前言:本站為你精心整理了醫(yī)院網(wǎng)絡(luò)安全計算機(jī)網(wǎng)絡(luò)論文范文,希望能為你的創(chuàng)作提供參考價值,我們的客服老師可以幫助你提供個性化的參考范文,歡迎咨詢。
一醫(yī)院計算機(jī)網(wǎng)絡(luò)安全存在的主要問題
1醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理制度不健全
在醫(yī)院發(fā)展過程中,有時會側(cè)重于硬件設(shè)施及應(yīng)用層面的投入,對計算機(jī)網(wǎng)絡(luò)安全管理問題重視不夠。計算機(jī)網(wǎng)絡(luò)安全管理制度體系的不健全,操作規(guī)程及職責(zé)的不明確,也會導(dǎo)致在醫(yī)院信息管理系統(tǒng)運(yùn)行中出現(xiàn)網(wǎng)絡(luò)安全問題。
2使用者自身信息安全意識不強(qiáng)
由于醫(yī)務(wù)工作者自身因素,并沒有經(jīng)過網(wǎng)絡(luò)安全理論知識與技術(shù)的專業(yè)培訓(xùn),網(wǎng)絡(luò)安全意識相對較薄弱。在醫(yī)院局域網(wǎng)內(nèi),工作站計算機(jī)未配置光驅(qū)并禁止USB端口,極個別員工將自己的光驅(qū)連接到計算機(jī)上,安裝并傳輸一些未經(jīng)檢測并可能攜帶病毒的文件。網(wǎng)絡(luò)中其他客戶端計算機(jī)可以通過網(wǎng)絡(luò)共享下載使用該文件,從而導(dǎo)致計算機(jī)網(wǎng)絡(luò)安全事件的發(fā)生。與此同時,使用人員存在一定的僥幸依賴心理,認(rèn)為出現(xiàn)問題也有專人來解決與維護(hù),忽視計算機(jī)網(wǎng)絡(luò)安全問題,使得對網(wǎng)絡(luò)的監(jiān)管、檢查、維護(hù)困難重重。
3計算機(jī)病毒的威脅日益嚴(yán)重
隨著網(wǎng)絡(luò)資源的不斷發(fā)展而來的是日漸繁多的網(wǎng)絡(luò)病毒,隨著計算機(jī)病毒的不斷擴(kuò)散,對醫(yī)院計算機(jī)網(wǎng)絡(luò)安全工作的進(jìn)行帶來很大的阻擾。由于對網(wǎng)絡(luò)安全管理及維護(hù)的投入較小,網(wǎng)絡(luò)安全管理技術(shù)的相對滯后等原因,導(dǎo)致無法對新型病毒采取相應(yīng)的有效的預(yù)防及應(yīng)對措施,結(jié)果輕者導(dǎo)致占用存儲空間,影響系統(tǒng)效率,重者破壞數(shù)據(jù)完整性,甚至導(dǎo)致整個系統(tǒng)癱瘓。
二加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全保護(hù)的相關(guān)建議
1完善計算機(jī)網(wǎng)絡(luò)安全管理制度
網(wǎng)絡(luò)安全管理依賴于安全有效的技術(shù)措施的同時,也需要有嚴(yán)格的制度保障其實(shí)現(xiàn)。在日常工作中需要不斷建立及完善網(wǎng)絡(luò)安全管理制度、操作規(guī)程及職責(zé),明確計算機(jī)網(wǎng)絡(luò)管理員及操作人員的工作規(guī)范及職責(zé),各工作站的操作規(guī)范,建立合適的獎懲機(jī)制,做到計算機(jī)網(wǎng)絡(luò)安全制度化管理,認(rèn)真做好落實(shí)和監(jiān)督工作。
2保障做好崗前培訓(xùn)工作
專業(yè)技術(shù)人員需制定詳細(xì)的崗前培訓(xùn)工作計劃,對醫(yī)務(wù)工作人員進(jìn)行規(guī)范化培訓(xùn),使其能明確掌握計算機(jī)軟硬件基礎(chǔ)知識及操作技能、醫(yī)療工作中的操作規(guī)范及流程,了解計算機(jī)網(wǎng)絡(luò)安全知識。培訓(xùn)人員可以由各科室進(jìn)行推薦,先組織較年輕,接受力、理解力較強(qiáng)的工作人員先進(jìn)行培訓(xùn),以起到示范帶教作用,之后再分批次對各科室人員進(jìn)行整體培訓(xùn),以達(dá)到各部門全科室普及的效果。隨著醫(yī)院規(guī)模的不斷發(fā)展和擴(kuò)大,醫(yī)院網(wǎng)絡(luò)功能應(yīng)用的不斷增加,人員的不斷變化,對操作人員的培訓(xùn)是一個需要長期堅(jiān)持不間斷的過程,需要專業(yè)技術(shù)人員提前規(guī)劃,落實(shí)工作。
3計算機(jī)網(wǎng)絡(luò)硬件管理
