醫院信息系統網絡安全建設研究

時間:2022-06-15 09:19:00

導語:醫院信息系統網絡安全建設研究一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

醫院信息系統網絡安全建設研究

【摘要】醫院信息系統網絡安全建設的問題,文章從網絡的可靠性建設、網絡的安全性建設及管理維護方面進行了基本的分析研究

【關鍵詞】醫院信息系統;網絡安全;建設

醫院信息系統(HIS)已經逐漸成為現代化醫院建設中的重要基礎設施,是應用于醫療活動與醫院管理的應用系統,該系統涵蓋了醫院里所有的業務及其過程,為醫院各部門間信息的存儲、維護和數據管理提供了有利的支撐。因為醫院信息系統在醫院的醫療活動中發揮著至關緊要的作用,而醫療活動又關乎緊要,所以其網絡安全建設也就顯得極為重要。只有網絡安全,系統才足夠可靠。

一、網絡的可靠性建設

1、計算機網絡的可靠性。提高網絡可靠性通常有兩個辦法:對網絡中的相關部件進行可靠性提升或者添加具有相應功能(如備份、數據存儲、故障處理等)的部件。在網絡的預期功能得到滿足的前提下,采用添加部件的方法,雖然使網絡可靠性得以提高,但同時也使建設網絡安全的成本加大。而采用部件可靠性提高的方法無非就是使用更高性能的軟硬件設備。綜合來說,具體選擇還是由醫院自身決定。如中小型醫院,使用性價比高的軟硬件設備更合理,而大型的醫院,適合使用高性能的軟硬件設備,另再做好備份、故障處理等機制,如此能使網絡的運行得到更大程度的保障。在如今的醫院信息系統網絡安全建設的過程中,因為醫療規模在不斷增大,網絡規模同時隨之增大,所以可靠性問題也日益嚴峻。用分解的眼光來看,網絡系統無非就是一個個部件穩定運行合作支撐起來的事物,這也就對這些部件的可靠性提出了要求。2、網絡拓撲結構的設計。網絡拓撲結構是指整個網絡中不同的結點的連接形式與方法。結點包括服務器、網絡設備和終端機。其不同的連接形式和方法,會對技術的采用實施、網絡的可靠性及可維護性產生不同的影響。在網絡建設中,選擇何種網絡拓撲結構需要對不同的拓撲結構具有的優缺點進行綜合考慮,盡量做到性價比高、擴展性好且易于管理維護。另外,網絡建設中拓撲結構并不一定是單一的,兩種或多種結構搭配設計往往還能達到更好的效果。

二、網絡的安全性建設

1、硬件安全。醫院信息系統的硬件主要有中心機房、服務器、網絡系統設備和終端機四部分,無論其中哪一部分出現故障,均會使整個系統受到影響。中心機房是整個系統運行的基礎,如果出現故障將導致整個系統癱瘓,因此必須保證中心機房的環境良好,防火防雷設施到位。網絡設備主要用于信息的傳輸,需定期進行檢查清理,對于損壞和老化的設備等及時維修更換,保證網絡的正常運行。服務器的建設主要在于服務器的使用管理上,但準備備用的服務器以隨時接替主服務器的工作,是很好的選擇。終端機的重點則在使用上,需對終端機進行必要的監控,便于及時糾正終端機使用上的一些違規操作。2、軟件安全。數據庫和操作系統作為醫院信息系統的核心部分,必須使用正版系統,另還需及時下載并安裝補丁。無用端口盡量不要去開啟,以防系統漏洞中的隱患出現。做好系統盤的備份,在系統發生故障時可以及時恢復。醫院信息系統不是封閉的內部網,與互聯網相連,因此防病毒攻擊也是建設的關鍵,主要包括:1.物理隔離內外網:通將內部網和互聯網進行簡單的物理隔離,使系統與外部分開,防止病毒進入。2.劃分虛擬局域網:虛擬局域網的劃分是網絡安全中的一種基礎技術。把整個網絡劃分為多個區域后,對單個區域進行管理。不同區域的信息要互相進入則需要第三方的檢驗,在某個虛網出現可疑信息時,能夠及時關掉該虛網的端口,有效地防止病毒的擴散以及其他用戶的入侵,提高了系統的安全性。3.安裝殺毒軟件:在物理隔離與劃分局域網之后,依然存在被病毒侵入的可能。以醫院信息系統的特殊性,必須嚴格保證網絡病毒得到預防和排除,這時候安裝殺毒軟件即是最有效的手段。需及時更新殺毒軟件與病毒庫。4.采用防火墻技術:防火墻近似于一個監控系統,主要是在內網與外網之間,自動判斷數據是否可疑,及時過濾掉具有攻擊性的程序,對于數據的進入與流出都做到有效的把控。

三、管理維護

醫院信息系統的建設是一個大工程,在基礎的軟硬件設施齊備以后,不代表這個系統就完全建立起來。對于這個系統進行各項制度的管理及維護同樣不可忽視。建立完善的操作制度,使系統的操作使用規范化。建立完善的管理制度,如數據備份與管理、權限管理、終端使用管理、信息保密管理等制度,使系統在使用過程中更安全規范。建立監管機制,設立專員對日常操作等進行監控,對異常進行處理和維護。小結:醫院信息系統網絡安全建設并非一蹴而就的,而其安全問題更是重中之重,從可靠性到安全性,醫院都應該根據自身情況進行考量,把系統建設成安全平穩運行的系統,給醫院的發展提供堅實的依靠。

參考文獻

[1]陳擁軍,肖新文,陳泓伶,等.醫院網絡安全體系構建與實現[J].中國數字醫學,2016,(7):105-107.

[2]劉保麟.醫院網絡安全管理與建設研究[J].電腦編程技巧與維護,2013,(8):75-76.

[3]張磊.論醫院信息系統的網絡安全建設[J].醫學信息,2016,(22):3-4.

[4]李騫.醫院信息化建設中的網絡安全與防護措施探析[J].網絡安全技術與應用,2015,(9):43,45.

作者:邱益國 單位:上海市東方醫院吉安醫院信息科