试论医院信息系统的网络建设及安全管理

来源 :数字化用户 | 被引量 : 0次 | 上传用户:nibaba
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】要建立一个功能完善的网络系统,就不得不考虑到系统安全、网络安全及信息安全的问题。建立和完善信息保护体系,确保医院信息系统的正常运行和安全可靠,才能保证医院医疗事务的照常开展。所以,为保证网上提供的医疗业务信息可靠、准确、安全,就必须建立起完善的信息安全系统。
  【关键词】医院信息系统 网络建设 信息安全建设
  医院信息系统简称HIS,是现代医院建设中不可或缺的一部分,是专门处理、维护和存储医院信息的数据库管理系统,可以为医院信息共享和管理层决策提供重要数据支持。
  一、医院信息系统的网络建设
  医院信息的网络系统建设对医院来说尤为重要,它关系到医院网络的发展和由此产生的效益。一个好的信息管理系统需要其功能完善、可靠性高、安全性高、扩展能力强,且能够灵活升级[1]。
  (一)信息系统设计原则
  1.实用性和创新性。在信息系统的设计中要注重实用性,通过与多种医用设备互联来满足各种应用要求,结合实际需要,采用网络先进技术,以满足大批量数据的稳定可靠传输,并增强其可扩展性。除此之外,还要提高网络的效率和可靠性,提供不同种类的接口,支持各种网络协议。
  2.安全性。信息系统除了注重信息的准确性和共享性外,还很注重信息的安全性。在网络系统设计中要考虑到应用部门的信息安全问题,做到外网和内网物理隔离。对应隔离的地方要进行充分隔离,有选择的实现共享和相互访问控制,也可使用入侵检测包和防火墙等技术过滤病毒、防止入侵和无效访问等。
  3.可靠性和稳定性。为保证网络结构的可靠性,在物理设备的连接上应该尽可能使用双向连接,对备用服务功能和备用线路做好充足考虑,以保障物理连接的可靠性。网络设备应有较好的容错能力,能够进行热备份,避免因故障而丢失数据。
  (二)综合布线
  综合布线系统是建筑物的基础通信设施,可以使数据、信息管理系统相连,并与外部通信网络连接,形成一个智能化通用平台。在网络布线设计中,要将医院实际的物理、地理情况作为首要考虑对象,科学、规范地设计合标准的布线系统[2]。
  (三)网管系统
  一个网管系统包括设备管理、VLAN划分和管理,以及对端口的管理。在规划时,要考虑到对多级网络的管理,能否提供可视化操作界面、浏览设备配置信息和接口使用率等问题,使用网管工作站监控整个网络系统的运行,使网络资源得到合理分配,动态配置网络的负载量,提高确定故障点的效率。
  二、网络安全维护措施
  网络安全是要由多个安全组件共同完成的,单一组件做不到这一点。这些组件包括:安全的应用系统、操作系统、防火墙、查杀病毒、入侵检测、网络监控、信息加密、灾难恢复、信息统计、安全扫描等。
  (一) 中心机房及网络设备的安全维护
  1.环境要求。对中心机房的环境要求是由其中的设备运行的环境要求所决定的,其温度需控制在20摄氏度左右,相对湿度控制在40%-70%之间,限制人员流动,保持室内无尘。
  2.电源管理。对于7*24小时运行的医院网络系统,必须保证不断电,除了要做到对UPS的合理分派,保证对中心机房平稳持续供电,还要针对静电、火、雷等做好防范措施。
  3.网络设备。网络的正常运行是医院网络信息系统正常工作运转的必要和基础条件,它和网络设施的良好维护是紧密相关的。要定期对交换机、路由器等设备进行检查,做到防患于未然,将预防放在补救工作之前,放在重要地位上[3]。
  (二)服务器的安全维护
