前言:想要寫出一篇引人入勝的文章?我們特意為您整理了醫院網絡安全管理思考(3篇)范文,希望能給你帶來靈感和參考,敬請閱讀。
【摘要】隨著計算機網絡技術的發展,網絡技術的運用也越來越廣泛,醫院信息系統的網絡運用發展也是日新月異。網絡技術的發展必然伴隨著安全問題,醫院信息系統的網絡安全管理也受到了更多人的關注。如何保證在現有的信息社會當中保證信息系統的安全性,采取什么樣的措施才能保證醫院信息系統的網絡安全可靠地運行?本文將從網絡安全出發,針對當前醫院信息系統的網絡安全管理進行探討,就如何加強網絡安全管理提出一些對策。
【關鍵詞】信息系統;網絡技術;安全管理
目前,隨著計算機技術的不斷發展,計算機信息系統的使用已經滲透到各個領域當中。醫院的信息系統也在不斷發展,由最初的單機到后來的局域網,再到現在的區域網,并且已經通過廣域網與國內各個醫療機構建立起了聯系。這也是為了更好的將醫療信息進行資源整合分享,不僅便于管理,還提高了醫院的效率。但是,信息系統的使用雖然有很多好處,仍然避免不了一些問題,網絡安全就是其中一個很重要的問題,我們需要將這個問題拿出來進行研究探討,找出其中問題所在并加以解決。
1概述醫院信息系統的網絡安全
1.1網絡安全與網絡管理
1.1.1網絡安全
網絡安全指的是網絡系統及系統當中的數據信息不會受到更改、破壞或者泄露的問題,能夠有效保證整個系統的聯系可靠性。
1.1.2網絡管理
網絡管理,顧名思義指的就是對網絡通信信息的監督控制,以保證網絡系統運行的穩定可靠性的目標,及時解決網絡運行時出現的問題。
1.2網絡安全的重要性
醫院信息系統的網絡安全是重中之重,其主要包括系統安全與信息安全,這兩樣都對計算機系統有著很重的依賴性,所以網絡系統是保證醫院信息系統穩定安全的關鍵。一旦網絡出現問題,就有可能造成醫院信息系統無法正常運行,使得醫院各項業務無法正常開展。因為網絡故障嚴重的話造成數據丟失會對醫院造成嚴重性的破壞。
2醫院信息系統面臨的安全問題
2.1自然災害
自然災害造成的破壞多為計算機設備物理破壞,主要自然災害有火災、水災、地震等等。
2.2人為破壞
人為破壞可分為失誤或者主觀破壞。因為人為失誤操作造成的設備故障或者是病毒入侵造成的數據丟失也會給網絡安全帶來威脅;人為主觀破壞如一些黑客攻擊、數據買賣等。
2.3技術風險
醫院信息系統本身就不是一項簡單的技術活,因為系統自身的缺陷或者是應用不完善引起的系統不穩定也是常有的故障因素,還有一些外在的因素,如機房環境、現場條件也都有可能給網絡帶來安全威脅,這些都需要得到有效的技術保障。
2.4管理問題
管理問題主要有:管理控制不當、責任權利不夠明確、缺乏健全的管理制度等,而這些問題都需要得到醫院的重視,并且建立健全相關安全保密制度來約束,從而強化安全管理。
3加強醫院信息系統中網絡的管理措施
3.1網絡設備的安全維護
設備的安全是網絡信息系統運行的基礎,醫院網絡中心的信息系統對工作環境有著嚴格的要求,所以維護好設備的安全是保證信息系統可靠性與安全性的重要保障。在此基礎上還要加強對核心設備的定期檢查與維護,并對軟件進行定期升級,這樣才能夠有效保障網絡信息的準確。
3.2加強技術支持
3.2.1安裝殺毒軟件
對于計算機及軟件的技術支持可以通過采取殺毒軟件定期殺毒清理,多為預防性策略,及時更新病毒庫,這也能夠進一步加強網絡的安全可靠性,將安全隱患防范于未然。
3.2.2加強防火墻設置
防火墻的設置是為了保證內外網不會受到他人的隨意入侵,起到隔離作用,也是一道安全屏障。防火墻是通過對訪問的用戶加強了審核控制,避免一些黑客的非法進入造成的破壞或干擾。
