資源大。128.67 KB |
資源類(lèi)型:文檔 |
下載積分: 0 |
|
|
|
資源介紹 |
|
打造安全可靠的數(shù)字化醫(yī)院網(wǎng)絡(luò)
蔣小武① 王安莉②
① 中南大學(xué)湘雅三醫(yī)院信息中心,410013,湖南省長(zhǎng)沙市岳麓區(qū)桐梓坡路138 號(hào)
② 中南大學(xué)湘雅三醫(yī)院信息中心主任,410013,湖南省長(zhǎng)沙市岳麓區(qū)桐梓坡路138 號(hào)
摘 要 隨著信息科技的高速發(fā)展,網(wǎng)絡(luò)在越來(lái)越多地為人們生活提供便利的同時(shí),也為企
業(yè)節(jié)省了大量的人力和物力,但是企業(yè)在使用網(wǎng)絡(luò)與外界交流時(shí)也同樣承擔(dān)著巨大的風(fēng)險(xiǎn)。
本文介紹了醫(yī)院網(wǎng)絡(luò)中存在風(fēng)險(xiǎn)的原因、存在的風(fēng)險(xiǎn)及其對(duì)策。為醫(yī)院在網(wǎng)絡(luò)安全方面提供
了一定的建議。
關(guān)鍵詞 醫(yī)院網(wǎng)絡(luò) 企業(yè)網(wǎng)絡(luò) 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)體系
21 世紀(jì)信息時(shí)代,隨著新經(jīng)濟(jì)的出現(xiàn),醫(yī)院網(wǎng)絡(luò)的發(fā)展越來(lái)越迅猛,越來(lái)
越復(fù)雜。醫(yī)院對(duì)網(wǎng)絡(luò)的依賴(lài)性也變得異常濃厚,一個(gè)醫(yī)院是否擁有一個(gè)健康、穩(wěn)
定、可靠的網(wǎng)絡(luò),成了業(yè)務(wù)發(fā)展的根本所在。這種依賴(lài)性是提升業(yè)務(wù)發(fā)展的保障,
因?yàn)橛捎诰W(wǎng)絡(luò)故障造成巨大損失的案例實(shí)在是不勝枚舉。為確保網(wǎng)絡(luò)的正常持續(xù)
運(yùn)轉(zhuǎn),同時(shí)避免網(wǎng)絡(luò)停機(jī)造成的巨大損失,為此,必須打造一個(gè)安全、可靠、高
效的醫(yī)院網(wǎng)絡(luò)。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不
因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常
地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
1 影響網(wǎng)絡(luò)安全的因素
計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全
保護(hù)條例》中被明確定義,病毒指“編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)
算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)
指令或者程序代碼”。
計(jì)算機(jī)病毒是影響網(wǎng)絡(luò)安全的最主要的因素,它利用網(wǎng)絡(luò)作為自己繁殖和傳
播的載體及工具,隨著醫(yī)院網(wǎng)絡(luò)整體應(yīng)用規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)安全環(huán)境的日益
惡化,大規(guī)模DOS 侵入、黑客攻擊、蠕蟲(chóng)病毒、垃圾郵件等的大量泛濫,這些安
全技術(shù)手段逐漸暴漏出某些“先天不足”的問(wèn)題,導(dǎo)致“安全門(mén)”一次次“洞開(kāi)”,
引發(fā)重要數(shù)據(jù)的丟失、破壞,造成難以彌補(bǔ)的損失,不僅嚴(yán)重影響到醫(yī)院網(wǎng)絡(luò)的
正常運(yùn)行,還直接威脅到患者的隱私和生命安全。一次病毒廣播,必定會(huì)導(dǎo)致醫(yī)
院的全局或局部的癱瘓。由于網(wǎng)絡(luò)故障而使醫(yī)院不能正常地為患者服務(wù),勢(shì)必會(huì)
嚴(yán)重影響醫(yī)院的聲譽(yù)。
大部分病毒在激發(fā)的時(shí)候直接破壞計(jì)算機(jī)的重要信息數(shù)據(jù),所利用的手段有
格式化磁盤(pán)、改寫(xiě)文件分配表和目錄區(qū)、刪除重要文件或者用無(wú)意義的“垃圾”
數(shù)據(jù)改寫(xiě)文件、破壞CMO5 設(shè)置等。與其被動(dòng)地防護(hù),不如主動(dòng)地出擊,醫(yī)院
的網(wǎng)絡(luò)首先應(yīng)當(dāng)與外界的Internet 用防火墻實(shí)現(xiàn)隔離,內(nèi)部的各臺(tái)計(jì)算機(jī)禁用
USB 接口,徹底斷絕醫(yī)護(hù)人員私自插接移動(dòng)盤(pán)而帶來(lái)的病毒。并且各個(gè)工作站都
要裝網(wǎng)絡(luò)版殺毒軟件,由服務(wù)器控制在某個(gè)時(shí)間段統(tǒng)一查殺,將病毒徹底杜絕于
門(mén)外。另外,大多數(shù)醫(yī)院都有醫(yī)保端口接入,要在醫(yī)保接入的地方設(shè)置防火墻,
阻止外來(lái)的不安全因素造成的影響。
2 網(wǎng)絡(luò)物理結(jié)構(gòu)不合理
網(wǎng)絡(luò)的物理結(jié)構(gòu)也就是服務(wù)器,交換機(jī),客戶(hù)機(jī),傳輸介質(zhì)之間相互鏈接的
拓?fù)浣Y(jié)構(gòu)。這主要包括:星型、環(huán)型、總線型等幾種網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)。我們規(guī)劃醫(yī)
院整體網(wǎng)絡(luò)時(shí),可以根據(jù)需要來(lái)選擇合適的物理結(jié)構(gòu),目前,醫(yī)院用的一般是星
型結(jié)構(gòu)。如果網(wǎng)絡(luò)物理結(jié)夠沒(méi)有合理規(guī)劃,不但會(huì)增加管理員的日后維護(hù)量,還
會(huì)造成網(wǎng)絡(luò)工作不穩(wěn)定,甚至全局或局部網(wǎng)絡(luò)癱瘓。曾看到這樣一則報(bào)道:系統(tǒng)
值班人員反應(yīng)放射科網(wǎng)絡(luò)延時(shí)特別大,而其他各樓棟的網(wǎng)絡(luò)都正常。經(jīng)過(guò)三個(gè)小
時(shí)的排查,發(fā)現(xiàn)其中有個(gè)12 口的小交換機(jī)還級(jí)聯(lián)了一臺(tái)12 口的小交換機(jī),在這
臺(tái)級(jí)聯(lián)的小交換機(jī)上有一根網(wǎng)線兩端水晶頭都接在其上,產(chǎn)生了回路。而影響了
整個(gè)放射這個(gè)單獨(dú)的VLAN。綜上所述,如果清楚網(wǎng)絡(luò)的物理拓?fù)鋱D,就不會(huì)產(chǎn)
生這種亂接線的現(xiàn)象,也就不會(huì)產(chǎn)生回路的現(xiàn)象。
3 邏輯結(jié)構(gòu)不合理
網(wǎng)絡(luò)的邏輯拓?fù)浣Y(jié)構(gòu)一般是根據(jù)網(wǎng)絡(luò)中的VLAN 來(lái) |
|
下載地址 |
|
|
|