- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
医院信息化终端安全管理.pdf
医院信息化终端安全管理
① ① ① ①
陈晓铖 李少华 陈凯立 谭嘉浩
①中山市人民医院计算机管理中心,528400,广东中山市
关键词 医疗信息化 终端安全 KSMS
摘 要 在医疗机构信息化的普及过程,信息安全是不可忽视的重要环节;如何
杜绝信息泄漏,保护医院的信息价值是重要的信息管理工作。而生产终端往往成
为企业网络安全“木桶”中最薄弱的一个环节。本文介绍我院如何成功通过KSMS
软件对计算机终端安全进行管理。
在医疗机构信息化普及过程,网络在给人们带来巨大效益的同时,也带来了
很多严重的安全问题,继而诞生了各种安全技术。目前网络上的各种安全技术大
多将着眼点放在网络边界,如:防火墙、安全网关、入侵检测等;或者即便部署
在网络内部,也是针对特定安全弱点的,如:病毒防护、主机加固软件等,内网
终端的安全防护常常没有得到足够重视。而网络的迅猛发展往往超乎用户想象,
网络设备的流动性、各种复杂网络应用的引入,都会使内网安全呈现漏洞。内网
的各种漏洞源于安全策略的制定与具体执行之间的差距,执行者素养的差别,对
网络安全管理理解的差别,都有可能造成管理上的疏漏。如果用户手中的网络安
全产品和解决方案都只是针对特定问题的修补而且互相孤立,没有构造一个能彻
底解决网络内、外共有的安全问题的统一的平台,则用户网络本质上仍然是脆弱
的。
中办发 27 号文《国家信息化领导小组关于加强信息安全保障工作的意见》
指出: 加强信息安全保障工作的总体要求是:坚持积极防御、综合防范的方针,
全面提高信息安全防护能力,重点保障基础信息网络和重要信息系统安全。根据
公通字 66 号文《关于信息安全等级保护工作的实施意见》的定义,信息系统是
指由计算机及其相关和配套的设备、设施构成的,按照一定的应用目标和规则对
信息进行存储、传输、处理的系统或者网络。根据该定义,计算机终端属于一种
需要保护的、应用最普遍的信息系统。在信息化得到大规模推行的今天,计算机
终端往往是创建和存放重要数据的所在,也是数据泄密的重要薄弱环节。即使对
网络根据重要程度进行了安全域的划分和隔离,安全域内部的薄弱终端往往会导
致整个网络的问题。
计算机终端作为 IT 系统的基础组成部分,其使命是完成用户的业务目标。
每一台终端都具有其具体的使命,也就是说业务目标分解后形成每台终端的业务
目的。软件和硬件是计算机终端运行的基础。软件和硬件的失效或意外变更可能
会影响终端的正常运行和安全。所以,需要对软硬件资产进行统计管理,并且跟
1327
踪其变更情况。计算机终端用户作为一种特殊资产,同样需要进行有效管理。计
算机终端在运行中最常遇到的就是蠕虫、病毒、木马、入侵等安全威胁。为了保
障终端系统以及其中信息的机密性、完整性和可用性,需要整合多种安全防范技
术对终端实施全面的安全保护。同时,终端的具体业务目的决定其行为模式。由
于每一台终端的具体业务目的和作用不同,其行为模式以及运行的应用等也都不
尽相同。一些业务不需要的操作行为、应用程序等需要被禁止,并且需要有相关
的监控措施。当终端处于不同网络中或单独运行的时候,需要有相应的保护和监
管策略。生产终端往往成为企业网络安全“木桶”中最薄弱的一个环节。
良好的审计分析机制是确保策略得到有效执行的保障手段。在终端的使用、
管理、保护以及监管的过程中,需要有一套行之有效的审计措施,并且由专门人
员进行日志的分析整理,发现违反策略的行为、或者策略需要改进的地方。
我院创建于 1950 年,现已发展为中山市集医疗、教学、科研、预防保健为
一体的“三级甲等医院”。经过多年的信息化建设,目前已经基本实现了医院的
数字化:计算机应用遍布全院各个科室,并且在系统之间实现了无缝连接,数字
化应用涵盖了全院的所有业务部门。
为了落实医院信息化管理标准和管理规范,以及医院自身运行管理的需求,我院
在生产和管理网络中实施终端自动化管理,以保证医院网络、计算机以及信息资
源的安全是非常具有现实意义的。
1 终端现状与终端管理的对策
经过考察与分析,我院生产终端在安全管理方面存在以下明显问题:现有的
您可能关注的文档
- 创新一力的分解.doc
- 创新分类研究综述.pdf
- 创新思维作文指导.ppt
- 创新思维培养.ppt
- 创新性企业人才战略.ppt
- 创维云电视高校营销大赛长沙站项目成果汇报模板.ppt
- 初中中国地理部分中国的工业.ppt
- 初中代数教材概率教学培训.doc
- 初中化学---物质的变化性质与分类.pdf
- 初中化学《空气》课件-副本.doc
- 2.1神经调节的结构基础 课件 人教版高中生物学选择性必修1.pptx
- 2.2.1算术平方根 课件 北师大版数学八年级上册.pptx
- 2.3.1细胞通过分裂而增殖 课件(内嵌视频3个)初中生物学北师大版(2024)七年级上册.pptx
- 2.3.2细胞分化形成组织 课件 初中生物学北师大版(2024)七年级上册.pptx
- 4.3.1 角与角的大小比较 课件 2025-2026学年湘教版数学七年级上册.pptx
- 2.3.3生物体的器官、系统 课件 初中生物学北师大版(2024)七年级上册.pptx
- 聚异氰酸酯行业商业计划书.docx
- 2.4节神经系统的分级调节 课件 人教版高中生物学选择性必修1.pptx
- 【公开课】探索勾股定理第1课时(课件)数学北师大版2024八年级上册.pptx
- 综合实践 一天的时间(课件)2025-2026学年度苏教版数学三年级上册.pptx
文档评论(0)