◆谷敏
(山東省泰安市精神病醫(yī)院 山東 271000)
信息化技術(shù)水平的提高,已經(jīng)促進了計算機網(wǎng)絡(luò)多媒體技術(shù)的廣泛應用,使醫(yī)院的信息網(wǎng)絡(luò)得到了長足的建設(shè)和發(fā)展,同時人們對于服務質(zhì)量提出了更嚴格的要求,醫(yī)院本身在發(fā)展的過程中,會產(chǎn)生各種各樣的信息數(shù)據(jù)內(nèi)容,需要網(wǎng)絡(luò)系統(tǒng)長時間不間斷地運行和發(fā)展。而現(xiàn)如今網(wǎng)絡(luò)系統(tǒng)的完善,已經(jīng)使信息安全建設(shè)的速度變得緩慢,需要結(jié)合實際情況促進醫(yī)院網(wǎng)絡(luò)安全管理方案的完善,保障網(wǎng)絡(luò)安全管理的實際成效。
對于醫(yī)院來說,實現(xiàn)計算機網(wǎng)絡(luò)管理是醫(yī)院從傳統(tǒng)的管理模式向現(xiàn)代化的管理方法進行轉(zhuǎn)變的重要基礎(chǔ),也是十分必要的條件。在這個過程中,能夠幫助醫(yī)院達到全面的辦公自動化的目標,使醫(yī)院中各項工作的開展更加順利和方便,讓醫(yī)院的信息化建設(shè)效果得以提升,因此醫(yī)院網(wǎng)絡(luò)安全管理工作的組織以及進行具有必要性。
醫(yī)院的工作開展和其他方面的工作體現(xiàn)出差異性,會直接影響到醫(yī)院病患的生命安全,如果在醫(yī)院中一些工作有任何的問題,會出現(xiàn)難以挽回的重要損失?,F(xiàn)如今醫(yī)院在發(fā)展的過程中,已經(jīng)對于信息化的建設(shè)管理工作越來越重視,信息化管理所發(fā)揮的重要作用也越來越明顯,醫(yī)院中的各種工作都需要通過計算機網(wǎng)絡(luò)的基礎(chǔ)來完成。一旦醫(yī)院中的計算機網(wǎng)絡(luò)系統(tǒng)遭受到了威脅和破壞,那么產(chǎn)生的問題就會十分嚴重,后果不堪設(shè)想,會直接影響到醫(yī)療信息的完整性和全面性,可能會導致一部分重要的醫(yī)療信息丟失或者被篡改,導致出現(xiàn)醫(yī)療事故,使患者的生命安全遭受到極其嚴重的威脅,對于患者的損失更是無法忽視。
計算機網(wǎng)絡(luò)體系在醫(yī)院的發(fā)展以及建設(shè)過程中具有十分重要的作用,其重要的功能結(jié)構(gòu)包括兩個方面。首先是信息的傳遞,其次是信息的處理。一方面,計算機網(wǎng)絡(luò)的信息傳遞功能主要是為了達到資源共享的目標,使醫(yī)院的不同科室之間和其他醫(yī)院之間的溝通以及交流更加順暢,也可以為各個部分醫(yī)療信息資料的共享提供良好的保障和相應的便利。另一方面是醫(yī)院中的計算機網(wǎng)絡(luò)信息處理功能,主要適用于對醫(yī)院中各部分醫(yī)療數(shù)據(jù)的搜集以及存儲,比如說使用計算機的方式來將一些并不常見的疑難雜癥的病理數(shù)據(jù)問題進行清晰的存儲以及記錄。在未來,醫(yī)生就可以在診斷時遇到類似的一些病癥,對其進行調(diào)取,并將計算機中制定出的信息參考資料和診斷方法進行有效的參考。除此之外,信息處理還會包括醫(yī)院中各部分醫(yī)療數(shù)據(jù)的儲存以及采集的工作,比如說通過使用專業(yè)的醫(yī)療設(shè)備來為病患進行檢查時就可以將這些專業(yè)的數(shù)據(jù)信息儲存到專業(yè)的設(shè)備中,之后再使用計算機對這些數(shù)據(jù)進行進一步的處理,為后續(xù)的全面診斷奠定堅實的基礎(chǔ)。還要認識到,計算機網(wǎng)絡(luò)構(gòu)建的專業(yè)醫(yī)療系統(tǒng),可以達到遠程會診的功能,讓醫(yī)院以及醫(yī)院之間的聯(lián)系更加緊密,使醫(yī)院中擁有的各部分醫(yī)療資源得到充分的使用,這對于醫(yī)院的工作效率以及醫(yī)療水平的提高大有益處。
