医院信息系统网络安全分析与对策new

医院信息系统网络安全分析与对策new

ID:34649406

大小:296.07 KB

页数:4页

时间:2019-03-08

医院信息系统网络安全分析与对策new_第1页
医院信息系统网络安全分析与对策new_第2页
医院信息系统网络安全分析与对策new_第3页
医院信息系统网络安全分析与对策new_第4页
资源描述:

《医院信息系统网络安全分析与对策new》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、万方数据信躐信息系统网络安全分析与对策息系统网络安全分析与对策特~万方数据网络设备、操作系统以及应用软件都或多或少存在着一些系统漏洞,因此在使用前需要对软件多做测试,发现问题应及时修改。大部分医院的HIS系统采取的内外网隔离,因此被外界攻击的可能性相对较少。考虑到医保农合直补上传、传染病情况上报等事项,相信以后HIS系统的网络必然会采取内外网合一的模式。也只有采用这种模式,患者的医疗信息、以往病史才能获得共享。因此网络安全漏洞的扫描修复也是确保系统安全的一个重要方面。3.3病毒、木马的威胁计算机病毒是一种人为制造

2、的、在计算机运行时对计算机信息或系统起破坏作用的程序。随着计算机的普及和网络的开放性,病毒和木马的种类也越来越多。计算机病毒能够破坏计算机系统和文件,甚至造成计算机硬件的损坏。木马程序有可能导致信息的泄露,蠕虫类病毒则可能导致网络工作效率变慢甚至瘫痪。病毒的变种不断产生,防范起来非常困难。3.4恶意网络攻击网络攻击指利用黑客技术对网络系统或者应用服务器进行破坏。主要体现为两个方面:一是对系统恶意的攻击行为,如服务拒绝攻击、网络病毒等,这些行为消耗服务器资源,影响服务器的正常运作,甚至导致系统网络的瘫痪;另一个则是

3、恶意入侵行为,如对服务器数据进行修改,甚至删除,从而造成巨大的损失。4HIS系统网络安全对策4.1基于管理的安全策略4.1.1主机房安全管理系统服务器、主交换机、UPS电源等设备都安放在主机房中。因此,对于主机房的安全管理显得尤为重要。通过保障主机房设备的安全运行,才可以确保网络系统的可用性以及网络系统服务的连续性。在机房建设规划时,还应考虑到如地震、雷击、火灾、水灾等环境事故对医院信息系统网络的影响。机房中应设置防静电地板,同时确保防静电地板有良好的接地。服务器及网络设备的正常工作对电源电压的稳定性提出了严格的

4、要求。电源电压的波动和断电将导致设备无法正常工作,严重的甚至会引起设备的损坏,因此机房须采用稳定性很强的电源。另一方面,主机房对温湿度的要求也较高,因此最好能配备精密空调保持温度恒定。主机房应采用防火门设计,室内无尘土,通风状态良好。为了有效地保证机房安全以及减少机房的灰尘,应严格控制主机房人员的进出。4.1.2建立完善的网络安全管理制度医院信息系统的正常运行需要一支能够熟练掌握故障处理办法,精通计算机软硬件知识和操作的计算机人员队伍。“三分技术,七分管理”。由此可见,建立起完善的网络安全管理制度是非常必要的。加

5、强网络管理员及使用人员的安全意识,以及对业务人员进行相关的培训工作。每台工作用计算机下发科室前要求拆除光驱,检查屏蔽USB接口等工作。处于HIS系统中的工作计算机,通过技术将其界面锁定,只允许用户使用医生站、护士站等业务软件。同时对于下发的电脑,应定期进行检查、重装,可以大大减少系统网络被恶意攻击的可能性。网络管理员对于数据库的访问账户密码应定期修改,严格保密,防止非法用户侵入系统。4.2基于技术的安全策略4.2.1系统备份服务器是医院信息系统的核心,因此对于服务器和数据的保护是网络安全工作的首要任务。多台服务器

6、运行时,一旦某台服务器发生故障无法继续工作时,系统也必须保持正常运行。因此。采用双机热备的方式实现系统集群,可以提高系统的可用性。服务器双机热备,即相同配置的两台服务器,安装相同的操作系统和数据库系统,通过服务器自带或者第三方备份软件。实时将主服务器的数据传输到从服务器中,同时采用稳定的磁盘阵列系统。一旦其中一台服务器发生故障时,可自动或手动切换到备份服务器上。该方法可对于主服务器意外发生故障导致系统瘫痪时,迅速解决问题,从而基本不影响业务的正常运行。同时提高了整个系统的可用性及稳定性。采用冗余磁盘阵列技术(ra

7、id)提供比单个硬盘更高的存储性能和提供数据备份技术,提高了系统的稳定冗余性,数据也更加安全,不易丢失或者遭到破坏。在采用双机热备的同时,还可以采取异地数据备份的方法对数据进行保存。例如在分机房,可设置单独的服务器或者普通的计算机用来完成备份工作,时间则应该设在每天数据访问量较少的时间(例如凌晨时段)自动执行。在定制任务时。可以设定保存多天的备份数据文件。定时进行删除。这样可以有效地防止数据发生错误时,及时还原进行查对。4.2.2杀毒软件和防火墙的使用针对内外网物理隔离的医院来说,使用的杀毒软件及防火墙相对较少。

8、因为工作网络与外网隔离时,大大减少了来自外网攻击的可能性和染毒概率。医院信息系统在不断地完善,如我院即将采用的无线查房系统,以后与各地医保网站采取的直补形式等等。在方便快捷的同时,对HIS系统网络的安全稳定性也提出了更大的要求。在网络中工作的计算机应安装正版杀毒软件,并确保定时升级,这样可以有效地抵御病毒木马的攻击,同时减少密码等重要信息被泄漏的风险。防火墙则由软件和硬件

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。