摘 要: 本文以医院信息安全面临的问题和解决问题的策略为主题, 对其进行探讨。
关键词: 信息安全; 网络技术; 医院信息系统; 信息资源;
随着医院信息化的迅速发展, 以及其业务范围的不断扩大, 医院的各个环节都引入了信息系统, 使得医院信息系统分布大规模增加, 信息安全的风险也随之而来, 包括由于计算机设备故障, 系统缺陷, 病毒侵害, 黑客攻击等。为了保证医院信息管理系统中的信息资源的安全和完整, 避免医疗数据的丢失、损坏、被篡改、被盗取以及信息泄露等情况发生, 加强医院信息安全愈发重要。
1、 医院信息管理安全现状及分析
1.1、 当前医院信息安全的现状
通过实际调查以及新闻报道, 我们可以得知, 在医院的各个环节都进入了信息系统的今天, 医疗信息尤其是病人在医院治疗的各种信息, 成为了医院及医疗系统中重要的信息资源。由于网络具有开放性, 黑客或者不法分子可以通过网络手段或其他手段对医院信息管理系统造成破坏, 篡改, 盗取数据信息用于非法活动, 甚至直接导致医院信息系统崩溃、瘫痪。这不仅仅会影响到医院的正常工作和发展, 而且还会给社会带来了不稳定因素。
1.2、 医院信息安全问题的分析
1.2.1、 对系统用户权限分配管理存在的问题
在医院工作的人员众多, 按照职能可将员工分为医生、护理人员、行政管理人员、医疗技术人员、后勤管理人员等几大类工种, 每个工种下面又根据级别不同可以按级别再次分类。由于每个工种的职责不同, 不同级别的权力不同, 这使得不同的工种, 不同级别的人员对可共享信息资源访问和操作的权限是不同的。每个工作人员都具有自己独有的用户账号和密码, 但是由于有些工作人员缺乏信息安全意识, 从未修改自己的初始密码, 或者将自己的用户账号和密码告知他人直接让他人使用, 这就从某种程度上已造成了用户权限的泄露。
此外, 由于医院信息系统的大规模增加, 对于不明网络、计算机终端接入有所忽视, 使得某些未经授权的用户可随意连接进入医院内网, 对医院网络信息安全构成了极大地威胁。
1.2.2、 信息管理系统终端存在的信息安全隐患
医院信息系统的终端, 即客户端。用户随意插接USB、硬盘等外接设备, 安装一些非法软件或不明插件都有可能使黑客或者病毒入侵, 导致信息系统的安全受到极大的威胁和破坏。
1.2.3、 服务器端存在的信息安全隐患
作为医院信息管理系统的核心, 服务器的安全和稳定是整个医院信息系统安全运行的根本。服务器机房的安全决定了服务器物理上的安全。通过实际调查可知, 医院服务器机房由于失火、被盗、进水、断电、被雷击等突发状况直接致使医院信息系统瘫痪或者为医院带来不同程度上的损失, 例如数据丢失等。另一方面, 由于目前大部分操作系统采用Windows操作系统, 由于操作系统未能及时更新, 以及防火墙处于关闭状态, 长时间不进行系统安全检测, 这将使系统处于极大的安全威胁中, 甚至导致服务器系统崩溃或者数据库被破坏。
2、 医院信息系统安全对策探讨
2.1、 保障医院服务器及服务器机房的安全
服务器及机房是承载整个医院信息系统的基础, 由于服务器、交换机、路由器等设备都集中在机房中, 故其安全性不言而喻。首先, 要为机房和设备提供安全的物理环境, 包括:机房内适当的温度、湿度, 保证机器设备易于散热;使服务器机房内处于防火、防盗、防雷击、防电磁辐射骚扰的安全环境下, 以此保障设备不被直接造成物理损坏;定时打扫机房;限制服务器机房的使用权限, 减少服务器机房内的人员流动;在服务器机房内安装监视器;保证机房的不间断供电, 配备备用电源, 使机房在断电状态下各设备能够继续工作。
此外, 在医院信息系统中的信息资源, 包括科室医生信息, 病人信息, 医疗数据, 药品信息, 病例档案信息等, 其安全和完整关乎整个医院信息系统的正常运行。因此, 数据库的备份至关重要。可采用双机热备份与磁盘阵列技术相结合, 若主服务器因故障停止工作, 备用服务器立即代替主服务器工作, 待主服务器恢复正常后再将数据上传至主服务器, 确保数据的完整性和正确性。
2.2、 限制用户的使用权限和用户对终端的操作
由于用户随意插接USB、硬盘等外接设备, 安装一些非法软件或不明插件, 有可能会导致黑客或者病毒入侵, 对信息系统安全造成威胁。对此, 须对用户权限进行限制, 除因工作需要必须使用外接设备的终端, 其余终端的USB接口和光驱禁用, 对外来的USB、硬盘等外接设备做好病毒查杀或者格式化操作, 以此避免病毒通过终端进行传播, 威胁整个医院网络。强制各个工作人员修改其用户密码, 保证个人用户权限不被外人使用, 加强工作人员的网络安全意识。
2.3、 对计算机病毒的防治及阻止黑客入侵
