999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于移動互聯網的醫療信息系統安全分析

2018-02-24 16:49:27
現代工業經濟和信息化 2018年17期
關鍵詞:系統

陳 明

(福建醫科大學附屬第一醫院信息中心,福建 福州 350005)

引言

基于移動互聯網的移動醫療信息系統就是醫療行業互聯網進程不斷深入的一個產物。由于醫療行業的特殊性,保障移動醫療信息系統運行的穩定和患者隱私信息的安全,成為了建設移動醫療信息系統首先要完成的任務。從移動醫療信息系統的安全標準研究現狀、安全防護技術以及安全建設原則等方面入手,為移動醫療信息安全防護體系具體的建設工作提供理論基礎。

1 移動醫療信息安全標準研究現狀

2011年12月,國家衛生部發布了《衛生行業信息安全等級保護工作的指導意見》,結合行業實際,為全國衛生行業信息安全等級保護工作提供了指導意見。2013年國家開始了《移動終端安全保護技術要求》的制訂,該標準為包移動醫療在內的移動應用涉及的設計、開發、測試和評估規定了安全要求和評估準則[1]。2016年10月,第五屆全國信息安全等級保護技術大會在云南昆明召開,國家相關部委對原信息安全等級保護標準體系進行了修訂,出臺了國家網絡安全等級保護2.0標準。新標準將采用移動互聯技術的信息系統作為一個整體對象進行定級,并對其無線網絡邊界的安全防護、移動終端安全接入與管控提出了明確的建設要求與測評要求,預示移動醫療信息系統的安全等級保護將要進入全新的2.0時代。

2 移動醫療信息安全防護技術

2.1 防火墻技術

防火墻是設置在不同網絡或者網絡安全域之間的訪問控制設備,能夠監控、允許、拒絕、丟棄及重新定向出入網絡的數據流。實現網絡通信的控制和審計,確保網絡信息的安全。傳統的防火墻,如部署在網絡出口的硬件防火墻無法防御來自內部的攻擊,無法阻止病毒感染過的程序或者文件在網絡中傳播,而且無法防止應用層漏洞導致的攻擊。隨著下一代防火墻技術的發展,防火墻已經融合了虛擬專用網絡技術,入侵檢測技術、應用層過濾和防病毒技術,在實現集成化管理的同時也可以與其他安全產品進行聯動。

2.2 入侵防御技術

入侵防御技術(IPS,Intrusion Prevention System)是一種針對違法的網絡行為能夠實時檢測和終止入侵行為的系統。基于主機的IPS可以根據安全策略來阻斷黑客利用安全漏洞對主機和服務器發起的惡意攻擊。基于網絡的IPS可以檢測流經網絡的流量,保障網絡系統的安全。基于應用的IPS為部署于應用服務器前端的高性能主機設備,其配置在應用程序的網絡鏈路,保障服務器的安全。傳統的入侵防御技術面對的主要挑戰分別為單點故障、性能瓶頸、誤報和漏報。目前,入侵防御技術的發展趨勢為其安全功能整合到統一威脅管理硬件平臺,類似于下一代防火墻。

2.3 反病毒技術

計算機病毒是能破壞計算機功能和毀壞數據,具有自我復制能力的程序代碼。通常情況下它寄生在其他有用的程序上,具有傳染性,在滿足一定條件下能被激活。常用的防病毒技術是采用病毒查殺軟件,其原理是根據已知病毒的代碼、傳染文件的類型等特征來識別并清理病毒。目前防病毒技術的發展朝智能方向發展,如數字免疫技術,它利用動態仿真技術,提供更通用的仿真和病毒檢測系統。當新病毒進入檢測系統時,免疫系統就會自動捕獲和分析它,并增加對它的檢測和防御力度,同時采集其相關信息發送到反病毒系統之中。

2.4 安全審計技術

系統的安全審計是對系統中相關安全活動進行檢查、記錄及審核。為了檢測內部合法用戶的違規行為和外部非法用戶對系統的入侵行為,信息系統的安全審計技術應用而生。信息系統的審計技術來源于對訪問的追蹤,這些訪問包含計算機系統資源和計算機系統敏感信息的訪問。在分網絡環境下的審計,訪問者可以通過不同的渠道進行訪問,其目標可能是主機或者其它網絡設備。因此在環境下需要使用獨立的審計系統,一方面保證所有的訪問者的行為都能被記錄,另一方面系統設置專門的安全審計員角色,與系統管理員和安全員相獨立,形成檢查平衡。

2.5 數據容災備份技術

數據容錯備份技術就是當系統發生故障時,通過運用冗余的技術手段,把備份數據丟失量降到最低,同時進行應急響應,在最快時間內恢復系統的運行,防止系統故障造成業務中斷。目前數據容災備份技術的發展方向為網絡化和虛擬化:數據存儲網絡化即以存儲器為中心,通過網絡連接存儲或者存儲區域網,從而保障數據的高可用性、強擴展性、高安全性和易管理性;數據存儲虛擬化即對存儲硬件資源進行抽象化表現,它將資源的邏輯映像與物流存儲分開,通過將存儲網絡中不同品牌的硬件存儲資源虛擬到同一個可以集中管理的“存儲池”中,在提高整體存儲資源的利用率的同時降低系統管理成本[2]。