對于醫(yī)院計算機(jī)網(wǎng)絡(luò)而言,服務(wù)器的安全在網(wǎng)絡(luò)安全中處于最核心地位。因此,應(yīng)當(dāng)遵循對于機(jī)房環(huán)境建設(shè)的國家規(guī)范,建立良好的機(jī)房環(huán)境,同時也應(yīng)有嚴(yán)格保障的UPS電源,避免因斷電而造成的數(shù)據(jù)丟失。同時也應(yīng)對網(wǎng)絡(luò)各組成硬件,如網(wǎng)線、路由器、集線器、交換機(jī)等連接設(shè)備制定詳細(xì)的日常維護(hù)計劃,并做好工作日志記錄,做好值班記錄,做到維護(hù)管理程序化、規(guī)范化,保障醫(yī)院網(wǎng)絡(luò)的正常運(yùn)轉(zhuǎn)。
4提高網(wǎng)絡(luò)安全軟件技術(shù)水平
若從資金的角度考慮,在未能投入大量網(wǎng)絡(luò)安全硬件輔助設(shè)備的前提下,加強(qiáng)網(wǎng)絡(luò)安全軟件的技術(shù)水平不失為一種行之有效的手段??梢圆扇〉拇胧┯校杭訌?qiáng)防火墻控制。防火墻技術(shù)是防范外部網(wǎng)絡(luò)攻擊的有效途徑,在日常工作中,加強(qiáng)防火墻控制,提高醫(yī)院計算機(jī)網(wǎng)絡(luò)網(wǎng)絡(luò)防火墻的技術(shù)水平,是避免外部非法入侵的有效手段。但因其不能防范來自網(wǎng)絡(luò)內(nèi)部的攻擊,作為輔助手段,可以適當(dāng)采用入侵檢測手段,加強(qiáng)對系統(tǒng)運(yùn)行安全的監(jiān)控。防毒墻(網(wǎng)絡(luò)版)的使用。防毒墻(網(wǎng)絡(luò)版)可以對文件系統(tǒng)進(jìn)行實(shí)時掃描,以保護(hù)終端客戶機(jī)和網(wǎng)絡(luò)服務(wù)器不受病毒/惡意軟件、間諜軟件/灰色軟件等威脅攻擊的危害,而基于Web的管理控制臺可以輕松的在每臺終端機(jī)和服務(wù)器上設(shè)置協(xié)同的安全策略和部署自動更新。
5網(wǎng)絡(luò)隔離措施
在有條件的情況下,可以采取將內(nèi)網(wǎng)與外網(wǎng)獨(dú)立設(shè)置的策略,從物理層面上將醫(yī)院內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)進(jìn)行隔離,避免來自外部網(wǎng)絡(luò)的攻擊,同時對連接外網(wǎng)的計算機(jī)進(jìn)行嚴(yán)格控制,以保障醫(yī)療信息的安全。內(nèi)網(wǎng)可通過交換機(jī)劃分VLAN將整個網(wǎng)絡(luò)分為若干不同的廣播域,實(shí)現(xiàn)網(wǎng)絡(luò)中不同網(wǎng)段的物理隔離,防止影響一個網(wǎng)段的問題對整個網(wǎng)絡(luò)造成影響。
6訪問控制
訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的最主要策略,要嚴(yán)格控制工作站子系統(tǒng)使用人員的授權(quán),在保障日常工作正常運(yùn)行的前提下,盡量減少其授權(quán)。對于工作中確實(shí)需要授予特權(quán)的情況下,盡量控制授權(quán)人數(shù),如科主任和護(hù)士長,便于管理,有利于出現(xiàn)問題時查找責(zé)任。同時做好用戶登錄口令管理,杜絕共有、共知用戶口令的現(xiàn)象,確保發(fā)生問題時可以順利查找責(zé)任人。
7數(shù)據(jù)庫備份與恢復(fù)
為防止因意外而導(dǎo)致的信息丟失和網(wǎng)絡(luò)癱瘓,數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。
三結(jié)束語
計算機(jī)網(wǎng)絡(luò)發(fā)展迅速,網(wǎng)絡(luò)安全問題是各個行業(yè)、部門都必須切實(shí)面對的問題。由于醫(yī)院特殊的服務(wù)職能,對數(shù)據(jù)安全性、可靠性、實(shí)時性提出了非常高的要求,必須意識到醫(yī)院計算機(jī)網(wǎng)絡(luò)安全不是一個能夠依靠單一技術(shù)解決,一勞永逸的問題,而是一個長期和動態(tài)的過程,需要結(jié)合醫(yī)院實(shí)際情況,將管理制度與安全技術(shù)合理結(jié)合,制定與時俱進(jìn)的整體措施,規(guī)范執(zhí)行,監(jiān)督落實(shí),醫(yī)院計算機(jī)網(wǎng)絡(luò)的安全才能夠得到有效保障。
作者:李丹單位:東臺市人民醫(yī)院
醫(yī)院工作計劃 醫(yī)院工作制度 醫(yī)院領(lǐng)導(dǎo)講話 醫(yī)院績效管理 醫(yī)院工作總結(jié) 醫(yī)院醫(yī)療風(fēng)險應(yīng)急預(yù)案 醫(yī)院考察報告 醫(yī)院服務(wù)理念 醫(yī)院藥學(xué)論文 醫(yī)院人文建設(shè) 紀(jì)律教育問題 新時代教育價值觀