亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        研究醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全管理與維護(hù)

        2021-12-02 11:50:13于蔣筠
        智慧健康 2021年22期
        關(guān)鍵詞:訪問控制信息系統(tǒng)網(wǎng)絡(luò)安全

        于蔣筠

        (江蘇省靖江市中醫(yī)院,江蘇 靖江 214500)

        0 引言

        隨著大數(shù)據(jù)時(shí)代的來臨,醫(yī)院管理工作中需要處理的信息越發(fā)豐富,因此各大醫(yī)院都紛紛引進(jìn)了管理信息系統(tǒng)。醫(yī)院信息系統(tǒng)通過計(jì)算機(jī)及網(wǎng)絡(luò)技術(shù),對醫(yī)院的物流、財(cái)務(wù)、人員等方面進(jìn)行全面管理,將醫(yī)院產(chǎn)生的各種信息數(shù)據(jù)收入數(shù)據(jù)庫,為醫(yī)院的整體運(yùn)作提供現(xiàn)代化管理,可以顯著提升醫(yī)院的辦公效率,提供高質(zhì)量的醫(yī)療服務(wù),并樹立良好的醫(yī)院形象[1]。但在實(shí)際操作使用醫(yī)院信息系統(tǒng)過程中,其安全隱患也逐漸暴露出來,使患者信息、醫(yī)院信息等核心資料的安全性無法得到合理保障[2]。

        1 網(wǎng)絡(luò)安全管理與維護(hù)的含義

        網(wǎng)絡(luò)安全管理與維護(hù)是指通過一定的技術(shù)手段保護(hù)網(wǎng)絡(luò)系統(tǒng)的軟件、硬件和系統(tǒng)數(shù)據(jù),確保系統(tǒng)不會因?yàn)榕既换驉阂夤舳浑S意損壞、篡改和泄露,保障系統(tǒng)和網(wǎng)絡(luò)服務(wù)可以持續(xù)有效地運(yùn)行。

        2 目前醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全的實(shí)際現(xiàn)狀

        2.1 存在殺毒軟件和系統(tǒng)補(bǔ)丁更新滯后的情況

        在業(yè)務(wù)主機(jī)中安裝殺毒軟件是計(jì)算機(jī)管理人員的在配置醫(yī)院信息系統(tǒng)時(shí)的常規(guī)操作。由于大多數(shù)醫(yī)院規(guī)模較大和數(shù)據(jù)資源庫龐大的特點(diǎn),導(dǎo)致醫(yī)院信息系統(tǒng)需要大量的主機(jī)來維持運(yùn)行。面對極大的工作量和維護(hù)難度,計(jì)算機(jī)管理人員無法保證所有主機(jī)的殺毒軟件和系統(tǒng)補(bǔ)丁都隨時(shí)可以處在最新版本,導(dǎo)致系統(tǒng)網(wǎng)絡(luò)安全存在漏洞。與此同時(shí),由于計(jì)算機(jī)技術(shù)的限制,任何的系統(tǒng)和軟件都無法做到完美無缺。網(wǎng)絡(luò)隨時(shí)都存在被攻擊的可能,系統(tǒng)漏洞恰恰會被非法用戶和黑客所利用,大肆對信息竊取和破壞。

        2.2 存在IP、MAC 地址綁定不具有現(xiàn)實(shí)意義的情況

        在接入層的交換機(jī)上將IP 地址和MAC 地址與端口綁定可以避免外來者隨意連接院內(nèi)網(wǎng)絡(luò)。但此項(xiàng)操作容易導(dǎo)致出現(xiàn)兩種安全隱患:一是IP、MAC 地址必須逐臺設(shè)置,對于主機(jī)規(guī)模量巨大的醫(yī)院系統(tǒng)而言,工作量過于龐大,不利于提高工作效率[3]。二是這種保護(hù)措施很容易被破解,進(jìn)而使這種綁定形同虛設(shè)。

        2.3 IDS 入侵檢測系統(tǒng)作用不明顯

        IDS 入侵檢測系統(tǒng)能夠?qū)W(wǎng)絡(luò)傳輸進(jìn)行即時(shí)監(jiān)視,在發(fā)現(xiàn)可疑傳輸時(shí)發(fā)出警報(bào),但無法實(shí)現(xiàn)其他功能,導(dǎo)致管理工作效率低下[4]。

