摘 要 科學(xué)技術(shù)水平的不斷提升,促使醫(yī)院工作環(huán)境及醫(yī)療設(shè)備等都發(fā)生了飛躍的發(fā)展和變化。當(dāng)前醫(yī)院網(wǎng)絡(luò)系統(tǒng)設(shè)備正廣泛的應(yīng)用于醫(yī)院各項醫(yī)療工作的開展,其網(wǎng)絡(luò)信息化水平在迅猛提升。然而,在醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的不斷的發(fā)展與應(yīng)用情況下,網(wǎng)絡(luò)安全問題也日漸突出。如何進行醫(yī)院網(wǎng)絡(luò)安全管理成為各個醫(yī)院網(wǎng)絡(luò)安全工作中亟待解決的問題。文章就目前醫(yī)院網(wǎng)絡(luò)安全管理的相關(guān)內(nèi)容展開分析,并提出有效的醫(yī)院網(wǎng)絡(luò)安全管理策略。
關(guān)鍵詞 醫(yī)院網(wǎng)絡(luò);安全管理;策略
中圖分類號:TP3 文獻標(biāo)識碼:A 文章編號:1671-7597(2014)08-0172-02
現(xiàn)代社會是一個信息化的社會,社會各領(lǐng)域無不都廣泛應(yīng)用現(xiàn)代信息化技術(shù)來輔助社會各項工作的開展。就醫(yī)院網(wǎng)絡(luò)信息化技術(shù)的應(yīng)用而言,醫(yī)院的信息系統(tǒng)已從單一的單機子系統(tǒng)發(fā)展成為集門診、住院、檢驗、電子病歷、遠(yuǎn)程醫(yī)療等系統(tǒng)為一體的醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)(HIS、LIS、PACS等)。這一網(wǎng)絡(luò)綜合系統(tǒng)有效的將醫(yī)院各科室、部門聯(lián)系起來,實現(xiàn)了醫(yī)院業(yè)務(wù)數(shù)據(jù)的共享要求,為醫(yī)院各項工作的開展提供了極大的便利。但在醫(yī)院網(wǎng)絡(luò)系統(tǒng)帶來極大便利的同時,我們更應(yīng)該關(guān)心醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全運行工作,否則,一旦出現(xiàn)網(wǎng)絡(luò)系統(tǒng)故障,就會阻礙醫(yī)護人員的正常醫(yī)療工作的開展,甚至?xí)斐蔁o法預(yù)計的危險。時下,保障醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全運行,加強醫(yī)院網(wǎng)絡(luò)安全管理,已成為各個醫(yī)院健康發(fā)展的重要工作內(nèi)容。
1 醫(yī)院網(wǎng)絡(luò)安全管理的重要性
我們所說的醫(yī)院網(wǎng)絡(luò)安全,包含醫(yī)院網(wǎng)絡(luò)中的信息、系統(tǒng)硬件、軟件及系統(tǒng)數(shù)據(jù)的安全;由于大部分醫(yī)院網(wǎng)絡(luò)與外界為物理隔離,所以暫不考慮外部人為侵入,故我們現(xiàn)所說的醫(yī)院網(wǎng)絡(luò)安全管理工作的目的主要是保障醫(yī)院信息數(shù)據(jù)在傳輸?shù)倪^程中不被破壞與篡改,保證信息數(shù)據(jù)內(nèi)容的真實與完整。醫(yī)院網(wǎng)絡(luò)安全管理對于醫(yī)院醫(yī)療工作高效開展的重要性不可忽視。在現(xiàn)代醫(yī)院中,醫(yī)院通過網(wǎng)絡(luò)技術(shù)的段將各個科室、部門有機結(jié)合起來,滿足其信息數(shù)據(jù)資源的共享需求,并加強醫(yī)護人員之間的信息交流,為其工作效率的提升提供了有力條件。然而,正因為醫(yī)院網(wǎng)絡(luò)信息化管理的便利,醫(yī)院內(nèi)各科室、部門對網(wǎng)絡(luò)信息化的依賴性增強,容易在資源共享的過程中給網(wǎng)絡(luò)系統(tǒng)帶來一定的破壞性因素,例如某部門的計算機感染了網(wǎng)絡(luò)病毒就容易影響到更多的信息系統(tǒng),甚至?xí)斐舍t(yī)療數(shù)據(jù)的丟失,導(dǎo)致醫(yī)療工作無法繼續(xù)開展。由此可見,醫(yī)院網(wǎng)絡(luò)安全管理工作是相當(dāng)重要的,加強醫(yī)院網(wǎng)絡(luò)安全管理勢在必行。
