系統(tǒng)安全策略
1 數(shù)據(jù)安全
醫(yī)院信息系統(tǒng)的安全性關(guān)系到醫(yī)院能否正常運(yùn)轉(zhuǎn),甚至與病人的生命憂關(guān),因此醫(yī)院系統(tǒng)的安全性至關(guān)重要。
1.1 權(quán)限控制
系統(tǒng)建立了嚴(yán)格的權(quán)限控制系統(tǒng),每人有自己的用戶名和口令,每個(gè)用戶名對(duì)應(yīng)不同的權(quán)限。
系統(tǒng)管理員權(quán)限:維護(hù)系統(tǒng),對(duì)于系統(tǒng)維護(hù)模塊操作,對(duì)數(shù)據(jù)庫(kù)與服務(wù)器進(jìn)行維護(hù)。
查詢權(quán)限:對(duì)于醫(yī)院管理人員可以用此權(quán)限查詢數(shù)據(jù),而不能輸入、修改數(shù)據(jù)。
操作員權(quán)限:對(duì)于各個(gè)系統(tǒng)的使用人員,每人針對(duì)其工作范圍給予操作權(quán)限,超出范圍即使在同一系統(tǒng)也不允許操作。對(duì)于醫(yī)院管理方面需要嚴(yán)格控制的特殊操作,只將權(quán)限給予相關(guān)科室負(fù)責(zé)人,例如退費(fèi)操作,發(fā)生特殊操作時(shí)需由科室負(fù)責(zé)人操作。
1.2 數(shù)據(jù)庫(kù)加密
1.2.1對(duì)數(shù)據(jù)庫(kù)進(jìn)行加密,密碼在應(yīng)用程序中進(jìn)行解密,這樣不知道密碼的用戶是不能訪問(wèn)數(shù)據(jù)庫(kù)的,應(yīng)用程序用戶通過(guò)應(yīng)用程序才能訪問(wèn)數(shù)據(jù);
1.2.2數(shù)據(jù)訪問(wèn)與處理是通過(guò)中間層提供的服務(wù),前端程序不能直接訪問(wèn)數(shù)據(jù)。
1.2.3 數(shù)據(jù)庫(kù)中有表和視圖,根據(jù)用戶的權(quán)限和系統(tǒng)功能的不同來(lái)決定是訪問(wèn)表,還是訪問(wèn)視圖;這樣減少對(duì)原始數(shù)據(jù)的直接訪問(wèn)、修改和刪除。
1.3 備份策略
實(shí)現(xiàn)一個(gè)策略防止數(shù)據(jù)丟失是系統(tǒng)管理的重要部分。即使是最可靠的硬件和軟件組件,也會(huì)出現(xiàn)系統(tǒng)故障和產(chǎn)品故障,因此應(yīng)該有相應(yīng)的措施快速地恢復(fù)生產(chǎn)并使數(shù)據(jù)丟失最少。好的備份策略能夠確保醫(yī)院重要數(shù)據(jù)的安全性。目前,在各家醫(yī)院中已被使用的備份策略有以下幾種:磁帶備份、網(wǎng)絡(luò)備份(雙機(jī)冷備)、雙機(jī)熱備等。其中,磁帶備份和網(wǎng)絡(luò)備份是要求各家醫(yī)院必須采用的備份策略,而雙機(jī)熱備屬于推薦的備份策略。
磁帶備份
通過(guò)建立一個(gè)后臺(tái)任務(wù)使系統(tǒng)定時(shí)完成磁帶備份。磁帶備份采取完全備份方式,而不使用增量備份方式。不贊成用戶始終只使用一盤磁帶備份,建議至少購(gòu)買5-7盤磁帶,每天更換一盤,這樣可以避免因磁帶損壞而使連續(xù)多天的數(shù)據(jù)同時(shí)丟失。對(duì)于環(huán)境較潮濕的地區(qū),要注意磁帶的妥善保存,防止磁帶發(fā)霉損壞。
網(wǎng)絡(luò)備份(雙機(jī)冷備)
除了要做磁帶備份,還要做網(wǎng)絡(luò)備份,即雙機(jī)冷備(相對(duì)于雙機(jī)熱備而言)。通過(guò)后臺(tái)任務(wù)定時(shí)從主服務(wù)器向備份服務(wù)器做正式庫(kù)的備份庫(kù)。當(dāng)主服務(wù)器發(fā)生故障時(shí),可以臨時(shí)啟動(dòng)備份服務(wù)器,代替主服務(wù)器工作。
|
|