        2.4 數(shù)據(jù)庫安全審計(jì)系統(tǒng)無法做到精準(zhǔn)定位

        對系統(tǒng)登錄者進(jìn)行訪問權(quán)限設(shè)置可以有效避免數(shù)據(jù)被隨意修改或盜取,但此項(xiàng)操作不能有效防止惡意者蓄意破壞。計(jì)算機(jī)病毒攻擊是導(dǎo)致網(wǎng)絡(luò)安全存在隱患的重要原因之一,病毒攻擊一般分為主動攻擊和被動攻擊。主動攻擊是不法分子有選擇地通過技術(shù)手段破壞信息的有效性和完整性;而被動攻擊是在不影響網(wǎng)絡(luò)正常工作的情況下,對重要機(jī)密信息進(jìn)行竊取破譯。根據(jù)歷史網(wǎng)絡(luò)安全事件來看,機(jī)密數(shù)據(jù)的泄漏通常是由針對性的惡意攻擊所造成的。數(shù)據(jù)庫安全審計(jì)系統(tǒng)是為保護(hù)信息安全所設(shè)置的保障系統(tǒng),能夠詳細(xì)記錄數(shù)據(jù)庫的各項(xiàng)操作。但在實(shí)際工作中可以發(fā)現(xiàn),該系統(tǒng)僅能準(zhǔn)確定位到IP 地址,但無法將人機(jī)對應(yīng),導(dǎo)致無法將責(zé)任追究到個(gè)人。

        2.5 醫(yī)院內(nèi)部人員操作系統(tǒng)不專業(yè)

        根據(jù)過往發(fā)生的網(wǎng)絡(luò)安全事件可以得知,大部分安全事件都是由人為因素所導(dǎo)致的。在日常系統(tǒng)使用過程中,常發(fā)生醫(yī)護(hù)人員在使用信息系統(tǒng)時(shí)因操作不當(dāng)致使電腦突然斷網(wǎng)斷電或引發(fā)系統(tǒng)故障的情況[5]。當(dāng)醫(yī)院內(nèi)部人員有意或無意地將攜帶了病毒的電腦設(shè)備接入院方網(wǎng)絡(luò)也會造成對網(wǎng)絡(luò)的安全造成隱患。此外,管理員違規(guī)操作、防火墻設(shè)置不當(dāng),使用用戶網(wǎng)絡(luò)安全意識缺乏等都是造成的網(wǎng)絡(luò)安全漏洞的因素[6]。

        3 醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全管理與維護(hù)的需求

        3.1 網(wǎng)絡(luò)安全對身份驗(yàn)證和訪問控制的需求

        系統(tǒng)在進(jìn)行身份驗(yàn)證設(shè)置時(shí),應(yīng)根據(jù)操作者的角色級別和用戶類型等多方面考慮其是否需要驗(yàn)證,并根據(jù)不同的情況設(shè)置不同的驗(yàn)證方式。訪問控制是網(wǎng)絡(luò)安全管理的關(guān)鍵控制環(huán)節(jié),需設(shè)置嚴(yán)格的條件約束,從源頭上確保醫(yī)院信息系統(tǒng)的登錄安全[7]。

        3.2 網(wǎng)絡(luò)安全對信息資產(chǎn)的需求

        對于醫(yī)院信息資產(chǎn)的安全管理應(yīng)包含兩個(gè)層面,即硬件和軟件。從硬件上,應(yīng)保證存放信息資產(chǎn)的設(shè)備處于安全的環(huán)境中,并注意保證各種核心設(shè)備充足,隨時(shí)可以更換。軟件上,應(yīng)保證操作系統(tǒng)和應(yīng)用軟件安全可用,使用戶端的啟動和運(yùn)行都在安全的網(wǎng)絡(luò)環(huán)境下進(jìn)行。

        3.3 網(wǎng)絡(luò)安全對網(wǎng)絡(luò)通信的需求

        醫(yī)院信息系統(tǒng)需要做到實(shí)時(shí)對網(wǎng)絡(luò)數(shù)據(jù)流進(jìn)行動態(tài)監(jiān)控。屏蔽高風(fēng)險(xiǎn)的網(wǎng)絡(luò)行為,做到監(jiān)測到安全隱患后可以判斷,安全問題出現(xiàn)后可以自動處理安全事件。及時(shí)對系統(tǒng)故障進(jìn)行預(yù)警,提高防范網(wǎng)絡(luò)風(fēng)險(xiǎn)事故的能力,保證網(wǎng)絡(luò)通信的安全可靠性。

        4 醫(yī)院管理信息系統(tǒng)硬件設(shè)施的管理與維護(hù)要點(diǎn)

        4.1 對中心機(jī)房的管理和維護(hù)

