• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      醫(yī)院二級等保建設(shè)的實(shí)踐性研究

      2020-06-19 08:50:42叢亮
      科學(xué)與信息化 2020年11期
      關(guān)鍵詞:醫(yī)院信息系統(tǒng)信息安全

      叢亮

      摘 要 二級等保建設(shè)是二級醫(yī)院根據(jù)信息化系統(tǒng)運(yùn)行的實(shí)際情況,制定和采取必要的安全防護(hù)措施,保證數(shù)據(jù)中心、終端、網(wǎng)絡(luò)等方面的安全的實(shí)踐性工作。雖然近年來醫(yī)院不斷加大二級等保建設(shè)方面的資源投入,防范和管控各種安全風(fēng)險,但信息化發(fā)展中存在的黑客惡意攻擊、蠕蟲病毒、木馬等安全性隱患仍然是威脅醫(yī)院網(wǎng)絡(luò)安全的突出問題。文章在介紹醫(yī)院信息系統(tǒng)的安全現(xiàn)狀的基礎(chǔ)上,就醫(yī)院二級等保建設(shè)的實(shí)踐性策略進(jìn)行探討研究,以豐富醫(yī)院二級等保建設(shè)的思路和方法。

      關(guān)鍵詞 醫(yī)院信息系統(tǒng);二級等保;信息安全

      前言

      2018年4月,衛(wèi)健委發(fā)布的《全國醫(yī)院信息化建設(shè)標(biāo)準(zhǔn)與規(guī)范》從軟硬件建設(shè)、安全保障、新興技術(shù)應(yīng)用等幾個方面規(guī)范了醫(yī)院信息化建設(shè)的主要內(nèi)容和要求[1],為二級醫(yī)院信息化建設(shè)提供了明確的方向指引。該標(biāo)準(zhǔn)中將醫(yī)院信息化建設(shè)中的安全防護(hù)劃分為數(shù)據(jù)中心安全、終端安全、網(wǎng)絡(luò)安全、容災(zāi)備份等4個類別,這使得二級等保建設(shè)覆蓋了醫(yī)院臨床業(yè)務(wù)和管理工作開展的各方面,使醫(yī)院二級等保建設(shè)的目標(biāo)和內(nèi)容更加全面、科學(xué)。然而,對于二級醫(yī)院來說,如何將標(biāo)準(zhǔn)中明確的安全防護(hù)的具體內(nèi)容落實(shí)到實(shí)踐性活動中,切實(shí)實(shí)現(xiàn)安全防護(hù)的目標(biāo),是需要根據(jù)醫(yī)院信息化建設(shè)的實(shí)際情況進(jìn)行思考和探索的[2]。

      1醫(yī)院信息系統(tǒng)的安全現(xiàn)狀

      圖1是目前二級醫(yī)院所使用的信息系統(tǒng)的拓?fù)鋱D。通過該圖可以看出,現(xiàn)階段的醫(yī)院信息系統(tǒng)主要有專網(wǎng)互聯(lián)區(qū)和外網(wǎng)互聯(lián)區(qū)兩個網(wǎng)絡(luò)專區(qū),對應(yīng)的端口有連接醫(yī)保專網(wǎng)的端口和連接互聯(lián)網(wǎng)的端口。從安全防護(hù)的角度來審視醫(yī)院信息系統(tǒng)可以發(fā)現(xiàn),目前除了醫(yī)保專網(wǎng)有出口防護(hù)墻進(jìn)行安全防護(hù)以外,其他端口和區(qū)域均沒有部署相應(yīng)的安全防護(hù)措施,這就使得醫(yī)院信息系統(tǒng)的局部及整體都存在較大的安全隱患??傮w來看,目前的醫(yī)院信息系統(tǒng)運(yùn)行中的安全性問題主要有以下幾方面。

