淺談醫(yī)院網(wǎng)絡系統(tǒng)的安全管理技術論文
1醫(yī)院網(wǎng)絡系統(tǒng)安全面臨的威脅
1.1網(wǎng)絡系統(tǒng)安全管理不到位
由于醫(yī)療行業(yè)本身具有很高的不確定性,從門診和住院到各方面的操作,都會涉及到很多科室和醫(yī)務人員,很難準確預測醫(yī)療結果,多數(shù)醫(yī)院認為,信息網(wǎng)絡系統(tǒng)不能為醫(yī)院創(chuàng)造較好的經(jīng)濟效益,導致信息網(wǎng)絡系統(tǒng)的安全管理不能得到醫(yī)院的重視,加之規(guī)章制度不健全,給醫(yī)院信息網(wǎng)絡安全管理體系造成了嚴重障礙。此外,操作人員的專業(yè)技術能力不足,出現(xiàn)違規(guī)操作、誤操作等情況,都可能會造信息網(wǎng)絡系統(tǒng)中的數(shù)據(jù)產(chǎn)生錯誤和系統(tǒng)故障。
1.2網(wǎng)絡和硬件組成方面的威脅
醫(yī)療機構的網(wǎng)絡系統(tǒng)由各種設備,多種元件構成。例如電源、布線、網(wǎng)絡服務器等,系統(tǒng)運行過程中,雖然某個獨立的元件發(fā)生故障的可能性比較小,但整個網(wǎng)絡系統(tǒng)的故障概率比較高,醫(yī)療網(wǎng)絡系統(tǒng)所存在的設備在運行當中,都有可能出現(xiàn)各種類型的安全隱患。所以,選擇正確的網(wǎng)絡,匹配的硬件設施,在醫(yī)院信息網(wǎng)絡系統(tǒng)安全運行中起著重要的作用。
1.3惡意攻擊程序的威脅
病毒是計算機網(wǎng)絡中一種具有"傳染”性的其他程序,這種"傳染”主要是通過對其他程序進行修改,進而將該程序復制成與自己一樣的程序。一步一步傳輸,最終啟動的病毒程序。特洛伊木馬病毒是一種能夠執(zhí)行超出程序定義以久的程序,例如,一個編譯程序不僅可以執(zhí)行相應的編譯任務,還能將用戶的程序源代碼進行拷貝。病毒是一種植入計算機網(wǎng)絡中,侵害系統(tǒng)并且具有“傳染性”的程序代碼,該程序能夠對系統(tǒng)其他程序進行篡改,并將病毒代碼拷貝到系統(tǒng)程序中。譬如較為常見的計算機蠕蟲病毒就是利用網(wǎng)絡通信,經(jīng)過程序節(jié)點,一步步傳輸,最終啟動病毒程序。另有特洛伊木馬病毒,其能執(zhí)行超出定義程序以外的程序,換言之,一種獨立的編譯程序,不僅能執(zhí)行對應的編譯作業(yè),還能夠將用戶本身的計算機程序源代碼進行復制;一個獨立的用戶占用網(wǎng)絡的共享資源,令其他的用戶沒有權限來使用該系統(tǒng)的其他資源。這種攻擊會大幅度降低信息網(wǎng)絡系統(tǒng)的可用資源量,造成系統(tǒng)中的網(wǎng)絡服務器、磁盤空間、處理器以及打印機等設備停止服務。
2醫(yī)院網(wǎng)絡安全體系架構
醫(yī)療機構的網(wǎng)絡系統(tǒng)安全管理在醫(yī)院朝著信息化時代邁進的階段中顯得尤為重要,醫(yī)院內部機密、患者信息、醫(yī)藥信息等都是醫(yī)院重要的信息,任何不安全因素都會造成醫(yī)院這些內部信息泄露,造成巨大的損失。所以,一個安全穩(wěn)定的網(wǎng)絡系統(tǒng)是醫(yī)院進行信息化建設,跟上時代的腳步的根本。目前多數(shù)醫(yī)院的`HIS服務器和Web服務器均運用雙機熱備份,完成了數(shù)據(jù)的實時更新,內外部網(wǎng)絡之間設定了防火墻確保醫(yī)院內網(wǎng)的信息安全。另有不少醫(yī)院為了加強系統(tǒng)安全,采用內網(wǎng)準入和桌面安全技術,文章下文將從這兩個技術方面進行分析,其如何保障醫(yī)院網(wǎng)絡安全。