        醫(yī)院信息系統(tǒng)的核心重鎮(zhèn)是中心機(jī)房,做好中心機(jī)房的維護(hù)需要確保的首要條件即是確保中心機(jī)房的環(huán)境。中心機(jī)房應(yīng)時(shí)刻保持整潔干凈,需要配備專業(yè)的檢修人員檢查控溫控濕設(shè)備是否正常運(yùn)行,對中心機(jī)房內(nèi)的溫度和濕度實(shí)施嚴(yán)格把控[8]。同時(shí),天氣及環(huán)境等客觀因素也會對信息系統(tǒng)造成影響。機(jī)房要做好防雷防磁場干擾工作,加裝避雷針等設(shè)施,并做到設(shè)施及時(shí)更新,以確保中心機(jī)房在惡劣雷雨天氣下也正常運(yùn)轉(zhuǎn)。

        4.2 對醫(yī)院信息系統(tǒng)服務(wù)器的維護(hù)

        對醫(yī)院信息系統(tǒng)服務(wù)器的維護(hù)包括日常維護(hù)和重大事故的維護(hù)。在管理與維護(hù)工作中應(yīng)高度關(guān)注日常維護(hù)工作。計(jì)算機(jī)管理人員應(yīng)定期對集線器、交換器、路由器等網(wǎng)絡(luò)輸送設(shè)備進(jìn)行維護(hù)。安排專人定期打掃主板灰塵,對主板接口進(jìn)行抗氧化處理,確保各種硬件設(shè)備是在干凈的狀態(tài)下運(yùn)行的,確保系統(tǒng)不會因?yàn)橛布栴}而發(fā)生不必要的故障。

        在系統(tǒng)的工作過程中,無論服務(wù)器的質(zhì)量多好,在工作過程中還是會有重大事故出現(xiàn)。因此,醫(yī)院需要配置兩臺服務(wù)器,一臺設(shè)置為常用主機(jī),一臺設(shè)置為備用主機(jī)。備用主機(jī)應(yīng)由計(jì)算機(jī)管理人員定期進(jìn)行維護(hù),確保服務(wù)器隨時(shí)處于良好的備用狀態(tài)。在發(fā)生重大事故時(shí),使用備用機(jī)無縫接替主機(jī)進(jìn)行工作,維持信息系統(tǒng)正常運(yùn)作。由于醫(yī)院工作的特殊性,需要24h 持續(xù)運(yùn)轉(zhuǎn),應(yīng)采取冗余設(shè)置,除了使用雙服務(wù)器之外,還需要提高UPS 電源的性能。工作站是醫(yī)院臨床醫(yī)師與護(hù)理人員的終端設(shè)備,對其進(jìn)行網(wǎng)絡(luò)安全管理時(shí),應(yīng)確保其工作環(huán)境的安全性。

        5 醫(yī)院管理信息系統(tǒng)軟件設(shè)施的管理與維護(hù)要點(diǎn)

        計(jì)算機(jī)管理人員應(yīng)定期對安全訪問權(quán)限進(jìn)行更新和監(jiān)控,將病毒的查殺和保持殺毒軟件版本是最新狀態(tài)作為工作的常規(guī)內(nèi)容。在日常工作中養(yǎng)成對歷史信息進(jìn)行定期轉(zhuǎn)存和備份的習(xí)慣。為醫(yī)護(hù)人員提供一個(gè)流暢操作信息系統(tǒng),同時(shí)還能夠保護(hù)歷史信息的安全。

        6 醫(yī)院管理信息系統(tǒng)網(wǎng)絡(luò)安全的管理與維護(hù)要點(diǎn)

        6.1 強(qiáng)化網(wǎng)絡(luò)安全防護(hù)

        隨著醫(yī)院網(wǎng)絡(luò)信息化建設(shè)的逐漸推進(jìn),醫(yī)院的各個(gè)科室開展工作與信息系統(tǒng)的聯(lián)系越發(fā)緊密。病人的電子病歷、院方的財(cái)務(wù)結(jié)算數(shù)據(jù)等核心信息都存放在信息系統(tǒng)中。通過信息系統(tǒng)可以有效提高醫(yī)護(hù)工作者的工作效率,降低管理成本。但與此同時(shí),也為非法人員對醫(yī)院系統(tǒng)進(jìn)行修改和盜竊提供了犯罪機(jī)會。在過往的信息安全事件中曾出現(xiàn)多起惡意病毒入侵而發(fā)生核心數(shù)據(jù)丟失、系統(tǒng)崩潰等惡性事件。為避免這種情況發(fā)生,應(yīng)從身份認(rèn)證及訪問控制方案作為問題切入點(diǎn),制定科學(xué)且操作性強(qiáng)的訪問方案,對訪問人員實(shí)施有效的篩選。可以在使用IDS 入侵檢測設(shè)備的基礎(chǔ)上增加安全策略服務(wù)器,達(dá)到自動預(yù)警網(wǎng)絡(luò)攻擊的同時(shí),能自動修復(fù)攻擊后果并學(xué)習(xí)安全策略,提高系統(tǒng)的安全性。

