- 相關(guān)推薦
醫院網(wǎng)絡(luò )信息安全防范探究論文
1醫院網(wǎng)絡(luò )信息安全防范的核心
1.1加強服務(wù)器的安全服務(wù)和異地定時(shí)備份工作
服務(wù)器作為網(wǎng)絡(luò )中心的根本,其重要性是無(wú)可替代的。一旦出現問(wèn)題,整個(gè)業(yè)務(wù)將全面崩潰,所以服務(wù)器必須充分考慮其可靠性,并且向本地共享存儲實(shí)時(shí)寫(xiě)入數據,確保數據的全面、一致和統一。不管是傳統的雙機熱備,還是當前的虛擬云服務(wù)方式等,其目的都是當主服務(wù)器出現故障時(shí),快速切換到備服務(wù)器上運行,以保證各業(yè)務(wù)系統24h不間斷工作。此外,為確保數據萬(wàn)無(wú)一失,每天一般每隔2h左右,利用程序對網(wǎng)絡(luò )信息數據庫進(jìn)行備份,定時(shí)上傳到異地存儲器中。
1.2合理設置數據庫的權限
數據庫的權限應該嚴格控制。在實(shí)際工作當中,如果數據庫權限不明確,或者流出,就很有可能被網(wǎng)絡(luò )駭客、非法人員鉆空子,從而進(jìn)入客戶(hù)端,盜用、篡改數據。給醫院網(wǎng)絡(luò )信息安全造成了嚴重的威脅。很多醫院在網(wǎng)絡(luò )信息系統中,設置兩級登陸保障系統,嚴格確保數據庫登陸權限的安全性。一般,為了嚴格數據庫的保存系統,將數據庫分為管理與用戶(hù)登陸兩個(gè)系統。具體為:首先打開(kāi)程序,在公用信息狀態(tài)下進(jìn)入數據權限管理中,然后通過(guò)權限的加密信心進(jìn)入賬戶(hù)、密碼登陸的渠道,之后在程序的自動(dòng)運行中,進(jìn)入整個(gè)用戶(hù)數據庫當中。這樣做能使得駭客進(jìn)入系統中,無(wú)法得到登陸的賬戶(hù)與密碼。另外,對用戶(hù)的信息實(shí)行加密,即便駭客可以進(jìn)入系統權限當中,由于沒(méi)有客戶(hù)的密碼,也不能對客戶(hù)信息進(jìn)行修改。最后,定期對這些密碼進(jìn)行修改,重設,使醫院網(wǎng)絡(luò )信息系統管理更加安全、可靠。設置密碼的時(shí)候,不能太過(guò)簡(jiǎn)單,一般字符在8位以上,應該包含數字、特殊字符。在數據庫管理中,管理人員可以對常用的和不常用的數據進(jìn)行有效的設置,將不常用的數據隱藏起來(lái),只顯示出正常登陸的用戶(hù)以及管理員登陸的賬戶(hù)。在密碼管理中,應該注意的問(wèn)題是,系統管理員的密碼也應該定期修改、更換,時(shí)間一般為三個(gè)月之內。管理員的賬戶(hù)密碼也不能設置的太簡(jiǎn)單,必須同時(shí)具備數字、特殊字符。
1.3加強工作站的保密工作
在醫院工作站中,不要求配備光驅、軟驅等設備。另外,醫生如果達不到權限,不允許利用移動(dòng)硬盤(pán)、U盤(pán)等設備。這樣做有兩個(gè)方面的好處。
、龠@些設備有可能存在病毒風(fēng)險,在操作中很有可能引起系統的感染,所以醫院工作站禁止配備這些設備,能夠有效的防治、避免引起系統信息的損害,保證其安全、穩定。
、诜乐喂ぷ魅藛T在操作中,利用移動(dòng)設備對信息進(jìn)行復制、拷貝,從而造成信息資源的外泄。在醫院網(wǎng)絡(luò )信息管理系統中,要求每個(gè)工作站的人員設置兩個(gè)用戶(hù)名。這兩個(gè)用戶(hù)名的權限不同,一個(gè)權限低,一個(gè)權限高。對于全院的普通醫護工作人員,一般使用權限低的用戶(hù)名進(jìn)行登陸。在醫院信息科中,單獨設置權限高的超級用戶(hù),對醫院網(wǎng)絡(luò )信息進(jìn)行管理、維護。對用戶(hù)名進(jìn)行分開(kāi)設置的好處是:使醫院網(wǎng)絡(luò )信息管理更加方便、快捷,與此同時(shí),又能提高信息的安全穩定性能。
1.4加強病毒防護
