中文字幕一二三区,亚洲国产片在线观看,国产网站午夜性色,亚洲国产综合精品2022

<menuitem id="ct2o2"><var id="ct2o2"></var></menuitem>
      1. <noscript id="ct2o2"><progress id="ct2o2"><i id="ct2o2"></i></progress></noscript>
        1. 期刊 科普 SCI期刊 投稿技巧 學(xué)術(shù) 出書

          首頁 > 優(yōu)秀范文 > 醫(yī)院信息化網(wǎng)絡(luò)建設(shè)

          醫(yī)院信息化網(wǎng)絡(luò)建設(shè)樣例十一篇

          時(shí)間:2023-09-10 15:10:10

          序論:速發(fā)表網(wǎng)結(jié)合其深厚的文秘經(jīng)驗(yàn),特別為您篩選了11篇醫(yī)院信息化網(wǎng)絡(luò)建設(shè)范文。如果您需要更多原創(chuàng)資料,歡迎隨時(shí)與我們的客服老師聯(lián)系,希望您能從中汲取靈感和知識(shí)!

          醫(yī)院信息化網(wǎng)絡(luò)建設(shè)

          篇1

          醫(yī)院管理是隨著社會(huì)發(fā)展和需要而逐漸發(fā)展的,隨著網(wǎng)絡(luò)信息的不斷發(fā)展,通過網(wǎng)絡(luò)信息化建設(shè),保證醫(yī)院系統(tǒng)健康發(fā)展,為管理帶來方便,為患者提供優(yōu)質(zhì)、高效的醫(yī)療服務(wù)是新時(shí)期醫(yī)院發(fā)展的必要前提。在實(shí)施醫(yī)院網(wǎng)絡(luò)信息化建設(shè)和管理中,要實(shí)現(xiàn)高效的網(wǎng)絡(luò)信息化管理,還得注意以下問題:

          一、對(duì)網(wǎng)絡(luò)建設(shè)機(jī)構(gòu)的選擇

          網(wǎng)絡(luò)信息化建設(shè)和管理是基于網(wǎng)絡(luò)建設(shè)硬件和軟件建設(shè)而進(jìn)行的,在網(wǎng)絡(luò)信息化建設(shè)初期,選擇優(yōu)勢(shì)的網(wǎng)絡(luò)建設(shè)機(jī)構(gòu)是保證網(wǎng)絡(luò)信息化順利進(jìn)行的基礎(chǔ)。在該過程中,醫(yī)院可通過招投標(biāo)方式來選擇可靠性高、網(wǎng)絡(luò)性能高、易于維護(hù)以及管理方便的網(wǎng)絡(luò)機(jī)構(gòu)。在網(wǎng)絡(luò)建設(shè)過程中,醫(yī)院應(yīng)派出監(jiān)管人員,對(duì)網(wǎng)絡(luò)機(jī)構(gòu)的網(wǎng)絡(luò)建設(shè)進(jìn)行監(jiān)督,從而保證網(wǎng)絡(luò)建設(shè)能順利進(jìn)行。

          二、對(duì)網(wǎng)絡(luò)管理人員的管理

          從當(dāng)前的醫(yī)院網(wǎng)絡(luò)信息化管理來看,一些小型醫(yī)院中,網(wǎng)絡(luò)信息化管理還有很多“半路出家”的管理人員,他們沒有專業(yè)的網(wǎng)絡(luò)管理知識(shí)和技術(shù),很容易因?yàn)榧夹g(shù)問題而導(dǎo)致醫(yī)院管理系統(tǒng)的錯(cuò)誤,為整個(gè)醫(yī)院管理系統(tǒng)帶來不可估量的損失。因此,在醫(yī)院網(wǎng)絡(luò)信息化管理過程中,首先要選擇具有網(wǎng)絡(luò)信息化管理專業(yè)水平的管理人員,在管理過程中,要不斷加強(qiáng)對(duì)網(wǎng)絡(luò)信息化管理人員的培訓(xùn)力度,尤其是在網(wǎng)絡(luò)信息化不斷更新的今天,更應(yīng)不斷地更新學(xué)習(xí)網(wǎng)絡(luò)新技術(shù),并將其應(yīng)用到日后的工作中,真正地發(fā)揮出網(wǎng)絡(luò)信息系統(tǒng)的功能。

          三、對(duì)網(wǎng)絡(luò)信息的作用認(rèn)識(shí)

          網(wǎng)絡(luò)信息化管理的最大優(yōu)勢(shì)在于能實(shí)現(xiàn)資源共享。在傳統(tǒng)醫(yī)院醫(yī)療服務(wù)中,一個(gè)患者在A醫(yī)院化驗(yàn)、做CT后再到B醫(yī)院就

          醫(yī),還要反復(fù)地進(jìn)行檢查。而實(shí)現(xiàn)網(wǎng)絡(luò)信息化管理后,患者只需在具有相同資歷的醫(yī)院做一次檢查,檢查信息生成后就可共享,避免了醫(yī)務(wù)人員的“重復(fù)勞動(dòng)”,也可為患者減輕經(jīng)濟(jì)上的負(fù)擔(dān)。同時(shí),實(shí)現(xiàn)網(wǎng)絡(luò)資源共享后,還能為抑制醫(yī)院過度醫(yī)療、重復(fù)檢查、重復(fù)用藥提供突破口。在這一點(diǎn)上,醫(yī)院應(yīng)高度樹立“簡(jiǎn)化操作,一切為了患者著想”的意識(shí),充分發(fā)揮網(wǎng)絡(luò)信息化建設(shè)在醫(yī)療系統(tǒng)中的作用。

          當(dāng)然,醫(yī)院網(wǎng)絡(luò)信息化建設(shè)是一個(gè)系統(tǒng)性工程,不僅需要在技術(shù)上得到保障,還需得到醫(yī)院管理者的高度重視,這樣才能讓網(wǎng)絡(luò)信息化建設(shè)步入正軌,真正發(fā)揮其應(yīng)有的作用。在網(wǎng)絡(luò)信息化管理中,通過設(shè)立監(jiān)督管理部門來實(shí)現(xiàn)網(wǎng)絡(luò)信息資源的管理、監(jiān)督和共享,讓網(wǎng)絡(luò)信息化管理更優(yōu)、讓信息更全,這樣才能促進(jìn)醫(yī)院的健康發(fā)展。

          參考文獻(xiàn):