当今网络技术高速发展, 计算机病毒传染与黑客入侵手段也是层出不穷, 伴随着计算机病毒与黑客入侵手段的发展, 病毒防治与反黑客入侵技术的进步也是日新月异。对于医院信息系统这一庞大且具有广泛数据资源的网络, 对病毒防治及反黑客入侵必不可少。若仅仅依靠定期检测是不能确保医院网络安全的, 必须依靠长效的防治手段与机制。主要的对策有:
(1) 医院信息网络中接入的计算机均安装正版操作系统, 并且要定期更新版本;
(2) 为医院信息系统安装防火墙, 阻止来自外部的恶意程序或者病毒的入侵;
(3) 为医院信息系统安装正版企业版杀毒软件, 并定期进行病毒查杀和检测系统漏洞;
(4) 实行医院内网与外网之间的有效控制, 除个别因工作需要必须连接外网的计算机, 其余系统内计算机不得连接外网, 确保医院内网安全;
(5) 实时对医院网络流量、设备状态、用户行为实行监控。根据记录数据进行分析, 一旦发现流量出现异常, 则立刻采取流量限制措施, 并且对流量数据进行分析, 保证网络效率及内网的稳定性;
(6) 对未经授权私自连接进入医院内网的设备进行监控, 确定位置, 并且阻止其继续访问;
(7) 对数据库采取防SQL注入攻击, 同时在Web service接口函数中增加防止SQL注入, 保证数据库的完整与保密。
3 其他
医院的信息安全, 不仅要靠技术和硬件设备的支持, 还需要相应的管理制度。明确医院不同职位的员工在医院信息系统中的权限, 对违规操作导致信息丢失、泄露的员工进行相应的惩罚。在新版本的信息系统上线后对医院员工展开使用流程培训, 同时普及网络安全常识以及宣传医院信息管理制度。
4、 结论
医院的信息安全作为一个长期存在的问题, 关乎医院的正常运行以及社会的稳定, 医院的信息管理人员责任重大。本文以此为主题, 分析了当下医院信息管理中存在的信息安全问题, 并由此总结了一些行之有效的防治对策和技术手段。有效的技术手段, 加之相应的管理是保证医院信息系统安全的关键。
参考文献
[1]高晨光, 马宝英, 高照彦, 范书平.医院信息系统网络安全问题及对策研究[J].中国农村卫生事业管理, 2013 (03) .
[2]周雪.医院信息管理系统中的安全问题及对策探讨[J].电脑知识与技术, 2014 (05) .
[3]赵峰.加强医院信息管理系统安全的策略[J].网友世界, 2013 (07) .
[4]许耀文.信息安全管理的建设在医院信息化建设中的作用探讨[J].现代经济信息, 2018 (08) .
信息化和工业化融合管理包括数据、技术、业务流程与组织结构四个相互关联的要素。反思多年来我国企业信息化建设发展进程中,政府和企业投入了大量的资金,并在发展道路中取得一定的成效,但信息化建设未能够顺利实现预期的战略目标。...
1计算机信息系统面临的主要威胁因素1.1计算机信息辐射泄密计算机信息系统运行还需要依靠一定的电力设备,而在电力设备运行过程中会产生一定的寄生电磁信号以及谐波,这些因素都会产生电磁辐射。将这些辐射的电磁信号有效的提取出来,并做出相应的处理,...
确保整个计算机信息系统的安全性,在实际工作中管理是不可缺少的必备内容,在系统管理中具有非常重要的价值,在实际工作期间需要建立一个合理、科学化的管理机制,还要构建完善法律机制和体系,将技术纳入到技术管理工作中,进而可以形成完整化技术管理机制。...
铁路运输的各项工作都离不开信息技术的支持,尤其是在铁路关键的基础设施建设上,信息技术发挥了重要作用。要利用网络技术做支撑,排除铁路网络信息系统存在的安全隐患。...
随着科技的发展,医院中统计信息系统不断完善和优化,借此提升市场竞争能力。...
大数据不仅指数据信息的数量多,还指数据的复杂度、重复度高,处理难度大。现阶段,我国各行各业都与互联网技术息息相关,进而产生了庞大的网络数据信息,这些信息具有较大应用价值,因此要对其进行妥善存储,并进行数据分析,挖掘其潜在价值。...
一、引言计算机信息技术在促进交流、助力生产、提升效率等方面业已产生了惊人效果,对世界发展和全球化进程具有不可替代的作用,已经潜移默化、无孔不入地改变了人们的工作方式、生活方式、学习方式,如今无论是在个体层面,还是在国家层面,计算机信息网络...
引言计算机的信息管理的本质是对现代技术的运用,主要通过以互联网为代表的网络通信技术和多媒体信息技术对计算机的信息活动进行组织和管理,所谓计算机管理现代化就是计算机为了提升计算机的运营质量,适应计算机现代化运营的客观需要,增强计算机的灵...
就目前科技信息的发展趋势以及计算机网络技术的发展态势来看,计算机网络技术不仅在以上所述领域中会得到更好发展,在其他方面也必然会有所深入,帮助各领域的信息管理实现科学化、智能化、合理化、人性化的进步。...
通过对广播电视网络信息安全风险研究成果进行梳理,发现学者们更倾向于对某一个风险阶段或者单一风险因素进行研究,忽略了网络信息安全的系统性以及风险因素的交叉关联性。...