3.3網絡訪問保護
增加網絡訪問保護可以通過權限限制來實現,通過權限控制可以有效規范信息操作人員,也能夠更加有針對性的進行管理。通過規范用戶的訪問權限操作也能夠更好的避免錯誤操作,從而保證網絡的安全。
3.4制定嚴格管理制度
醫院通過制定一套完善的網絡安全管理制度,規范信息操作流程、機房管理、數據保護、網絡監督等制度,并落實到位。通過對醫院職工強調網絡安全的重要性來進一步提高員工的網絡安全意識,并自覺準守規章制度。
3.5加強人員培訓
員工對信息系統的操作可以看做是人機對話,而為了保證人機對話的準確性就需要員工的正確操作。所以,醫院需要定期對員工進行計算機系統知識的培訓,讓員工熟悉系統的操作流程,提高相關操作水平及網絡使用安全意識。
4結語
綜上所述,我們可以知道,醫院網絡信息系統在醫院的整個管理體系中是非常重要的一部分,其穩定性和安全性會直接對醫院的整體水平造成影。當然,醫院也需要根據自身情況建立起一套適合自身的信息系統,并根據網絡的實際情況,制定符合自己醫院網絡的整體安全管理策略,并落實到位,才能達到提高醫院網絡信息系統安全性的目的,保障醫院網絡系統的穩定運行和核心數據的安全。對于信息系統而言,沒有絕對的安全,只有相對的安全,只有充分利用先進技術,對單點故障進行重點建設,加強安全意識,加強網絡管理,以確保醫院網絡安全運行。
參考文獻
[1]駱小霖.淺談醫院信息系統的網絡安全與管理[J].福建腦,2011,27(4):49,51.
[2]黃偉.醫院信息系統中的網絡安全與管理[J].網絡安全技術與應用,2010(12):22~24.
[3]劉曉真.淺談醫院信息系統的網絡安全[J].科技創新導報,2011(24):23.
[4]宋穎杰,于明臻.醫院信息系統的網絡安全管理與維護[J].中國現代醫生,2007,45(17):104,110.
[5]沈崑,楊松.醫院信息系統的安全建設與管理[J].中國醫療設備,2011,26(6):67~69.
作者:陳卓明 單位:廈門市兒童醫院信息科
第二篇:醫院計算機網絡安全管理維護分析
【摘要】隨著現代化信息技術的快速發展,對于醫院而言,無論是醫療設備、工作環境,還是管理模式和就診流程,均得到了前所未有的發展。傳統模式下的醫院信息管理流程相對比較簡單,未能形成統一的管控模式;在當前的形勢下,加強醫院信息化管理,做好醫院計算機網絡安全管理維護工作,只有這樣才能實現醫院管理的系統化、科學化和規范化。本文將對醫院計算機網絡安全管理與維護工作的重要性存在的問題進行分析,并在此基礎上就如何做好安全管理維護工作,談一下筆者的觀點和認識,僅供參考。
【關鍵詞】計算機;網絡安全;醫院;維護管理;研究
1前言
計算機網絡系統是現代醫院發展過程中不可或缺的,對其進行簡單分類,即包括信息處理與傳遞。在信息處理過程中,最重要的是信息資料的收集與存儲。比如,基于儀器設備的應用為患者檢查治療過程中,在計算機網絡技術的支持下,可將患者的信息進行采集并存儲,并為接下來的工作做準備;計算機將收集的信息進行綜合處理,獲得最確切的方案。然后再利用計算機網絡技術,對疑難病例記錄、補充和存儲,這樣可以少走彎路。信息數據的快速、準確的傳遞,是計算機網絡技術在現代醫院中的重要用途之一。比如,醫院內部各部門之間可以通過信息傳遞的方式,實現資源共享、共用。此外,基于計算機網絡技術的遠程會診系統,可使各醫院之間建立緊密聯系,從而最大限度地發揮先進醫療設備和醫療技術的價值,為人類服務。同時,醫院計算機網絡安全維護和管理,對醫院醫療也產生了非常重要的作用。在現代醫院發展過程中,計算機網絡技術及其維護發揮著非常重要的作用,一旦計算機網絡系統受到了攻擊,則可能會丟失數據,甚至會導致通信中斷。