          篇2

          中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)33-0041-02

          計(jì)算機(jī)信息化管理即精準(zhǔn)又高效,深受各行各業(yè)歡迎,其中也包括醫(yī)院這個(gè)重要機(jī)構(gòu)。計(jì)算機(jī)信息化管理與傳統(tǒng)手工的管理不同,隨著當(dāng)今計(jì)算機(jī)信息技術(shù)的發(fā)展與普及,醫(yī)院要想提高管理水平,把計(jì)算機(jī)信息技術(shù)運(yùn)用到醫(yī)院管理中已成為必然趨勢(shì)和手段,對(duì)于醫(yī)院的高效管理起著至關(guān)重要的作用。計(jì)算機(jī)信息化管理技術(shù)通過改變傳統(tǒng)的工作方式和管理手段,從而提高醫(yī)院的工作效率和管理水平。因此運(yùn)用計(jì)算機(jī)信息化技術(shù)實(shí)現(xiàn)信息化管理是當(dāng)今醫(yī)院發(fā)展壯大的必由之路,因而探討和分析醫(yī)院的計(jì)算機(jī)信息化管理和網(wǎng)絡(luò)建設(shè)意義重大。計(jì)算機(jī)信息化建設(shè)推動(dòng)了當(dāng)前醫(yī)院醫(yī)療改革的實(shí)施、提升了醫(yī)院服務(wù)質(zhì)量和管理水平、加快了醫(yī)院現(xiàn)代化的發(fā)展速度。

          1 醫(yī)院計(jì)算機(jī)信息管理系統(tǒng)分析

          1.1 醫(yī)院計(jì)算機(jī)信息化管理系統(tǒng)概念

          醫(yī)院信息化管理系統(tǒng)是一門融合醫(yī)學(xué)、信息學(xué)、管理學(xué)、計(jì)算機(jī)科學(xué)等多種學(xué)科為一體的綜合管理系統(tǒng)。它是運(yùn)用計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)將日常的工作流程和管理方法固化下來,形成無形的流水,從而規(guī)范醫(yī)院各個(gè)方面的工作和管理。它分為硬件和軟件兩個(gè)方面,硬件由服務(wù)器、工作站和一些其他設(shè)備組成;軟件由電子病歷、醫(yī)囑管理、護(hù)理管理、醫(yī)療檢查管理、健康體檢管理、藥品耗材管理、財(cái)務(wù)管理、后勤管理等等系統(tǒng)軟件組成。廣泛應(yīng)用于發(fā)達(dá)國(guó)家,并創(chuàng)造了良好的社會(huì)效益和經(jīng)濟(jì)效益。醫(yī)院計(jì)算機(jī)信息化管理系統(tǒng)是現(xiàn)代化醫(yī)院運(yùn)營(yíng)的必要技術(shù)支撐和基礎(chǔ)設(shè)施,使醫(yī)院的運(yùn)營(yíng)更具現(xiàn)代化、科學(xué)化、規(guī)范化,提高了工作效率,改進(jìn)了醫(yī)療質(zhì)量,提升了管理水平,展現(xiàn)了現(xiàn)代醫(yī)院的新形象。

          1.2 計(jì)算機(jī)技術(shù)在醫(yī)院信息化管理中的應(yīng)用分析

          1)在電子病歷管理方面的應(yīng)用。計(jì)算機(jī)信息化管理系統(tǒng)采用結(jié)構(gòu)化和文本相結(jié)合的方式對(duì)病歷進(jìn)行存儲(chǔ),從而實(shí)現(xiàn)對(duì)病歷進(jìn)行統(tǒng)計(jì)分析,提高醫(yī)療和教學(xué)水平??梢詫⒒颊叩臋z查過程和結(jié)果制成影像資料保存在電子病歷中,也可以將醫(yī)護(hù)人員對(duì)患者的診療過程或是手術(shù)錄像制成視頻資料保存在電子病歷中,形成真正完整的患者病歷,從而實(shí)現(xiàn)了紙質(zhì)病歷根本無法完成的功能。為醫(yī)療人員和患者提供檢索查閱功能,而且可以通過網(wǎng)絡(luò)實(shí)現(xiàn)遠(yuǎn)程檢索和查閱,可以大大提高了醫(yī)療效率。電子病歷還可以與龐大的醫(yī)療知識(shí)庫(kù)相關(guān)聯(lián),實(shí)現(xiàn)電子智能處方以供醫(yī)療人員參考,具有了劃時(shí)代的意義。

          2)在醫(yī)護(hù)管理、藥房和醫(yī)療檢查方面的應(yīng)用。醫(yī)生在電腦上為病人開具醫(yī)囑和檢查申請(qǐng)單,管理系統(tǒng)生成電子醫(yī)囑和電子申請(qǐng)單,由護(hù)士工作站接收,護(hù)士執(zhí)行醫(yī)生所下的電子醫(yī)囑,同時(shí)也把相應(yīng)醫(yī)囑轉(zhuǎn)化成電子處方和申請(qǐng)單傳到相應(yīng)的藥房和檢查科室,同時(shí)收取患者相應(yīng)的費(fèi)用;藥房人員按電子處方準(zhǔn)備藥品待病區(qū)護(hù)士來取藥時(shí)從電腦上確認(rèn)發(fā)藥,同時(shí)收取患者藥費(fèi),削減庫(kù)存,退藥操作則反之;檢查科室人員從電腦系統(tǒng)上接受電子申請(qǐng)單,和患者遞過來的檢查導(dǎo)引條核對(duì)無誤后,為患者做相應(yīng)檢查,然后將檢查結(jié)果通過網(wǎng)絡(luò)系統(tǒng)回傳給醫(yī)生,同時(shí)收取患者的檢查費(fèi)用。整個(gè)醫(yī)療流程通過電腦系統(tǒng)加以規(guī)范和固化下來,既規(guī)范了醫(yī)療行為又提高了工作效率。

          3)計(jì)算機(jī)在健康體檢方面的應(yīng)用,實(shí)現(xiàn)了體檢人員信息和體檢項(xiàng)目的批量處理,為體檢人員出具紙質(zhì)和電子的體檢結(jié)果和報(bào)告。形成建立了轄區(qū)人員的健康檔案,為醫(yī)療服務(wù)儲(chǔ)備了原始基礎(chǔ)數(shù)據(jù)。

