前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的醫(yī)院運(yùn)行安全管理主題范文,僅供參考,歡迎閱讀并收藏。
隨著互聯(lián)網(wǎng)技術(shù)的出現(xiàn),醫(yī)院信息管理系統(tǒng)迎來(lái)了轉(zhuǎn)型,但是互聯(lián)網(wǎng)環(huán)境本身也存在安全隱患。一是互聯(lián)網(wǎng)網(wǎng)絡(luò)信息數(shù)量龐雜,醫(yī)院無(wú)法做好技術(shù)監(jiān)管,醫(yī)院信息系統(tǒng)可能會(huì)受到病毒入侵。二是信息管理系統(tǒng)受到醫(yī)院使用的硬件和軟件設(shè)施的影響,在設(shè)備出現(xiàn)問(wèn)題后醫(yī)院信息很難完全恢復(fù)。
2信息系統(tǒng)安全運(yùn)行管理措施
做好病毒篩查只有從信息管理系統(tǒng)源頭著手進(jìn)行保障、做好病毒篩查,才能夠正式開(kāi)展醫(yī)院信息系統(tǒng)運(yùn)行工作。從互聯(lián)網(wǎng)客戶(hù)端到整個(gè)信息系統(tǒng)管理需要的網(wǎng)絡(luò)運(yùn)行大環(huán)境,醫(yī)院方面都需要安排專(zhuān)業(yè)人員進(jìn)行技術(shù)監(jiān)測(cè)。采取的病毒篩查手段可以是網(wǎng)絡(luò)技術(shù)人員進(jìn)行實(shí)時(shí)監(jiān)督,也可以是定期進(jìn)行病毒篩查,篩選出可能危害到信息系統(tǒng)安全的安全漏洞,提前做好程序壟斷工作。實(shí)名信息系統(tǒng)用戶(hù)為了確保信息管理系統(tǒng)能夠正常運(yùn)行,醫(yī)院方面需要明確按照規(guī)定實(shí)名制信息系統(tǒng)的使用用戶(hù),做到所有患者就診都使用身份證注冊(cè)醫(yī)療卡。另外,在不同科室、負(fù)責(zé)醫(yī)院不同管理內(nèi)容的醫(yī)護(hù)人員、管理人員需要為其設(shè)置專(zhuān)屬的信息系統(tǒng)登陸密碼,劃定可以查詢(xún)、管理和上傳內(nèi)容的特定板塊,分區(qū)域進(jìn)行安全監(jiān)管。做好備份與應(yīng)急管理醫(yī)院通過(guò)建立信息管理數(shù)據(jù)庫(kù)來(lái)實(shí)現(xiàn)各項(xiàng)醫(yī)療信息的匯總,為了確保醫(yī)院信息管理系統(tǒng)能夠安全運(yùn)行,相關(guān)管理人員必須要時(shí)刻保障數(shù)據(jù)庫(kù)的安全,做好預(yù)防工作。其一,要求管理人員定期對(duì)數(shù)據(jù)庫(kù)內(nèi)的醫(yī)療信息進(jìn)行備份,其二,要求管理人員制定應(yīng)急方案,避免出現(xiàn)問(wèn)題時(shí)數(shù)據(jù)丟失造成大量損失。
3信息管理系統(tǒng)維護(hù)措施
做好軟硬件維護(hù)工作在醫(yī)院信息管理系統(tǒng)運(yùn)行的過(guò)程中,相關(guān)工作人員需要定期對(duì)承載系統(tǒng)的設(shè)備進(jìn)行維護(hù),無(wú)論是軟件的升級(jí)更新還是硬件服務(wù)器的維護(hù)都需要做好檢修。軟件方面,醫(yī)院需要盡可能使用符合國(guó)家標(biāo)準(zhǔn)、目前各大醫(yī)院都在使用的管理系統(tǒng);而硬件方面,在醫(yī)院配置服務(wù)器時(shí)需要挑選質(zhì)量高、穩(wěn)定的服務(wù)器設(shè)備,并且準(zhǔn)備好備用服務(wù)器在關(guān)鍵時(shí)刻應(yīng)急使用。另外,平常醫(yī)院內(nèi)患者充值醫(yī)療卡、打印各類(lèi)報(bào)告的設(shè)備也要定期檢修,以免設(shè)備故障影響患者就醫(yī)。維護(hù)信息管理系統(tǒng)方法為了確保信息管理系統(tǒng)能夠持續(xù)為醫(yī)院管理助力,不僅需要確保信息管理系統(tǒng)安全運(yùn)行,還需要制定維護(hù)信息管理系統(tǒng)的方法。對(duì)于醫(yī)院信息管理系統(tǒng)而言,可以做到的系統(tǒng)維護(hù)有2個(gè)方面:一是終端系統(tǒng)與各連接系統(tǒng)的功能維護(hù),為了避免醫(yī)院管理人員在調(diào)取、查閱信息時(shí)因?yàn)椴皇炀毑僮鲗?dǎo)致系統(tǒng)出現(xiàn)錯(cuò)誤,系統(tǒng)管理人員需要制定醫(yī)院各部門(mén)可以對(duì)系統(tǒng)操作的權(quán)限;二是管理人員自身也需要精進(jìn)自身的管理技術(shù),通過(guò)各科室和醫(yī)護(hù)人員的職責(zé)、要求定期對(duì)系統(tǒng)進(jìn)行刪減、修改和維護(hù),在醫(yī)院成員對(duì)系統(tǒng)提出新要求或需要增添新的功能板塊時(shí),系統(tǒng)管理人員需要經(jīng)過(guò)反復(fù)調(diào)試、確保操作合格再上線(xiàn)。對(duì)于搭載了醫(yī)院信息系統(tǒng)機(jī)房的管理維護(hù),管理人員在安裝設(shè)備之初需要明確信息系統(tǒng)機(jī)房的線(xiàn)路走向,將其與醫(yī)院其他線(xiàn)路區(qū)分開(kāi),避免系統(tǒng)線(xiàn)路因其他電線(xiàn)路問(wèn)題而出現(xiàn)故障,日常也需要定期對(duì)機(jī)房水電安全進(jìn)行檢查,做好預(yù)防工作。
〔關(guān)鍵詞〕醫(yī)院;計(jì)算機(jī)維護(hù);網(wǎng)絡(luò)安全管理
醫(yī)院中信息技術(shù)的普及,不僅給醫(yī)院帶來(lái)了社會(huì)經(jīng)濟(jì)效益,方便患者就診,提升工作效率,同時(shí),也帶來(lái)了安全隱患,給醫(yī)院正常工作帶來(lái)影響。本研究主要從醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)入手,討論了醫(yī)院計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)安全管理的問(wèn)題及對(duì)策。
1醫(yī)院計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)安全管理的問(wèn)題
1.1計(jì)算機(jī)硬件問(wèn)題
計(jì)算機(jī)硬件在整個(gè)計(jì)算機(jī)運(yùn)作過(guò)程中,起到關(guān)鍵性作用,計(jì)算機(jī)硬件性能的好壞直接影響計(jì)算機(jī)的正常運(yùn)行、網(wǎng)絡(luò)系統(tǒng)安全。例如,計(jì)算機(jī)在實(shí)際應(yīng)用過(guò)程中,計(jì)算機(jī)設(shè)備硬件性能相對(duì)較差,會(huì)導(dǎo)致其在長(zhǎng)期使用過(guò)程中常常發(fā)生故障與各種安全問(wèn)題。另外,老舊的計(jì)算機(jī)主機(jī),運(yùn)行速度緩慢,甚至?xí)霈F(xiàn)死機(jī)的情況,耽誤工作時(shí)間,降低了工作效率[1]。同時(shí),醫(yī)院計(jì)算機(jī)設(shè)備中使用的光纜和光纖質(zhì)量不合格,經(jīng)常出現(xiàn)網(wǎng)線(xiàn)斷開(kāi)的情況,給醫(yī)院醫(yī)療服務(wù)工作質(zhì)量帶來(lái)影響。
1.2病毒感染
計(jì)算機(jī)病毒是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中急需解決的難題。病毒特點(diǎn)是傳播迅速,如果醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)受到計(jì)算機(jī)病毒的入侵,整個(gè)網(wǎng)絡(luò)系統(tǒng)就會(huì)癱瘓。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行過(guò)程中,殺毒軟件可以抵抗計(jì)算機(jī)病毒,預(yù)防黑客竊取醫(yī)院數(shù)據(jù)信息。但是在實(shí)際工作中,由于醫(yī)院沒(méi)有及時(shí)更新殺毒軟件,給新型病毒入侵提供了條件,使患者的個(gè)人信息存在泄露的風(fēng)險(xiǎn)。
1.3惡意攻擊
計(jì)算機(jī)科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)黑客常常會(huì)使用不法手段對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)施惡意攻擊,以此竊取、篡改醫(yī)院的重要數(shù)據(jù)信息,然后轉(zhuǎn)手賣(mài)給其他醫(yī)院,從中獲取非法收益。惡意攻擊對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在較大危害性,由于網(wǎng)絡(luò)黑客具備較高的專(zhuān)業(yè)技術(shù),十分了解醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的布局,直接入侵系統(tǒng)布置中薄弱環(huán)節(jié),對(duì)醫(yī)院正常醫(yī)療服務(wù)工作的秩序?qū)嵤└蓴_,給醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全帶來(lái)影響,造成患者個(gè)人信息與醫(yī)療數(shù)據(jù)的丟失,耽誤了患者的治療。
2加強(qiáng)醫(yī)院計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)安全管理的有效對(duì)策
2.1計(jì)算機(jī)硬件維護(hù)
為了確保醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,在日常工作中應(yīng)做好計(jì)算機(jī)硬件維護(hù)管理工作。例如,在主板維護(hù)方面,應(yīng)定期清潔計(jì)算機(jī)主板,掃除計(jì)算機(jī)表面沉積的灰塵,打磨處理主板接口氧化區(qū)域;在維護(hù)CPU方面,因?yàn)獒t(yī)院計(jì)算機(jī)使用頻率比較高,長(zhǎng)期處在運(yùn)作狀態(tài)中,所以必須做好散熱工作,一旦發(fā)現(xiàn)CPU溫度過(guò)高,可使用加油方式徹底清理散熱器,并及時(shí)更換老化、損壞的散熱器;在維護(hù)硬盤(pán)方面,醫(yī)院在使用計(jì)算機(jī)過(guò)程中應(yīng)注意硬盤(pán)顯示等工作狀態(tài),對(duì)硬盤(pán)發(fā)生的運(yùn)行故障進(jìn)行分析判斷,如果發(fā)現(xiàn)硬盤(pán)燈未正常工作,應(yīng)檢查電源線(xiàn)接觸是否良好,然后更換IDE與SATA接口,認(rèn)真檢查數(shù)據(jù)線(xiàn)狀態(tài),做好維護(hù)與維修工作;在維護(hù)內(nèi)存方面,計(jì)算機(jī)出現(xiàn)故障問(wèn)題,運(yùn)作過(guò)程中往往會(huì)發(fā)出“嘀嘀”的聲音,應(yīng)及時(shí)檢查內(nèi)存條,保證接觸、連接良好,并檢查主板內(nèi)存槽與內(nèi)存條的連接狀態(tài),避免內(nèi)存條反插、松動(dòng);而維護(hù)顯示器方面,計(jì)算機(jī)顯示器主要有信號(hào)線(xiàn)、電線(xiàn)和顯卡,如果打開(kāi)顯示器后,顯示燈不亮,應(yīng)對(duì)電源連接狀態(tài)進(jìn)行檢查,檢查排插、電源線(xiàn)與顯示器的連接狀態(tài),并定期保養(yǎng)顯示器[2]。
2.2計(jì)算機(jī)病毒防護(hù)
在計(jì)算機(jī)運(yùn)行過(guò)程中,計(jì)算機(jī)病毒防護(hù)十分重要。例如,醫(yī)院在防護(hù)計(jì)算機(jī)病毒時(shí),應(yīng)加大操作系統(tǒng)管理、維護(hù)的力度,做好重要數(shù)據(jù)的備份工作,對(duì)計(jì)算機(jī)進(jìn)行定期檢測(cè),在維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)過(guò)程中,加強(qiáng)網(wǎng)絡(luò)和賬號(hào)的訪(fǎng)問(wèn)控制。并及時(shí)修復(fù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的漏洞,降低安全風(fēng)險(xiǎn)出現(xiàn)的概率,同時(shí),設(shè)置密碼保護(hù)醫(yī)院重要數(shù)據(jù)與關(guān)鍵文件,安裝防火墻與殺毒軟件,及時(shí)更新病毒庫(kù),防止計(jì)算機(jī)病毒入侵[3]。另外,在日常使用過(guò)程中,醫(yī)務(wù)人員應(yīng)嚴(yán)禁打開(kāi)其他網(wǎng)址、信息,禁止在醫(yī)院計(jì)算機(jī)上插入移動(dòng)硬盤(pán),以及隨意下載、復(fù)制文件。
2.3加強(qiáng)網(wǎng)絡(luò)安全管理
醫(yī)院應(yīng)加強(qiáng)網(wǎng)絡(luò)安全管理力度,建立完善的網(wǎng)絡(luò)安全管理制度,確保醫(yī)務(wù)人員在允許范圍內(nèi)操作、錄入信息數(shù)據(jù),并且安排專(zhuān)業(yè)網(wǎng)管人員實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻,檢驗(yàn)保護(hù)技術(shù),對(duì)病毒情況、系統(tǒng)安全管理進(jìn)行全面分析[4]。同時(shí),制定合理的培訓(xùn)措施,讓醫(yī)務(wù)人員熟練掌握計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的操作、維護(hù)技巧,并制定維護(hù)流程,將其落實(shí)到位,統(tǒng)一規(guī)范操作技術(shù),提升醫(yī)務(wù)人員的計(jì)算機(jī)技術(shù)水平與綜合素養(yǎng)。一旦計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)運(yùn)行故障問(wèn)題,應(yīng)采取相應(yīng)措施進(jìn)行處理,從而降低醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)故障出現(xiàn)的概率。
2.4建立完善的網(wǎng)絡(luò)維護(hù)制度
醫(yī)院應(yīng)結(jié)合自身計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備運(yùn)行的狀態(tài),建立完善的安全維護(hù)制度,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備情況進(jìn)行全面檢查,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備進(jìn)行安全維護(hù),確保計(jì)算機(jī)處在正常運(yùn)轉(zhuǎn)狀態(tài)中。例如,在計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備安全維護(hù)管理方面,醫(yī)院應(yīng)建立完善的安全管理維護(hù)制度,詳細(xì)劃分計(jì)算機(jī)設(shè)備安全維護(hù)管理的范圍,安排專(zhuān)業(yè)人員根據(jù)維護(hù)管理要求對(duì)計(jì)算機(jī)設(shè)備進(jìn)行維護(hù)管理,提升計(jì)算機(jī)設(shè)備故障排除能力,并按照計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備運(yùn)行狀態(tài),制定相應(yīng)的應(yīng)急措施,利用技術(shù)化的網(wǎng)絡(luò)安全管理維護(hù)技術(shù),加強(qiáng)計(jì)算機(jī)設(shè)備實(shí)際安全維護(hù)管理力度,改善計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)管理的途徑。綜上所述,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的應(yīng)用具有重要作用,所以,醫(yī)院必須做到防患于未然,定期維護(hù)計(jì)算機(jī)硬件系統(tǒng),確保計(jì)算機(jī)處在正常運(yùn)作狀態(tài)中;同時(shí),加大操作系統(tǒng)管理、維護(hù)的力度,對(duì)計(jì)算機(jī)進(jìn)行定期檢測(cè),及時(shí)更新病毒庫(kù),防止計(jì)算機(jī)病毒入侵。并加強(qiáng)網(wǎng)絡(luò)安全管理,建立完善網(wǎng)絡(luò)安全管理制度,要求醫(yī)務(wù)人員根據(jù)相關(guān)要求來(lái)操作計(jì)算機(jī)。另外,強(qiáng)化人員的安全技能,統(tǒng)一規(guī)范操作技術(shù),降低醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)故障出現(xiàn)的概率,為醫(yī)院工作有序進(jìn)行提供保障。
[參考文獻(xiàn)]
[1]趙瑞志.探析醫(yī)院計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)安全管理[J].中國(guó)科教創(chuàng)新導(dǎo)刊,2013(29):151.
