医院信息建设中 网络安全防护与应用

来源 :中国新通信 | 被引量 : 0次 | 上传用户:jg1983
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】    医院信息化建设已经成为重要的发展趋势,医院信息化为医院的整个流程进行了优化,但同时带来了新的挑战,其中网络安全管理,尤其是信息数据安全管理和防护方面,部分医院并没有给予足够的重视,直接给不法分子留下可乘之机,通过利用网络技术窃取医疗信息,给患者造成隐私权益方面的损失,也危害了医院的信誉。本文论述了网络安全防护及其在医院信息建设、医院信息安全、安全数据保护手段、抗故障产品的选择与应用、应急措施与灾难恢复中的应用。
  【关键词】    医院信息系统    数据安全防护    应用对策
  引言:
  随着时代和科技的进步,医院对信息化系统的建设逐步重视起来,值得注意的是,医院受益于信息技术的网络,所以更要重视网络信息安全问题,严防信息损失、网络攻击等安全问题,避免对医院的建设产生巨大负面影响。医院层面要做到,及时制定有效措施保护网络、创造安全稳定的网络环境、加强网络安全管理,这是医院发展的基础[1]。
  一、医院信息化建设中网络安全的重要性
  1.1医院信息化的时代背景
  21世纪的互联网时代,随着5G技术和网络基础设施建设的发展,各种网络应用在医院信息网络的建设中扮演着重要的角色,是提升医院工作效率和工作质量,缩短排队登记时间的有效“秘方”,越来越多的证据表明卫生专业人员和患者之间,越来越多的更依赖与互联网。因此,医院信息网络的安全问题直接关系到人民的健康、医院企业的正常运行、医院数据的保密性等。
  1.2医院信息安全建设至关重要
  医院的建设不同于其他具有特定特点的经营单位。医院的每一份档案都是一份非常重要和有价值的医疗文件,其中包括医生为各类患者治疗的真实情况、患者的受伤情况、治疗方案和结果等[2]。
  技术创新也为医院提供了大量资源,目前,医院信息化建设提高医院信息管理的效率,确保日常工作的组织和顺利进行。但信息安全却严重滞后于信息的快速发展。医院应承担建设管理信息结构的网络安全问题,关注医院的智能系统和开发项目来预防风险、开发和建造最好的医院,为更多的病人提供更人性化的服务。
  二、医院系统中存在的网络安全问题
  2.1网络环境安全
  目前,信息化医院建设中有几个主要的网络安全问题,如网络安全、系统安全、数据安全等,由于近些年来,网络拦截技术迅速发展,复杂的网络安全问题层出不穷。系统安全主要涉及程序操作安全;数据安全包括数据安全和数据保护。
  安全的网络环境是医院信息系统稳定、高效运行的关键,医院应当在提供信息的基础上建立一个良好的工作环境。但是网络环境下,信息系统的安全风险又是不可避免的。例如一些医院管理软件的安全受到威胁,这表明在人力、物力、财力资源和能源网络的保护提供相对较少,因此对建设信息网络安全的关注,保护和维护数据的能力必须加强,来提高获取信息的难度。
  2.3網络数据安全
  在使用上,主要是网络的终端被连接非法网络,黑客、病毒的非法入侵,导致系统内部网络、服务器的瘫痪或者账户被盗以及丢失数据等安全问题;在产品上,涉及硬件、应用程序和软件系统中被插入恶意代码的危害等问题;在技术上,产品信息在设计和研发方面的缺陷,对信息技术日常维护管理产生了极大不便的问题;从人为操作上,主要是不熟悉导致的操作错误,自然灾害或者人为的破坏等,使计算机不能继续运行。面对种种的挑战,医院需要新的安全设备和防护系统来满足其网络的安全需求[3]。