          4)藥品耗材管理是醫(yī)院的一項(xiàng)基礎(chǔ)管理,也是一項(xiàng)非常重要和復(fù)雜的工作。它不僅涉及批發(fā)價(jià)、購(gòu)入價(jià)和零售價(jià)的錄入,而且要實(shí)現(xiàn)各個(gè)價(jià)格之間的比例換算和全院范圍內(nèi)的價(jià)格聯(lián)動(dòng),保證全院藥品和醫(yī)用耗材及時(shí)變價(jià)和價(jià)格正確。這就要求品名、規(guī)格、批次、效期等要素必須準(zhǔn)確無誤。如果采用手工錄入進(jìn)行管理,效率低且差錯(cuò)率極高。因此將計(jì)算機(jī)技術(shù)引入醫(yī)院的藥品和醫(yī)用耗材管理大大提高了工作效率,并且在錄入的過程中還有相應(yīng)的錯(cuò)誤提示,降低了差錯(cuò)率,還可以生成盤點(diǎn)表和對(duì)賬單,便于庫(kù)房進(jìn)行盤點(diǎn),在我院實(shí)現(xiàn)了上萬種藥品和醫(yī)用耗材的日清月結(jié)。如果換成手工完成,簡(jiǎn)直無法想象。

          5)計(jì)算機(jī)技術(shù)在財(cái)務(wù)管理方面的應(yīng)用。財(cái)務(wù)監(jiān)管是醫(yī)院財(cái)務(wù)科一項(xiàng)重要職能,要想完成好這項(xiàng)職能,各種報(bào)表的生成必須準(zhǔn)確快捷,例如全院每日的收入、每位收款員每日應(yīng)上交的款項(xiàng)、各個(gè)庫(kù)房的日清月結(jié)情況必須準(zhǔn)確及時(shí)的匯總到財(cái)務(wù)科,這就要求必須引進(jìn)計(jì)算機(jī)信息化技術(shù),才能夠?qū)崿F(xiàn)這一工作要求。醫(yī)院引進(jìn)計(jì)算機(jī)信息技術(shù),實(shí)現(xiàn)了一卡通也為患者帶來了實(shí)實(shí)在在的好處,患者持卡可以在不同的科室隨診隨繳費(fèi),省去了排隊(duì)交費(fèi)的時(shí)間,縮短了患者看病時(shí)間。醫(yī)院門診收費(fèi)和住院收費(fèi)的速度、準(zhǔn)確率都得到了大大提高,及時(shí)為患者出具收據(jù)憑證,讓病人了解自己的支出情況,讓醫(yī)院收費(fèi)管理更加的透明,方便了審查部門的工作。

          6)在后勤物資管理方面的應(yīng)用。后勤物資管理就是庫(kù)房管理,庫(kù)房管理主要包括物資的進(jìn)、銷、存和期初期末的盤點(diǎn)對(duì)賬。計(jì)算機(jī)在這方面無疑是強(qiáng)項(xiàng)。計(jì)算機(jī)信息管理系統(tǒng)對(duì)于物資管理在數(shù)量和金額方面都精準(zhǔn)高效,對(duì)于儀器的相關(guān)信息也可以清楚詳細(xì)的記錄,并可在必要時(shí)進(jìn)行查詢。

          2 醫(yī)院網(wǎng)絡(luò)建設(shè)的規(guī)劃

          2.1 網(wǎng)絡(luò)布局

          目前醫(yī)院的網(wǎng)絡(luò)布局中,是以應(yīng)用系統(tǒng)為單位各自成網(wǎng),不同應(yīng)用系統(tǒng)的網(wǎng)絡(luò)互聯(lián)互通例如HIS、LIS和PACS三個(gè)業(yè)務(wù)網(wǎng)絡(luò)互聯(lián)互通,互相交換數(shù)據(jù),拓?fù)涞秸麄€(gè)醫(yī)院,形成了數(shù)據(jù)共享。主干網(wǎng)的網(wǎng)速比較高使用千兆以太網(wǎng), 傳輸介質(zhì)以光纜為主。支線網(wǎng)絡(luò)普遍采用百兆以太網(wǎng), 傳輸介質(zhì)采用超五類或六類雙絞線。由于醫(yī)院的分支比較多拓?fù)浣Y(jié)構(gòu)比較復(fù)雜, 為提高網(wǎng)速,普遍采用星型拓?fù)浣Y(jié)構(gòu)。

          2.2 中心機(jī)房

          醫(yī)院的中心機(jī)房包括主機(jī)房、軟件開發(fā)室、控制室、服務(wù)器、交換機(jī)等?,F(xiàn)在醫(yī)院的業(yè)務(wù)越來越多,信息量也越來越大,系統(tǒng)需要儲(chǔ)存的數(shù)據(jù)量逐漸增多,因此對(duì)計(jì)算機(jī)系統(tǒng)的技術(shù)要求也越來越高。現(xiàn)在對(duì)于醫(yī)院的網(wǎng)絡(luò)建設(shè)有以下幾點(diǎn)要求:開放性,高靈活性,模塊化以及可擴(kuò)展性。只有滿足這幾點(diǎn)要求,醫(yī)院的網(wǎng)絡(luò)系統(tǒng)才能很好地服務(wù)于醫(yī)院及患者。

          2.3 服務(wù)器、核心交換機(jī)熱備

          無論是服務(wù)器還是核心交換機(jī)出現(xiàn)故障整個(gè)網(wǎng)絡(luò)都會(huì)受到影響,甚至造成全網(wǎng)癱瘓,所以服務(wù)器和核心交換機(jī)的安全穩(wěn)定至關(guān)重要?,F(xiàn)在普遍采取的措施是服務(wù)器和核心交換機(jī)熱備份,一旦某一設(shè)備出現(xiàn)故障,備機(jī)立刻接替主機(jī)繼續(xù)工作,從而保障了整個(gè)網(wǎng)絡(luò)不受影響。服務(wù)器、核心交換機(jī)熱備一般采取以下三種模式。

          1)二層交換機(jī)的熱備份。這種熱備份模式一般應(yīng)用在網(wǎng)絡(luò)的分布層。為了保障連接在交換機(jī)上的服務(wù)器的持續(xù)穩(wěn)定運(yùn)行,一般采用交換機(jī)和線路的冗余,其中某路出現(xiàn)故障,數(shù)據(jù)可以通過冗余的交換機(jī)線路進(jìn)行數(shù)據(jù)交換,保障服務(wù)器、工作站的鏈路暢通。

          2)三層設(shè)備的熱備份。這種模式一般針對(duì)三層網(wǎng)絡(luò)設(shè)備,如三層交換機(jī)或路由器,還要應(yīng)用具體的網(wǎng)絡(luò)協(xié)h。

          3)目前,在大部分的網(wǎng)絡(luò)中應(yīng)用的是上面兩種模式的混合模式,為了不影響用戶對(duì)各種業(yè)務(wù)應(yīng)用的連續(xù)不間斷使用,在網(wǎng)絡(luò)的核心層和分布層都使用了設(shè)備的熱備面份功能,而在接入層很少使用。

