周 威
(德陽市人民醫(yī)院 四川 德陽 618000)
移動醫(yī)療醫(yī)院信息網(wǎng)絡(luò)安全分析及措施
周 威
(德陽市人民醫(yī)院 四川 德陽 618000)
無線網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,我國的移動醫(yī)療網(wǎng)絡(luò)信息得到了穩(wěn)定發(fā)展,以此積極促進了信息科學技術(shù)蓬勃發(fā)展。工作人員通過運用無線設(shè)備以及終端網(wǎng)絡(luò)等醫(yī)療軟件設(shè)施,從而及時為病人提供了及時,安全,快捷的醫(yī)療服務(wù),以此方式積極促進了醫(yī)護人員服務(wù)工作的流程化和安全性,大大提升了醫(yī)院信息網(wǎng)絡(luò)安全管理工作效率。本文針對新時期下移動醫(yī)療醫(yī)院信息網(wǎng)絡(luò)安全相關(guān)工作展開科學詳細的探討。
移動醫(yī)療;信息網(wǎng)絡(luò);醫(yī)院;安全工作;措施分析
無線網(wǎng)絡(luò)技術(shù)的迅速發(fā)展對醫(yī)院醫(yī)療信息網(wǎng)絡(luò)管理工作來說不僅是一個機遇還是一次重大挑戰(zhàn),移動醫(yī)療網(wǎng)絡(luò)信息系統(tǒng)存在安全隱患,容易受到惡意攻擊,存在多方面危險因素,因此需要積極運用信息網(wǎng)絡(luò)系統(tǒng)來加快軟件系統(tǒng)建設(shè),積極更新數(shù)據(jù)庫,積極提出科學合理的移動終端信息技術(shù)處理措施,只有這樣做才能更好的保障醫(yī)院醫(yī)療信息網(wǎng)絡(luò)的安全性[1],及時預(yù)防外來因素攻擊,這對醫(yī)院醫(yī)療事業(yè)的穩(wěn)定發(fā)展起到了不可忽視的作用。
作為醫(yī)院醫(yī)護人員可以借助護理終端,病例終端等現(xiàn)代化設(shè)備來對病人各種疾病進行科學有效分析以及專業(yè)服務(wù)。比如APP作為醫(yī)院局域網(wǎng)和醫(yī)院內(nèi)部各個樓層之間信息轉(zhuǎn)換器[2],它主要是通過光纖來實現(xiàn)對醫(yī)院內(nèi)部網(wǎng)絡(luò)信息的有效連接,在此過程中主要經(jīng)過信息轉(zhuǎn)換器和防火墻來保證醫(yī)院內(nèi)部有關(guān)信息的隱蔽性以及安全性,但是由于終端設(shè)備便有接入,因此容易發(fā)生安全隱患。
由于移動醫(yī)療設(shè)備具有開放性的特點因此也就容易被破解,安全風險高,如果人員通過安卓系統(tǒng)和ISO上的移動設(shè)備連接到醫(yī)院內(nèi)部信息網(wǎng)絡(luò),從而引發(fā)安全問題,繼而造成了醫(yī)院內(nèi)部網(wǎng)絡(luò)信息文件丟失,泄密,給醫(yī)院帶來嚴重經(jīng)濟損失,更重要的是導致了醫(yī)院內(nèi)病人病患信息外泄。比如目前我國部分醫(yī)院移動終端設(shè)備主要采用安卓、ISO系統(tǒng)進行網(wǎng)絡(luò)信息系統(tǒng)操作,所以在使用過程中不可避免的造成第三方軟件、病毒木馬入侵,輕微的造成醫(yī)院醫(yī)療信息網(wǎng)絡(luò)系統(tǒng)癱瘓,嚴重的導致醫(yī)院資料信息被修改,帶來不可預(yù)想的損失。
簡單操作消除,比如某醫(yī)院在醫(yī)療移動設(shè)備安全部署中增設(shè)了具有一定針對性的信息系統(tǒng)安全操作條例,同時及時構(gòu)建了網(wǎng)絡(luò)信息系統(tǒng)安全防控機制和系統(tǒng)安全操作規(guī)范,最大限度避免了安全隱患出現(xiàn),及時消除了信息系統(tǒng)風險。另外醫(yī)院管理高層還將信息系統(tǒng)操作職責作出了精確規(guī)定,比如廣播部署,系統(tǒng)操控密碼復雜程度,系統(tǒng)安全監(jiān)控制度等,并指定專人進行管理,與此同時要求負責人定期對移動設(shè)備進行科學,認真的檢查,有助于及時發(fā)現(xiàn)安全隱患或者影響系統(tǒng)安全運行的不利因素,及時上報風險,并做好詳細登記,這樣一來使得系統(tǒng)安全性能得到了很大提升。為了保證系統(tǒng)安全運行,工作人員積極選擇了安全性更高的加密算法,如:WPA,WPA2,有效增強密碼安全強度。