醫(yī)院中的信息通常會存儲在醫(yī)院中心機房的服務器以及核心交換機中,因此要關(guān)注硬件端的安全管理方案,而實際中硬件維護的風險相對來說比較重要,它的存在可能會由于外來人員進入機房中對硬件進行操作而被破壞,也有可能會由于網(wǎng)絡(luò)安全管理人員隨意下載或者是更換外部設(shè)施而導致硬件系統(tǒng)受到破壞,甚至還有可能會由于存儲機房的室內(nèi)溫度條件或者濕度條件的不合理,而導致整個線路被破壞,因此需要加強對于醫(yī)院硬件維護風險的關(guān)注[1]。
在醫(yī)院的通信鏈路安全管理過程中不能隨意使用存儲設(shè)備向外界或者內(nèi)部傳輸信息,而是要將內(nèi)部網(wǎng)絡(luò)系統(tǒng)以及公共網(wǎng)絡(luò)進行有效的分隔,使之構(gòu)成一個體系,如果要在電腦上連接外網(wǎng),需要使用專用的隔離網(wǎng)閘,防止內(nèi)外網(wǎng)的交叉使用。因此,在通信鏈接的過程中,有可能會出現(xiàn)風險問題,而導致整個局域網(wǎng)被污染。
醫(yī)院網(wǎng)絡(luò)安全建設(shè)管理工作本身是一項復雜的工作,其中涉及的內(nèi)容極其豐富,而人員是組織開展醫(yī)院網(wǎng)絡(luò)安全管理的重要基礎(chǔ),需要通過人員的操作來保證各項工作的順利執(zhí)行以及問題的有效解決。有可能在實際中,由于人員操作的效果不理想,而導致出現(xiàn)一些人員操作的風險問題,導致醫(yī)院網(wǎng)絡(luò)安全建設(shè)的管理成效不理想,阻礙相關(guān)工作的順利開展,也會限制醫(yī)院網(wǎng)絡(luò)建設(shè)管理體系的完善[2]。
在醫(yī)院發(fā)展的過程中,一些重要的資料以及文檔數(shù)量十分豐富,對這些關(guān)鍵的數(shù)據(jù)資料進行科學合理的安全備份,本身就是網(wǎng)絡(luò)安全管理實施的重要部分,這些網(wǎng)絡(luò)安全數(shù)據(jù)的合理性備份能夠在醫(yī)院的發(fā)展過程中,有效防止產(chǎn)生數(shù)據(jù)丟失或者被竊取的問題,如果出現(xiàn)了網(wǎng)絡(luò)故障,就可以使用專業(yè)的備份數(shù)據(jù)去解決相關(guān)問題。與此同時,在網(wǎng)絡(luò)系統(tǒng)修復之后,也可以通過數(shù)據(jù)的備份,讓這些資料得到快速修復,為相關(guān)工作的開展提供方便。在醫(yī)院的網(wǎng)絡(luò)安全管理系統(tǒng)中,如果發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)遭受到了自然災害或者是人為破壞的影響,系統(tǒng)中的各項數(shù)據(jù)內(nèi)容,就完全可以通過備份的軟件功能來得到快速恢復,因此需要醫(yī)院選擇專業(yè)的實用軟件,充分考慮到這些因素,包括科技含量比較高的軟件以及知名的軟件,還有具有使用功能和價值的軟件,這些軟件中需要包括對數(shù)據(jù)系統(tǒng)以及設(shè)備等多方面信息的備份,以及恢復的功能,這樣才能夠進一步保證網(wǎng)絡(luò)信息的安全性以及資料存儲的完整性。另外,在醫(yī)院的發(fā)展過程中,構(gòu)建相對更加完善而系統(tǒng)的應急預案管理系統(tǒng),能夠保證醫(yī)院中網(wǎng)絡(luò)系統(tǒng)的正常穩(wěn)定運行,防止在網(wǎng)絡(luò)系統(tǒng)運行過程中出現(xiàn)任何安全方面的網(wǎng)絡(luò)問題。實際上應當對醫(yī)院的網(wǎng)絡(luò)系統(tǒng)產(chǎn)生更加客觀的認識,網(wǎng)絡(luò)系統(tǒng)中本身可能會存在一些不足之處,也很容易受到外界多種因素的影響而產(chǎn)生系統(tǒng)性的故障,這種故障的產(chǎn)生本身具有隨機性,要解決這些故障問題,就需要結(jié)合實際情況,制定更加科學合理的應急預案體系。還需要網(wǎng)絡(luò)安全管理人員,能夠定期組織針對網(wǎng)絡(luò)系統(tǒng)的維護以及檢修工作,使硬件設(shè)備中的灰塵得到及時的清除,判斷線路以及電源部分是否出現(xiàn)了損壞的現(xiàn)象,一旦發(fā)生問題,就需要對其進行及時的處理,并且要盡最大努力對醫(yī)院中的網(wǎng)絡(luò)設(shè)備故障發(fā)生概率進行合理的控制[3]。
