绪论:写作既是个人情感的抒发,也是对学术真理的探索,欢迎阅读由发表云整理的11篇通信网络礼仪范文,希望它们能为您的写作提供参考和启发。
网络运行服务保障和自身运维效率的提高对宽带移动通信网的管理工作具有潜在的提升作用。各移动电信运营商对通信网的网络管理系统提出了一些要求:(1)提供面向客户的服务保障,端到端的服务质量管理,促进增加收益;(2)对庞杂的移动通信网进行集中监控,统一调度,确保资源的高利用率;(3)对故障、问题及时有效地分析和快速处理,降低运维成本。
华南某市运营商网络维护系统采用T2000实现监控、鼓掌处理、E2E业务发放、设备管理等几乎所有操作;通过T2000虚拟网元配置跨EMS业务。该维护系统存在一些弊端:业务发放量大,效率低;2人业务发放,平均200条/天,尤其是配置跨EMS业务效率低,一个工单需要在不同T2000上配置多次。
针对该市运营商网络维护系统存在的这些弊端,提出了一种面向E2E路径的网络管理模式。它具有集中E2E业务调度,集中告警监控和排障都优点。超大管理能力,不需要虚拟网元,通过TCAT提高业务割接效率,后续可通过工单导入系统提高业务发放效率,降低OPEX;掌控全网资源,实现集中监控,利用E2E路径提供业务级别告警,提高维护效率。
1引言
信息技术为时代注入了很多活力,全面带动了社会的发展。信息化已成为各国经济社会发展的强大动力,推动人类社会以前所未有的速度走向新的历史高度。医疗方面,医院信息系统的网络安全管理与维护是一种全新的发展趋势。科学技术是推动现代生产力发展的重要因素和重要力量,医院信息系统作为一种新兴技术,在信息技术领域发挥着不可忽视的作用。医院信息系统与信息技术的融合程度影响着当今现代科技的成熟程度,医院只有依靠医院信息系统才能为医学研究做出更多贡献。
2互联网概念及互联网与医院信息系统的关系
互联网是彼此互相连结、互相关联的一张大网络。这张大网络应用特定的符号、语言运输信息,并在保证信息传达的同时改善人们的生活。互联网是无形的,它通过数据运输、无线连结,把每个人、每个地点与之相连,可以认为每个人都在这张网中,其必然会推动社会变革,给信息时代注入新的生命力[1]。互联网和医院系统相融合,即在医院信息系统中运用互联网,二者是一个承接关系。医院要想建立信息系统就要运用互联网。医院的信息系统以互联网为信息框架,把整个医院的数据传入其中,配合医院相关人员储存信息,进而提高医院的工作效率和经济收入。反之,互联网具备应用广泛性,运用到医院信息系统中更能反映互联网信息技术的兼容度。因此,两者达成双赢局面[2]。
3医院信息系统网络安全管理与维护的重要性
由于大数据、云计算、移动互联网等新一代信息技术相互融合的步伐加快,人工智能迅猛发展,软件、硬件技术日趋成熟,成本不断降低,性能不断提升,医院信息系统的应用已成为现实。但是,计算机信息技术是一把双刃剑,改善人们日常生活的同时也带来了困扰。人们不能预测计算机网络的发展趋向,但医院信息系统中的数据至关重要。要想保护医院患者和工作人员的隐私,人们需大力构建安全的医院信息系统[3]。
3.1不断扩大范围,具有影响力
随着时代的变迁、经济的增长、科技的进步,人们的工作日益复杂,相关办公程序也越来越复杂,为相关企业和办公人员制造了难题。传统的办公系统已无法应对复杂的办公程序,此时需要高需求的办公程序。医院信息系统是一个具有革命性的理念,打破了传统医院工作的局面,展现出比传统分布式架构更大的优势。
3.2处理海量数据,提高医院工作效率
当今时代,由于医院需要处理大量信息数据,所以医院工作人员压力增大,因此医院信息系统不可或缺。它满足了大规模的信息处理,同时节约了工作资源,为相关医护人员提供了空间,降低了医护人员的工作压力,促使信息处理分析和处理变得轻松、容易。
3.3医院信息系统的应用成为新的竞争力
科技的巨大冲击为医院信息系统的应用带来了新的竞争力,是业内企业需要重点考虑的问题。传统的手动纳入信息需要升级为新的网络自动信息系统,而解决这个问题就要了解医院信息系统。
4医院信息系统网络安全管理与维护
4.1网络安全管理的应用
医院的信息系统依靠网络运行。计算机网络具有开放性、自由性、交互合作性,是一个无国界的虚拟王国,不能控制信息流动、用户言论和用户操作。另外,互联网强调的是资源共享和双赢发展。但是,这种模式需要在一个安全的大环境下才能发挥它的优势。各种来自内部或外部的隐患都会冲击影响计算机网络的安全管理[4]。医院信息系统在网络安全管理与维护方面主要包括排查无线网络系统、控制、监测计算机网络。只要涉及个人隐私或商业利益的信息通过网络传输时,都要保护其机密性、完整性和真实性。对医院而言,内部信息的安全加密和保护举足轻重。
4.1.1优化无线网络系统
在保证充分利用现有网络资源的基础上,要采集医院信息,了解患者、工作人员对医院信息系统网络的意见,明确当前网络存在的缺陷。此外,需测试网络,收集、分析、处理网络运行数据,找出问题发生的根源。根据数据分析、处理结果制定网络优化方案,全面调整、改善网络系统。
4.1.2建立智能防火墙
针对恶意攻击和病毒要做到全方位防护,同时采用相关技术为医院数据处理系统建立安全屏障,防止计算机硬件、软件和数据遭到破坏、更改和泄露。
4.2网络管理与系统评价系统
网络管理就是通过某种方式管理网络,促使网络正常、高效运行。网络管理目的明确,即有效利用网络中的资源,维护网络正常运行。当网络出现故障时能及时报告和处理,并协调、保持网络系统高效运行。系统评价系统实质是建立一个文库进行解惑,通过整合、融合信息和线上方式与用户互动。用户在系统发言方面具有不可预测性,毫无规律可言。管理者需时刻关注用户评价,不断完善评价系统,并通过用户的评价留言,得知问题源头,最快速度找到突破点。此外,需区分经典问题和个别问题,设置专家入口,为用户提供经验。
5结语
随着技术的不断深入发展,信息技术在医院信息系统中的应用逐渐加深。医院信息系统的应用是为了满足时代的需求,但也是时代的产物,不仅影响我国经济的发展,而且影响我国医院办公的能力和地位。维护医院信息系统的网络安全是推进医院转型升级的重要途径,是提升我国医疗企业竞争力的关键手段。人们要抓住难得的历史机遇,采取切实、有效的措施,加快发展医院信息系统。要清楚认识到医院信息系统的价值,从实际出发,为其运行提供安全的网络环境。
参考文献
[1]李艳萍.浅谈医院信息系统的维护和网络安全管理[J].计算机光盘软件与应用,2012(1):17,19.
