医院如何进行财务信息系统的安全防范

来源 :中国外资·下半月 | 被引量 : 0次 | 上传用户:kanebbsxu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:医院财务信息系统是医院财务管理中的重要组成部分,本文主要以住院处为例,分析医院进行财务信息系统的安全防范策略。
  关键词:医院 财务信息 系统
  一、引言
  随着医院的不断发展和国家医疗卫生管理要求的不断提高,对计算机信息网络系统的依赖性也表现得越来越强,但是计算机信息网络系统所表现出来的先进性,以及所带来的劳动效率提高和生产成本降低,并不能掩饰其存在的种种安全隐患。特别是医院的财务信息网络系统中运载着大量重要的数据和信息,无论是硬件、软件、环境、人为方面的影响都可能导致这些数据遭受破坏,将给医院带来无法挽回的损失。因此保护医院财务信息系统的数据安全,构建信息系统安全平台成为了医院信息化建设的当务之急。
  二、医院财务信息系统的安全问题
  1. 财务信息系统安全内容
  从医院财务信息系统的层次结构及系统资源组成来分析,完整的财务信息系统安全的主要内容包括如下四个方面:(1)实体安全,即系统设备及相关设施(具体包括环境、建筑、设备、电磁辐射、数据介质、灾害报警等)运行正常,系统服务适时。(2)软件安全,即操作系统、数据库管理系统、网络软件、应用软件等软件及相关资料(包括软件开发规程、软件安全测试、软件的修改与复制等)具有完整性。(3)数据安全,即医院信息系统拥有的和产生的数据或信息完整、有效,使用合法,不被破坏或泄漏。具体方法包括用户识别、存取控制、加密、审计与追踪、备份与恢复。(4)运行安全,即医院信息系统资源和信息资源(包括电源、环境气氛、人事、机房管理出入控制、数据与介质管理、运行管理和维护)使用合法。
  2. 计算机病毒
  不管是良性病毒,还是恶性病毒,都有破坏或干扰计算机系统正常运行的危害。
  (1)破坏医院财务信息系统资源大部分病毒在发作时直接破坏计算机系统的资源,如改写主板BIOS中的数据、改写文件分配表和目录区、格式化磁盘、删除义件等,导致程序或数据丢失,甚至于整个计算机系统和网络系统的瘫痪。(2)占用医院信息系统资源。有的病毒虽然没有直接的破坏作用,而通过自身的复制与用大量的存储宅间,甚至于占满存储设备的剩余窄间,以此影响正常程序及相应数据的运行和存储。计算机病毒的运行要抢占内存空间、接口设备和CPU运行时间等系统资源,即使没有严重的破坏行为,也会影响正常程序的运行速度。
  三、医院财务信息系统的安全防范措施——以住院处为例
  随着医院住院处各项业务不断地整合到医院信息系统内,使得数据量急剧膨胀,数据的多样化以及数据安全性、实时性的要求越来越高,这些都要求医院住院处财务信息系统必须具有高可用性和可靠性。
  1. 树立正确的住院处财务信息系统安全指导思想
  要想建立好计算机信息系统的安全体系,首先要有明确的指导思想。要把信息系统安全作为一个涉及国家、医院重大利益的产业来看待,在选择医院财务信息安全产品时要立足于国产化产品,不能把国家、医院信息化的安全依托到国外产品的保障上。
  建立一套科学的管理制度是从制度上避免环境和人为因素造成计算机故障的有力保证,也是计算机系统安全之必需。(1)建立和健全各项管理制度,保证计算机有良好的运行环境,避免非常事件对系统的侵害。(2)严格按照各种操作规程处理业务,对财务信息系统数据文件的属性进行控制。文件是存储医院信息系统数据的形式,为了保证医院财务信息数据信息的安全,一些重要的数据文件可定义为专用文件、只读文件或对文件的操作权限及用户加以限制。(3)密码权限管理要真正分开,操作员密码要定期或不定期加以更换,以防泄密或被他人盗用。