2計算機網絡硬件對醫院網絡系統安全產生的影響分析
2.1網絡接線與布設
實踐中,為了能夠有效提高醫院網絡系統的運行速度,通常系統網絡主干線多采用多模光纖,所有線路均留有備份,以此與各醫院內部各部門系統網絡相連接。光纖連接計算機過程中,需利用屏蔽雙絞線,既可以起到良好的絕緣效果,又能夠避免干擾。
2.2醫院網絡系統之中心機房
醫院計算機網絡系統的核心是中心機房,實踐中引導做好維護和管理工作,保證機房能夠正常運行,電力供應一定要有所保障。同時,還要科學選擇機房的位置,加強機房內的溫度和濕度控制,以免機房過于潮濕而影響計算機設備的正常運行。同時,還應當確保機房內部設備不受周圍環境的影響,尤其是電磁干擾、采取有效的防雷接地措施。
2.3服務器運行的安全可靠性
醫院計算機網絡的主體服務器以及數據庫的安全可靠性,關系著整個醫院的網絡系統。作為醫院的信息數據以及存儲中心,確保服務器的可靠性、安全性,是計算機網絡系統維護和安全管理的一個重要環節。對于醫院而言,每天24h都有人值班,服務器應當一直保持運行狀態。從這一層面來講,應當優選不間斷電源,保障系統服務器保持24h工作,以免因停電而導致數據庫內的大量信息數據丟失或者損壞。
2.4外界環境因素影響
計算機系統所處的環境條件,尤其是溫度,在很大程度上影響著計算機系統運行的安全可靠性。一旦計算機網絡系統的溫度上升,就會對整個計算機網絡系統的物理邏輯產生影響導致網絡數據參數出現偏差,甚至會導致系統電源毀損;濕度也是一個非常注意的影響因素,若濕度過高,則會導致部分設備和接線等生銹、腐蝕,進而是使計算機設備接觸不良,甚至出現短路現象。濕度過高,會吸附周圍的灰塵,系統運行時產生較大噪音。
3醫院計算機網絡安全管理維護策略
基于以上對醫院計算機網絡系統運行安全可靠性管理的重要性及其影響因素分析,在醫院日常計算機網絡安全管理和維護過程中,可從以下幾個方面著手:
3.1定期維護醫院計算機網絡,加強人員教育培訓
醫院計算機網絡運行過程中,為了能夠確保其運行安全可靠性,必須定期維護醫院計算機網絡系統,及時發現和處理計算機網絡系統運行問題。比如:及時優化軟件,采用最新版本的正版殺毒軟件,對重要的文件進行備份。同時,還要加強人員教育培訓,對醫院計算機網絡操作與管理人員加強教育和培訓,不斷規范操作流程,提高計算機管理人員的素質和業務技能。對于醫院計算機網絡管理人員而言,應當熟悉硬件維修以及軟件維護,確保在出現問題時第一時間找到原因和問題點,以便能夠及時解決問題。院方還應當強化對計算機安全管理人才的針對性培養,專業技能人才是醫院計算機網絡系統得以運行的重要因素,同時也是醫院信息化建設的中堅力量。在人才管理過程中,院方可采用兩種方式:①引進高素質、高水平的專業人才;②培養一批專業技能強的人才,組建高素質人才隊伍。為減少計算機網絡系統故障損失,醫院還應當立足實際,制定針對性的應急預案、組織演練,以此來提高計算機操作和管理人員的應急意識和能力。
3.2建立健全醫院計算機網絡安全管理制度
醫院應當結合實際情況,成立信息安全管理小組,對醫院計算機網絡系統運行進行安全管控;一級一級地分工安全管理職責和權限,將安全管理責任有效的落實到具體個人身上。同時,為保證安全管理的實效性,安全管理人員應當對計算機網絡安全性進行定期檢查,演習故障。采用該種管理方式,可從醫院內部真正強化安全管理。同時,院方還要對計算機操作人員加強管理,通過建立規章制度的形式,盡可能減小人為因素產生的影響。加強醫院員工網絡安全教育,使他們能夠意識到計算機網絡安全維護和管理的重要性,從而有效防范計算機病毒、提高應用能力。