          3 加強(qiáng)醫(yī)院計(jì)算機(jī)信息管理和網(wǎng)絡(luò)建設(shè)的對(duì)策

          篇3

          [關(guān)鍵詞]

          信息化;信息安全;醫(yī)院網(wǎng)絡(luò)

          在現(xiàn)在的醫(yī)院中,網(wǎng)絡(luò)信息化建設(shè)正在上升階段,具有良好的發(fā)現(xiàn)前景。但是,怎樣充分發(fā)揮網(wǎng)絡(luò)安全系統(tǒng)的作用,保障網(wǎng)絡(luò)信息化安全十分重要。具體來看,主要從以下幾個(gè)角度采取措施:第一,通過多種途徑防御對(duì)醫(yī)院網(wǎng)絡(luò)的破壞,不管是外部的襲擊還是內(nèi)部的損壞,都要提高安全意識(shí),保障醫(yī)院網(wǎng)絡(luò)建設(shè)的安全;第二,通過對(duì)網(wǎng)絡(luò)系統(tǒng)設(shè)定,進(jìn)一步認(rèn)證訪問者的身份,另外,要按照一定的角色對(duì)其來訪進(jìn)行限制;第三,必須具備符合規(guī)范的對(duì)證書執(zhí)行管理查詢的相關(guān)驗(yàn)證服務(wù)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)安全的保證;第四,通過對(duì)權(quán)限訪問的控制,使權(quán)限設(shè)置得到保障,用規(guī)范的體系作為其保障,通過完善日志管理系統(tǒng)做好相關(guān)記錄。

          1醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全現(xiàn)狀

          對(duì)于網(wǎng)絡(luò)安全來說,它是使網(wǎng)絡(luò)系統(tǒng)里的軟件和硬件設(shè)施處于被保護(hù)的前提之下,保護(hù)數(shù)據(jù)的有效性,使系統(tǒng)可以正常運(yùn)行。另外,由于醫(yī)院的特殊性,加上醫(yī)院信息系統(tǒng)的信息更新必須要快,所以這一系統(tǒng)無時(shí)無刻不在運(yùn)行,這樣一來,醫(yī)院的網(wǎng)絡(luò)系統(tǒng)需要更高的網(wǎng)絡(luò)安全技術(shù)。另外,對(duì)于醫(yī)院來說,其業(yè)務(wù)是依靠網(wǎng)絡(luò)不斷發(fā)展的,這種依賴性不僅體現(xiàn)在醫(yī)院內(nèi)部的不同部門,還體現(xiàn)在醫(yī)院與醫(yī)院之間借助于互聯(lián)網(wǎng)實(shí)現(xiàn)溝通。醫(yī)院的網(wǎng)絡(luò)由于開放性比較高,所以會(huì)導(dǎo)致安全隱患較多。在實(shí)現(xiàn)信息化建設(shè)過程里主要從以下幾個(gè)方面消除安全隱患:首先,數(shù)據(jù)安全,它不僅涉及到數(shù)據(jù)自身的安全,還涉及數(shù)據(jù)的防護(hù);其次,關(guān)注系統(tǒng)安全,它不僅涉及物理系統(tǒng)的安全,還包括操作系統(tǒng)的安全[1];另外,由于網(wǎng)絡(luò)安全具有多樣性和復(fù)雜性,所以在網(wǎng)絡(luò)攻防技術(shù)發(fā)展下,其自身不斷發(fā)展。對(duì)于網(wǎng)絡(luò)的安全來說,它主要涉及四個(gè)方面的內(nèi)容:第一,由于自然災(zāi)害或操作失誤以及計(jì)算機(jī)的襲擊等帶來的物理層面入侵,阻礙網(wǎng)絡(luò)正常運(yùn)行;第二,由于信息產(chǎn)品在進(jìn)行研發(fā)時(shí)的缺陷,或者信息維護(hù)中存在的技術(shù)方面的安全隱患;第三,由于軟件、硬件或應(yīng)用程序自身的不合格導(dǎo)致產(chǎn)品方面的安全隱患;第四,由于網(wǎng)絡(luò)端和網(wǎng)絡(luò)連接以后遇到黑客攻擊和病毒感染等應(yīng)用服務(wù)層面的問題。由于信息技術(shù)不斷發(fā)展,相應(yīng)的網(wǎng)絡(luò)安全問題越來越明顯。

          2醫(yī)院網(wǎng)絡(luò)信息化建設(shè)中安全問題的工作要點(diǎn)

          在研究醫(yī)院網(wǎng)絡(luò)化信息建設(shè)中,要從多個(gè)角度著手,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)體系的安全問題全面研究,防御潛在的安全隱患,提高中心系統(tǒng)業(yè)務(wù)發(fā)展的系統(tǒng)性和規(guī)范性,避免醫(yī)院的數(shù)據(jù)外泄,保護(hù)患者的個(gè)人隱私。網(wǎng)絡(luò)系統(tǒng)建設(shè)的安全性和醫(yī)院的效率以及患者個(gè)人信息直接掛鉤,所以加上醫(yī)院網(wǎng)絡(luò)信息化安全建設(shè)迫在眉睫。

          2.1做好硬件設(shè)備安全工作

          要想提高醫(yī)院網(wǎng)絡(luò)的安全指數(shù),就要利用好物理安全措施,即使是再科學(xué)的安全軟件,如果忽視了物理安全的重要性,也很容易導(dǎo)致攻擊者借助于物理漏洞襲擊醫(yī)院的網(wǎng)絡(luò)信息系統(tǒng),阻礙系統(tǒng)的安全。具體來看,在硬件設(shè)備的安全工作里,主要從以下幾個(gè)角度采取措施:第一,通過物理接觸不經(jīng)過現(xiàn)有密碼是相關(guān)設(shè)備操作系統(tǒng)供給的功能;第二,對(duì)于計(jì)算機(jī)來說,工作室內(nèi)部的服務(wù)器和相關(guān)設(shè)施要放在專門的機(jī)柜以保障安全,在鎖上機(jī)柜以后,由專門的負(fù)責(zé)人保管鑰匙,在核心機(jī)房要安裝監(jiān)控設(shè)施;第三,加強(qiáng)對(duì)防雷系統(tǒng)的設(shè)置,通過防靜電地板實(shí)現(xiàn)多種配線的散熱,定時(shí)開展除塵工作,防止灰塵進(jìn)入裝置。另外,要通過UPS的裝置或雙路供電,實(shí)現(xiàn)對(duì)主體網(wǎng)絡(luò)設(shè)備的健全。

