網絡安全技術在醫院信息系統的運用
時間:2022-02-25 03:06:06
導語:網絡安全技術在醫院信息系統的運用一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
0引言
進入到21世紀之后,人們迎來了網絡社會,各個行業也都受到了網絡的影響,醫院也不例外,在全國醫療保險制度的推進與計算機技術的更新之下,計算機已經在醫院中得到了廣泛的應用。醫院與其他的行業有著根本性不同,屬于特殊服務行業,必須要保障網絡可以24小時不間斷運行,一旦出現問題,將會給醫院帶來極大的損失,因此,保障數據信息的安全性與網絡運行的正常是非常重要的。
1計算機網絡安全技術分析
計算機網絡安全級利用相關技術措施來控制與管理計算機網絡,保障網絡數據的完整性、安全性與保密性,計算機網絡安全有著可用性、完整性、保密性、可審查性、可控性的特征,這些特征覆蓋到了整個數據的共享與傳輸過程中,能夠有效解決網絡安全隱患。計算機網絡安全的內容主要有物理安全與邏輯安全兩類,前者即保障與計算機網絡相關的設備得到物理保護,避免出現丟失與破壞的問題;邏輯安全強調保障數據的保密性、可用性以及完整性。在網絡技術水平的發展之下,網絡安全又被注入了新的內容,就是我們常說的服務安全,服務安全強調在應用程序技術上對相關信息進行保護和鑒別,保障數據的安全性與可用性,服務安全的內涵是多種多樣的,主要有機制安全、連接安全以及協議安全三個部分組成。
2影響計算機網絡安全的因素分析
影響計算機網絡安全的因素是多種多樣的,其中影響最大的主要包括三個內容:
2.1系統漏洞因素
在計算機網絡之中,操作系統是其中最重要的元素之一,能夠保障軟件與程序的正常運轉,直接影響著網絡安全性,在科技水平的發展之下,任何系統都有漏洞,為了修補漏洞,需要定期更新系統,如果存在漏洞,就會給網絡黑客與計算機病毒的攻擊帶來便利,嚴重影響計算機的使用安全。以Windows為例,在2007年就出現了著名錯誤,黑客利用該種錯誤制造了畸形圖表文件,很多用戶在不知情的情況下就執行了惡意代碼。以前的千年蟲漏洞也是由于系統出現了日期漏洞,在跨世紀時發生錯誤,致使系統功能紊亂,甚至出現了系統崩潰的問題。
2.2黑客攻擊
黑客是利用自身計算機技術、計算機漏洞對用戶終端、計算機網絡進行攻擊的不法分子,一般情況下,黑客攻擊模式包括集中類型:(1)利用性攻擊該種攻擊模式即利用病毒程序來控制用戶的電腦,破壞、盜取其中的信息。(2)拒絕服務式攻擊該種攻擊模式即向用戶發動數據包、病毒,讓其占用用戶的網絡流量,致使整個系統崩潰,網絡癱瘓,再為用戶發送郵件來偽裝信息的來源,在信息通過系統驗證之后,將病毒植入系統之中。(3)腳本攻擊腳本攻擊主要針對網頁,即利用網頁漏洞來劫持相關信息,或者彈出垃圾彈窗影響系統正常運行,致使系統崩潰。
3網絡安全技術在醫院系統中的應用
導致數據出現不安全問題的原因包括網絡非法入侵、黑客入侵、病毒、系統故障、人為故障等等,鑒于此,必須要對外部因特網與內部信息系統都采用系統、科學的防范措施,這可以采用如下的措施:
3.1禁止法
對于醫院內部使用的計算機,一般可以使用禁止法,禁止其余外界光盤、硬盤、USB設備的連接以及IP地址的入網等,降低病毒傳播率,該種方式是一種非常有效的方式,可以通過內網管理軟件來控制,使用起來也十分的方便。
3.2身份認證法
