江 傳
(濟寧市第一人民醫(yī)院,濟寧 272011)
現(xiàn)階段,我們已經(jīng)進入到了信息化時代,計算機信息技術在各個行業(yè)領域中都得以廣泛的應用。醫(yī)院同樣也需要與時俱進,加強計算機信息技術的應用。計算機信息系統(tǒng)在醫(yī)院中的應用,對醫(yī)院的運行和發(fā)展具有著非常重要的意義,但是也給醫(yī)院帶來了一定的信息安全威脅。像醫(yī)院計算機信息系統(tǒng)遭到黑客的攻擊,病毒入侵醫(yī)院計算機信息系統(tǒng)等。因此,醫(yī)院應該加大對計算機信息系統(tǒng)安全的研究力度,并通過執(zhí)行有效的措施解決這些問題,只有這樣才能夠充分發(fā)揮計算機信息系統(tǒng)在醫(yī)院中應用的重要意義。
醫(yī)院內(nèi)部存在的計算機信息系統(tǒng)安全問題是指,在毫無任何預謀的情況下,破壞醫(yī)院計算機信息系統(tǒng)的安全性、穩(wěn)定性和信息的完整性。醫(yī)院內(nèi)部存在的信息系統(tǒng)安全問題較多,大多都是因為偶然因素所造成的。像醫(yī)院內(nèi)部工作人員操作失誤、計算機軟件功能異常、計算機硬件功能異常、突然斷電、自然災害等。其中自然災害又包括:洪水、地震、閃電雷擊、高溫等。這些因素對醫(yī)院計算機信息系統(tǒng)造成的安全問題都是無法逆轉的,極其容易造成數(shù)據(jù)的丟失和泄露。
醫(yī)院計算機信息系統(tǒng)面臨的來自外部的安全問題則是在人為有預謀的情況下對信息系統(tǒng)的攻擊[1]。從目前醫(yī)院計算機信息系統(tǒng)的實際情況來看,信息系統(tǒng)還存在一定的不成熟和不完善的地方,很容易受到來自醫(yī)院外部的人為攻擊。一些不法分子為了自身的利益,使用非法手段對醫(yī)院的計算機信息系統(tǒng)進行攻擊,竊取醫(yī)院的關鍵數(shù)據(jù)信息。這將對醫(yī)院的運行和發(fā)展造成十分嚴重的負面影響。
若想切實的實現(xiàn)醫(yī)院計算機信息系統(tǒng)安全性的提高,就必須加強對計算機信息系統(tǒng)數(shù)據(jù)的安全管理[2]。首先,加強對醫(yī)院計算機信息系統(tǒng)各項數(shù)據(jù)的監(jiān)測。醫(yī)院可以充分利用計算機系統(tǒng)中的服務日志管理功能,對計算機信息系統(tǒng)中的數(shù)據(jù)信息的使用和系統(tǒng)的操作情況進行實時監(jiān)測,并記錄。通過對數(shù)據(jù)信息的檢測,能夠及時的了解和掌握計算機信息系統(tǒng)的實際運行情況,然后再進行深入的分析和記錄評估,從而更加準確的掌握醫(yī)院計算機信息系統(tǒng)的安全性能,并及時發(fā)現(xiàn)其中潛藏的各種安全隱患。其次,對計算機信息系統(tǒng)中的數(shù)據(jù)進行備份。備份數(shù)據(jù)信息的主要目的是為了避免因為數(shù)據(jù)的丟失造成不可挽回的后果。因此,醫(yī)院應該定期的將重要數(shù)據(jù)信息備份到其他的硬盤中,醫(yī)院也可以在計算機信息系統(tǒng)中增設自動備份功能,這樣更加有助于確保計算機信息系統(tǒng)中的數(shù)據(jù)信息與備份信息的一致性。
在加強對計算機信息系統(tǒng)安全管理的過程中,首先,需要有效的管理與計算機信息系統(tǒng)外接的設備,主要包括:優(yōu)盤、移動硬盤等[3]。避免用戶利用外接的設備隨意拷貝系統(tǒng)中的數(shù)據(jù)文件,或者在系統(tǒng)中安裝病毒,讓病毒攻擊醫(yī)院的計算機信息系統(tǒng)。因此,醫(yī)院可以對USB 端口屏蔽,并拆除計算機的光驅或者軟件,同時限制系統(tǒng)數(shù)據(jù)信息的下載權限,并加強對用戶操作行為的監(jiān)控,從而最大限度的確保系統(tǒng)的安全。其次,提高系統(tǒng)的病毒防范能力。在計算機信息系統(tǒng)中設置病毒查殺和清除功能,切實的實現(xiàn)系統(tǒng)安全性和可靠性的提高。最后,加強對系統(tǒng)用戶的嚴格管理。主要包括:醫(yī)護人員、患者、醫(yī)院管理人員等。每一名用戶都需要擁有自己的用戶名和登錄密碼,并根據(jù)用戶的需求對其權限進行限制,以此保障系統(tǒng)的安全性。
綜上所述,醫(yī)院計算機信息系統(tǒng)的安全性直接影響著醫(yī)院的各項醫(yī)療工作和管理工作的順利、有序開展。但是,目前,我國醫(yī)院計算機信息系統(tǒng)的安全很容易受到一些來自醫(yī)院內(nèi)部和外部因素的影響,致使醫(yī)院的信息系統(tǒng)出現(xiàn)安全問題。醫(yī)院應該對這一問題引起高度的重視,并積極的采取相應的措施加以解決和防范,提高計算機信息系統(tǒng)的安全性。