本站小編為你精心準(zhǔn)備了加強(qiáng)醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全參考范文,愿這些范文能點(diǎn)燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
1醫(yī)院信息系統(tǒng)面臨的安全威脅
自然災(zāi)害,主要包括水災(zāi)、地震、火災(zāi)等可以對計(jì)算機(jī)設(shè)備造成損壞的自然現(xiàn)象;技術(shù)風(fēng)險(xiǎn),在系統(tǒng)設(shè)置中系統(tǒng)本身所存在的問題,例如應(yīng)用系統(tǒng)與操作系統(tǒng)的不完善,此外還有場地條件、機(jī)房環(huán)境等均會威脅計(jì)算機(jī)安全,為此需要技術(shù)規(guī)范;人為風(fēng)險(xiǎn),主要指由于人為失誤導(dǎo)致的網(wǎng)絡(luò)安全,例如病毒入侵、設(shè)備故障以及黑客攻擊等;管理風(fēng)險(xiǎn),主要包括責(zé)任權(quán)利不明、控制不當(dāng)、缺乏健全的管理制度等,為此需要建立嚴(yán)格的安全保密制度。
2強(qiáng)化醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全的措施
2.1強(qiáng)化醫(yī)院中心及網(wǎng)絡(luò)設(shè)備的安全維護(hù)
醫(yī)院的網(wǎng)絡(luò)中心是確保整個(gè)信息系統(tǒng)網(wǎng)絡(luò)安全的重要環(huán)節(jié),也是進(jìn)行信息處理的中心。為了保證這一核心部件的安全,需要對工作環(huán)境設(shè)定一定的要求。首先要為醫(yī)院的網(wǎng)絡(luò)中心提供可靠地電源,并將室內(nèi)的溫度控制在24度左右,相對濕度控制在40%—70%,并增設(shè)報(bào)警系統(tǒng)、防火及防雷設(shè)施。由于網(wǎng)絡(luò)設(shè)備在整個(gè)信息系統(tǒng)中擔(dān)任著極為重要的角色,網(wǎng)絡(luò)的可靠性及安全性是保證信息順利傳輸?shù)年P(guān)鍵。為此要定期的對網(wǎng)絡(luò)中的核心部件進(jìn)行檢查與維護(hù),對軟件及時(shí)的升級。當(dāng)先大多醫(yī)院使用siteviewecc軟件對網(wǎng)絡(luò)設(shè)備的流量計(jì)端口狀態(tài)繼續(xù)擰檢測,從而可以及時(shí)的了解與掌控網(wǎng)絡(luò)動態(tài)。
2.2技術(shù)維護(hù)
安裝防火墻。通過安裝專用的防火墻可以對當(dāng)下內(nèi)外網(wǎng)接入方式進(jìn)行有效地保護(hù),在兩者之間起到很好的隔離作用,從而強(qiáng)化了網(wǎng)絡(luò)訪問的審計(jì)與控制。從而通過這種方式在一定程度上避免了非法用戶的訪問、破壞及干擾,提升了內(nèi)部網(wǎng)絡(luò)的安全性。及時(shí)安裝于更新殺毒軟件。計(jì)算機(jī)要有效地防止病毒感染,殺毒軟件是重要的保障。在使用殺毒軟件過程中要不斷地對病毒庫進(jìn)行更新,從而做到防患于未然。數(shù)據(jù)安全的回復(fù)技術(shù)。數(shù)據(jù)安全作為醫(yī)院信息系統(tǒng)的重要內(nèi)容,其安全性可以從兩個(gè)層面理解。首先是保證邏輯層面的安全,也就是防止黑客及病毒破壞;另外還要在物理層面保障安全,也就是避免自然災(zāi)害及人為失誤導(dǎo)致的安全威脅。通過系統(tǒng)安全防護(hù)的提升以及對數(shù)據(jù)備份、提升抗災(zāi)防火能力可以有效地保證數(shù)據(jù)安全。入侵檢測系統(tǒng)的應(yīng)用。