  2. 完善网络通信设备。
  (1)中心机房中的核心交换机选用高性能交换机,采用冗余方案,两台核心交换机之间运用多条千兆光纤捆绑互连,运用防止网络中路由器或L3交换机故障的HSRP协议,实现热备份。当其中任何一台出现故障而不能工作时,另一台正常工作的交换机可以平滑地把业务流量全部接管过来,从而保证关键应用的持续运行。(2)分布在各楼层的接人交换机与中心交换机之间通过互为冗余的两条千兆光纤链路互连形成骨干连接。(3)中心机房的核心交换机在管理上运用VLAN技术。将服务器规划到一个专用网段,工作站也要根据地理位置或部门属性规划到另外的网段,配置交换机相应的网络管理软件,对IT资源、流量、数据包进行有效地监控。
  3. 计算机病毒的查杀
  最好采用将医院的HIS、RIS、LIS、PACS局域系统与Internet网络从物理上完全割断的分布方案,这样可以有效地规避风险。采用将医院的HIS、RIS、LIS、PACS系统与Internet网络融为一体的方案,必须增加必要的防范外部黑客、病毒的攻击手段,比如:网络版杀毒软件、硬件防火墙、入侵检测、桌面管理软件。
  就目前的实际情况来看,严格的预防措施只能尽可能减少计算机病毒传染的可能,还不能完全避免病毒的感染。感染病毒后,有效的检查和杀除手段就是安装合适的正版杀毒软件并经常及时升级。杀病毒软件具有检查是否感染上某种或某类病毒的功能,有的杀毒软件能查出几百种甚至几千种病毒,并且大部分杀病毒软件可同时杀除检查出来的病毒。杀病毒软件在清除计算机病毒时,一般不会破坏系统中的正常数据。国内用户常用的杀毒软件有瑞星杀毒软件、江民杀毒软件、金山毒霸、卡巴斯基杀毒软件、诺顿杀毒软件、360安全卫士等。
  “魔高一尺,道高一丈”查杀病毒技术和编制病毒的技术在相互较量中提高。一种新的病毒出现后,相应的杀毒技术和杀毒软件就会出现。综合采取预防与查杀措施,就能保护计算机及网络财务信息系统安全运行。
  参考文献:
  [1] 曹天杰、张永平、毕方明编著. 普通高等教育“十一五”国家级规划教材 高等学校信息安全系列教材 计算机系统安全 (第二版)[M]. 高等教育出版社,2007年11月第2版.
  [2] 王丽娜主编. 信息安全导论[M]. 武汉大学出版社,2008.8.
  [3] 张惠安、何建军、刘蓉主编. 大学计算机基础[M]. 人民邮电出版社,2009.08.
  (责任编辑:韩晓兵)
其他文献
摘要:本文是在国际金融危机进入后危机时代背景下,在回顾国内外经典文献的基础上,用Krugman-Livas模型重新思考改革与开放、对外贸易和国内产业集聚之间的相互关系。  关键词:对外贸易 产业集聚 Krugman-Livas模型    ■一、理论渊源  对外贸易属于国际贸易理论范畴,最早可追溯到亚当·斯密的《国富论》,经过历代国际经济学家的发展已是经济学分支下最成熟的学科,但是有关空间区位的区位
期刊
摘要:本文结合拉美、中东欧国家开放银行业的具体实践,分析外资银行进入的正、反两方面效应,指出外资银行进入对不同东道国银行体系的影响与该国银行业的发达程度密切相关,主张发展中国家根据经济、金融发展的不同阶段,渐进开放银行业。在此基础上,将银行业渐进式开放分为三个阶段,阐述了三个阶段不同的开放目标和相配套的措施,并结合中国银行体系的发展现状,为我国银行业的进一步开放提供可行的方向。  关键词:银行业开
期刊
