![](/images/contact.png)
醫(yī)院 計(jì)算機(jī)網(wǎng)絡(luò) 隱患 對(duì)策
隨著社會(huì)經(jīng)濟(jì)的不斷發(fā)展和信息化技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)為人們信息的獲取提供了便利,為世界不同區(qū)域的網(wǎng)民提供了足夠的信息資源、大量的空間和通暢的交流渠道。醫(yī)院在網(wǎng)絡(luò)安全建設(shè)中,由于技術(shù)力量薄弱、設(shè)備管理不完善等問(wèn)題的存在,對(duì)醫(yī)院的網(wǎng)絡(luò)安全造成了很大的隱患。加強(qiáng)網(wǎng)絡(luò)安全管理已經(jīng)成為各個(gè)醫(yī)院都面臨的問(wèn)題,也是必須要解決的重要問(wèn)題。本文對(duì)醫(yī)院網(wǎng)絡(luò)安全管理中存在的問(wèn)題進(jìn)行了分析,并且結(jié)合存在的問(wèn)題開(kāi)展調(diào)查研究,針對(duì)存在的問(wèn)題提出了相應(yīng)的解決措施,為醫(yī)院網(wǎng)絡(luò)安全管理提供了參考。
一、醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)存在的一些安全隱患
?。ㄒ唬┬枰M(jìn)一步加強(qiáng)計(jì)算機(jī)安全防范機(jī)制
醫(yī)院的一些內(nèi)部工作人員,在內(nèi)網(wǎng)隨便使用可移動(dòng)的存儲(chǔ)設(shè)備如硬盤(pán)光驅(qū)、軟驅(qū)、數(shù)碼相機(jī)等,這樣容易間接地與外網(wǎng)進(jìn)行數(shù)據(jù)交換,容易導(dǎo)致機(jī)密數(shù)據(jù)、敏感信息的傳播與泄漏以及病毒的傳入。管理員在使用域策略時(shí),為了方便,在相同域中的使用者之間可以進(jìn)入對(duì)方的計(jì)算機(jī),即使是機(jī)密文件也能夠訪問(wèn)。一些計(jì)算機(jī)操作者有時(shí)會(huì)因一些事情急于去處理,匆忙中忘記鎖定自己的計(jì)算機(jī),導(dǎo)致沒(méi)有關(guān)閉的保密文檔極易泄漏。
(二)計(jì)算機(jī)操作人員的操作不當(dāng)
一些用戶缺乏安全意識(shí),操作員也不按規(guī)程操作,這樣就很容易由于安全配置問(wèn)題出現(xiàn)安全漏洞,用戶口令較簡(jiǎn)單,用戶將自己的賬號(hào)公開(kāi)都會(huì)對(duì)網(wǎng)絡(luò)安全造成一定的威脅。內(nèi)部人員如果使用寬帶接入外網(wǎng),外部的黑客能夠繞過(guò)防護(hù)屏障,非法外聯(lián)的計(jì)算機(jī)比較容易得到侵入,一些敏感信息就很容易被盜,造成泄密事件的發(fā)生,甚至內(nèi)網(wǎng)的重要服務(wù)器也會(huì)得到攻擊,嚴(yán)重時(shí)還會(huì)引起整個(gè)內(nèi)網(wǎng)的癱瘓。
?。ㄈ┩獠坎《镜墓?br />
醫(yī)院的網(wǎng)絡(luò)不可避免地要與外界網(wǎng)絡(luò)有連接,因?yàn)獒t(yī)院和醫(yī)保中心有業(yè)務(wù)來(lái)往,所以也較易受到一些病毒攻擊。一部分病毒攻擊性較小,系統(tǒng)正常運(yùn)行不會(huì)造成影響,但是有些高危險(xiǎn)病毒,就會(huì)引起系統(tǒng)崩潰,高危險(xiǎn)病毒可以再短時(shí)間內(nèi)感染大量的機(jī)器,致使大量計(jì)算機(jī)不能正常工作,形成拒絕服務(wù)攻擊。終端上完全不受病毒干擾是很難做到的,但是可以盡量減少病毒攻擊。
二、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
(一)創(chuàng)建網(wǎng)絡(luò)安全管理機(jī)制
醫(yī)院領(lǐng)導(dǎo)班子對(duì)于網(wǎng)絡(luò)安全管理要引起足夠的重視,硬件設(shè)施要加強(qiáng)完備,加大資金投入力度,做到及時(shí)軟硬件進(jìn)行更新。要加強(qiáng)網(wǎng)絡(luò)安全管理技術(shù)隊(duì)伍建設(shè),認(rèn)真選拔網(wǎng)絡(luò)應(yīng)用技術(shù)熟練人員,不斷完善醫(yī)院網(wǎng)絡(luò)安全管理機(jī)制,堅(jiān)持管理技術(shù)創(chuàng)新,進(jìn)一步完善網(wǎng)絡(luò)安全管理規(guī)章制度,盡可能地減少網(wǎng)絡(luò)安全隱患。