      1.1 網(wǎng)絡(luò)邊界區(qū)域缺乏必要的防護(hù)措施

      網(wǎng)絡(luò)邊界區(qū)域是指不同網(wǎng)絡(luò)功能區(qū)的過渡性、交叉性區(qū)域,這里往往是網(wǎng)絡(luò)安全防護(hù)的薄弱之處。通過圖1可以看出,目前系統(tǒng)中的網(wǎng)絡(luò)出口邊界區(qū)域和互聯(lián)網(wǎng)邊界區(qū)域是防護(hù)比較脆弱的地方。其中網(wǎng)絡(luò)出口的邊界區(qū)域缺少相應(yīng)的入侵防護(hù)系統(tǒng),這容易使系統(tǒng)對可能來自外部的惡意軟件,及蠕蟲、木馬、病毒等入侵性強(qiáng)的風(fēng)險缺少有效的防護(hù);互聯(lián)網(wǎng)邊界區(qū)域則缺乏相應(yīng)的防病毒系統(tǒng),容易導(dǎo)致信息系統(tǒng)對來自外部網(wǎng)絡(luò)的惡意代碼供給和病毒等不安全性因素的檢測和攔截失效,威脅信息系統(tǒng)整體的安全[3]。

      1.2 系統(tǒng)缺乏必要的安全運(yùn)維

      安全運(yùn)維是借助系統(tǒng)的安全審計(jì)和維護(hù)功能來進(jìn)行系統(tǒng)的自我安全運(yùn)營、維護(hù),以保證系統(tǒng)運(yùn)行的安全性。目前,醫(yī)院信息系統(tǒng)中存在的安全運(yùn)維問題主要表現(xiàn)在兩方面:其一,內(nèi)部網(wǎng)絡(luò)種缺乏相應(yīng)的安全審計(jì)系統(tǒng),導(dǎo)致系統(tǒng)對內(nèi)部網(wǎng)絡(luò)行為、服務(wù)器訪問操作等進(jìn)行基礎(chǔ)性的審計(jì),導(dǎo)致內(nèi)部網(wǎng)絡(luò)安全缺乏常態(tài)化的維護(hù);其二,內(nèi)部網(wǎng)絡(luò)審計(jì)系統(tǒng)的缺乏使得內(nèi)部服務(wù)器、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備及安全設(shè)備的統(tǒng)一性安全運(yùn)維變得困難重重,內(nèi)部服務(wù)器中的重要數(shù)據(jù)信息缺乏基本的安全防護(hù),容易遭受各種病毒的攻擊。(圖見文末)

      2 醫(yī)院開展二級等保建設(shè)的具體策略

      通過對醫(yī)院當(dāng)前使用的信息系統(tǒng)的安全防護(hù)問題分析可以看出,目前醫(yī)院二級等保建設(shè)的關(guān)注點(diǎn)應(yīng)當(dāng)放在網(wǎng)絡(luò)邊界區(qū)域的安全防護(hù)和常態(tài)化的網(wǎng)絡(luò)運(yùn)維。因此,醫(yī)院可以將這兩方面作為二級等保建設(shè)的側(cè)重點(diǎn),以此為參考來尋求具體的策略。

      2.1 加強(qiáng)網(wǎng)絡(luò)邊界區(qū)域的安全防護(hù)

      鑒于網(wǎng)絡(luò)邊界區(qū)域在安全方面的脆弱性,在等保建設(shè)過程中,要通過諸如醫(yī)保專網(wǎng)運(yùn)行所設(shè)立的出口防火墻一樣的防護(hù)措施,通過在醫(yī)院專網(wǎng)互聯(lián)區(qū)的邊界處設(shè)置相應(yīng)的防火墻,來增強(qiáng)內(nèi)部服務(wù)器的基礎(chǔ)性安全防護(hù),防止蠕蟲、木馬等不安全性因素對網(wǎng)絡(luò)的侵襲[4]。同時,要通過加強(qiáng)網(wǎng)絡(luò)邊界區(qū)域的安全訪問權(quán)限控制來減少不必要人員對網(wǎng)絡(luò)信息的訪問,保證服務(wù)器的安全性。

