構筑醫(yī)院信息系統(tǒng)的全方位安全網(wǎng)絡
第一章 安全問題分析
隨著醫(yī)院信息化程度越來越高,伴隨而來的的安全問題也日益突出,尤其是隨著網(wǎng)絡規(guī)模的不斷擴大,網(wǎng)絡應用項目越來越豐富,涉及到的人員越來越來越龐雜,部署策略越來越繁瑣,整個系統(tǒng)變得越復雜,醫(yī)院面對的安全風險也越來越大。如何有效地降低安全風險、降低安全成本,安全的策略顯得尤為重要。醫(yī)院的HIS系統(tǒng)是關鍵業(yè)務系統(tǒng),需要系統(tǒng)不間斷運行。即使發(fā)生短暫的業(yè)務中斷,也會導致難以估量的經(jīng)濟和名譽損失。為此,我們分析以下可能會導致業(yè)務系統(tǒng)中斷的原因:
1. 服務器硬件故障
如服務器的數(shù)據(jù)/系統(tǒng)磁盤的損壞將導致數(shù)據(jù)不能訪問,并進而可能導致應用進程終止或系統(tǒng)停機,甚至系統(tǒng)不能重啟動;網(wǎng)卡的損壞可使終端用戶無法訪問系統(tǒng)服務;CPU或內存的失效則會導致系統(tǒng)的死機;
2. 主干交換機或干線的故障
如主干交換機死機、交換機配置出錯、或干線線路出現(xiàn)意外故障。
3. 數(shù)據(jù)庫服務、操作系統(tǒng)出錯
由于操作系統(tǒng)或數(shù)據(jù)庫服務器中可能存在不完善的地方、或者配置不得當,當碰到某種激發(fā)事件時,數(shù)據(jù)庫服務器非正常終止或系統(tǒng)崩潰;
4. 人為錯誤
一些人工的誤操作,如刪除系統(tǒng)或應用文件,終止系統(tǒng)或應用服務進程,也會導致系統(tǒng)服務的無法訪問;
5. 電腦病毒/黑客入侵
由于目前的鄭州市的很多醫(yī)院的計算機和省市醫(yī)院醫(yī)保聯(lián)網(wǎng),無論是物理還是邏輯上都是互通的,若缺少有效的防范機制,很容易遭受病毒的感染或者黑客的入侵,輕者數(shù)據(jù)被損壞,系統(tǒng)數(shù)據(jù)被重者系統(tǒng)癱瘓;
6. 自然災害
由于一些意外的不可抗拒的因素,如雷擊、火災、洪災等導致的計算機系統(tǒng)破壞,將會使一般系統(tǒng)的恢復非常困難和耗時,導致業(yè)務系統(tǒng)長時間的中斷(通過容災系統(tǒng)來解決)。
7. 正常的停機
主要指計劃內的系統(tǒng)升級、安裝軟件、系統(tǒng)備份等過程。
|
|