3 移動醫療安全防護體系建設原則

3.1 穩定性原則

為保證移動醫療信息系統的穩定高效運行,其安全防護體系需要通過配備冗余設備,設計良好的設備性能指標,優化網絡拓撲結構,設計科學安全策略等措施來提高自身的高可靠性和穩定性。

3.2 可擴展性原則

為了滿足移動醫療信息系統新增、擴建、升級等潛在需求,其網絡結構和所采用設備應具有一定的可擴展性,確保將來可進行平滑擴容與升級。對于基于移動互聯網的醫療信息系統的防護設計,需要考慮未來5年內系統的平穩銜接,保證網絡核心設計和網絡安全設備能夠向后兼容。

3.3 易維護性原則

隨著移動醫療業務的不斷發展,如果缺乏技術手段對信息系統進行整體安全審計和監控,信息系統的監測和管理將顯得非常繁瑣。從易于管理和維護的角度來看,醫院應當建立信息綜合運維管理平臺,對移動醫療信息基礎設備和業務的可用情況進行集中的、實時的、智能化的監控管理。

3.4 經濟性原則

移動醫療信息系統的安全防護設計在滿足移動醫療業務需要的前提下,還要兼顧經濟性,即要充分利用現有的網絡及設備資源,避免浪費。在設備選型方面既要滿足當前需要,又要適當考慮進一步的需求,適當超前。在考慮系統建設成本的同時也要兼顧系統運維成本。

4 結語

國家出臺的信息安全等級保護系列標準化文件以及衛生部發布的醫療行業相關的指導意見,是移動醫療信息系統安全建設的基線和基準,并未制定具體的安全建設方法、方案和步驟。因此研究并設計一套較為實用的移動醫療信息系統安全防護體系是一個創造性的過程。隨著國家網絡安全等級保護將進入2.0時代,探索基于新等級保護的移動醫療信息系統安全防護體系的建設也成國內各醫院下一步的研究方向。

猜你喜歡
系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
基于UG的發射箱自動化虛擬裝配系統開發
半沸制皂系統(下)
FAO系統特有功能分析及互聯互通探討
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
一德系統 德行天下
PLC在多段調速系統中的應用
主站蜘蛛池模板: 日韩精品久久无码中文字幕色欲| 亚洲乱伦视频| 国产午夜福利亚洲第一| 熟女日韩精品2区| 在线欧美一区| 欧美色99| 亚洲一区二区无码视频| 老司机精品一区在线视频 | 一本大道香蕉高清久久| 国产欧美日韩91| 亚洲毛片一级带毛片基地| av在线无码浏览| 无码国产偷倩在线播放老年人| 无码网站免费观看| 日本高清免费不卡视频| 久久精品国产电影| 国产亚卅精品无码| 97在线观看视频免费| 亚洲男人在线天堂| 日韩精品专区免费无码aⅴ| 色综合中文| 国产精品久线在线观看| 99精品伊人久久久大香线蕉| 欧美成人免费一区在线播放| 亚洲欧美日本国产综合在线| 国产特级毛片| 国产精品刺激对白在线| 亚洲香蕉在线| 久久婷婷色综合老司机| 四虎综合网| 亚洲看片网| 亚洲欧美日韩中文字幕在线一区| 欧美日韩v| 国产综合无码一区二区色蜜蜜| 国产在线专区| 亚洲欧美日韩综合二区三区| 国产麻豆aⅴ精品无码| 露脸国产精品自产在线播| 亚洲成人精品| 成人精品免费视频| 日韩精品毛片人妻AV不卡| 欧美黑人欧美精品刺激| 视频一本大道香蕉久在线播放| 国产jizz| 久久狠狠色噜噜狠狠狠狠97视色| 久久激情影院| 日韩人妻无码制服丝袜视频| 精品一区二区三区视频免费观看| 欧美在线一二区| 18黑白丝水手服自慰喷水网站| 91久久国产综合精品女同我| 亚洲AV一二三区无码AV蜜桃| 黄色一级视频欧美| 成人午夜久久| 欧美精品色视频| 99精品在线视频观看| 国模粉嫩小泬视频在线观看| 老色鬼欧美精品| 亚洲中文字幕在线一区播放| 一级毛片基地| 国产精品亚洲αv天堂无码| 日本在线视频免费| 老色鬼欧美精品| 91免费国产在线观看尤物| 中文字幕永久视频| 欧美成人A视频| 久久亚洲国产最新网站| 亚洲成a人在线播放www| 亚洲精品男人天堂| 国产超薄肉色丝袜网站| 国产福利免费视频| 1769国产精品免费视频| 国产成人精品男人的天堂| 日韩麻豆小视频| 夜色爽爽影院18禁妓女影院| 欧美日韩国产一级| 亚洲成a∧人片在线观看无码| 国产成人精品一区二区不卡| 欧美黑人欧美精品刺激| 114级毛片免费观看| 欧美一区二区人人喊爽| 老司国产精品视频91|