      2.2 強(qiáng)化系統(tǒng)的安全審計(jì)和運(yùn)維

      審計(jì)是及時發(fā)現(xiàn)問題和進(jìn)行安全預(yù)警的重要措施。根據(jù)當(dāng)前醫(yī)院信息系統(tǒng)建設(shè)的實(shí)際情況,要通過在核心交換機(jī)處設(shè)置安全審計(jì)系統(tǒng)的方式來增強(qiáng)系統(tǒng)的安全審計(jì)功能,借助數(shù)據(jù)的實(shí)施動態(tài)監(jiān)測和審計(jì)來及時發(fā)現(xiàn)各種敏感信息和違規(guī)網(wǎng)絡(luò)行為,并及時進(jìn)行網(wǎng)絡(luò)報警,確保網(wǎng)絡(luò)防護(hù)工作做到位[5]。同時,要在系統(tǒng)的運(yùn)維管理區(qū)部署相應(yīng)的安全運(yùn)維堡壘主機(jī),來對網(wǎng)絡(luò)設(shè)備進(jìn)行常態(tài)化的運(yùn)營維護(hù)和監(jiān)測,保證系統(tǒng)運(yùn)行的安全性。

      3結(jié)束語

      隨著醫(yī)院規(guī)模的持續(xù)擴(kuò)大、信息化進(jìn)程的持續(xù)推進(jìn),醫(yī)院二級等保建設(shè)工作的重要性和必要性日益凸顯。針對當(dāng)前醫(yī)院信息系統(tǒng)安全防護(hù)方面存在的問題,要通過相應(yīng)的技術(shù)手段加以發(fā)現(xiàn)和消除,切實(shí)保證系統(tǒng)運(yùn)行的安全性和穩(wěn)定性。

      參考文獻(xiàn)

      [1] 毛丹,孔玉玲.全國二級和三級醫(yī)院信息化建設(shè)及運(yùn)行現(xiàn)狀[J].現(xiàn)代醫(yī)院管理,2019,17(3):57-60.

      [2] 魏勤,劉艷亭,郭敬鵬,等.基于三級等保標(biāo)準(zhǔn)的醫(yī)院信息安全體系建設(shè)實(shí)踐[J].醫(yī)學(xué)信息學(xué)雜志,2019,40(2):35-39.

      [3] 董春梅.某市二級及以上醫(yī)院信息化建設(shè)與管理現(xiàn)狀研究[J].臨床醫(yī)藥文獻(xiàn)電子雜志,2017,4(90):17797-17798.

      [4] 王麗娜,張東軍.河南省37所醫(yī)院信息化建設(shè)的現(xiàn)狀調(diào)查[J].中國衛(wèi)生統(tǒng)計(jì),2017,34(3):492-493,496.

      [5] 顏海威.醫(yī)院信息系統(tǒng)三級等保建設(shè)思路[J].電腦知識與技術(shù),2016,12(30):40-41.

      猜你喜歡
      醫(yī)院信息系統(tǒng)信息安全
      《信息安全與通信保密》征稿函
      信息安全專業(yè)人才培養(yǎng)探索與實(shí)踐
      保護(hù)信息安全要滴水不漏
      高校信息安全防護(hù)
      反統(tǒng)方技術(shù)淺談
      數(shù)據(jù)挖掘技術(shù)在轉(zhuǎn)科患者管理中的應(yīng)用
      “小成本,大保障”
      基于浙江省預(yù)約診療服務(wù)平臺的接口設(shè)計(jì)與實(shí)現(xiàn)
      醫(yī)院信息系統(tǒng)硬件維修技術(shù)模式的探討
      混合模式下的醫(yī)院銀行卡退款新思路
      科技視界(2016年18期)2016-11-03 00:06:27
      镇坪县| 大冶市| 鲜城| 迁安市| 治多县| 米易县| 江华| 驻马店市| 山西省| 泸水县| 筠连县| 广昌县| 乳山市| 吴堡县| 香格里拉县| 五大连池市| 嵩明县| 昂仁县| 南召县| 濉溪县| 阳东县| 黎川县| 香河县| 西平县| 敦化市| 会同县| 沾益县| 包头市| 平阳县| 商丘市| 砀山县| 汝州市| 武汉市| 黄浦区| 永顺县| 博野县| 金门县| 云霄县| 酒泉市| 会理县| 林芝县|