張翔
駐馬店市中心醫院
醫院內外網合并面臨的挑戰與對策探析
張翔
駐馬店市中心醫院
當前網絡信息技術快速發展,醫院對于網絡技術的應用也逐漸提高了重視,在內部醫療中充分發揮網絡技術的作用,實現了內部醫療以及各項工作的信息化以及數字化發展,使得醫院的工作效率得到了很大的提升。醫院的內部網絡中涉及到了都是醫院的核心以及重要業務,網絡的安全性對于醫院的效益以及信譽形象等會產生極大的影響,甚至還會危機患者的生命安全,因此醫院需要加強網絡安全的建設,避免內外網合并后出現巨大的風險,能夠為患者提供更加優質、安全的服務。本文就醫院內外網合并面臨的挑戰與對策進行簡要的闡述。
醫院;內外網合并;挑戰;對策
互聯網的發展與應用,使得醫院的各項業務開展也更加便利,比如醫院的掛號、檢驗結果的查詢等都可以從網上進行,并且能夠進行遠程的醫療會診等,實現信息系統的發展與進步,而這些業務的開展與推進都需要醫院內網與外網的有效連通。內外網合并之后,由于網絡的開放性以及經濟性的特點,必須要加強網絡的安全防控工作,優化醫院網絡系統的建設,維護醫院網絡安全建設。
1、計算機軟件自身的不足
在技術開發人員設置計算機軟件時,為了方便日后的升級與維護通常會設置一個缺口,這個缺口也就成為不法分子利用的重點,盜取醫院的機密或者是患者的診療信息,使得醫院的形象和信譽受到影響,甚至回危害患者的利益。盡管醫院網絡設置了防火墻等安全技術,但是這些技術之間不能聯動,[1]無法充分挖掘出安全信息,安全防護的效果其實并不高,還會出現投資重復浪費的現象。
2、網絡硬件配置不科學
醫院網絡的安全運行需要有科學的、高質量的硬件作保障,但是目前很多醫院的關注重點是醫療設備以及技術的投入,對于網絡建設的重視程度還有待加強,網絡配置中,醫院更加注重的是價格,對于網絡性能的關注程度還不高,這就使得醫院的網絡系統安全會遭受一定的影響,特別是醫院內外網合并之后,其網絡環境的復雜程度提高,如果不能科學的配置網絡硬件,醫院的網絡風險會進一步增強。
3、病毒的攻擊
醫院的網絡與普通網絡特性是一樣的,很容易受到病毒的入侵和攻擊,雖然很多病毒并沒有真正的破壞性,但是也不可排除一些病毒的風險和危害,如果網絡受到感染,會使得醫院的網絡設備停止運行,影響網絡的流量。如果醫院的網絡受到病毒攻擊將會產生極為嚴重的威脅,需要網絡管理人員采取有效措施減少網絡病毒的入侵與危害。
4、傳輸介質的不安全性
現如今網絡傳輸的介質主要涉及光纜、無線技術以及電纜等,這些介質中都含有很多不確定性的危險因素。在光纜連接中,很容易通過其他不法的連接竊聽信息,雖然電纜傳輸不會被竊聽,但是由于電纜的轉換器、分路器等是比較薄弱的,[2]設置無線時也會存在漏洞,這些都是的醫院的網絡容易遭受風險,因此在內外網合并時,這些介質都是影響安全的不確定性因素。
1、有效隔離內網與外網
相比于外網,醫院內部的網絡中病毒等安全風險是很少的,醫院內部網絡中有包含很多重要的數據信息,因此必須要將醫院內網與外網進行有效的隔離,通過物理隔離的方式使得醫院的信息安全得到保障。在醫院的網絡布線過程中,設置兩條線路,一條與內網連接,一條與外網連接,通過對網絡接口的調節從而實現內外網的隔離。此外,如果醫院中只有一條網線,這就可以通過網閘來隔離內外網,避免一網兩用的現象,使得醫院的內外網合并更加安全、可靠。
2、提高網絡建設的安全性
醫院中的核心業務系統主要涉及信息系統、電子病歷、護士呼叫等,這些與患者的生命安全以及醫院的信譽形象和效益受到十分密切的聯系,所以必須要努力加強網絡建設,并提高其安全性。加強網絡結構的建設,使得醫療業務的開展有安全的網絡技術。建立安全的網絡平臺,管理人員明確網絡中可能存在的威脅,對網絡攻擊端口進行鎖定,[3]避免再次受到安全威脅。加強終端設備的維護與管理,對于一些移動的終端更容易感染病毒,移動終端的用戶可能會將病毒帶入到醫院網絡中,因此需要對網絡的準入機制進行健全,檢查移動終端設備中是否存在病毒,保證軟件數據的安全。
3、設置身份驗證,提高用戶密碼安全性
當前很多網絡用戶的身份認證密碼主要是由數字構成的,比較簡單,很容易被破譯,不利于醫院網絡的安全。因此就需要提高用戶密碼的安全性,用戶需要嚴格保護自己的密碼,不能輕易告知、轉借給他人。不定期對用戶密碼進行修改,使得密碼安全性得到提升,更好的保護醫院網絡安全。在網絡數據傳輸、保存的過程中也需要進行用戶的身份驗證,使得網絡操作時科學合法的,避免內外網遭受風險,使得醫院網絡更加安全。
4、對網絡數據進行備份
為了保證醫院網絡信息數據的安全,還需要做好數據備份工作,這在醫院內外網合并環境下是極為重要的一項工作內容。依據實際情況制定科學的備份計劃,明確備份的頻率以及內容,保證每次備份的內容都能夠被完整的保留下來。確定備份的介質以及方法,明確備份的主要負責人,并記住備份數據儲存的位置,保管好備份的介質。對網絡數據進行備份后,如果醫院的網絡系統被病毒入侵導致癱瘓,不會造成醫院的重大損失。
醫院內外網的合并使得網絡環境進一步復雜,醫院受到的風險也逐漸增大,為了更好地應對內外網合并后的挑戰就需要加強醫院網絡的保護,提高管理人員的安全意識與保護操作,科學操作,提高醫院網絡運行的安全性與可靠性。同時還需要做好醫院網絡的安全防范,避免不法分子和病毒的入侵,減少醫院網絡風險的出現,通過內外網合并更好地為醫院提供發展機遇。
[1]梁富宏,柯金偉,陳玲莉,楊威,薛新軍,施毅.醫院網絡建設內外網合與分之優化方案[J].智能建筑與城市信息,2015,07∶75-79.
[2]高原.醫院內外網合并面臨的挑戰與對策探析[J].網絡安全技術與應用,2015,09∶42+45.
[3]王浩.大型醫院雙網合一改造設計與實施[J].中國信息界(e醫療),2010,08∶50-51.