[2]姚蘇平.醫(yī)院計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)安全管理探析[J].硅谷,2014,19(9):187,178.
[3]李程方.探析醫(yī)院計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)安全管理[J].數(shù)字技術(shù)與應(yīng)用,2015(10):192.
如今的電子信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)在各個(gè)領(lǐng)域發(fā)揮著非常重要的作用,特別是醫(yī)學(xué)行業(yè),通過(guò)利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),使醫(yī)院各個(gè)科室的工作更加協(xié)調(diào)、更加有效率,極大地減輕了醫(yī)療服務(wù)人員的工作強(qiáng)度,然而在實(shí)際應(yīng)用中醫(yī)院計(jì)算機(jī)和網(wǎng)絡(luò)經(jīng)常出現(xiàn)各種故障或者安全問(wèn)題,應(yīng)特別注意計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)安全管理,采取科學(xué)、有效的維護(hù)和管理方法,提高醫(yī)院計(jì)算機(jī)和網(wǎng)絡(luò)的安全性。本文分析了醫(yī)院計(jì)算機(jī)和網(wǎng)絡(luò)安全問(wèn)題,闡述了醫(yī)院計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)安全管理策略。
【關(guān)鍵詞】
醫(yī)院;計(jì)算機(jī);維護(hù);網(wǎng)絡(luò)安全管理
近年來(lái),計(jì)算機(jī)科學(xué)技術(shù)快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用范圍越來(lái)越廣泛,通過(guò)構(gòu)建醫(yī)院網(wǎng)絡(luò)系統(tǒng),不僅可以提高醫(yī)院工作服務(wù)水平,而且有效提升整個(gè)醫(yī)院的綜合競(jìng)爭(zhēng)力。針對(duì)醫(yī)院計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)存在的各種問(wèn)題,必須注意日常的計(jì)算機(jī)維護(hù),結(jié)合醫(yī)院網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài),加強(qiáng)網(wǎng)絡(luò)安全管理,消除計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患,確保醫(yī)院計(jì)算機(jī)和網(wǎng)絡(luò)的安全、正常運(yùn)行。
一、醫(yī)院計(jì)算機(jī)和網(wǎng)絡(luò)安全問(wèn)題
1、計(jì)算機(jī)硬件問(wèn)題
計(jì)算機(jī)硬件是保障醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全、正常運(yùn)行的基礎(chǔ),然而在實(shí)際應(yīng)用中醫(yī)院很多計(jì)算機(jī)硬件設(shè)備存在質(zhì)量缺陷,質(zhì)量較差,在長(zhǎng)時(shí)間使用過(guò)程中經(jīng)常發(fā)生運(yùn)行故障和各種安全問(wèn)題,比如,計(jì)算機(jī)主機(jī)老舊,運(yùn)行速度較慢,甚至運(yùn)行過(guò)程中還會(huì)發(fā)生死機(jī),給醫(yī)院的日常醫(yī)療服務(wù)工作帶來(lái)很多麻煩,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中使用的一些光纖、光纜線(xiàn)路質(zhì)量不達(dá)標(biāo),使用過(guò)程中還經(jīng)常發(fā)生網(wǎng)線(xiàn)斷開(kāi)的狀況,嚴(yán)重影響了醫(yī)院醫(yī)療服務(wù)工作質(zhì)量。
2、病毒感染
計(jì)算機(jī)病毒是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)面臨的一個(gè)重要威脅,其蔓延傳播速度非???,一旦醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)感染計(jì)算機(jī)病毒,很容易造成整個(gè)網(wǎng)絡(luò)系統(tǒng)的癱瘓,并且為網(wǎng)絡(luò)黑客竊取醫(yī)院關(guān)鍵數(shù)據(jù)信息提供條件。計(jì)算機(jī)病毒本質(zhì)上來(lái)講是一種惡意的計(jì)算機(jī)應(yīng)用程序,繁殖速度非常驚人,嚴(yán)重影響醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全性。
3、惡意攻擊
近年來(lái),計(jì)算機(jī)科學(xué)技術(shù)快速發(fā)展,一些網(wǎng)絡(luò)黑客往往會(huì)利用一些不法手段惡意攻擊醫(yī)院網(wǎng)絡(luò)系統(tǒng),竊取或者篡改醫(yī)院中的關(guān)鍵數(shù)據(jù)信息,然后轉(zhuǎn)手賣(mài)給其他醫(yī)院,獲取非法利益。惡意攻擊對(duì)于醫(yī)院網(wǎng)絡(luò)系統(tǒng)的危害性極大,由于網(wǎng)絡(luò)黑客自身往往具有較高的專(zhuān)業(yè)技術(shù),其對(duì)于醫(yī)院網(wǎng)絡(luò)系統(tǒng)設(shè)置比較了解,很容易找出系統(tǒng)漏洞,直接入侵網(wǎng)絡(luò)系統(tǒng),擾亂醫(yī)院正常的醫(yī)療服務(wù)工作秩序,嚴(yán)重威脅醫(yī)院的信息安全,甚至造成整個(gè)醫(yī)院網(wǎng)絡(luò)系統(tǒng)的癱瘓,導(dǎo)致患者醫(yī)療數(shù)據(jù)和個(gè)人信息的泄漏或者丟失,延誤患者的病情治療。
4、人為操作不當(dāng)
人為操作不當(dāng)或者操作失誤是導(dǎo)致醫(yī)院網(wǎng)絡(luò)系統(tǒng)出現(xiàn)運(yùn)行故障的一個(gè)主要原因,醫(yī)院中一些醫(yī)護(hù)人員的計(jì)算機(jī)使用習(xí)慣不良,尤其是一些上年紀(jì)的醫(yī)護(hù)人員對(duì)于計(jì)算機(jī)操作技術(shù)掌握不熟練,在操作使用醫(yī)院網(wǎng)絡(luò)系統(tǒng)時(shí),經(jīng)常出現(xiàn)各種錯(cuò)誤或者不當(dāng)?shù)牟僮餍袨?,在很大程度上影響了醫(yī)院網(wǎng)絡(luò)系統(tǒng)軟件的正常使用。同時(shí),醫(yī)護(hù)人員在使用醫(yī)院網(wǎng)絡(luò)系統(tǒng)時(shí),經(jīng)常不按照標(biāo)準(zhǔn)的操作流程,對(duì)某些關(guān)鍵操作環(huán)節(jié)視而不見(jiàn),給醫(yī)院網(wǎng)絡(luò)系統(tǒng)埋下很多安全隱患。另外,有些醫(yī)院人員在使用完計(jì)算機(jī)以后,經(jīng)常直接將電源拔下,沒(méi)有采用安全關(guān)機(jī)方式,這種行為不僅會(huì)影響計(jì)算機(jī)的使用壽命,而且很容易導(dǎo)致醫(yī)院網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)丟失。
二、醫(yī)院計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)安全管理策略
1、計(jì)算機(jī)硬件維護(hù)
為了保障醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,在日常工作中應(yīng)做好計(jì)算機(jī)硬件的維護(hù)管理:其一,主板維護(hù),定期對(duì)計(jì)算機(jī)主板進(jìn)行清潔,清除其沉積的灰塵,對(duì)主板接口氧化區(qū)域進(jìn)行打磨處理;其二,CPU維護(hù),由于醫(yī)院計(jì)算機(jī)使用頻率較高,長(zhǎng)時(shí)間處于運(yùn)行狀態(tài),應(yīng)保持CPU良好的散熱,若發(fā)現(xiàn)CPU溫度比較高,可以對(duì)散熱器進(jìn)行加油和徹底清理,對(duì)于老化或者損壞的散熱器進(jìn)行及時(shí)更換;其三,硬盤(pán)維護(hù),醫(yī)院計(jì)算機(jī)使用過(guò)程別注意硬盤(pán)燈顯示狀態(tài),分析和判斷硬盤(pán)是否發(fā)生運(yùn)行故障,若硬盤(pán)燈始終保持明亮,可判斷電源線(xiàn)接觸良好,然后采用SATA和IDE接口更換方法,仔細(xì)檢查數(shù)據(jù)線(xiàn)狀態(tài),做好維修和維護(hù);其四,內(nèi)存維護(hù),計(jì)算機(jī)內(nèi)存發(fā)生故障,運(yùn)行過(guò)程中經(jīng)常會(huì)發(fā)生“嘀嘀”響聲,并且科學(xué)檢查內(nèi)存條,確保良好接觸和連接,主板內(nèi)存槽和內(nèi)存條進(jìn)行可靠連接,嚴(yán)禁內(nèi)存條反插或者松動(dòng);其五,顯示器維護(hù),計(jì)算機(jī)顯示器故障主要包括信號(hào)線(xiàn)、顯卡、電源線(xiàn)故障等,若顯示器打開(kāi)后燈不亮,應(yīng)仔細(xì)檢查電源連接狀態(tài),檢查插排、顯示器和電源線(xiàn)是否保持正常連接,并且定期清潔顯示器。
2、計(jì)算機(jī)病毒防護(hù)
醫(yī)院網(wǎng)絡(luò)系統(tǒng)的計(jì)算機(jī)病毒防護(hù),首先要加強(qiáng)操作系統(tǒng)的管理和維護(hù),對(duì)醫(yī)院重要數(shù)據(jù)進(jìn)行恢復(fù)和備份,及時(shí)防范和檢測(cè)計(jì)算機(jī)病毒,在維護(hù)醫(yī)院網(wǎng)絡(luò)系統(tǒng)時(shí),加強(qiáng)對(duì)網(wǎng)絡(luò)、賬號(hào)的訪(fǎng)問(wèn)控制。其次,及時(shí)修復(fù)醫(yī)院網(wǎng)絡(luò)系統(tǒng)計(jì)算機(jī)漏洞,減少安全隱患,并且運(yùn)行管理和安全維護(hù)過(guò)程中,加密醫(yī)院關(guān)鍵文件和重要數(shù)據(jù),醫(yī)院網(wǎng)絡(luò)系統(tǒng)計(jì)算機(jī)安裝防火墻和殺毒軟件,有效防范和檢測(cè)計(jì)算機(jī)病毒,嚴(yán)格控制計(jì)算機(jī)病毒入侵。再次,為了充分發(fā)揮殺毒軟件對(duì)于保障醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行的重要作用,對(duì)病毒庫(kù)進(jìn)行定期更新,全面了解黑客、計(jì)算機(jī)病毒對(duì)于醫(yī)院網(wǎng)絡(luò)系統(tǒng)的危害。最后,醫(yī)院網(wǎng)絡(luò)系統(tǒng)日常應(yīng)用中,嚴(yán)禁打開(kāi)一些來(lái)路不清或者可疑的網(wǎng)址、信息,并且嚴(yán)禁在醫(yī)院計(jì)算機(jī)上隨便插入移動(dòng)硬盤(pán)或者優(yōu)盤(pán),更不能隨意下載或者復(fù)制文件。
3、加強(qiáng)網(wǎng)絡(luò)安全管理
根據(jù)醫(yī)院網(wǎng)絡(luò)系統(tǒng)的實(shí)際運(yùn)行狀態(tài),加強(qiáng)網(wǎng)絡(luò)安全管理,明確各個(gè)科室、各個(gè)醫(yī)護(hù)人員的安全管理權(quán)限和職責(zé),實(shí)現(xiàn)全方位的安全管控,嚴(yán)格落實(shí)醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全管理制度,尤其是定期檢查醫(yī)院網(wǎng)絡(luò)系統(tǒng)的運(yùn)行狀態(tài),對(duì)于醫(yī)院網(wǎng)絡(luò)系統(tǒng)故障進(jìn)行演戲,強(qiáng)化網(wǎng)絡(luò)安全防護(hù)教育,充分認(rèn)識(shí)到醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理的重要作用,對(duì)計(jì)算機(jī)病毒進(jìn)行安全、有效防范。
4、強(qiáng)化人員安全技能
醫(yī)院要加強(qiáng)對(duì)醫(yī)護(hù)人員的網(wǎng)絡(luò)安全教育培訓(xùn),特別是對(duì)于醫(yī)院網(wǎng)絡(luò)系統(tǒng)管理人員和維護(hù)人員,應(yīng)熟練掌握醫(yī)院網(wǎng)絡(luò)系統(tǒng)的操作和維護(hù)技巧,嚴(yán)格規(guī)范操作和維護(hù)流程,全面提高管理人員和維護(hù)人員的專(zhuān)業(yè)技術(shù)和綜合素質(zhì)。在日常工作中,醫(yī)院網(wǎng)絡(luò)系統(tǒng)的管理人員應(yīng)熟悉計(jì)算機(jī)軟件和硬件的維護(hù)維修,一旦發(fā)生問(wèn)題,應(yīng)仔細(xì)分析醫(yī)院網(wǎng)絡(luò)系統(tǒng)故障或者問(wèn)題原因,有針對(duì)性地進(jìn)行解決處理,提高醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全性。同時(shí),醫(yī)院應(yīng)加強(qiáng)對(duì)管理維護(hù)人員的針對(duì)性培養(yǎng),通過(guò)專(zhuān)業(yè)技術(shù)人員保障醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,并且加快醫(yī)院信息化建設(shè),加強(qiáng)人才管理,一方面在醫(yī)院內(nèi)部積極培養(yǎng)一批高專(zhuān)業(yè)素養(yǎng)的人才,組建一支高素質(zhì)、高技能人才隊(duì)伍;另一方面,從一些重點(diǎn)高校招聘高水平、高素質(zhì)專(zhuān)業(yè)人才,充實(shí)醫(yī)院網(wǎng)絡(luò)系統(tǒng)專(zhuān)業(yè)維護(hù)隊(duì)伍。并且為了降低醫(yī)院網(wǎng)絡(luò)系統(tǒng)的故障發(fā)生率,編制科學(xué)、有效的應(yīng)急處理方案,積極組織演練,全面提高管理人員和維護(hù)人員的應(yīng)急能力和安全管理意識(shí)。
三、結(jié)束語(yǔ)
針對(duì)醫(yī)院計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)中存在的問(wèn)題,有針對(duì)性地采取科學(xué)、有效的措施,加強(qiáng)醫(yī)院計(jì)算機(jī)和網(wǎng)絡(luò)系統(tǒng)的安全管理,消除安全隱患,保障醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全、正常運(yùn)行。
作者:張?chǎng)?單位:天津市泰達(dá)醫(yī)院
參考文獻(xiàn)
[1]王巍.關(guān)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略分析[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2013,20:126+128.