  三、构建医院信息建设中的网络安全防护体系
  3.1网络安全的被动防护
  传统的网络防御方式是被动保护,被动意味着预先察觉到网络可能遭受的攻击,以便逐一应对,建立被动和静态的网络保护系统。随着网络的安全形势变得越来越复杂,在构建的消极保护下医院增加了IPS网络和防火墙等设备,根据实际的安全需求,防火墙和网关在一起形成一个更加完整的被动保护[4]。
  3.2Web防火墙
  Web防火墙,又称Web应用程序的安全保护系统,是一种集成了Web保护、Web页面保护、负载平衡和Web保护系统应用程序的全局Web安全保护设备[5]。防火墙安装在中央服务器和几个网络服务器之间,这是一个展示医院外部推广和外部网络服务的窗口。
  3.3主动网络安全保护
  主动保护是在网络黑客或攻击者的角度,做一个数字化网络的活性和渗透测试,识别存在的弱点,并及时消灭,降低被攻击或利用的可能[6]。
  3.3.1漏洞分析系统
  医院网络主要用漏洞分析系统监测漏洞。漏洞分析扫描可以识别服务器、主机和网络设备上的安全漏洞,并进行修改。漏洞分析系统的一个关键组成部分是不断更新差距数据库,要识别新的安全漏洞就要及时更新漏洞的数据库。为了确保医院网络不超载,网络扫描通常不在高峰时间进行。分布式扫描也可以根据实际需要在核心内部网络上进行,也可以在一些特定的配置代理上进行。
  3.3.2安全评估
  医院应当建立支持支付宝和微信支付的服务器,一旦开发人员根据公司的需要配置了服务器,网络运营商就会对其进行扫描——评估报告将包含漏洞统计数据,同时提供填写这些数据的方法。一旦报告提交给承包商,承包商将根据报告中提到的缺陷消除方法,逐案纠正报告。然后通过扫描重新检测服务器,评估报告显示没有可以利用的安全漏洞,风险评估处于“低风险”状态,运行正常。当然,程序可能没有那么简单,如果在新的评价中发现这一点,就可以根据评价报告中的建议,做出新的改变。在服务器上线两天后,IPS看到了数百次针对HTTP_SQL服务器的攻击,并且顺利阻止了这些攻击[7]。一旦服务器用于安全评估,就不可能构建一个无障碍的系统。伴随着时间流逝,服务器不可避免会发生新的安全漏洞。换个角度来思考,在研发并试用服务器时,开发人员也许根据自己的需要编写新的代码或增添新的功能,这些新增加的,也许存在未检测到的安全漏洞,这种疏忽可能会威胁到服务器和整个网络的安全。因此,网络服务器应定期进行安全评估,使用漏洞扫描这种主动保护工具确认其安全状态。   四、如何在医院信息化建设中优化网络安全防护工作
  4.1建立科学的信息管理体系
  制度是规范管理的基础,同样,医院需要建设科学严谨的医院信息制度,尽最大的可能保证系统活动的安全与稳定。医院领导要在充分了解本单位的基础上,真正的发展、建设完善的医院信息系统,在医院信息管理、使用、维修等方面,加强医院个人信息管理责任。引导全员积极参与到网络安全管理和安全文化建设中。
  4.2科学先进的管理模式
