- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅谈医院HIS系统的安全防范
摘要:该文针对对医院HIS系统常见的安全隐患,硬件损坏、数据库、网络设备、网络病毒等,提出相应的防范策略,以期保证医院HIS系统的安全运行。
关键词:HIS系统;安全;隐患;防范
中图分类号:TP393文献标识码:A文章编号:1009-3044(2011)30-7413-02
医院信息系统(HIS)是专门存储、维护和应用医院信息的数据库管理系统,是处理医院的各种信息和支持医院管理流程,为管理层决策提供依据的应用系统,发挥着越来越重要的作用,已经成为医院管理的重要工具,然而任何系统都可能因服务器故障、数据库安全、设备故障、病毒破坏或人为因素、意外灾害等原因导致系统速度下降甚至崩溃,严重影响医院医疗活动的正常进行。因此,医院信息系统的安全防范和管理就具有十分重要的意义。
大丰市中医院是一所二级甲等中医医院,早在1998年医院就启用了HIS系统,医院门诊挂号收费、出入院登记收费、药房发药就实行了电子化,2002年医院对HIS系统进行了全面升级,拓展了药房药库、护士工作站、医生工作站、院长查询、财务管理、病案管理、物资、设备管理等系统,基本上覆盖了医院的各个领域,医院对其依赖性也越来越高,如果系统安全出现了问题,使数据遭到破坏或者丢失,将会给医院造成不可估量的损失。如何保障医院HIS系统的安全运行是医院面临的一道难题。笔者就该院信息系统的安全防范略谈自己的一些做法和体会。
1 服务器故障的防范
服务器是医院HIS系统的核心,医院所有的数据记录都存储在它上面,它出了故障会使医院整个HIS系统发生瘫痪。对此,我院采用了群集系统来减少因服务器损坏带来的威胁。所谓群集系统就是采用两台服务器加两台存储组成2+2群集平台,也可以采用两台服务器加一台存储组成2+1群集平台。我院采用的是2+2群集平台,采用两台服务器加两台存储通过光纤交换机及Veritas群集软件做双机备份,此方案真正做到核心部件的冗余设计,防止单点故障的产生,具有较高的可靠性,这样当一台服务器宕机时HIS系统仍然可以正常运行。另外如果条件可能,还可以采用两个机房,一台服务器、存储和光纤交换机放在一个机房,另一台服务器、存储和光纤交换机放在另一个机房,这样即使一个机房发生灾难性的破坏,另一个机房的设备仍可以保证HIS系统的正常运行,从而充分保证了HIS系统的连续不间断的运行。
2 数据库安全的防范
数据库的安全对医院HIS系统来说是非常重要的,一旦发生问题结果可想而知。因此,我院在开发HIS系统时,就慎重考虑,要能保证在发生故障时应能自动将数据恢复到断点,确保数据库的完整。目前绝大多数医院在计算机网络系统的数据库选择上采用SQL SERVER、ORACLE数据库,我院也不例外,采用了SQL SERVER数据库。只要HIS系统一直在运行,医院的数据库记录时刻都在变化之中,网络管理人员如果仅仅进行定时异地备份是不够的,因为一旦系统发生崩溃,肯定势必会有部分数据发生丢失,所以建立一套实时备份系统,这对医院来说是非常重要的,也是防范数据库安全的有效措施,现在很多医院采用磁盘阵列的方式进行对数据进行实时备份,但是成本比较大,安全系数并不高。医院网络系统有其特殊性,可以设计数据保护计划来实现文件系统和网络数据全脱机备份。比如,采用多个低价位的服务器分片负责,如门诊挂号收费系统采用一台服务器,住院部管理系统采用另一台服务器,同时再增设总服务器,在总服务器中全套备份所有医院管理系统中的各个应用软件,每日往总服务器中备份各个管理系统中产生的数据,与此同时也要做好磁带、光盘的备份,若有一台分服务器出现异常,该系统就转总服务器进行。这种运行机制,在我院取得了很好的效果,也保障了数据库的安全。
3 网络设备安全的防范
要保证医院HIS的正常运行,网络设备的安全也是至关重要的,任何一个设备发生安全故障问题,都会影响医院整个网络的正常运行,所以说,医院HIS系统的正常运行的首要条件就是要保障网络设备的正常运行。一般来说,医院网络设备有路由器、交换机、集线器、光纤收发器等,所以要定期检测每个设备的运行状态,查看设备指示灯状态是否正常,各种插头是否松动,及时除垢、防水等。另外在条件允许的情况下,还要对交换机、路由器进行重启对其功能进行检测,测试的项目诸如接口测试、性能测试、协议一致性测试和网管测试等。有时也会对设备进行卫生清洁,打开交换机、路由器,清除其主板电路上及其外围的灰尘,因为灰尘导致的故障也是屡见不鲜。
4 网络病毒的防范
随着互联网的快速发展,宽带越来越普及,网络病毒逐渐成为主流。此类病毒集黑客、木马、病毒特征于一体,通过邮件、网页、系统漏洞等多种途径入侵,假如有一台电脑终端感染上了病毒,它会很快传
文档评论(0)