血站信息安全问题分析及应对策略*
2021-04-03赵小洪田耘博欧阳熊妍
中国卫生质量管理 2021年8期
——赵小洪 田耘博 欧阳熊妍 何 涛
血站信息化水平伴随着网络技术的发展而提高,献血预约、信息录入、血液检测、发放、检测结果及献血记录查询等都已与信息进步息息相关。然而,信息安全观念淡薄,安全管理体系不健全,信息安全专业人员缺乏等情况在血站依然存在[1]。按照《中华人民共和国网络安全法》《血站质量管理规范》等文件要求,血站需对所收集、存储的数据进行保护。信息安全的实质是保护信息资源免受各类干扰、破坏和安全威胁[2-3]。现有血站信息安全文献[4-6]多从数据安全、信息系统安全、安全等级建设、病毒与攻击防护等方面进行论述。信息安全涉及诸多层面,仅从某方面做好安全防护,已不能适应日趋严峻的网络安全形势需求。本研究从血站整体信息安全角度出发,对技术和管理层面的信息安全问题进行分析并提出应对策略,旨在为血站信息安全管理提供参考。
1 问题分析
伴随血站业务开展而产生的各类信息,在其传输、存储和处理等过程中均存在信息安全风险[7],其风险可划分为技术和管理两类。
1.1 技术风险[8]
1.1.1 物理安全风险 各类计算、网络、存储等硬件设备及物理链路因断电、部件老化、不可抗力和其他因素影响不能正常使用[9],部分中小规模血站重要链路未进行冗余设计,重要设备无不间断电源等,导致血站数据安全性面临严峻挑战。
1.1.2 网络安全风险 边界防护不严格,内外网未进行隔离,安全策略配置不当,采血点与内部通信时信道未加密,对外部攻击不能准确预防和快速阻断,对内部攻击、病毒感染、恶意流量等无法迅速定位,严重影响血站内部数据传输。……
登录APP查看全文