[2]姚蘇平.醫(yī)院計(jì)算機(jī)維護(hù)和網(wǎng)絡(luò)安全管理探析[J].硅谷,2014,09:187+178.
[3]何薇.關(guān)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略分析[J].企業(yè)改革與管理,2014,14:23.
【關(guān)鍵詞】 醫(yī)院信息網(wǎng)絡(luò)系統(tǒng) 安全 管理 維護(hù)
Abstract: the emphasis on the significance of hospital information system security management and maintenance, on the basis of the hardware and software as a starting point, analyses the system of safety management and maintenance, the purpose is to improve the system performance at the same time, guarantee the safety of its use, and extend its service life.
Key words: hospital information network system; Safety; Management; maintenance
前言:
醫(yī)院信息系統(tǒng)由硬件與軟件兩部分構(gòu)成,安全管理與維護(hù)工作應(yīng)從兩部分出發(fā)來(lái)實(shí)現(xiàn)。硬件部分的安全管理與維護(hù)包括服務(wù)器與網(wǎng)絡(luò)維護(hù)兩部分內(nèi)容,軟件部分的安全管理與維護(hù)包括數(shù)據(jù)庫(kù)的安全管理與維護(hù)以及對(duì)病毒的解決等內(nèi)容。加強(qiáng)對(duì)上述部分的安全管理與維護(hù)對(duì)于系統(tǒng)功能實(shí)現(xiàn)與安全性的保證而言十分重要。
一、醫(yī)院信息系統(tǒng)安全管理與維護(hù)的意義
醫(yī)院信息系統(tǒng)中包含著有關(guān)藥品以及病人的電子病例等信息,不僅涉及到醫(yī)院的經(jīng)營(yíng)問(wèn)題,同時(shí)也與患者存在極大聯(lián)系。部分人員出于種種原因考慮,會(huì)侵入到醫(yī)院信息系統(tǒng)當(dāng)中,獲取其信息,并實(shí)現(xiàn)自己的目的。系統(tǒng)安全管理的意義便在于避免信息泄露[1]。另外,在長(zhǎng)期運(yùn)行過(guò)程中,系統(tǒng)出現(xiàn)故障不可避免,為降低故障發(fā)生的幾率,加強(qiáng)對(duì)系統(tǒng)的維護(hù)也很有必要??梢?jiàn),醫(yī)院信息系統(tǒng)安全管理與維護(hù)意義重大。
二、醫(yī)院信息系統(tǒng)硬件部分的安全管理與維護(hù)
2.1 服務(wù)器維護(hù)
硬件系統(tǒng)功能需要依靠服務(wù)器來(lái)實(shí)現(xiàn),保證服務(wù)器運(yùn)行的穩(wěn)定性是避免硬件功能的發(fā)揮受到阻礙的主要手段[2]。除此之外,醫(yī)院信息系統(tǒng)中的信息幾乎全部存儲(chǔ)于服務(wù)器當(dāng)中,可見(jiàn)其對(duì)于系統(tǒng)以及醫(yī)院的重要性。服務(wù)器受損原因很多,以雷擊與斷電為例,應(yīng)通過(guò)安裝接地裝置以及避雷器的方式避免雷擊,同時(shí)加強(qiáng)對(duì)供電系統(tǒng)運(yùn)行穩(wěn)定性的重視,以避免突然斷電導(dǎo)致信息丟失。
2.2 網(wǎng)絡(luò)維護(hù)
為提高網(wǎng)絡(luò)速度,采用多個(gè)WLAN結(jié)合的方式對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行設(shè)置很有必要。要在醫(yī)院不同的樓層設(shè)置不同的WLAN,以提高網(wǎng)絡(luò)速度,除此之外,在其中一個(gè)出現(xiàn)問(wèn)題時(shí),其他網(wǎng)絡(luò)能夠?qū)崿F(xiàn)及時(shí)補(bǔ)救,避免醫(yī)院人員工作被限制。為提高網(wǎng)絡(luò)維護(hù)效果,要在固定時(shí)間展開(kāi)檢修工作,以降低故障發(fā)生的幾率[3]。
三、醫(yī)院信息系統(tǒng)軟件部分的安全管理與維護(hù)
3.1 數(shù)據(jù)庫(kù)的安全管理與維護(hù)
在醫(yī)院的運(yùn)營(yíng)過(guò)程中,每一天都會(huì)產(chǎn)生大量的信息與數(shù)據(jù),因此數(shù)據(jù)庫(kù)中的數(shù)據(jù)也在不斷的更新,這是導(dǎo)致數(shù)據(jù)庫(kù)維護(hù)難度增加的主要原因。傳統(tǒng)方法主要利用備份的方式實(shí)現(xiàn)對(duì)數(shù)據(jù)安全性的保護(hù),進(jìn)而避免數(shù)據(jù)庫(kù)在出現(xiàn)故障時(shí)數(shù)據(jù)發(fā)生丟失[4]。但實(shí)踐證明,上述手段根本無(wú)法達(dá)到徹底解決數(shù)據(jù)丟失的問(wèn)題。數(shù)據(jù)保護(hù)計(jì)劃的實(shí)施能夠有效解決上述問(wèn)題,因此也就能夠達(dá)到更好的安全管理與維護(hù)效果。
3.2 病毒問(wèn)題的解決
病毒的侵入是導(dǎo)致系統(tǒng)癱瘓的主要原因。避免病毒入侵是解決上述問(wèn)題的關(guān)鍵。采用設(shè)置防火墻的方式能夠達(dá)到避免病毒入侵的目的,但鑒于病毒更新的速度,僅僅采用這一方法無(wú)法長(zhǎng)期保證系統(tǒng)的安全。將設(shè)置防火墻的方法與其他方法結(jié)合使用效果更好。另外,使用醫(yī)院的計(jì)算機(jī)瀏覽外部網(wǎng)絡(luò)也會(huì)導(dǎo)致計(jì)算機(jī)被病毒入侵,這一點(diǎn)工作人員必須加以重視,要避免瀏覽其他網(wǎng)絡(luò),以為醫(yī)院網(wǎng)絡(luò)的應(yīng)用創(chuàng)造更加良好的環(huán)境。
3.3 軟件的更新
隨著科學(xué)技術(shù)發(fā)展速度的加快,患者對(duì)醫(yī)院服務(wù)效率與水平提出了更高的要求,為給患者帶來(lái)更好的就醫(yī)體驗(yàn),必須在充分考慮患者需求的基礎(chǔ)上,合理的對(duì)軟件進(jìn)行更新,以提高系統(tǒng)的與時(shí)俱進(jìn)性,同時(shí),軟件的更新還能夠達(dá)到減少病毒入侵幾率的效果,可見(jiàn)更新的必要性。
結(jié)論:
醫(yī)院信息系統(tǒng)安全的管理與維護(hù)是保證系統(tǒng)功能長(zhǎng)期發(fā)揮的基礎(chǔ),同時(shí)對(duì)于醫(yī)院以及患者信息安全性的保證也具有重要意義。
安全管理與維護(hù)應(yīng)從硬件與軟件兩方面入手進(jìn)行分析,要在做好服務(wù)器與網(wǎng)絡(luò)的管理與維護(hù)的基A上,重視數(shù)據(jù)庫(kù)的安全管理與維護(hù),并做好病毒的預(yù)防以及軟件的更新,以提高醫(yī)院信息系統(tǒng)的安全性。
參 考 文 獻(xiàn)
醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)是現(xiàn)代化醫(yī)院建設(shè)必不可少的基礎(chǔ)設(shè)施,其主要功能是對(duì)醫(yī)院運(yùn)營(yíng)過(guò)程中一些重要的信息和數(shù)據(jù)進(jìn)統(tǒng)一的存儲(chǔ)、維護(hù)以及管理,是醫(yī)院處理各類(lèi)信息與管理的重要系統(tǒng),為醫(yī)院管理人員的決策提供準(zhǔn)確、有效的依據(jù)。醫(yī)院在運(yùn)營(yíng)過(guò)程中會(huì)產(chǎn)生的大量信息和數(shù)據(jù),而這些數(shù)據(jù)是醫(yī)院持續(xù)發(fā)展的重要條件,如果這些信息和數(shù)據(jù)遭到損壞或者丟失,將會(huì)對(duì)醫(yī)院各項(xiàng)工作的開(kāi)展造成嚴(yán)重的影響,不僅會(huì)對(duì)醫(yī)院的經(jīng)濟(jì)效益造成影響,還有可能損害到病人的切身利益,因此,采取有效的安全管理措施,確保醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行至關(guān)重要。
2新環(huán)境下醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)安全面臨的主要威脅
2.1醫(yī)院自身對(duì)信息網(wǎng)絡(luò)系統(tǒng)的安全管理不到位由于醫(yī)療行業(yè)本身有著較高的不確定性,從門(mén)診、住院再到手術(shù)等各個(gè)環(huán)節(jié)中,都會(huì)涉及到很多的部門(mén)與醫(yī)務(wù)人員,難以對(duì)醫(yī)療的結(jié)果進(jìn)行精確的預(yù)測(cè),只要其中某一個(gè)環(huán)節(jié)出了問(wèn)題,都可能會(huì)對(duì)最后的醫(yī)療結(jié)果造成影響,甚至讓醫(yī)療結(jié)果發(fā)生根本性的改變。大部分的醫(yī)院都認(rèn)為信息網(wǎng)系統(tǒng)無(wú)法給醫(yī)院創(chuàng)造較好的經(jīng)濟(jì)效益,導(dǎo)致信息網(wǎng)絡(luò)系統(tǒng)的安全管理得不到醫(yī)院高層的重視,加上規(guī)章制度不完善,給醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)的安全管理造成了嚴(yán)重的阻礙。此外,操作人員的專(zhuān)業(yè)技術(shù)能力不足,計(jì)算機(jī)基礎(chǔ)知識(shí)和操作水平較低以及不熟悉以電子病歷為核心的信息化系統(tǒng)軟件的操作方法。出現(xiàn)違規(guī)操作、誤操作等情況,都可能會(huì)造信息網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)產(chǎn)生錯(cuò)誤和系統(tǒng)故障,甚至造成數(shù)據(jù)丟失和整個(gè)網(wǎng)絡(luò)系統(tǒng)崩潰[1]。醫(yī)信息網(wǎng)絡(luò)系統(tǒng)的組成架構(gòu)如圖1所示。
2.2網(wǎng)絡(luò)和硬件組成方面的威脅醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)的各類(lèi)設(shè)備都是由無(wú)數(shù)個(gè)電子元件組成,如電源系統(tǒng)、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)布線(xiàn)系統(tǒng)以及服務(wù)器等,雖然單個(gè)元件出現(xiàn)故障的機(jī)率較低,但是整個(gè)網(wǎng)絡(luò)系統(tǒng)發(fā)生故障機(jī)率卻比較高,醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)中所有的設(shè)備都存在著或多或少的安全隱患,系統(tǒng)運(yùn)行過(guò)程中發(fā)生故障也較為常見(jiàn),因此,對(duì)網(wǎng)絡(luò)和硬件進(jìn)行正確的選擇,對(duì)醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)的安全有著直接的影響。此外,由于操作人員沒(méi)有對(duì)網(wǎng)絡(luò)安全進(jìn)行合理的配置,而導(dǎo)致系統(tǒng)出現(xiàn)漏洞,這也是對(duì)信息網(wǎng)絡(luò)系統(tǒng)造成威脅的原因,如未對(duì)系統(tǒng)的共享數(shù)據(jù)訪(fǎng)問(wèn)進(jìn)行安全設(shè)備、操作人員的管理權(quán)限和登錄口令太過(guò)簡(jiǎn)單以及無(wú)意中泄露了網(wǎng)絡(luò)信息和密碼等。
2.3惡意攻擊程序的威脅病毒是計(jì)算機(jī)網(wǎng)絡(luò)中一種具有“傳染”性的其他程序,這種“傳染”主要是通過(guò)對(duì)其他程序進(jìn)行修改,進(jìn)而將該程序復(fù)制成與自己一樣的程序。如計(jì)算機(jī)蠕蟲(chóng)病毒就是通過(guò)網(wǎng)絡(luò)具備的通信功能,把自己的程序節(jié)點(diǎn)傳輸?shù)搅硪粋€(gè)節(jié)點(diǎn),并將其啟動(dòng)的程序。特洛伊木馬病毒是一種能夠執(zhí)行超出程序定義以久的程序,例如,一個(gè)編譯程序不僅可以執(zhí)行相應(yīng)的編譯任務(wù),還能將用戶(hù)的程序源代碼進(jìn)行拷貝。拒絕服務(wù)攻擊主要是指一個(gè)單獨(dú)的用戶(hù)占據(jù)了網(wǎng)絡(luò)中大量的共享資源,讓系統(tǒng)沒(méi)有多余的資源給再提供給其他的用戶(hù)進(jìn)行使用,這種攻擊會(huì)大幅度降低信息網(wǎng)絡(luò)系統(tǒng)的可用資源量,造成系統(tǒng)中的網(wǎng)絡(luò)服務(wù)器、磁盤(pán)空間、處理器以及打印機(jī)等設(shè)備停止服務(wù)。
