医院信息化建设中网络安全分析与防护

2020-11-24 17:40秦刚苏州科技城医院
数码世界 2020年3期
关键词:信息安全网络安全医院

秦刚 苏州科技城医院

引言

社会建设的进程带动了整个信息化技术应用的步伐,CIS、LIS、HIS等技术的大量应用,不但提升了整个医院的医疗水准,而且也使整

个医疗诊断的精准度得到了更好的保证,提升了整个医院的地工作效能。伴着网络技术应用与进度不断向前迈进,随之而来的网络管理也出现了一些问题,后门软件的非法侵入,网络病毒的肆虐,使得整个医院信息化技术的应用出现了较大的风险。因此,要想使整个医院的网络信息安全有所保障,需要适时加大专业技术人才投入的力度,加强强化设施及网络安全技术的应用,使整个医院的工作效率得到更好的保证。

1 现阶段医院信息化建设中的不足之处

1.1 “人”的主观因素

信息化技术在医院应用的过程中,人的主观因素直接会制约整个信息化技术的安全,医院并未设立专业针对网络安全的部门,导致医院应用软件发生瘫痪,需要与软件的生产厂家进行联系,在厂家到达医院之前,整个系统处于瘫痪状态,严重的影响了工作的效率及医院的服务品质。而部分医院设有信息安全技术人员多为兼职人员,非信息安全专业毕业,一旦发生网络安全事故,不能够及时有效的处理相关问题,也无法对医院工作人员及进进行信息化技术应的指导。

例如:医院人员在使用内部局域网时,由于使用带毒的U盘进行数据的传输,导致整个LAN区域内全部感染病毒,不仅使整个医院网络工作的系统不能正常作业,或者医院的工作人员在进行相关业务时,计算与外网进行连接,使得网络木马病不毒随之而入到医院内部的网络,还有一些医院内部人员为了个人的利益,不惜篡改系统内部的重要数据,使医院经济利益遭受了较大的损失。另外,除了上述几种情况,黑客入侵也是当前网络安全的一个重大隐患。

1.2 安全防护技术应用能力不足

医院在信息化技术应用期间,安全防护技术应用能力不足,也是网络信息安全的重大黑手。通常网络安全也分为两大部分,物理连接与外部连接,只有连接才能触发病毒。医院的信息系统平台与大部分网络应用相似,由C/S、网络、线路、ROM/RAM几部分构成。信息化技术大量应用,不但提升了整个医院的医疗水平,也使得医院的工作效能与患者的满意度得以了更好的提升,但网络安全问题也在些背景之下应运而生。

例如:物理连接也信息系统之间的安全、网络备份及防火墙不能起到更好过滤的问题。这些问题都会影响整个医疗系统软件的正常运行;还会使患者的相关信息被泄露,导致医院有价值的信息丢失等等,有些信息甚至会对患者的生活造成严重的影响。所以,医院要适时加大网络安全防技术技术的重视程度,创建一个健康安全的网络运营环境。

2 保障医院信息化建设过程中网络安全的有效措施

2.1 加大提前感知的能力,阻止可能发生的网络安全风险

态势感知是一种预知的网络安全技术,对已过去、当前,以及对于未来有可以发生的网络风险,进行提前的预防。与大部分大中型企业风控一样,医院的信息应用系统也应检测进行入手,对相关的攻击手段进行必要的识别,进而更加及时找到问题所在。及时地发现WEB层或者主机层进攻,提前做好应对的策略。利用数据进行合理的分析,并进行必要的检测。当前经常用到的开源OpenSOC,Netflow,Syslog都是OpenSOC的数据源,利用态势感知技术,能够更好对当前的流量合理的整理,行为检测等,使网络安全更好的得以实现。

2.2 加大网络专业部门的建设

医院是重要的公益性组织,其工作效能直接关乎着人们的生命安全,因此,只有更好的保证医院信息化技术应用的安全,才能使整个医院的工作效率得到更好的体现。医院管理高层应适时加大信息管理部门建设的重视力度,面向社会公开聘请专业的信息技术人才,建立健全完备的信息安全管理制度;与此同时,聘请专业网络工程师对医疗系统软件使用人员定期进行培训,发现问题及时联系专业人员,保证整个系统网络安全问题得到及时有效的处理。

2.3 强化网络安全技术的应用力度

良好的运营环境是保证网络安全的先决条件,根据医院C/S构架、MAC地址池、GFW设置、对计算机的端口进行管理,通过防问权限设定WEB的访问级别,对于远程登录的匿名用户实时网络签名及防火墙筛查,利用网络威势感知功能,提前对通过远程登录的用户进行数据筛查,减少U盘的使用,改用移动硬盘或者网盘、云技术进行数据存储,合理的应用VPN技术,保证基础数据。

3 结束语

综上所述,通过医院信息化建设中网络安全分析与防护分析,认识到现阶段医院信息化建设中的不足之处,制定保障医院信息化建设过程中网络安全的有效措施加大提前感知的能力,阻止可能发生的网络安全风险;加大网络专业部门的建设;强化网络安全技术的应用力度,从而为医院打造一个健康安全的网络运行环境。

猜你喜欢
信息安全网络安全医院
信息安全不止单纯的技术问题
计算机网络信息安全技术研究
新量子通信线路保障网络安全
上网时如何注意网络安全?
萌萌兔医院
网络安全监测数据分析——2015年11月
我国拟制定网络安全法
2014第十五届中国信息安全大会奖项
认一认