999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于4G的移動醫療網絡安全威脅與應對措施

2018-10-22 00:25:12湯斌黃玉成
中國醫療設備 2018年10期
關鍵詞:醫院用戶

湯斌,黃玉成

中南大學湘雅醫院(中南大學醫院管理研究所) 網絡信息中心,湖南 長沙 410008

引言

1999年黑莓推出了Push Mail移動郵件辦公,2007年智能手機逐漸普及,移動化更進一步,移動化從郵件延伸到了OA、營銷、統一通信等基礎協作類應用。隨著移動互聯網以及智能手機的發展和進步,移動辦公進入了優化階段,從最開始的基礎辦公協作、基礎業務協作,深化到核心業務的創新。在這種大勢之下,移動醫療的概念順勢被提出。另一方面,2013年12月4日工信部向中國移動、中國電信、中國聯通正式發放了第四代移動通信業務牌照,我國正式進入4G時代。而伴隨著4G網絡的發展,移動醫療也快速發展起來,國內多家醫院相繼啟動了移動醫療項目,移動醫療的前景被廣泛看好。據中國醫藥物資協會統計,僅2014年一年就有2000多款移動醫療APP正式上線[1-3]。

而我們在享受新型移動醫療給我們帶來優質醫療資源和便捷快速操作的同時,也要重視由此滋生的諸多安全問題,采取有效措施保障數據和系統的安全運行。據咨詢機構IDC統計,企業在2017~2018年的規劃向核心業務的移動化延伸,在此同時,移動安全的建設投入最大,可見企業認為安全問題是企業移動化的前提[4]。本文主要探討基于4G的移動醫療網絡可能存在的安全威脅和安全隱患,以及規避和防范這些安全問題的措施。

1 4G網絡下移動醫療運營模式

移動醫療的核心就是通過無線通訊技術來實現醫療資源和信息的共享,相對醫院傳統WLAN而言,4G網絡突破了地域的限制,使得每一個無線終端不在局限于單位內部。同時,4G網絡具有速度快,可靠性高;無需進行綜合布線,實施快;業主單位運維工作量小等優點。能有效的節約醫院人力物力,提高醫護人員使用體驗,提升醫療服務質量[5-6]。

4G網絡下的移動醫療需要和運營上進行合作,通過VPN、VPDN等技術接入到醫院內部網絡,為PDA、平板電腦、移動推車等終端設備實現和醫院信息系統的數據實時錄入和共享。以中國移動運營商為例,需要為指定的PDA、IPAD、移動推車設備各配一張TD-LTE無線上網SIM卡,并為業主單位組建專屬的TD-LTE無線APN,將所有4G設備的專用上網卡加入該APN。最后通過采用、VPN數據專線將醫院內網路由器、防火墻等設備與移動無線APN網絡連接在一起構建專有通道[7-8]。

2 移動醫療面臨的風險和挑戰

醫院業務移動化時,要考慮諸多泄密風險,如設備丟失、USB拷貝、QQ微信分享、明文傳輸被監聽、中間人攻擊、入侵竊取服務器機密文件等等,防不勝防。可以說,數據泄密問題是移動醫療建設的攔路虎[9]。

2.1 移動終端安全風險

業務移動化之后,醫院核心數據存儲在平板電腦,移動推車等終端設備上,難以管控。據調查,60%的員工會在離職時有意識的收集并帶走公司資料;另外,移動終端容易丟失,也會導致設備上的敏感信息泄露。保護移動數據,挑戰巨大[10]。

2.2 移動數據傳輸泄密

醫院的移動業務數據在不安全的Internet上傳輸,如果網絡數據沒有進行高安全級別的加密保護,那么數據很容易被黑客監聽,甚至是被篡改,最終會導致無法估計的損失[9]。

2.3 服務器暴露威脅

移動APP的應用服務器部署在公網,應用服務器的IP信息暴露,將使得惡意黑客通過掃描手段探測服務器,發現可用的操作系統、中間件、數據庫、應用服務的脆弱點,進而采用攻擊和入侵手段,竊取敏感數據[11]。

