医院信息安全威胁及防范技术

来源 :数字化用户 | 被引量 : 0次 | 上传用户:sosmax68
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着信息时代的来临,计算机网络技术已经融入到社会各个层面,社会各行业不断引进网络信息设备,建立了信息化管理系统和运营系统,实现了现代化信息管理。对医院而言,信息化技术不仅用于日常信息储备和查询,对医疗、设备管理等各个方面都有重要的作用,是医院工作顺利开展的重要保障。但是由于现代网络环境的复杂多变,医院网络信息系统往往面临着极大的安全威胁,造成网络系统破坏、信息泄露等,给医院带来严重的损失。因此,研究医院信息安全问题和网络信息的维护对医院信息化建设有着重要作用。
  【关键词】医院;信息安全;信息维护;
  随着信息化设备的引入,现代医院拥有众多高科技医疗设备,LIS、PACS、CIS等系统连同HIS的应用,现代医院内部实现了医疗和管理信息的数字化流程。但是,随着现代网络通讯技术和信息技术的发展,网络信息化给医院获取信息、传送资料、处理相关事务带来便利的同时,同样网络安全问题也会给医院带来诸多烦恼。我国医院信息化建设确切说是从20世纪9O年代中期起,我国医院便已经着手于信息化的建设,从最初简单的MIS系统、财务系统到较为完善的HIS信息系统、PACS系统、RIS系统、、LIS系统等,并实现了网络一体化的财务管理和信息管理。随着互联网规模和容量的增加,网络技术也变得复杂化,开放性的网络给医院信息系统带来了层出不穷的安全隐患。因此,研究医院网络信息安全及维护成为医院网络建设的重心。
  一、医院信息所面临的安全问题
  虽然网络给医院信息传递和管理带来很大便利,也节约了管理成本和时间,但是网络环境的不确定性往往会使医院网络信息系统遭受多方面的安全威胁,使医院网络系统遭到攻击,网络信息被非法篡改、插入或删除或显现,造成网络信息的泄露,使医院蒙受巨大损失。
  一般情况下,网络信息安全威胁可以分为自然威胁和认为威胁两类:自然威胁主要是自然环境对计算机网络设备和设施的破坏或影响,例如设备故障、自然灾害(雷击、地震等不可抗力因素)、磁暴、电压异常等,这些突发性的环境因素导致计算机网络信息设备和系统遭到损害,从而产生信息安全问题;人为威胁相对复杂,指由于管理者或使用者的误操作造成的信息泄露和系统损坏是无意识人为威胁,这种威胁对医院造成的损害相对较小,有据可循。出于某种目的或不良动机对医院信息系统和设备进行破坏,窃取医院信息、盗用医院数据、恶意传播计算机病毒等,属于有意识威胁,有可能对医院信息造成不可挽回的损失,因此,有意识威胁是医院信息管理和安全防范的重点对象。
  从近年来出现的网络信息安全事件来看,医院网络信息主要受到以下几种安全威胁:
  (一)计算机病毒的侵袭
  病毒入侵是计算机网络信息系统所面临的普遍问题,几乎所有计算机有遭受计算机病毒的可能性,因此计算机病毒也是医院信息系统面临的一重大安全威胁。计算机病毒具有潜伏性、隐蔽性、传染性和破坏性,许多计算机病毒是隐藏在文件或程序代码内,待用户点击或启动是某些程序满足病毒设计者的预定条件,计算机病毒就会被激活,伺机进行复制,并能够通过网络、移动存储设备等进行传播,从而感染更多的计算机系统。
  (二) 黑客攻击