移动通信网络是现代社会发展的基础,对改变广大人民群众的日常生活,提升生活质量等多个方面起到非常重要的作用。因此,做好移动通信网络维护管理工作意义重大。
一、移动通信网络分析制度化
移动通信网络优化指的是对运转中的网络展开分析,寻找对网络运行产生负面影响的原因,对网络开展动态性、系统性调整,确保网络运转达到最佳状态,真正实现网络资源配置方面的最大值,为广大客户提供给优质的通信服务。特别是当前的GSM网络规模不断扩大,建设的宏基站密度不断增加,室外基本实现无缝覆盖。
二、建立实干性强的维护管理队伍
当前设备更新速度加快,时常有新的设备加入到移动通信网络中,需要对旧设备加以更新。在相关条件允许的情况下,对维护人员进行一专多能的培训,解决当前移动通信网络维护人员缺乏、人员技术水平低的问题。采用多种方式强化对技术人员的培训,并且采取有针对性的策略,先从初级培训开始,逐渐上升到高级培训。与此同时,还应该积极开展技术层面的交流,培养大量的专业技术专家,有计划的对外招聘具有丰富经验的技术人员充实到移动通信网络维护队伍中。
三、创建合理网络,做好预防性维护工作
创建合理网络规划,能最大限度的考虑网络可维护性与可用性。此外,还应该做好移动通信网络的预防性维护工作,定期对移动通信网络展开网络性分析,发现网络故障中的一些问题,保证网络能高效安全运行。根据维护基本需求,科学创建并配备配件库,对有故障的元器件、故障单元盘、线缆等维护用料需要及时加以维修与更换,并减少设备故障对传输网络产生的影响。
四、做好传输线路设备管理方面的工作
对由自身建设移动通信传输线路设备,因为其采用外包的维护方法来展开维护,一定要在维护初期就应该明白传输线路设备产权,并且对维护段落进一步落实到位,强化对维护公司管理与考核,真正做好线路预防性维护工作。针对租用线路,需要督促相关的出租单位确保线路整体质量,并在移动通信线路出现故障的时候,可以及时进行维修。
五、加快新技术应用步伐,采用维护系统进行维护管理
要获得在市场竞争中的优势,关键是建立好的我网络,所以应该做好为市场服务,为用户服务的工作,在市场竞争中处于优势地位,占有更大市场份额。一是,对高层建筑实现分层覆盖。充分解决高层建筑覆盖是实现网络优化的重点课题,这需要采用小区分裂技术,将原来的小区分裂成上层小区与下层小区,分裂之后对上层小区IDEL、ACTIVE、BALIST实行严格限制,并且将逻辑邻区限定在下层小区。将高层外部邻小区至上层小区单向切换并进一步加大上层小区CRH、CRO,保证在外部小区登录网络和起呼迅速回切,占用质量好的室内分布小区,充分解决原来信号杂乱,真正解决高等建筑信号覆盖问题。二是,使用EGSM频率。因为在应急通信中需要使用应急通信车,其目的是为了提升容量。配置新的基站后又会导致基站过于密集而影响通话质量。进行技术论证以及现场分析等方面工作,在应急通讯车上使用EGSM频点,能达到较好通讯质量。
此外,还需要注意的是,因为通信维护中需要大量的设备与人员,人工管理信息显得不现实,采用科学有效的方式管理人员与设备,对提升公司效能,增加广大用户满意度等能起到建设性作用。一般使用的方法是开发移动通信维护系统来对这些信息进行管理。使用该系统机能对数据进行自动收集、相关人员管理与维护、制定维护策略,采用特定算法来对设备损耗情况进行预测,对模拟与数字移动通信网络展开维护与管理。
总之,移动通信运营商在强化网络建设步伐的同时,更应该想方设法做好网络维护管理工作,采取移动通信网络分析制度化,建立实干性强的维护管理队伍,创建合理网络,做好预防性维护工作等措施,真正做到在实践中不断摸索积累新经验,提升移动通信网络维护管理水平。
2新环境下医院信息网络系统安全面临的主要威胁
2.1医院自身对信息网络系统的安全管理不到位由于医疗行业本身有着较高的不确定性,从门诊、住院再到手术等各个环节中,都会涉及到很多的部门与医务人员,难以对医疗的结果进行精确的预测,只要其中某一个环节出了问题,都可能会对最后的医疗结果造成影响,甚至让医疗结果发生根本性的改变。大部分的医院都认为信息网系统无法给医院创造较好的经济效益,导致信息网络系统的安全管理得不到医院高层的重视,加上规章制度不完善,给医院信息网络系统的安全管理造成了严重的阻碍。此外,操作人员的专业技术能力不足,计算机基础知识和操作水平较低以及不熟悉以电子病历为核心的信息化系统软件的操作方法。出现违规操作、误操作等情况,都可能会造信息网络系统中的数据产生错误和系统故障,甚至造成数据丢失和整个网络系统崩溃[1]。医信息网络系统的组成架构如图1所示。
2.2网络和硬件组成方面的威胁医院信息网络系统的各类设备都是由无数个电子元件组成,如电源系统、网络设备、网络布线系统以及服务器等,虽然单个元件出现故障的机率较低,但是整个网络系统发生故障机率却比较高,医院信息网络系统中所有的设备都存在着或多或少的安全隐患,系统运行过程中发生故障也较为常见,因此,对网络和硬件进行正确的选择,对医院信息网络系统的安全有着直接的影响。此外,由于操作人员没有对网络安全进行合理的配置,而导致系统出现漏洞,这也是对信息网络系统造成威胁的原因,如未对系统的共享数据访问进行安全设备、操作人员的管理权限和登录口令太过简单以及无意中泄露了网络信息和密码等。
2.3恶意攻击程序的威胁病毒是计算机网络中一种具有“传染”性的其他程序,这种“传染”主要是通过对其他程序进行修改,进而将该程序复制成与自己一样的程序。如计算机蠕虫病毒就是通过网络具备的通信功能,把自己的程序节点传输到另一个节点,并将其启动的程序。特洛伊木马病毒是一种能够执行超出程序定义以久的程序,例如,一个编译程序不仅可以执行相应的编译任务,还能将用户的程序源代码进行拷贝。拒绝服务攻击主要是指一个单独的用户占据了网络中大量的共享资源,让系统没有多余的资源给再提供给其他的用户进行使用,这种攻击会大幅度降低信息网络系统的可用资源量,造成系统中的网络服务器、磁盘空间、处理器以及打印机等设备停止服务。
3新环境下加强医院信息网络系统安全管理的策略
3.1加强操作人员的技术培训,严格操作人员的管理权限医院应该信息网络系统的管理人员与操作员进行技术培训。医院的信息网络系统在医院的管理、医疗服务以及医疗保险等费用的支付过程中都起不可代替的作用,能够对医院各个部门进行科、合理的测评,且以电子病历作为核心的信息网络系统为医疗、教学及科研提供更好的服务。因此,医院就该加大在医院信息网络系统建设方面的投入,完善信息安全管理制度,确保医院在当前这个网络化的新时代中持续、稳定的发展。此外,医院应该对信息网络系统的操作人员进行重点培训,让所有的操作人员都学会熟练操作计算机,避免为因操作不熟练而出现操作失误,对信息网络系统的正常运造成影响。
