医院信息系统的网络安全管理与维护

来源 :名城绘 | 被引量 : 0次 | 上传用户:szscan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:近年来,随着我国网络技术和计算机技术的不断发展,很多医院都在进行信息系统建设,从而促使医疗管理水平不断提升,但随着计算机网络技术的大量使用,其风险问题也日益突出,对医院信息系统进行安全有效的管理已刻不容缓。笔者结合自身的工作经验,提出对医院信息系统安全维护与管理的几点建议和看法。
  关键词:医院信息系统;网络安全;管理维护
  1 中心机房的建设
  1.1 中心机房的选址及环境要求
  中心机房是医院信息系统核心设备存放地,相当于人的大脑,中心机房的建设可参照国家统一颁布的标准进行,机房的选址应在远离产生粉尘、有害气体以及有腐蚀性、易燃易爆物品的场所;若周边有雷达、无线电台、强电磁、强电场、高频干扰时,还应安装隔离设备;机房内安装高架地板时,地板强度必须满足坚硬、防静电要求;机房的装修应选择防火材料并有防尘措施。
  1.2 中心机房的硬件设备安装
  中心机房是医院所有信息汇集的中枢,为了确保能够为各类计算机设备提供安全稳定的运行环境,中心机房的建设还需要以下硬件设备的支撑。(1)不间断电源UPS:除了在市电突然中断的情况下保证中心机房信息系统能正常运转外,还有稳压、滤波的作用;(2)机房专用精密空调:保证中心机房始终处于恒温恒湿的环境;(3)接地防雷系统:保障工作人员的人身安全与信息化设备的安全。此外,机房中还有消防系统、安全监控系统等等,优良的室内环境、完善的环境监测系统,能保证信息化设备正常运行及延长设备使用寿命。
  2 医院网络系统的安全维护与管理
  2.1 客户端工作站的管理
  为了防止客户端工作站感染计算机病毒,对于医院内网计算机一律使用网络管理软件屏蔽USB端口,使之不能够插接U盘、移动硬盘、读卡器等外接设备,一旦有人接上,客户端工作站电脑桌面会自动弹窗告警,同时,把此次用户行为上报到信息中心。对于客户端工作站,还应将其主机上的光驱、软驱卸掉,设置CMOS密码,机箱加锁或封条,从源头上保障内网的安全。对于外网计算机,建议部署上网行为管理软件统一进行管理,它可提供的功能有:带宽流量管理、网络应用控制、网页访问过滤、信息内容审计、上网行为分析和日志管理等等,它能够有效防止无关的网络行为影响工作效率,为网络优化与管理提供决策依据,同时,还可防止带宽资源滥用与病毒木马等网络风险。它一般支持地址和端口绑定,采用用户账号和IP地址、VLAN编号以及MAC地址绑定等方式,确保了用户的唯一性,能够防止用户的账号被不法分子盗用,同时,也保证网络的统计信息更加准确。
  2.2 网络硬件设备的完善
  服务器、交换机、路由器等硬件设备构成了整个医院的网络系统,所以需要定期对这些硬件设备进行检测检修,由于医院信息系统每天产生大量的患者医疗数据,随着服务运行的时间不断延长,产生的数据量越大,就需要用更多的磁盘来存储,所以机房维护最常见的是升级内存和增加磁盘。此外,为避免在硬件设备上的反复投资,购买与安装网络设备时应充分考虑未来几年内信息化设备的扩展需求。
  2.3 网络系统的建设