3新環(huán)境下加強(qiáng)醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)安全管理的策略
3.1加強(qiáng)操作人員的技術(shù)培訓(xùn),嚴(yán)格操作人員的管理權(quán)限醫(yī)院應(yīng)該信息網(wǎng)絡(luò)系統(tǒng)的管理人員與操作員進(jìn)行技術(shù)培訓(xùn)。醫(yī)院的信息網(wǎng)絡(luò)系統(tǒng)在醫(yī)院的管理、醫(yī)療服務(wù)以及醫(yī)療保險(xiǎn)等費(fèi)用的支付過(guò)程中都起不可代替的作用,能夠?qū)︶t(yī)院各個(gè)部門(mén)進(jìn)行科、合理的測(cè)評(píng),且以電子病歷作為核心的信息網(wǎng)絡(luò)系統(tǒng)為醫(yī)療、教學(xué)及科研提供更好的服務(wù)。因此,醫(yī)院就該加大在醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)建設(shè)方面的投入,完善信息安全管理制度,確保醫(yī)院在當(dāng)前這個(gè)網(wǎng)絡(luò)化的新時(shí)代中持續(xù)、穩(wěn)定的發(fā)展。此外,醫(yī)院應(yīng)該對(duì)信息網(wǎng)絡(luò)系統(tǒng)的操作人員進(jìn)行重點(diǎn)培訓(xùn),讓所有的操作人員都學(xué)會(huì)熟練操作計(jì)算機(jī),避免為因操作不熟練而出現(xiàn)操作失誤,對(duì)信息網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)造成影響。
3.2加強(qiáng)硬件層次上的安全管理
3.2.1機(jī)房環(huán)境管理優(yōu)質(zhì)的機(jī)房環(huán)境是確保計(jì)算機(jī)正常運(yùn)行的前提,因此,對(duì)機(jī)房的溫濕度進(jìn)行嚴(yán)格的控制至關(guān)重要,如機(jī)房的溫度通常應(yīng)該保持在20~25℃比較合適,濕度為則應(yīng)該保持在50~65%。機(jī)房應(yīng)該呈現(xiàn)半封閉狀態(tài)最佳,機(jī)房?jī)?nèi)避免出現(xiàn)人員頻繁流動(dòng)的情況。確保機(jī)房清潔干凈,并安裝相應(yīng)的避雷針和抗磁場(chǎng)干擾器,在電路的設(shè)計(jì)方面,盡量采用兩路供電系統(tǒng)。此外,為了避免因?yàn)橥k姸斐煞?wù)器工作中斷,應(yīng)該配備兩套UPS電源,以便在其中一組發(fā)生故障時(shí),利用別外一組持續(xù)供電[2]。
3.2.2網(wǎng)絡(luò)設(shè)備管理醫(yī)院運(yùn)營(yíng)過(guò)程中各種信息共享和交流,都需要依靠網(wǎng)絡(luò)進(jìn)行,因此,確保網(wǎng)絡(luò)的正常動(dòng)行非常重要,對(duì)各類(lèi)網(wǎng)絡(luò)設(shè)備進(jìn)行科學(xué)、合理的維護(hù)和保養(yǎng),對(duì)路由器、交換機(jī)以及光纖發(fā)電器等設(shè)備的運(yùn)得狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)測(cè),確保各類(lèi)設(shè)備的插頭沒(méi)有松動(dòng)現(xiàn)象,指示燈顯示均為正常,定時(shí)清理網(wǎng)絡(luò)設(shè)備上的污垢和塵土,并對(duì)各類(lèi)電力設(shè)備進(jìn)行防水管理。
3.3加強(qiáng)軟件系統(tǒng)的安全維護(hù)
3.3.1應(yīng)用程序的維護(hù)由于醫(yī)院的部門(mén)相對(duì)較多,而信息網(wǎng)絡(luò)系統(tǒng)包括了醫(yī)院的所有信息,信息源比較復(fù)雜,致使大量的重要信息和數(shù)據(jù)都要暴露一些外部專(zhuān)業(yè)人員面前,一旦這部分人員產(chǎn)生了移植木馬、設(shè)置邏輯炸彈等想法,就可能會(huì)對(duì)系統(tǒng)應(yīng)用程序的安全性和穩(wěn)定性造成威脅,因此,醫(yī)院不僅在系統(tǒng)建設(shè)時(shí)選擇質(zhì)量較好的產(chǎn)品,更重要的是要做好后期的維護(hù)工作。
3.3.2操作系統(tǒng)和數(shù)據(jù)庫(kù)的維護(hù)醫(yī)院在建設(shè)信息網(wǎng)絡(luò)系統(tǒng)時(shí),應(yīng)該注重系統(tǒng)的安全性能,盡量選擇正版的操作系統(tǒng),減少漏洞,并對(duì)補(bǔ)丁程序進(jìn)行及時(shí)的更新。在對(duì)操作系統(tǒng)進(jìn)行管理時(shí),為了確保系綜的安全性,及時(shí)更換密碼;對(duì)于一些關(guān)鍵的操作,應(yīng)該開(kāi)啟相應(yīng)的審計(jì)記錄功能,對(duì)操作的步驟進(jìn)行詳細(xì)記錄,如果出現(xiàn)操作失誤或者發(fā)現(xiàn)系統(tǒng)運(yùn)行異常,方便跟蹤處理和數(shù)據(jù)恢復(fù)。
3.3.3病毒防治病毒是醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)中最具威脅性的安全隱患之一。隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,計(jì)算機(jī)病毒的種類(lèi)也日趨多樣化,而且技術(shù)更加先進(jìn),隱蔽性也更高,加上病毒的傳播速度非???,會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)的安全性造成嚴(yán)重的威脅,一旦病毒侵入到系統(tǒng)中,就會(huì)對(duì)各類(lèi)網(wǎng)絡(luò)設(shè)備的運(yùn)行速度造成嚴(yán)重的影響,引發(fā)網(wǎng)絡(luò)癱瘓、檔案信息篡改和竊取等問(wèn)題,給醫(yī)院帶來(lái)不可估量的損失,因此,醫(yī)院必須給予高度的重視,如安裝正版殺毒軟件,定期進(jìn)行系統(tǒng)殺毒;安裝相應(yīng)的防火墻,將外部非法侵入程序攔截在系統(tǒng)之外在,避免在系統(tǒng)的終端上安裝軟驅(qū)或者光驅(qū),系統(tǒng)的USB接口也應(yīng)該盡量設(shè)置在關(guān)閉狀態(tài)。
4結(jié)束語(yǔ)
【關(guān)鍵詞】信息安全等級(jí)保護(hù) 測(cè)評(píng)實(shí)施
1 引言
醫(yī)院信息化建設(shè)快速發(fā)展,信息系統(tǒng)應(yīng)用深入到各個(gè)環(huán)節(jié),信息業(yè)務(wù)系統(tǒng)承載了門(mén)診收費(fèi)、門(mén)診藥房、住院收費(fèi)、住院藥房、醫(yī)保、財(cái)務(wù)、門(mén)急診醫(yī)生護(hù)士站、住院醫(yī)生護(hù)士站、電子病歷、病案首頁(yè)、檢驗(yàn)LIS系統(tǒng)、檢查PACS系統(tǒng)、體檢系統(tǒng)等。保障重點(diǎn)信息系統(tǒng)的安全,規(guī)范信息安全等級(jí)保護(hù),完善信息保護(hù)機(jī)制,提高信息系統(tǒng)的防護(hù)能力和應(yīng)急水平,有效遏制重大網(wǎng)絡(luò)與信息安全事件的發(fā)生,創(chuàng)造良好的信息系統(tǒng)安全運(yùn)營(yíng)環(huán)境勢(shì)在必要。根據(jù)衛(wèi)生部印發(fā)的《衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作的指導(dǎo)意見(jiàn)》,衛(wèi)生信息安全工作是我國(guó)衛(wèi)生事業(yè)發(fā)展的重要組成部分。做好信息安全等級(jí)保護(hù)工作,對(duì)于促進(jìn)衛(wèi)生信息化健康發(fā)展,保障醫(yī)藥衛(wèi)生體制改革,維護(hù)公共利益、社會(huì)秩序和國(guó)家安全具有重要意義。
2 確定測(cè)評(píng)對(duì)象與等級(jí)
我院是一所二級(jí)甲等綜合醫(yī)院,日門(mén)診人次1000人左右,住院日人次400余人。醫(yī)院信息系統(tǒng)HIS、LIS、PACS、電子病歷、體檢等50余個(gè)系統(tǒng)無(wú)縫結(jié)合,信息雙向交流。按照《信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南》定級(jí)原理,確定醫(yī)院信息業(yè)務(wù)系統(tǒng)的安全保護(hù)等級(jí)為第2級(jí),其中業(yè)務(wù)信息安全保護(hù)等級(jí)為2級(jí),系統(tǒng)服務(wù)安全保護(hù)等級(jí)為2級(jí)。
2.1 招標(biāo)比選測(cè)評(píng)公司
醫(yī)院通過(guò)四川警察網(wǎng)了解到四川省獲得信息安全等級(jí)保護(hù)測(cè)評(píng)有資質(zhì)的5家公司。醫(yī)院電話(huà)通知該5家公司,簡(jiǎn)單介紹醫(yī)院信息化情況,其中有3家公司到現(xiàn)場(chǎng)進(jìn)行調(diào)查,掌握了信息系統(tǒng)情況。然后通過(guò)招標(biāo)比選確定一家公司為我院測(cè)評(píng)安全等級(jí)保護(hù)。
2.2 測(cè)評(píng)實(shí)施
2.2.1 準(zhǔn)備階段
醫(yī)院填報(bào)《安全等級(jí)保護(hù)備案申報(bào)表》、《安全等級(jí)保護(hù)定級(jí)報(bào)告》,確定安全主管人員、系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員、審計(jì)管理員、安全管理員。醫(yī)院組織相關(guān)人員到市級(jí)計(jì)算機(jī)安全學(xué)會(huì)進(jìn)行安全培訓(xùn)學(xué)習(xí)。確定醫(yī)院信息安全主管人員協(xié)助測(cè)評(píng)公司人員就醫(yī)院信息業(yè)務(wù)系統(tǒng)做調(diào)研,提交準(zhǔn)備資料。調(diào)研內(nèi)容涉及網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖、線(xiàn)路鏈接情況、中心機(jī)房位置分布情況、應(yīng)用系統(tǒng)組成情況、服務(wù)器操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)以及相應(yīng)的IP地址、網(wǎng)絡(luò)互連設(shè)備的配置、網(wǎng)絡(luò)安全設(shè)備的配置、安全文檔等。
2.2.2 測(cè)評(píng)主要內(nèi)容
主要針對(duì)醫(yī)院信息系統(tǒng)技術(shù)安全和安全管理兩方面實(shí)施測(cè)評(píng),其中技術(shù)安全包括物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用系統(tǒng)安全、數(shù)據(jù)安全及備份恢復(fù)進(jìn)行5;安全管理包括安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理、系統(tǒng)運(yùn)維管理。
2.2.3 測(cè)評(píng)方式與測(cè)評(píng)范圍
測(cè)評(píng)公司綜合采用了現(xiàn)場(chǎng)測(cè)評(píng)與風(fēng)險(xiǎn)分析方法測(cè)評(píng)、單元測(cè)評(píng)與整體測(cè)評(píng)。單元測(cè)評(píng)實(shí)施過(guò)程中采用現(xiàn)場(chǎng)訪(fǎng)談、檢查和測(cè)試等測(cè)評(píng)方法。就各類(lèi)崗位人員進(jìn)行訪(fǎng)談,了解醫(yī)院業(yè)務(wù)運(yùn)作以及網(wǎng)絡(luò)運(yùn)行狀況;查看主機(jī)房、應(yīng)用系統(tǒng)軟件、主機(jī)操作系統(tǒng)及安全相關(guān)軟件、數(shù)據(jù)庫(kù)管理系統(tǒng)、安全設(shè)備管理系統(tǒng)、安全文檔、網(wǎng)絡(luò)分布鏈接情況。檢查物理安全、主機(jī)安全、網(wǎng)絡(luò)安全、應(yīng)用安全和數(shù)據(jù)安全及備份恢復(fù)等技術(shù)類(lèi)測(cè)評(píng)任務(wù),以及安全管理類(lèi)測(cè)評(píng)任務(wù);查閱分析文檔、核查安全配置、監(jiān)聽(tīng)與分析網(wǎng)絡(luò)等檢查方法查證防火墻、路由器、交換機(jī)部署及其配置情況、端口開(kāi)放情況等;測(cè)評(píng)人員采用手工驗(yàn)證和工具測(cè)試進(jìn)行漏洞掃描、系統(tǒng)滲透測(cè)試,檢查系統(tǒng)的安全有效性。