3.2加强硬件层次上的安全管理
3.2.1机房环境管理优质的机房环境是确保计算机正常运行的前提,因此,对机房的温湿度进行严格的控制至关重要,如机房的温度通常应该保持在20~25℃比较合适,湿度为则应该保持在50~65%。机房应该呈现半封闭状态最佳,机房内避免出现人员频繁流动的情况。确保机房清洁干净,并安装相应的避雷针和抗磁场干扰器,在电路的设计方面,尽量采用两路供电系统。此外,为了避免因为停电而造成服务器工作中断,应该配备两套UPS电源,以便在其中一组发生故障时,利用别外一组持续供电[2]。
3.2.2网络设备管理医院运营过程中各种信息共享和交流,都需要依靠网络进行,因此,确保网络的正常动行非常重要,对各类网络设备进行科学、合理的维护和保养,对路由器、交换机以及光纤发电器等设备的运得状态进行实时监测,确保各类设备的插头没有松动现象,指示灯显示均为正常,定时清理网络设备上的污垢和尘土,并对各类电力设备进行防水管理。
3.3加强软件系统的安全维护
3.3.1应用程序的维护由于医院的部门相对较多,而信息网络系统包括了医院的所有信息,信息源比较复杂,致使大量的重要信息和数据都要暴露一些外部专业人员面前,一旦这部分人员产生了移植木马、设置逻辑炸弹等想法,就可能会对系统应用程序的安全性和稳定性造成威胁,因此,医院不仅在系统建设时选择质量较好的产品,更重要的是要做好后期的维护工作。
3.3.2操作系统和数据库的维护医院在建设信息网络系统时,应该注重系统的安全性能,尽量选择正版的操作系统,减少漏洞,并对补丁程序进行及时的更新。在对操作系统进行管理时,为了确保系综的安全性,及时更换密码;对于一些关键的操作,应该开启相应的审计记录功能,对操作的步骤进行详细记录,如果出现操作失误或者发现系统运行异常,方便跟踪处理和数据恢复。
3.3.3病毒防治病毒是医院信息网络系统中最具威胁性的安全隐患之一。随着计算机技术的飞速发展,计算机病毒的种类也日趋多样化,而且技术更加先进,隐蔽性也更高,加上病毒的传播速度非常快,会对网络系统的安全性造成严重的威胁,一旦病毒侵入到系统中,就会对各类网络设备的运行速度造成严重的影响,引发网络瘫痪、档案信息篡改和窃取等问题,给医院带来不可估量的损失,因此,医院必须给予高度的重视,如安装正版杀毒软件,定期进行系统杀毒;安装相应的防火墙,将外部非法侵入程序拦截在系统之外在,避免在系统的终端上安装软驱或者光驱,系统的USB接口也应该尽量设置在关闭状态。
在“2011中国保险IT应用高峰论坛”上,记者见到了长安责任保险股份有限公司(以下简称长安责任保险)的IT主管刘卫。刘卫是一个坚定的虚拟化和云计算的追随者和实践者,他非常看好云计算未来在保险行业的应用。但是经过几年的摸索他也认识到,“云计算可能是一个很好的概念,或者是一个很好的模式。但是在保险业,特别是私有云建设,现在如果连虚拟化都没有做,那就不要说什么云计算了。”
刘卫为什么能说出这样的话,这和他的工作经验,特别是虚拟化方面的经验离不开。
一切还要从长安责任保险的IT建设进程说起。长安责任保险于2007年9月29日经中国保险监督管理委员会批准开业,总部设在北京。作为国内第一家以责任险为特色的保险公司,长安责任保险发展迅速。
刘卫告诉记者,虽然公司发展迅猛,但是由于公司成立比较晚,规模毕竟有限,因此在IT建设方面的投入也非常有限,长安责任保险采用了英特尔至强平台的刀片集群作为后台系统。
刘卫表示,从2008年开始,伴随着长安责任保险业务正式启动,IT系统随之开始运行,长安责任保险也开始了虚拟化的尝试。“公司所有的业务,包括核心业务都在虚拟机上运行。2008年开始服务器虚拟化,2009年服务器虚拟化完成后开始存储虚拟化,不过在整个过程中间遇到了不少问题。当时存储虚拟化是‘有概念无产品’,即使有个别产品也不一定就适合我们的需求。直到2010年,我们才找到了想要的存储虚拟化解决方案。但是到2010年年底,当我们业务达到一定规模的时候,虚拟机的维护问题又开始出现了。由于人手有限,不可能长时间维护多台虚拟机,我们现在正在寻找虚拟机自动管理的相应解决办法,不过到目前为止,还没有找到比较好的解决方案。”刘卫说。
目前困扰刘卫和长安责任保险的另一个问题就是,随着虚拟机越来越多,网络管理也越来越复杂。“长安保险所有的业务都是部署在虚拟机上的。用传统的TCP/IP的方案,每一根网线可能会对应大量的虚拟机。这就使得虚拟机的IP地址很难查询,管理人员也很难知道每根网线会对应多少台虚拟机,从而在分配资源上也会出现很多相应的问题。”为此刘卫也曾考虑过采用IPv6,但是考虑到整个升级换代工程的复杂性,刘卫最终还是打消了念头。
10G网卡化繁为简
长安责任保险当前面临的情况并不是一个个案,虚拟化的服务器对于数据中心I/O网络架构的需求非常强烈,当物理主机上安装多个工作负载时,他们需要更多的网络带宽。虚拟化不仅带来了交换和计算争抢资源的问题,更大的麻烦是在管理上,当物理交换机不能与虚拟机端口一一对应时,管理边界模糊不清,管理问题接踵而至。同时,既然网络资源被多个应用所共享,如何确保关键应用能够得到足够的网络资源则变得相对复杂,也会深深影响关键应用的性能和可用性。因此,在虚拟化的过程中,充分理解虚拟化环境的网络需求,合理地规划网络容量是十分必要的。
目前,已经有业内人士指出,基于共享式的万兆以太网架构来实施服务器虚拟化和存储网络整合,能够帮助数据中心打造一个高性价比同时易于管理的基础架构。
2011年 1 月,英特尔公司宣布推出一项可简化数据中心管理的统一网络技术。这项技术可帮助数据中心通过使用英特尔万兆以太网(10GbE)服务器适配器,在单一的网络线缆上实现数据中心的通信。
1.前言
随着信息化的不断扩展,医院网络信息系统(HIS)建设已逐步成为各项工作的重要基础设施。由于医院信息系统每天处于不间断的工作之中,因此发生任何故障都会影响整个医院的医疗和管理工作,影响医院工作的正常运行。因此,通过对软硬件系统、网络用户的安全管理和服务器管理建设,确保网络信息的保密性、完整性和可用性,确保医院各项工作安全高效运行,保证医院网络信息安全以及网络硬件及软件系统的正常顺利运行显得尤为重要。
2. 医院中网络信息系统应用的特点