  由于医院信息数据包含了就诊患者的大量隐私信息,对于网络的安全性要求很高,信息系统要实施内外网隔离,内网数据不能被外网所访问,这样才能保证信息数据的相对安全。同时,在网络结构上采用双机均衡模式,这种模式可以实现关键业务的网络设备冗余和链路冗余,保障信息网络运行的稳定性。在信息系统建设初期规划网络结构时,建议对每幢建筑物划分单独的VLAN,这样可以实现各個大楼的网络独立性,当信息系统出现故障时,工作人员能及时判断出故障的发生地,更快地解决故障问题,有效地保障网络的稳定性。划分VLAN还有一个好处就是提高了网络的安全性,所有的报文都只能在一个VLAN中传播,不同VLAN的端口不能相互直接访问,使ARP攻击的范围大大缩小,同时,划分VLAN还有提升网络性能的作用,因为它缩小了广播报文的传送范围,减少了广播报文对网络带宽的占用,所以能有效避免广播风暴的产生以及在整个网络的蔓延,从而提高了整个网络的传输效率。
  3 医院信息系统数据库维护与管理
  提高医院信息系统的安全性和可靠性,除了系统硬件的不断完善外,医院信息系统数据的安全性尤其值得注意,数据库是医院信息系统的核心之一,其中存储着病人大量的数据信息,因而数据库的安全性显得尤为重要。从系统数据到医院的信息数据库,都应做好相应的备份。
  (1)在尽可能保证硬件质量的基础上,采用系统数据库集群的方案,应用RAID磁盘阵列的方法保证本地数据的安全性,在磁盘阵列中任何一个硬盘发生故障,都能及时调换硬盘而不影响数据。
  (2)利用数据备份服务器定时备份,在不影响系统运行速度的情况下,可选择晚上就诊病人少的时间,执行定时数据备份程序,在备份结束后进行备份数据库完整性释放,保证在数据备份结束前两份数据的一致性。
  (3)在系统软硬件质量和通信速率不断提高的前提下,逐步实现备份服务器数据的更新,再进行定时备份,进一步保证数据的安全性。
  针对以上的数据备份方案,在管理上要安排专人定时检查当前存储设备的运行情况和数据的备份质量、备份情况,发现不稳定因素及时排除并作好检查记录,保证数据的稳定性和一致性。
  4结语
  随着医疗事业中计算机的运用的普及,计算机信息系统的技术的逐渐成熟,计算机的互联网信息安全显得十分紧要。一旦医院的计算机信息网络系统瘫痪,直接影响整个医疗流程工作的正常开展。因此,相关部门也应该积极投身支持共同构建和谐、安全的医疗信息系统的网络安全体系,为其正常的网络体系的安全有效运转提供良好的平台,并加强防范能力水平。
  参考文献:
  [1]卢长伟,赵浩宇,李景波.医院网络安全管理方案与措施[J].中国医院管理,2017(37):56-57.
  [2]吴金斌,户现标.对医院信息安全性的几点分析[J].中国新技术新产品,2016(1):28.
  (作者单位:南京市浦口医院)
其他文献
摘要:随着装备的发展,系统控制软件规模越来越大,研制周期变短,多平台并存,要求系统控制软件能充分继承重用已有项目成果,快速完成软件研制。  关键词:软件架构;集成框架;组件;插件  1原有系统控制架构  原有系统控制架构通过集成模块完成其它应用模块的加载/卸载和集成,模块间通过WINDOWS消息、回调、函数调用和共享内存交换等方式进行数据交互。  原系统控制架构在软件重用、研制效率以及平台适应方面
期刊
摘要:近年来,随着电子政务的发展,政府掌控的各类政务信息和业务数据快速增加,政府已经牢牢占据了大数据的制高点,主导着各类数据生成、收集、管理和利用的大局。在大数据时代,如何更好地向社会公众开放这些数据,更好地挖掘这些大数据的内在知识,提升政府的管理效率和社会治理能力,大力提升社会参与度和政府透明度,增加公民享受的社会福利,已成为各国电子政务发展的主要方向。  关键词:政府数据;信息共享;政务公开;
期刊