整體測(cè)評(píng)主要應(yīng)用于安全控制間、層面間和區(qū)域間等三個(gè)方面。主要就是針對(duì)同一區(qū)域內(nèi)、同一層面上或不同層面上的不同安全控制間存在的安全問(wèn)題以及不同區(qū)域間的互連互通時(shí)的安全性。
醫(yī)院信息系統(tǒng)運(yùn)用了身份鑒別措施、軟件容錯(cuò)機(jī)制、用戶(hù)權(quán)限分組管理、密碼賬戶(hù)登錄、數(shù)據(jù)庫(kù)表中記錄用戶(hù)操作、對(duì)重要事件進(jìn)行審計(jì)并留存記錄。網(wǎng)絡(luò)邊界處部署防火墻防御入侵,終端使用了趨勢(shì)網(wǎng)絡(luò)版本防病毒產(chǎn)品,抵御惡意代碼。開(kāi)啟系統(tǒng)審計(jì)日志,制定和實(shí)施有效安全管理制度,加強(qiáng)安全管理,降低系統(tǒng)安全風(fēng)險(xiǎn)。網(wǎng)絡(luò)進(jìn)行了有效的區(qū)域劃分,區(qū)域之間通過(guò)訪(fǎng)問(wèn)控制列表實(shí)現(xiàn)安全控制,與社保局、醫(yī)管辦等第三方外聯(lián)區(qū)之間通過(guò)防火墻嚴(yán)格限制訪(fǎng)問(wèn)端口。
2.2.5 差距分析與測(cè)評(píng)整改
通過(guò)測(cè)評(píng),測(cè)評(píng)公司寫(xiě)出測(cè)評(píng)報(bào)告,提出整改建議。按照《信息系統(tǒng)安全等級(jí)保護(hù)基本要求》要求6,測(cè)評(píng)公司人員根據(jù)醫(yī)院當(dāng)前安全管理需要和管理特點(diǎn),針對(duì)等級(jí)保護(hù)所要求的安全管理機(jī)構(gòu)、安全管理制度、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理,從人員、制度、運(yùn)作、規(guī)范等角度,進(jìn)行全面的建設(shè)7,提供技術(shù)建設(shè)措施,落實(shí)等級(jí)保護(hù)制度的各項(xiàng)要求,就各類(lèi)人員進(jìn)行安全培訓(xùn),提升醫(yī)院信息系統(tǒng)管理的能力。醫(yī)院分期逐步投入防網(wǎng)絡(luò)入侵系統(tǒng)、數(shù)據(jù)庫(kù)審計(jì)系統(tǒng)等。
2.2.6 編制報(bào)告,成功備案
測(cè)評(píng)公司編制報(bào)告,上報(bào)市公安局備案成功,獲得二級(jí)信息系統(tǒng)備案證書(shū)。二級(jí)信息系統(tǒng),每?jī)赡赀M(jìn)行一次信息安全等級(jí)測(cè)評(píng)。實(shí)施安全等級(jí)保護(hù)測(cè)評(píng)備案使醫(yī)院信息系統(tǒng)安全管理水平提高,安全保護(hù)能力增強(qiáng),有效保障信息化健康發(fā)展。
3 結(jié)語(yǔ)
網(wǎng)絡(luò)安全問(wèn)題是一個(gè)集技術(shù)、管理和法規(guī)于一體的長(zhǎng)期系統(tǒng)工程,始終有其動(dòng)態(tài)性,醫(yī)院需要不斷進(jìn)行完善,加強(qiáng)管理,持續(xù)增加安全設(shè)備以保障醫(yī)院數(shù)據(jù)安全有效,保障信息系統(tǒng)安全穩(wěn)定運(yùn)行。醫(yī)院信息安全建設(shè)要切合自身?xiàng)l件特點(diǎn),分期分批循序建設(shè),保證醫(yī)院各系統(tǒng)長(zhǎng)期穩(wěn)定安全運(yùn)行,以適應(yīng)醫(yī)院不斷擴(kuò)展的業(yè)務(wù)應(yīng)用和管理需求8。
參考文獻(xiàn)
[1]衛(wèi)辦發(fā).〔2011〕85號(hào),衛(wèi)生部關(guān)于印發(fā)“衛(wèi)生行業(yè)信息安全等級(jí)保護(hù)工作的指導(dǎo)意見(jiàn)”的通知,2011.
[2]尚邦治.做好信息安全等級(jí)保護(hù)工作[J].中國(guó)衛(wèi)生信息管理雜志,2005.
[3]王建英,陳文霞,胡雯,張鵬.醫(yī)院信息安全分析及措施[J].中國(guó)病案,2013.
[4]王俊.醫(yī)院信息安全等級(jí)保護(hù)管理體系的構(gòu)建[J].醫(yī)學(xué)信息,2013.
[5]韓作為.醫(yī)院信息安全等級(jí)保護(hù)三級(jí)建設(shè)流程與要點(diǎn)[J].中國(guó)數(shù)字醫(yī)學(xué),2006.
關(guān)鍵詞:醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò);安全管理;維護(hù)策略
中圖分類(lèi)號(hào):R197.324
當(dāng)前,現(xiàn)代化信息技術(shù)的不斷發(fā)展與提高,現(xiàn)代醫(yī)院無(wú)論從醫(yī)療設(shè)備、管理模式,還是工作環(huán)境、看病流程等,都得到空前的進(jìn)步與發(fā)展。以往很多醫(yī)院的信息管理系統(tǒng)都比較單一,沒(méi)有形成統(tǒng)一的管理和控制,而如今醫(yī)院信息管理系統(tǒng)已經(jīng)實(shí)現(xiàn)所有系統(tǒng)一體化的信息管理模式,并且整個(gè)系統(tǒng)數(shù)據(jù)庫(kù)的信息資料都能實(shí)現(xiàn)資源共享,這也預(yù)示著醫(yī)院管理工作將向著科學(xué)化、系統(tǒng)化以及規(guī)范化的方向發(fā)展。但是,由于醫(yī)院是個(gè)比較特殊的部門(mén),其網(wǎng)絡(luò)信息系統(tǒng)的安全性和穩(wěn)定性直接關(guān)系到整個(gè)醫(yī)院的發(fā)展以及人們生命財(cái)產(chǎn)安全,一旦醫(yī)院系統(tǒng)崩潰,勢(shì)必會(huì)造成嚴(yán)重的損失。因此,本文分析和探討醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作,并提出相應(yīng)的維護(hù)策略,對(duì)醫(yī)院發(fā)展來(lái)說(shuō)具有極其重要的現(xiàn)實(shí)意義。
1 網(wǎng)絡(luò)硬件設(shè)備對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響
1.1 計(jì)算機(jī)網(wǎng)絡(luò)布置和接線(xiàn)
為了提高醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行速度,現(xiàn)代醫(yī)院大多采用多模光纖作為系統(tǒng)網(wǎng)絡(luò)的主干線(xiàn),所有網(wǎng)絡(luò)線(xiàn)路都留有相應(yīng)的備份,以此來(lái)連接各醫(yī)院部門(mén)的系統(tǒng)網(wǎng)絡(luò)。在光纖接入計(jì)算機(jī)時(shí),需要采用屏蔽雙絞線(xiàn),這樣既能起到絕緣的作用,還能避免其它網(wǎng)絡(luò)的干擾。
1.2 醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的中心機(jī)房
中心機(jī)房是整個(gè)醫(yī)院網(wǎng)絡(luò)系統(tǒng)的核心,必須做好日常管理和維護(hù)工作,要保證機(jī)房的正常運(yùn)行,充足的電力保障是十分必要的,另外,要選擇科學(xué)合理的機(jī)房位置,控制好機(jī)房?jī)?nèi)部的溫濕度,避免機(jī)房?jī)?nèi)部過(guò)于潮濕,還要保證機(jī)房設(shè)備不會(huì)受到周?chē)h(huán)境的電磁干擾,要做好防雷接地措施,避免系統(tǒng)受到雷電襲擊而崩潰。
1.3 系統(tǒng)服務(wù)器的安全性和可靠性
對(duì)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的主體服務(wù)器和數(shù)據(jù)庫(kù)來(lái)說(shuō),其安全性和可靠性是至關(guān)重要的,它是整個(gè)醫(yī)院信息數(shù)據(jù)和存儲(chǔ)的中心,保障服務(wù)器的安全可靠性能是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作中最重要的環(huán)節(jié)。因?yàn)獒t(yī)院是每天24小時(shí)值班,系統(tǒng)服務(wù)器需要長(zhǎng)期保持全天運(yùn)行,因此,要選擇不間斷電源,確保系統(tǒng)服務(wù)器保持24小時(shí)的工作狀態(tài),避免因停電事故導(dǎo)致數(shù)據(jù)庫(kù)中的大量信息資源丟失或損壞。
1.4 外界環(huán)境的影響
如果醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在溫濕度不協(xié)調(diào)的環(huán)境下運(yùn)行,就會(huì)影響整個(gè)系統(tǒng)的安全性和穩(wěn)定性。其中溫度是影響系統(tǒng)安全性的重要因素,一旦系統(tǒng)溫度升高,就會(huì)影響整個(gè)網(wǎng)絡(luò)的物理邏輯,造成網(wǎng)絡(luò)數(shù)據(jù)參數(shù)發(fā)生偏離,嚴(yán)重的還會(huì)導(dǎo)致系統(tǒng)內(nèi)部電源燒毀,造成不利的影響。還有一個(gè)影響因素就是濕度,如果濕度過(guò)高,就會(huì)造成一些設(shè)備、接線(xiàn)等部件發(fā)生腐蝕、生銹等現(xiàn)象,造成各設(shè)備出現(xiàn)接觸不良或者短路的情況,而且濕度太高會(huì)吸附灰塵,導(dǎo)致系統(tǒng)運(yùn)行過(guò)程中產(chǎn)生較大的噪音。
2 醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略
第一,當(dāng)前,各大醫(yī)院安裝的都是微軟公司的windows操作系統(tǒng)。對(duì)此,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理者要嚴(yán)格管理和控制系統(tǒng)登錄賬號(hào)、訪(fǎng)問(wèn)權(quán)限等,要定期進(jìn)行審計(jì)和監(jiān)控,并做好各項(xiàng)監(jiān)測(cè)信息數(shù)據(jù)的記錄工作,避免系統(tǒng)出現(xiàn)不良訪(fǎng)問(wèn)的情況。醫(yī)院工作人員在使用計(jì)算機(jī)時(shí),要經(jīng)常修補(bǔ)系統(tǒng)漏洞,關(guān)閉較少使用的網(wǎng)絡(luò)端口,避免漏洞增多而影響系統(tǒng)的安全性能。另外,醫(yī)院內(nèi)部系統(tǒng)的所有網(wǎng)站登錄都要設(shè)置身份權(quán)限和登錄賬號(hào),避免不法人員竊取相關(guān)數(shù)據(jù)信息,要杜絕所有外部端口的接入,避免外部?jī)?nèi)存盤(pán)中的不良信息流入系統(tǒng)內(nèi)部,影響系統(tǒng)的安全。
第二,基于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,醫(yī)院要建立有效的安全管理制度,科學(xué)有效的落實(shí)各項(xiàng)安全規(guī)定和章程。醫(yī)院還要制定相應(yīng)的應(yīng)急措施,做好預(yù)防預(yù)控工作,避免系統(tǒng)突然崩潰而束手無(wú)策。醫(yī)院要組織所有人員進(jìn)行計(jì)算機(jī)專(zhuān)業(yè)知識(shí)和網(wǎng)絡(luò)安全知識(shí)培訓(xùn),選擇有針對(duì)性的培訓(xùn)內(nèi)容,在提高醫(yī)院工作人員計(jì)算機(jī)操作水平的同時(shí),提高他們的安全防范意識(shí)和預(yù)控能力。