2.1可靠性高。医院的工作性质决定了医院网络系统具有高可靠性、数据突发性和不确定性等特点。每天24小时随时可能有病人前来就诊,从门诊挂号到住院过程中的所有病人信息、医疗信息都需要输人到计算机中,一旦出现意外,影响巨大,因此要求医院的网络系统稳定、可靠。
2.2安全性高。病人的住院信息是病人的个人隐私,医院有责任保护病人的隐私不被泄露,因此需要很高的安全性;同时这些信息也是医院自身的商业私有信息,同样需要网络系统高的安全性。
2.3集成度高。医院的网络系统包括信息管理系统、数据通讯系统、调度系统,是一个复杂的巨大网络系统。目前,医院的网络信息已形成覆盖医生工作站、护士工作站、挂号、门诊收费、住院收费、药房、病案、综合查询、统计等各个环节的综合体系。
2.4 信息量大。一个大型医院每天产生大量的数据,医院的信息不仅包含文本信息数据,还有大量图形、影像信息。这些数据都需要通过网络终端进入计算机,并进行加工整理,因此信息传输量很大。
3.医院网络信息系统的安全管理建设措施
3.1 硬件系统的管理
3.1.1 机房安全条件及要求
1.环境要求。中心机房作为医院信息系统的处理中心,要对环境条件严格控制,应注意计算机机房的场地环境、人员、计算机设备及场地的防雷、防火和机房用电安全技术等严格要求。具体做法是:将温度置于25℃左右,相对湿度为35%-70%,无人员流动、无尘的半封闭环境,配备专用空调,铺设防静电地板、铝合金玻璃隔断、防火墙面处理,并安装有避雷、抗磁场干扰等装置。
2.电源管理。机房采用两路供电系统,配有不间断电源12小时延时。
3.为确保服务器稳定可靠、高效运行,交换机采用双机容错、双机热备的解决方案,即在主链路发生故障时,交换机自行切断主链路,让备用链路进行交换机与网络的信息交换;当主链路被修复后,网管人员可人为将其切换到主链路。
3.1.2网络设备管理
网络设备的维护至关重要。中心机房除了主交换机外,还配备了路由器、交换机、集线器、光纤收发器等设备,在管理时需定期检测这些设备,查看指示灯状态是否正常,并注意做好除垢、防水、防尘、防火和防雷等工作。
3.1.3终端
终端包括所有接入医院信息网络的计算机,包括医生站、护士站等所有的调用中心服务器的系统。在管理时,则采用网管软件限制非法访问网上邻居和其他无关操作,只允许相关的 HIS软件或常用的办公软件可以使用,卸掉光驱、软驱、屏蔽USB接口,取消数据共享,以减少外界与网络间的联系,防止病毒感染。
3.1.4 网络服务器的管理
网络服务器是整个网络的核心,因此,要做好硬件系统方面的安全管理,则应做好服务器的档案管理。即在管理过程中,应严格将服务器的随机资料、操作系统、数据库、应用程序安装盘、补丁盘等纳入管理范畴内,且详细记录清楚服务器的硬件类型、启用时间、网络配置、备份设备等等与服务器运行相关的重要参数。
另外,为确保医院信息系统的安全稳定运行,还要求每天进行服务器设备安全检查记录,即包括:服务器启停记录,错误日志检查记录,数据库的使用、扩展、修改、备份情况记录,服务器性能监视记录等。
3.2 软件系统的管理
3.2.1 操作系统
操作系统是应用程序运行的平台,一旦系统瘫痪将无法运行应用程序。因此,对操作系统的管理应做到:①应尽量选择正版的安全漏洞较少的操作系统和数据库系统,并建立专门的补丁服务器,以及时对系统和应用程序更新漏洞补丁;②对操作系统和数据库系统进行合理的安全策略配置,设置进入操作系统的口令,并定期更换其密码;③应开启审计,并记录用户的误操作或恶意行为,以便事后跟踪及管理,同时也要加强对数据的冗余备份和恢复工作。
3.2.2应用程序
医院网络信息系统的特点是涉及部门多、系统复杂,因此为确保医疗数据安全,医院网络信息系统应为每个操作员都设有工号、口令和用户权限,使每一个有权限的操作人员只能在允许的操作范围进行正规操作,且没有权限更改系统和网络配置。这样,既可以防范操作人员进行越级查阅,又可以禁止未经授权的用户对数据进行操作。同时,应严格取消网络共享这一设置,不允许安装使用其他不正当的程序。
3.3 病毒防治
由于计算机病毒具有种类繁多、变异速度快、传播网络化、隐蔽性强、危害多样化、危害后果日趋严重等特点,其可冲击内存,影响计算和响应性能,修改数据或删除文件,甚至会使医院整个信息网络瘫痪。为保证医院信息系统的安全,应采取软件和硬件相结合的病毒防治方案,安装正版杀毒软件和防火墙,并经常升级安全补丁和病毒代码库。
对于终端防病毒,可选用趋势网络版杀毒软件,对医院网络信息系统实行服务器端集中管理。如可在医院专门设置一台服务器用作防病毒软件的服务器端,实现对网络中所有计算机的保护和监控。网络管理员可通过集中管理,向客户端发送病毒警报、强制对远程客户端进行病毒扫描、定期扫描整个网络、强制禁用远端工作站的部分网络端口等。
3.4 信息系统安全策略
3.4.1 建立完善的数据存储和备份机制
采用磁盘镜像工具在服务器上做双硬盘镜像,使得数据不容易因控制器故障而受到破坏。通过目录自动复制和备份管理工具实现数据的实时或定时备份,并保证备份服务器和主服务器异地放置,进一步保证数据的安全及灾难后的及时恢复。这样,一旦一台服务器 出现故障,可立即启动另一台服务器,以保证系统的正常运转。
对关键应用和主干设备考虑有适当的冗余,对数据库中的重要数据提供可靠的备份能力和有效的恢复手段。
3.4.3 信息加密技术
(1)在保障信息安全的诸多技术中,密码技术是信息安全的核心和关键技术,通过数据加密技术,可在一定程度上提高数据传输的安全性,保证传输数据的完整性。一般,网络加密常用的方法有链路加密、端点加密和节点加密三种。链路加密是保护网络节点之间的链路信息安全;端点加密是对源端用户到目的端用户的数据提供保护;节点加密是对源节点到目的节点之间的传输链路提供保护。
(2)数据加密算法
数据加密算法经历了三个阶段,即古典密码、对称密钥密码(包括DES和AES)、公开密钥密码(包括RSA、背包密码等)。在网络信息系统中,最普遍的算法有DES算法、RSA算法和PGP算法等。在此,重点以RSA算法为例。
RSA算法,既能用于数据加密,也能用于数字签名。一般,RSA加解密过程为:
①加密:设m为要传送的明文,利用公开密钥(n,e)加密,c为加密后的密文。则加密公式为:c=me mod n,(0≤c<n)
②解密:利用秘密密钥(n,d)解密。则解密公式为:m=cd mod n,(0≤m<n)。
如例1:1)选取p=11,q=13。则n=p﹡q=143。
