| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 企业管理 >> 正文 用户登录 新用户注册
浅论医院信息系统的安全管理           
浅论医院信息系统的安全管理
摘要:文章结合医院信息系统的实际,从硬件系统的物理安全、软件系统的安全、网络用户的安全管理及服务器工作站管理等方而,论述了信息系统安全的必要性和医院信息系统安全维护的措施。
关键词:医院信息系统;计算机病毒;网络安全
随着医院信息化建设的不断发展,对于医院信息系统的安全维护工作愈显重要,确保网络信息的保密性,完性性和可用性,是医院信息日常维护工作的重点,越来越受到管理者们的重视。由于医院信息系统每天处于不间断的工作之中,因此发生任何故障都会影响整个医院的医疗和管理工作,甚至会给医院带来不可弥补的损失。同时,医院内部网通过internet与其他网络互连,不可避免地会将广域网存在的诸多不安个因素带入医院局域网内。本文结合医院信息系统的实际,从硬件系统的物理安全性、软件系统的安全、网络用户的安全管理和服务器工作站管理等方面论述了信息系统安全的必要性和医院信息系统安全维护的措施。

1硬件系统的安全管理

硬件系统的安全管理为信息管理系统的基础,应在以下几方面做好日常管理工作。
1.1机房安全条件及要求
(1)环境要求:中心机房做为医院信息系统的处理中心,要对环境条件严格控制,应使其在室内温湿度、人员等严格要求。我们的具体做法是,将温度置于25℃左右,相对湿度为30% ~70%,无人员流动、无尘的半封闭环境。
(2)电源管理:机房采用两路供电系统,配有不间断电源12小时延时,并安装有避雷、抗磁场干扰等装置,以这保证中心机房供电的稳定性和连续性。lOcALHOst
1.2服务器管理
(1)网络服务器的档案管理:网络服务器是整个网络的核心,我们的做法是,建立服务器档案,有关服务器的随机资料,操作系统、数据库、应用程序安装盘、补丁盘要严格入档,在档案中要详细记录服务器的硬件类型、启用时间、网络配置、数据库的定义(库名、设备名及大小)备份设备、添加的服务、定义的任务及其他相关参数。
(2)建立服务器日志:要每日做服务器设备安全检查记求,服务器启停记录,错误日志检查记录,数据库的使用、扩展、修改、备份情况记录,服务器性能监视记录等。
(3)采用raid:用 raid 的好处是,安全性高,速度快,数据容量超大。某些级别的raid技术可以把速度提高到单个硬盘驱动器的400%。磁盘阵列把多个硬盘驱动器连接在一起协同工作,大大提高了速度,同时把硬盘系统的可靠性提高到接近无错的境界。这些“容错”系统速度极快, 同时可靠性极高。
1.3网络设备管理
医院信息系统中的数据是靠网络来传愉的,网络的正常运行是医院信息系统的基木条件,所以网络设备的维护至关重要。路由器、交换机、集线器、光纤收发器等设备需要定期检测,查看指示灯状态是否正常,各种插头是否松动,注意除垢、防水等。

2软件系统的安全

医院信息系统软件安全问题涉及操作系统、网络协议、数据库、应用程序等。
2.1操作系统
应尽量选择正版的安全漏洞较少的操作系统和数据库系统,并时常更新漏洞补丁,对操作系统和数据库系统进行合理的安全策略配置,管理好超级用户并定期更换其密码。对于操作系统,数据库的关键操作应开启审计,并记录用户的误操作或恶意行为,以便事后跟踪及管理,同时也要加强对数据的冗余备份和恢复工作。
2.2应用程序
医院信息系统的特点是涉及部门多,系统复杂,医院信息系统的外包依赖程度比其他行业系统明显偏高,使得医院的核心业务程度或数据大量暴露在外部不可控的专业人员面前,一旦这此外部人员有恶意动机,将对医院造成巨大的安全损失,因此,医院在建设信息系统时一定要选择技术力量雄厚,信誉良好的公司的产品,以保证数据安全和享有良好的后期服务。
2.3病毒防治
当今,计算机病毒种类繁多,变异速度快,传播网络化,隐蔽性强,危害多样化,危害后果日趋严重等特点,一些恶性病毒除了攻击计算机网络系统中的核心设备和资源,降低网络运行速率,造成网络拥堵甚至瘫痪外,甚至盗窃被攻击系统中的用户帐号、密码、机密资料、用户档案等信息。为保证信息系统的安全,采取软件和硬件相结合的病毒防治方案,经常升级安全补丁和病毒库。
对于终端防病毒,我们还采取了以下措施。(1)所有计算机安装了网络版杀毒软件,以网络进行适时监控,并有专人每天对网络有无病毒的情况观察登记。由于医院安装了医学期刊库需要与互联网连接,为了防止外来病毒的入侵,医院还购置了防火墙对所有进出数据进行过滤。(2)终端一律不安装光驱、软驱,并且关闭usp接口。

