本站小編為你精心準備了網絡安全防護及醫院網絡系統運用參考范文,愿這些范文能點燃您思維的火花,激發您的寫作靈感。歡迎深入閱讀并收藏。
【摘要】伴隨著計算機技術的不斷的提升,醫院信息化程度不斷的提升,在掛號、繳費、結算、拿藥、就診等領域都可以看到信息化的身影,醫院網絡覆蓋范圍越來越廣泛。但是,任何一個新鮮事物在為人們提供便利的同時,也能帶來一定的挑戰,醫院信息化也是如此,網絡在提升患者就醫體驗的同時也帶來了信息泄露、網絡癱瘓等隱患。本文從醫院信息化角度出發,剖析了醫院信息防護的現狀,對優化網絡安全的途徑進行了深入的分析,希望能為醫療體制改革提供一定的參考與借鑒作用。
【關鍵詞】網絡信息安全;防護體系;醫院網絡系統;運用
醫院的基本職責是治療疾病、幫助患者恢復身體健康,信息系統的加入可以打破醫生和患者之間的信息壁壘,也可以讓醫生在網絡平臺上交流經典病例,甚至可以讓患者不必親臨醫院,通過遠程診療進行救治,從而打破了就診的時間和空間限制。此外,醫院的信息系統保存了患者真實的身份信息和疾病信息,優化網絡安全環境不僅可以確保醫護人員學術交流的暢通,還能確?;颊唠[私不被泄漏。因此,要立足現代網絡安全要求現狀,加強網絡防火墻設置,讓安全的網絡系統為醫院提供高質量醫療服務提供技術支持。以下主要圍繞著醫院網絡信息系統中存在的問題展開分析與探討:
1醫院網絡信息系統現狀剖析
1.1安全需求層面
醫院的信息系統升級包括計算機配置、基礎網絡建設、防火墻、賬戶管理等全方位的提升,是一個綜合工程,涉及管理學、信息技術、通信技術、電力保障等眾多領域,經過通力合作保障信息系統不因人為或者意外原因導致系統癱瘓、影響患者就診。從我國醫院的實踐看,網絡信息安全要做到以下幾個層面。首先,硬件安全,要求計算機設備、電源、光纜等硬件設備不會因為盜竊、毀壞等原因受損;其次,軟件安全,要求軟件程序和后臺數據庫不被黑客入侵,也要及時升級軟件,防止出現操作卡頓現象;再者,網絡安全,要求網絡通訊保持流暢、不被攻擊等。
1.2網絡信息現狀
現在部分二甲和三甲醫院借助HIS系統建立了醫療信息交流平臺,患者所有的就診信息和處方都可以通過醫保賬號或者身份證號碼進行查詢。該系統只在醫院內部、社保中心等局域范圍內使用,并不對外公開,所以網絡安全風險相對較小。但是,伴隨著醫聯體的構建,全國醫療系統聯網成為醫療體制改革的重要趨向,現有的安全防護體系不能滿足未來的需求。所以,為了跟上改革步伐,醫院要加強網絡信息的安全保障工作,通過升級軟、硬件設備防止出現外在安全隱患,通過對醫院工作人員責任意識和操作技能的提升防止出現內部安全隱患,這樣內外保障信息安全。
1.3網絡信息建設瓶頸
伴隨著信息技術深入各個領域,醫院也意識到了自己的網絡建設層面的落后,但是因為技術瓶頸,網絡信息安全仍舊存在很大問題。為了確保信息安全,保護患者隱私不被惡意竊取,醫院也加大了網絡安全層面的投入,對防火墻、入侵報警系統等安全防護軟件不斷升級。這些措施在一定程度上能降低網絡安全隱患,但因為軟件是由不同企業所開發,存在不能完全匹配的問題,導致信息泄漏隱患。此外,全國沒有統一的信息安全技術體系,在對信息平臺開發利用時主觀性、隨機性較明顯,加大了信息防護的難度。
2網絡信息安全的優化途徑
2.1升級硬件設備
硬件是網絡信息的物質載體,要注重服務器、計算機、網絡設備等硬件的升級。硬件高配置能夠提升軟件的運營速度,保證診療的流暢性。醫院的網絡硬件設備必須立足醫療需要,對于硬件設備的型號和功能配置要進行全面考量。以機房建設為例,機房作為網絡信息的神經中樞,醫院要根據治療規模和患者數量的多少合理確定機房數量,而且機房的控溫、供電、消防等設備必須按照A級標準建設,此外,機房空間足夠大,為后期設備增添提供足夠的空間。
2.2升級網絡建設
網絡安全隱患主要是因為外部入侵造成的,受到黑客攻擊或者病毒入侵等導致系統崩潰,所以,要加強網絡安全建設。醫聯體建設會打破醫院內網的信息壁壘,而且醫保等網絡也會并入醫聯體建設中,因此在進行多網融合時要做好網絡識別和保護措施,尤其是要加入制止非法入侵或者問題IP進入等功能。升級網絡安全要開發個性化的病毒制止軟件,能夠及時更新病毒庫。醫護人員的個人電腦中也要加入防護系統,要及時彌補系統漏洞、定期升級病毒查殺軟件。此外,還要加強訪問權限限制,尤其是針對外網用戶的訪問權限監控,及時阻止陌生訪問,防止系統被惡意攻擊。加強機房網絡總出入口安全建設,通過安全和審計設備確保網絡安全。
2.3保障數據安全
數據安全是網絡安全的核心,數據儲存和提取安全能夠有效防止信息泄漏。此外,還要建立數據自動備份功能,一旦數據被惡意刪除也能夠恢復備份信息,把損失降到最低。對于中心數據庫應當有鏡像服務器,一旦一個服務器發生故障,鏡像服務器便會自動工作,不會因為服務器故障導致數據滅失。此外,強化數據庫訪問準入,只有固定IP憑借賬號和密碼才可以登入數據庫查詢信息,陌生IP或者賬號與密碼不匹配不可進入數據庫,避免數據被惡意篡改。
3結語
綜合上文所述我們可以知道,伴隨著全國醫療體制改革,信息化水平逐漸提升是改革的主要方向。信息技術在提升醫院的醫療治療和效率同時也容易導致患者信息泄漏的風險,因此醫院在管理改革中不僅要注重業務水平的提升,還要關注網絡安全工作,通過多種途徑確保網絡信息的安全。本文從醫院的網絡安全出發,分析了醫院網絡信息的現狀和優化途徑,希望能為醫院優化安全管理提供新的思路。
參考文獻
[1]朱凌峰.網絡信息安全防護體系及其在醫院網絡系統中的應用[J].信息通信,2016,04:172-173.
[2]韋磊,劉銳,高雪.電力LTE無線專網安全防護方案研究[J].江蘇電機工程,2016,3503:29-33.
[3]鮑航.構建醫院網絡信息安全防護體系的探討[J].赤峰學院學報(自然科學版),2016,32(17):22-23.
[4]陳昂.網絡主動防御技術在醫院信息數據庫安全中的運用分析[J].網絡安全技術與應用,2016(6):81-82.
[5]洪源清.科技計劃項目檔案信息化建設中的信息安全及防護措施[J].北京檔案,2015,07:33-34.
作者:沈穎杰 單位:蘇州市第五人民醫院