2 醫(yī)院網(wǎng)絡(luò)安全管理存在的問題
在目前的醫(yī)院網(wǎng)絡(luò)安全管理工作中,其管理和服務(wù)的層次還比較低,尤其在對資源的整理與加工工作上不夠深入;其次,在迎合院方與患病者的需求服務(wù)工作上有待改進,醫(yī)院不能僅依賴于傳統(tǒng)的紙質(zhì)資源,應(yīng)該充分挖掘數(shù)字化信息服務(wù)與管理職能;與此同時,目前各大醫(yī)院的網(wǎng)絡(luò)安全管理還存在很多系統(tǒng)方面的問題,網(wǎng)絡(luò)管理服務(wù)軟件滯后、醫(yī)院網(wǎng)絡(luò)速度慢、網(wǎng)絡(luò)安全性不高、信息失真等,這些問題是由網(wǎng)絡(luò)系統(tǒng)自身存在的不足與外部因素共同作用的結(jié)果,需要醫(yī)院引起足夠的重視,有針對性的進行措施的解決。
3 加強醫(yī)院網(wǎng)絡(luò)安全管理的相關(guān)對策
3.1 強化醫(yī)院網(wǎng)絡(luò)安全意識,建立網(wǎng)絡(luò)安全管理制度
1)提高醫(yī)院全體醫(yī)療人員的安全防范意識與責(zé)任心。醫(yī)院正常醫(yī)療工作的開展需要全體醫(yī)療人員的共同努力,對于醫(yī)院網(wǎng)絡(luò)安全管理工作亦是如此,只有全員的行動一致才能促進醫(yī)院網(wǎng)絡(luò)安全管理工作的效率提升。因此,加強醫(yī)院網(wǎng)絡(luò)安全管理首先需要強化醫(yī)院全體人員的網(wǎng)絡(luò)安全防范意識與責(zé)任心。醫(yī)院的相關(guān)領(lǐng)導(dǎo)要高度重視醫(yī)院網(wǎng)絡(luò)安全工作,加大醫(yī)院網(wǎng)絡(luò)管理的投入,并強化醫(yī)療人員的安全防范意識與責(zé)任心。醫(yī)院應(yīng)開展全員思想教育工作,宣傳普及醫(yī)院網(wǎng)絡(luò)安全知識與計算機操作技術(shù)知識,讓全體醫(yī)療人員明確認(rèn)識到網(wǎng)絡(luò)安全管理的重要性,進而強化其網(wǎng)絡(luò)安全防范意識與責(zé)任心。
2)加強網(wǎng)絡(luò)系統(tǒng)管理人員的業(yè)務(wù)技能。醫(yī)院網(wǎng)絡(luò)系統(tǒng)管理人員是醫(yī)院網(wǎng)絡(luò)信息化系統(tǒng)最重要的管理人員,加強其業(yè)務(wù)技能,有利于更好的保證醫(yī)院網(wǎng)絡(luò)安全管理工作的開展。因此,對于網(wǎng)絡(luò)系統(tǒng)管理人員的業(yè)務(wù)技能的增強,應(yīng)該重視其對醫(yī)院網(wǎng)絡(luò)安全策略的設(shè)計,尤其重視資源系統(tǒng)在安全分支應(yīng)用的管理工作的方案設(shè)計,要切實減少數(shù)據(jù)被破壞丟失的現(xiàn)象。同時,網(wǎng)絡(luò)系統(tǒng)管理人員應(yīng)該根據(jù)醫(yī)院網(wǎng)絡(luò)系統(tǒng)的實際需求進行安全管理策略的設(shè)計,并爭取策略被采納和應(yīng)用。
3)完善醫(yī)院網(wǎng)絡(luò)安全管理制度。醫(yī)院網(wǎng)絡(luò)安全管理制度是確保網(wǎng)絡(luò)安全管理工作的制度保證,醫(yī)院要建立健全的網(wǎng)絡(luò)安全管理機制,堅持網(wǎng)絡(luò)技術(shù)創(chuàng)新與管理創(chuàng)新,要制定網(wǎng)絡(luò)管理配套的方法,保證各項網(wǎng)絡(luò)工作嚴(yán)格按照制度流程執(zhí)行,并且要科學(xué)的應(yīng)對網(wǎng)絡(luò)危機,確保網(wǎng)絡(luò)環(huán)境的安全。同時,醫(yī)院還應(yīng)該建立網(wǎng)絡(luò)安全監(jiān)督機制與應(yīng)急機制,及時有效的了解網(wǎng)絡(luò)系統(tǒng)運行狀況,并保證其正常高效運行。