  1.服务器冗余。服务器是网络系统的核心部分,在对网络系统进行使用和维护时,要确保服务器的高效、可靠和稳定运转。有条件的医院要建立异地机房,当主机房因损坏、故障等原因不能运转时,异地机房能接管主机房的服务,保证业务的持续不间断。信息中心机房的服务器可以采用双机热备来保障。
  2. 定期检测和审核系统日志。系统日志是用来记录网络用户访问信息的,包括登录时间、使用情况和活动情况等。加强系统服务器日志的定期检测、分析和监控,可以有效确保服务器的正常运行,也能为维护人员提供维护使用的可靠数据。
  3.账户和秘密的管理。账号和密码是进入到服务器系统的钥匙,对账号和密码的有效保护可以保障数据库信息的安全。如果账号和密码因系统攻击而截获或是盗取,攻击就能够进入到网络系统中,其他安全保护措施就都可能失效。
  (三)工作站的安全维护
  1.外接设备管理。在对工作站的维护中,要注意防止用户对数据和文件任意拷贝,防止非法安装,严格控制外来设备接入,降低病毒感染的机会。
  2.权限设置。每个用户都有唯一的账号,针对用户身份设置不同级别和种类的权限,使用户只能对自己应属权限的内容进行操作,不可越权操作。
  (四) 病毒防御措施
  1.内外网物理隔离。医院信息系统网络与外网应进行严格物理隔离,切断病毒入侵的途径。
  2.VLAN技术。VLAN即虚拟局域网的简称,使用VLAN技术,可以把物理网络分隔成若干个下层子网。可以将医院系统网络可以划分多个VLAN,这样,即使有病毒从一个端口入侵,也不会蔓延到整个网络。
  3.查杀病毒软件。面对层出不穷、多种多样的计算机病毒,网络信息系统需提高警惕,使用网络版杀毒软件,及时更新病毒库,可以在一定程度上控制病毒入侵和蔓延。
  (五)数据安全管理
  數据安全,通常指的是数据在存储、传输过程中的安全可靠性,做好数据安全工作就是为了确保数据在网络中不会被解密、显示、复制、篡改和非法增删,从而确保网络的安全。
  医院网络信息系统的安全设计和管理是一项重要而复杂的工程,在实际工作中需要高度重视。只有这样才能为医院提供安全稳定的网络信息系统,保证医院各项工作的安全开展。
  参考文献:
  [1] 贾鑫.基于医院信息系统的网络安全分析与设计[J].中国管理信息化,2013,24(4)25-26.
  [2] 吴虎.浅谈医院信息系统中的网络安全管理[J].中国医药指南,2013,33(6)89-90.
  [3] 张桂华.医院信息系统的网络安全管理思路[J].中国医药科学,2011,56(23)78-80.
其他文献
【摘 要】随着信息技能的快速进步,对于有关计算机人才的需要也逐渐升高,这样的状况就要求学校和社会设立有效健全的计算机科学与技能专业人才的训练机制,从而为社会供应高涵养的人才,构成社会前进的促进动力。文章把简要介绍了有关信息社会所要求的人才情况,并做出了有关机制设立的方式。  【关键词】计算机技术 训练机制 专业人才 设立  现如今全球性的计算机技术的都处于迅速进步阶段,然而为美国目前的计算机人才标
期刊
【摘 要】热力系统中有关控制污染的思路大都是集中于流程尾部脱除中,也就是延续污染在前,治理在后的方式,这种治理模式显然不符合相关要求。为了打破这种治理模式,利用能量转化原理及与二氧化碳控制一体化原理,这样的原理能够结合化学能阶梯利用与降低二氧化碳能源消耗分离,使能量利用率有效提高,同时使二氧化碳的排放量得到了降低。本文简要介绍了多联产系统集成理论,并指出了多联产系统的主要类型和系统优化的有关思路,
期刊