z=(p-1)﹡(q-1)=10﹡12=120;
2)选取E=17(大于p和q的质数),计算其逆,d=17142mod 143=113。
4)那么公钥PK为(143,17),私钥SK为(143,113)。
5)假设小黄要传送机密信息m=85给小李,小黄已经从小李或者其他公开媒体得到公钥PK(143,17),小黄算出加密值c= me mod n= 8517 mod 143=24并发给小李。
6)小李在收到密文c=24后,利用自己的私钥SK(143,113)计算出明文。m= cd mod n=24113 mod 143=85。
7)这样,小黄和小李就实现了信息加解密。
3.5 网络用户的安全管理
网络用户的安全管理也是网络安全管理中必不可少的一部分,一般应做到以下几个方面:
3.5.1制定严格的网络安全管理制度,如HIS操作规程、工作站管理、中心机房管理、数据备份与数据库维护、网络安全管理规范等,并督促检查落实情况,使制度落到实处。
3.5.2为确保使用人员操作的准确,对每一个用户都进行计算机知识及规范化录入的岗前培训,使所有网络用户熟悉入网操作规程,熟练系统操作。同时,加强对用户的网络管理教育,增强其安全意识。
3.5.3 为了确保网络用户的安全管理,应在确保用户的正常操作的基础上,限定其访问权限;对于用于远程传输注册的用户,为防止用户非法侵入网络,可采用限定登录时数、定期修改登录密码、定期做登录及注销审核等方式,以确保网络信息系统的安全运行
4.结束语
综上所述,医院网络信息系统是医院整个管理体系中密不可分的一部分,其稳定性和安全性将直接影响到医院的管理水平和质量。在本文中,主要从硬件系统的管理、软件系统的管理、病毒防治、信息系统安全策略和网络用户的安全管理这5个方面分析了医院网络信息系统的安全管理措施,以期能确保医院网络的稳定运行。
参考文献:
网络管理系统是医院信息化管理系统的重要组成部分[1],是将各科室的动态心电图系统、运动负荷系统、心电图机、手术全程监测过程中及监护病房的心电信息网络并入医院信息化管理系统[2],是一项系统工程[3],对医院的发展有着重大的意义。为探讨心电网络管理系统在医院的应用效果,笔者对我院建立心电网络管理系统的应用情况进行总结,现报告如下。
心电网络管理系统建立的意义
心电网络管理系统是医院信息化管理系统的重要组成部分,这样对所有的心电检查资料进行集中的存储和管理,使心电图检查真正融入医院的信息化建设中,方便医生及时、快速地为患者服务,并最终实现医疗信息共享的目标[4]。同时可以实现多方同时对心电图各种相关资料进行汇总、分析、观看等,实现大数据的统一管理,使心电图检查真正融入医院的信息化建设中,方便医生及时、快速地为患者服务,并最终实现医疗信息共享的目标。无论是医院医生还是院领导,随时可以查阅门诊心电图、远程心电图和病房床边心电图,同时还可以将患者的心电图进行对比分析,做一个动态的观察,实现大数据的资源共享,还有可以通过远程进行会诊,有利于提升医院形象,缩短诊疗时间,极大地方便了医务人员和患者。
使用心电网络系统的优势
极大程度上减少了医生工作量:既往患者就诊过程中的信息需要多部门协作、手工等方式才能完成,而使用心电网络管理系统,医生要调取患者资料,特别是心电图方面的,直接点击,一目了然,而且也便于医生进行汇总,对患者资料进行比较,观察治疗的效果,对患者的预后进行分析。数据存储:过去资料的保存多数是报告单据等,都是纸质或是热敏打印的,时间久了会出现褪色,甚至被虫咬霉烂等,调阅资料也比较困难,还有就是需要与病案室联系等。由于心电网络管理系统通过数据库服务器,所有资料都保存在数据库服务器上[5],不论何时均可以调阅,能够实现快速查询。另外,由于可复制,也方便患者提取相应资料到外院会诊等。我院心电网络系统的工作流程住院患者心电图检查:①医生为患者开具心电图检查申请单后,患者信息会自动传到心电网络管理系统中。②由临床护士推着无线心电图网络系统移动设备,为需要做检查的患者做心电图检查。③检查开始前,首先打开无线移动心电检查仪,将患者的住院号输入进去,点击医院信息化系统查找到该患者的检查信息。④选中相应的检查信息后,为患者接好导联,开始做常规心电检查。⑤检查结束后,利用无线网络把采集到的患者心电信息发送到心电图室,让心电图室的医生出具报告。⑥医生在心电图网络软件上打开做好的心电图检查,对报告进行分析、下结论。⑦临床医生在心电图网络软件上打开已诊断的心电报告保存至病历。门诊患者心电图检查:①医生开具心电图检查申请单。②患者到收费窗口缴费。③缴费后到心电图室候检区等待检查。④心电图室医生根据患者申请单号,在心电工作站中找到该患者的检查信息。⑤选中检查信息后,给患者接好导联,开始做常规心电检查。⑥检查完毕后,在候检区等候诊断报告。⑦医生在心电图工作站软件上打开做好的心电图检查,对报告进行分析、下结论。⑧打印审核完的诊断报告,交给患者。
应用心电图网络信息管理系统给医院带来的效益
经济效益:应用心电图网络信息管理系统后,由于方便快捷,医生开具的心电图单据增多,而且减少了漏诊的发生[6],医疗纠纷明显减少,同时,极大地减少了医务人员的劳动强度,缩短了诊断时间和治疗时间,节约了患者的医疗费用。降低了耗材,减少了浪费,保护了环境:应用心电图网络信息管理系统后,减少了热敏心电图纸的使用,耗材明显减少,节约的纸张来自于树木,这样就减少了森林的砍伐,保护了环境。提升医院形象:应用心电图网络信息管理系统后,社会反映强烈,一些患者感受到了这种快捷服务,深切体会到高科技给自己带来的极大方便[7],对医院的满意度大大提升,医院就医人数明显增加,这都是优质的服务带来的变化。总之,将来心电图网络信息系统会在普通心电图网络化的基础上,更加凸显其优势,使院内诊疗活动更加便捷,而且将在远程医疗发展中发挥更大的作用。
参考文献
[1]付礼霞,冯念伦,刘义庆,等.心电信息管理系统研究[J].中国医学装备,2012,7(11):44-47.
[2]卢喜烈.301临床心电图学原名现代心电图诊断大全[M].北京:科学技术文献出版社,2009.
[3]陈广花,居益君.心电信息管理系统的实施与展望[J].现代医院,2011,11(11):142-143.
[4]刘晋兰,丁子承.心电信息管理系统的设计与应用[J].中国医学装备,2012,9(4):99-102.
[5]胡光阔,郑瑞风.心电图数字化诊断管理系统在医院的应用[J].江苏实用心电学杂志,2009,10(5):99-103.