3.3加強計算機網絡病毒防范
網絡病毒是醫院計算機網絡系統安全管理中的重要內容,對技術要求比較高。對計算機網絡病毒加強防范,是一項非常重要的工作。通常情況下,我們對計算機病毒防范時,可采用以下幾種方法。第一,對計算機操作系統加強維護和管控,對數據進行備份、恢復,并且對計算機系統病毒進行及時的檢測和防范。在對計算機操作系統進行維護時,通常會對賬號、網絡的訪問加強控制;對計算機漏洞及時修復,以此來減少隱患。此外,在計算機網絡系統安全維護和管理過程中,建議對重要數據和文件進行加密。通常情況下,我們應當根據計算機里的殺毒軟件、防火墻等,對病毒進行檢測、防范,這樣即可避免計算機遭到病毒入侵。計算機網絡系統安全維護時,為確保殺毒軟件能夠充分發揮作用,需定期更新病毒庫,一般以每周更新一次為宜。工作人員在計算機操作和維護過程中,應當嚴格按照規范制度執行,并且給他們講解病毒、黑客對計算機網絡系統產生的危害,增強病毒防范意識和能力。實際操作過程中,來路不清的信息、網址,一律不打開,因為可能攜帶著病毒;個人的優盤和移動硬盤不能隨便在醫院計算機上使用,也不能隨意復制和下載文件。
3.4加強醫院計算機硬件維護和管理
計算機硬件維護過程中,主要針對主板、CPU、輸入輸出設備以及存儲器等進行維護,具體如下:
(1)主板維護
計算機長期應用過程中,電路板可能會沉積灰塵,影響電信號;此外,可能會加速主板銅材質接口氧化,造成主板故障。因此,應注意主板清潔。
(2)CPU維護
CPU散熱性能,關系著計算機的整體運行效果,開機以后,CPU一直高速度運行,因此應注意散熱器的散熱。溫度過高,散熱器內的潤滑油干燥,此時應對散熱器徹底清理、加油,必要時更換散熱器。
(3)硬盤日常運維管理
檢查硬盤故障時,可以通過觀察硬盤燈顯示狀態,判斷故障。如果硬盤燈長時間明亮,說明電源線連接良好;檢查數據線,采取更換、IDE以及SATA接口轉換方式,進行維護、維修。
(4)內存運維管理
內存出現問題,開機時會伴隨著“嘀嘀”響聲。此時,應仔細檢查內存條,是否存在連接問題。內存條與主板內存插槽連接一定可靠,如果內存條松動或者反插,則可能會被氧化。
(5)顯示器維護
顯示器作為主要的輸出設備,主要的故障有電源線、顯卡以及信號線故障等。如果打開顯示器,燈不亮,應對電源連接情況進行檢查,查看電源線、顯示器以及插排連接是否正常。此外,還要保持顯示器的清潔性,周圍的環境不能過熱、過濕。
4結語
總而言之,醫院計算機網絡安全維護和管理過程中,應從人員教育培訓、制度執行以及具體安全維護措施落實等方面著手,只有這樣才能確保醫院計算機系統正常運行,才能為醫院各項工作的全面開展保駕護航。
參考文獻
[1]姚蘇平.醫院計算機維護和網絡安全管理探析[J].硅谷,2014(05).
[2]潘帆.關于醫院計算機網絡安全管理工作的維護策略分析[J].技術與市場,2015(02).
[3]鐘余軍.網絡安全管理在醫院計算機應用中的探討[J].中國衛生產業,2015(02).
[4]胡彥.醫院計算機網絡安全管理工作的維護要點初論[J].網絡安全技術與應用,2015(09).
[5]王楨,楊俊鵬.計算機網絡技術與安全管理維護探析[J].網絡安全技術與應用,2014(06).
[6]馮成志.淺談現代醫院計算機網絡的安全與可靠性[J].科技與創新,2014(07).
