摘 要:隨著計算機技術的飛速發展,醫院的服務與管理也開始走向數字化、信息化。作為支撐醫院正常運轉的計算機系統,其數據的安全性是一個不容忽視的問題。本文主要介紹了醫院計算機系統可能存在的一些數據安全問題,并就這些潛在的隱患提供數據安全備份的具體措施,以供參考。
關鍵詞:數據安全;數據備份;計算機系統;網絡安全
中圖分類號:TP309.3 文獻標識碼:A 文章編號:1674-7712 (2013) 22-0000-01
一、醫院計算機系統數據安全的主要影響因素
醫院計算機系統的數據安全面臨許多因素的影響。只有找出這些可能的安全隱患,我們才能有的放矢,從容應對。通過實際中的大量案例分析研究我們發現,對醫院計算機系統的數據安全造成影響的主要有以下幾種情況:
(一)物理故障
物理故障主要是針對系統的硬件設備。長時間運行的硬件設備可能面臨老化,損耗等造成系統性能下降的情況。特別是當環境的濕度、溫度和灰塵超出規定要求時,更是會加劇其老化。同時,雷電、暴雨等意外天氣的影響,停電失火等意外事故的發生都會對系統硬件設備造成不可挽回的損失。
(二)軟件設計缺陷
軟件對數據的安全也有重要影響。考慮到軟件開發設計中可能存在一些安全漏洞,缺陷隱患等,這都會對數據的安全性造成影響。
(三)人為誤操作
人為的誤操作主要體現在對重要數據的誤刪除、錯誤的參數設置及不規范的操作方式等,這些都會造成數據的丟失和破壞。
(四)計算機病毒
醫院的計算機系統不可避免的也會受到計算機病毒的攻擊。考慮到計算機病毒的數量及類型眾多且變異速度很快,其對數據安全的威脅是不言而喻的。
二、加強醫院計算機系統數據備份的具體措施
加強醫院計算機系統數據的安全備份,需要我們從兩個方面著手:一是要注意軟件數據的安全備份;二是要實現硬件設備的物理容錯功能。同時,要充分利用醫院內部的網絡對數據進行自動備份。具體從以下措施入手:
(一)制定和執行完善的設備物理安全保護制度
考慮到系統設備的物理故障主要體現在外部環境及內部供電上,因此我們可以從這兩方面著手加強對設備的保護。為了防止雷擊,可以在重要設備及機房網點上方安裝必要的避雷裝置。同時,對物理設備實行分區隔離防護,以降低火災暴雨等造成的損壞。為了維護系統的供電安全,在一些重要核心機房需要實行獨立供電,同時配備必要的備用電源防止突然斷電。此外,為了固化防護措施,需要制定相關安全保護制度,提高人員安全防護意識。要注意日常的檢查和維護,爭取將故障隱患扼殺在搖籃里。
(二)搭建系統核心設備的雙機容錯系統
系統數據庫服務器、網絡核心交換機等作為醫院計算機系統的核心設備,對整個系統的穩定運轉及數據安全至關重要。一旦其遭到破壞或出現運行故障,為了不使系統癱瘓,這時可以采用雙機熱備容錯技術。這種技術可以通過備份冗余設備頂替出故障部分使系統不受故障影響繼續運行。
(三)設計針對性強數據備份方案
隨著計算機技術的飛速發展,人們對數據的安全防護越來越重視,也采取了很多措施來加強數據防護。但是,不怕一萬就怕萬一,對各種突發災害事故的預防工作不可或缺。為了避免突發災害對數據造成永久性不可逆轉的損失,必要時需要對重要數據資料進行備份。通過對數據進行定期備份為數據的安全再加一道保險杠。下面介紹一些具體的數據備份措施:
1.建立數據異地實時同步備份措施。可以在醫院外部再設立一個數據備份服務器。這個服務器與醫院計算機系統的主要網絡設備和服務器系統通過專用網絡進行連接。一旦醫院計算機系統的數據發生改動,改動的信息馬上會傳回外部服務器。同時外部服務器對改動后的數據進行重新備份。
2.設立數據在線和離線的備份措施。數據異地實時同步備份措施具有容災功能,是一種可靠的備份方式。但是它無法消除數據的邏輯錯誤,也沒有歷史數據記憶功能。同時醫院內部的計算機系統由于各種物理故障和病毒破壞等,數據丟失的風險也比較高。為了解決這些問題,我們可以在醫院內再設立一個備用機房。這個備用機房的任務是定期對重要的數據資料進行離線備份。這可以通過以下兩種方式進行:一是利用數據庫代理程序對數據進行離線備份。二是對數據定時備份。在服務器中植入一個定時備份程序,每隔一段時間對數據進行一次備份。
3.要養成正確的備份習慣和觀念。好的備份措施和數據安全防護制度只是一方面,真正起作用的還是使用數據的人。作為與醫院計算機系統數據安全直接相關的維護人員,不僅要有數據備份和維護的能力,還要有正確的備份習慣和觀念。須知數據備份不是簡單的拷貝,它還包含更多的內容。對重要數據進行備份之前一定要制定詳細合理的備份方法和操作程序。在進行數據備份時,一定要盡量減少對系統正常運行的影響。可以的話,備份時間要錯開系統工作時間段。同時,數據備份完后,一定要注意對存儲介質的保護。考慮到作為數據備份的設備平時一般作用不明顯,人們往往對其疏于防護,因此經常造成數據的二次損壞。為了避免這種情況,安全維護人員要定期對備份系統的硬件、軟件設備進行檢查維護,確保備份系統的安全穩定運轉。
參考文獻
[1]陳凌平,馬宗慶,郭振華.醫院信息系統安全與管理建設淺談[J].中國醫療器械信息,2010(03).
[2]王志蘭.醫院信息系統的安全與保密[J].經營管理者,2010(07).