醫院計算機網絡安全管理策略分析

時間:2022-09-11 10:30:24

導語:醫院計算機網絡安全管理策略分析一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

醫院計算機網絡安全管理策略分析

摘要:本文圍繞醫院計算機網絡安全管理維護過程中存在的主要問題、醫院計算機網絡安全管理維護工作的對策與建議兩個方面展開討論,對醫院計算機網絡安全管理工作的維護策略進行了分析,并提出了一些筆者自己的見解,希望能夠對今后醫院計算機網絡安全管理工作提供一些理論建議。

關鍵詞:醫院;計算機網絡;安全管理;維護策略

在信息技術的日益成熟下,它在各行各業中的應用也逐漸廣泛起來,發揮了自己獨特的優勢及作用。醫院也是受惠于信息技術的一大領域,近幾年在各項管理工作中對于計算機網絡的應用程度越來越高,使工作效率得到了極大的提升。然而在這一過程中,各種計算機網絡安全問題也頻頻呈現出來,需要引起重視。

一、醫院計算機網絡安全管理維護過程中存在的主要問題

1.病毒入侵。計算機網絡病毒對于計算機網絡的安全構成了極大的威脅,實際上,計算機網絡病毒是一種由不法分子所制造的惡意程序,具有非常強的隱蔽性及危害性,且傳播速度及傳播范圍極大,病毒通過侵入計算機系統,可以將其中的重要數據進行刪除,甚至是盜取,從而使計算機設備出現死機等問題。網絡病毒可以在非常短的時間內使大量計算機感染,造成的嚴重損失是難以預計的。2.操作失誤。操作失誤也是導致醫院計算機網絡安全受到威脅的一大重要因素,醫院工作人員大部分沒有接受過系統的計算機信息技術培訓,因此對于計算機網絡安全防范工作缺乏重視,在日常操作過程中警惕性較低,有時為了圖方便會將計算機賬號密碼設置得較為簡單,不會定期進行重設,甚至多個賬戶共用一套密碼,這些行為都給醫院的網絡安全管理工作造成了極大的困擾。3.內部管理疏漏。醫院內部管理的疏漏會縱容各種計算機違規操作行為的發生,從而引發各種計算機網絡安全問題。目前來說,很多醫院為了提升工作效率,基本會取消計算機登錄密碼,有一些員工甚至會為了自己的私人目的去更改、刪除甚至是出賣計算系統中保存的數據信息,同時也有一些工作人員會在工作時間內進入一些非法網站,從而給各種病毒木馬制造了更多的侵入機會。

二、醫院計算機網絡安全管理維護工作的對策與建議

1.完善相關管理制度。管理制度的完善可以在很大程度上避免醫院網絡安全風險的產生。為了使醫院的計算機網絡系統處于安全的運行環境,醫院必須成立一個專門的督察小組負責醫院計算機網絡安全的維護及管理工作,并建立嚴格的責任追究制度。要求計算機管理員在設置登錄用戶及密碼時不能過于簡潔,并堅持定期修改;加強醫院工作人員計算機安全防范意識的培訓工作,防止因各種人工操作失誤而引起病毒的侵入。2.加大醫院工作人員網絡安全防范意識的培訓力度。醫院大多數工作人員不具備較高的網絡安全防范意識,因此在日常的計算機操作時不夠謹慎,這往往是引起網絡安全風險的一大要因。因此,為了提高醫院計算機網絡系統的安全性,必須加大醫院工作人員網絡安全防范意識的培訓力度,使人人形成較高的網絡安全意識及良好的計算機操作習慣。例如在將各種移動存儲設備插入計算機系統時,必須先進行病毒查殺處理才能打開使用;不隨意點擊任何釣魚類網站;不輕易下載各種來路不明的文件及數據;定期更改用戶登錄密碼;盡量設置復雜度較高的用戶登錄密碼。上述措施都能夠在一定程度上降低網絡安全的風險。3.及時修補系統漏洞。計算機系統中常常會出現一些漏洞,如果這些漏洞無法被及時修補,便會給網絡中的非法分子提供更多的入侵機會。為了能夠使計算機網絡的安全性能得到提升,應及時進行補丁下載,使計算機系統中存在的漏洞能夠得到及時修復。此外,目前微軟已中斷向WINDOWSXP的服務,因此無法通過第三方渠道來實現補丁修復,醫院計算機管理人員必須盡快將計算機系統升級為WINDOWS7或8。4.正確使用安全軟件。網絡安全軟件一般是由防火墻、入侵檢測系統以及殺毒軟件幾個部分構成的。其中,防火墻的作用主要在于對企圖入侵計算機系統中的病毒或者木馬進行阻攔,使計算機系統免于遭到各種危險因素的侵害。入侵檢測系統英文簡稱為IDS,它可以對各種可能入侵計算機系統的危險因素的特征進行識別與收集,為計算機系統提供更牢固的風險防護欄。殺毒軟件則通常是用于對已被病毒感染的計算機系統進行查殺,但是現階段的殺毒軟件已逐漸具備了病毒檢測功能。5.使用加密技術并加強權限管理。基于TCP以及IP協議本身所存在的缺陷性,醫院在對網絡數據進行傳輸以及共享的過程中必須運用數據加密技術對其進行保護,從而避免數據在傳送途中被非法分子進行盜取。此外還應提高對權限管理的重視度,對計算機系統的登陸權限進行控制,嚴禁未授權人員隨意登陸計算系統,避免計算機系統中所儲存的數據信息被竊取。6.通過硬件設施實現計算機網絡安全的維護。相比軟件來說,硬件在計算機系統安全防范時具有更高的可靠性,通過軟件來進行計算機系統的網絡安全防護可能會存在一些漏洞,但是在利用硬件對網絡系統進行保護時,基本可以說是萬無一失。例如通過在計算機中安裝銀鋅電池能夠有效避免因突發性斷電而造成的數據丟失;當計算機病毒對系統進行肆意侵略時,可以通過中斷網絡的方式來實現暫時的正常運行。

三、結束語

綜上所述,醫院計算機網絡安全防范工作是一項非常重要的任務,它的實施情況直接關系到整個醫院醫療及管理工作的正常進行,同時也對公眾的生命健康具有直接的影響。受到各種因素的影響,我國醫院在計算機網絡安全方面仍然存在著許多問題,這些問題若不及時得到解決,則會對醫院的正常運行造成嚴重的影響,甚至威脅著患者的生命安全。為了能使醫院的計算機網絡安全防范工作上升至更可靠的層面,必須圍繞制度、技術、操作及宣傳等多個方面著手進行改善,通過多種措施來實現醫院計算機網絡安全的有效運行,從而建立一個有效促進醫院計算機網絡安全性提升的工作機制,確保醫院醫療管理工作的正常進行,促進醫院的持續化發展。

作者:張偉 單位:河北省邯鄲市第一醫院信息科網絡中心

參考文獻

[1]李樂升,盧榮霞,陸佳揚.放射治療前期工作管理信息系統的需求分析和規劃設計[J].醫療裝備,2017,(7):17-20.

[2]陳起燕,黃艷琳.醫院信息網絡系統安全的影響因素及完善信息網絡安全管理的方式[J].醫療裝備,2017,(6):52-53.

[3]徐帆,徐貴麗,夏偉,等.醫療機構門診用藥溯源管理系統的設計與應用[J].中國藥房,2017,(10):1379-1382.

[4]焦素軍,張建梅,朱振華,等.計算機網絡在現代醫院的圖書館應用與研發[J].中國衛生產業,2017,(2):11-12.

[5]王綠韻.我國政府部門涉密信息安全管理問題探究[D].貴州大學,2016.