李明巧
摘要:現(xiàn)今計算機發(fā)展快速,許多行業(yè)都需要涉及到大數(shù)據(jù)的使用,雖然大數(shù)據(jù)給我們帶來了很多便利,但是也給我們帶來了很多威脅。現(xiàn)在大部分醫(yī)院都在實行大數(shù)據(jù)管理,為了保證醫(yī)院的平穩(wěn)運行,信息系統(tǒng)的網(wǎng)絡安全是醫(yī)院運行的保障。
關鍵詞:信息系統(tǒng);網(wǎng)絡安全;建設
前言:
醫(yī)院信息系統(tǒng)網(wǎng)絡安全是醫(yī)院管理的重中之重,要建設安全的信息系統(tǒng)就要考慮到系統(tǒng)安全、網(wǎng)絡安全和信息安全等問題,建立和完善信息保護系統(tǒng),確保醫(yī)院信息系統(tǒng)的正常運行和安全可靠,才能保證醫(yī)院的正常運行。所以,為保證網(wǎng)上提供的醫(yī)療業(yè)務信息可靠、準確、安全,就必須建立起完善的信息安全系統(tǒng)。
一、存在的安全隱患
1.軟件隱患
醫(yī)院網(wǎng)絡運行需要從市場購買軟件,大部分的醫(yī)院都是從開發(fā)商手中購買現(xiàn)成的軟件,之后公司派遣相關的技術人員對軟件進行安裝,安裝完成之后通過了一系列的測評,軟件才可以進行使用。一般的軟件都有一定的保修期,在保修期內(nèi),開發(fā)商有義務維修系統(tǒng),但是過了維修期,很多開發(fā)商就會對維修工作產(chǎn)生怠慢情緒,對醫(yī)院的網(wǎng)絡系統(tǒng)不積極維修,甚至還有不維修的情況,這影響醫(yī)院的正常運行,也對網(wǎng)絡造成了很大的安全隱患。
2.網(wǎng)絡系統(tǒng)管理不當
現(xiàn)階段大部分醫(yī)院都在使用Windows系統(tǒng)對醫(yī)院進行網(wǎng)絡管理,Windows系統(tǒng)運用很廣泛,但其本身也存在很多缺點,對醫(yī)院的網(wǎng)絡安全造成了威脅。代碼過于龐大、兼容性和易用性帶來的安全隱患以及信息量過大等等。這些問題需要相關技術人員及時的調(diào)整和解決。醫(yī)院管理信息系統(tǒng)的人員大多是從事醫(yī)學方面的護士,對信息系統(tǒng)的相關專業(yè)知識知道甚少,長此已久,信息系統(tǒng)缺乏正確的管理,對醫(yī)院的網(wǎng)絡安全有很大的威脅。
二、信息系統(tǒng)的網(wǎng)絡安全建設
1.設備安全建設
首先是機房,機房要求溫度在二十攝氏度左右,相對濕度保持在人體適宜濕度即可,人員流動不要復雜,保證機器等硬件設施表面干凈。其次是電路建設,保證醫(yī)院網(wǎng)絡的二十四小時的正常運轉(zhuǎn),使不間斷供電設備正常穩(wěn)定的工作,避免使用疲勞,也要做好相關的安全防護措施,比如漏電、火災等等。最后是網(wǎng)絡設備的建設,網(wǎng)絡設備是建設系統(tǒng)的主要條件,保證各個機器的正常運行,對機器進行常規(guī)檢查,及時維修,避免危險的發(fā)生。
2.服務器安全建設
服務器是醫(yī)院信息系統(tǒng)網(wǎng)絡建設的主要組成部分,是醫(yī)院網(wǎng)絡運行的核心,建設服務器要保持高效、穩(wěn)定、安全的運轉(zhuǎn),也應建立異地機房,在主機房出現(xiàn)故障時,為保證醫(yī)院正常運行,使異地機房可以接替主機房的作用,同時采用雙機熱備來保證正常運行。系統(tǒng)信息的管理建設十分重要,醫(yī)院的重要電子化資料應進行賬戶密碼設置,賬戶密碼可以保護醫(yī)院中心數(shù)據(jù)庫的安全,防止入侵病毒等破壞醫(yī)院的信息系統(tǒng),妨礙醫(yī)院的正常運行。系統(tǒng)日志的建設為了方便醫(yī)院觀察用戶的訪問情況,及時掌握用戶使用系統(tǒng)的時間、地點等,系統(tǒng)日志也要進行定期的修檢,及時監(jiān)控,發(fā)現(xiàn)問題快速解決。
3.工作站安全建設