  黑客攻击对计算机安全的威胁存在已久,随着黑客技术的增强,目前世界上存在的黑客网站也已经多不胜数,这些网站主要介绍了一些关于黑客入侵电脑的攻击方法以及一些计算机系统漏洞的介绍。从目前黑客攻击的手段和方式来看,计算机系统和站点遭受的攻击相对较多,尤其是在网络监督不够和反攻击技术相对薄弱的情况下,黑客攻击就显得更为隐蔽,给网络造成的影响更大,较计算机病毒有过之无不及的危害。因而,黑客攻击也是目前医院信息安全的主要威胁之一。
  (三)计算机网络故障
  计算机网络故障属于自然安全威胁,主要表现在计算机无法实现联网或者无法实现全部联网。当计算机出现诸如网卡损坏、路由器故障、显示器故障等物理故障,以及网络协议问题、网络配置等软件故障时,会在不同程度上影响网络用户的联网现状,这种网络故障往往不会造成医院信息的泄露,但是联网失败会直接给医院信息处理、医疗运程造成直接影响。
  二、如何加强网络信息安全防范
  (一)防火墙技术
  防火墙技术是近年来针对计算机网络安全问题而研究的一种保护性措施,它通过将局部网络与主要网络分隔或分离开,限制外部网络对被保护网络信息的存取和传递。在内网与外网之间,防火墙能够执行一种访问控制和安全策略的机制,有效过滤带有病毒的文件或识别木马程序,限制非法访问,并能够阻止外界攻击者对内网进行口令探寻攻击。建立防火墙是保护系统网络不受恶意攻击的重要措施,医院应该秉承网络分离的原则,在内部业务网和互联网之间,建立隔离的网络系统,形成相对单一的用户行为。
  (二)访问控制技术
  访问控制是网络安全防范的主要技术,它是通过对系统内部文件或数据进行操作权限的限制,保护网络资源不被非法用户盗取和访问。
  (三)病毒防范技术
  计算机病毒是网络安全的首要威胁,因而针对计算机病毒,不仅需要安全杀毒软件,定期检测文件和数据的安全性,预防病毒入侵,同时,还需要加强入侵检测技术的应用。
  对于医院信息系统而言,病毒防范不仅需要安全防火墙,在对服务器、各个终端都应该进行病毒检测,尤其是对新购的软件,如管理软件、临床应用软件等,都需要杀毒后才能使用,同时要定期升级杀毒软件,并且进行资料备份,以保证数据丢失造成的影响。医院可以针对不同数据和不同系统的需要进行应用,尽可能的保证信息和数据的安全,以防对医院造成严重的损失。
  参考文献:
  [1] 王建英.浅谈医院信息系统的安全问题[J].信息安全与技术,2012(07)
  [2] 易钢,张宪.浅谈医院信息系统的安全问题[J].中医药导报,2005(02)
其他文献
【摘 要】本文对质量管理进行论述,主要从质量控制方面,围绕人力、材料、机构、法制、环境这五点要素来进行探讨。  【关键词】混凝土施工; 质量管理 ; 质量控制  一、前言  国内近年来引进了新的混凝土施工技术和新建材,新型的混凝土施工技术极大地促进了施工效率。混凝土搅拌物具有可塑性,与建筑钢筋结合得非常牢固,在一定时间和环境下可以形成具有高强度的钢筋混凝土结构。强度高、抗震且价格合理,早已成为土建
期刊
【摘 要】近年来,我国煤化工产业发展迅速,但也存在不少问题,本文将立足于我国煤化工产业的现状,分析现代煤化工产业在当前经济环境下所具有的优势及遇到的问题,进而展望我国现代煤化工产业的发展前景。  【关键词】现代煤化工; 现状; 发展前景;  在我国这样一个煤炭资源大国,其主要化工产品完全由石油作原料生产是不现实的。尽管我国煤化工产业的发展目前面临一系列问题,例如结构不合理,行业的中小企业较多而大型
期刊
【摘 要】运用齐次坐标变换建立多轴车辆空间转向杆系运动模型,结合概率理论进行转向杆系运动精度分析。基于机构运动学分析,考虑机构原理误差及构件安装误差建立空间转向杆系的误差概率模型和可靠性模型,并运用ADAMS Insight进行蒙特卡罗模拟来分析转向杆系的运动可靠性。获得更接近工程实际的结果。  【关键词】转向杆系;运动精度;运动可靠性;蒙特卡罗  引言  随着我国大型工程建设、基础设施建设的发展
