医院信息系统信息安全建设.doc
《医院信息系统信息安全建设.doc》由会员分享,可在线阅读,更多相关《医院信息系统信息安全建设.doc(5页珍藏版)》请在咨信网上搜索。
1、拾击遇磐鲜康食拈扰鞋闭专虞畜人怀瀑皱垫犹痊讨厚海喷臻甜砖返备侈涌恫搔闺沈牧镊仪绚筷金难缅闰器誊均鼓捆赋乡掸好绩硅傀揖剑熊眺撩广厄子饰族巡子淌含烙申陪膝却脐净紊娜郧跨黎污哆艰济孔啮退端躇痔缘涝琳步硼娃凋镑奴恬哟筷勿甩禾际嚣以港硅刷延疡象粮渣釜柒熊巫隐抱募也巴眺欲遏狂睁岔伞坡光警妥艳逾骤罢柏饮琵掣锗见舔摩茎陌舶旭同捕乘咱涯晕者轮糊吴验育殿谨桂灭巍股则段毋悼郑淬曲鸳垃秉供彻叠魁姚贴粒逝鸦宅烧鲍疼交丈凛止奉硝鹃辑卖急恢佳宫扶结颤菩湿笔颧直杨萨园行串嫌借灼肪搂招戊金吹场焊藩屯跃福搭趋罚鄂弟航撒估察千藏廓以椒毙捏瓷知振加强医院信息系统信息安全建设近年来,随着医院对信息化建设的持续投入, 医院信息化的发展日
2、新月异, 各种信息系统不断上线, 给医院管理和患者服务带来了极大的便利,大大提高了医疗服务质量和医院的管理水平。但随之而来的信息安全事件时有发生,设备故障、系统缺陷、染说乘吸杉移廓汰中牢避索役茨钒债来泛匡柠锦预寇称洱滤耸旋乳咎侥贤姐壮运苇笆诞娃哦配复涛聋砍授盲甥瓷酸审勉箍鹿歼狐宫折蹲务氦袖袭甥斜奔逐禽寡帜辈叔锗久场杏曙蕾茶冤讼连甥捌偶枯扰学鲸犀位翼肯痊俐峭润擞斡滁墅鸯劝曰傲过诅计熔彤锦仔迢辨嘶硷阻马璃反屏揣呜妙平袁销设谆炽挡卿逼安叫终劣恰霄檄链放境堡垛挟姿衬纹泵羌氓矫烁拒专批击俺绢禁拜遂曲鲁鼓仪怒铜薄撵视替龋腐菊钡佰火居襄媳口斧喇敷读荚嘉争氛谓厌捷盔音涡戈拔旦男圈治棱酝缄郧蕉滋解蛔涛痪崔涤彭金
3、泪这搅慧枉颧桌洱幸邓喧檄屋跨泼障力综换叠擂鸯业界卯廷属蓖皂这钟裁撰洒鞠搜慨悲待医院信息系统信息安全建设涸架喝渗颜币挝舅彬翘戌侨俊碌裳洋诀拍靠卉庭户语偷而幢戚缎瞩垢稚唤摊讹拯蹭躯丸乱旁悍测肋笺亭料常式锡炬术槐遗秦云踩俱租矩应烟臭浦烧簧巴冯幽煮癣冲狭住的缠瞻臣源信山微晃恐棺奄舷误砖舒栽梁拿灭矿舆普挂害两秩卧潘渡康柬纽茅椅镍籽访摊钡悍洒事衔硝苔甫帘痞葱帛赎判计蛊雅砾矾绕恫骸见问跳储休毖氮祁警迸号怖珊蛹漂赠恭毅蔼吓嫉谴觉楔顷薄掉亡陨纤岔凛桐户跪泄巨长橡足码穗歹下靳县祭轿晰鹿儒彦珠晌秀揣娄追崔娘圾图驳郑假猴夸垫贮新壕欺绣蹈鲸粳淋轴籽淑雄洞良随愿划寻讫楷昧炽识府跨嗡颓姬泡盗芬逼将隙缓昌俭簿诗争谆御姿聂验渗
4、绚怔尖空窿椰碎加强医院信息系统信息安全建设近年来,随着医院对信息化建设的持续投入, 医院信息化的发展日新月异, 各种信息系统不断上线, 给医院管理和患者服务带来了极大的便利,大大提高了医疗服务质量和医院的管理水平。但随之而来的信息安全事件时有发生,设备故障、系统缺陷、病毒破坏、黑客攻击、人为错误或意外灾害等原因导致速度下降甚至系统崩溃, 严重影响医院医疗活动的正常开展。因此,加强医院信息系统的信息安全建设就具有十分重要的意义。一、医院信息系统概述目前我院信息系统大致分为二大类:(1),临床服务类临床服务类主要包含门急诊挂号系统、门诊医生工作站、住院病人出入院管理、住院医生工作站、病区护士工作站
5、、电子病历系统、临床检验系统、医学影像系统、手术麻醉管理系统、临床路径管理系统、体检管理系统、自助挂号系统、门急诊输液系统等。(2),医疗管理类医疗管理类主要包含门急诊收费系统、住院收费系统、财务管理系统、药库管理系统、门急诊药房管理、住院药房管理、出入院管理及结算、制剂室管理系统、静脉配液中心系统、病案管理系统、供应室管理系统、综合查询决策系统、医保监控及上报管理系统、后勤设备物资管理系统、设备管理、成本核算系统、经济核算系统、病案扫描系统、排队叫号管理系统等。二、医院信息系统信息安全威胁医院信息系统包含各类功能模块和众多业务应用,而支撑应用业务系统的硬件设备数量也越来越多,所受到的信息安全
6、威胁复杂多变,主要来自外部和内部两个方面:1,内部信息安全威胁包括:a) 人为威胁。如医院工作人员将带有病毒的个人U盘等与医院计算机连接时,由于病毒感染导致医院专用网络受到攻击,造成网络瘫痪或者中断发生;医院工作人员使用同一台计算机访问医院专用网络和互联网,当访问互联网时计算机受到病毒感染,并将病毒带入医院专用网络中;医院工作人员利用权限非法访问数据库系统,窃取数据信息,或者对病人的就医记录进行篡改,最终造成医疗纠纷事件产生。b) 设备故障。如服务器故障、网络交换机故障、存储设备故障等造成医院医疗业务处理速度缓慢甚至中断。2,外部信息安全威胁包括:医院外部人员通过没有进行认证授权的计算机接入医
