999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談醫(yī)院信息化安全策略五問題

2018-12-21 21:23:46葉建平廈門大學(xué)附屬第一醫(yī)院
數(shù)碼世界 2018年2期
關(guān)鍵詞:醫(yī)院信息

葉建平 廈門大學(xué)附屬第一醫(yī)院

隨著醫(yī)院的不斷發(fā)展和國家醫(yī)療衛(wèi)生管理要求的不斷提高,對信息網(wǎng)絡(luò)系統(tǒng)的依賴性也表現(xiàn)得越來越強(qiáng)。但是信息網(wǎng)絡(luò)系統(tǒng)所表現(xiàn)出來的先進(jìn)性,以及所帶來的勞動效率提高和生產(chǎn)成本降低,并不能掩飾其存在的種種安全隱患。特別是醫(yī)院的信息網(wǎng)絡(luò)系統(tǒng)中運(yùn)載著大量重要的數(shù)據(jù)和信息,無論是硬件、軟件、環(huán)境、人為方面的影響都可能導(dǎo)致這些數(shù)據(jù)遭受破壞,給醫(yī)院帶來無法挽回的損失。因此保護(hù)信息系統(tǒng)的數(shù)據(jù)安全,構(gòu)建信息系統(tǒng)安全平臺成為了醫(yī)院信息化建設(shè)的當(dāng)務(wù)之急。制定有效的安全策略前,可以先想想下列幾個問題:

1 資產(chǎn)。

要保護(hù)的是什么?在任何安全實(shí)施中,通過安全措施識別出將要被保護(hù)的資產(chǎn)是第一步,也是最關(guān)鍵的一步。如果不能正確回答這個問題,就可能導(dǎo)致不適合的安全控制,或者使安全控制保護(hù)的是不該保護(hù)的東西。列如,在設(shè)計(jì)一個患者回訪系統(tǒng)的時候,問一問這個問題可能使得設(shè)計(jì)者能夠識別出下面這些需要保護(hù)的東西:患者的姓名和地址、聯(lián)系電話、病情等。網(wǎng)絡(luò)連接的加密、將患者數(shù)據(jù)放置在相互隔離的數(shù)據(jù)庫中并對數(shù)據(jù)進(jìn)行加密。如果不能提出這些問題,就可能使設(shè)計(jì)者忘記考慮加密。根據(jù)對這些問題的回答,可以列出要保護(hù)的資產(chǎn)列表。

2 風(fēng)險。

什么是威脅矢量、脆弱性和風(fēng)險?在要保護(hù)的資產(chǎn)在問題1中被識別出來之后,對于這些資產(chǎn)的威脅就可以同與他們相關(guān)的資源一起被列舉出來,然后就可以找到與可能受到威脅的資產(chǎn)相關(guān)的脆弱性。風(fēng)險則與每一種已經(jīng)出現(xiàn)的威脅所導(dǎo)致的損失有相似性,也應(yīng)當(dāng)被識別出來。這三種因素加起來,就能提供所需的信息,以決定要考慮采用哪一種安全控制,可能將它們放在哪里,以及它們的花費(fèi)是多少。對這個問題的回答就是風(fēng)險分析的結(jié)果。

3 保護(hù)。

該怎樣保護(hù)資產(chǎn)呢?一旦識別出了業(yè)務(wù)需求,并進(jìn)行了文檔記錄(像在問題1中一樣),而且基于問題2完成了風(fēng)險分析,安全管理小組就可以考慮實(shí)際的策略、處理過程和技術(shù),并針對與他們相關(guān)的威脅矢量,使用他們來為資產(chǎn)提供合適的保護(hù)級別。然后安全管理人員就可以保證他們在安全實(shí)施中進(jìn)行了適當(dāng)?shù)奶幚恚⒛軌颢@得成功。有一些保護(hù)措施是分別提供的,即為用戶和管理者提供的操作指示是不同的,以分別知道他們?nèi)绾伍_展業(yè)務(wù),并采取適當(dāng)?shù)膹?qiáng)制措施。一些保護(hù)措施由防御技術(shù)提供,比如防火墻、訪問控制設(shè)備加密等等。其他的保護(hù)措施將通過檢測和制止控制來提供,比如監(jiān)控軟件或由安全管理人員進(jìn)行人工監(jiān)控。對于這個問題的回答可以列出一張常用技術(shù)表,我們將可以使用這些技術(shù)來對信息資產(chǎn)進(jìn)行保護(hù)。

4 工具。

要保證安全保護(hù)措施的實(shí)施,需要做些什么呢?給出問題3中識別出主要的保護(hù)類別,就得應(yīng)當(dāng)選擇的特殊工具。在這個階段會進(jìn)行產(chǎn)品估價,并能識別出需要使用安全策略的地方,而且要定義出必須進(jìn)行歸檔的規(guī)程。根據(jù)對這些問題的回答,可以列出將要采取的特定保護(hù)步驟。