3 保障移動醫療網絡安全的措施

3.1 使用V P D N技術進行安全的網絡接入

想要保障移動醫療信息系統的安全使用,保障醫院網絡的整體安全性,首要的就是需確保移動醫療VPN專線的接入方式是安全可靠的。以和中國移動的合作為列,可以基于移動TD-LTE 4G網絡、VPDN數據專線、醫院醫護系統內網,集合時下流行的L2TP+IPSec技術進行組網[12-13],網絡拓撲圖,見圖1。

圖1 網絡拓撲圖

用戶終端以移動4G無線上網卡上網,帶特定的VPDN域名;接入服務器(BRAS)收到用戶的訪問信息,送radius服務器對用戶進行驗證,RADIUS根據用戶帳號下發VPDN業務屬性、醫院外網防火墻隧道地址等;BRAS作為LAC設備,根據收到的或手工配置的醫院外網防火墻隧道地址與醫院外網防火墻建立L2TP隧道。在接入服務器(BRAS)與醫院外網防火墻隧道建立后,接入服務器(BRAS)把與VPN 用戶已經協商的內容作為報文內容傳給醫院外網防火墻。防火墻對用戶進行二次認證,如果認證通過,則給用戶分配IP地址和網關。移動終端與醫院內網間的通信通過接入服務器(BRAS)與醫院外網防火墻之間的L2TP隧道傳輸。用戶終端通過二次認證建立的L2TP隧道,訪問醫院醫護內網系統資源[11]。

3.2 隱私數據防泄密

數據安全是移動醫療項目建設的重要目標之一,保證移動化業務數據在終端、網絡和服務器側的安全,實現移動化業務的封閉工作空間,防止醫院數據被惡意泄露,使得醫院信息系統移動化得以順利的推行,真正的為提升醫院業務效率提供有效的保護。

可以通過和運營商合作,禁止4G無線上網卡鏈接Internet使其只能訪問VPDN業務專網,從而在一定程度都保護數據安全。再者,需要部署統一的安全管控系統,將所有移動終端統一加入到管控平臺對用戶行為進行審計。安全管控軟件應具有以下功能:設備注冊、設備擦除、USB存儲審計、APP安裝/卸載審計、禁止非法外聯、禁止WIFI功能、軟件分發、消息推送等功能,能有效幫助管理員輕松管理移動設備,降低運維成本[9]。

3.3 移動終端安全

移動終端接入時,需保證是合法的用戶和合法的終端,必須防止非授權的用戶訪問醫院保密數據;數據在傳輸過程中,需使用強加密算法進行加密,防止數據被黑客監聽、篡改。一方面通過和運營商的合作,將移動終端MAC、終端的硬件特征碼等和4G無線上網卡進行綁定,做到一一對應。另一方面,需通過安全控制系統采用箱隔離技術,將工作域中的應用與個人域完全隔離,包括剪切板、文件系統、文件分享、網絡傳輸等等,在防止個人域病毒木馬攻擊的同時,阻止員工惡意泄密的行為,保護企業的敏感數據的安全[10]。同時,移動終端需統一安裝殺毒軟件,定期進行漏洞掃描與修補防止黑客利用木馬或者漏洞進行破壞,造成不可挽回的損失。

3.4 多重用戶安全認證機制

醫院信息系統龐大而復雜,數據量非常多,而且包含了大量病患的敏感信息、臨床科研的大量原始信息,所以用戶登陸時需進行用戶必須經過安全認證,以保障數據安全。可以通過實名認證,手機綁定認證,CA電子密碼認證等多種方式來保證用戶信息的真實、有效同時通過醫院信息系統,對不同部門、不同職責的醫護人員設置角色,控制其訪問權限,使其只能閱讀與修改權限內的數據,來確保病患的敏感信息不被外傳和泄露[14]。同時也應在管理上做出相應要求,明確責任,定期檢查,對不規范操作的員工進行批評教育,規范操作流程,及時規避風險。

4 結束語

綜上所述,隨著通訊和互聯網技術的飛速發展,移動辦公成為必然的趨勢,移動醫療作為醫院移動辦公的一部分,也是今后醫院信息化建設必然的發展方向[15]。誠然,移動醫療能夠提供便捷、快速、高效的工作環境,大幅提升醫療響應速度、醫療服務水平和著醫院管理水平等。但是,也潛在網絡安全問題、數據泄露問題、病人隱私數據安全等諸多風險,要真正實現高質量的醫療服務、提升患者就診體驗感和滿足度,就必須找到合理的、有效的措施規避和防范這些可能存在的安全風險[16]。