  以医院实践为基础,对其管理方法进行一定的创新,确保网络安全、正常、高效地运行。第一,为了保证医院系统的安全运行,可以使用双故障容忍度;其次,为了在突发状况下也能使重要设施稳定运行,必须要实现可用UPS供电设备供电,保证设备电压稳定;第三,在结构设计上,要做到在冗余模式下构建核心网络段,使数据传输在主机存在安全风险后能在冗余模式下进行,保证核心网络的安全;最后,实行所谓的物理隔离。这也是为了确保医院信息安全,通过物理隔离,医院可以分为内网和外网,两者的操作做到互不干预,降低业务繁多混乱,造成的信息泄漏的隐患,防止有不法之徒依靠外网进行非法操作[8]。
  4.3加强反病毒操作
  当进行反病毒操作时,可以通过两种方式进行:一是利用常规软件,二是对恶意软件进行深度保护。选择适当的杀毒软件,例如ESET NOD32杀毒软件,该软件是全球性的安全防范软件,其具有智能化的特点,发生“误报”的概率远低于其他启发式产品。有木马程序入侵时,会遭到此杀毒软件的隔离处理,重则将其查杀。同时可以在线更新,迅速判断病毒类型,并及时拦截处理。这个软件也可根据医院功能的不同,将医院分为取药房、病房、公关等组,不同组别有不同的方法。
  4.4服务器安全管理环境的优化
  想要网络系统安全,服务器的安全必须有保证,因为服务器是网络信息的中央存储单元,是最核心的存在。当黑客攻击服务器时,通常首先破解用户密码。因此,用户账户和密码的安全性是信息安全管理中非常重要的一步。技术和服务器的安全设置,确保密码在八位数或更多的位数,位数越多密码安全级别高,一系列的数字和字母的组合效果更佳。最好确保服务器的账户密码和其他账戶密码的应用是不完全一致的[9]。
  五、网络安全防护的结论与展望
  随时显示整个网络的安全状态。尽可能及时阻止网络攻击,包括内外网的流量、受到攻击的次数以及源头和目标,防止其造成实质性损害。值得注意的是,每一项网络安全措施都有其优缺点,网络安全环境复杂多样,安全产品并不能完全保证网络安全,而且,网络漏洞往往出现的猝不及防,这些新的漏洞正在被利用,技术人员需要通过结合被动防护和主动防护技术,将多个安全设备有机地结合起来,为医院网络构建起一个全面的、完整的网络防护体系,尽最大的努力保障医院网络的安全[10]。
  综上所述,医院的信息化建设中网络安全至关重要,不能放松,要时刻完善和改进,真正凸显网络安全防护的作用,促进安全技术的发展,帮助医院更好的服务病人。
  参  考  文  献
  [1]韩辉.医院信息化建设中网络安全分析与防护[J].信息安全与技术,2Ol4,(05):91—93.
  [2]徐亚雄.医院信息化建设中的网络安全分析与防护.网络安全技术与应用,2O15(1I):43-43.
  [3]李骞.医院信息化建设中的网络安全与防护措施探析[J].网络安全技术与应用.2O15(09):43-43.
  [4]徐雷.医院信息化建设过程中的网络安全防护分析[J].网络安全技术与应用,2O16(05):106—107.
  [5]陈程.医院信息化建设中网络安全分析与防护[J].电子技术与软件工程,2Ol6(18):230-230.
  [6]周巍.医院信息化建设中的网络安全防护途径研究[J].电脑迷,2016,08:41.
  [7]黄艳.试谈医院信息化建设中的网络安全与防护[J].电脑编程技巧与维护,2017,02:84-86.
  [8]鲍怀东.医院信息化建设中的网络安全防护[J].电子技术与软件工程,2017,05:221.