在計算機中安裝防火墻以及殺毒軟件,能有效的加強病毒的防護。在醫院網(wǎng)絡(luò )系統管理中,一般選擇服務(wù)器能夠集中管理,客戶(hù)端自動(dòng)安裝、一次升級的殺毒軟件。這種軟件的好處是:病毒特征自動(dòng)進(jìn)入到工作站,方便管理人員控制。安裝殺毒軟件時(shí),在安裝成功以及后期的升級中,一般會(huì )要求系統重啟,在這種情況下,應該把控制中心安裝在別的服務(wù)器上,而不能安裝在數據服務(wù)器中。當內網(wǎng)防病毒升級時(shí),臨時(shí)接入外網(wǎng),升級之后再接入內網(wǎng),整個(gè)過(guò)程花費的時(shí)間不到一分鐘,最快的只需要幾秒就可以完成。因為升級的時(shí)間很短,加上內、外網(wǎng)并沒(méi)有真實(shí)的連接,所以整個(gè)操作是安全的,外網(wǎng)防病毒服務(wù)器也能夠進(jìn)行直接升級。
1.5加強信息管理人員的培訓
由于醫院信息管理中,管理人員的素質(zhì)、信息安全意識不強,加大了醫院網(wǎng)絡(luò )信息的不安全因素,給醫院網(wǎng)絡(luò )信息造成了很大的損失。而且,這部分人為因素在很多醫院的管理中得不到重視,在工作中的負面影響越來(lái)越大。所以,針對這種問(wèn)題,應該加強相關(guān)信息管理人員的培訓,提高其信息管理的安全意識,以及各種信息管理的技術(shù),增強其業(yè)務(wù)能力,并不斷加強其計算機網(wǎng)絡(luò )系統知識,不斷提高信息管理的水平。在培訓結束之后,采取相應的考核,加強其技術(shù)能力的培養。
1.6建立安全責任體制
在醫院信息管理系統中,建立有效的責任機制,提高管理人員的責任意識和主觀(guān)能動(dòng)性。在具體的信息管理中,進(jìn)行分塊管理,分人管理。在日常管理中,如果出現人為操作不規范、疏忽等,造成網(wǎng)絡(luò )信息泄露,引起經(jīng)濟損失等,按照具體的規定,落實(shí)到責任人,對其進(jìn)行教育,嚴重的還要進(jìn)行處罰,以引起警戒。對工作成績(jì)比較突出、認真負責人的管理人員,適當的給予表?yè)P、獎勵,提高工作的積極性,為醫院網(wǎng)絡(luò )信息管理做出更大的貢獻。另外,在年度員工總結中,可以根據平時(shí)的考核,信息管理績(jì)效納入其中,績(jì)效考核成績(jì)高的員工頒發(fā)年終獎金,以資鼓勵。對績(jì)效考核差的員工,可以少發(fā)、甚至不發(fā)年終獎。通過(guò)日常管理與年終考核相結合的方式,能夠有效的提高員工的綜合素質(zhì),加強醫院網(wǎng)絡(luò )信息人為管理的質(zhì)量。
2結束語(yǔ)
醫院網(wǎng)絡(luò )信息不但能提高工作的效率,形成良好的工作機制,在整個(gè)醫院的發(fā)展中,也可以說(shuō)是一項非常寶貴的資源。在醫院網(wǎng)絡(luò )信息實(shí)際管理當中,常常因為各種因素造成信息的流失、泄露,被駭客、非法人員攻擊等,這在很大程度上給醫院的管理帶來(lái)了安全風(fēng)險,嚴重的還會(huì )給醫院帶來(lái)重大的經(jīng)濟損失。所以針對這種現象,醫院應該采取措施不斷加強網(wǎng)絡(luò )信息的管理。
【醫院網(wǎng)絡(luò )信息安全防范探究論文】相關(guān)文章:
[熱]網(wǎng)絡(luò )信息安全與防范論文05-25
網(wǎng)絡(luò )信息安全與防范論文15篇【集合】05-25
【優(yōu)選】網(wǎng)絡(luò )信息安全與防范論文15篇05-24
信息網(wǎng)絡(luò )安全風(fēng)險現狀與防范措施論文08-14
鋼琴教學(xué)網(wǎng)絡(luò )信息化改革探究論文08-14
計算機網(wǎng)絡(luò )信息管理及安全防護探究論文06-09
探究計算機信息網(wǎng)絡(luò )安全管理論文10-25
電子信息的安全防護工作探究論文10-16
數字檔案信息安全管理原則探究論文08-16