APP下载

医院计算机网络安全管理及其维护

2018-02-26俞小英

电子技术与软件工程 2018年16期
关键词:维护措施安全计算机网络

俞小英

摘要

随着信息化的发展,人们对网络的依赖程度也变得越来越高。医院的信息化建设为医院提高了工作的效率,莫定了坚实的网络技术。随着医院信息化建设的不断深入,网络系统的安全性变得越来越重要,它决定着医院信息管理的稳定。文章对医院中计算机网络安全的重要性做出了分析,对医院的网络安全维护提出了对应的防护措施,以增强医院信息系统的安全稳定。

【关键词】医院 计算机网络 安全 维护措施

计算机网络的迅速发展也带动了各行各业的发展变化,也对医院的信息化建设起到了极大的推动作用。医院因为其特殊性质,对信息系统的安全性要求较高。因此,医院要增强自身的计算机网络安全管理,对信息系统展开日常的维护,以保障医院信息化系统的正常运转。

1 医院计算机网络安全管理的意义

医院的信息系统中包含着无数病人的信息,关乎到患者的个人隐私。医院的信息管理系统能查询到患者信息、医生的个人信息和收支状况等。如果计算机网络安全被破坏等,这些信息就会被一些不法分子所窃取,因此加强对医院网络安全管理的重要性毋庸置疑。影响计算机网络安全的因素是多种多样的,通常情况下我们把它们分为人为影响和非人为影响两种。人为影响的因素中,常见的有操作不当、系统遭到恶意攻击等;非人为影响中,包括医院内部计算机设备的老化、出现硬件故障等,两者都在不同程度上对计算机网络带来安全隐患。

计算机网络在本身设计上存在着被攻击的可能性。常见的网络攻击有病毒攻击或者IP劫持,攻击者伪造主机IP发送欺骗性数据包,引起主机和网络发生瘫痪,造成医院的网络被占用,影响到正常工作。制造路由协议缺陷也是一种常见的网络攻击方式,攻击者利用路由协议中的缺陷,攻击者盗取主机中的数据包,达到窃取医院信息的目的,对医院的信息安全带来了极大威胁。计算机本身也会引发网络安全风险,计算机通常有软件部分和硬件部分组成。一些医院没能对操作系统中的账号和权限进行严格的管理,使用计算机进行了违规操作或接入U盘等,这都可能会导致计算机数据库产生故障。医院要加强对操作系统的维护,以保障医院数据库的安全。

2 医院网络安全维护方向

2.1 服务器

计算机网络安全管理中,最重要的部件就是服务器。服务器完成了数据库和计算机终端之间的连接,实现了不同主机间的数据传输。计算机网络安全维护中要意识到服务器的重要作用,对服务器进行重点维护,以防入侵者盗窃医院的有效数据。

2.2 网络布线

医院内部的计算机网络也受到网络布线的影响。当网络布线中出现线路断裂现象时,就会对网络产生干扰,严重时也会导致计算机网络发生瘫痪。因此医院的计算机网络安全维护人员不能忽略网络布线的重要性,防止布线出现交叉或断裂。

2.3 操作人员

在实际生活中,医院的信息系统处理会遭到黑客的攻击,也有操作人员本身盗取或者修改内部的信息。医院要加强多信息安全管理者的监督,规范他们的操作行为。另外,医院内部人员也可能会因为自身的操作不当导致信息的输入错误,这对医院信息系统安全也带来了影响,医院要加强对内部人员的培训,规范他们的技术操作。

2.4 中心机房

医院的计算机网络控制中心在中心机房,对计算机网络安全有着重要的影响。医院要对中心机房的位置进行合理选择,把控好中心机房的环境温度,定期检查一些计算机设施的性能等,做好一切相关的工作保障中心机房的稳定。

3 计算机网络安全的维护措施

3.1 技术方面

3.1.1 网络边界

医院要拥有自己的内网并采取各种各样的方式进行物理隔离,降低内网被入侵的可能性,要使用不同配置进行安全数据交换。防火墙是对医院内网和外网间的通信内容进行扫描,对一些外网中的攻击信息进行过濾,关闭用不到的端口,这样能增强医院内网的安全性。医院要禁止一些不正当的访问请求,安装识别工具,加强风险识别,实现自动防御。医院要加强对检测系统的完善,检测系统能对系统中通信情况进行有效监测,对入侵系统的情况发出报警信号,安全检测系统和防火墙之间能互相配合,阻挡外界的攻击行为,防止主机受到攻击。

3.1.2 信息系统

医院要安装流量监测系统,实现对各个系统流量的监控。通过监控系统的使用,医院能监测访问流量、访问时间等等,从而对医院的流量信息做出全面的掌握。医院对数据存储设备也要进行集中管理,安装存储系统,完成对基本权限的设置,保障数据安全。

3.1.3 桌面终端

在医院的桌面终端安全维护方面,医院要安装一些防控病毒软件,建立相应的防控病毒中心,实现自动下载更新。防控病毒软件能及时的发现病毒,对入侵的病毒进行抑制和清除。终端管理方面,医院要对移动硬盘连接进行限制,设置严格的访问权限,以防出现非法入侵的现象。医院还要对系统中软件进行及时升级,及时的修复网络安全中的漏洞。

