论文部分内容阅读
摘要:信息时代医院的信息化建设为医院管理和病人就医提供了便捷,但计算机网络在医院中的广泛应用同时也造成了医院信息安全隐患,不利于医院的生存和发展,故医院应针对性加强网络安全管理,为医院信息提供有力的安全保障,推动医疗卫生事业发展。
关键词:医院;网络;信息时代;安全管理
随着计算机网络技术的迅猛发展,当今社会已经正式进入信息时代,计算机网络逐渐渗透到各行各业,信息化建设也成为医院建设的核心要务之一。在医院信息化建设过程中,以计算机网络技术为基础的医疗服务系统不仅降低了医疗时间成本,还增加了医疗服务数量,拓展了医疗服务范围,进而提升了医疗服务质量和医院整体工作效率。医院信息具有社会重要性和高度特殊性,涉及大量医院内部账目、资源和病人的个人信息、临床资料,关乎医院和病人的切身利益,必须高度保密,而计算机网络的应用则增加了一条医院信息泄露渠道,故计算机网络安全是医院信息化建设的关键,加强医院网络安全管理对信息时代医疗卫生事业的发展有重要意义。
1 医院网络安全隐患分析
目前医院网络安全隐患主要与人为和技术两方面的因素有关,其中人为方面的因素有大部分医院的网络管理体系尚未完善,没有专门的网络管理部门,无法及时发现并正确处理突发网络安全问题,信息化建设缺乏相对统一的标准,很多小型医院的网络信息系统不够规范,无法保证网络安全,医院工作人员普遍网络安全意识淡漠,经常将个人电脑和手机等院外信息储存设备接入医院内部信息网络系统,严重威胁医院网络系统的安全;技术方面的因素有购买的系统存在安全漏洞或软件未及时升级,导致其在应用期间出现信息安全问题,医院工作人员的计算机网络技术不够熟练且疏于维护,信息化建设技术与经验不足,网络安全防护以预警通知为主要方式,难以完全摆脱恶意干扰、攻击和控制。
2 医院网络安全管理对策
2.1人員操作方面
针对医院网络安全管理中的人员操作使用风险,加强医院网络管理人员的业务培训,使其熟练掌握计算机网络技术;严格控制机房人员进出,工作人员必须登记后才能进入,严禁非工作人员进入;明确网络管理相关岗位职责,确保操作与职位相对应,禁止将工作用电脑随意转借给他人(医院内部人员和院外人员);各网络管理员单独设置个人操作密码并严格保密,尤其是总管理员;划分网络管理相关岗位工作区域,保证每台电脑都在规定的区域持续使用,避免在工作期间中断使用并随意移动;安排专业人员监督网络管理工作,及时发现并纠正工作人员的不当行为,培养其网络安全意识,进而降低其工作失误几率。
2.2硬件实体方面
针对医院网络安全管理中的硬件实体使用风险,一方面禁止外来人员进入机房、在机房饮食、携带干扰设备、随意安装下载或更换外设,严格控制机房内温度,定期检查、维护线路,保持电脑电池可用,进而避免硬件端零件损坏,干扰中心电脑端正常使用,或断电影响各科室工作,并设置突发状况处理预案,以保障硬件端使用安全;另一方面严禁医院工作人员在工作用电脑上随意下载、安装软件或利用存储设备向内、向外传输文件,并完全分隔开公共网和内部网络系统,或在连接外网时使用VIPCAP隔离网闸,避免内外网交叉导致病毒污染整个局域网,以保证整个通信链路有序可实施,保障医院内部网络连接安全。
2.3虚拟网络方面
针对医院网络安全管理中的虚拟网络使用风险,一方面于内统一进行医院局域网内的电脑系统和软件下载、更新,进而配合通信链路的安全管理措施在减轻工作人员的工作量的同时有效隔离局域网和外部网,避免医院内部专用局域网受到污染,于外购买、安装专门的软件杀毒系统并定期杀毒,杀毒后及时更新病毒库,保证杀毒有效性,最好设置成病毒自动处理、系统自动升级,避免人工操作失误,以保障数据传输过程使用安全;另一方面使用经过内部测试证实安全可靠的独立系统,在避免接触外网的同时使中心电脑不仅能够储存全部医院资料,还可以对导入中心数据库的资料进行自动备份和分门别类,并在病人出院后将原始资料和备份资料转移到新建数据库中,之后再在一定时间内转移出入院手续等暂时不用的资料,同时具备远程操作医院内每台电脑的功能,进而定期清理中心数据库,减轻中心电脑系统压力,提高医院资料的精确性和实用性,以保障使用系统的安全。
3 结语
总之,针对医院信息化建设过程中存在的计算机网络安全隐患,医院网络应从人员操作、硬件实体和虚拟网络等方面入手加强安全管理,降低医院信息安全风险,完善医院信息化建设,进而保证信息时代医疗卫生事业的健康发展。
参考文献:
[1]陆宁.信息化背景下医院网络安全管理方法分析[J].网络安全技术与应用,2019(12):127-129.