?。ǘ┰鰪?qiáng)醫(yī)院?jiǎn)T工的網(wǎng)絡(luò)安全教育
要對(duì)醫(yī)院內(nèi)部員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),講解計(jì)算機(jī)病毒查殺、密碼設(shè)置注意事項(xiàng)、網(wǎng)絡(luò)攻擊造成的危害等,讓員工知道不要隨便打開(kāi)來(lái)歷不明的電子郵件或者移動(dòng)存儲(chǔ)設(shè)備也要先進(jìn)行查殺病毒才能打開(kāi)。進(jìn)行密碼設(shè)置時(shí)要注意密碼強(qiáng)度,一旦密碼遭到破解就很容易受到損失。禁止使用U盤(pán)及其它移動(dòng)存儲(chǔ)設(shè)備,一定要從根源上杜絕病毒的來(lái)源;禁止在網(wǎng)絡(luò)上共享文件,對(duì)違反規(guī)定的人員或科室,根據(jù)情況扣除獎(jiǎng)金;對(duì)科室計(jì)算機(jī)的使用情況要進(jìn)行不定期的檢查,以便及時(shí)發(fā)現(xiàn)問(wèn)題并解決問(wèn)題。醫(yī)護(hù)人員要積極學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí),一定要明白網(wǎng)絡(luò)安全教育是網(wǎng)絡(luò)操作人員責(zé)無(wú)旁貸的事情。
(三)增強(qiáng)醫(yī)院計(jì)算機(jī)病毒防范
隨著醫(yī)院網(wǎng)絡(luò)系統(tǒng)的日益壯大,計(jì)算機(jī)數(shù)量迅速增加,網(wǎng)絡(luò)的入侵問(wèn)題也隨之突出。一旦計(jì)算機(jī)被黑客侵入,破壞性極強(qiáng),損失嚴(yán)重。因此,認(rèn)真做好對(duì)計(jì)算機(jī)病毒的防范。首先,要堵住病毒的源頭。網(wǎng)絡(luò)實(shí)現(xiàn)內(nèi)外網(wǎng)物理分離外網(wǎng)病毒將很難進(jìn)入內(nèi)網(wǎng),病毒進(jìn)入內(nèi)網(wǎng)是從接入內(nèi)網(wǎng)的工作站為入口,然后病毒再侵入其它的工作站。其次,對(duì)于病毒的防范,仍應(yīng)以殺毒軟件為基礎(chǔ)。對(duì)防治病毒采取以下方案:
1、分析出現(xiàn)的病毒,已知的并且可以控制的就可以殺毒,對(duì)于未知的病毒,我們可以上網(wǎng)查詢(xún)等方式查找解決辦法。
2、對(duì)于危害較大,又暫時(shí)無(wú)法消滅的病毒,將其進(jìn)行格式化重裝。
3、引進(jìn)一套內(nèi)網(wǎng)安全防范軟件,以便對(duì)各客戶端進(jìn)行及時(shí)監(jiān)控,幫助解決網(wǎng)絡(luò)中存在的安全隱患。
(四)應(yīng)用安全防范
要確保計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全,一要配備防病毒系統(tǒng);二要做好數(shù)據(jù)備份工作,對(duì)重要數(shù)據(jù)信息進(jìn)行安全備份是最保險(xiǎn)的方法,一旦系統(tǒng)受到破壞,就可以采取數(shù)據(jù)恢復(fù)方式加以挽救;三是數(shù)據(jù)可以以加密的方式進(jìn)行傳輸,從而實(shí)現(xiàn)數(shù)據(jù)在傳輸?shù)倪^(guò)程中不會(huì)被竊取,以保證數(shù)據(jù)的安全,避免不必要的損失;四是加強(qiáng)對(duì)信息鑒別工作,采用信息鑒別技術(shù),保障數(shù)據(jù)的完整性,VPN設(shè)備就提供了這種功能,對(duì)數(shù)據(jù)源身份進(jìn)行認(rèn)證確保信息的來(lái)源的真實(shí)性,是信息鑒別的一種有效手段,為了保障數(shù)據(jù)傳輸安全可以采取傳輸加密技術(shù)結(jié)合VPN設(shè)備,實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)目煽啃?、完整性、機(jī)密性。
三、結(jié)語(yǔ)
在醫(yī)院的信息化管理中,我們必須積極的采取各種手段,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,建立高效、健全的防御體系,確保醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全。