3.2 建立健全的安全備份機制
1)制定高效的安全備份策略。安全備份是為保證系統(tǒng)在受到破壞時,能通過備份恢復(fù)原有的數(shù)據(jù)信息。在醫(yī)院網(wǎng)絡(luò)安全管理工作中,當(dāng)網(wǎng)絡(luò)系統(tǒng)遭受自然災(zāi)害或人為破壞時,系統(tǒng)中數(shù)據(jù)內(nèi)容的會通過備份軟件得到恢復(fù)。醫(yī)院應(yīng)該引進先進的備份軟件,并包含對數(shù)據(jù)、系統(tǒng)、設(shè)備的多方面?zhèn)浞莨δ?。在結(jié)合利用了備份軟件、備份硬件的自動化作業(yè)下,確保數(shù)據(jù)信息及系統(tǒng)運轉(zhuǎn)的完整性。
2)建立醫(yī)院網(wǎng)絡(luò)應(yīng)急預(yù)案。醫(yī)院網(wǎng)絡(luò)系統(tǒng)存在本身的不足之處與外界因素的干擾,發(fā)生異常故障問題是難以避免的,此刻最需要的是科學(xué)合理的應(yīng)急對策以降低損失,恢復(fù)系統(tǒng)運行。因此,事發(fā)前的應(yīng)急預(yù)案規(guī)劃就顯得尤為重要和迫切。應(yīng)急預(yù)案要充分考慮到醫(yī)院網(wǎng)絡(luò)安全突發(fā)事件的多種可能性,才能保證預(yù)案的全面性。例如,主干線不同、主交換機突發(fā)狀況、住院信息系統(tǒng)故障、門診系統(tǒng)突發(fā)情況等,這些預(yù)案都應(yīng)該涉及到醫(yī)院各個職能部門,盡量在預(yù)案中將工作人員的聯(lián)系方式加入,以便及時有效的執(zhí)行工作人員的安全備份工作。endprint
3.3 加強醫(yī)院網(wǎng)絡(luò)安全問題的防范措施
1)加強防范計算機網(wǎng)絡(luò)病毒。很多情況下網(wǎng)絡(luò)安全問題出現(xiàn)的原因都來自于計算機網(wǎng)絡(luò)病毒的入侵,致使網(wǎng)絡(luò)系統(tǒng)的癱瘓。對于醫(yī)院網(wǎng)絡(luò)系統(tǒng)同樣有來自于網(wǎng)絡(luò)病毒的入侵威脅,醫(yī)院應(yīng)該采取技術(shù)措施,積極防范網(wǎng)絡(luò)病毒。首先,應(yīng)該從根源上堵住病毒的來源,主要依靠內(nèi)外網(wǎng)物理分離的網(wǎng)絡(luò)進行,嚴(yán)格禁止使用移動硬盤等存儲設(shè)備接入計算機入內(nèi)網(wǎng)中,嚴(yán)禁私自更改網(wǎng)絡(luò)終端操作操作系統(tǒng),杜絕出現(xiàn)病毒來源的一切條件。其次,要加強對醫(yī)院網(wǎng)絡(luò)的系統(tǒng)修復(fù)功能、黑客入侵檢系統(tǒng)、殺毒軟件及木馬程序查殺軟件的升級,有效防止網(wǎng)絡(luò)病毒的入侵;同時要建立醫(yī)院的防火墻系統(tǒng),對進出醫(yī)院網(wǎng)絡(luò)的訪問和服務(wù)進行有效檢查與控制,全面保護醫(yī)院網(wǎng)絡(luò)環(huán)境的安全。
2)加強網(wǎng)絡(luò)系統(tǒng)的加密工作。為了提高醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定性能,采用技術(shù)含量高的加密技術(shù)對系統(tǒng)信息數(shù)據(jù)進行加密是一種非常高效的方法。三重加密技術(shù)是現(xiàn)代網(wǎng)絡(luò)系統(tǒng)加密的重要手段,這一加密技術(shù)可以對多個對象進行連續(xù)性的加密保護,極大了增強了網(wǎng)絡(luò)數(shù)據(jù)的安全性。與此同時,用戶在進行網(wǎng)絡(luò)數(shù)據(jù)加密時,要重視加強密碼的復(fù)雜度與密碼更改次數(shù),盡量讓密碼復(fù)雜并重復(fù)修改,減輕密碼被破解的可能性,以防數(shù)據(jù)信息的丟失。
