(wèn)題及時(shí)掌握,并做好應對;也可以對安全掃描技術(shù),掃描網(wǎng)絡(luò )中存在的不安全因素。
3結語(yǔ)
保障網(wǎng)絡(luò )環(huán)境的安全性與穩定性是醫院信息化管理的要求,因此必須重視從安全策略、管理制度,技術(shù)手段等角度,對醫院信息系統安全全面加強。但是醫院的網(wǎng)絡(luò )安全實(shí)際上只是相對來(lái)說(shuō)的,絕對的安全是不存在的,所以要立足于自身的實(shí)際特點(diǎn),在實(shí)踐過(guò)程中持續完善優(yōu)化,這樣才會(huì )保障網(wǎng)絡(luò )安全防護體系行之有效,提升醫院信息化管理效率。
【醫院網(wǎng)絡(luò )安全信息化管理論文】相關(guān)文章:
醫院的信息化管理03-18
圖書(shū)管理信息化論文11-11
淺談醫院檔案的信息化管理03-21
醫院檔案信息化管理利弊分析03-14
醫院庫存管理目標論文12-03
高校機房的網(wǎng)絡(luò )安全管理探析論文12-04
網(wǎng)絡(luò )安全技術(shù)維護管理研究論文12-03
醫院內部審計信息化建設分析論文05-01
工程管理信息化應用模式探究論文11-21
工程檔案信息化管理論文11-22