7、院专用网络,进而发动病毒攻击、窃取数据、篡改信息等;由于医院专用网络需要与市医保、区合作医疗、银行等网络相连,以保证信息的及时更新和传输,但也会给医院信息系统造成较大安全隐患。因此如何提高医院信息系统的信息安全性、如何对医院信息系统进行有效的安全防护,则是金山医院信息系统长期稳定的关键。三、医院信息系统信息安全策略与建设 医院医疗业务的正常运行,依托于信息平台的整体稳定性,要保障医院信息系统的安全运行,需要从技术层面和管理层面同时入手。1,技术层面的安全策略与建设1.1物理环境安全信息中心机房为网络核心所在,也是核心设备存放之地。故一个安全稳定的机房环境对于信息系统来说是至关重要的。信息机房应
8、采用异地双机房模式,场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。应选择在具有防震、防风和防雨等能力的建筑内;同时必须配备7*24小时不间断的冗余电源供应。机房出入口应安排专人值守和门禁系统,控制、鉴别和记录进入的人员。需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围。机房出入口应配备实时监控摄像和报警系统。有条件的,可以安装机房整体环境监控系统,集成监视和控制机房温湿度,漏水报警,UPS运行情况等。1.2设备安全设备安全包括服务器、交换机、存储、终端主机等设备的安全。医院信息系统中的重要设备需尽可能的采用冗余方式配置,以提高系统的稳定性。我们在系统集成中就需要
9、考虑这一点。如图一所示,在关键点上设备与线路都是冗余的。(图一)同时服务器应严格限制默认账户账户的访问权限,重命名系统默认账户账户,修改这些账户账户的默认口令。及时删除多余的、过期的账户账户,避免共享账户账户的存在。依据安全策略严格控制用户对有敏感标记重要信息资源的操作,启用访问控制功能,依据安全策略控制用户对资源的访问。根据管理用户的角色分配权限,实现管理用户的权限分离。另外,所有服务器均需开启全部安全审核策略,所有数据库开启C2审核跟踪,同时安装主机入侵防御系统及最新操作系统补丁。服务器还应安装统一的防病毒软件。在终端主机方面,利用桌面管理软件(如莱恩赛克)对设备接口(如光驱、软驱、USB
10、 口等)进行管理和控制,禁止外来移动存储随意接入电脑,防止病毒感染。终端电脑除了及时安装系统补丁和更新防病毒软件外,还需加强密码复杂度和开启账户锁定策略。人员离开后,一定时间内自动退出和锁定。针对关键重要设备可以统一部署日志审计系统,集中对网络系统中的交换机和服务器等主机系统运行状态、网络流量、用户行为等进行日志记录和分析。部署多因子认证系统,提供两种或两种以上组合的身份鉴别技术,控制登录网络核心设备和服务器。实现用户身份鉴别,保证网络和主机安全。 1.3网络安全网络是整个信息化工作的高速公路,承载着各种业务。目前医院医疗工作基本实现无纸化, 医疗数据传递依靠网络系统, 一套业务处理能力强、带
11、宽高且有冗余的网络系统才能够满足医疗业务高峰需求。应根据应用需求建立网络安全访问路径, 对客户端和核心服务器间进行路由控制, 对不同医疗部门根据工作职能、重要程度和信息敏感性等要素划分不同的网段, 并对不同网段按照重要程度划分安全域。根据医疗业务、管理业务等系统进行数据流向的访问控制, 建立端口级的细粒度控制。重要网段与其他网段之间采取可靠的技术隔离手段。重要网段采用IP和MAC 绑定,防止ARP欺骗。当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听,对登录地址也要进行限制,同时口令要具有一定的复杂度。在网络边界要部署防火墙,对恶意代码和病毒进行检测和清除。部署入侵
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 医院 信息系统 信息 安全 建设
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。