隨著科學技術的高速發(fā)展,網(wǎng)絡的廣泛應用已經(jīng)滲透到各行各業(yè),尤其是對文化、經(jīng)濟、軍事的發(fā)展產(chǎn)生了極其重要和深遠的影響。通過計算機網(wǎng)絡技術,可以實現(xiàn)醫(yī)院信息化建設,提高醫(yī)院工作效率,增強醫(yī)院競爭實力,為醫(yī)院帶來良好的社會效益、經(jīng)濟效益和文化效益。但是一旦網(wǎng)絡出現(xiàn)安全隱患,輕則造成短時間內(nèi)系統(tǒng)無法正常運行,重則導致系統(tǒng)信息丟失或醫(yī)院信息系統(tǒng)崩潰,這將會給醫(yī)院帶來極大的損失和不便。因此,醫(yī)院必須有一套完整的網(wǎng)絡安全管理措施,以確保整個計算機網(wǎng)絡系統(tǒng)正常、高效、安全地運行。本文就醫(yī)院計算機網(wǎng)絡的存在的安全隱患以及網(wǎng)絡安全維護進行初步探討。
網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。由于網(wǎng)絡系統(tǒng)中有很多敏感信息,所以難免會遭受各種人為惡意攻擊(例如信息泄漏、信息竊取、數(shù)據(jù)篡改、數(shù)據(jù)刪添、病毒攻擊等)。同時,網(wǎng)絡實體還要經(jīng)受諸如水災、火災、地震、電磁輻射等方面的考驗。
網(wǎng)絡安全技術則可以簡單理解為:通過采用各種技術和管理措施,使網(wǎng)絡系統(tǒng)正常運行,從而確保網(wǎng)絡數(shù)據(jù)的可用性、完整性和保密性。所以建立網(wǎng)絡安全保護措施的目的是確保經(jīng)過網(wǎng)絡傳輸和交換的數(shù)據(jù)不會發(fā)生增加、修改、丟失和泄漏等。網(wǎng)絡的安全性同網(wǎng)絡的性能、可靠性和可用性一起成為組建、運行網(wǎng)絡不可忽視的問題。
管理員違規(guī)操作,安全配置不當,用戶安全意識不強等都可以造成的網(wǎng)絡安全漏洞,例如用戶泄露自己的賬號密碼等都會給網(wǎng)絡安全帶來威脅。
計算機病毒是專門用來破壞計算機正常工作的程序。它寄生在其他程序之中,具有隱蔽性、潛伏性、傳染性等特點。有些病毒沒有太大攻擊性,可能只會導致速度減慢,顯示異常等,而有些高危病毒則會造成系統(tǒng)的崩潰,由于現(xiàn)在醫(yī)院電腦數(shù)量多,網(wǎng)絡環(huán)境比較復雜,醫(yī)院網(wǎng)絡被病毒攻擊的頻率越來越高,所以應該特別關注病毒的攻擊,每臺電腦都要安裝殺毒軟件并且定時更新。
惡意攻擊也是目前比較常見的網(wǎng)絡安全問題,惡意攻擊一般可以分為以下兩種:一種是主動攻擊,這種方式是有選擇地破壞信息的有效性和完整性;另一類是被動攻擊,這是在不影響網(wǎng)絡正常工作的情況下,對重要機密信息進行截獲、竊取、破譯。惡意攻擊對網(wǎng)絡安全造成極大的危害,并有可能導致機密數(shù)據(jù)的泄漏,因此惡意攻擊也是我們最應該注意和防范的類型。
任何的系統(tǒng)和軟件都不可能是完美的沒有缺陷和沒有漏洞的,而這些缺陷和漏洞恰恰會被非法用戶、黑客利用,進行竊取機密信息和破壞信息的非法活動。
醫(yī)院網(wǎng)絡的需求十分復雜,所以大部分醫(yī)院會選擇樹型拓撲網(wǎng)絡結構,此類網(wǎng)絡結構具有較好的拓展性和靈活性,明確醫(yī)院各個科室的網(wǎng)段,嚴格限制用戶訪問權限和等級,保障網(wǎng)絡安全。另外訪問控制是網(wǎng)絡安全防范和保護的主要策略,訪問控制主要是由網(wǎng)絡管理員進行網(wǎng)絡安全配置,包括入網(wǎng)訪問控制、網(wǎng)絡權限控制、網(wǎng)絡、服務器安全控制等。
對于醫(yī)院來說,內(nèi)外網(wǎng)都是必不可少的,在外部網(wǎng)絡同內(nèi)部網(wǎng)絡之間應設置防火墻設備。通過防火墻過濾進出網(wǎng)絡的數(shù)據(jù),對進出網(wǎng)絡的訪問行為進行控制和阻斷,記錄通過防火墻的信息內(nèi)容和活動。通過防火墻防治阻攔病毒,但同時關注系統(tǒng)漏洞修復補丁更新,防病毒產(chǎn)品也要定期更新升級,定期掃描及時補漏。
數(shù)據(jù)是網(wǎng)絡系統(tǒng)存在的目的,所以醫(yī)院信息系統(tǒng)中的重要數(shù)據(jù)以及系統(tǒng)重要文件,一定要定期進行備份。在備份域服務器,設置每天定時自動備份,增加數(shù)據(jù)管理的安全性,確保數(shù)據(jù)不丟失。
專業(yè)計算機網(wǎng)絡管理維護人員作為超級用戶,必須熟悉整個網(wǎng)絡的結構功能、網(wǎng)絡軟件的內(nèi)容和運作情況。超級用戶為不同用戶分配使用權限,使用戶在自己的合理權限范疇內(nèi)使用計算機,網(wǎng)絡管理員都要定期更改自己超級用戶密碼,用戶登錄密碼,絕對不能讓其他無關人員知道,避免因閑雜人員亂用計算機而引起的文件丟失或病毒破壞。
在醫(yī)院網(wǎng)絡安全維護方面,建立完善的規(guī)章制度和應急方案是非常重要的,制訂網(wǎng)絡相關使用操作流程,機房管理制度;制訂應急措施包括,快速切斷,數(shù)據(jù)恢復等;建立適合醫(yī)院自身的網(wǎng)絡安全管理制度。
在計算機技術日新月異的今天,信息網(wǎng)絡已經(jīng)成為社會發(fā)展的重要推力。目前網(wǎng)絡信息技術不斷發(fā)展,網(wǎng)絡安全問題不容忽視,來自網(wǎng)絡安全方面的威脅日益增多,醫(yī)院系統(tǒng)網(wǎng)絡所產(chǎn)生數(shù)據(jù)是醫(yī)院賴以生存的寶貴財富,一旦數(shù)據(jù)丟失或出現(xiàn)其他更嚴重的問題,將會給醫(yī)院建設帶來巨大的損失。醫(yī)院的網(wǎng)絡安全建設是一項長期的可持續(xù)發(fā)展的工作,根據(jù)具體的情況,制定與時俱進的整體管理策略,并切實認真地實施這些策略,才能真正做到維護醫(yī)院網(wǎng)絡信息系統(tǒng)的安全。