3.1.4 安全监测

医院要搭建安全监测平台,对医院内部网络中的计算机设备进行全面的监测,进行深入分析。根据医院安全设备的现状,制定出合适的安全维护方法,加强对医院网络安全的整体把控。医院还要完善安全管理平台,借助虚拟平台集中管理安全措施。安全管理平台能降低网络安全维护中的成本。

3.1.5 加密数据

医院对数据进行加密有非常多的好处。加密的数据能避免不法分子对数据进行篡改,防止数据信息被盗等。通常情况下,数据加密是将数据进行转化删除再重新添加,最后变成一种不能理解的形式。数据加密后,即便被黑客盗取,他们也很难破解数据信息,保障了医院数据的安全性。医院数据管理者在对数据进行解密时,只需按照原来的密码设定进行反向操作即可。另外,医院也要加强对数据备份的管理,在实际操作中很容易出现不恰当的人工处理,对数据产生的破坏也很大。数据备份能在很大程度上保障数据安全,数据备份的方式也是多种多样的,通常采用网络备份或者本地备份。一般情况下,医院进行数据备份时多采用网络备份,因为网络备份在下载时比较方便,容易传输并且不易损坏。本地备份受到设备硬件的影响,当硬件出现损坏时,数据备份的信息也会随之流失,造成了数据备份的不安全。并且,医院在进行本地数据备份时,会产生较大的内存占用。医院对数据的加密和备份根本功能保护数据安全。

3.2 管理方面

3.2.1 设备管理

计算机设备和信息系统正常运转的前提是良好的物理环境,物理环境的好坏也决定着医院网络安全的程度。医院对计算机设备、服务器以及其他网络设备管理时要加强环境安全防护,对一些重要的机柜需进行上锁处理,有专人保管柜子钥匙,通过安装监控等手段进一步加强监视。医院的交换机要相互冗余,以防单点故障对医院带来影响。

3.2.2 完善制度

医院要完善自身的网络安全管理制度,为网络安全管理提供保障。安全制度的完善有助于内部员工加强对网络安全的认识,规范员工的操作行为,让员工清楚哪些行为是符合规范的,哪些行为是不符合规定的。医院要结合自身的网络安全状况,成立网络安全监督小组,对员工的系统操作行为进行监督,对一些违反操作的行为予以警告或者处罚。医院还要完善应急方案,针对于一些突发性的网络故障制定应急策略,以增强医院的应急能力,保障医院网络的安全稳定。

3.2.3 加强网络安全培训

医院的网络安全至关重要,受到的影响因素也来自于方方面面,若想实现对医院网络安全的全面保障,医院有必要加强对员工的网络安全培训。医院管理层要提升网络安全意识,将这种意识灌输给自己的员工,对员工的技术操作加以培训。为了促进员工对网络安全管理的学习,医院要对他们的学习效果进行定期考核,发现员工在网络安全操作中的不足之处并进行及时的改正,以保障医院网络的安全。

3.2.4 设备更新

一些医院的计算机设备存在着老旧现象,已经不适合当前医院信息化建设的需求,也不利于医院网络安全的管理和维护。老旧电脑的稳定性差、处理速度缓慢,许多新的软件都安装不了,极大的降低了工作中的效率。因此医院要适时的完成医院计算机设备的更新,购买高配置电脑,安装新的计算机操作系统,这样才能保障医院网络的安全。新的设备下能安装更多的杀毒软件,操作起来也更加方便。

综上所述,医院的网络安全管理和维护关乎到患者的隐私和医院的重要信息,加强网络安全防护非常的重要。医院网络安全管理涉及到方方面面,医院要着重从服务器、网络布线等方面入手。网络安全维护方面,医院可从網络系统中的各个层面入手,在每个环节都加强维护。医院在终端安装杀毒完善、搭建防火墙和信息监测系统、加强流量监控等手段。同时,医院还要及时更新网络设备,完善相应的网络安全管理制度,加强对内部员工的培训,鼓励员工参与到网络维护中去,这样才能对医院的网络安全起到全方位保障。

参考文献

[1]俞柏山.基层医院网络信息化安全管理与实践[J].网络安全技术与应用,2018(05):74+95.

[2]王晓虹,王辉,肖永平,马玉想.医院计算机网络运行维护与安全管理策略[J].医疗装备,2018,31(08):73-74.

[3]李斐.医院网络安全的影响因素与控制途径研究[J].信息与电脑(理论版),2018(07):184-185.

[4]董睿.医院网络信息的不安全因素分析及防护措施分析[J].电脑知识与技术,2018,14(07):25-26.

[5]岳鑫,董天昊.基于医院信息体系的网络安全分析与计划[J].电脑知识与技术,2018,14(07):41-42.

[6]涂薇薇.基于信息化背景下的医院网络安全管理方法略谈[J].信息系统工程,2018(02):54.

[7]裴海超,张超.医院信息化建设中的网络安全与防护[J].现代医学与健康研究电子杂志,2018,2(01):190.

猜你喜欢

维护措施安全计算机网络
计算机网络环境下混合式教学模式实践与探索
计算机网络信息安全及防护策略
光缆通信线路的维护措施探析
计算机网络技术的应用探讨
计算机网络维护工作的思考