摘要:本文通过连续三年对石家庄信息工程职业学院会计专业2010届毕业生的就业岗位变迁进行调查与分析,在此基础上提出提高就业质量的具体措施,为学生的可持续发展奠定基础。  关键词:会计 职业发展 职业生涯规划  我国高等职业教育经过十多年的快速发展,在办学规模和基础设施建设上都取得了巨大的成就,现在已經全面进入以提升质量为核心的内涵建设上来,而就业质量就是办学水平的最终评价标准,因此,高职院校要实现
期刊
摘要:本文通过对传统消费与营销活动的关系以及绿色营销活动对转变消费观念等方面的深入分析,后文以绿色消费为切入点,探讨了绿色营销如何架构了绿色消费与环保的桥梁。  关键词:市场营销 绿色营销 传统营销 绿色消费     ■一、社会与环境的协调发展呼唤绿色营销  时代在前进,政治、经济、文化等领域得以飞速发展,当代科技的发展使人民的生活发生了前所未有的改变,可是它又像一把双刃剑,既丰富了产品,为人们提
期刊
摘要:看守所羁押制度原本被称作是一个国家或地区法律程序的“试金石”。然而,近年来发生在看守所的一系列非正常死亡事件,使社会不断提出对看守羁押制度质疑。因此,我国应采取有效措施,进一步提高、完善看守羁押场所的人权保障机制,更为有效的监督羁押执法过程,从而在维护人权的框架下实现社会公平正义之目的。  关键词:人权保障 非正常死亡 看守所     ■一、看守所中离奇的非正常死亡现象  对近年来频频发生的
期刊
一、现阶段我国外汇储备资产运行状况分析  (一)外汇储备总量分析  在我国经济高速增长与对外开放程度不断加深的背景下,我国国际收支连年顺差,大量外资流入我国,使我国外汇储备呈现出了快速增长的趋势,也使我国成为了外汇储备世界第一大国。截止2012年9月末,我国外汇储备余额近3.3万亿美元。巨额的外汇储备,一方面有利于维护人民币汇率的稳定,增强我国的国际信用度,保证金融系统安全;另一方面,过度的储备又
期刊
在我国当前经济快速增长的环境中,任何企业的生存和发展离不开资金的支持。由于竞争的市场机制,对于建筑企业尤其是中小建筑企业的发展,面临诸多的挑战,其中资金短缺对于中小建筑企业的发展是尖锐的课题。中小建筑企业应根据本地区或本企业的实际经营情况,选择适合本企业的融资方式或融资策略进行有效融资,解决中小建筑企业的实际需要。  一、金融机构对于建筑业的信贷政策  当前,各大银行及金融机构执行信贷政策,是以中
期刊
摘要:2009年12月始于希腊的债务危机,从2010年起开始蔓延至欧洲其他国家,整个欧元区正面临前所未有的挑战。从表面上看,这次欧债危机是由于希腊等“欧猪五国”公共部门预算赤字规模过大,公共部门债务占GDP的比例过高,导致政府偿债能力出现问题。实际上,它在很大程度上是欧元区内部经济和国际收支发展不平衡的产物。本文试图从最优货币区域理论的角度来剖析此次欧债危机的深层次原因。  关键词:欧债危机 三难
期刊
摘要:中国陶瓷历史悠久,陶瓷制作工艺享誉世界,千百年来享有“陶瓷母邦”的美誉。而距今有4500多年悠久历史的黑陶艺术更是中华民族渊源远流长的文化长河中孕育的一颗璀璨明珠,被当今社会各界誉为“土与火的艺术,力与美的结晶”的奇葩,更为世人所倾倒,被中外史学家称为“原始文化的瑰宝”。   关键词:黑陶文化 龙山文化 河姆渡文化 良渚文化      中国陶瓷历史悠久,陶瓷制作工艺享誉世界,千百年来享有“陶
期刊
摘要:本文首先通过对股权制衡和股东权益理论的研究回顾得出关于大股东制衡和关联交易的假设,之后应用来自WIND数据库的经验证据进行了实证检验,最后得出了关于股权制衡程度与关联交易的一系列研究结论。  关键词:股东 股权制衡 关联交易    ■一、引言  控股股东对中小股东的利益侵占行为,是新兴资本市场上共有的典型的特征之一,有其存在的普遍性和阶段必然性,但也因外部监管水平的不断提高在手段上和方式上体
期刊