隨著現(xiàn)如今互聯(lián)網(wǎng)技術(shù)的快速穩(wěn)定發(fā)展,網(wǎng)絡(luò)的用戶數(shù)量已經(jīng)越來越豐富,與此同時,醫(yī)院的網(wǎng)絡(luò)建設(shè)規(guī)模體系也在相應的擴大。在此基礎(chǔ)上,如果僅僅使用單核心的網(wǎng)絡(luò)架構(gòu)體系,會導致其安全性以及穩(wěn)定性都無法滿足醫(yī)院的長期發(fā)展需求以及發(fā)展的趨勢,要保障醫(yī)院的網(wǎng)絡(luò)信息安全性效果,使整體網(wǎng)絡(luò)傳輸效率得到進一步的提高,就需要結(jié)合實際情況,構(gòu)建相對來說更加完善的雙核心網(wǎng)絡(luò)虛擬化建設(shè)體系,使醫(yī)院的發(fā)展更加順利和穩(wěn)定,這就需要明確這種雙核心網(wǎng)絡(luò)虛擬化建設(shè)結(jié)構(gòu)中核心層主要是包括兩臺高端交換機,并通過將其進行智能化的配置,使交換機得以實現(xiàn)虛擬對不同的核心設(shè)備進行相關(guān)的連接,將其用于數(shù)據(jù)傳輸以及線路檢測的重要環(huán)節(jié),不同的網(wǎng)絡(luò)間都可以用使用千兆光纖進行連接,同時不同的匯聚層交換機也要使用聚合端口技術(shù),使之和兩臺核心交換機之間建立連接,這樣就能夠保證即便某一個端口或者是線路中出現(xiàn)了問題或故障,其他的一些網(wǎng)絡(luò)端口和線路也能夠繼續(xù)持續(xù)穩(wěn)定的工作,不會隨意出現(xiàn)網(wǎng)絡(luò)運行過程中網(wǎng)絡(luò)中斷的現(xiàn)象,因此能夠使醫(yī)院中的網(wǎng)絡(luò)體系得以完善[4]。
另外,基于現(xiàn)代化的IRF專業(yè)技術(shù),兩臺核心交換機就可以同時處于運行的狀態(tài),如果發(fā)現(xiàn)其中的某一臺出現(xiàn)了系統(tǒng)故障問題,而另一臺仍然處于工作的狀態(tài),就可以在不影響整個信息系統(tǒng)安全運行的基礎(chǔ)上,為網(wǎng)管人員提供專業(yè)的故障處理時間,讓醫(yī)院的信息系統(tǒng)能夠?qū)崿F(xiàn)更加穩(wěn)定運行。而當前的網(wǎng)絡(luò)虛擬技術(shù)就使各種專業(yè)網(wǎng)絡(luò)設(shè)備的管理工作開展更加方便,讓網(wǎng)絡(luò)的升級方法也變得更加簡單,只需要加入一些新的設(shè)備拓展端口以及信息交換的能力,就可以解決單臺交換機性能不足的問題,也可以實現(xiàn)負載均衡以及線路的容錯問題,使各部分故障業(yè)務的處理能力得到提高,促進醫(yī)院網(wǎng)絡(luò)建設(shè)的進一步發(fā)展和完善。
網(wǎng)絡(luò)實際上是醫(yī)院中信息系統(tǒng)得以實現(xiàn)穩(wěn)定運行的重要基礎(chǔ),合格的網(wǎng)絡(luò)管理工作人員在其工作的過程中,需要具有專業(yè)素質(zhì)能力,掌握更豐富的網(wǎng)絡(luò)專業(yè)知識,并且了解醫(yī)院網(wǎng)絡(luò)的信息化建設(shè)以及維護的重要要求,積極主動地處理各種網(wǎng)絡(luò)的疑難雜癥。另外是要了解醫(yī)院中信息系統(tǒng)的構(gòu)建情況,熟悉醫(yī)院的信息系統(tǒng)維護流程和方式,這樣才能夠為醫(yī)院的發(fā)展設(shè)計更加科學合理的網(wǎng)絡(luò)規(guī)劃方案和體系。還需要相應的網(wǎng)絡(luò)管理工作人員,能夠愛崗敬業(yè),具有工作的責任心,在工作的過程中認真細致、負責任,才能夠為醫(yī)院信息化事業(yè)的進一步發(fā)展奠定堅實的基礎(chǔ),做出相對應的貢獻[5]。
