周 威
(德陽(yáng)市人民醫(yī)院 四川 德陽(yáng) 618000)
移動(dòng)醫(yī)療醫(yī)院信息網(wǎng)絡(luò)安全分析及措施
周 威
(德陽(yáng)市人民醫(yī)院 四川 德陽(yáng) 618000)
無(wú)線網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,我國(guó)的移動(dòng)醫(yī)療網(wǎng)絡(luò)信息得到了穩(wěn)定發(fā)展,以此積極促進(jìn)了信息科學(xué)技術(shù)蓬勃發(fā)展。工作人員通過(guò)運(yùn)用無(wú)線設(shè)備以及終端網(wǎng)絡(luò)等醫(yī)療軟件設(shè)施,從而及時(shí)為病人提供了及時(shí),安全,快捷的醫(yī)療服務(wù),以此方式積極促進(jìn)了醫(yī)護(hù)人員服務(wù)工作的流程化和安全性,大大提升了醫(yī)院信息網(wǎng)絡(luò)安全管理工作效率。本文針對(duì)新時(shí)期下移動(dòng)醫(yī)療醫(yī)院信息網(wǎng)絡(luò)安全相關(guān)工作展開(kāi)科學(xué)詳細(xì)的探討。
移動(dòng)醫(yī)療;信息網(wǎng)絡(luò);醫(yī)院;安全工作;措施分析
無(wú)線網(wǎng)絡(luò)技術(shù)的迅速發(fā)展對(duì)醫(yī)院醫(yī)療信息網(wǎng)絡(luò)管理工作來(lái)說(shuō)不僅是一個(gè)機(jī)遇還是一次重大挑戰(zhàn),移動(dòng)醫(yī)療網(wǎng)絡(luò)信息系統(tǒng)存在安全隱患,容易受到惡意攻擊,存在多方面危險(xiǎn)因素,因此需要積極運(yùn)用信息網(wǎng)絡(luò)系統(tǒng)來(lái)加快軟件系統(tǒng)建設(shè),積極更新數(shù)據(jù)庫(kù),積極提出科學(xué)合理的移動(dòng)終端信息技術(shù)處理措施,只有這樣做才能更好的保障醫(yī)院醫(yī)療信息網(wǎng)絡(luò)的安全性[1],及時(shí)預(yù)防外來(lái)因素攻擊,這對(duì)醫(yī)院醫(yī)療事業(yè)的穩(wěn)定發(fā)展起到了不可忽視的作用。
作為醫(yī)院醫(yī)護(hù)人員可以借助護(hù)理終端,病例終端等現(xiàn)代化設(shè)備來(lái)對(duì)病人各種疾病進(jìn)行科學(xué)有效分析以及專業(yè)服務(wù)。比如APP作為醫(yī)院局域網(wǎng)和醫(yī)院內(nèi)部各個(gè)樓層之間信息轉(zhuǎn)換器[2],它主要是通過(guò)光纖來(lái)實(shí)現(xiàn)對(duì)醫(yī)院內(nèi)部網(wǎng)絡(luò)信息的有效連接,在此過(guò)程中主要經(jīng)過(guò)信息轉(zhuǎn)換器和防火墻來(lái)保證醫(yī)院內(nèi)部有關(guān)信息的隱蔽性以及安全性,但是由于終端設(shè)備便有接入,因此容易發(fā)生安全隱患。
由于移動(dòng)醫(yī)療設(shè)備具有開(kāi)放性的特點(diǎn)因此也就容易被破解,安全風(fēng)險(xiǎn)高,如果人員通過(guò)安卓系統(tǒng)和ISO上的移動(dòng)設(shè)備連接到醫(yī)院內(nèi)部信息網(wǎng)絡(luò),從而引發(fā)安全問(wèn)題,繼而造成了醫(yī)院內(nèi)部網(wǎng)絡(luò)信息文件丟失,泄密,給醫(yī)院帶來(lái)嚴(yán)重經(jīng)濟(jì)損失,更重要的是導(dǎo)致了醫(yī)院內(nèi)病人病患信息外泄。比如目前我國(guó)部分醫(yī)院移動(dòng)終端設(shè)備主要采用安卓、ISO系統(tǒng)進(jìn)行網(wǎng)絡(luò)信息系統(tǒng)操作,所以在使用過(guò)程中不可避免的造成第三方軟件、病毒木馬入侵,輕微的造成醫(yī)院醫(yī)療信息網(wǎng)絡(luò)系統(tǒng)癱瘓,嚴(yán)重的導(dǎo)致醫(yī)院資料信息被修改,帶來(lái)不可預(yù)想的損失。
簡(jiǎn)單操作消除,比如某醫(yī)院在醫(yī)療移動(dòng)設(shè)備安全部署中增設(shè)了具有一定針對(duì)性的信息系統(tǒng)安全操作條例,同時(shí)及時(shí)構(gòu)建了網(wǎng)絡(luò)信息系統(tǒng)安全防控機(jī)制和系統(tǒng)安全操作規(guī)范,最大限度避免了安全隱患出現(xiàn),及時(shí)消除了信息系統(tǒng)風(fēng)險(xiǎn)。另外醫(yī)院管理高層還將信息系統(tǒng)操作職責(zé)作出了精確規(guī)定,比如廣播部署,系統(tǒng)操控密碼復(fù)雜程度,系統(tǒng)安全監(jiān)控制度等,并指定專人進(jìn)行管理,與此同時(shí)要求負(fù)責(zé)人定期對(duì)移動(dòng)設(shè)備進(jìn)行科學(xué),認(rèn)真的檢查,有助于及時(shí)發(fā)現(xiàn)安全隱患或者影響系統(tǒng)安全運(yùn)行的不利因素,及時(shí)上報(bào)風(fēng)險(xiǎn),并做好詳細(xì)登記,這樣一來(lái)使得系統(tǒng)安全性能得到了很大提升。為了保證系統(tǒng)安全運(yùn)行,工作人員積極選擇了安全性更高的加密算法,如:WPA,WPA2,有效增強(qiáng)密碼安全強(qiáng)度。