因此,本文主要分析基于4G網絡模式的移動醫療,在網絡安全接入、數據防泄密、終端安全、用戶認證四個方面可能存在的對醫院網絡安全帶來的威脅,并探討醫院如何通過和運營商合作,從以上四個方面入手建立有效的安全管理制度,構建一個完善的安全防御體系,以保障醫院網絡和醫療數據的安全。

當然,為保障移動醫療項目的安全、穩定運行,殺毒軟件和漏洞掃描及修補軟件的使用是并不可少的,如今市場上的這類軟件難以兼容 Windows、Android和IOS系統,也無法在PDA ,平板電腦、移動推車上實現統一部署和管理。因此,作者認為面向移動醫療的,統一的、各系統兼容的殺毒軟件和漏洞掃描及修補軟件是醫院急需的。

猜你喜歡
醫院用戶
我不想去醫院
兒童繪本(2018年10期)2018-07-04 16:39:12
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
萌萌兔醫院
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
帶領縣醫院一路前行
中國衛生(2015年8期)2015-11-12 13:15:20
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
看不見的醫院
中國衛生(2014年11期)2014-11-12 13:11:28
主站蜘蛛池模板: 亚洲va在线∨a天堂va欧美va| 欧美一级高清片欧美国产欧美| 国产成+人+综合+亚洲欧美| 一级在线毛片| 亚洲黄网在线| 国产99在线| 天天躁夜夜躁狠狠躁躁88| 一本综合久久| 在线免费不卡视频| 制服无码网站| 亚洲日韩AV无码精品| 狠狠ⅴ日韩v欧美v天堂| 麻豆精品在线视频| 成年A级毛片| 国产一级毛片yw| 国产精品视频白浆免费视频| 国产成人综合久久| 亚洲国产91人成在线| 欧美日本一区二区三区免费| 狠狠亚洲五月天| 欧美精品亚洲二区| 欧美亚洲一区二区三区在线| 日本一区高清| 免费一级无码在线网站| 亚洲精品无码成人片在线观看| 久久无码高潮喷水| 熟妇丰满人妻av无码区| 亚洲一区网站| 久久精品只有这里有| 久久久精品久久久久三级| 亚洲日本中文字幕乱码中文| 一级看片免费视频| 欧美日韩国产综合视频在线观看 | 欧美福利在线观看| 激情视频综合网| 日韩高清在线观看不卡一区二区| 亚洲欧美不卡视频| 国产女人在线视频| 国产毛片不卡| 国产色偷丝袜婷婷无码麻豆制服| 手机成人午夜在线视频| 久久亚洲AⅤ无码精品午夜麻豆| 激情综合五月网| 国产精品对白刺激| 亚洲精品成人福利在线电影| 91亚洲免费视频| 亚洲国产精品一区二区第一页免 | 国产福利一区二区在线观看| 亚洲精品免费网站| 国产精品99久久久| 香蕉视频在线精品| 婷婷亚洲视频| 很黄的网站在线观看| 国产老女人精品免费视频| 精品视频一区二区观看| 欧美综合成人| 日韩福利视频导航| 伊人婷婷色香五月综合缴缴情| 国产一区二区视频在线| 一级毛片免费观看久| 亚洲天堂伊人| 色噜噜久久| 国产中文在线亚洲精品官网| 国产精品播放| 国产精品黄色片| 亚洲大尺度在线| 久久熟女AV| 久久国产V一级毛多内射| 国产9191精品免费观看| 午夜性爽视频男人的天堂| 欧美a级在线| 免费看久久精品99| 超薄丝袜足j国产在线视频| 日韩欧美网址| 尤物精品视频一区二区三区| 欧美成人午夜视频| 国产无遮挡裸体免费视频| 99在线免费播放| 欧美第二区| 亚洲成人网在线观看| 国产91九色在线播放| 亚洲中文字幕在线观看|