        6.2 強(qiáng)化訪問控制

        在實(shí)際操作醫(yī)院信息系統(tǒng)時(shí)存在著系統(tǒng)使用人員濫用權(quán)力、越權(quán)操作、使用人員離崗后靜態(tài)授權(quán)方式未能及時(shí)更新等情況。醫(yī)院管理制度的不健全加重了人為因素對網(wǎng)絡(luò)安全的不良影響。需要有效識別用戶,對訪問人員性質(zhì)進(jìn)行區(qū)分,杜絕外來人員對系統(tǒng)網(wǎng)絡(luò)造成威脅。

        首先,訪問控制需要著重設(shè)置時(shí)間模塊,正確錄入員工的職位、工作狀態(tài)和工時(shí)安排。同時(shí)醫(yī)院信息系統(tǒng)還需要針對員工的工作性質(zhì)來動態(tài)調(diào)整,當(dāng)職位、工作內(nèi)容發(fā)生變化時(shí),就要及時(shí)做出權(quán)限變化。其次,還可以根據(jù)員工角色的不同來選擇不同的認(rèn)證方式,利用動態(tài)口令、UK 認(rèn)證及生物識別技術(shù)識別身份。此外,還需要重視入網(wǎng)控制策略,謹(jǐn)防員工或別有用心人士將攜帶了病毒的電腦連入醫(yī)院網(wǎng)絡(luò),可利用角色訪問控制模型來解決入網(wǎng)控制問題。角色訪問控制模型是一種能夠滿足醫(yī)院信息系統(tǒng)的安全管理需求的新型訪問控制模式。用戶通過特定角色身份登錄醫(yī)院信息系統(tǒng),在其登錄前需受訪問時(shí)間和空間條件限制,以達(dá)到精準(zhǔn)管理用戶訪問行為的效果。入網(wǎng)控制有三個(gè)關(guān)鍵環(huán)節(jié):用戶名的識別驗(yàn)證、用戶口令的識別驗(yàn)證及用戶權(quán)限檢查,這三個(gè)環(huán)節(jié)缺一不可。避免出現(xiàn)角色權(quán)限濫用是設(shè)置用戶權(quán)限的基本目的,對用戶的入網(wǎng)時(shí)間、入網(wǎng)位置實(shí)施監(jiān)控是實(shí)現(xiàn)這一目的有效方法。

        6.3 強(qiáng)化授權(quán)工作

        目前國內(nèi)許多醫(yī)院已經(jīng)基本實(shí)現(xiàn)了信息化和自動化,信息系統(tǒng)的各項(xiàng)功能也日漸完善,過往的集中授權(quán)方式已無法應(yīng)對日漸復(fù)雜的醫(yī)院信息系統(tǒng)安全需求。醫(yī)院需要通過科學(xué)合理的授權(quán)策略來保證信息系統(tǒng)的安全,以達(dá)到醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全的穩(wěn)定??梢酝ㄟ^分布式授權(quán)與層次化授權(quán)相結(jié)合的方式,保證授權(quán)工作的合法性和動態(tài)性,從而降低出現(xiàn)網(wǎng)絡(luò)安全問題的風(fēng)險(xiǎn)。院方管理層可以設(shè)立最高授權(quán)管理部門,實(shí)現(xiàn)信息資產(chǎn)的自動識別。制定最高的權(quán)限管理策略,并嚴(yán)格落實(shí)執(zhí)行。管理部門應(yīng)組織下屬部門認(rèn)真學(xué)習(xí)授權(quán)方案,提高授權(quán)方案的可操作性,從高到低逐級授權(quán),可有效避免統(tǒng)一授權(quán)的局限性和重復(fù)性。

        6.4 強(qiáng)化身份驗(yàn)證

        當(dāng)前,大多數(shù)醫(yī)院所選用的醫(yī)院信息系統(tǒng)都是基于“B/S”結(jié)構(gòu)與“用戶名+密碼”的方式驗(yàn)證身份,這種方式較為老套,密碼容易泄露和被破解,安全性難以得到保障也難以滿足醫(yī)院信息系統(tǒng)的升級需求。建議在常用的傳統(tǒng)身份驗(yàn)證方式的基礎(chǔ)上,由醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)管理人員統(tǒng)一設(shè)置,靈活綁定用戶名相關(guān)信息,再統(tǒng)一下發(fā)至接入層交換機(jī),以增加對用戶身份驗(yàn)證的嚴(yán)謹(jǐn)性[9]。通過安裝網(wǎng)絡(luò)安全管理軟件,評測主機(jī)的接入是否符合相關(guān)的安全要求,提升網(wǎng)絡(luò)安全管理的效果,以此確保用戶身份的合法性[10]。