醫院的信息系統是為用戶來提供針對性服務的,為了保障信息安全,需要區分好用戶的級別和權限,不同權限的用戶只能夠打開自己權限允許的信息內容,且需要通過密碼驗證才能夠登錄。再應用了該種方法之后,只有被授權的用戶與計算機才能夠登錄,維護人員需要定期更新密碼,保障數據信息的安全性。
3.3應用網絡殺毒軟件
為計算機安全網絡殺毒軟件能夠對服務器開展集中管理,客戶端可以負責分發安裝功能,服務端能夠定時升級,將病毒特征庫發放到工作站之中,能夠有效避免病毒與黑客的攻擊。在網絡殺毒軟件安裝完成之后,系統一般會要求重啟,因此,不建議將網絡殺毒軟件設置在數據服務器之中,而是建議安裝到其他服務器中,在服務器升級時,可以臨時跨入內網,升級完成之后可以在第一時間接入內網,這一過程不需要花費過多的時間。
3.4災難恢復與備份
任何計算機系統都不能保證絕對的安全,為了降低安全事故發生率,必須要采用災難恢復措施,一旦系統崩潰,也可以在短時間內恢復正常,并及時恢復好備份的信息。醫院系統對于數據安全性的要求是極高的,為了最大限度的保障數據安全性,可以采用磁盤陣列聯合雙機備份的模式,如果一個服務出現故障,那么系統就會在十幾秒的時間內切換至備份服務器,起動相關的數據庫,只要花費2~3min的時間即可恢復相關的數據。此外,如果硬盤出現故障,系統也會發出燈光和聲音報警,這是不會影響數據庫正常使用的,這時,需要在及時更換好硬盤,避免第二塊硬盤出現故障。同時,在日常工作過程中,管理人員也要做好數據備份工作,在必要的情況下,可以將重要數據刻錄成光盤,采用以上措施可以有效保障數據的安全性,對于醫院而言,這些設備的投入不需要花費過多的費用,但是卻能夠有效保障各項數據的安全性。
3.5應用服務器
在接入外部網絡時,建議使用服務器,采用該種方式能夠保護好用戶IP地址,服務器從本質上而言屬于遠程服務器與客戶機之間的“中轉站”,在客戶機提出要求時,服務器會攔截這一要求,將請求轉交至遠程服務器,這就實現了遠程服務器與客戶機之間的聯系。這樣,即使黑客攻擊,也只能夠搜索到服務器中的IP地址,這可以隱匿用戶IP地址,保障網絡數據的安全性。此外,在使用服務器之后,如果有很多用戶共同服務器,那么訪問過的內容能夠自動保存在服務器之中,如果再有人訪問,是不需要連接遠端服務器的,能夠有效提升訪問速度,節約寬帶。
4結語
再完善的安全體系,如果沒有足夠的安全意識和技術人員維護,安全性也將大打折扣。網絡信息化水平逐漸成為醫院現代化的重要標志,成為醫院現代化管理不可或缺的系統工程,系統運行的穩定性直接體現醫院現代化的管理水平和質量,醫院數據運行的安全性很大程度上取決于數據的安全及完整,就現階段來看,醫院中的信息系統在開發與建設中大多由專業的軟件公司來完成,開發和維護脫節。因此,迫切需要加強數據安全意識和管理,將可能的損失降到最小。
作者:周岳亮 覃海生 單位:廣西大學計算機與電子信息學院
引用:
[1]呂劍,郭麗敏.基于網絡安全技術的醫院信息系統設計[J].信息與電腦(理論版),2010.
[2]張媛.無線網絡技術在醫院信息管理系統中的應用[J].醫療衛生裝備,2012.
[3]馬錫坤,干振華,吳艷君.無線查房信息系統的設計與應用[J].中國醫療設備,2010.
[4]韋剴,韋舉,韋山.計算機網絡技術在醫院信息化建設中的應用探究[J].電子制作,2013.
[5]魏瑜帥,王耀煒,王立準.醫院信息系統的網絡安全與防范[J].電子技術與軟件工程,2015.
[6]張桂華,羅平,郭劍峰.醫院信息系統的網絡安全管理思路[J].中國醫藥科學,2011.