顧袁瑢
摘 ? 要:局域網(wǎng)是維護(hù)醫(yī)院信息網(wǎng)絡(luò)安全的關(guān)鍵手段之一,只有不斷強(qiáng)化網(wǎng)絡(luò)安全維護(hù),才能夠在現(xiàn)代化的信息管理環(huán)境當(dāng)中提升局域網(wǎng)的安全管理效能?;诖?,文章主要分析醫(yī)院局域網(wǎng)當(dāng)中信息安全維護(hù)的要點(diǎn),并分析系統(tǒng)發(fā)展的現(xiàn)狀,從網(wǎng)絡(luò)管理手段升級(jí)的角度,探索維護(hù)計(jì)算機(jī)局域網(wǎng)絡(luò)安全的方式,從而給醫(yī)院的信息化建設(shè)創(chuàng)造良好的內(nèi)部環(huán)境,為患者提供更加優(yōu)質(zhì)的診療服務(wù)。
關(guān)鍵詞:醫(yī)院;信息化建設(shè);局域網(wǎng);網(wǎng)絡(luò)安全
隨著信息時(shí)代的到來,醫(yī)院的信息化管理水平不斷地提升,越來越多的醫(yī)院通過局域網(wǎng)的優(yōu)化建設(shè),實(shí)現(xiàn)了網(wǎng)絡(luò)管理系統(tǒng)的升級(jí)與維護(hù)。但是很多醫(yī)院在組建局域網(wǎng)絡(luò)、進(jìn)行信息傳輸?shù)倪^程當(dāng)中,存在一定的問題,例如,信息傳輸?shù)男瘦^低、在局域網(wǎng)維護(hù)當(dāng)中投入的成本過高,或者網(wǎng)絡(luò)安全易受到攻擊等。
1 ? ?醫(yī)院局域網(wǎng)絡(luò)維護(hù)在信息化建設(shè)中的重要性
醫(yī)院信息化的建設(shè)水平不斷提升,不僅為廣大患者帶來了非常多的便利,也對(duì)醫(yī)院的實(shí)際網(wǎng)絡(luò)管理水平提出了新的挑戰(zhàn)。在這樣的新時(shí)代背景下,醫(yī)院只有加強(qiáng)局域網(wǎng)的建設(shè),才能夠適應(yīng)多元化的網(wǎng)絡(luò)發(fā)展趨勢(shì),實(shí)現(xiàn)設(shè)備管理有效性的提升,為患者提供更加系統(tǒng)的診療服務(wù)。
1.1 ?醫(yī)院局域網(wǎng)的發(fā)展建設(shè)
局域網(wǎng)是現(xiàn)代網(wǎng)絡(luò)應(yīng)用的基礎(chǔ)形式之一,這種網(wǎng)絡(luò)通過基礎(chǔ)計(jì)算業(yè)務(wù),在系統(tǒng)內(nèi)部存儲(chǔ)大量的網(wǎng)絡(luò)數(shù)據(jù),并進(jìn)行小范圍的信息傳輸。在醫(yī)院日常的信息管理體系當(dāng)中,局域網(wǎng)扮演著非常重要的角色。但是醫(yī)院的局域網(wǎng)也面臨著系統(tǒng)攻擊的風(fēng)險(xiǎn),只有進(jìn)行定期的維護(hù)處理,對(duì)軟件系統(tǒng)與硬件系統(tǒng)進(jìn)行檢測(cè),才能發(fā)現(xiàn)系統(tǒng)運(yùn)行中存在的一些漏洞,并及時(shí)地進(jìn)行修補(bǔ),避免這些漏洞被利用,形成實(shí)質(zhì)性的風(fēng)險(xiǎn)威脅[1]。