作者:閆明 單位:云南省中西醫結合醫院
第三篇:醫院計算機網絡安全管理維護措施
【摘要】目前在醫院中計算機網絡已經得到了廣泛的普及和應用,計算機技術在醫院的應用除了使患者的就醫程序得以極大縮短,還極大的提升了醫院各個部門的工作效率。作為一個特殊的行業,醫院內部往往需要對大量的患者信息進行存儲,所以做好醫院內部的計算機網絡安全維護工作具有十分重要的作用。基于此,本文對醫院計算機網絡安全工作的維護措施進行了分析和介紹,希望能夠對醫院計算機網絡安全管理工作的規范化、科學化和信息化具有一定的參考價值。
【關鍵詞】醫院;計算機網絡;安全管理
1前言
在醫院中應用計算機網絡技術顯示出了一系列的優勢,然而同時也存在著很多的安全隱患。比如醫院的計算機網絡系統一旦出現網絡安全事故,就會導致醫院面臨著無法估量的巨大損失。所以醫院應該高度重視計算機網絡的安全管理工作,并采取有效的措施切實的維護醫院計算機網絡的穩定性、完整性和安全性。
2醫院開展計算機網絡安全管理工作的重要作用
目前在醫院的內部工作中大范圍地使用到了計算機網絡,在醫院內部計算機網絡的主要功能就是處理和傳遞各種信息。現在很多醫院都利用計算機來存儲和處理很多患者和藥物的相關信息和數據,并且利用計算機歸類分析各種數據,使醫師和護理人員將患者的病情更好的掌握住,進一步的減少患者就醫的各種繁瑣的程序。醫院通過計算機可以傳遞各種內部信息,使醫院各個部門能夠更好的實現數據共享,極大地提升了醫院的工作效率和資源利用率。醫院做好計算機網絡安全管理工作,可以有效的避免各種病毒和黑客入侵、防止丟失各種內部數據,最終能夠使患者的隱私和醫院工作的順利進行得到有效的保障。
3醫院計算機網絡安全的影響因素
3.1影響計算機網絡安全的設備因素
①中心機房因素:在整個計算機網絡控制中中心機房屬于控制中心,機房的安全會受到中心機房的電磁環境、供電情況、濕度、溫度和位置等很多因素的影響,因此應認真做好機房的防護工作。②網絡布線因素:一旦醫院的網絡線路發生交叉、纏繞、斷裂等問題,就會造成整個計算機網絡面臨著信號受到干擾、斷網的問題,最終對計算機信息系統的正常運行產生極大影響。③服務器的因素:計算機信息系統是否安全穩定的決定性因素就是服務器。服務器對下層計算機終端和上層數據庫的連接和控制極大地影響到了計算機的網絡安全,一旦服務器出現故障,就會威脅到計算機數據的存儲安全[1]。
3.2影響計算機網絡安全的人為因素
①計算機網絡很容易由于人為操作不當而無法正常工作,并且進一步對整個醫院工作的運行產生十分不利的影響,甚至會導致整個診療系統面臨著崩潰的現象。操作人員在日常的工作中由于沒有具備較高的自我安全意識,隨意的與他人進行信息共享或者將賬號外借給別人,這樣會極大的威脅到醫院的網絡安全。②對醫院計算機網絡安全產生威脅的另外一個重要因素就是人為的惡意攻擊。比如目前網絡中具有數量龐大的黑客,黑客會惡意的攻擊他人網絡,一旦醫院的計算機網絡受到黑客的惡意攻擊,就會泄露各種信息,甚至還會導致服務器癱瘓。再比如,計算機網絡病毒具有危害大、傳播快、隱蔽性強的特點,一旦計算機網絡感染病毒就會出現數據被刪除、藍屏和死機等現象,同時病毒還會利用移動存儲設備和網絡進行快速傳播,在極短的時間內就能夠導致數量龐大的電腦感染病毒[2]。
4醫院計算機網絡安全管理的具體維護對策
4.1對現有的計算機網絡安全管理制度進行完善
制定嚴格、健全的管理制度有利于進一步提高醫院計算機網絡的安全性,減少安全風險。醫院應該對當前的計算機網絡安全管理制度進行完善,成立專門的機構對醫院的計算機網絡安全進行管理和維護,通過責任追究制度來提高相關人員的責任感。在設置口令時,要求管理員必須設置具有一定復雜性的口令,定期對口令進行修改,見圖1。要加強對普通計算機使用者的管理,以免受到網絡病毒的侵襲。
