- 相關(guān)推薦
探析醫院信息安全保障系統建設及策略
摘要:隨著(zhù)計算機技術(shù)的發(fā)展,信息化時(shí)代的到來(lái),信息系統在各行各業(yè)都得到很好的運用,在醫學(xué)上,信息系統也得到了長(cháng)足的發(fā)展。這就要涉及到信息安全的保障,結合醫院實(shí)際,主要探討醫院信息安全保障系統的建設,并進(jìn)行相關(guān)的對策分析。
關(guān)鍵詞:醫院 信息安全系統 保障
從信息系統安全的角度來(lái)看,信息安全系統包括的許多技術(shù)、技巧都是在網(wǎng)絡(luò )的各個(gè)層面上實(shí)施的,離開(kāi)網(wǎng)絡(luò ),信息系統的安全就失去意義。信息系統的安全包括了安全機制和安全服務(wù)兩項內容,安全機制可以理解成為提供某些安全服務(wù)、利用各種安全技術(shù)和技巧,所形成的一個(gè)較為完善的結構體系,安全服務(wù)就是從網(wǎng)絡(luò )中各個(gè)層次提供給信息應用系統所需要的安全服務(wù)支持。隨著(zhù)網(wǎng)絡(luò )的逐層擴展,安全的內涵也更加豐富,達到了具有認證、權限完整、加密和不可否認五大要素。從目前醫院信息系統的發(fā)展狀況以及對醫療信息系統數據的安全性要求來(lái)看,在醫院中如何做到從物理、網(wǎng)絡(luò )、系統主機以及應用層面來(lái)確保IT系統中各種信息的保密性、完整性、可用性,提高整體防護能力,規范安全管理流程,保障信息系統的平穩運行,是醫院信息系統安全的關(guān)鍵所在。但是從目前醫院信息系統的發(fā)展狀況,資金投人等方面來(lái)看實(shí)施全面的醫院信息安全系統是不現實(shí)的。既然實(shí)現全面的信息安全系統是不現實(shí)的,只有先抓主要矛盾,首先在醫院信息系統的關(guān)鍵環(huán)節實(shí)施信息安全系統,那么醫院信息安全系統應該包含哪些關(guān)鍵環(huán)節,每個(gè)環(huán)節又應該采取什么樣的策略,先詳述如下。
1醫院信息安全系統的關(guān)鍵環(huán)節
1.1中心機房、服務(wù)器、數據庫的安全
醫院中心機房作為醫院信息系統的心臟,安全穩定運行應該包括穩定的電源,專(zhuān)用的空調設備,安全的防雷、防靜電措施,靈敏的監控報警系統,安全的防火墻、最新的安全補丁以及規范的機房管理措施。
服務(wù)器的安全運行首先應該是建立在機房安全運行的基礎上,其次應該是自身軟硬件的安全運行,最后應該是防止各種非法的網(wǎng)絡(luò )入侵。
數據庫的安全運行應該建立在服務(wù)器安全運行的基礎上,不僅僅是數據庫軟件的安全運行,更重要的是數據庫中數據的安全備份、保護與及時(shí)恢復等。
1.2網(wǎng)絡(luò )設備及其連接線(xiàn)路
網(wǎng)絡(luò )設備中的核心交換機就像人體的供血樞紐,各級交換機就像中轉站,連接醫院各種信息設備的網(wǎng)線(xiàn),就像人體通向各個(gè)地方的血管,其重要性不言而喻。
1.3終端機器的穩定運行
醫院大多數系統采用C/S或B/S結構,各種信息系統的使用主要是在終端機器運行,只有終端機器的穩定運行才可以保證醫院信息系統得到充分應用。
1.4應用軟件的健壯性
應用軟件的健壯性、穩定性也是醫院信息系統安全的重要環(huán)節,因為所有軟硬件都是為應用系統的運行創(chuàng )造條件、搭建環(huán)境,如果應用系統本身存在安全問(wèn)題,其它環(huán)節的安全將失去意義。
1.5人的因素
在醫院信息系統安全的關(guān)鍵環(huán)節中,人的因素是最重要的因素,因為信息系統安全中存在的主要風(fēng)險應該是人的因素占有很大比例。
2醫院信息安全系統關(guān)鍵環(huán)節的主要策略
2.1中心機房、服務(wù)器、數據庫的安全運行策略
醫院中心機房應該在溫度、濕度、電磁、噪聲、防塵、靜電和震動(dòng)等方面做好安全策略,溫度波動(dòng)控制在24士1一2℃之內,相對濕度波動(dòng)控制在50%士5%RH之內,每升的空氣中,大于等于0.5um的顆粒應小于18,000個(gè),換氣次數/h
【探析醫院信息安全保障系統建設及策略】相關(guān)文章:
校園營(yíng)銷(xiāo)策略探析03-24
班級文化信息化建設的策略與分析03-19
地質(zhì)檔案信息化建設策略分析12-04
分析漢字文化信息改進(jìn)漢字教學(xué)運用策略探析03-19
企業(yè)品牌營(yíng)銷(xiāo)策略探析03-21
試論加強高校班主任隊伍建設策略探析03-18