蔣鳳寶
【摘要】本文對我院醫(yī)院計算機信息系統(tǒng)(HIS)運行5年來的狀況,從危害醫(yī)院計算機信息網(wǎng)絡安全的一些因素進行分析,提出相應的維護和應對辦法,以期減少發(fā)生計算機網(wǎng)絡崩潰事件,確保服務器數(shù)據(jù)安全,保障醫(yī)院各項工作的正常進行。
【關(guān)鍵詞】危害 醫(yī)院計算機信息網(wǎng)絡 局域網(wǎng) 病毒 安全 維護
【中圖分類號】R197.324 【文獻標識碼】B【文章編號】1004-4949(2014)03-0356-01
醫(yī)院計算機信息系統(tǒng),簡稱HIS。它是專門儲存、維護和應用醫(yī)院信息的數(shù)據(jù)庫管理系統(tǒng),是處理醫(yī)院各種信息和支持醫(yī)院管理流程的重要組成部分,也是為管理層決策提供真實信息的應用系統(tǒng),所以,對醫(yī)院計算機信息系統(tǒng)的維護和安全上的管理是信息科日常工作的重中之重。
我院于2009年開始安裝和使用了HIS,選用了江蘇南京的颶風醫(yī)院管理系統(tǒng),版本為HS4.0。內(nèi)含門診和住院部收費系統(tǒng),護士站管理系統(tǒng),配藥系統(tǒng),藥庫,藥房管理系統(tǒng),價表管理系統(tǒng),報表系統(tǒng)和各種查詢系統(tǒng)等等。系統(tǒng)穩(wěn)定,界面隨和,操作簡便快捷,比較人性化。其中,門診各類醫(yī)保的收費和住院部各類醫(yī)保的結(jié)算系統(tǒng),都和我市各醫(yī)保服務器做了接口,可以做到即時結(jié)算。所以網(wǎng)絡安全十分重要。筆者在實際工作中對一些危害計算機信息網(wǎng)絡安全的因素進行分析和應對如下:
1 危害因素
1.1計算機病毒
危害計算機網(wǎng)絡的首要因素,就是計算機病毒的入侵。在網(wǎng)絡環(huán)境下,計算機病毒通過各種方式感染局域網(wǎng)。使得單位的網(wǎng)絡在短時間里癱瘓,頻繁報錯,數(shù)據(jù)丟失,正常工作不能進行。網(wǎng)絡環(huán)境下,網(wǎng)絡病毒具有可傳播性,可執(zhí)行性,破壞性等。它還具有以下特點:
1.1.1 感染速度快 在單機環(huán)境下,病毒只能通過媒介(軟盤,U盤等)從一臺計算機帶到另一臺,而在網(wǎng)絡中則可通過網(wǎng)絡通訊機制進行迅速擴散。只要有一個工作站有病毒,就可以感染局域網(wǎng)上的所有計算機。
1.1.2 擴散面廣,傳播形式復雜多樣,而且難以清除。計算機病毒在局域網(wǎng)是通過“工作站-服務器-工作站”的途徑傳播,擴散面在短短幾十分鐘里,就可以傳播局域網(wǎng)里所有計算機,傳播的方式復雜多樣。如果是單機的計算機病毒,可以通過刪除帶毒的文件,或格式化硬盤將病毒清除。而在局域網(wǎng)里,只要有一個工作站未能徹底清除病毒,就可使整個網(wǎng)絡重新被病毒感染。
1.1.3 破壞性大和可激發(fā)性。 網(wǎng)絡病毒可直接影響網(wǎng)絡的工作,輕者降低速度,影響工作效率,重者使網(wǎng)絡徹底癱瘓,破壞服務器信息,多年的工作毀于一旦?,F(xiàn)在的網(wǎng)絡病毒激發(fā)條件已經(jīng)多樣化,可以用內(nèi)部時鐘,系統(tǒng)的日期和用戶名,甚至可以用網(wǎng)絡的一次簡單的通訊來激發(fā)。一個病毒程序,可以按照病毒設計者的要求,在某個工作站上激發(fā),并連續(xù)地攻擊。
1.2 硬件方面的問題
1.2.1 網(wǎng)絡的安裝 我院網(wǎng)絡采取了光纖和雙絞線的混合方式。門診樓因為離服務器較近,我們采取了服務器+雙絞線+交換機+工作站的方式。在實際工作中,有時會有網(wǎng)絡延遲現(xiàn)象發(fā)生。特別是門診收費工作站,各收費電腦使用互聯(lián)網(wǎng)和內(nèi)網(wǎng)HIS有接口,用于即時結(jié)算。當局域網(wǎng)發(fā)生網(wǎng)絡不通,造成數(shù)據(jù)延遲的時候,會產(chǎn)生收費錯誤,還得反復退費,影響工作效率。住院部離服務器較遠,我們采用了光纖傳輸,速度較快,沒有明顯的數(shù)據(jù)延遲。發(fā)生過兩次異常,是因為交換機損壞和光纖接收器損壞造成,判斷出原因,更換后恢復。