很多醫(yī)院都應(yīng)用局域網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)的傳輸,但是隨著密保數(shù)據(jù)的增加,網(wǎng)絡(luò)維護(hù)的成本越來越高.如果局域網(wǎng)受到了攻擊,那么醫(yī)院不得不切斷網(wǎng)絡(luò)進(jìn)行處理,造成網(wǎng)絡(luò)運(yùn)行穩(wěn)定性受到破壞,即使在恢復(fù)之后,網(wǎng)路當(dāng)中存儲(chǔ)的一些設(shè)備信息,也可能會(huì)丟失,影響診療系統(tǒng)信息傳輸?shù)耐暾?。因而,在日常運(yùn)行的過程當(dāng)中,通過有效的手段,對(duì)局域網(wǎng)的安全性進(jìn)行全面保護(hù),是提升網(wǎng)絡(luò)運(yùn)行系統(tǒng)性的重要手段。
1.2 ?醫(yī)院局域網(wǎng)的系統(tǒng)構(gòu)成
目前,主流醫(yī)院應(yīng)用的局域網(wǎng)絡(luò)系統(tǒng),主要包含無線網(wǎng)卡、路由器、集線器等,很多醫(yī)院也正在應(yīng)用物聯(lián)網(wǎng)技術(shù),對(duì)系統(tǒng)網(wǎng)絡(luò)進(jìn)行升級(jí),以不斷優(yōu)化局域網(wǎng)絡(luò)維護(hù)的實(shí)際效果。通過這種局域網(wǎng)絡(luò)的系統(tǒng)升級(jí),醫(yī)院可以在各個(gè)科室以及各個(gè)設(shè)備之間實(shí)現(xiàn)數(shù)據(jù)的實(shí)時(shí)傳輸與共享。
連接局域網(wǎng)絡(luò)的一般是專用電纜與電線,線路的信息傳輸能力將會(huì)直接影響信號(hào)傳輸?shù)挠行?。與傳統(tǒng)的廣域網(wǎng)絡(luò)相比,這種局域網(wǎng)的信號(hào)傳輸方式、傳輸速度更快,不存在交叉階段,方便醫(yī)護(hù)人員之間進(jìn)行信息的交換。因而,從局域網(wǎng)的有用性角度來看,進(jìn)行網(wǎng)絡(luò)安全的維護(hù)是非常有必要的。
2 ? ?醫(yī)院局域網(wǎng)維護(hù)存在的問題
從目前醫(yī)院的信息化建設(shè)實(shí)際情來看,網(wǎng)絡(luò)維護(hù)主要存在以下幾方面的問題[2]:
首先,一些醫(yī)院對(duì)于局域網(wǎng)絡(luò)的維護(hù),存在不夠重視的現(xiàn)象,在實(shí)際的網(wǎng)絡(luò)安全管理當(dāng)中,有一些設(shè)備存在明顯的隱患,但是受到經(jīng)濟(jì)、人員、組織調(diào)動(dòng)等復(fù)雜因素的影響,維修管理不夠及時(shí)。直到造成嚴(yán)重的損失之后,管理人員才開始組織人員進(jìn)行網(wǎng)絡(luò)維護(hù),這本質(zhì)上是由對(duì)網(wǎng)絡(luò)維護(hù)的重視程度不足造成的。
其次,技術(shù)層面的問題也導(dǎo)致局域網(wǎng)的安全性受到負(fù)面的影響。例如,有一些醫(yī)院長(zhǎng)期使用同一組密碼,不同設(shè)備使用的密碼是一樣的;不同管理層級(jí)的人員,使用的密碼是一樣的,顯著增加了信息安全管理的隱患,造成設(shè)備數(shù)據(jù)丟失的風(fēng)險(xiǎn)增加。
最后,局域網(wǎng)絡(luò)中使用的軟件等需要定期進(jìn)行升級(jí),才能保障功能可以正常使用。一些醫(yī)院在購(gòu)買了相應(yīng)的軟件之后,忽視了對(duì)軟件的系統(tǒng)維護(hù)與升級(jí),造成軟件的運(yùn)行卡頓現(xiàn)象越來越明顯,甚至存在明顯的漏洞,影響系統(tǒng)運(yùn)行的安全。
3 ? ?提升醫(yī)院局域網(wǎng)絡(luò)安全維護(hù)效果的途徑
3.1 ?全面提升對(duì)網(wǎng)絡(luò)安全維護(hù)的重視程度
3.1.1 ?工作態(tài)度上的調(diào)整