          2.2做好網(wǎng)絡(luò)口令安全工作

          為了保障安全,所以網(wǎng)絡(luò)設(shè)備的空靈需要設(shè)置成多于八位的密碼,同時(shí)還要有多個(gè)特殊字符,實(shí)現(xiàn)數(shù)字和字母的結(jié)合。另外,如果是核心部門和崗位,要依據(jù)醫(yī)院的具體規(guī)定不定時(shí)修改密碼,加上防范工作,不給破壞者漏洞可循[2]。

          2.3做好網(wǎng)絡(luò)信息傳輸安全工作

          借助于VPN技術(shù),不斷加強(qiáng)醫(yī)院網(wǎng)絡(luò)基礎(chǔ)建設(shè),提高網(wǎng)絡(luò)信息的安全指數(shù)。不僅要控制和系統(tǒng)無關(guān)的人員進(jìn)入醫(yī)院網(wǎng)絡(luò)盜取信息的行為,還要控制自身醫(yī)院網(wǎng)絡(luò)的用戶進(jìn)入其他網(wǎng)絡(luò)。對(duì)于核心業(yè)務(wù)來說,必須在24h內(nèi)進(jìn)行,因此要設(shè)置多個(gè)科室的并置網(wǎng)絡(luò),通過網(wǎng)絡(luò)鏈路的發(fā)現(xiàn),避免由于單點(diǎn)傳輸障礙導(dǎo)致的系統(tǒng)癱瘓問題。

          3醫(yī)院網(wǎng)絡(luò)信息化建設(shè)中做好其安全保障工作的措施

          3.1完善網(wǎng)絡(luò)安全環(huán)境,提升通信技術(shù)水平網(wǎng)絡(luò)通信安全需求

          (1)充分運(yùn)用防火墻。由于醫(yī)院的計(jì)算機(jī)和互聯(lián)網(wǎng)是直接鏈接的,所以網(wǎng)絡(luò)安全問題不可避免。借助于防火墻的運(yùn)行可以阻斷互聯(lián)網(wǎng)的惡意襲擊,實(shí)現(xiàn)系統(tǒng)業(yè)務(wù)的規(guī)范發(fā)展。在防火墻掃描和過濾以后,一些存在安全隱患的不良文件和病毒就會(huì)被物質(zhì),大大提高了安全指數(shù)。對(duì)于醫(yī)院的網(wǎng)絡(luò)信息化系統(tǒng)來說,防火墻是最有效的措施,一些不使用的端口,防火墻會(huì)自動(dòng)關(guān)閉,另外,防火墻還可以使特定的端口流出的通信信息得到控制,封鎖特洛伊木馬等危害較大的病毒,對(duì)于特殊站點(diǎn)的訪問也會(huì)予以防御制止,提高醫(yī)院信息系統(tǒng)的安全。

          (2)入侵檢測(cè)系統(tǒng)的應(yīng)用。通過入侵檢測(cè)系統(tǒng)可以進(jìn)一步檢測(cè)醫(yī)院信息網(wǎng)絡(luò)的病毒,檢查其中潛在的安全隱患。通過安全規(guī)范的檢測(cè),保障系統(tǒng)正常運(yùn)作,在發(fā)生異常是,要及時(shí)發(fā)出警報(bào)。通過入侵檢測(cè)系統(tǒng)和防火墻的有效結(jié)合,把任何潛在的或明顯的安全隱患去除,阻攔危險(xiǎn)因素,使主機(jī)的資源得到安全保障,提高資源信息系統(tǒng)的安全性。

          (3)虛擬局域網(wǎng)劃分管理。要想充分保障醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全,加上對(duì)這一系統(tǒng)的維護(hù),防止病毒入侵,通過虛擬的局域網(wǎng)劃分是一個(gè)關(guān)鍵途徑。

          3.2建立醫(yī)院網(wǎng)絡(luò)信息安全的防病毒體系

          在醫(yī)院整體的網(wǎng)絡(luò)中,它涉及的范圍比較廣,由于醫(yī)院自身的部門比較多,所以借助于網(wǎng)絡(luò)進(jìn)行通信的次數(shù)比較多,這樣一來,病毒的蔓延有了條件,很多系統(tǒng)中的文件和數(shù)據(jù)會(huì)有被損壞的危險(xiǎn)。因此,需要各個(gè)部門加強(qiáng)合作,共同抵御非法分子入侵。

          (1)網(wǎng)絡(luò)防病毒中心。對(duì)于網(wǎng)絡(luò)安全預(yù)防工作來說,預(yù)防病毒的軟件發(fā)揮著重要的作用。如果網(wǎng)絡(luò)病毒入侵,或者自身的系統(tǒng)病毒感染了其他資源,那么通過殺毒軟件可以及時(shí)發(fā)現(xiàn),并刪除安全隱患。除此之外,這樣的防病毒軟件可以防御病毒襲擊網(wǎng)絡(luò)操作系統(tǒng),保障醫(yī)院網(wǎng)絡(luò)信息化的安全。在對(duì)醫(yī)院防病毒系統(tǒng)進(jìn)行設(shè)置時(shí),要實(shí)現(xiàn)統(tǒng)一管理,充分考慮到軟件的自動(dòng)下載和更新等多方面因素。

          (2)網(wǎng)絡(luò)分析中心。在設(shè)置網(wǎng)絡(luò)分析軟件時(shí),要處理網(wǎng)絡(luò)環(huán)境里的安全問題。網(wǎng)絡(luò)分析中心通過自動(dòng)監(jiān)測(cè),進(jìn)行數(shù)據(jù)的傳輸,使用戶的問題得到解決,正確處理網(wǎng)絡(luò)中的風(fēng)險(xiǎn),保障網(wǎng)絡(luò)效果。對(duì)于這一中心來說,它可以極大地控制網(wǎng)絡(luò)故障發(fā)生率,為醫(yī)院的網(wǎng)絡(luò)信息化建設(shè)提供保障。

          3.3為醫(yī)院網(wǎng)絡(luò)信息安全管理提供依據(jù)

          按照醫(yī)院所具有的人力資源和信息資源,在領(lǐng)導(dǎo)進(jìn)行決策時(shí)提供科學(xué)的醫(yī)療信息,同時(shí)及時(shí)傳遞給各個(gè)部門。對(duì)于信息技術(shù)層次來說,要給工作人員一定的支持,進(jìn)一步為領(lǐng)導(dǎo)的決策提供依據(jù)。醫(yī)院的信息科一方面要審查全院科研課題申報(bào)工作,還要為課題的申報(bào)人員搜索相關(guān)的資料[3],同時(shí)做出科學(xué)的審查結(jié)論。