對于醫(yī)院來說,虛擬局域網(wǎng)實際上就是將網(wǎng)絡(luò)劃分成多個不同的網(wǎng)段,或者是一些更小的局域網(wǎng),他們之間相互可以實現(xiàn)通信,這就仿佛它們在同一個網(wǎng)段中一樣。虛擬局域網(wǎng)的劃分是在網(wǎng)絡(luò)安全中一種相對比較常用的技術(shù)方法,在醫(yī)院的網(wǎng)絡(luò)建設(shè)中,需要遵循地理位置以及業(yè)務功能等不同的方面進行綜合性的考慮,對交換機的端口進行確定,從而完成虛擬局域網(wǎng)的劃分工作,對虛擬局域網(wǎng)中訪問關(guān)功能進行有效的控制,使整個網(wǎng)絡(luò)體系的安全性得到保障[6]。
實際中,這種虛擬局域網(wǎng)的劃分,能夠使醫(yī)院內(nèi)部的廣播域得到順利的限制,在醫(yī)院的網(wǎng)絡(luò)中,當信息流量增大或者工作站的數(shù)量增加時,有可能會導致出現(xiàn)廣播風暴的問題,這就會使網(wǎng)絡(luò)的運行速度受到相對應的影響,甚至還會出現(xiàn)網(wǎng)絡(luò)癱瘓的問題。而基于虛擬網(wǎng)絡(luò)的基礎(chǔ)上,就可以形成不同小的局域網(wǎng),他們可以使一些具體的信息限制在某一個小的區(qū)域內(nèi),使之得到傳輸,讓信息流量增加或者工作站增多導致出現(xiàn)的廣播風暴問題得到進一步的減少。而與此同時,還需要注意這種虛擬局域網(wǎng)的劃分工作的開展并不是盲目或者是隨意的,而是要綜合考慮到不同因素對于網(wǎng)絡(luò)體系產(chǎn)生的重要影響,來確定具體劃分的數(shù)量。其次是可以使醫(yī)院局域網(wǎng)的安全性水平得到進一步的提高,通過完善院內(nèi)虛擬局域網(wǎng)的劃分,可以讓不同的數(shù)據(jù)之間通過專業(yè)的路由器進行相互通信和訪問,使整個區(qū)域訪問的安全性得到了提高,也讓醫(yī)院中重要設(shè)備的信息安全傳輸效果得到保障[7]。
醫(yī)院中各項工作的開展,都需要使用獨立的系統(tǒng),以保證這些系統(tǒng)在實際使用的過程中各自發(fā)揮作用,同時又不會接觸到外網(wǎng)。在具體應用之前,首先需要對系統(tǒng)進行內(nèi)部的測試,了解軟件使用的安全性,之后再對其加以實施,每臺電腦要進行遠程的控制,并且將醫(yī)院中的一些重要資料儲存在中心電腦中。但是隨著醫(yī)院的發(fā)展以及各項醫(yī)療工作的順利開展,這些資料可能會占據(jù)資料空中比較大的空間,有必要加強醫(yī)院網(wǎng)絡(luò)安全管理制度的完善,對各項網(wǎng)絡(luò)的使用流程進行規(guī)范,對人員的操作方法進行明確,并對各項工作的操作提出嚴格的要求,包括病患的信息進行自動的備份,使這些被信息進行嚴格的分類還有數(shù)據(jù)信息的流通環(huán)節(jié),都需要得到保障,確保醫(yī)院網(wǎng)絡(luò)安全管理的成效[8]。
總而言之,醫(yī)院的現(xiàn)代化建設(shè)以及發(fā)展離不開網(wǎng)絡(luò)安全管理方案的制定和執(zhí)行,但實際中,由于醫(yī)院中涉及資料信息內(nèi)容要比普通行業(yè)的更多,這就需要在醫(yī)院的發(fā)展過程中,能夠保證患者資料的完整性和真實性,促進醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理效果的提升,完善整個安全管理的體系,保障信息管理的成效。