醫(yī)院的管理人員要積極學(xué)習(xí)國(guó)家針對(duì)事業(yè)單位信息化建設(shè)給出的相關(guān)改革意見,重視信息化建設(shè)當(dāng)中的網(wǎng)絡(luò)安全管理,始終從安全角度,進(jìn)行信息系統(tǒng)的維護(hù),認(rèn)識(shí)到網(wǎng)絡(luò)安全隱患的嚴(yán)重威脅,具體如下:
從內(nèi)部控制的角度入手,對(duì)威脅網(wǎng)絡(luò)安全的因素,進(jìn)行綜合的查找,分析不同風(fēng)險(xiǎn)隱患的等級(jí)。例如,上海市某醫(yī)院在進(jìn)行局域網(wǎng)絡(luò)維護(hù)的過程當(dāng)中,將目前的安全管理分為Ⅰ,Ⅱ,Ⅲ,Ⅳ,Ⅴ 5個(gè)等級(jí),每一等級(jí)安全管理資金投入增加20%,通過這種方式,各個(gè)科室的管理人員,可以自主進(jìn)行局域網(wǎng)絡(luò)安全等級(jí)評(píng)定,從而上傳更加全面的數(shù)據(jù),方便維修人員進(jìn)行處理。
提高對(duì)維修人員的認(rèn)知、注重對(duì)維修人員隊(duì)伍的管理、通過有效的績(jī)效激勵(lì)手段等,可以對(duì)維修隊(duì)伍的水平進(jìn)行系統(tǒng)的提升。保障所有的維修人員,可以以更加飽滿的熱情參與到日常的管理工作當(dāng)中,實(shí)現(xiàn)工作效能的全面提升。例如,北京市某醫(yī)院在進(jìn)行績(jī)效管理方式調(diào)整的過程當(dāng)中,就對(duì)維修班組的實(shí)際工作方式進(jìn)行了調(diào)整。通過定崗定責(zé)的崗位責(zé)任制度,劃分了每一個(gè)維修人員的負(fù)責(zé)區(qū)塊,納入到了平衡記分卡的相應(yīng)管理責(zé)任當(dāng)中。通過這種方式,維修人員的工作積極性被全面地調(diào)動(dòng)。
3.1.2 ?加大資金投入
現(xiàn)代醫(yī)院在進(jìn)行網(wǎng)絡(luò)維護(hù)的過程當(dāng)中,要系統(tǒng)分析每一個(gè)設(shè)備需要的相關(guān)管理資源,不僅要重視提高維修投入資金的絕對(duì)數(shù)量,更要優(yōu)化資金投入的結(jié)構(gòu),提升安全管理的實(shí)際效果。
一方面,醫(yī)院要將所有的網(wǎng)絡(luò)設(shè)備視為一個(gè)整體,在進(jìn)行管理與維護(hù)的過程當(dāng)中,通過全局用戶數(shù)據(jù)安全(Gbbal User Data Safety,GUDS)網(wǎng)絡(luò)安全分析法則,對(duì)具體的設(shè)備運(yùn)行效能進(jìn)行系統(tǒng)的評(píng)定,方便維修人員全面了解每一臺(tái)設(shè)備的運(yùn)行狀況。另一方面,醫(yī)院要重視規(guī)章制度的建設(shè),加大對(duì)于網(wǎng)絡(luò)安全管理工作的宣傳與培訓(xùn),增強(qiáng)所有科室醫(yī)護(hù)人員的網(wǎng)絡(luò)安全意識(shí),減少設(shè)備發(fā)生故障的概率[3]。
3.2 ?定期更換密??诹?/p>
在醫(yī)院的局域網(wǎng)絡(luò)當(dāng)中,密鑰相當(dāng)于獲取數(shù)據(jù)的鑰匙,醫(yī)院要加強(qiáng)對(duì)不同訪問層級(jí)、訪問人員的密鑰管理,提升管理的全面性與安全性。