新型技术的涌现促使通信运营商不断壮大,射频资源逐渐减少,潜在的干扰源正在不断的浮出水面。干扰原因多种多样,例如现有的频率资源被占用,发信机本身的设置有误,小区重叠等,同时目前我国占用的射频资源全部在2.5G以下,这一频段最容易受到干扰,而要想解决这个问题,只有先找出干扰源。
1 移动通信网络常见干扰类型
干扰的存在,将导致BTS 和MS 信息传递时误码率高,严重时会造成射频丢失,SDCCH 信道建立失败。干扰问题严重影响了通信业务质量,同时也是呼吸效应的根源,直接影响系统覆盖和容量;对视频与宽带和多媒体数据通信也将面临更大的影响。干扰是一个比较复杂的问题,它不仅包括同频干扰、邻频干扰和互调干_,而且还有可能是外来干扰。对于干扰的解决,我们应抓住干扰产生的原因作为突破点,然后对症下药,找出解决问题的办法。
1.1 外部干扰
1.1.1 强信号干扰
强信号干扰,是指合法的信号占用合法的频率,但是因为功率太大,会导致旁边的频段接收设备困难,还有一个原因就是强信号杂散辐射太过宽广,就会造成临近接收频段的干扰。举例来说,最为常见的就是CDMA下行对GSM上行的干扰。
1.1.2 固定频率的干扰
固定频率干扰主要活跃于移动通信这一频段,但这类型的干扰频率基本上不会变化,就算变化频率的波动范围也很小,无论是上行还是下行,这种现象都很明显。在新技术出现之前,专用的无线电系统就会经常占用移动资源,比方说原有的电力微波通信系统会占用移动1800M频段。因为干扰源是特有的通信系统,因此干扰信号的特征就是稳定并且频谱干净。目前受到固定频率干扰的小区基本上都是呈直线分布的。网络外部干扰严重时,由于某些地区可能存在较高的网络外部干扰,导致服务小区C/I过小、RLC层重传率过高,应查找干扰源,排除干扰。
1.2 内部干扰
1.2.1 同频干扰
同频干扰就是干扰源的频率与有用信号的频率相近或者相同,同时会对接收同频有用信号的接收机形成干扰。因为我国目前都会利用频率复用的技术来增强频谱效率,小区频率不断的被分裂,基站服务区就会被不断的缩小,同时基站的同频复用系数也在增加,此时同频干扰才是小区环境最大的困扰,而一些人为噪音和其他干扰都被其取代,小区移动通信网络环境由噪音受限转变为干扰受限。而当同频干扰的比C/I小于某个固定值的时候,手机通信质量将会大幅下降,甚至产生信号掉线或者无法正常连接通讯信号。
1.2.2 邻频干扰
所谓邻频干扰就是指干扰台邻频道功率落入接收邻频道接收机通带内导致的通信网络干扰。这是由于频率规划原因而出现的情况,旁边的小区中存在与本小区工作信道相邻的信道或由于某种原因致使基站小区的覆盖范围比设计要求范围过大,都会导致邻频道干扰。
2 移动通信网络干扰分析与解决
2.1 强信号干扰解决措施
针对强信号所造成的干扰,首先要尽量远离强信号干扰源,让系统设备与其中的线路要与辐射源隔开一定距离。其次,使用屏蔽性能较为良好的电缆对于强信号的干扰能起到屏蔽作用,屏蔽网的编织密度将直接影响抗干扰性能,其中,密度越大,屏蔽性能就越好。最后,使用一些抗干扰的设备也能有效隔开强信号,如抗干扰模拟器、隔离变压器等等。
2.2 固定频率干扰解决措施
在数据库中,可以通过调整基站和手机的最大发射功率来达到解决固定频率的干扰问题。除此之外,对全网的上行功率进行有效的控制设置,也可以起到调整通话质量、减少掉话和降低内部干扰的有效手段。另外,由于移动通信的蜂窝系统大多都是采用频率复用的方式来达到提高频率的利用率。这样的方式,虽然能够在一定程度上提高系统的容量,但是它也同时增加了系统的干扰程度。因此,想要在一定基础上保证移动通话的质量,如果手机的发射功率越小,手机间的相互干扰性能就越小。
2.3 同频干扰解决措施
移动通信技术正在快速发展,城市中继站的覆盖范围也在越来越广,同时也更为密集。在繁华区域,两个中继站的距离已经达到了500米以内,如此近的距离很容易产生小区重叠与越区覆盖等现象。因为中继站的距离确实过近,再加之周围众多建筑的反射以及折射,单纯从TA上也不能准确了解到底是否有越区覆盖的发生。这时可以运用智能优化系统进行覆盖调整,搜集当前实时通话的频率检测报告并对其中的测量报告做统计,综合比对之后,得出关于TA、接收电平、通话质量的综合分析报告,精确得出以此对小区覆盖做出准确的评估。如果能额外将处于空闲状态下的DT测试一遍整理出结果,那么将会对繁华地区的覆盖问题能够得到非常精准的测试结果。
2.4 邻频干扰
要想彻底解决邻频干扰,最有效的方式就是基于覆盖调整以及数据库设置这两种优化手段,优化全网的频率规划或者对其重新设计。然而,目前的移动通信规模已经逐步扩大,小区间距也变得越来越近,其地理环境也在逐渐变得复杂起来。与此同时,由于频率规划主要受到环境站址建筑物高度和建筑物材料等方面因素的影响,此外,传统的频率在规划调整上需要大量的人力和物力,以及大量的时间,因此相关人员在进行规划优化工作时,一定要充分理解系统,熟悉小区地理环境,争取取得最大优化效果。
3 结语
综上所述,在解决移动通信网络干扰时,特别是在降低系统内部干扰的问题上,是一项较为复杂而艰巨的工作。因此,这就需要网络维护的工程技术人员不断的进一步探索、完善、并总结经验,寻找出更加有效的方法来解决移动通信网络存在的干扰问题。
参考文献:
医院信息系统是以互联网为功能搭建的医院管理工作模式的产物,通过应用医院信息系统可以节省大量人力和物力消耗,达到高效管理,并可以有效减少医院内部由于应用人力进行基础信息收集和记录而造成的意外差错。医院可以在第一时间将基础信息上传至相关网络,通过动态管理信息,有效提升工作管理效率。但是由于医院信息系统与互联网进行接洽,在应用信息系统的同时也会具备更大的信息泄露风险,医院的信息系统会更加容易被网络中的不法分子所攻击。
1医院信息系统网络安全的重要性
医院信息系统自从被应用以来极大帮助了医院记录和管理工作,医院管理层能够准确了解管理工作的效果和基础医疗工作开展的情况等等。随着医院信息系统在全世界范围内的发展和应用,国际上已经公认医院信息系统是新的医学类分支,是现代科技成果与医学行业结合的典型应用成果之一。医院信息系统在促进医学领域的研究和发展方面做出了重要的贡献,在使用医院信息系统的基础之上,工作人员原本较多的工作量能够得到减少,工作人员能够具有更多的时间来开展科研活动,医院内部的部分烦琐基础的简单管理工作也能够采用医院信息系统对其进行自动化管理。应用信息系统包括对于数据的收集,处理数据的储存,数据的交换三种重要的功能,医院信息系统与互联网相连接,因此医院信息系统也同样需要有效的防范网络安全,网络安全主要指的是计算机设备安全、系统数据安全等等,在医院信息系统安全管理中,需要特别注意防范计算机病毒和有关的步伐人员到去医院的信息数据。目前我国众多医院采用的医院信息系统仍然是旧式网络布线方式,医院各个楼层都具有网线,大多数网线都缺乏外界保护设备,因此医院信息网络具备更高的安全风险。医院的网络安全不但涉及医院的信息安全,同时也关系到患者的生命安全,因此医院需要保证医疗信息的高度准确性和安全性。一旦医疗信息被窃取,医疗信息很可能被不法人士为了非法利益而盗取影响医疗救治,造成信息的误差,因此需要针对医院信息系统安全进行有效的保护。
