陳誠 陳志輝
摘 要:將計算機應用于醫院中,可明顯提升醫院的醫療服務質量。然而,為了確保醫院計算機應用的安全性,進行網絡安全管理非常重要。隨著計算機應用技術的不斷發展,醫院各大應用系統與其他多種軟件得以有效融合,其功能也得到了一定的擴展,這給醫院各項醫療業務的開展帶來了巨大便利,同時也給網絡安全管理工作帶來了極大挑戰。本文就醫院計算機應用網絡安全的影響因素及管理策略進行如下分析,旨在提升醫院計算機應用的安全性,進而提高醫院醫療服務質量。
關鍵詞:醫院 計算機應用 網絡安全管理
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1003-9082(2019)01-00-01
醫療行業隨著社會的不斷發展而需要逐漸完善相關工作,尤其在現代化醫院建設中需要緊跟時代步伐,在發展中不斷進步。科技信息的發展推動了計算機在各個領域的應用,方便了人們的生活與工作。而計算機在現代化醫院建設中的應用效果得到了肯定,有效推動了現代化醫院業務水平的發展,使得醫院的服務水平得到提升,在與其他醫院競爭中具有了很大的優勢。在應用的過程中有積極意義的同時也對醫院的工作提出了挑戰,對醫院的網絡安全造成了影響,從而會阻礙計算機在醫院中的應用與發展[1]。因此,在醫院計算機的應用過程中應進行網絡安全管理,找出影響因素,并提出有效的措施,從而促進醫院的發展。
一、醫院計算機應用網絡安全的影響因素分析
1.物理性因素
醫院計算機應用的網絡硬件設施安全問題重點表現在這幾方面:(1)計算機網絡布線。為了提升網絡運行速率,當前諸多醫院采用多模光纖作為計算機網絡的總線,當光纖與計算機連接時,則要采用屏蔽雙絞線,以起到絕緣的目的,同時也能預防不同線路之間產生的相互干擾[2]。(2)計算機網絡的核心機房。機房是醫院計算機應用的基礎設施,其位置的選擇必須合理,同時應做好日常維護與管理工作,調整好溫度與濕度,采取避雷接地措施,以確保機房安全運作。(3)系統服務器的穩定性。系統服務器是醫院計算機應用的數據保障,應確保24h運作,避免停電,以防數據丟失。
2.人為因素
對醫院計算機應用網絡安全造成影響的因素中人為因素也是極其不容忽視的。如財務部門人員在操作計算機時出現人為操作失誤,會給計算機網絡的正常運作及安全帶來不良的影響,給予醫院造成嚴重損害。日常工作中,因為操作者缺乏網絡安全意識,隨意分享醫院信息,或將賬號密度借用他人等行為,均會帶來網絡安全隱患。他人的惡意攻擊、病毒的感染等,也會給醫院的網絡安全造成嚴重威脅[3]。故有必要通過有效措施的實施預防病毒入侵,同時進行計算機網絡的定期維護,及時備份數據,以強化網絡安全保護。
二、醫院計算機應用的網絡安全管理策略
1.物理安全管理策略
為了進一步加強物理安全管理,應當進一步加強對中心機房、服務器、工作站等的物理保護力度。如根據核心機房內設備需求,將核心機房內的溫濕度控制在合理范圍內,推行門禁制度,對進出核心機房人員進行控制,實現多路供電,嚴防電源中斷,實施有針對性的避雷舉措[4]。再如,為了確保醫院計算機正常運作,避免因服務器故障導致系統癱瘓,可實施冗余設置,選擇和應用多機容錯方案和多機熱備份方案,如有條件,可使用雙服務器,配置高質量的UPS電源等。除此之外,還應當明確規定軟盤和光盤的使用,借助于相應的軟件監控使用者的行為;制定和完善管理硬件接口設備等的相關制度,并嚴格執行,將傳輸電纜端口的記錄工作完成好。
2.人為安全管理策略
2.1身份驗證管理
在醫院計算機系統升級需求日益增加的背景下,以往單一的身份驗證方式已經無法無法適應[5]。為了進一步加強用戶身份的驗證和管理,有必要基于原本身份驗證方式,讓網管人員進行統一的設置,對和用戶名有關的信息進行靈活的綁定,且將此發送到接入層交換機;或借助于網絡安全管理軟件的應用,設置準入門檻,評估主機的接入與相關要求是否相符合,禁止與相關要求不符的登錄。
2.2訪問控制管理
角色訪問控制模型這種訪問控制模式是以時間和空間環境制約因素為基礎的,即應用過程中,用戶在登錄醫院計算機系統時需要有一個特定的角色身份,登錄前時間和空間屬性的訪問控制權限均對其起到一定限制作用,通過用戶驗證、聯網訪問控制、操作權限限定實現訪問控制,這樣可以有效管理登錄醫院計算機系統的用戶的訪問行為,使醫院計算機系統安全管理需求得到有效的滿足。
2.3授權管理
以往被廣泛應用的集中式授權模式已經無法為醫院計算機網絡的正常運行提供可靠的保障,有必要對用戶授權管理體系進行重新的選擇和應用,如應用分布式授權方式,以促使醫院計算機網絡安全管理者可以用多種方式進行分配。也可應用層次化授權方式,成立最高授權管理部門,推行最高權限管理策略,并實現分層授權。
總結
在現代化醫院建設、醫院信息化建設持續推進的大背景下,做好醫院計算機應用的網絡安全管理已成為大勢所趨,一旦在這方面出現了問題,將導致醫院計算機系統癱瘓,將給醫院各項工作的正常開展帶來諸多不良影響,將導致不可挽回的嚴重損失。故進一步加強醫院計算機應用的網絡安全管理顯得頗為重要。今后應進一步建立健全體化安全機制,創新管理方式方法,引進和應用先進的防范技術和防范設備,加強計算機應用的日常維護,加大醫院計算機應用的網絡安全管理的宣傳力度,強化醫院計算機操作者的網絡安全意識,使其做到合理、安全地進行操作等,以減少或者避免安全隱患、安全風險。
參考文獻
[1]舒孝文.醫院計算機網絡安全管理工作的維護策略分析[J].中國管理信息化,2016(14):149-150.
[2]田春艷.探析醫院計算機維護和網絡安全管理[J].工程技術(全文版),2016,08(21):253-253.
[3]王巍.關于醫院計算機網絡安全管理工作的維護策略分析[J].計算機光盤軟件與應用,2013(20):126-126.
[4]鄭東山.醫院計算機網絡安全管理工作的維護措施[J].全文版:工程技術,2016(5):236-236.
[5]蓋淑花.淺談醫院計算機網絡安全管理工作的維護策略[J].價值工程,2012(26):195-196.