1.2..2 持續(xù)供電的問題 我院處于一大型企業(yè)生活區(qū)內(nèi),和當?shù)氐木用窆靡粭l電路。在盛夏時節(jié),由于附近居民和本院使用空調(diào)數(shù)量龐大,時常造成變壓器跳閘,甚至有燒壞電力線路的事件發(fā)生。近幾年,經(jīng)常有電壓不穩(wěn),突然斷電的情況,容易造成服務器數(shù)據(jù)丟失,工作站的電腦在供電時,主板電路板被來電時的高壓擊穿損壞。
1.2.3 計算機老化和操作人員使用不當,違規(guī)使用外設。 我院很多計算機已經(jīng)出現(xiàn)老化癥狀。最常見的情況是計算機各零部件的損壞,比如硬盤,內(nèi)存,主板和顯示器的損毀。一旦發(fā)生此類情況,如果備件不足,就會影響正常工作,當硬盤損毀的時候,甚至造成單機數(shù)據(jù)庫和醫(yī)保文件的丟失,損失比較大。局域網(wǎng)用戶涉及操作人員,醫(yī)護人員,管理人員等很多使用者,有些人缺少責任心違規(guī)操作,就會造成計算機事故。比如,違規(guī)在計算機上玩游戲,使用帶互聯(lián)網(wǎng)的醫(yī)保電腦瀏覽不明網(wǎng)頁,看電影,購物等。這些,都是危害計算機安全的行為。還有違規(guī)使用U盤,usb連接智能手機和大容量的移動外設,拷貝自己的文件或影像制品,這些都會給計算機網(wǎng)絡造成極大危害,使全院局域網(wǎng)處于極度風險之中。
2應對辦法
2.1完善計算機安全管理制度,制定計算機網(wǎng)絡安全預案。網(wǎng)絡安全管理必須以制度為保障,通過技術(shù)和行政手段強制執(zhí)行,對違規(guī)操作造成嚴重后果的,課以重懲。情節(jié)嚴重的甚至可以上升到法律懲戒的范疇。只有這樣,才能把網(wǎng)絡安全做到位。
2.2服務器是醫(yī)院網(wǎng)絡的心臟,必須嚴加防護。通過安裝網(wǎng)絡版殺毒軟件可以隨時監(jiān)控病毒和清除,并且定期進行在線的病毒庫升級。我們一般一個星期進行兩次升級,確保殺毒軟件的病毒庫為最新。服務器的數(shù)據(jù)庫我們每天進行備份,以便當服務器硬件和被病毒損壞時,把數(shù)據(jù)損失降低到最小。服務器室單獨設立,密封性好。并且一個星期清潔,通風一次,減少灰塵。服務器室配溫度計,定期巡查室內(nèi)溫度。當發(fā)現(xiàn)溫度過高的時候,開啟空調(diào)降溫。我們配備了兩臺空調(diào),輪換使用。當一臺空調(diào)發(fā)生故障的時候,另外一臺仍就能正常工作,給服務器散熱。
2.3 盛夏時節(jié)的供電 我們給服務器配備了品牌的UPS不間斷電源,同時給門診收費,住院部結(jié)算和門診藥房,各交換機都安裝了UPS。這樣,在斷電的情況下,各UPS電源可以繼續(xù)工作4個小時以上,保障了數(shù)據(jù)的安全性。
2.4 加強計算機操作人員的管理和培訓。對每一個使用計算機的人員進行崗前培訓,讓他們熟知操作規(guī)程,并且加強網(wǎng)絡安全教育,增強安全意識,杜絕使用各類外設,減少病毒的感染幾率。
2.5 在爭取到院領(lǐng)導重視的情況下,提出合理化建議,更換部分老舊計算機,提高工作質(zhì)量和效率。另外,配備幾臺閑置電腦,和一些常用零部件,以備一線重要崗位計算機發(fā)生硬件故障,隨時更換。
3結(jié)語
計算機系統(tǒng)是醫(yī)院智能化建設中最重要的系統(tǒng)之一,他擔負著醫(yī)院信息的交換和傳輸,涉及到醫(yī)院各項管理和服務工作?!?〕為了保障醫(yī)院計算機網(wǎng)絡的正常運行,必須清醒的認識到網(wǎng)絡安全的重要性。在日常的工作中,嚴格和規(guī)范各種操作,對各類設備進行精心維護,保證網(wǎng)絡安全萬無一失。
參考文獻
[1]韓依芹 談醫(yī)院計算機信息網(wǎng)絡系統(tǒng)安全要素 中國醫(yī)藥導報〔J〕 中國醫(yī)院,2009.6(7):154-155