- 8
- 0
- 约3.01千字
- 约 4页
- 2021-10-02 发布于天津
- 举报
网络信息平安需求分析
随着医院信息化建设步伐的不断加快,信息网络技术在医疗行业的应用日趋广泛,这些先进的技术给医院的管理带来了前所未有的便利,也提升了医院的管理质量和服务水平,同时医疗业务对行业信息和数据的依靠程度也越来越高,也带来了不行忽视的网络系统平安问题,本文主要从网络系统的硬件、软件及对应用系统中数据的爱护,不受破坏、更改、泄露,系统连续牢靠、正常地运行,网络服务不中断等方面探讨医院网络信息平安的需求。
医疗业务对行业信息和数据的依靠程度越来越高,带来了不行忽视的网络系统平安问题,现分析如下:
一、网络平安建设内容
在医院信息网络建设中,网络平安体系是确保其平安牢靠运行的重要支柱,能否有效地爱护信息资源,爱护信息化健康、有序、可持续地进展,是关系到医院计算机网络建设成败的关键。
①保障网络信息平安,要防止来自外部的恶意攻击和内部的恶意破坏。
②运用网络的平安策略,实行统一的身份认证和基于角色的访问把握。
③医院计算机网络供应统一的证书管理、证书查询验证服务及网络环境的平安。
④建立和完善统一的授权服务体系,实现机敏有效的授权管理,解决简单的权限访问把握问题。
⑤通过日志系统对用户的操作进行记录。二、网络平安体系建设
网络平安体系建设应从多个层次完整地、全方位地对医院的信息网络及应用状况进行分析,所制定的平安机制基本包括了对各种平安隐患的考虑,从而爱护关键业务系统的正常运行,把握内网用户接入,避开患者电子信息以及医院重要数据的泄密。如图 1。
物理设备平安需求
即使应用了功能最强大的平安软件,假如没有留意物理平安,会大大地破坏系统平安的整体性,攻击者会通过物理接触系统来达到破坏的目的 ,因此,物理平安是平安策略中最为关键的一步。
①设备和操作系统都供应了通过物理接触绕过现有密码的功能。
②机房内各服务器和网络设备均放置在上锁的机柜中,钥匙专人负责保管,同时要在中心机房安装视频监视设备进行监控。
③网络整体要部署防雷系统,机房要有防静电地板,配线间留意散热且定期进
行除尘工作。
④主要网络设备可以接受双路供电或者安装 UPS。
口令平安需求
网络设备口令一律不接受缺省值 ,长度至少是 8 位,接受字母和数字的组合且其中至少包含两个特殊字符。医院信息系统如 HIS、LIS、PACS、CIS 对于医院一般用户的帐号,要求密码应包含字母、特殊字符和数字。对于重要部门或者岗位操作人员的系统密码要提示其定期检查和更改。网络设备的 SNMP 通信字串和口令具有同样的重要性,也应当遵循和口令要求相同的原则,建议接受 SNMP 探测功能进行弱 SNMP 通信字串的检测。
传输平安需求
医院网络基础建设中接受的 VPN 技术可以从最底层确保平安[4],既可防止其他网络的用户未经授权使用医院信息网络的信息资源 ,也可防止本网络的用户进入其他的网络。为了保证医院关键业务应用 24 小时不间断地运行,部分重要科
室应设计为冗余的网络链路。如图 1 示:门诊收费处、住院收费处等关键科室汇聚层交换机互为冗余 ,从而最大限度地避开了单点传输故障造成的业务系统崩溃。
网络通信平安需求
防火墙应用
医院计算机网络需要与 Internet 外网进行互联,这种互联方式面临多种平安威逼,会受到外界的探测与攻击。防火墙对流经它的网络通信进行扫描[5],这样能够过滤掉一些来自 Internet 的攻击,如拒绝服务攻击(DoS),阻挡 ActiveX、Java、Cookies、Javas cript 侵入。通过防火墙的病毒扫描和内容过滤功能可以避开恶意脚本在目标计算机上被执行。防火墙还可以关闭不使用的端口 ,而且它还能禁止特定端口的流出通信,封锁特洛伊木马,禁止来自特殊站点的访问 ,从而防止来自不明入侵者的全部通信。
IDS 系统应用
IDS(入侵检测系统)针对医院网络中的各种病毒和攻击 ,进行有效的检测,依照肯定的平安策略,对网络、系统的运行状况进行监视,从而供应入侵实时警告。通过 IDS 与防火墙的联动,可以更有效地阻断所发生的攻击大事,同时也可以加强网络的平安管理,保证主机资源不受来自内、外部网络的平安威逼。
VLAN 划分管理
在一个交换网络中,VLAN 供应了网段和机构的弹性组合机制。利用虚拟网络技术,可以大大减轻医院网络管理和维护工作的负担,也有效地从物理层避开了
广播风暴,防止网络病毒的集中。
网络防病毒体系
在医院计算机网络中,由于设计的范围比较广,部门又多,通信比较频繁,很简洁导致病毒的泛滥,对系统文件、数据库等造成不行猜测的破坏。面对日益简单的网络环境,网络防病毒应不只是一个单纯的系统,而应是一个联动相互协作的体系,包括如下几个方面的内容。
网络防病毒中心
一旦病毒入侵系统或者从系统向其他资源感染,网络防病毒软件会马上检测到并加以删除。此外,网络防
原创力文档

文档评论(0)