這一系統(tǒng)主要是針對于計(jì)算機(jī)內(nèi)部存在的違反安全策略的行為進(jìn)行識別,并作出相應(yīng)的處理,從而保障信息系統(tǒng)的安全。這一檢測系統(tǒng)通過與防火墻的連接,對逃過防火墻的攻擊進(jìn)行識別,并觸發(fā)相應(yīng)的預(yù)期相連的防火墻,從而及時(shí)的將攻擊行為中斷。同時(shí)這一系統(tǒng)還可以對于內(nèi)網(wǎng)中的服務(wù)器異常行為,從而防止來自于內(nèi)網(wǎng)的安全威脅。此外還可以通過網(wǎng)絡(luò)規(guī)劃VLAN等措施進(jìn)行網(wǎng)絡(luò)傳輸安全控制。處于同一網(wǎng)段的服務(wù)器和客戶端在使用中一旦一臺電腦染病毒,其他終端很容易被病毒感染,通過將服務(wù)器設(shè)置為不同的VLAN可以有效的降低病毒感染服務(wù)器的幾率。
2.3數(shù)據(jù)安全管理
數(shù)據(jù)安全就是保證數(shù)據(jù)在流通及存儲的過程中不被解密、更改、濫用等。為了提升網(wǎng)絡(luò)性能一般在醫(yī)院信息系統(tǒng)中采用數(shù)據(jù)集中管理的方式進(jìn)行數(shù)據(jù)管理,從而方便了數(shù)據(jù)的恢復(fù)及保存。集中管理作為一種基于SAM存儲局域網(wǎng),借助于光纖通道技術(shù)而提升了自身性能,具有較高的可管理性及可用性。通過交換機(jī)及光纖將存儲器及服務(wù)器連接,從而實(shí)現(xiàn)了“多點(diǎn)對多點(diǎn)”的數(shù)據(jù)管理方式。此外開可以采取不可刪除的備份方式來保證數(shù)據(jù)的安全性。
2.4管理層面的安全維護(hù)
建立及強(qiáng)化安全管理制度。在網(wǎng)絡(luò)安全事故中多數(shù)事故是由內(nèi)部安全引發(fā)的,為此需要大力加強(qiáng)對內(nèi)部信息的安全管理。為此要建立健全相關(guān)的制度規(guī)范,從而避免人為因素導(dǎo)致的事故。這些制度要根據(jù)不同部門、環(huán)節(jié)有針對性的予以制定,例如信息系統(tǒng)故障應(yīng)急方案、中心機(jī)房管理工作制度、病毒防范制度、數(shù)據(jù)安全保障工作制度等,從而規(guī)范工作流程、保障醫(yī)院信息系統(tǒng)的穩(wěn)定運(yùn)行。強(qiáng)化人員培訓(xùn)。計(jì)算機(jī)技術(shù)發(fā)展及信息系統(tǒng)的升級需要管理者及操作者具有更高的技能,為此要對相關(guān)的技術(shù)人員進(jìn)行業(yè)務(wù)培訓(xùn)。在培訓(xùn)中要求工作人員以認(rèn)真負(fù)責(zé)的態(tài)度學(xué)習(xí)新知識,不斷地掌握新技術(shù)。負(fù)責(zé)開展培訓(xùn)的人員也要具備精湛的技術(shù)及專業(yè)知識,并根據(jù)培訓(xùn)情況制定相應(yīng)的培訓(xùn)內(nèi)容與計(jì)劃,從而提升員工的操作水平,減少人為事故。
3結(jié)束語
在推進(jìn)全民醫(yī)療的進(jìn)程中,政府將進(jìn)一步的推進(jìn)醫(yī)療信息化建設(shè)作為了發(fā)展的基本戰(zhàn)略,同時(shí)臨床管理信息化建設(shè)要求“以病人為中心,方便病人為目的”進(jìn)行醫(yī)院信息系統(tǒng)的構(gòu)建。為此要大力推進(jìn)醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全建設(shè),通過各種行之有效的措施對系統(tǒng)進(jìn)行維護(hù)及升級,同時(shí)運(yùn)用先進(jìn)的硬件、軟件以及人力資源降低安全事故發(fā)生率,保證服務(wù)質(zhì)量。
作者:姚征單位:周口市中醫(yī)院