        7 結(jié)語

        如今計(jì)算機(jī)技術(shù)日新月異,信息網(wǎng)絡(luò)推動著社會飛速發(fā)展。在人們享受網(wǎng)絡(luò)信息技術(shù)帶來便利的同時(shí)也不能忽視網(wǎng)絡(luò)安全問題帶來的影響。隨著醫(yī)院日常工作和網(wǎng)絡(luò)的相結(jié)合,醫(yī)院的信息化水平逐漸提高,醫(yī)院管理者對信息安全的重視程度也應(yīng)相應(yīng)提高。目前醫(yī)院的信息系統(tǒng)安全管理與維護(hù)工作中還尚存一些缺陷,殺毒軟件和系統(tǒng)補(bǔ)丁更新不及時(shí)、醫(yī)院內(nèi)部人員操作系統(tǒng)不專業(yè)等。本研究從醫(yī)院管理信息系統(tǒng)硬件設(shè)施、軟件設(shè)施、網(wǎng)絡(luò)安全等方面對管理與維護(hù)工作提出了建議。醫(yī)院管理信息系統(tǒng)的維護(hù)與網(wǎng)絡(luò)安全管理為醫(yī)院日常運(yùn)營提供重要后方支撐,可以避免重大網(wǎng)絡(luò)安全事件的發(fā)生。網(wǎng)絡(luò)安全事件不僅會直接影響信息系統(tǒng)的日常運(yùn)行,還會導(dǎo)致醫(yī)院公信力、聲譽(yù)、財(cái)產(chǎn)等方面受損。因此,醫(yī)院應(yīng)高度重視對信息系統(tǒng)的網(wǎng)絡(luò)安全管理與維護(hù)工作,將網(wǎng)絡(luò)安全意識滲透到日常信息系統(tǒng)操作的方方面面。應(yīng)加強(qiáng)對醫(yī)院管理信息系統(tǒng)維護(hù)與網(wǎng)絡(luò)安全的研究,根據(jù)醫(yī)院的實(shí)際情況,采取科學(xué)合理的策略解決網(wǎng)絡(luò)安全問題,以此來確保醫(yī)院信息系統(tǒng)安全穩(wěn)定運(yùn)行,為醫(yī)護(hù)人員提供更好的工作條件,為患者提供更好的就醫(yī)體驗(yàn)。

        猜你喜歡
        訪問控制信息系統(tǒng)網(wǎng)絡(luò)安全
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
        信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
        ONVIF的全新主張:一致性及最訪問控制的Profile A
        動態(tài)自適應(yīng)訪問控制模型
        淺析云計(jì)算環(huán)境下等級保護(hù)訪問控制測評技術(shù)
        基于SG-I6000的信息系統(tǒng)運(yùn)檢自動化診斷實(shí)踐
        日本人妻伦理片在线观看| 久久99久久99精品免观看 | 免费人成年小说在线观看| 国产精品国产自线拍免费| 中文字幕日本在线乱码| 刺激一区仑乱| 久久精品一区二区三区av| 免费国产一级片内射老| 偷拍偷窥在线精品视频| 美女张开腿黄网站免费| 7777精品伊人久久久大香线蕉| 国产久视频| 蜜臀av一区二区三区| 麻豆网神马久久人鬼片| 色一乱一伦一图一区二区精品| 国产粉嫩高清| 国产激情在线观看免费视频| 高h纯肉无码视频在线观看| 丁香五月缴情综合网| 国产高清女人对白av在在线| 日本免费一二三区在线| 丰满多毛的大隂户毛茸茸| 亚洲羞羞视频| 国内精品久久人妻性色av| 无遮挡激情视频国产在线观看| 国产精品人妻一码二码尿失禁| 国产一区二区三区韩国| 亚洲无人区乱码中文字幕动画| 亚洲乱码中文字幕久久孕妇黑人| 韩日美无码精品无码| 男人的av天堂狠狠操| 久久一本日韩精品中文字幕屁孩| 国产成人精品一区二区不卡| 中文字幕乱偷乱码亚洲| 国产夫妻自偷自拍第一页| 亚洲成av人在线播放无码| 丁香综合网| 亚洲不卡毛片在线观看| 人妻熟妇乱又伦精品hd| 亚洲国产精品久久久久秋霞1 | 日本女优禁断视频中文字幕|