医院信息化建设中的网络安全与防护

2019-12-01 00:48江世哲南京市高淳区卫生健康委员会
数码世界 2019年12期
关键词:网络系统机房网络安全

江世哲 南京市高淳区卫生健康委员会

一、医院信息化建设中网络安全的重要性

(一)医院信息化所依附的时代发展趋势

网络技术在当代医院建设过程中发挥着重要作用,为患者以及医疗人员提供了便捷高效的医疗系统服务,提高了当代医院整体的工作效率,保证了医疗质量,在降低时间成本的同时,增强了医疗机构的服务范围与数量。由此看来,医院信息化建设对促进医疗质量提升、改善当代医疗服务有着直接影响,也可以说直接影响到了人们是否可以健康就医。

(二)医院信息化安全建设必不可少

医疗机构与其他一般的单位机构相同,它具有高度特殊性与社会重要性。医院的信息库中存有大量的患者诊病资料、大量珍惜医学文献资料、医生私人资料、医院史以及根据本院实际案例总结的珍贵经验等,这些资料基本上都是不可复制的,且具有高度保密性。而将这些资料记录进医院的信息网络系统中去,保证了医院信息的完整性,且随着科学技术的进步发展,当代医院都安排了专业人员录入相关资料,大大提升了医院的信息管理效率与质量,同时无论是对于患者还是医院本身,这都是一笔无形的宝贵资源财富。

二、医院信息化系统中网络安全存在的问题

(一)系统网络环境安全性低

任何一个网络系统的建设都离不开安全的网络环境的庇佑。首先,医院在电子信息化建设方面的硬件设备要有所准备,尽量选取可靠安全的硬件配备,操作人员也应该拥有一定的专业性知识,且需要进行定期培训与检测,建立一个完善的信息管理机制,绝对不能在投入人力、物力或者财力等成本有偷工减料的意识,这样不但无法保证医院电子信息化建设的安全可靠性,更是一种潜在的安全隐患。

信息化建设所依附的硬件环境是机房,无论在什么情况下,机房都必须设置在足够安全可靠的地方。例如其所处环境不能在低洼处,否则可能有受潮涝灾的危险。另外,也要保证机房内部的干燥、电力安全等基本安全问题,防止漏电、触电、短路等情况出现。自然因素难以防范,人为失误不可大意。

(二)系统网络软件安全性保障

在信息化安全建设中硬件有所保障了之后,自然软件基础也要有所要求。软件基础的作用主要是保证系统运行快速安全,为医患之间的沟通与服务提供给了便利的平台,配合实际情况,高效快捷地解决问题,降低了时间成本,为更多重要的环节提供了更多的时间条件。但是,软件方面也很容易出现问题。医院信息系统的开发者是人为的,操作人员也是人为,这就增加了系统运行的复杂性。在开发过程中,软件开发者与测试者可能因为沟通不重组而出现分歧;操作人员若不够严谨,也可能造成机密信息遭窃取或泄露。这都是系统存在的安全隐患,且这些问题一旦发生,则对医院的发展有极大的负面影响。

(三)网络数据的安全问题

医院信息化建设的主角就是信息数据。在信息录入或分享的过程中,数据显得十分重要。在当今社会中,APP数量繁多,不可避免的会被获取一定的私人信息。医疗数据属于私人且危险的数据,里面可能涵盖了一个人的财产隐私、个人隐私等信息,若被不法分子获取,则可能威胁到每一个人的安全。

三、加强医院信息网络安全管理工作的策略

(一)加强硬件设备管理

医院的电子信息化建设主要以计算机、通信设备以及网络设备为基础建设设备。只有这些硬件设施安全性有所保证,医院信息化建设的质量才有所保障。就医院网络结构来说,需要维护的重点对象有服务器、机房、硬件连接口以及工作站。中心机房等于人类的心脏部分,是一个系统正常运行的核心与关键,与机房安全维护相关的影响因素有温度、湿度、电力系统等,这些都需要备受关注,细心维护才行。服务器就像是人类的大脑,实行控制与下达指令的工作,机房负责保证一切在安全的环境中工作,而服务器就保证所有的设备进行正常的工作流程,可以说服务器决定了系统的正常工作。服务器处于基础硬件部分,需要的是长时间不间断的高效工作,因此其散热系统必须要时刻保持运作状态,稳定服务器的工作质量与效率。

(二)建立完善的管理制度

建立一个健全科学的安全管理系统制度,是保证医院信息化网络建设的基础措施。对医院信息化系统运作的状态进行实时监控与检测,定期进行维护工作,全面把握系统的工作状态与安全隐患存在,并具有针对性地对相关问题进行改善措施,以此步步改善,形成完整科学的医院电子信息化网络安全管理系统。另外,除了日常的检修工作,针对紧急情况的发生,要时刻准备一套应急措施系统,以保证在非正常情况时发生事故能有解决措施,否则定将导致不可挽回的恶行结果,以减少各方面的成本损耗。平时要对系统操作人员、医护人员以及相关工作者培养安全意识,避免引入高风险网络攻击。

(三)构建网络信息安全保护体系

首先,要保证网络安全系统的实时性,及时更新,确定系统时刻保持在最佳状态,利用网络安全扫描软件或系统,对医院电子信息网络系统定时进行地毯式扫描查漏,提高系统的可控性,预防网络外来恶行攻击。其次,构建预防病毒系统,提高系统自身的防御能力,保证网络安全性,同时,也要定期手动清理不必呀的数据保留,防止产生安全漏洞。针对网络系统管理人员,要培养其安全维护意识,对待系统的日常维护工作,不能马虎,要时刻保持警惕与严谨的心。

(四)建设专业的网络安全管理队伍

现在大部分医院为了提高医疗质量的竞争力,疯狂地引进专业性极高的医疗人员以及高价位医疗设备,却忽视了其自身的电子信息网络系统的建设工作。医院需要针对自身的发展现状与情况,在引进维护网络安全的专业人员工作上也要投入一定的成本,旨在构建一支高质量、专业化且科学的网络安全维护团队,作为医院正常运作背后的坚定力量。这支团队主要工作有:向全院工作人员介绍基础的网络安全防护技能,以在本质上提高医院电子信息网络系统的安全性,同时,他们也应保证系统的正常运作,在紧急情况发生时,及时解决问题,减少事故发生率。

四、总结

综上所述,在进入高度信息化的5G社会后,我国大量医院以及向高度信息化、现代化的医疗体系进步,建设电子信息化网络系统,以促进医院工作效率与质量。但是,在发展初期不免地会存在很多的问题,我们就当前这些问题,提出加强硬件设施引入,创建专业性的网络安全性管理团队,创建完善的网络安全保护系统等,希望对医院电子信息化建设中的网络安全改善问题有所帮助。

猜你喜欢
网络系统机房网络安全
平疫结合的CT机房建设实践
网络建设中存在的问题及对策研究
一类变时滞模糊神经网络系统解的渐近概周期性
浅谈广播电视播出机房技术操作与维护
基于VPN的机房局域网远程控制系统
新量子通信线路保障网络安全
上网时如何注意网络安全?
传输机房安全操作和日常维护要点
汽车网络系统故障诊断与检修技术的问题与对策探讨
网络安全监测数据分析——2015年11月