无线医疗的安全策略

来源 :计算机世界 | 被引量 : 0次 | 上传用户:kinggaoblog
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着医疗记录的电子化,病历在医护人员之间实现了更快的共享,同时也引起了对于医疗记录的安全的关注。理想的折中办法是既保持对保密记录的控制,同时仍为那些需要数据的人员提供方便、快捷的访问。
  目前,绝大多数人根本不了解医疗行业内的安全性是如何管理的,因此一直存在误解和担忧。医疗行业的安全性是一个巨大的课题,根据英国电信(BT)为英国、美国、匈牙利和其他欧洲国家的医疗机构提供解决方案的经验,临床环境总是存在类似的问题,特别是既要确保IT支持、又不妨碍提供护理支持。
  
  重视802.11n
  
  医疗专业人员的工作具有移动性,这个问题的解决办法是利用无线技术。但是,使用无线网络系统,必须对确保患者数据的安全性和隐私性给予更大的关注,因为无线网络会绕过医疗专业人员所倚重的许多物理安全措施。人们不再需要非法侵入病案室或护士站,一个坐在停车场汽车里的人就可以访问网络。
  如果无线网络没有适当的安全保障,重要的私人记录就会被人访问,网络就会被侵入。即便根本没有恶意企图,将家庭设备带入工作场所(例如低成本接入点)的人员也会给网络的安全防御造成漏洞。因此,设计者从一开始就应当规划适当的安全保障措施。
  无线技术能让人员和设备以新的方式连接计算资源。无线连接允许更快速、方便地访问应用程序和服务,并且有可能彻底改变公众和公共机构(例如医院)对 IT 服务的使用。但是,无线产品与应用程序中的安全漏洞带来了严重的安全问题,包括允许在网络安全防火墙内进行非授权访问的无线局域网 (WLAN)。解决这些问题需要加强网络安全性。目前市场上有基于 IEEE 802.11n(2009年9月获批)的新产品,安全性、吞吐量以及工作距离都得到了明显改进,应当规定在新设备、施中应用。
  
  访问控制
  
  相对于有线局域网来说,非授权访问无线局域网的机会明显更大。投机者可以全天候监控某个无线局域网,并在加密的地方尝试不同的密钥。基于这个原因,笔者建议:
  1.用户和用于访问的设备应当使用 RADIUS Server 进行身份认证。
  2.有线局域网和无线局域网之间的链路应当使用单一 EAL 4 防火墙进行保护,在需要的地方应当指定弹性故障转移配对。
  3.端点与(有线局域网和无线局域网之间的) DMZ 之间的无线局域网通信应当使用 FIPS 140-2 认证产品(最低 128 位密钥)进行单独加密。无线网之间的通信要在端点和DMZ之间被分别加密。在有线网和无线网之间,应使用FIPS 140-2认证产品,并使用最少128位密钥加密。
  大部分无线接入点都能拾取 50 米内的信号,虽然有许多因素会缩小信号范围,例如密集的墙和家具。因此,需要安装许多接入点来覆盖整个大型园区站点,例如医院。有关无线局域网缺乏安全性的文章已有许多,而且其中很多说的都是事实。
  无线产品最初使用安全性较低的 WEP (Wired Equivalent Privacy) 协议来保护数据传输,防止被人偷窥。但是,黑客很快掌握了破解 40 位 WEP 加密的方法。虽然 WEP 128 位加密更加强大,能够更有力地抵御黑客攻击,但 WEP 依旧被视为一种不可行的安全解决方案,并且已被更强大的 WPA (Wi-Fi Protected Access) 协议取代。目前有 WPA 和 WPA2 两个版本。
  
