江 傳
(濟寧市第一人民醫院,濟寧 272011)
現階段,我們已經進入到了信息化時代,計算機信息技術在各個行業領域中都得以廣泛的應用。醫院同樣也需要與時俱進,加強計算機信息技術的應用。計算機信息系統在醫院中的應用,對醫院的運行和發展具有著非常重要的意義,但是也給醫院帶來了一定的信息安全威脅。像醫院計算機信息系統遭到黑客的攻擊,病毒入侵醫院計算機信息系統等。因此,醫院應該加大對計算機信息系統安全的研究力度,并通過執行有效的措施解決這些問題,只有這樣才能夠充分發揮計算機信息系統在醫院中應用的重要意義。
醫院內部存在的計算機信息系統安全問題是指,在毫無任何預謀的情況下,破壞醫院計算機信息系統的安全性、穩定性和信息的完整性。醫院內部存在的信息系統安全問題較多,大多都是因為偶然因素所造成的。像醫院內部工作人員操作失誤、計算機軟件功能異常、計算機硬件功能異常、突然斷電、自然災害等。其中自然災害又包括:洪水、地震、閃電雷擊、高溫等。這些因素對醫院計算機信息系統造成的安全問題都是無法逆轉的,極其容易造成數據的丟失和泄露。
醫院計算機信息系統面臨的來自外部的安全問題則是在人為有預謀的情況下對信息系統的攻擊[1]。從目前醫院計算機信息系統的實際情況來看,信息系統還存在一定的不成熟和不完善的地方,很容易受到來自醫院外部的人為攻擊。一些不法分子為了自身的利益,使用非法手段對醫院的計算機信息系統進行攻擊,竊取醫院的關鍵數據信息。這將對醫院的運行和發展造成十分嚴重的負面影響。
若想切實的實現醫院計算機信息系統安全性的提高,就必須加強對計算機信息系統數據的安全管理[2]。首先,加強對醫院計算機信息系統各項數據的監測。醫院可以充分利用計算機系統中的服務日志管理功能,對計算機信息系統中的數據信息的使用和系統的操作情況進行實時監測,并記錄。通過對數據信息的檢測,能夠及時的了解和掌握計算機信息系統的實際運行情況,然后再進行深入的分析和記錄評估,從而更加準確的掌握醫院計算機信息系統的安全性能,并及時發現其中潛藏的各種安全隱患。其次,對計算機信息系統中的數據進行備份。備份數據信息的主要目的是為了避免因為數據的丟失造成不可挽回的后果。因此,醫院應該定期的將重要數據信息備份到其他的硬盤中,醫院也可以在計算機信息系統中增設自動備份功能,這樣更加有助于確保計算機信息系統中的數據信息與備份信息的一致性。
在加強對計算機信息系統安全管理的過程中,首先,需要有效的管理與計算機信息系統外接的設備,主要包括:優盤、移動硬盤等[3]。避免用戶利用外接的設備隨意拷貝系統中的數據文件,或者在系統中安裝病毒,讓病毒攻擊醫院的計算機信息系統。因此,醫院可以對USB 端口屏蔽,并拆除計算機的光驅或者軟件,同時限制系統數據信息的下載權限,并加強對用戶操作行為的監控,從而最大限度的確保系統的安全。其次,提高系統的病毒防范能力。在計算機信息系統中設置病毒查殺和清除功能,切實的實現系統安全性和可靠性的提高。最后,加強對系統用戶的嚴格管理。主要包括:醫護人員、患者、醫院管理人員等。每一名用戶都需要擁有自己的用戶名和登錄密碼,并根據用戶的需求對其權限進行限制,以此保障系統的安全性。
綜上所述,醫院計算機信息系統的安全性直接影響著醫院的各項醫療工作和管理工作的順利、有序開展。但是,目前,我國醫院計算機信息系統的安全很容易受到一些來自醫院內部和外部因素的影響,致使醫院的信息系統出現安全問題。醫院應該對這一問題引起高度的重視,并積極的采取相應的措施加以解決和防范,提高計算機信息系統的安全性。