4.2對網絡漏洞進行及時的修補
計算機網絡漏洞是造成黑客和病毒長驅直入的一個重要條件,因此醫院應該及時對計算機網絡漏洞進行修補,及時升級相關軟件,下載補丁。鑒于當前windowsxp系統的服務已經被停止,用戶使用的補丁大多來源于第三方,在及時性和可靠性方面存在一定的不足,為了保障安全,醫院可以使用win-dows8或windows7系統[3]。
4.3構建安全數據中心
醫院的科室和部門較多,在日常工作中會產生較多的數據資料,這也使醫院的計算機網絡安全管理和維護具有一定的難度,必須對這些不同類型的資料進行謹慎的處理,防止安全漏洞而造成的數據丟失或損壞。醫院可以建立安全數據中心,對計算機網絡的安全級別進行提高,避免黑客和病毒竊取醫院的關鍵性信息。同時醫院的數據信息具有分散性,要求各部門應該集中處理信息,先將信息上傳到安全數據中心,再進行共享。醫院要設置專職人員來管理安全數據中心的子系統,制定相關標準和權限,使醫院安全數據中心的安全系數得到保障和提高。
4.4提高工作人員的安全意識和操作水平
事實證明,有很多網絡安全問題都是由于操作人員安全意識淡薄、操作水平低下、操作習慣錯誤造成的。醫院必須進一步提高操作人員的安全意識,要求其能夠養成正確的操作習慣。例如不能輕易打開和下載陌生文件;不隨便登錄外網,避免木馬和病毒的入侵;使用移動存儲設備時避免熱插拔,以免數據丟失或感染病毒;如果需要使用移動存儲設備,應該先進行殺毒。管理人員應該定期對口令進行更改,并且保證口令的復雜性,避免口令泄漏[4]。
4.5正確的使用網絡安全軟件
當前應用較廣泛的網絡安全軟件包括殺毒軟件、入侵檢測系統、防火墻(見圖2)。這些網絡安全軟件對于抵御病毒入侵有著積極的作用,能夠有效地提高醫院計算機網絡的安全性。防火墻的功能在于對試圖入侵的攻擊和病毒進行攔截,對計算機系統進行保護。入侵檢測系統能夠對網絡上和系統中的入侵信息特征進行收集和分析,形成雙重保險。對于計算機上已經感染的病毒,主要使用殺毒軟件進行查殺,當前很多殺毒軟件已經兼具了入侵檢測系統和防火墻的功能,具有較好的實用性。通過安全軟件能夠對網絡攻擊進行阻斷,并對已經感染的病毒進行消除。醫院要正確運用網絡安全軟件,選擇正版軟件,并且定期對網絡安全軟件進行升級,設置適當的安全等級。如果安全等級過高可能會對醫院的正常工作造成影響,如果安全等級過低又無法對醫院的計算機網絡安全進行保障[5]。
4.6積極使用硬件設施
醫院計算機網絡的安全管理中也可以積極使用硬件設施來維護網絡安全,對軟件的漏洞和破綻進行彌補。例如為了避免突然斷電而丟失數據,可以在計算機中加入銀鋅電池。為了防止遠程醫療會診遇到信道擁堵的情況而受阻,可以使用專線。如果計算機病毒的影響過大也可以暫時斷開網絡,避免正常工作受到影響。
5結論
醫院的發展離不開信息技術,信息化建設能夠使醫院的工作效率得到提高,也給患者和醫護人員帶來極大的便利。但是在應用信息技術時也必須提高對計算機網絡安全性的重視,對醫院的關鍵數據進行保密,避免受到病毒和木馬的攻擊而造成關鍵信息的泄露,對醫院的工作造成嚴重的影響。醫院應該加強計算機網絡安全的管理,提高對計算機網絡安全管理的重視,切實保障計算機網絡的安全。
參考文獻
[1]姚蘇平.醫院計算機維護和網絡安全管理探析[J].硅谷,2014(09).
[2]葛晏君.醫院計算機網絡安全隱患的來源與檢測防御措施[J].電子測試,2014(07).
[3]馮成志.淺談現代醫院計算機網絡的安全與可靠性[J].科技與創新,2014(07).
[4]燕磊.淺談醫院計算機網絡安全策略[J].網友世界,2014(02).
[5]王宏偉.淺談醫院計算機網絡安全管理工作的維護策略[J].民營科技,2013(11).
作者:倪弘 單位:黃山市人民醫院信息中心