[2]涂薇薇.基于信息化背景下的医院网络安全管理方法略谈[J].信息系统工程,2018(02):54.
关键词:医院;网络;信息时代;安全管理
随着计算机网络技术的迅猛发展,当今社会已经正式进入信息时代,计算机网络逐渐渗透到各行各业,信息化建设也成为医院建设的核心要务之一。在医院信息化建设过程中,以计算机网络技术为基础的医疗服务系统不仅降低了医疗时间成本,还增加了医疗服务数量,拓展了医疗服务范围,进而提升了医疗服务质量和医院整体工作效率。医院信息具有社会重要性和高度特殊性,涉及大量医院内部账目、资源和病人的个人信息、临床资料,关乎医院和病人的切身利益,必须高度保密,而计算机网络的应用则增加了一条医院信息泄露渠道,故计算机网络安全是医院信息化建设的关键,加强医院网络安全管理对信息时代医疗卫生事业的发展有重要意义。
1 医院网络安全隐患分析
目前医院网络安全隐患主要与人为和技术两方面的因素有关,其中人为方面的因素有大部分医院的网络管理体系尚未完善,没有专门的网络管理部门,无法及时发现并正确处理突发网络安全问题,信息化建设缺乏相对统一的标准,很多小型医院的网络信息系统不够规范,无法保证网络安全,医院工作人员普遍网络安全意识淡漠,经常将个人电脑和手机等院外信息储存设备接入医院内部信息网络系统,严重威胁医院网络系统的安全;技术方面的因素有购买的系统存在安全漏洞或软件未及时升级,导致其在应用期间出现信息安全问题,医院工作人员的计算机网络技术不够熟练且疏于维护,信息化建设技术与经验不足,网络安全防护以预警通知为主要方式,难以完全摆脱恶意干扰、攻击和控制。
2 医院网络安全管理对策
2.1人員操作方面
针对医院网络安全管理中的人员操作使用风险,加强医院网络管理人员的业务培训,使其熟练掌握计算机网络技术;严格控制机房人员进出,工作人员必须登记后才能进入,严禁非工作人员进入;明确网络管理相关岗位职责,确保操作与职位相对应,禁止将工作用电脑随意转借给他人(医院内部人员和院外人员);各网络管理员单独设置个人操作密码并严格保密,尤其是总管理员;划分网络管理相关岗位工作区域,保证每台电脑都在规定的区域持续使用,避免在工作期间中断使用并随意移动;安排专业人员监督网络管理工作,及时发现并纠正工作人员的不当行为,培养其网络安全意识,进而降低其工作失误几率。
2.2硬件实体方面
针对医院网络安全管理中的硬件实体使用风险,一方面禁止外来人员进入机房、在机房饮食、携带干扰设备、随意安装下载或更换外设,严格控制机房内温度,定期检查、维护线路,保持电脑电池可用,进而避免硬件端零件损坏,干扰中心电脑端正常使用,或断电影响各科室工作,并设置突发状况处理预案,以保障硬件端使用安全;另一方面严禁医院工作人员在工作用电脑上随意下载、安装软件或利用存储设备向内、向外传输文件,并完全分隔开公共网和内部网络系统,或在连接外网时使用VIPCAP隔离网闸,避免内外网交叉导致病毒污染整个局域网,以保证整个通信链路有序可实施,保障医院内部网络连接安全。
2.3虚拟网络方面
针对医院网络安全管理中的虚拟网络使用风险,一方面于内统一进行医院局域网内的电脑系统和软件下载、更新,进而配合通信链路的安全管理措施在减轻工作人员的工作量的同时有效隔离局域网和外部网,避免医院内部专用局域网受到污染,于外购买、安装专门的软件杀毒系统并定期杀毒,杀毒后及时更新病毒库,保证杀毒有效性,最好设置成病毒自动处理、系统自动升级,避免人工操作失误,以保障数据传输过程使用安全;另一方面使用经过内部测试证实安全可靠的独立系统,在避免接触外网的同时使中心电脑不仅能够储存全部医院资料,还可以对导入中心数据库的资料进行自动备份和分门别类,并在病人出院后将原始资料和备份资料转移到新建数据库中,之后再在一定时间内转移出入院手续等暂时不用的资料,同时具备远程操作医院内每台电脑的功能,进而定期清理中心数据库,减轻中心电脑系统压力,提高医院资料的精确性和实用性,以保障使用系统的安全。
3 结语
总之,针对医院信息化建设过程中存在的计算机网络安全隐患,医院网络应从人员操作、硬件实体和虚拟网络等方面入手加强安全管理,降低医院信息安全风险,完善医院信息化建设,进而保证信息时代医疗卫生事业的健康发展。
参考文献:
[1]陆宁.信息化背景下医院网络安全管理方法分析[J].网络安全技术与应用,2019(12):127-129.
[2]涂薇薇.基于信息化背景下的医院网络安全管理方法略谈[J].信息系统工程,2018(02):54.