密鑰是訪問內(nèi)部信息的鑰匙,隨著網(wǎng)絡(luò)技術(shù)的升級(jí),密碼破譯的途徑越來越多。很多民間的網(wǎng)絡(luò)人才,在自己的家庭電腦當(dāng)中,就可以制作相關(guān)的電腦病毒,盜取醫(yī)院局域網(wǎng)絡(luò)的密碼和賬號(hào)。針對(duì)這樣的問題,醫(yī)院的網(wǎng)絡(luò)安全員要定期地對(duì)密碼進(jìn)行更換,不僅要更換密碼的具體數(shù)字、字母,還要對(duì)密碼的類型進(jìn)行定期的更換。
對(duì)文件和信息進(jìn)行雙重加密,并在文件層級(jí)中添加入侵身份識(shí)別系統(tǒng),對(duì)惡意攻擊醫(yī)院局域網(wǎng)絡(luò)的人員身份信息進(jìn)行自動(dòng)的追蹤與定位,從而全面提升信息安全管理的有效性[4]。
對(duì)不同的網(wǎng)絡(luò)安全設(shè)備,使用不同難度與密保層級(jí)的密碼,方便管理人員通過對(duì)密碼的置換與二次加密,提升系統(tǒng)保護(hù)的安全性。
3.3 ?建立備份系統(tǒng)并及時(shí)的更換
首先,醫(yī)院的網(wǎng)絡(luò)安全管理人員要建立備份系統(tǒng),對(duì)一些重要的醫(yī)院數(shù)據(jù)進(jìn)行加密,避免信息泄露,從而提升信息管理的安全等級(jí),保障重要信息優(yōu)化[5]。
其次,通過軟件系統(tǒng)的定期更新,增強(qiáng)自動(dòng)保護(hù)與自動(dòng)隱患排查的能力,減少風(fēng)險(xiǎn)源排查的人工資源浪費(fèi)。
最后,要定期對(duì)醫(yī)院局域網(wǎng)當(dāng)中的設(shè)備硬件運(yùn)行情況進(jìn)行檢查與更新,方便管理人員對(duì)一些重大易造成損失的問題進(jìn)行提前預(yù)防。
4 ? ?結(jié)語
綜上所述,醫(yī)院要重視局域網(wǎng)的安全維護(hù)工作,應(yīng)從實(shí)踐入手,進(jìn)行全方位的設(shè)備更新與檢查。從本文的分析可知,研究局域網(wǎng)的安全維護(hù),有利于發(fā)現(xiàn)目前網(wǎng)絡(luò)修護(hù)當(dāng)中的不足。因而,要進(jìn)行更加系統(tǒng)的研究,分析網(wǎng)絡(luò)安全升級(jí)管理的路徑。
[參考文獻(xiàn)]
[1]黃捷,潘愈嘉.基于物聯(lián)網(wǎng)與無線局域網(wǎng)技術(shù)結(jié)合的醫(yī)院移動(dòng)設(shè)備定位管理系統(tǒng)設(shè)計(jì)[J].中國(guó)醫(yī)療設(shè)備,2019(2):96-98,102.
[2]嚴(yán)斯韻.探究醫(yī)院實(shí)施計(jì)算機(jī)無線局域網(wǎng)應(yīng)注意的若干問題[J].信息系統(tǒng)工程,2018(12):133.
[3]鐘先陽,陳宗福,梁瑩.基于醫(yī)院局域網(wǎng)的血液透析信息登記系統(tǒng)設(shè)計(jì)與臨床應(yīng)用[J].中國(guó)數(shù)字醫(yī)學(xué),2018(5):83-85.
[4]劉向東.基于物聯(lián)網(wǎng)環(huán)境的網(wǎng)絡(luò)攻擊防御技術(shù)研究與應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2019(7):88-89.
[5]何瀟.計(jì)算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)措施在大數(shù)據(jù)背景下的實(shí)施策略[J].藝術(shù)科技,2019(7):284-285.