及時(shí)利用監(jiān)測(cè)軟件來(lái)對(duì)移動(dòng)終端設(shè)備進(jìn)行科學(xué)分析,認(rèn)真檢測(cè)應(yīng)用層數(shù)據(jù)以及無(wú)線網(wǎng)絡(luò)設(shè)備,加大定期檢測(cè)力度,有效消除風(fēng)險(xiǎn)隱患,有必要及時(shí)在醫(yī)院終端設(shè)備上部署防火墻設(shè)備,實(shí)現(xiàn)對(duì)設(shè)備層的有效更新,增強(qiáng)密碼強(qiáng)度,強(qiáng)化驗(yàn)證,不斷提高系統(tǒng)安全防護(hù)技術(shù),從而及時(shí)有效辨別風(fēng)險(xiǎn)類型,最大限度降低攻擊風(fēng)險(xiǎn),更好的維護(hù)信息網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,只有這樣做才能保證密碼不會(huì)被輕易盜取。
目前在我國(guó)醫(yī)院醫(yī)療服務(wù)器中積極安裝了防木馬以及病毒查殺軟件,同時(shí)系統(tǒng)管理人員定期檢查系統(tǒng)補(bǔ)丁以及病毒數(shù)據(jù)庫(kù)[3],以此方式有效避免了系統(tǒng)安全風(fēng)險(xiǎn)出現(xiàn)。比如積極采用oracle數(shù)據(jù)庫(kù)來(lái)保證網(wǎng)絡(luò)信息系統(tǒng)數(shù)據(jù)信息穩(wěn)定性和安全性,這對(duì)醫(yī)院內(nèi)部信息來(lái)說(shuō)發(fā)揮出了重要的保障作用,數(shù)據(jù)穩(wěn)定了,才能確保醫(yī)療設(shè)備、服務(wù)器的正常運(yùn)行,實(shí)現(xiàn)了對(duì)海量數(shù)據(jù)信息的實(shí)時(shí)整理和保護(hù)。另外還采用了磁盤(pán)容錯(cuò)和雙機(jī)設(shè)備作為網(wǎng)絡(luò)信息系統(tǒng)的標(biāo)準(zhǔn)配置,這在很大程度上提升了數(shù)據(jù)利用價(jià)值所以如果條件允許情況下可以考慮進(jìn)行數(shù)據(jù)備份,這樣做的好處是不僅保證了醫(yī)院內(nèi)部信息的準(zhǔn)確性和完整性,還在同步數(shù)據(jù)基礎(chǔ)上最大限度減少了由于數(shù)據(jù)丟失引發(fā)的安全風(fēng)險(xiǎn)。積極落實(shí)無(wú)線終端設(shè)備管理制度,要求操作者必須具有專業(yè)的技能水平和豐富的工作經(jīng)驗(yàn),強(qiáng)化系統(tǒng)安全管理培訓(xùn),確保不會(huì)在系統(tǒng)運(yùn)行過(guò)程中發(fā)生風(fēng)險(xiǎn),避免意外發(fā)生,大大降低了醫(yī)院醫(yī)療設(shè)備風(fēng)險(xiǎn)。定期對(duì)密碼進(jìn)行修改,比如采取多重密碼解鎖措施、運(yùn)用指紋,容貌等進(jìn)行確認(rèn),提高設(shè)備使用率,這對(duì)醫(yī)院網(wǎng)絡(luò)系統(tǒng)現(xiàn)代化建設(shè)起到至關(guān)重要的作用。及時(shí)在終端設(shè)備中增設(shè)雙重殺毒軟件,然后嚴(yán)格執(zhí)行定期升級(jí)系統(tǒng)相關(guān)任務(wù),保證工作站有良好兼容性,有效避免非權(quán)限下防止偷窺,運(yùn)行技術(shù)等意外風(fēng)險(xiǎn)。
綜上所述,要高度重視計(jì)算機(jī)系統(tǒng)帶來(lái)的病毒,在使用網(wǎng)絡(luò)信息系統(tǒng)過(guò)程中一定要先對(duì)不同類型病毒有一個(gè)正確認(rèn)識(shí),不斷提高安全防范意識(shí),避免病毒威脅系統(tǒng)安全,及時(shí)營(yíng)造良好,安全的網(wǎng)絡(luò)信息系統(tǒng)使用環(huán)境。
[1]羅宇紅,段少軍,張二松,等.移動(dòng)醫(yī)療醫(yī)院信息網(wǎng)絡(luò)安全分析及措施[J].中國(guó)醫(yī)學(xué)裝備,2016,13(6):19-22.
[2]王焱.移動(dòng)醫(yī)療醫(yī)院信息網(wǎng)絡(luò)安全分析及措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(3):106-107.
[3]徐揚(yáng)凱.醫(yī)院信息網(wǎng)絡(luò)安全分析與解決措施的探討[J].電子世界,2016(17):175-175.
R197.324 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】1009-5624(2018)02-0136-02