【摘 要】结合马鞍山长江公路大桥工程实例,进行大型桥梁中压电路供电系统的设计,对跨江工程段供电系统构成与功能作出论述。  【关键词】大型桥梁 中压供电 供电路由 供电照明  一、项目概况  马鞍山长江公路大桥全线总里程36.14公里,其中南岸接线长19.49公里,跨江主体部分长11公里,北岸接线长5.65公里。跨江工程指左汊大桥至马鞍山南互通段,主要包括左汊悬索桥、江心洲服务区、江心洲互通、右汊斜
期刊
【摘 要】随着社会经济的快速发展,我国的计算机技术,也在飞速发展。随着信息时代的到来,计算机软件开发技术,收到了越来越多人的关注。其中,分层技术是一个应用较为广泛的技术。计算机软件开发应用,促进计算机软件处理的业务正不断地,由单项发展为多层次的结构。本文研究分析了分层技术,在计算机软件开发中的,具体应用措施。  【关键词】分层技术 计算机软件 开发  随着科学技术的不断创新与发展,促进了计算机软件
期刊
【摘 要】使用ZIGBEE无线传输技术理论,结合智能仪表和CC2530芯片为核心,设计基于ZIGBEE技术的铁路信号器材检测系统,应用到铁路局中各种铁路信号器材的检测,提高铁路检修人员工作效率,达到科学化管理的要求。同时,介绍了系统构成的结构、硬件设计和软件设计实现的方法。系统运行结果表明,系统测量准确、操作简捷方便。  【关键词】铁路信号器材 ZIGBEE技术 智能仪表 Visual Basic
期刊
【摘 要】伴随现代新闻媒资制作网络的逐步建立,人们对电视播出技术的质量也提出越来越高的要求。而多格式、高标准的新闻类节目从制作到播出离不开上载,该环节的作用是紧密连接。主要播出源为硬盘,其取代了其它介质,而具有标准化流程的上载系统是电视节目安全播出的前提保证。  【关键词】人性化设计 标准化 上载  播出的声音及图像的质量就是指播出技术质量,节目制作质量决定了播出质量的好坏,对此,无论是电视台技术
期刊
【摘 要】随着技术的发展,计算机系统已经通过特定程序可实现任意操作,微软的windows是使用最广泛的系统之一,其中,Rootkit技术在windows下最常见的实现方式当属驱动级的内存技术对抗,它被广泛的应用于游戏保护,杀毒软件防护等方面。  【关键词】对抗 驱动 Windows API Hook  一、Intel X86处理器  Intel的X86处理器是通过Ring级别来控制访问权限的,级别
期刊
【摘 要】提出了基于GPRS的环境温湿度监控系统的设计方案,该系统由一个主机和多个从机组成,其中从机采集温度、湿度数据通过无线模块NRF905传给主机、并能接收主机发送过来的控制命令,使主机对从机进行远程控制;主机接收到从机传来的数据,经由GPRS无线模块将数据传输给用户显示,实现远距离的数据传输。该系统利用软件对无线收发芯片工作状态进行监控,提高了系统的可靠性,实践证明该系统体积小、功耗低、精度
期刊
【摘 要】本文探讨了电磁阀系统的设计有关知识,及其在现在工业化领域的发展,阐述了电磁阀耐久试验系统自动化技术的设计策略。  【关键词】电磁阀 系统 PLC 设计  一、前言  电磁阀是我们所熟知的一种自动化仪表执行器,作为与企业安全生产直接相关的重要工业产品,在众多领域有着不可或缺举足轻重的地位。由于电磁阀结构简单,使用安全,工作可靠,功率微小,成批产品的性能一致性好,在国外已被广泛地应用于汽车、
期刊
【摘 要】现在的社会快速的发展着,物流系统的建设就目前的情况看来对它的要求也越来越高,这就需要我们建立起来更高的更为先进的物流配送,本文就针对物流配送的设计来进行叙述的。  【关键词】物流配送 设计 实现  随着社会的快速发展,我们对于物流这个行业领域也提出新的新要求,没有什么是可以一层不变的,尤其是在现在的社会,变化发展的速度特别快,那么以后物流领域又该如何发展呢?传统的物流已经不能适应现在高速
期刊