摘要:随着国家对司法行政信息化的大力推进,社区矫正信息化作为司法行政信息化的重要分支必须与司法行政信息化改革的进程相适应。但迫于经济条件和技术条件的限制,我国社区矫正信息化管理模式并未在全国范围内推行,甚至大部分地区尚未建立独立的信息化管理系统。如何加强社区矫正的信息化建设已经成为国家最高效率发挥社区矫正作用亟待解决的一个问题。  关键词:社区矫正;信息化;刑罚执行  一、社区矫正信息化相关概念界
期刊
摘要:针对国内引张线式水平位移计一般采用的加卸载测量方式,和国外常采用的“常配重”测量方式之间存在的区别,文章从原材料特性、测量方式、摩擦力影响等方面分析了误差来源、误差影响程度以及不确定性,引入误差修正和减小误差的方法。结合某工程长期实测数据,验证了常配重测量方式同样可以取得准确的监测数据,在实际工程应用中,可结合现场具体情况选择合适的测量方式。  关键词:引张线式水平位移计;误差;长期观测;常
期刊
摘要:本文主要对地铁设备运维管理系统在地铁运营管理中的应用情况进行探讨。地铁设备运维管理系统以地铁设备基础台账为依托,通过对设备进行编码,可以在系统中从专业、位置、分类等不同维度来对设备进行检索查询。  关键词:设备运维管理系统;地铁;运营管理  就地铁公司而言,地铁设备管理是一项非常重要的工作内容,只有对地铁设备管理不断进行优化,并且注重维修进度管理,维修计划管理以及设备管理等工作内容,才能够保
期刊
摘要:本文主要阐述了地铁自动化集成系统的车站监控模式,在以往落后的车站监控模式基础上分析了地铁自动化集成系统车站监控模式的组成,进一步讨论了其在地铁正常运行中出现的问题,提出了相应的完善措施。  关键词:地铁;综合监控;自动化集成  1 以往落后的车站监控模式  科技的进步与发展为地铁车站监控系统带来了更大的挑战。以往的车站监控模式比较落后,主要是由于其监控模式的投资成本及维护成本都比较高。比较传
期刊
摘要:运营商对于用户的投诉理解不全面, 无法准确地从投诉数据中获取用户的痛点和需求, 运营商迫切需要一个针对用户投诉数据进行快速提取和分析的方法, 对用户的需求进行灵活和高效的响应。  关键词:数据挖掘;文本挖掘;投诉分析;运营商  1 运营商客户投诉信息处理的难点  运营商现有的投诉跟踪体系中, 用户的投诉信息和数据可从多渠道获取,如网上营业厅、掌上营业厅、呼叫中心、社交网络等,并且主要以文本形
期刊
摘要:本文研究并设计了一种项目信息化管理系统。首先,该系统通过网络将业主、监理、总承包和施工单位联接为一体。在系统平台内部配置总承包业务流程,实现项目各相关方对项目流程的协作处理,并形成了一个集中管理平台。其次,该系统使用模块化总承包业务模式,提高了业务处理效率,强化了总承包的统筹协调优势。同时,该系统建立了统一的信息平台,有效地集成了设计、采购、施工等的业务进程,达到满足 EPC 过程服务的目的
期刊
摘要:在我国城市迅猛发展的过程中,园林工程也得到了很大程度的发展,园林工程在施工技术、施工理念、施工设备等方面,都有了显著的进步,大大改善了城市的面貌,增加了城市的文化内涵。但在实际的园林施工管理中,仍然面临着一些技术难点,只有通过科学的控制策略,切实处理好这些技术难点,才能达到更好的园林建设效果,使园林工程体现出更大的、更显著的价值。基于此,本文以城市园林工程施工管理工作为切人点,对施工管理中的
期刊
摘要:随着信息化时代的不断发展,移动通信技术和互联网技术的应用范围进一步扩大,两者一跃成为世界科技领域中发展最为迅猛的两大信息产业。移动互联网将移动通信的轻便与互联网的快捷有机融合,为广大用户提供了更高效的信息交互平台。  关键词:移动互联网;软件产品;UI设计  1 移动互联网软件产品UI设计的类型划分  目前,移动互联网主流客户端的UI设计类型主要有以下5种。  1)服务性查询类。主要应用于为
期刊