          3.4進(jìn)行醫(yī)院網(wǎng)絡(luò)信息安全教育

          現(xiàn)在的很多醫(yī)院里,信息科都負(fù)責(zé)醫(yī)院網(wǎng)絡(luò)信息安全工作。在很多綜合性強(qiáng)的醫(yī)院里,它們不僅要負(fù)責(zé)本醫(yī)院的相關(guān)工作,還要不定時(shí)地舉辦信息安全學(xué)術(shù)講座,培訓(xùn)其醫(yī)學(xué)知識(shí),掌握醫(yī)學(xué)發(fā)展趨勢(shì),提高業(yè)務(wù)能力。另外。通過信息科對(duì)于醫(yī)院信息工作的檢查和監(jiān)督力度的加強(qiáng),保障科學(xué)技術(shù)的先進(jìn)性,有效管理醫(yī)院的信息資源,提高醫(yī)院的網(wǎng)絡(luò)信息化安全指數(shù),有利于醫(yī)院領(lǐng)導(dǎo)做出正確的決策。另外,信息科必須發(fā)揮自身作用,加大對(duì)醫(yī)學(xué)工作的監(jiān)督力度,通過培訓(xùn)提高員工對(duì)于醫(yī)院網(wǎng)絡(luò)信息安全的關(guān)注度,實(shí)現(xiàn)對(duì)醫(yī)院網(wǎng)絡(luò)信息安全的教育工作。

          3.5對(duì)醫(yī)院的網(wǎng)絡(luò)進(jìn)行安全隔離

          在醫(yī)院的計(jì)算機(jī)中,常常保存著醫(yī)院的財(cái)務(wù)部門和人事部門的重要文件和數(shù)據(jù),它們和醫(yī)院的發(fā)展有密切聯(lián)系。通過醫(yī)院的信息化建設(shè),不僅可以提高網(wǎng)絡(luò)環(huán)境下這些部門的工作便利性,還可以提高部門對(duì)于網(wǎng)絡(luò)安全的重視程度。所以,要隔離醫(yī)院的重點(diǎn)部門和用戶的信息,排除不允許訪問的用戶。在隔離醫(yī)院網(wǎng)絡(luò)的安全工作中,主要從以下三個(gè)角度解決網(wǎng)絡(luò)技術(shù)方面的難題:首先,通過網(wǎng)絡(luò)掩碼或者VLAN技術(shù)劃分網(wǎng)絡(luò),信息部形成子網(wǎng)絡(luò);其次,單獨(dú)劃分醫(yī)院的重要部門和重點(diǎn)用戶,把它們的信息歸屬到一定的子網(wǎng)絡(luò)里。

          3.6對(duì)醫(yī)院的網(wǎng)絡(luò)進(jìn)行殺毒軟件部署

          現(xiàn)在來看,計(jì)算機(jī)病毒不斷惡化,在發(fā)展的過程里逐漸呈現(xiàn)混合型趨勢(shì),借助于多種途徑病毒都可以傳播,它不僅有強(qiáng)大的破壞力,其隱蔽性越來越高。在計(jì)算機(jī)病毒蔓延的方式里,最快的傳播方式是系統(tǒng)漏洞傳播。

          (1)惡意軟件的深度防護(hù)工作。從理論上看,版本較新的防病毒軟件是可以查殺新型病毒的,但是,從本質(zhì)上講,殺毒軟件的病毒庫(kù)發(fā)展總比病毒產(chǎn)生要慢,所以總有一部分病毒難以預(yù)防,做不到完全清除。另外,在服務(wù)系統(tǒng)里的安全漏洞比較多,并且呈現(xiàn)出不斷增加的趨勢(shì),因此必須通過一定的補(bǔ)丁程序進(jìn)行及時(shí)修復(fù)。所以,必須借助于補(bǔ)丁程序加強(qiáng)修復(fù),有效防護(hù)惡意軟件。在對(duì)客戶端進(jìn)行防護(hù)時(shí),主要通過以下幾個(gè)措施:首先,及時(shí)刪除或者禁止不使用的應(yīng)用程序和服務(wù),最大化地降低計(jì)算機(jī)的受攻擊面;其次,及時(shí)做好應(yīng)用的安全更新工作;另外,對(duì)于客戶端的使用過程里要使用防火墻,同時(shí)要加快安裝和更新的步伐;另外,要及時(shí)測(cè)試漏洞掃描程序,保障“零漏洞”;最后,在登陸系統(tǒng)時(shí)要制定特權(quán)制度,劃分好管理者和普通用戶的不同登陸窗,保護(hù)服務(wù)器端,實(shí)現(xiàn)服務(wù)器端和客戶端的防護(hù),提高安全指數(shù)。除了上面提到的多種措施以外,還要防護(hù)軟件的總體服務(wù)器[4]。

          (2)對(duì)醫(yī)院網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)實(shí)現(xiàn)備份與恢復(fù)。數(shù)據(jù)備份工作就是把計(jì)算機(jī)網(wǎng)絡(luò)里的數(shù)據(jù)及時(shí)復(fù)制并且放置到安全領(lǐng)域的行為。在計(jì)算機(jī)安全出現(xiàn)問題以后,在恢復(fù)系統(tǒng)時(shí)可以借助于之前備份的數(shù)據(jù)及時(shí)恢復(fù)系統(tǒng)正常工作。在進(jìn)行數(shù)據(jù)備份時(shí),要按照醫(yī)院信息化建設(shè)的安全保護(hù)指數(shù)及時(shí)選擇備份工作的種類,加大對(duì)備份文件的保護(hù)力度,保障醫(yī)院信息系統(tǒng)的數(shù)據(jù)恢復(fù)工作?,F(xiàn)在來看,數(shù)據(jù)的備份通常使用的是多層次冗余備份法,它不僅可以備份結(jié)構(gòu)本身的數(shù)據(jù),還可以備份本地磁盤的數(shù)據(jù),實(shí)現(xiàn)異地備份。