2医院信息系统的网络安全问题
互联网应用的发展和普及虽然给各行各业带来了发展的契机,使人们的生活越加的便利,但是互联网的发展同时也给各行各业衍生了新的安全危机。互联网所具备的网络交流空间如果被不法分子所利用,以互联网作为契机窃取其他公司的材料和信息,很可能会影响个人或者组织的安全,造成大范围的利益侵害。因此在应用互联网时需要重视保证互联网设备和互联网系统的网络安全,特别是医院信息系统涉及了数百数千名患者的生命安全,因此一旦医院信息系统出现了网络安全问题,导致信息被泄露,医院在管理工作失序的情况下将会影响到更多患者的生命安全和生命健康。
2.1网络病毒
网络病毒的危害性也会导致系统更加容易因受到危害而瘫痪,近年来随着互联网技术的不断发展和升级,网络病毒的种类也越来越多,开展网络病毒清除和防范的难度也越来越高,因此医院信息系统安全管理工作也具备更大的难度。由人为因素导致的医院信息系统安全问题主要是由于操作者在开展操作时采用了不安全的外部连接器,如U盘等等,或者登录了有木马病毒的网站或下载的东西当中有病毒,导致病毒侵入系统引发泄密。系统泄密和窃密的表现还可以分为主动攻击和被动攻击两种,主动攻击是指的医院信息系统受到外部攻击后出现系统瘫痪,被动攻击指的是系统在受到攻击以后还能够保持正常运行,但是其中的信息被窃取。
2.2技术因素
医院信息系统的完备性与医院编写系统时与技术有关的医院信息系统在某种程度上都会存在一定的漏洞,如果不法分子在进行信息窃取时利用医院信息系统当中的漏洞,进一步扩大系统当中的问题,导致技术漏洞扩大从而造成整个系统的瘫痪,会直接影响到信息系统的安全。
3医院信息系统的网络安全管理方法
3.1增强技术安全保障
医院信息系统安全风险根据风险的来源可以分为系统外部风险和系统内部风险两种,通过加强医院内部所面对的安全风险防范,可以为医院信息系统的网络安全提供有效的保障。因此首先应该优化信息技术设备,通过提高信息设备管理技术来有效增强对于风险的防范能力,医院信息系统建立的基础是现代化设备,医院内部产生的安全风险很大一部分是因为现代化设备落后,维修不及时,应用不合理而造成系统出现漏洞,医院应该定期更新和配置先进的路由器,交换机等等。同时还要注意配置网线系统,为了避免由于内部系统故障而出现信息泄露的安全风险需要定期的升级和检修医院的互联网设备,从而保障信息系统的安全平稳运行。其次,医院需要配备相关的技术人员负责维护信息系统的风险抵抗能力,医院技术人员日常需要注意维护网络终端和服务器,服务器是医院信息系统储存信息的主要位置,一旦服务器遭受到恶意攻击就会极大威胁医院系统安全,因此相关的技术人员需要提高服务器的质量,优化信息系统,以提高信息系统应对外界不法分子采用病毒攻击的能力。技术人员在系统内部可以搭建防火墙防御外界攻击,由于医院内部的工作人员会使用多种移动设备连接系统,因此为了保证医院工作人员的移动设备并不会导致信息外泄,需要限制医院工作人员使用移动设备连接医院系统终端的功能,禁止医院工作人员通过移动设备实现网络共享,并且禁止随意改变终端内容,从而对医院信息系统进行全面安全监管。
3.2建立健全安全管理机制
引言
医院信息系统的安全管理与维护工作有着十分重要的作用,落实这一工作是确保系统能够实现正常运行以及维护整个医院医疗与管理工作得以有序开展的根本前提,因此医院需要加大对信息系统的网络安全管理与维护,从软件和硬件、内部与外部等多角度切实做好医院网络信息系统的管理与维护工作。
1制定明确的安全管理制度
医院信息网络系统内部包含的大量数据,对于医院及其他管理工作的有序开展有重要的影响,往往关系着患者的生命安全,因此对医院信息系统进行网络安全管理与维护具有十分重要的现实意义[1]。首先,医院自身发展要和内部情况有机结合,完成信息系统网络安全管理与维护制度的明确制度,另外,还需要积极在这一制度当中引入责任人制和激励机制,在有效提高工作人员自身权责意识的同时,敦促其自觉做好医院信息系统的网络安全管理与维护工作,一旦发现问题则可以立刻追究相关人员的责任并对对其进行相应惩处。
2加强管理与维护团队建设
管理信息及临床医疗信息系统是医院网络信息系统最主要的两部分,涵盖医院中包括药品、经费临床诊疗等在内的众多管理领域。而落实网络系统安全管理与维护工作的一项重要举措,便是医院需要积极加强网络安全管理与维护团队的建设,在帮助其充分明确自身职责的前提之下,通过定期组织其参与相关专业培训和宣讲会等,使其能够不断强化安全管理意识,并掌握更多先进的网络信息系统管理与维护的知识技能,进而能够为该项工作的顺利落实贡献出自己的全部力量。譬如说医院综合管理人员,在充分结合实际工作情况的基础之上,需要根据相关标准要求利用医院网络信息系统完成电子病历建档、保管等工作,为相关诊治和分析工作提供必要参考。
3服务器日志的管理与维护
网络服务器是医院信息网络系统的核心与关键,网络服务器能否正常运行,直接影响到整个信息网络系统甚至是医院当中的其他各项工作,在维护和管理医院网络信息系统安全的过程当中,落实好服务器日志的先关管理异常重要[2]。基于此,医院需要建立专人专管机制,由专人负责定期认真检查和记录服务器中的各项操作,在启动和运行服务器以及医院网络信息系统之前,需要对机房设备、周围环境等进行认真检查,确保设备连接正常、系统程序完整等情况下才能够正式使用医院网络信息系统。
4网路信息系统的管理维护
医院网络信息管理系统中拥有大量设施设备和相关软件,做好该方面的管理维护工作对维护好医院网络信息系统有着重要的帮助作用。首先,医院需定期委派专人检查更新系统中的计算机设备、管理软件等,同时还可不定期更换操作系统密码。不仅如此,考虑到医院网络信息系统容易受到恶意程序、木马病毒等外部攻击,在对其进行安全管理的过程当中还可以通过将专业正规的杀毒软件安装在系统当中,用于对病毒和恶意程序等进行自动拦截。平时,管理人员也需要定期对杀毒软件等进行更新和升级,并利用其中的扫描查杀等功能主动对系统中潜藏的病毒进行扫描和清除,同时系统在使用过程中也需要注意定期清理内部残余垃圾等[3]。
5系统用户的管理与维护
除外部因素,医院内部因素同样也会在一定程度上影响系统的正常运行,因此加大对系统用户的管理非常有必要。医院可根据各科室和工作人员的级别,赋予相应的权限与账号,每一位用户在登录医院网络信息系统时必须进行实名认证,输入与自身权限相对应的账户与密码。针对系统内部高机密文件信息的浏览和使用,医院要结合实际情况划分各类用户的访问等级,由于系统本身不支持跨级或越权访问,因此能够有效避免医院网络信息系统受到外部人员的非法入侵。
6结束语
总而言之,医院在其日常管理工作当中通过积极使用网络信息系统,能够有效提升医院的管理成效,保障医院内部各项管理工作的正常开展。但结合当前医院信息网络系统中存在的各项安全问题,我们可以发现其在受到各种外部攻击如木马病毒等的同时,系统本身也并不十分完善,因此在对医院网络信息系统进行管理与维护的过程当中,还需要通过结合实际情况灵活运用各种手段,从而确保网络信息系统具有较高的安全性和可靠性。
参考文献
[1]郭雪清,王光华,黄正东.医院信息网络系统运行中的安全管理[J].医疗设备信息,2015,04:53~54.