期刊
【摘 要】在这个信息化的时代,各行各业都依靠着信息技术取得了快速的发展,在我国的数字化档案信息管理中也利用了现代的一些先进技术,以保障信息化档案的安全性,本文主要说明了对于数字化档案安全管理的必要性,在数字化安全管理中需要面对的一些问题以及相对应的解决方案。  【关键词】数字化档案 信息安全 问题 防范措施  为了保障数字化档案的信息安全,我们建立了数字化信息安全保障体系,对于数字化档案信息的安全
期刊
【摘 要】云计算的思想就是把力量联合起来,然后给其中的每一个成员使用。云计算的基本原理就是通过使计算分布在大量的分布式计算机上,而非本地计算机或远程服务器中。这使得企业能够将资源切换到需要的应用上,根据需求访问计算机和存储系统。这也意味着计算能力就像我们现在使用水和电一样,取用方便,费用低廉。随着计算机行业的不断的发展,计算机行业已经走过了许多个阶段,云计算作为一种基于互联网的计算的模式,是计算机
期刊
【摘 要】太阳能硅片切割过程中,导轮是很重要的易磨损部件。切片过程中,伴随工作台的缓慢下降,钢线携带砂浆在导轮槽内高速运转,对硅块起到切割作用。导轮的涂层、槽型、槽深及角度等对切割质量起到关键作用。本文主要论述导轮对切割质量的影响。  【关键词】太阳能;硅片切割;导轮  引言  导轮是线锯机床中负责绕线的轮体,内部为钢制,外面敷设一层聚氨酯,其转动靠两端轴承及其中间穿过的丝杠动作。导轮经开槽机开槽
期刊
【摘 要】由于计算机技术的飞速发展,计算机网络的应用也越来越广泛。然而随之而来的各种病毒的困扰不断升级,研究计算机病毒的防范措施已迫在眉睫。目前,最有效的方式还是通过有效的预防,避免计算机安全问题的泛滥才是最主要的解决安全问题的方案。本文从计算机病毒的内涵、类型及特点入手,探讨对付计算机病毒的方法和措施。  【关键词】计算机安全 病毒预防 有效措施  随着互联网时代的发展,计算机已经是人们生活中不
期刊
【摘 要】近年来,雾霾天气频繁袭扰我国北方的诸多地区,特别是京津冀地区,已经成为制约北方经济发展、城市建设与生态文明建设的重要因素。治理雾霾,从根本上缓解中国当前的大气污染,已经成为中国经济社会跨越式发展的迫切需求。通过分析京津冀地区雾霾天气的现状,在充分认识雾霾天气成因及危害的基础上,提出防范与治理并重,以法律与制度建设、城市交通系统建设以及企业市民环保道德建设为重点的综合治理措施。  【关键字
期刊
【摘 要】对静强度试验与应力分析一体化技术中试验测量值与理论分析结果相关性分析评估进行重点阐述,并通过实例说明试验与应力分析一体化技术中试验与分析相关性评估过程。  【关键词】静力试验、应力分析、结构响应、相关性  一、引言  随着航空技术的发展,对飞机结构的安全性要求越来越高,新机型的研制、新结构和新材料的应用都需要进行充分的试验加以验证。  飞机结构静力试验是保证飞机结构完整性的最重要的手段之
期刊
【摘 要】本文介绍了一种利用单片机智能控制特性设计的锂/亚硫酰氯电池的激活放电电路,电路接通后,单片机系统根据电池电压的高低,对电池适时进行快速激活。  【主题词】电池 单片机 激活 电路  锂/亚硫酰氯电池具有比能量高、放电电压平稳、湿荷电贮存寿命长(5~10年)、使用温度范围宽广(可在-40℃~+60℃的温度范围内工作)、使用方便等优点。但该电池还存在电压滞后现象,电压滞后是指电池放电初期,电
期刊