          (3)對(duì)操作系統(tǒng)進(jìn)行安全管理。在整個(gè)醫(yī)院信息網(wǎng)絡(luò)里,其終端和服務(wù)器等多個(gè)設(shè)備都具備操作系統(tǒng),對(duì)于信息網(wǎng)絡(luò)來說,操作系統(tǒng)的穩(wěn)定指數(shù)和安全指數(shù)都有很大的影響,在管理信息系統(tǒng)時(shí),最關(guān)鍵的是要對(duì)應(yīng)用系統(tǒng)依賴的IT基礎(chǔ)設(shè)施進(jìn)行日常運(yùn)行維護(hù)與監(jiān)控管理,保障信息系統(tǒng)在實(shí)際運(yùn)行時(shí)可以穩(wěn)定發(fā)揮其作用。通過信息系統(tǒng)來運(yùn)行維護(hù)管理軟件,提供給信息系統(tǒng)管理人員以綜合的網(wǎng)絡(luò)管理,實(shí)施全方位的管理工作。雖然備份工作枯燥又乏味,但它在網(wǎng)絡(luò)安全里扮演著重要角色。由于醫(yī)院網(wǎng)絡(luò)信息化系統(tǒng)面臨的環(huán)境十分復(fù)雜,所以備份工作有很高的重要性。為了進(jìn)一步保障完整的備份,所以在開始備份以前,要按照具體的狀況和環(huán)境實(shí)施可行的備份計(jì)劃,進(jìn)一步保障數(shù)據(jù)庫(kù)的安全,具體來看,主要從以下幾個(gè)角度入手:第一,設(shè)置合理的備份頻率,定時(shí)備份計(jì)算機(jī)的數(shù)據(jù);第二,設(shè)置好進(jìn)行備份的內(nèi)容。在備份結(jié)束后要檢查所要備份的內(nèi)容是否真正完成備份;第三,檢查備份所使用的磁盤或磁帶是否有病毒;第四,確定數(shù)據(jù)備份的形式,是采用在線備份的形式還是離線備份的形式;第五,保障備份工作有專門的負(fù)責(zé)人,明確負(fù)責(zé)人的權(quán)利和義務(wù),為醫(yī)院相關(guān)數(shù)據(jù)的備份提供人力基礎(chǔ);第六,進(jìn)一步確定醫(yī)院的網(wǎng)絡(luò)信息化系統(tǒng)是否需要網(wǎng)絡(luò)備份服務(wù)器,同時(shí)記錄好文件備份的位置,有效發(fā)揮網(wǎng)絡(luò)的備份數(shù)據(jù)作用,使病毒或非法分子入侵時(shí),保障醫(yī)院損失最小化。

          4結(jié)語

          綜合來看,加大醫(yī)院的網(wǎng)絡(luò)信息化防護(hù)工作力度十分有必要。在進(jìn)行防護(hù)的過程里,不僅要在技術(shù)層面上加大力度,還要通過醫(yī)院的信息安全管理制度進(jìn)行防護(hù)。在對(duì)相關(guān)人員進(jìn)行安全知識(shí)培訓(xùn)以后,提高其對(duì)醫(yī)院網(wǎng)絡(luò)信息化的認(rèn)識(shí),提高員工的安全意識(shí)。通過理念上的重視和技術(shù)水平的提高,使工作人員綜合素質(zhì)提高,應(yīng)對(duì)風(fēng)險(xiǎn)的能力也進(jìn)一步提高。對(duì)于管理者來說,要和具體狀況相結(jié)合,實(shí)施嚴(yán)格的管理,貫徹落實(shí)相關(guān)制度,完善醫(yī)院網(wǎng)絡(luò)信息化防護(hù)體系,為醫(yī)院的網(wǎng)絡(luò)信息化建設(shè)提供基礎(chǔ)。

          作者:吳南 單位:哈勵(lì)遜國(guó)際和平醫(yī)院

          [參考文獻(xiàn)]

          [1]楊治民.醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全研究[J].信息化建設(shè),2016(5):24-25.

          篇4

          2醫(yī)院信息化建設(shè)過程中網(wǎng)絡(luò)安全的防護(hù)對(duì)策分析

          2.1構(gòu)建科學(xué)的網(wǎng)絡(luò)安全管理制度

          要想充分保證當(dāng)前醫(yī)院網(wǎng)絡(luò)環(huán)境的穩(wěn)定健康運(yùn)行,醫(yī)院必須制定出科學(xué)的網(wǎng)絡(luò)安全規(guī)章管理制度。醫(yī)院應(yīng)當(dāng)結(jié)合自身的實(shí)際情況,采取科學(xué)的使用方法和合理的管理制度,例如機(jī)房安全管理制度、醫(yī)療資源數(shù)據(jù)存儲(chǔ)備份制度、網(wǎng)絡(luò)運(yùn)行維護(hù)制度、醫(yī)療信息系統(tǒng)操作使用制度等,并且醫(yī)院應(yīng)當(dāng)逐步培養(yǎng)工作人員的網(wǎng)絡(luò)安全意識(shí),從而保證醫(yī)院網(wǎng)絡(luò)安全能夠有據(jù)可依、有章可循。此外,醫(yī)院還可以成立網(wǎng)絡(luò)安全應(yīng)急小組,當(dāng)發(fā)生網(wǎng)絡(luò)安全事件問題時(shí)小組應(yīng)當(dāng)根據(jù)事件的嚴(yán)重程度采取措施。如果出現(xiàn)災(zāi)難時(shí)應(yīng)當(dāng)在第一時(shí)間內(nèi)對(duì)網(wǎng)絡(luò)安全進(jìn)行恢復(fù),并且盡可能將醫(yī)院的社會(huì)影響、故障損失及網(wǎng)絡(luò)中斷時(shí)間降到最低,同時(shí)形成長(zhǎng)效的問題整改機(jī)制。除此之外,醫(yī)院還應(yīng)當(dāng)對(duì)所有的網(wǎng)絡(luò)使用人員進(jìn)行定期的考核,確保所有的工作人員能夠完全勝任其所屬的崗位職責(zé)。