3內網(wǎng)準入控制
安全接入控制系統(tǒng)的一類管理組件,稱之為內網(wǎng)準入控制,其能夠達到對客戶機進行控制的目的?蛻魴C的身份不匹配或者存在安全隱患,則該管理組件就會限制該用戶進入內部網(wǎng)絡。反之,才能有進入內網(wǎng)的權限。內網(wǎng)準入控制組件具有如下幾大功能:(1)預防外部、非法的計算機進入內部網(wǎng)絡,提高網(wǎng)絡安全性;(2)具有防病毒的能力,能無時無刻地阻止各種病毒或帶有病毒的計算機接入內部網(wǎng)絡;(3)對內網(wǎng)的客戶機能夠實施統(tǒng)一的安全管理機制;(4)阻止內部人員自行接入HUB和無線AP,防范網(wǎng)絡安全隱患。當外部設備打算接入內部網(wǎng)絡時,首先通過身份認證以及安全認證。接入內網(wǎng)的設備主要分為兩大類:其一是內部合法設備,其二便是外部非法設備。若是外部非法設備接入內網(wǎng)時,該組件將會激發(fā)如下幾項功能:(1)阻止接入;(2)把該設備轉移到訪客區(qū),并進行相關記錄。當接入的是內部合法設備時,本組件實現(xiàn)的功能如下:(1)首先檢測用戶名和密碼的有效性,其次對檢測設備的安全要求;(2)只有當客戶機的身份和安全都滿足要求時,才能被允許接入內部網(wǎng)絡;(3)當用戶成功進入到內部網(wǎng)絡后,本組件按照用戶的身份信息對用戶分配網(wǎng)絡范圍,用戶按照身份來訪問自身的網(wǎng)絡。
4桌面安全管理系統(tǒng)
桌面安全系統(tǒng)提出一種新型的互聯(lián)網(wǎng)訪問技術手段,來確保網(wǎng)絡訪問安全性。系統(tǒng)保證給每個用戶一個互聯(lián)網(wǎng)虛化的安全桌面,訪問過程中防止內外部文件的直接傳送,同時達到內外部網(wǎng)絡隔斷的目的。用戶的上網(wǎng)過程都是在虛構的安全桌面上進行,同時匯集在服務器端口處,與本地電腦完全脫離,不使用本地電腦內部資源,使得本地電腦形成一個安全穩(wěn)定的平臺。桌面安全系統(tǒng)具有邏輯隔離、文件傳輸控制、上網(wǎng)行為管理、應用程序配置、病毒防范、高安全性、高易用性、高效性、穩(wěn)定性、實施與維護等特點。用于協(xié)助醫(yī)院用戶在享受互聯(lián)網(wǎng)的同享性、開放性和便利性的同時,還能夠抵制來自互聯(lián)網(wǎng)潛在風險。運用重要技術和獨到的信息安全系統(tǒng),阻止信息泄露,阻斷來自內外部的威脅,卻不影響正常上網(wǎng)和辦公;幫助醫(yī)院采取防范措施,避免出現(xiàn)大的信息安全事件,要考慮如何挽救尷尬局面。
5結語
計算機信息網(wǎng)絡系統(tǒng)是一個相對較為復雜的工程,它需要將網(wǎng)絡設計、建設、維護等各個方面貫穿其中。只有將先進合理的技術結合有效地管理才能充分實現(xiàn)醫(yī)院信息網(wǎng)絡的安全性,從而更好地保障醫(yī)院信息數(shù)據(jù)和其信息系統(tǒng)的高效運行。
參考文獻
[1]傅征,袁永林.醫(yī)院信息系統(tǒng)建設與應用[M].北京:人民軍醫(yī)出版社,2002.
[2]周小利.醫(yī)院計算機網(wǎng)絡系統(tǒng)安全的維護及保障之策分析[J].硅谷,2013(20).
[3]郝德坤.淺談醫(yī)院信息系統(tǒng)的安全管理[J].中國美容醫(yī)學,2012(18).
【淺談醫(yī)院網(wǎng)絡系統(tǒng)的安全管理技術論文】相關文章:
1.醫(yī)院信息網(wǎng)絡系統(tǒng)安全管理與維護論文
3.淺談計算機網(wǎng)絡系統(tǒng)在當前醫(yī)院管理中的應用