第三,對(duì)于規(guī)模較大的醫(yī)院來(lái)說(shuō),要結(jié)合實(shí)際情況,在各個(gè)部門(mén)設(shè)立相關(guān)的安全檢查小組,加強(qiáng)醫(yī)院安全機(jī)構(gòu)建設(shè),同時(shí),加快優(yōu)秀人才的引進(jìn),為醫(yī)院建立一支優(yōu)秀的計(jì)算機(jī)技術(shù)過(guò)硬、安全管理能力較強(qiáng)的人才隊(duì)伍。醫(yī)院各級(jí)領(lǐng)導(dǎo)小組要充分發(fā)揮領(lǐng)導(dǎo)的帶頭作用,明確自身職責(zé),嚴(yán)格落實(shí)各項(xiàng)安全管理任務(wù),并組織全體人員定期進(jìn)行安全檢查和系統(tǒng)安全演練。
為了進(jìn)一步提高醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性、穩(wěn)定性以及可靠性,醫(yī)院安全管理人員和相關(guān)技術(shù)人員要組織不同形式的故障演練,通過(guò)人為制造出一些故障問(wèn)題,由相關(guān)人員對(duì)故障問(wèn)題進(jìn)行分析和診斷,并提出有針對(duì)性的維護(hù)策略。另外,還要組織人員進(jìn)行相應(yīng)的應(yīng)急演練,以此提高計(jì)算機(jī)網(wǎng)絡(luò)安全工作人員的應(yīng)急能力,使其能夠?qū)收蠁?wèn)題做出最快速、最準(zhǔn)確的應(yīng)急預(yù)案,從而為實(shí)際情況提供更多科學(xué)有效的解決依據(jù)。
第四,醫(yī)院涉及的醫(yī)療部門(mén)較多,而部門(mén)下面又不同的科室,所以醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)類(lèi)型較多,在進(jìn)行數(shù)據(jù)存儲(chǔ)和查詢(xún)時(shí),容易造成數(shù)據(jù)丟失和非法使用,給系統(tǒng)數(shù)據(jù)庫(kù)帶來(lái)一定的安全隱患。對(duì)此,醫(yī)院必須建立安全數(shù)據(jù)中心,提高醫(yī)院數(shù)據(jù)庫(kù)的安全等級(jí),防止數(shù)據(jù)庫(kù)信息遭到非法竊取,造成嚴(yán)重的安全隱患。另外,醫(yī)院的信息資源比較分散,在經(jīng)系統(tǒng)集中后,才能實(shí)現(xiàn)信息資源共享,這樣就需要醫(yī)院信息安全工作人員加強(qiáng)對(duì)子系統(tǒng)的管理力度,對(duì)所有子系統(tǒng)都要制定統(tǒng)一的標(biāo)準(zhǔn),在子系統(tǒng)中的每個(gè)客戶(hù)機(jī)中設(shè)置使用權(quán)限,以此提高醫(yī)院系統(tǒng)數(shù)據(jù)庫(kù)的安全性。
第五,要采用技術(shù)含量較高的加密技術(shù),提高醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的加密等級(jí),以此提高系統(tǒng)的安全穩(wěn)定性能。在現(xiàn)代醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,通常采用對(duì)稱(chēng)加密技術(shù)對(duì)系統(tǒng)信息數(shù)據(jù)進(jìn)行加密和解密。但是這種技術(shù)存在一定的缺陷,如果信息交換過(guò)程中出現(xiàn)一方交換對(duì)象較多,那么就需要多個(gè)密匙來(lái)維護(hù)信息數(shù)據(jù)的安全,這樣就影響系統(tǒng)運(yùn)行的效率。三重加密技術(shù)是加密技術(shù)的升級(jí)版本,它能夠?qū)Χ鄠€(gè)對(duì)象交換提供連續(xù)性的加密,這樣就很難破解密匙。
在醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行過(guò)程中,如何控制病毒入侵、非法訪(fǎng)問(wèn)、信息泄露等影響系統(tǒng)安全的各類(lèi)問(wèn)題是當(dāng)前醫(yī)院需要高度重視的問(wèn)題。隨著醫(yī)院現(xiàn)代化發(fā)展速度不斷加快,對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全性、實(shí)時(shí)性以及可靠性提出了更高的要求。因此,醫(yī)院要結(jié)合自身實(shí)際情況,加強(qiáng)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理,嚴(yán)格落實(shí)安全管理制度,同時(shí)要從全局的角度來(lái)防止和控制醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題,從而保證醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全性和穩(wěn)定性。
3 結(jié)語(yǔ)
總而言之,在當(dāng)前形勢(shì)下,做好醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作尤為重要,該項(xiàng)工作不僅是醫(yī)院信息化程度不斷發(fā)展和提高的前提,還是醫(yī)院對(duì)人們生命財(cái)產(chǎn)安全的一種社會(huì)責(zé)任。因此,要想保證醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性,就必須采取切實(shí)有效的維護(hù)策略,采取全方位的手段來(lái)預(yù)防系統(tǒng)信息的非法竊取和病毒入侵,嚴(yán)格落實(shí)醫(yī)院安全管理制度,提高醫(yī)院人員安全防范意識(shí)和職業(yè)素養(yǎng),切實(shí)將醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作做到位,保證醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的安全性、穩(wěn)定性以及可靠性能夠長(zhǎng)期保持下去。
參考文獻(xiàn):
[1]顧忠潔.計(jì)算機(jī)網(wǎng)絡(luò)安全與維護(hù)機(jī)制完善探討[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2013(2).
[2]姜濤.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在高速公路收費(fèi)網(wǎng)絡(luò)的應(yīng)用[J].中國(guó)電子商務(wù),2013(2).
[3]林材安,吳亞娜.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)[J].科技致富向?qū)В?013(6).
1.1為廣大人民群眾服務(wù)
一個(gè)舒適安全的看病就診醫(yī)療環(huán)境,是醫(yī)院對(duì)患者和醫(yī)務(wù)工作者負(fù)責(zé)任的體現(xiàn),也是醫(yī)院一貫秉持的宗旨。醫(yī)院應(yīng)該保證消防報(bào)警設(shè)施和電梯運(yùn)行,空調(diào)設(shè)備、照明系統(tǒng)等設(shè)備的安全和應(yīng)急性,確保其能正常運(yùn)行。所以,后勤保障人員應(yīng)該本著為人民服務(wù)的思想,為其正常使用做出充分的管理和維護(hù)工作。
1.2與醫(yī)院的經(jīng)濟(jì)效益相關(guān)聯(lián)
醫(yī)院對(duì)于人們健康的影響不容忽視,而為了促使醫(yī)院內(nèi)部能安全高效率的開(kāi)展工作,這需要先進(jìn)醫(yī)療機(jī)電設(shè)備的支持。然而,投資這種高技術(shù)的醫(yī)療設(shè)備需要大量的資金,設(shè)備的成本和維護(hù)開(kāi)銷(xiāo)也是巨大的。所以,完善其設(shè)備的管理工作,能夠保障醫(yī)院展示出一個(gè)優(yōu)秀的醫(yī)療環(huán)境。
1.3醫(yī)療設(shè)備有很強(qiáng)的專(zhuān)業(yè)性和綜合性
醫(yī)院的后勤保障工作繁雜,醫(yī)療機(jī)電設(shè)備種類(lèi)多,如何能夠有效管理,這并非易事。要保障其正常運(yùn)行,管理者要有著相應(yīng)的知識(shí)及其操作技術(shù),而且與不同崗位間能進(jìn)行高效良性的溝通,可以用科學(xué)的方法去解決機(jī)電設(shè)施上出現(xiàn)的維護(hù)或使用問(wèn)題。所以對(duì)于機(jī)電設(shè)施的管理工作,需要管理者有著較強(qiáng)的專(zhuān)業(yè)能力,和崗位素養(yǎng)。
2加強(qiáng)醫(yī)院機(jī)電設(shè)備日常運(yùn)行與安全管理的探討
2.1加強(qiáng)宣傳教育,提高思想認(rèn)識(shí)
實(shí)現(xiàn)機(jī)電設(shè)備的安全管理,首先必須提高機(jī)電工作人員的安全意識(shí)。大力開(kāi)展親情化、人性化的宣傳教育活動(dòng),采取以情感人、以情服人、以情育人的安全教育方式,建立健全橫向到邊、縱向到底的安全教育網(wǎng)絡(luò),加大宣傳教育力度,讓職工切實(shí)認(rèn)識(shí)到加強(qiáng)機(jī)電設(shè)備的安全管理是對(duì)自己的負(fù)責(zé),對(duì)醫(yī)院的負(fù)責(zé),更是對(duì)患者的負(fù)責(zé)。在宣傳教育中增強(qiáng)職工安全意識(shí),在潛移默化中樹(shù)立新的安全價(jià)值理念,營(yíng)造人人“珍愛(ài)生命、關(guān)注安全、關(guān)愛(ài)患者”的濃厚氛圍。
2.2嚴(yán)格按規(guī)章制度執(zhí)行到位
認(rèn)識(shí)到人員存在思想上麻痹大意的可能性,以及所面臨的醫(yī)院機(jī)電設(shè)備復(fù)雜性,就需要建立一套完善的工作制度。包括建立一套設(shè)備的安裝、更換、調(diào)試、日常維護(hù)管理制度,以及人員在日常工作中的巡視、記錄、抽檢等制度,還需要建立健全一套應(yīng)急處理機(jī)制制度。讓制度規(guī)范員工的行為,讓每一項(xiàng)操作都形成標(biāo)準(zhǔn)化的模式,提高系統(tǒng)運(yùn)行的可靠性,避免設(shè)備運(yùn)行事故的發(fā)生,提高醫(yī)院運(yùn)行的安全性。同時(shí),也要設(shè)立一定的崗位學(xué)習(xí)制度。面對(duì)日益復(fù)雜的機(jī)電設(shè)備系統(tǒng),對(duì)員工個(gè)人知識(shí)體系的更新和全面性要求更高。要使他們獲得更好的服務(wù)技能,需要安排一定的時(shí)間進(jìn)行必要的培訓(xùn)學(xué)習(xí),特別是對(duì)于剛上崗位的新員工,本身缺乏相關(guān)工作經(jīng)驗(yàn),更加需要建立一套合理科學(xué)的培訓(xùn)制度和體系。讓他們盡快的熟悉業(yè)務(wù),達(dá)到維護(hù)過(guò)程當(dāng)中不出錯(cuò),解決效率高的目的。在日常運(yùn)行當(dāng)中也要做到當(dāng)班有專(zhuān)人巡視,重點(diǎn)部位定點(diǎn)巡視記錄等。對(duì)各大塊系統(tǒng)和關(guān)鍵設(shè)備落實(shí)到責(zé)任人,確保醫(yī)院機(jī)電設(shè)備正常且安全運(yùn)行。
2.3更新維護(hù)觀念、構(gòu)建科學(xué)維護(hù)體系
隨著技術(shù)水平的提高,機(jī)電設(shè)備日益走向智能化、集成化。日常維護(hù)的觀念需要隨著設(shè)備管理的要求進(jìn)行更新,通過(guò)引入一些現(xiàn)代科學(xué)的管理經(jīng)驗(yàn)和思想對(duì)醫(yī)院的機(jī)電設(shè)備進(jìn)行日常的管理和維護(hù)。這樣,一方面確保了醫(yī)院后勤機(jī)電設(shè)備在運(yùn)行中的安全,另一方面也解放了生產(chǎn)力,不再讓員工每天都忙碌在各個(gè)設(shè)備處,節(jié)約了人力物力和財(cái)力。在確保安全的基礎(chǔ)上,我們要更加注重經(jīng)濟(jì)利益這筆賬的計(jì)算,畢竟隨著醫(yī)療改革的深入,維持醫(yī)院這個(gè)“大機(jī)器”的運(yùn)轉(zhuǎn)需要考慮綜合經(jīng)濟(jì)效益。以往的機(jī)電設(shè)備維護(hù)只注重技術(shù)的管理和提升,忽視了人員冗余,工作效率不高,所投入的財(cái)力大等問(wèn)題。同時(shí),現(xiàn)在醫(yī)院設(shè)備眾多,分散于每個(gè)科室。相對(duì)以前更加難于管理,僅僅依靠以前后勤保障處的幾個(gè)機(jī)電維護(hù)人員是遠(yuǎn)遠(yuǎn)不夠的。因此,要樹(shù)立人人都是機(jī)電設(shè)備維護(hù)的責(zé)任者這種觀念,讓設(shè)備始終隨時(shí)隨地都處在監(jiān)控當(dāng)中,將靜態(tài)單點(diǎn)式的管理變成動(dòng)態(tài)、全面的管理。這樣,大大減少了專(zhuān)職人員的繁雜的工作,將主要的精力用到復(fù)雜而關(guān)鍵的設(shè)備當(dāng)中,提高了工作效率,可以減少一定得人員配比,使得綜合經(jīng)濟(jì)效益得到提高,而這些收益又會(huì)實(shí)實(shí)在在的體現(xiàn)到每一個(gè)醫(yī)院?jiǎn)T工身上。