及時利用監(jiān)測軟件來對移動終端設(shè)備進行科學分析,認真檢測應(yīng)用層數(shù)據(jù)以及無線網(wǎng)絡(luò)設(shè)備,加大定期檢測力度,有效消除風險隱患,有必要及時在醫(yī)院終端設(shè)備上部署防火墻設(shè)備,實現(xiàn)對設(shè)備層的有效更新,增強密碼強度,強化驗證,不斷提高系統(tǒng)安全防護技術(shù),從而及時有效辨別風險類型,最大限度降低攻擊風險,更好的維護信息網(wǎng)絡(luò)系統(tǒng)的安全運行,只有這樣做才能保證密碼不會被輕易盜取。
目前在我國醫(yī)院醫(yī)療服務(wù)器中積極安裝了防木馬以及病毒查殺軟件,同時系統(tǒng)管理人員定期檢查系統(tǒng)補丁以及病毒數(shù)據(jù)庫[3],以此方式有效避免了系統(tǒng)安全風險出現(xiàn)。比如積極采用oracle數(shù)據(jù)庫來保證網(wǎng)絡(luò)信息系統(tǒng)數(shù)據(jù)信息穩(wěn)定性和安全性,這對醫(yī)院內(nèi)部信息來說發(fā)揮出了重要的保障作用,數(shù)據(jù)穩(wěn)定了,才能確保醫(yī)療設(shè)備、服務(wù)器的正常運行,實現(xiàn)了對海量數(shù)據(jù)信息的實時整理和保護。另外還采用了磁盤容錯和雙機設(shè)備作為網(wǎng)絡(luò)信息系統(tǒng)的標準配置,這在很大程度上提升了數(shù)據(jù)利用價值所以如果條件允許情況下可以考慮進行數(shù)據(jù)備份,這樣做的好處是不僅保證了醫(yī)院內(nèi)部信息的準確性和完整性,還在同步數(shù)據(jù)基礎(chǔ)上最大限度減少了由于數(shù)據(jù)丟失引發(fā)的安全風險。積極落實無線終端設(shè)備管理制度,要求操作者必須具有專業(yè)的技能水平和豐富的工作經(jīng)驗,強化系統(tǒng)安全管理培訓,確保不會在系統(tǒng)運行過程中發(fā)生風險,避免意外發(fā)生,大大降低了醫(yī)院醫(yī)療設(shè)備風險。定期對密碼進行修改,比如采取多重密碼解鎖措施、運用指紋,容貌等進行確認,提高設(shè)備使用率,這對醫(yī)院網(wǎng)絡(luò)系統(tǒng)現(xiàn)代化建設(shè)起到至關(guān)重要的作用。及時在終端設(shè)備中增設(shè)雙重殺毒軟件,然后嚴格執(zhí)行定期升級系統(tǒng)相關(guān)任務(wù),保證工作站有良好兼容性,有效避免非權(quán)限下防止偷窺,運行技術(shù)等意外風險。
綜上所述,要高度重視計算機系統(tǒng)帶來的病毒,在使用網(wǎng)絡(luò)信息系統(tǒng)過程中一定要先對不同類型病毒有一個正確認識,不斷提高安全防范意識,避免病毒威脅系統(tǒng)安全,及時營造良好,安全的網(wǎng)絡(luò)信息系統(tǒng)使用環(huán)境。
[1]羅宇紅,段少軍,張二松,等.移動醫(yī)療醫(yī)院信息網(wǎng)絡(luò)安全分析及措施[J].中國醫(yī)學裝備,2016,13(6):19-22.
[2]王焱.移動醫(yī)療醫(yī)院信息網(wǎng)絡(luò)安全分析及措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(3):106-107.
[3]徐揚凱.醫(yī)院信息網(wǎng)絡(luò)安全分析與解決措施的探討[J].電子世界,2016(17):175-175.
R197.324 【文獻標識碼】A 【文章編號】1009-5624(2018)02-0136-02