  最佳实践
  
  无线网络安全领域的最佳实践应该是,使用单独的 VPN(虚拟专用网络)技术控制有权访问它的用户。
  1.应当利用装备了入侵检测功能的防火墙把无线局域网与有线网络分离开来。
  2.确保加密在默认情况下始终处于工作状态。IEEE 编制了 802.11i 规范 ,取代了不安全的 Wired Equivalent Privacy (WEP) 协议。802.11i 协议使用 TKIP 和 802.1X、Keyed IC 以及 AES 协议。AES 得到大多数现代操作系统的支持,建议优先选择该协议,而非 TKIP。TKIP 中最近发现了安全漏洞,虽然范围有限,但有可能会进一步发展,而且 AES 得到了更广泛的支持。
  3.802.1x 协议是有线局域网和无线局域网中使用的一种基于端口的访问控制机制,应当用于对网络访问进行身份认证。它可以帮助化解攻击,例如密钥发现,通过针对每个客户端使用不同的密钥降低中间人攻击的风险,通过执行共同身份认证,对用户和设备进行身份认证来防止未授权访问。802.1x 访问控制应当与 X.509 证书认证一起实施,以支持用户和计算机层面的授权。
  4.应当调整信号强度水平以限制建筑物/站点外的信号范围。
  5.更改每个设备上的所有默认用户名和密码,以满足安全政策要求。这可以降低设备被意外或有犯罪企图地发现(可能导致未授权的网络访问)的风险。
  6.应当更改默认 SSID(服务集标识符):SSID 是赋予无线网络中每个接入点的名称。默认名称通常具有厂商特定性,应当更改为站点特定但不易被公众察觉的名称,包括消除会被黑客控制的无线设备哄骗或模仿的任何通用标识符。
  7.关闭广播信标:许多无线设备会向全世界公布它们的存在,这会严重影响安全性。除非需要按需开放访问无线网络,否则应关闭信标广播,即便仍有确定 SSID的其他方法。
  8.有些设备为用户提供自动连接或零配置选项,即时绑定到其在服务区域内检测到的网络。因此应当关闭自动设置或零配置选项。
  9.应当考虑接入点安全性。让能够更改设置或输入的任何人员无法触及设备,最好进行封装保护。另外尽可能让设备远离外墙和窗户,以防止无线电信号意外延伸到建筑物周边以外。
  10.在为正式访问者提供访问的地方,应当控制访问时间。关闭下班后不需要的任何无线访问。
  在英格兰,BT 提供了国家宽带网络——为在 32000 个连接站点之间传输 7000 多万患者的可识别患者身份的数据提供了一个安全的基础架构。比如在2010年5月6日,当周传输的处方信息约达352万条,当然这只是一项服务。相当于每月在来自300多家供应商的两万个系统实例之间进行超过1亿个事务处理,可用性 100%,没有安全违规问题。
其他文献
过去,在中小企业环境下的备份很简单:装好磁带和自动加载机,在备份软件中排好备份计划,就可以进行备份了。但这样的日子早已远去,备份已经变得并不简单。    备份不简单    备份现在是一项重要操作,下面几个因素导致了曾经很简单的备份过程变得不简单。  管理复杂的备份程序。过去备份用的是磁带,而现在使用磁带、虚拟磁带库(VTL)、SAN、NAS、DAS和云等。选择哪一种取决于诸多因素:已经拥有什么存储
本报讯 近日,IDC发布了针对G20国家的《ICT可持续发展指标报告》。报告指出,借助基于ICT的解决方案,到2020年,G20国家可减排58亿吨二氧化碳。据悉,这项研究涉及了六个亚太地区的国家,即澳大利亚、中国、印度、印度尼西亚、日本和韩国,这六个国家总共可减少24亿吨二氧化碳排放量,占G20国家总减排量的41.4%。日本以16分的得分成为指数排名中惟一的一类国家,这意味着在G20国家中,日本减
“E10的推出迎合了目前上网本用户迁移的趋势。” 10月20日,联想集团在北京发布了ThinkPad Edge E10笔记本电脑,联想中国区商用事业部市场总监王东接受《计算机世界》记着专访时表示,“上网本市场的大起大落表明,上网本并没有完全满足客户对产品性能的需求,所以超轻薄的市场需求可能还在,这是E10未来的市场空间。”  2010年初ThinkPad推出子品牌ThinkPad Edge 系列笔
尽管已经成为华东地区石油化工行业信息化服务的领先者,并且是宁波市最大的软件公司,但宁波东海蓝帆科技有限公司(以下简称东海蓝帆)总经理姜建生仍然把东海蓝帆比做“小个子”: 营收规模尚未过亿元,员工数量也只有200人。  然而,“小个子”却有着大野心。“成为石化行业最强、最大的服务外包商。”从石化行业的暴利时代到金融危机的寒冬,这始终是姜建生执着追求的目标。    “对于强者来说,时时都有机遇,枯季也
本报讯 3月30日,IDG World Expo China在京宣布引进具有16年成功举办经验的DEMO活动。据介绍,第一届DEMO China将于9月6日~8日在天津经济技术开发区举办,届时,将有70个经过精心筛选和周密准备的创业项目首次登场,向到场的风险投资机构、个人投资者、国内外行业领先企业和国内外新闻媒体展现创新项目。   DEMO始创于1990年,曾成功推出包括Palm Pilot、Ja
《数据中心布线系统工程应用技术白皮书》出台    本报讯 10月19日,中国工程建设标准化协会信息通信专业委员会综合布线工作组(以下简称“布线工作组”)在京召开了新闻发布会,正式推出《数据中心布线系统工程应用技术白皮书》(以下简称《白皮书》)。该白皮书针对数据中心布线系统设计人员、安装人员和使用者的需要,详细论述了数据中心结构化布线系统的构成、产品选择、系统配置、安装要点、性能测试等方面内容,提出
2010年,高烧不退的除了房地产之外,恐怕就是企业级数据中心的建设了。  最近,IDC发布的《中国数据中心市场20102014年预测与分析》报告预测,中国数据中心服务市场在未来5年内仍会保持两位数的增长率,2010年2014年的复合增长率将达到23.5%。  与IDC的统计一致的是,今年以来,许多第三方数据中心纷纷建成,其中苏州国科数据中心(简称SISDC)引起了记者的注意。与传统数据中心不同,该
你知道SAP吗?  哦,知道,满大街都是嘛,S-P-A,SPA。  ……  做出上述回答的是一个普通的消费者。这就是SAP在中国的现状: 它不像微软、IBM 那样在大众中拥有“准确”的品牌认知度。但在IT业内,它又拥有丝毫不逊于前者的广泛认可度,提起SAP,人们肃然起敬。  在CIO那里,你可以听到不同的人向你重复相同的话,“世界500强企业中80%都是SAP的客户”,“SAP的ERP是世界级的管
编者的话:本周各大权威报告出炉。尼尔森发布报告称,iPhone操作系统的市场份额达28%,为Android三倍; IDC发表全球每季度存储软件跟踪报告,第一季度全球存储软件销售收入同比增长7.2%; 威瑞信公司发布报告显示,第一季度全球域名注册突破1.93亿。    本报综合消息近日,市场调研公司尼尔森(NPD)发布统计报告称,2010年第一季度iPhone操作系统的市场份额为28%,是Andro
何经华重归IT任柯莱特COO    本报讯日前,柯莱特集团宣布任命何经华为柯莱特集团首席运营官(COO),原公司COO周鹤女士出任集团总裁,这是自2010年7月份柯莱特上市以来的首次重大人事调整。何经华曾任金蝶软件公司总裁,拥有超过20年的IT从业经验。克莱特集团董事长兼CEO马一鸣表示,何经华对国内的行业环境和管理运营方式都有深刻的见解,其经历、经验和卓越的能力,是双方牵手的重要原因。何经华亦表