  [9]艾金,孙虹.医院信息化建设过程中的网络安全防护[J].信息安全与技术,2015,12:63-64
  [10]梁子.关于医院信息化建设中的网络安全分析与防护探讨[J].黑龙江科技信息,2017,11:160
其他文献
一、大制造领域为5G深度应用提供最佳实践场景  5G是万物互联的新引擎,也是支撑制造业数字化转型重要基础设施。大型制造业的无线智慧应用对网络覆盖质量、时延、带宽、数据保密性、网络控制权等要求均高于公共网。通过对制造过程中海量终端设备、应用、业态联网采集、分析处理,能够有效地预测和指导生产,真正实现智慧制造。设备运维和远程诊断、人机协同单兵智能管理、铁运机车自动控制、多点远程集中司磅、能源管线无人化
期刊
【摘要】 围绕大数据背景,做好行业数据信息安全保护建设,能够提升烟草行业发展水平。基于此,本文从人员、环境、技术、风险评估这四个层面,分析了大数据背景下的烟草行业数据信息安全保护建设,实现了对烟草行业数据安全的深入探讨,希望能够为烟草行业的良性发展提供助力。  【关键词】 烟草行业 信息安全 行业数据  引言:  我国烟草行业的消费者规模较大,使行业数据信息所涉及到的隐私内容也比较多,需要
【摘要】 以科学技术、生活水平发展作为背景,数字化技术贯穿于人们生产、生活活动中,能够为人们提供更加优质的服务,促进人们生活质量提升。有线电视的兴起,能够帮助人们足不出户获取各方咨询,为人们的生活提供了诸多便捷。在我国有线电视中,微波传输技术十分突出。本文以有线电视作为研究方向,具体对微波传输技术进行分析,并探讨了该技术的实际应用,以供参考。  【关键词】 有線电视 微波传输技术 网络系统
【摘要】 随着教育改革力度的不断加强以及信息技术的快速发展,微课这种新型的教学手段也在教育教学活动中得到了有效的推广和应用,给我国教育事业的发展也提供了新的教学方法,对现代化教育事业的推行也起到了重要的作用。在新课改的实施下,传统的教学方法已经很难满足初中语文的教学需求,微课作为一种新型的现代化教学方法,将其应用在初中语文课堂教学中,除了可以弥补传统语文教学方法的缺陷,还能有效的提升学生的学习兴
【摘要】 高校计算机公共课开设有计算机实操类课程,在传统教学模式下存在诸多问题,提高课程的教学质量,是亟待解决的问题。本文以Office类课程为例,分析了传统教学中的问题,并阐述了建立基于任务驱动的多平台融合下的混合教学模式,课程任务设计、平台选择、资源建设、教学组织、教学评价的方法,以及混合式教学为教学带来的改变。  【关键词】 信息素养 微视频 混合式教学 考试系统  引言:  20
【摘要】 近年来基于三大运营商的宽带覆盖工程,中国数字乡村基础设施建设不断完善。尤其是走在经济前沿的广东地区,行政村通光纤已基本覆盖98%以上农村地区。本期应相关政策措施要求,讨论采用光纤到户(FTTH)覆盖方式,解决韶关市怀化县20 户以上自然村光网建设的“最后一公里”,推动偏远地区网络深度覆盖,实现宽带覆盖100%的最终目标。  【关键词】 20户以上自然村 光纤到户 光网建设方案  
【摘要】 量子信息技术是量子力学与信息科学融合的新兴交叉学科, 它的诞生标志着人类社会将从经典技术迈进到量子技术的新时代, 量子信息技术突破了经典技术的物理极限, 也开拓了信息技术发展的新方向.本文阐述了各国量子信息技术的发展现状,分析我国量子信息技术发展存在的问题并提出了对策建议。  【关键词】 量子信息 量子计算 发展建议  引言:  20 世纪80 年代, 科学家们将量子力学投射到信
政策背景rn我们知道现在国内外对人工智能教育已比较重视,到目前为止,全球已经有超过20个国家将人工智能课程设立到孩子们的义务学习科目中,我们从中可以感受到人工智能是一
期刊
【摘要】 為提供Volte短号码呼叫,本文比较了中国联通各种短号码的呼叫方案,分析了Volte最终优选的SBC和关口局变换方案,并且提供了SBC数据智能缩减方法。  【关键词】 Volte 短号码 SBC 关口局  一、概述  手机呼叫短号码,要就近接入,也就是在A县的用户呼叫119要转接到A县的接警中心2010119,这样才能保证火警被迅速处理和正确的辖区管理。同样的还有110、120
【摘要】 随着科学技术水平的不断提升,我国的办学条件也得到了极大地改善,多媒体这种先进的辅助教学技术在教育领域中也得到了广泛的推广和应用。多媒体这种先进的教学方法也逐渐地显示出诸多的特征,并逐渐在各学科教学中得到了普及和应用,有效地实现学科教学的创新发展,对我国现代化教育水平的提升起到了重要的作用。多媒体教学在初中语文教学中也有广泛地应用的,但是在具体的教学应用中,也逐渐地突出一些教学上的误区,