醫(yī)院院內(nèi)網(wǎng)安全隱患分析
楊帆,劉紅秀※
(廣東藥學(xué)院醫(yī)藥信息工程學(xué)院廣東廣州510006)
文章編號:1009-5519(2010)08-1257-03 中圖分類號:R19 文獻標識碼:B
當(dāng)前,計算機網(wǎng)絡(luò)系統(tǒng)在醫(yī)院實際工作中的應(yīng)用已經(jīng)十分
普遍。醫(yī)院內(nèi)部網(wǎng)絡(luò)上大多數(shù)的應(yīng)用事件,對醫(yī)院是至關(guān)重要
的,一旦破壞,將產(chǎn)生嚴重后果。這使得內(nèi)網(wǎng)安全問題變得越來
越重要和突出。必須在內(nèi)網(wǎng)建立可靠的網(wǎng)絡(luò)管理、行為管理、資
產(chǎn)管理、通信管理、安全審計和監(jiān)控等,以保證內(nèi)網(wǎng)安全。
本文從醫(yī)院的網(wǎng)絡(luò)系統(tǒng)安全性設(shè)計角度,調(diào)查分析醫(yī)院的
網(wǎng)絡(luò)安全現(xiàn)況及存在的問題,提出醫(yī)院內(nèi)部網(wǎng)絡(luò)系統(tǒng)安全的初
步整改策略,作為對一個大型綜合醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)安全性設(shè)
用網(wǎng)絡(luò)資源,加大網(wǎng)絡(luò)的開銷,隨意修改IP地址,造成IP沖突等
情況, 加大管理難度。(2) 無法對可疑人員實施更加嚴格的監(jiān)
控, 隨時掌握機器的屏幕情況并實施錄像。(3)U盤,USB接口,
光驅(qū),軟驅(qū),撥號設(shè)備,打印機等外設(shè)隨意使用,沒有任何控制
措施。(4)非法主機接入內(nèi)網(wǎng),無法監(jiān)控。現(xiàn)在的客戶端多,無法
掌握各機器的硬件和軟件配置。(5) 員工自己修改計算機硬件
配置,造成內(nèi)部資產(chǎn)丟失。(6)大規(guī)模遠程安裝一個軟件無法實
現(xiàn),需要到機器現(xiàn)場獨立安裝軟件,費時費力。(7)Windows補丁
太多,無法快速的大規(guī)模實現(xiàn)補丁分發(fā),給網(wǎng)絡(luò)的安全性帶來
威脅[3~7]。
2 某醫(yī)院網(wǎng)絡(luò)安全隱患情況調(diào)查
2.1 硬件配置:某醫(yī)院始建于20世紀50年代初,是一所集醫(yī)療、
教學(xué)、科研、預(yù)防保健于一體的大型綜合性“三級甲等”醫(yī)院。其
綜合布線系統(tǒng)的主干子系統(tǒng)采用星形結(jié)構(gòu), 采用6芯多模光纖
分別連接院內(nèi)主要建筑物。水平線纜、配線架、跳線、模塊等均
按超五類非屏蔽系統(tǒng)標準設(shè)計,信息插座全部采用平面美式單
雙孔面板。各配線間的配線設(shè)備均采用機柜式安裝,分別配置
落地式機柜及掛墻式機柜,每個機柜均配備風(fēng)扇、電源插座及
門鎖等。在管理間采用跳線盤管理光纜的垂直/水平接續(xù),通過
光纖跳線可與網(wǎng)絡(luò)設(shè)備相連,網(wǎng)絡(luò)設(shè)備上的端口經(jīng)跳線與數(shù)據(jù)
配線架相連。在網(wǎng)絡(luò)中心機房設(shè)備間, 配置1臺銳捷S5750-
24SFP/12GT作為核心交換機。在該交換機上配置千兆光纖接口
板和千兆以太網(wǎng)電接口板,提供接入層設(shè)備及網(wǎng)絡(luò)中心設(shè)備的
接入。接入交換機配置S2126S和S2150G。
2.2 工作人員計算機水平調(diào)查:為 |
|