3网络用户的安全管理

由于医院网络用户涉及操作人员、医护人员、管理人员等诸多使用者,覆盖面大,给系统带来了不少的安全隐患。因此,对于网络用户的安全管理也成为网络安全管理中必不可少的一部分。对每一个用户都进行岗前培训,在熟练操作规程的同时,加强网络管理教育,增强安全意识。
为了限定一般用户权限,可以利用操作系统为其定义唯一的账号,在不影响用户操作程序和调用数据的情况下,限定用户访问权限,不管用户通过什么程序,即使是数据库工具,也不能访问到未经授权的数据,而用于远程传输注册的用户,可以限定登录时数、定期修改登录密码,做登录及注销审核,以防止用户非法侵入网络,保证网络安全运行。

4结束语

总之,医院网络安全涉及的范围广,在实际工作中,网络管理人员对基础知识掌握的情况,直接关系到他的安全敏感度,只有身经百战、不断更新知识、积累经验,才能未雨绸缪,扼杀网络瘫痪,把危害降到最低。因此医院的网络管理人员更要加强自身素质的培养,加强网络管理,确保医院网络、数据库安全运行。

参考文献

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《浅论医院信息系统的安全管理》的网友还看了:
    [毕业论文]浅论文化的力量
    [法律论文]浅论网络购物中消费者权益的法律保障
    [企业管理]浅论广州旅游资源的保护和利用
    [法律论文]浅论刑诉法施行后全程同步录音录像制度的适用和完
    [法律论文]浅论农村社会资本相关问题分析
    [法律论文]浅论社区矫正适用范围及条件之分析
    [法律论文]浅论外观设计相同相似性判断的思考
    [免费范文]浅论假新闻的成因、危害及对策
    [免费范文]党报策划对区域发展的引领作用浅论—以河南日报“
    [企业管理]定点医院医保剔除医疗费用的账务处理

    企业管理
    普通论文工程项目管理中分包的探讨
    普通论文财务集中核算的优势
    普通论文格林柯尔财务舞弊案例分析及启示
    普通论文试论以就业为导向的信息管理专业
    普通论文驱动市场的理论基础及路径构建
    普通论文会计人员造假的原因及对策
    普通论文社会责任会计信息披露研究
    普通论文知识经济时代下中小企业人力资源
    普通论文深化改革实现企业档案管理现代化
    普通论文浅谈中小企业人力资源管理危机
    普通论文全球化形势下的国产日化品营销
    普通论文浅论以知识地图为工具塑造学习型
    论文
    普通论文[免费范文]善于从绝望中发现新的契
    普通论文[免费范文]电力公司生产技术部副主
    普通论文[法律论文]“烟民被拘案”呼唤理性
    普通论文[今日更新]论和谐社会下的医院文化
    普通论文[今日更新]论建立完善的医院内部会
    普通论文[今日更新]马克思民生思想及其现实
    普通论文[今日更新]我国的劳动法律制度
    普通论文[法律论文]民事诉讼当事人的自我责
    范文大全
    普通范文[范文大全]教育局2012年基层组织建
    普通范文[演讲稿]在困境中成长崛起演讲稿
    普通范文[先进性教育]创建星级党支部工作总结
    普通范文[范文大全]在全市烟花爆竹安全监管
    普通范文[范文大全]银行以思想道德建设为主
    普通范文[范文大全]2011年秋学期小学三年级
    普通范文[范文大全]省文化厅关于开展安全生
    普通范文[范文大全]XX中学2011年元旦晚会策
    演讲致词
    普通演讲[饮食礼仪范文]正统西餐食礼:“吃”汤的
    普通演讲[庆典致辞]公司乒乓球比赛总结讲话
    普通演讲[节日祝福语]六一儿童节的由来
    普通演讲[会议发言稿]千金满月酒主持词
    普通演讲[庆典致辞]夏令营典礼致辞
    普通演讲[会议发言稿]投资公司电视片解说词
    工作范文
    普通公文方案[公文写作]先进性教育活动
    普通公文方案[合同范本]以房抵债协议
    普通公文方案[公文写作]毕业分配自荐书13
    普通公文方案[公文写作]星城镇特色工作
    普通公文方案[公文写作]竞职演讲稿校园文娱委员职
    普通总结[工作计划]关于加快工业结构调整的意
    普通公文方案[公文写作]国内企业新人培训发展的新
    普通总结[工作汇报]在全市学习实践活动整改落
    普通党建工会[政府政务]*在全区经济工作现场会上
    普通总结[工作计划]以促进地方经济发展为己任
    普通总结[工作总结]镇创先争优活动总结
    普通公文方案[公文写作]我所认为的师德师风