2.4提高專(zhuān)職運(yùn)行管理人員技術(shù)水平
思想上重視了,觀念上更新了,制度健全后,關(guān)鍵就是切實(shí)提高專(zhuān)職運(yùn)行管理人員的技術(shù)水平。醫(yī)院機(jī)電設(shè)備趨向大型化后,系統(tǒng)更加復(fù)雜,需要的專(zhuān)業(yè)知識(shí)就更多。而且現(xiàn)在的機(jī)電設(shè)備,對(duì)于機(jī)械和電氣甚至液壓方面的知識(shí)都需要一定得了解,我們目前的高校培養(yǎng)體系或多或少又是注重其中一方面,或者缺乏實(shí)踐經(jīng)驗(yàn)。因此,要求日常運(yùn)行維護(hù)的人員在設(shè)備選型、安裝、調(diào)試以及試運(yùn)行當(dāng)中都需要對(duì)設(shè)備有一定的了解,對(duì)于廠(chǎng)家提供的技術(shù)資料,培訓(xùn)等要安排相應(yīng)的人員去學(xué)習(xí)和掌握。從上來(lái)看,針對(duì)目前年輕員工的特點(diǎn),在選拔和培養(yǎng)運(yùn)行管理人員方面,一開(kāi)始就要充分了解其興趣愛(ài)好,對(duì)那些熱愛(ài)機(jī)電設(shè)備運(yùn)行維護(hù)管理的員工要重點(diǎn)培養(yǎng),對(duì)于那些對(duì)設(shè)備管理興趣不大的,作合理的引導(dǎo)和必要轉(zhuǎn)崗,確保運(yùn)行管理人員隊(duì)伍更加專(zhuān)業(yè)化,技能水平不斷提高,主動(dòng)適用設(shè)備運(yùn)行維護(hù)的需要。
2.5構(gòu)建合理的設(shè)備管理體系
在維護(hù)制度方面,確保做到維護(hù)周期合理,維護(hù)措施到位,維護(hù)責(zé)任明確等。同時(shí)要對(duì)大型關(guān)鍵設(shè)備準(zhǔn)備必要的備件,在采購(gòu)合同當(dāng)中和供應(yīng)商明確相適應(yīng)的售后服務(wù)和定期專(zhuān)業(yè)化維修檢查等。同時(shí),也可以考慮對(duì)有關(guān)設(shè)備委托專(zhuān)業(yè)化的公司進(jìn)行定期維護(hù)與管理,利用在線(xiàn)診斷、檢測(cè)和給出處理意見(jiàn)等,特別是對(duì)于那些進(jìn)口設(shè)備,完全由供方負(fù)責(zé)運(yùn)行成本很大,但是借助專(zhuān)業(yè)的維護(hù)管理機(jī)構(gòu)相對(duì)成本降低很多。健全各關(guān)鍵設(shè)備的運(yùn)行檔案,將檢查和維護(hù)記錄做好紙質(zhì)和電子檔案,以便于后期的巡視和維護(hù)。全面掌握各關(guān)鍵設(shè)備的運(yùn)行動(dòng)態(tài),建立安全預(yù)警機(jī)制,對(duì)于一些可能出現(xiàn)問(wèn)題的設(shè)備提前進(jìn)行檢查和維護(hù),確保零故障運(yùn)行。
2.6安全應(yīng)急管理
成立安全應(yīng)急小組,確保應(yīng)急反應(yīng)迅速,有序。日常開(kāi)展安全隱患排查,進(jìn)行觸電安全救護(hù)措施、漏電溢水應(yīng)急措施、安全知識(shí)交流和宣講。機(jī)電設(shè)備的安全管理任重而道遠(yuǎn),方案的設(shè)計(jì)不是靜態(tài)的,而要隨著發(fā)展進(jìn)行動(dòng)態(tài)跟蹤,不斷進(jìn)行改進(jìn),從而達(dá)到機(jī)電設(shè)備安全運(yùn)行,操作人員人身安全,醫(yī)院秩序良好的目的。經(jīng)過(guò)對(duì)機(jī)電設(shè)備安全運(yùn)行管理的具體了解,我們不難發(fā)現(xiàn),要想實(shí)現(xiàn)醫(yī)院生產(chǎn)穩(wěn)定、健康發(fā)展,醫(yī)院就必須要從最基本做起--確保機(jī)電設(shè)備安全運(yùn)行管理的實(shí)施。不管是從機(jī)電設(shè)備的改革換代,還是從員工責(zé)任的切實(shí)承擔(dān),各個(gè)服務(wù)業(yè)有理由相信機(jī)電設(shè)備的安全運(yùn)行會(huì)為企業(yè)本身帶來(lái)不可估計(jì)的利益。
作者:高偉偉 單位:山西中醫(yī)學(xué)院附屬醫(yī)院
參考文獻(xiàn)
[1]李木均.機(jī)電設(shè)備運(yùn)行安全與防護(hù)措施研究[J].科學(xué)之友,2013.
[2]黃立業(yè).醫(yī)院機(jī)電設(shè)備日常運(yùn)行與安全管理探討[J].科技風(fēng),2015,10.
關(guān)鍵詞:醫(yī)院信息系統(tǒng);信息安全;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)管理
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2013)01-0032-03
隨著信息網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,各醫(yī)院都建立網(wǎng)絡(luò)來(lái)推動(dòng)醫(yī)院信息化建設(shè),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)將各個(gè)信息系統(tǒng)(如HIS系統(tǒng)、PACS系統(tǒng)、LIS系統(tǒng)、OA系統(tǒng)、手麻系統(tǒng)、電子醫(yī)囑、電子病例、醫(yī)保農(nóng)保接入、體檢系統(tǒng)、金蝶財(cái)務(wù)軟件、血費(fèi)直報(bào)系統(tǒng)、病案直報(bào)系統(tǒng)等等)聯(lián)系在一起,信息網(wǎng)絡(luò)技術(shù)給醫(yī)院的各方面工作帶來(lái)了很大的便利,大大提高了醫(yī)院信息的利用率和醫(yī)院整體運(yùn)行效率。我院信息網(wǎng)絡(luò)系統(tǒng)經(jīng)過(guò)多年的建設(shè)及運(yùn)行,已經(jīng)具備了一定的網(wǎng)絡(luò)規(guī)模,但隨著醫(yī)院業(yè)務(wù)系統(tǒng)的逐步擴(kuò)展應(yīng)用,網(wǎng)絡(luò)惡意軟件及網(wǎng)絡(luò)黑客相繼出現(xiàn)并呈泛濫趨勢(shì),這給醫(yī)院信息系統(tǒng)帶來(lái)了極大的威脅,給醫(yī)院信息中心工作人員帶來(lái)管理難度,如何保障醫(yī)院信息化網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,已經(jīng)成為一個(gè)亟待解決的問(wèn)題。
1 醫(yī)院信息系統(tǒng)面臨的安全威脅
醫(yī)院信息系統(tǒng)是一個(gè)多業(yè)務(wù)、多角色、多模塊的信息系統(tǒng),其受到安全威脅也比較復(fù)雜。
1)惡意攻擊是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,由于業(yè)務(wù)的需要醫(yī)院信息系統(tǒng)與很多合作單位之間通過(guò)網(wǎng)絡(luò)連接共享信息,如醫(yī)院業(yè)務(wù)系統(tǒng)需要與醫(yī)保、新農(nóng)合等社保網(wǎng)絡(luò)連接及數(shù)據(jù)傳輸,這樣就給黑客攻擊、病毒及蠕蟲(chóng)等帶來(lái)入侵機(jī)會(huì)。
2)信息系統(tǒng)管理權(quán)限混亂,存在越崗、代崗現(xiàn)象,存在用戶(hù)賬號(hào)被濫用和業(yè)務(wù)數(shù)據(jù)被非法讀取等安全隱患,有些合法用戶(hù)利用計(jì)算機(jī)技術(shù)訪(fǎng)問(wèn)其權(quán)限之外的系統(tǒng)資源,有些非法用戶(hù)假冒合法用戶(hù)的身份訪(fǎng)問(wèn)其應(yīng)用資源等安全隱患。
3)內(nèi)外網(wǎng)之間缺乏相關(guān)隔離措施,有些醫(yī)院部門(mén)人員需要同時(shí)訪(fǎng)問(wèn)內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)及外部Internet,部分醫(yī)院用戶(hù)利用同一臺(tái)計(jì)算機(jī)進(jìn)行內(nèi)外網(wǎng)訪(fǎng)問(wèn),在訪(fǎng)問(wèn)外部Internet時(shí),容易感染病毒或?qū)⒛抉R帶入內(nèi)部業(yè)務(wù)網(wǎng)絡(luò),此外,移動(dòng)存儲(chǔ)介質(zhì)的廣泛應(yīng)用也成為病毒入侵的重要途徑,由于內(nèi)外網(wǎng)之間缺乏必要的隔離設(shè)施,醫(yī)院的核心業(yè)務(wù)信息存在互聯(lián)網(wǎng)泄密的安全隱患。
4)對(duì)信息網(wǎng)絡(luò)缺乏安全管理,缺少行之有效的安全保護(hù)措施和審計(jì)機(jī)制,如存在部分醫(yī)院內(nèi)部人員將個(gè)人電腦(可能攜帶病毒)接入醫(yī)院業(yè)務(wù)網(wǎng)絡(luò),這樣會(huì)給醫(yī)院業(yè)務(wù)網(wǎng)絡(luò)帶來(lái)破壞,從而導(dǎo)致業(yè)務(wù)中斷,而當(dāng)網(wǎng)絡(luò)受到安全威脅或出現(xiàn)攻擊行為時(shí),無(wú)法對(duì)其進(jìn)行有效的檢測(cè)及監(jiān)控,無(wú)法及時(shí)報(bào)告與預(yù)警,并且當(dāng)事故發(fā)生后,也無(wú)法提供攻擊行為的追蹤線(xiàn)索,此外還有些操作人員擅自修改計(jì)算機(jī)軟硬件設(shè)置,擅自修改客戶(hù)端 IP 地址容易造成操作系統(tǒng),如在計(jì)算機(jī)上安裝游戲、即時(shí)通訊等與工作無(wú)關(guān)的軟件,都會(huì)導(dǎo)致業(yè)務(wù)程序癱瘓。
5)操作不當(dāng)也是信息網(wǎng)絡(luò)故障的常見(jiàn)原因,如管理人員的安全意識(shí)薄弱,保密意識(shí)不強(qiáng),長(zhǎng)時(shí)間不做修改更新密碼或密碼過(guò)于簡(jiǎn)單,這容易導(dǎo)致密碼被非法用戶(hù)破解,管理人員的個(gè)人素質(zhì)不高,如操作人員對(duì)操作流程不熟悉或工作責(zé)任心差,都給信息網(wǎng)絡(luò)帶來(lái)安全隱患。
6)操作系統(tǒng)漏洞給黑客入侵及惡意攻擊提供了便利,這需要系統(tǒng)及時(shí)更新造作系統(tǒng)補(bǔ)丁,如不及時(shí)打補(bǔ)丁,即使有正版殺毒軟件的保護(hù),黑客、非法用戶(hù)也會(huì)通過(guò)多種方法實(shí)施攻擊,截獲、竊取及破譯機(jī)密信息。
7)網(wǎng)絡(luò)設(shè)備工作環(huán)境惡劣也會(huì)給信息網(wǎng)絡(luò)帶來(lái)安全隱患,醫(yī)院信息系統(tǒng)要求網(wǎng)絡(luò)設(shè)備全天不間斷的運(yùn)行,這要求設(shè)備工作環(huán)境(特別是中心機(jī)房環(huán)境)必須滿(mǎn)足規(guī)程要求,另外自然災(zāi)害的影響,如火災(zāi)、靜電、地震、電磁干擾、雷電、鼠害等會(huì)造成的系統(tǒng)數(shù)據(jù)損壞或丟失的安全隱患。
2 網(wǎng)絡(luò)安全管理
通過(guò)建立技術(shù)先進(jìn)、管理完善、機(jī)制健全建立醫(yī)院信息網(wǎng)絡(luò)安全管理體系,保證醫(yī)院信息網(wǎng)絡(luò)安全可靠暢通運(yùn)行。
2.1 醫(yī)院網(wǎng)絡(luò)內(nèi)部管理
1)建立網(wǎng)絡(luò)安全管理規(guī)章制度
加強(qiáng)醫(yī)院網(wǎng)絡(luò)安全管理的重要措施之一就是建立健全網(wǎng)絡(luò)安全管理規(guī)章制度,提高醫(yī)院全員認(rèn)識(shí)到醫(yī)院網(wǎng)絡(luò)安全管理重要性,設(shè)立以院領(lǐng)導(dǎo)為核心的信息安全領(lǐng)導(dǎo)小組,明確領(lǐng)導(dǎo)小組相應(yīng)責(zé)任并落實(shí)信息管理人員責(zé)任,加大投入資金,對(duì)網(wǎng)絡(luò)安全管理軟硬件設(shè)備進(jìn)行更新升級(jí),對(duì)網(wǎng)絡(luò)安全管理專(zhuān)業(yè)隊(duì)伍需要加強(qiáng)建設(shè),信息網(wǎng)絡(luò)人員必須要有責(zé)任心及熟練的網(wǎng)絡(luò)應(yīng)用技術(shù),同時(shí)要堅(jiān)持管理創(chuàng)新及技術(shù)創(chuàng)新,根據(jù)本院信息網(wǎng)絡(luò)的運(yùn)行情況,制定應(yīng)對(duì)網(wǎng)絡(luò)危機(jī)的預(yù)案。