5 優(yōu)先權(quán)。

保護(hù)措施將以怎樣的步驟實(shí)施呢?一旦根據(jù)威脅識別出了保護(hù)資產(chǎn)所需的工具和技術(shù),并假定醫(yī)院沒有足夠的資源來同時實(shí)施所有這一切,就必須為每種工具和技術(shù)分配優(yōu)先權(quán),以便他們以一種合理的順序得到實(shí)施。比如,在安裝防火墻之前打開WEB服務(wù)器是不可取的,相反,應(yīng)該先安裝防火墻,然后部署WEB服務(wù),再實(shí)施加密和安全數(shù)據(jù)庫,最后打開所有東西,這樣可能最有意義。對于每一種環(huán)境來說,細(xì)節(jié)是有所不同的,但以這樣的順序詢問這5個問題,就可以幫助信息安全管理者考慮到使安全方案成功實(shí)施的因素。

[1]黃曉飛;醫(yī)院信息系統(tǒng)信息安全防范策略研究[J];科技風(fēng);2013年02期

[2]劉青超;淺論醫(yī)院信息化安全策略[J];山西科技;2014年02期

[3]黃碧香;醫(yī)院信息系統(tǒng)的安全策略體系[J];企業(yè)科技與發(fā)展;2013年24期

[4]方淑英;醫(yī)院信息管理系統(tǒng)網(wǎng)絡(luò)安全策略[J];海峽科學(xué);2004年12期

[5]王非,谷敏,高曉娟;醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)安全策略與維護(hù)[J];江蘇科技信息;2011年03期

[6]劉陽;醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全問題策略[J];硅谷;2014年05期

[7]劉國軍,楊宏志;淺析醫(yī)院信息管理系統(tǒng)的安全策略[J];中國西部科技;2011年29期

[8]桂凌;基于醫(yī)院管理信息系統(tǒng)安全性策略的研究[J];科技信息;2010年32期

猜你喜歡
醫(yī)院信息
我不想去醫(yī)院
兒童繪本(2018年10期)2018-07-04 16:39:12
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
萌萌兔醫(yī)院
帶領(lǐng)縣醫(yī)院一路前行
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
看不見的醫(yī)院
減少對民營醫(yī)院不必要的干預(yù)
為縣級醫(yī)院定錨
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 欧美一区二区丝袜高跟鞋| 日本午夜三级| 国产高清无码第一十页在线观看| 成人福利在线看| 久久精品视频一| 亚洲国产精品无码久久一线| 日韩欧美中文| 欧美自拍另类欧美综合图区| 2022精品国偷自产免费观看| 露脸一二三区国语对白| 久久婷婷国产综合尤物精品| 国产91小视频| 久久久久88色偷偷| 日韩av电影一区二区三区四区| 色香蕉影院| 午夜丁香婷婷| 国产精品欧美激情| 欧美性爱精品一区二区三区| 久久毛片免费基地| 国模在线视频一区二区三区| 国产成人亚洲无码淙合青草| 免费高清a毛片| 999在线免费视频| 亚洲综合专区| av免费在线观看美女叉开腿| 亚洲欧美综合另类图片小说区| 国产AV毛片| 国产精品男人的天堂| 国产精品无码AV片在线观看播放| 色135综合网| 亚洲av无码人妻| 国产成人精品免费av| 天堂av综合网| 99久久免费精品特色大片| 日韩欧美中文字幕一本| 精品一区二区三区自慰喷水| 亚洲首页在线观看| 精品色综合| 精品国产一区二区三区在线观看 | 婷婷亚洲最大| 色综合五月婷婷| 国产91色在线| 伊人久久久久久久| 国产一区二区三区在线观看视频 | 亚洲大尺度在线| 九九香蕉视频| 99热这里只有免费国产精品 | a毛片免费在线观看| 都市激情亚洲综合久久| 国产综合日韩另类一区二区| 男女性午夜福利网站| 97在线视频免费观看| 亚洲香蕉在线| 国产免费福利网站| 毛片在线播放a| 任我操在线视频| 国产在线麻豆波多野结衣| 欧美亚洲一二三区| 久久永久免费人妻精品| 婷婷色婷婷| 女高中生自慰污污网站| 国产丰满大乳无码免费播放| 2020国产在线视精品在| 爱爱影院18禁免费| 精品人妻AV区| 91香蕉视频下载网站| hezyo加勒比一区二区三区| 美臀人妻中出中文字幕在线| 国产精品视频白浆免费视频| 手机精品视频在线观看免费| 国产三级毛片| 99这里只有精品6| 成年人免费国产视频| 久久久久人妻一区精品色奶水| 国产青青草视频| 日韩亚洲高清一区二区| 九九这里只有精品视频| www.youjizz.com久久| 制服丝袜无码每日更新| 中文天堂在线视频| 又黄又湿又爽的视频| 综合色天天|