工作站在建設中要監(jiān)控使用者對醫(yī)院相關資料的復制讀取,建立系統(tǒng)嚴謹外來使用者入侵的設施,保證信息數(shù)據(jù)的安全性。工作站建設對使用者要有一定的限制,保證每一個賬戶只能有一個密碼,并對不同使用者進行不一樣的使用限制,使用戶只能只對自己應有權(quán)限進行工作。
4.病毒防御建設
病毒防御建設首先從根本上切斷病毒侵入的路徑,建設醫(yī)院內(nèi)部網(wǎng)與外部網(wǎng)的物理隔離,使二者互不干擾,減少病毒入侵的機會。其次,在病毒傳入中切斷病毒侵害,網(wǎng)絡建設時可以采用虛擬局域網(wǎng)技術,使用多個虛擬局域網(wǎng)在醫(yī)院網(wǎng)絡中,分散醫(yī)院網(wǎng)絡,盡管病毒進入醫(yī)院系統(tǒng)也不會使整個網(wǎng)絡系統(tǒng)癱瘓,造成醫(yī)院不能運轉(zhuǎn)。最后使用殺毒軟件,防患于未然,定期檢查醫(yī)院信息系統(tǒng),及時檢查病毒入侵情況,對于殺毒軟件也要及時更新,現(xiàn)階段電腦病毒層出不窮,殺毒軟件的更新非常有必要。
5.數(shù)據(jù)安全建設
數(shù)據(jù)的安全建設主要體現(xiàn)在數(shù)據(jù)的儲存、傳輸過程中等等,數(shù)據(jù)的儲存要保證數(shù)據(jù)不丟失,數(shù)據(jù)分類管理清晰,索引等功能正常且全面。數(shù)據(jù)傳輸要保證快速穩(wěn)妥,傳輸過程中數(shù)據(jù)不丟失,圖片清晰度好,保真度好等等。
三、信息系統(tǒng)網(wǎng)絡安全管理建設
1.規(guī)避軟件商帶來的安全隱患
在選擇軟件商時,應該掌握相關知識,及時與商家聯(lián)系,選擇適合自家醫(yī)院的軟件。軟件的售后問題可以與商家簽署相關售后協(xié)議,保證商家對購買軟件后的檢修問題全權(quán)承包,在此問題上,可以采取支付相應的報酬來維護好醫(yī)院的信息系統(tǒng)。醫(yī)院也可以把信息系統(tǒng)交給第三方管理,把信息系統(tǒng)委托給相關公司,由相關公司負責人來管理公司的網(wǎng)絡,保證醫(yī)院工作的正常運行。
2.對相關使用人員進行培訓
醫(yī)院應對使用客戶端的人員進行培訓,使其掌握相關安全使用知識和信息系統(tǒng)管理,包括檢查軟件設備、簡單修理以及保養(yǎng)等等。定期對相關人員進行安全教育,在保證醫(yī)院網(wǎng)絡安全運行的同時也要保證軟件設施的安全,正確使用軟件,提高工作效率。
3.數(shù)據(jù)安全管理
一方面醫(yī)院要加強對網(wǎng)絡安全的建設,同時也要對醫(yī)院重要數(shù)據(jù)進行備份,以免在系統(tǒng)出現(xiàn)問題時重要的資料丟失。通過軟件進行及時的備份,可以有效防范在網(wǎng)絡發(fā)生風險的時候數(shù)據(jù)信息丟失的現(xiàn)象。
結(jié)束語:
醫(yī)院信息系統(tǒng)網(wǎng)絡安全建設需要醫(yī)院注意很多方面的問題,從軟件開發(fā)商到醫(yī)院內(nèi)部安全建設,醫(yī)院相關工作人員要加強網(wǎng)絡安全建設的相關知識,也應和專業(yè)技術人員及時溝通,合理規(guī)避安全隱患,醫(yī)院網(wǎng)絡安全的建設和管理應放在重點,安全的網(wǎng)絡環(huán)境才能保證醫(yī)院的正常運行。
參考文獻
[1]賈鑫.基于醫(yī)院信息系統(tǒng)的網(wǎng)絡安全分析與設計[J].中國管理信息化,2013(4):25-26
[2]吳虎.淺談醫(yī)院信息系統(tǒng)中的網(wǎng)絡安全管理[J].中國醫(yī)藥指南,2013(6):89-90
[3]張桂華.醫(yī)院信息系統(tǒng)的網(wǎng)絡安全管理思路[J].中國醫(yī)藥科學,2011(23):78-80
[4]鄭麗娟.基于醫(yī)院信息系統(tǒng)的網(wǎng)絡安全分析與設計[J].電腦編程技巧與護理,2017(08):88-89
[5]陳海峰.醫(yī)院信息系統(tǒng)網(wǎng)絡安全的防范方法分析[J].科技與創(chuàng)新,2017(17):124-127