2)網(wǎng)絡(luò)安全教育
網(wǎng)絡(luò)安全工作的主體是人, 醫(yī)院的各級(jí)領(lǐng)導(dǎo)、組織和部門(mén)工作人員從思想和行動(dòng)上都要重視醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全,提高全員安全意識(shí),樹(shù)立安全人人有責(zé),由于醫(yī)院的內(nèi)部網(wǎng)絡(luò)涉及臨床科室、醫(yī)技科室、職能科室等部門(mén),計(jì)算機(jī)操作水平參差不齊,因此,必須定期培訓(xùn)計(jì)算機(jī)網(wǎng)絡(luò)客戶(hù)端的使用人員,使他們具有一些計(jì)算機(jī)方面的專(zhuān)業(yè)知識(shí),盡量減輕醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)管理人員的工作壓力,當(dāng)其客戶(hù)端出現(xiàn)問(wèn)題之后能得到及時(shí)的解決,減少人為的差錯(cuò)及故障發(fā)生。
3)網(wǎng)絡(luò)設(shè)備管理
網(wǎng)絡(luò)設(shè)備是整個(gè)信息網(wǎng)絡(luò)安全的基礎(chǔ), 整個(gè)網(wǎng)絡(luò)中的關(guān)鍵設(shè)備包括服務(wù)器、數(shù)據(jù)儲(chǔ)存、中心交換機(jī)、二級(jí)交換機(jī)、光纜等,因此這些設(shè)備的性能直接影響到整個(gè)信息系統(tǒng)的安全運(yùn)行,從可靠性、穩(wěn)定及容易升級(jí)等方面對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行選擇,對(duì)重要設(shè)備最好采用雙機(jī)熱備份的方式實(shí)現(xiàn)系統(tǒng)集群,還要配備兩套UPS電源,避免突然斷電造成服務(wù)器數(shù)據(jù)流失,提高系統(tǒng)可用性,服務(wù)器以主從或互備方式工作,當(dāng)一旦某臺(tái)設(shè)備發(fā)生故障,另外一臺(tái)設(shè)備可以立即自動(dòng)接管,變成工作主機(jī),將系統(tǒng)中斷影響降到最低;此外,使用物理隔離設(shè)備將外部互聯(lián)網(wǎng)和內(nèi)部信息系統(tǒng)進(jìn)行隔離,確保重要數(shù)據(jù)不外泄。
4)軟件選擇
從軟件選擇上來(lái)說(shuō), 統(tǒng)一購(gòu)買(mǎi)正版操作系統(tǒng),完成自動(dòng)監(jiān)測(cè)和智能升級(jí),使用正版軟件,并時(shí)常更新操作系統(tǒng)漏洞補(bǔ)丁及應(yīng)用軟件的版本。利用安全掃描系統(tǒng)軟件定時(shí)進(jìn)行網(wǎng)絡(luò)安全漏洞掃描和智能升級(jí),檢查系統(tǒng)是否存在漏洞,合理配置操作系統(tǒng)的安全策略,對(duì)關(guān)鍵操作應(yīng)開(kāi)啟審計(jì),對(duì)用戶(hù)的誤操作或惡意行為進(jìn)行記錄,關(guān)閉默認(rèn)共享,采用虛擬局部網(wǎng)絡(luò)(VLAN),保障內(nèi)網(wǎng)中敏感數(shù)據(jù)安全。
5)實(shí)時(shí)監(jiān)控用戶(hù)上網(wǎng)行為
應(yīng)用主機(jī)安全監(jiān)控系統(tǒng),實(shí)現(xiàn)對(duì)用戶(hù)上網(wǎng)行為的實(shí)時(shí)監(jiān)控,從而讓網(wǎng)管及時(shí)了解和控制局域網(wǎng)用戶(hù)的的上網(wǎng)行為,在加強(qiáng)安全防護(hù)的同時(shí)也可以提高工作效率。主機(jī)安全監(jiān)控系統(tǒng)可以對(duì)內(nèi)部人員上網(wǎng)行為日志、客戶(hù)端訪(fǎng)問(wèn)行為、終端行為日志、醫(yī)院IT開(kāi)發(fā)運(yùn)維人員訪(fǎng)問(wèn)行為等信息進(jìn)行監(jiān)控、記錄、審計(jì)能力,結(jié)合日志數(shù)據(jù)挖掘技術(shù)和關(guān)聯(lián)分析功能,實(shí)現(xiàn)對(duì)非法行為的實(shí)時(shí)告警,輸出符合醫(yī)院紀(jì)委監(jiān)察部門(mén)要求的完整的事件報(bào)告,既能夠及時(shí)發(fā)現(xiàn)并阻斷非法行為,也可以監(jiān)控某些人員利用其特權(quán)對(duì)敏感數(shù)據(jù)進(jìn)行非法復(fù)制。
6)多重的權(quán)限控制管理
采用多重的權(quán)限控制管理策略,將應(yīng)用程序運(yùn)行權(quán)限、數(shù)據(jù)庫(kù)級(jí)用戶(hù)權(quán)限和操作系統(tǒng)運(yùn)行權(quán)限分為三重權(quán)限。在系統(tǒng)中的每個(gè)用戶(hù)有唯一的賬號(hào)及密碼,且對(duì)應(yīng)著相應(yīng)的權(quán)限,服務(wù)器操作系統(tǒng)和軟件系統(tǒng)最好采用安全的密碼管理方式,特別是服務(wù)器密碼要嚴(yán)格按照安全密碼所采用的加密算法來(lái)進(jìn)行設(shè)置,采用數(shù)字、字母和大小寫(xiě)混合的方式,并定期更換密碼。
7)數(shù)據(jù)備份
為了防止信息系統(tǒng)中的數(shù)據(jù)丟失,可以采用雙機(jī)備份方式。兩臺(tái)服務(wù)器采用相同的配置,安裝相同的系統(tǒng)和數(shù)據(jù)庫(kù)系統(tǒng),實(shí)時(shí)將主服務(wù)器上數(shù)據(jù)庫(kù)備份到備用服務(wù)器上,當(dāng)主服務(wù)器無(wú)法正常工作時(shí),啟用備用服務(wù)器項(xiàng)替工作,同時(shí)信息系統(tǒng)管理部門(mén)可以采用一些有關(guān)的備份軟件對(duì)其醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的數(shù)據(jù)進(jìn)行及時(shí)的監(jiān)測(cè),當(dāng)這些數(shù)據(jù)出現(xiàn)安全方面的問(wèn)題時(shí),及時(shí)對(duì)其數(shù)據(jù)進(jìn)行備份;此外,也可采用實(shí)時(shí)備份數(shù)據(jù)庫(kù),采用數(shù)據(jù)鏡像增量備份方式。
8)定期進(jìn)行安全分析,對(duì)新發(fā)現(xiàn)的安全隱患進(jìn)行整改
運(yùn)用技術(shù)手段定期進(jìn)行安全分析,及時(shí)發(fā)現(xiàn)安全隱患并快速清除是完善醫(yī)院網(wǎng)絡(luò)安全管理的重要措施。定期進(jìn)行安全分析是研究信息系統(tǒng)是否存在的漏洞缺陷,是否存在風(fēng)險(xiǎn)與威脅,針對(duì)發(fā)現(xiàn)的安全隱患,制定出相應(yīng)的控制策略,主要是從軟件設(shè)置、物理環(huán)境、電源配送、權(quán)限分配、網(wǎng)絡(luò)管理、防火、防水、防盜、服務(wù)器交換機(jī)管理、溫度濕度粉塵、人員培訓(xùn)及安全教育等各方面進(jìn)行分析,尋找出當(dāng)前的安全隱患,針對(duì)這些隱患提出有針對(duì)性的解決方案。
2.2 防止外來(lái)入侵
1)中心機(jī)房管理
作為醫(yī)院信息系統(tǒng)的“神經(jīng)中樞”及數(shù)據(jù)存儲(chǔ)中心的機(jī)房安全是整個(gè)信息系統(tǒng)安全的前提,中心機(jī)房的安全應(yīng)注意機(jī)房用電安全技術(shù)、防火、計(jì)算機(jī)設(shè)備及場(chǎng)地的防雷和計(jì)算機(jī)機(jī)房的場(chǎng)地環(huán)境的要求等問(wèn)題,為了避免人為或自然破壞設(shè)備,應(yīng)盡可能保證各通信設(shè)備及相關(guān)設(shè)施的物理安全,使系統(tǒng)和設(shè)備處于良好的工作環(huán)境,對(duì)于信息網(wǎng)絡(luò)的可靠性,可以通過(guò)冗余技術(shù)實(shí)現(xiàn),包括設(shè)備冗余、處理器冗余、鏈路冗余、模塊冗余、電源冗余等技術(shù)來(lái)實(shí)現(xiàn)。
2)計(jì)算機(jī)病毒防護(hù)
杜絕病毒傳染源是防范病毒最有效的辦法,除特殊科室需要外,將所有網(wǎng)絡(luò)工作站的外部輸入設(shè)備(如光驅(qū)、軟驅(qū)等)撤除,所有內(nèi)網(wǎng)的計(jì)算機(jī)不準(zhǔn)接U盤(pán),在服務(wù)器及每個(gè)工作站點(diǎn)采用多層的病毒防衛(wèi)體系,此外,還可以使用桌面管理軟件來(lái)自動(dòng)從系統(tǒng)廠(chǎng)商下載補(bǔ)丁,自動(dòng)檢查客戶(hù)端需要安裝的補(bǔ)丁、已經(jīng)安裝的補(bǔ)丁和未安裝的補(bǔ)丁,以及限制或禁止移動(dòng)存儲(chǔ)介質(zhì)的接入,減少病毒傳播的途徑,從而減少醫(yī)院網(wǎng)絡(luò)受到病毒的威脅。
3)防止黑客入侵
防止黑客入侵是醫(yī)院網(wǎng)絡(luò)安全工作的重點(diǎn),可以采用防火墻技術(shù)、身份認(rèn)證與授權(quán)技術(shù)等技術(shù)防止黑客入侵。其中,防火墻技術(shù)是在醫(yī)院內(nèi)部網(wǎng)和醫(yī)院外部網(wǎng)之間的界面上構(gòu)造一個(gè)保護(hù)層,對(duì)出入醫(yī)院網(wǎng)絡(luò)的訪(fǎng)問(wèn)和服務(wù)進(jìn)行審計(jì)和控制;在防火墻基礎(chǔ)上,建立黑客入侵檢測(cè)系統(tǒng),對(duì)黑客入侵、非法登錄、DDOS攻擊、病毒感染與傳播、非法外連等進(jìn)行監(jiān)控,對(duì)網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)通訊通道等進(jìn)行監(jiān)控,詳細(xì)掌控各類(lèi)網(wǎng)絡(luò)設(shè)備的運(yùn)行狀態(tài),實(shí)時(shí)監(jiān)督分析通道質(zhì)量狀況,對(duì)各類(lèi)終端用戶(hù)的補(bǔ)丁安裝、軟件安裝、外接設(shè)備(U盤(pán))等操作進(jìn)行實(shí)時(shí)監(jiān)控管理,發(fā)現(xiàn)有違規(guī)行為及時(shí)報(bào)警,也可以自動(dòng)啟動(dòng)阻止機(jī)制來(lái)控制非法行為;在醫(yī)院信息系統(tǒng)中,采用數(shù)字簽名技術(shù)實(shí)現(xiàn)系統(tǒng)信息內(nèi)容安全性,完整性和不可抵賴(lài)性等方面的要求,特別是通過(guò)采用安全審計(jì)或時(shí)間戳等技術(shù)手段解決傳統(tǒng)紙質(zhì)病歷無(wú)法解決的信息可靠性問(wèn)題,此外,還采用信息加密技術(shù)可以有效的保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)、文件、口令和控制信息,保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。
3 結(jié)束語(yǔ)
隨著醫(yī)院業(yè)務(wù)的不斷拓展和醫(yī)療政策的不斷發(fā)展,醫(yī)院信息網(wǎng)絡(luò)也由滿(mǎn)足醫(yī)院業(yè)務(wù)需求的封閉網(wǎng)絡(luò)發(fā)展成為一個(gè)面向公共的信息系統(tǒng),面臨著巨大的安全威脅,這要求醫(yī)院信息系統(tǒng)應(yīng)具有更高的安全性,而醫(yī)院信息系統(tǒng)安全管理是一項(xiàng)動(dòng)態(tài)管理工程,隨著外部環(huán)境(新病毒、新漏洞、新木馬等)的變化而發(fā)生變化,其涉及技術(shù)、管理、使用等方面;因此,網(wǎng)絡(luò)管理人員在對(duì)醫(yī)院信息網(wǎng)絡(luò)進(jìn)行管理中,需要不斷調(diào)整網(wǎng)絡(luò)管理的安全方法,并制定出網(wǎng)絡(luò)安全應(yīng)急預(yù)案,確保醫(yī)院信息系統(tǒng)的安全可靠運(yùn)行。
參考文獻(xiàn):
[1] 劉聰.淺析醫(yī)院網(wǎng)絡(luò)建設(shè)中存在的問(wèn)題及對(duì)策[J].電腦知識(shí)與技術(shù),2011(12).
[2] 趙浩宇.淺談我院網(wǎng)絡(luò)安全管理[J].電腦知識(shí)與技術(shù),2011(6).
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)