3)做好醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)的維護與保養(yǎng)。做好醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)的維護與保養(yǎng)能更好的加強網(wǎng)絡(luò)安全管理技術(shù)的應(yīng)用并延長網(wǎng)絡(luò)系統(tǒng)設(shè)備的使用壽命。積極開展醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)的維護保養(yǎng)工作,是最有效的確保醫(yī)院網(wǎng)絡(luò)安全的途徑之一。醫(yī)院在進行網(wǎng)絡(luò)系統(tǒng)裝備和工具的管理中,要組織專業(yè)的網(wǎng)絡(luò)系統(tǒng)安全檢查小組,定期檢查和維護系統(tǒng)設(shè)備,確保系統(tǒng)運轉(zhuǎn)的順暢,尤其要加強對核心備份系統(tǒng)的維護與保養(yǎng),以保證系統(tǒng)恢復(fù)技術(shù)的高效使用。對于網(wǎng)絡(luò)安全管理系統(tǒng)的維護保養(yǎng)工作還應(yīng)重視對系統(tǒng)垃圾文件、系統(tǒng)設(shè)備上積塵的清理工作以及網(wǎng)絡(luò)系統(tǒng)機房的清潔工作,保證系統(tǒng)設(shè)備的通風(fēng)散熱,促進其工作性能的優(yōu)化。與此同時,還要定期檢查網(wǎng)絡(luò)電線插頭、內(nèi)存插槽及各種插件的接觸,及時發(fā)現(xiàn)問題并予以解決,加強網(wǎng)絡(luò)工具的自我修復(fù)能力,確保網(wǎng)絡(luò)工具的正常運行。
3.4 加強軟件的桌面安全管理
任何一所綜合型醫(yī)院都擁有成百上千種設(shè)備終端,其設(shè)備的日常維護工作量相對較大,在系統(tǒng)操作遇到麻煩時,維護人員需要花費大量的時間與精力去解決問題。針對這種情況,加強軟件的桌面安全管理能為設(shè)備日常維護帶來很大的便利。在桌面安全管理中,對補丁、軟件分發(fā)、資產(chǎn)、遠(yuǎn)程協(xié)助等都進行了有效的功能維護,能極大的減輕系統(tǒng)維護人員的工作壓力,使系統(tǒng)正常運轉(zhuǎn)。
4 結(jié)束語
在現(xiàn)代網(wǎng)絡(luò)信息技術(shù)飛速發(fā)展的形勢下,醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全問題將是醫(yī)院醫(yī)療工作開展的重要問題,網(wǎng)絡(luò)系統(tǒng)的安全直接影響醫(yī)院各項工作的開展。只有管理好醫(yī)院的網(wǎng)絡(luò)系統(tǒng),才能保障網(wǎng)絡(luò)系統(tǒng)的安全,為醫(yī)院信息化的技術(shù)的高效應(yīng)用作出貢獻。當(dāng)然,醫(yī)院網(wǎng)絡(luò)安全管理工作是一項復(fù)雜的系統(tǒng)工程,需要各醫(yī)院引起重視,并立足于醫(yī)院的實際狀況,認(rèn)真分析制約醫(yī)院網(wǎng)絡(luò)安全管理的問題。在解決對策上,強化醫(yī)院網(wǎng)絡(luò)安全意識,建立網(wǎng)絡(luò)安全管理制度,不斷加強對網(wǎng)絡(luò)系統(tǒng)設(shè)備與技術(shù)的優(yōu)化改進;采取有效措施防范網(wǎng)絡(luò)病毒等安全問題,堅決發(fā)揮網(wǎng)絡(luò)安全管理的作用,保證醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全與穩(wěn)定性,進而推動醫(yī)院的健康穩(wěn)定的發(fā)展。
參考文獻
[1]孫平波.基于醫(yī)院的網(wǎng)絡(luò)安全解決方案[J].電腦知識與技術(shù),2009(26).
[2]張振江.醫(yī)院網(wǎng)絡(luò)安全現(xiàn)狀分析與研究[J].計算機系統(tǒng)應(yīng)用,2006(7).
[3]李仲影,孫劍,韓冰.醫(yī)院信息網(wǎng)絡(luò)安全解決方案[J].武警醫(yī)學(xué),2004,15(6).
作者簡介
劉君(1977-)男,天津人,初級,本科,研究方向:網(wǎng)絡(luò)管理與維護。endprint