醫(yī)院信息系統(tǒng)的安全及網(wǎng)絡(luò)中雙網(wǎng)架構(gòu)的實(shí)現(xiàn)
陳磊
(浙江大學(xué)醫(yī)學(xué)院附屬第一醫(yī)院計(jì)算機(jī)中心,浙江杭州310003)
[摘要]在醫(yī)院網(wǎng)絡(luò)信息管理中,網(wǎng)絡(luò)安全實(shí)現(xiàn)的幾個(gè)方面,包括病毒的防范、防止黑客的入侵,而防病毒軟件及雙網(wǎng)架構(gòu)比較
有效的解決了這類(lèi)問(wèn)題。
[關(guān)鍵詞]計(jì)算機(jī)網(wǎng)絡(luò);安全;病毒;雙網(wǎng)架構(gòu)
[中圖分類(lèi)號(hào)] TP393. 08 [ 文獻(xiàn)標(biāo)識(shí)碼]B [文章編號(hào)]1007 - 7510 (2004) 01 - 0024 - 02
The secur ity of HIS and the real izat ion of double network structure in hos pital
CHEN L ei
( The fi r st affiliat ed ho spit al of College of Medicine of Zhejia ng U nive r sit y , Ha ngzho u Zhejia ng 310003 , China)
Abstract : t he pape r me nt io ns how to realize netwo r k securit y of HIS , including keeping t he vi rus away a nd p reve nt ing
t he at t ack of hacke r s. The do uble netwo r k st ruct ure , a s well a s t he a nt i - vi rus sof twa re , i s a n eff ect ive solut io n in t hi s
a spect .
Key words : netwo r k ; securit y ; vi rus ; do uble netwo r k st ruct ure .
[收稿日期] 2003 - 05 - 26 [ 修回日期] 2003 - 07 - 15
網(wǎng)絡(luò)不僅是一種工具, 而且日益成為個(gè)人、企事
業(yè)乃至一個(gè)國(guó)家生存的手段。而對(duì)于一個(gè)大型醫(yī)院,
它把各種有效的數(shù)據(jù)管理起來(lái)。一個(gè)現(xiàn)代化的醫(yī)院是
絕對(duì)離不開(kāi)網(wǎng)絡(luò)的。計(jì)算機(jī)網(wǎng)絡(luò)的安全也勢(shì)必會(huì)影響
到一個(gè)醫(yī)院的正常運(yùn)作。
1 提出問(wèn)題
影響計(jì)算機(jī)網(wǎng)絡(luò)的有諸多方面的原因, 撇開(kāi)由于
數(shù)據(jù)量大而引起的系統(tǒng)方面的原因外, 由外部原因造
成的主要是電腦病毒與網(wǎng)絡(luò)黑客。惡性病毒吞噬網(wǎng)絡(luò)
資源,使得網(wǎng)絡(luò)速度慢,甚至癱瘓。醫(yī)院信息系統(tǒng)多
在獨(dú)立的網(wǎng)絡(luò)環(huán)境下運(yùn)行。但是隨著Int er net 的
應(yīng)用,許多部門(mén)都要求信息網(wǎng)絡(luò)有Int er net 出口,
才使信息系統(tǒng)的防黑問(wèn)題凸現(xiàn)出來(lái)。醫(yī)院信息系
統(tǒng)中的數(shù)據(jù), 特別是涉及到財(cái)務(wù)數(shù)據(jù)具有保密性, 一
旦局域網(wǎng)與外部網(wǎng)絡(luò)連通, 數(shù)據(jù)就面臨失密的危險(xiǎn)。
因此如何解決管理應(yīng)用封閉性與Int er net 應(yīng)用開(kāi)放
性之間的沖突, 成為醫(yī)院信息管理系統(tǒng)需要考慮的問(wèn)
題。
2 解決方案
對(duì)于電腦病毒, 醫(yī)院計(jì)算機(jī)中心制定了一些應(yīng)對(duì)
的措施: (1) 營(yíng)造相對(duì)封閉的前臺(tái)終端,封鎖前臺(tái)終端
的軟驅(qū), 配電腦時(shí)就不帶光驅(qū), 不讓非授權(quán)程序進(jìn)入
系統(tǒng); (2) 安裝防病毒軟件, 定時(shí)更新病毒庫(kù), 使系統(tǒng)
盡量能防住新的病毒, 我們選用的是賽門(mén)鐵克公司的
No r to n 殺病毒軟件; (3) 終端前臺(tái)安裝遠(yuǎn)程受控制軟
件及美萍限制軟件, 這樣子可以限制用戶(hù)的一些非工
作情況下的非法操作, 可以及時(shí)監(jiān)控用戶(hù)使用電腦的
情況; (4) 著眼于系統(tǒng)恢復(fù), 利用No r to n Gho st 之類(lèi)
的軟件工具制作系統(tǒng)分區(qū)的鏡像文件, 在系統(tǒng)被破壞
時(shí)能盡快恢復(fù)系統(tǒng); (5) 借用一些網(wǎng)絡(luò)管理軟件,比如
L anhelp |
|