中图分类号: TP393 文献标识码:A 文章编号1672-3791(2016)07(b)-0000-00
计算机是构建医院信息网络系统的基础。医院信息网络系统的核心为信息处理,它以通讯网络为纽带,联合医院各个岗位、工作站和单位的各种要素,成为一种科学智能的应用系统。医院信息网络系统能让人们共享相关的医疗信息资源和合理利用资源。因此,医院信息系统的安全具有与政府网及公众网等安全同样的重要性。网络系统运行中的安全属于一类体系结构,具有一定的特殊性,要求每天24小时实时在线,出现任何故障会影响医院的正常工作,给患者造成经济损失,甚至严重伤害患者身心健康。故建立科学的安全管理体系,保障医院信息系统安全运行。
1医院信息网络系统的框架模型
发展医院信息网络系统,需要经过内部信息处理、对外服务及双向交互三个阶段。
1.1内部信息处理
核心是发展医院内网,即建设医院信息系统于办公自动化系统并应用,还有对患者信息、经济情况及物资情况等医院的内部业务进行处理。医院内网需要保密,不能对外开放。
1.2对外服务
以建设医院专属网站的方式给群众提供医学相关信息服务,如专家咨询、医疗保险、费用查询及保健介绍等。社会群众可通过医院网站进行查询,获取自己所需要的信息。
1.3双向交互
随着医院数字化建设的不断发展,采集、处理和信息都将实现电子化。故医院信息网络系统只有完善双向交互信息服务才能对外界开放,以满足社会群众的需要。
2安全隐患
当前医院信息网络系统运行中的安全隐患主要有两种:医院信息网络系统信息数据中存在的安全隐患;医院信息网络的设备中存在的安全隐患。医院信息网络系统运行中存在很多安全隐患,既有人为隐患,也有客观隐患;既可能无意,也可能有意。
2.1医院管理
建立一个信息网络非常迅速,但维护和管理的所需的时间会比较长。医院作为医疗行业,其最大的特点便是不确定性,在门诊、住院及治疗的各个环节中,需要各种部门及各类医护人员的参与,不能准确的预测治疗效果,一旦其中一个环节出现问题,将直接影响治疗结果,严重时会颠覆治疗结果。
2.2网络和硬件组成
医院信息网络系统设备由网络设备、电源系统及服务器等电子元件所组成,虽然其中一个元件出现故障的几率很低,表明上不会对系统造成影响,但整个系统故障率依然很高。故安全隐患一直存在于医院网络信息网络运行中,并有可能会对医院信息网络造成影响。人为失误:相关人员在配置网络安全时操作不当,使网络系统出现漏洞,如权限管理及访问安全设置等;无意中将密码或信息数据泄露;设置的密码太简单等。
2.3程序攻击
医院信息网络难免会遭遇计算机病毒、蠕虫和木马程序等外界恶意程序攻击,广泛性、瞬时性及隐蔽性为网络攻击的特点。因此必须制定详细的、立体的防御安全策略及补救方法,才能保障系统运行安全。
3安全管理
建立科学智能的医院信息网络系统安全保障体系,除了必备的技术,还需要完善管理方法,才能有效的保障系统安全。
3.1制定和完善管理制度和应急预案
为保障医院能正常进行工作,首先要保证医院信息网络系统运行正常,其次需要完善各项管理制度,健全制度体系,将操作流程规范化,这些措施对于保障网络安全具有重要意义。
建立和完善安全管理机制、强化安全技术保障、制定安全管理应急预案、着力做好全员信息安全管理教育和培训等措施,以确保医院信息系统的安全。实践证明,只有重视和不断加强安全管理工作,才能有条不紊地开展医院医疗及各项工作,保证医患双方的利益不受侵害。
3.2安全审核和网络设备管理
安全审核监督在整个管理体系中占据重要地位,主要包括审核、对网络通信系统、审核服务器的主机操作系统、审核服务器所用软件、审核应用系统、审核网络区域中的客户机和审核系统的规范化及标准化。
要做好中心机房管理。中心机房存放服务器、中心交换机等核心设备,是HIS系统的核心所在,机房安全尤为重要。要设置机房温度在25℃左右,相对湿度为40%~70%,电源采用双路备份供电制,一旦一路供电线路停电,另一路供电线路可在短时间内响应并提供供电,并配有UPS不间断电源,保证机房所有设备3h供电量。安装防静电地板和防雷设备,机房门口及走廊多处放置灭火器,安装防盗门、防盗报警器和摄像头。每天巡查中心机房,做好巡查日记。UPS电源有专人定期进行维护。
要做好服务器管理。服务器是医院网络的核心设备,其安全运行关系整个医院信息管理系统的运行。一旦主服务器发生故障,备用服务器将对系统资源进行接管,替代主服务器发挥作用,确保网络不间断运行。
要做好终端管理。由于工作站数量比较多,而且分布在医院的各个角落,为了便于管理,我们在每个工作站都安装了远程监控软件。严格控制内网计算机的软件安装,不得安装任何与工作无关的软件。通过IP地址和MAC地址进行绑定,有效控制IP地址的分配,内部员工无法私自修改IP地址或者MAC地址,外部人员无法私自接入医院内网。
要做好计算机病毒的防范管理。首先要从根源上堵住病毒的来源。对接入内网中的计算机应监管控制使用移动存储设备及设置文件目录共享,利用各种安全应用软件对系统进行安全防范。严禁各个临床科室私自更改、添加或删除由医院信息管理部门设定好的网络终端操作系统、网络配置及所安装程序,严禁拆卸硬件设施或将未经信息部门认可的任何个人计算机接入内网。
3.3提高网络人员的安全意识
医院网络安全问题也是一个典型人机关系问题,HIS系统的使用人员是实现网络安全的主体,所以加强计算机使用人员的安全意识和提高其防范意识对于保障医院的网络系统的安全至关重要。
加强网络安全意识应注意:①培养全院信息系统使用人员在网络安全方面的主人翁意识,不要认为网络安全只是信息管理部门和网络管理员的责任;②医院计算机是工作专用机,只能运行医院信息系统相关程序,不能为了自己方便,安装游戏和与工作无关的软件;③严格按照信息部门分配的用户账号和使用权限使用系统和网络资源,不得将自己的用户ID和密码借给他人使用。
3.4防范方法
①认证管理。即阻止非法用户侵入内网系统;②加密。即对重要信息采用加密处理,让攻击者无法了解信息数据,能有效的保障信息不丢失;③控制访问。即以特殊的网络服务建立控制访问的体系,可将大部分攻击者隔绝在系统外;④监控攻击。即通过特殊的监控设备,随时报告攻击事件的情况;⑤数据的备份及恢复。医院信息系统中存储的信息量十分庞大,保证完整的数据具有重要意义,若系统不幸遭受攻击,必须采取科学的恢复方法,将被损毁的信息进行恢复,因此需要完善备份策略,能够确保信息数据能及时恢复,维持医院信息网络系统的正常运行。
参考文献