          2.2采取科學(xué)的網(wǎng)絡(luò)安全管理措施

          醫(yī)院應(yīng)當(dāng)在充分結(jié)合自身發(fā)展實(shí)際情況的基礎(chǔ)上,實(shí)施科學(xué)正確的網(wǎng)絡(luò)安全管理措施,從而保證整個(gè)網(wǎng)絡(luò)信息系統(tǒng)能夠安全、高效、正常地運(yùn)行。第一,為了進(jìn)一步保證醫(yī)院網(wǎng)絡(luò)系統(tǒng)服務(wù)器能夠高效、穩(wěn)定可靠地運(yùn)行,應(yīng)當(dāng)采取雙機(jī)熱備、雙機(jī)容錯(cuò)等解決措施;第二,對(duì)于一些十分關(guān)鍵的設(shè)備,建議通過UPS進(jìn)行主機(jī)設(shè)備供電,這能夠在保證電壓穩(wěn)定的同時(shí),有效避免發(fā)生突發(fā)事件;第三,網(wǎng)絡(luò)架構(gòu)設(shè)計(jì)方面,應(yīng)當(dāng)將主干網(wǎng)絡(luò)鏈路也構(gòu)建成冗余模式,一旦主干網(wǎng)絡(luò)中發(fā)生線路故障時(shí),則可以通過冗余線路保證網(wǎng)絡(luò)信息數(shù)據(jù)依然能夠得到正常的傳輸;第四,物理隔離措施同樣是不可缺少的一種安全防護(hù)措施,醫(yī)院專業(yè)的工作人員應(yīng)當(dāng)將網(wǎng)絡(luò)外網(wǎng)和業(yè)務(wù)內(nèi)網(wǎng)進(jìn)行物理分離處理,從而防止發(fā)生互聯(lián)網(wǎng)和醫(yī)療業(yè)務(wù)網(wǎng)絡(luò)出現(xiàn)混搭的現(xiàn)象,這能夠從根本上避免受到互聯(lián)網(wǎng)因素的影響導(dǎo)致醫(yī)療業(yè)務(wù)數(shù)據(jù)發(fā)生外泄,還可避免非法用戶借助外部網(wǎng)絡(luò)進(jìn)入醫(yī)院信息系統(tǒng)和服務(wù)器實(shí)施一系列非法操作;第五,針對(duì)醫(yī)療業(yè)務(wù)信息安全,醫(yī)院應(yīng)當(dāng)構(gòu)建出系統(tǒng)和數(shù)據(jù)備份容災(zāi)體系,從而保障發(fā)生機(jī)房災(zāi)難和存儲(chǔ)設(shè)備損壞時(shí)能夠在短時(shí)間內(nèi)快速恢復(fù)信息系統(tǒng)的正常運(yùn)行;第六,采取權(quán)限分級(jí)管理的措施,避免修改數(shù)據(jù)以及越權(quán)訪問等現(xiàn)象的發(fā)生,還能夠?qū)Σ糠株P(guān)鍵數(shù)據(jù)信息進(jìn)行跟蹤預(yù)警等。

          2.3實(shí)施科學(xué)合理的技術(shù)手段

          醫(yī)院網(wǎng)絡(luò)安全防范的對(duì)策較為繁多,在技術(shù)手段方面的對(duì)策應(yīng)當(dāng)變得多層次、多元化,從被動(dòng)防護(hù)過渡到主動(dòng)防御層面上來。第一,由于醫(yī)院的網(wǎng)絡(luò)架構(gòu)是外網(wǎng)和內(nèi)網(wǎng)隔離的,內(nèi)網(wǎng)的網(wǎng)絡(luò)安全需求更為高級(jí),其應(yīng)當(dāng)安裝一些強(qiáng)大的殺毒軟件,同時(shí)還應(yīng)當(dāng)構(gòu)建管理控制中心,以此來進(jìn)行危險(xiǎn)項(xiàng)修復(fù)、病毒庫(kù)更新、病毒查殺、漏洞修復(fù)、全網(wǎng)體驗(yàn)等;第二,在醫(yī)院的外網(wǎng)和內(nèi)網(wǎng)之間構(gòu)建出防火墻網(wǎng)關(guān),從而將一些非法服務(wù)和不安全的服務(wù)過濾出去,對(duì)網(wǎng)絡(luò)訪問進(jìn)行適當(dāng)?shù)南拗疲€能夠在一定程度上探測(cè)及預(yù)警網(wǎng)絡(luò)的攻擊行為,避免出現(xiàn)潛在的、不可預(yù)測(cè)的惡意入侵現(xiàn)象;第三,要想有效彌補(bǔ)防火墻存在的漏洞,醫(yī)院還應(yīng)當(dāng)采取專業(yè)化的入侵檢測(cè)系統(tǒng)部署措施,將多個(gè)關(guān)鍵點(diǎn)分散在網(wǎng)絡(luò)中,通過對(duì)審計(jì)數(shù)據(jù)、安全日志及行為或其他網(wǎng)絡(luò)來檢測(cè)所獲取的各方面信息,并且從其中發(fā)現(xiàn)系統(tǒng)或網(wǎng)絡(luò)中是否存在被攻擊的現(xiàn)象或有違背網(wǎng)絡(luò)安全的行為;第四,醫(yī)院在信息化建設(shè)過程中,專業(yè)的技術(shù)人員還應(yīng)當(dāng)通過安全掃描技術(shù),全面掃描網(wǎng)絡(luò)中的網(wǎng)絡(luò)服務(wù)和可能潛在的安全漏洞;第五,構(gòu)建云安全管理平臺(tái)。通常來說,通過虛擬化平臺(tái)能實(shí)現(xiàn)網(wǎng)絡(luò)安全的集中式管理,如終端保護(hù)方案、事件管理(SIEM)、數(shù)據(jù)防丟失(DLP)等,從而為醫(yī)院提供出相關(guān)的云服務(wù)功能,通過虛擬化的手段來壓縮醫(yī)院網(wǎng)絡(luò)維護(hù)成本,并且能夠?qū)︶t(yī)院內(nèi)部網(wǎng)絡(luò)安全問題進(jìn)行有效解決。例如,利用VMwarevSphere5與病毒廠商的結(jié)合,從而對(duì)服務(wù)器進(jìn)行全方位的檢測(cè),這能夠動(dòng)態(tài)識(shí)別網(wǎng)絡(luò)通信及對(duì)虛擬架構(gòu)配置更改問題,同時(shí)還能夠?qū)τ脩糁械奈词跈?quán)操作進(jìn)行阻止,并且給在不會(huì)對(duì)系統(tǒng)安全運(yùn)行產(chǎn)生影響的前提下防止Oday攻擊等行為。

          篇5

          我國(guó)醫(yī)院信息化的發(fā)展從最開始的單機(jī)系統(tǒng)、局部網(wǎng)絡(luò)系統(tǒng)到整個(gè)醫(yī)院的一體化信息系統(tǒng),相當(dāng)數(shù)量的HIS建設(shè)是圍繞經(jīng)濟(jì)管理為主線、面向醫(yī)院內(nèi)部資金流和物流管理的階段。目前,隨著國(guó)家金衛(wèi)工程的展開,已經(jīng)有許多醫(yī)院相繼建立起醫(yī)院范圍的信息系統(tǒng),產(chǎn)品化的整套醫(yī)院信息系統(tǒng)被多家廠商相繼開發(fā)出并在醫(yī)院推廣應(yīng)用?;诖?,本文從醫(yī)院財(cái)務(wù)管理角度對(duì)如何利用網(wǎng)絡(luò)信息化條件進(jìn)行財(cái)務(wù)管理優(yōu)化進(jìn)行了探討。

          一、網(wǎng)絡(luò)信息化建設(shè)下醫(yī)院財(cái)務(wù)管理存在的問題

          (一)信息量增大

          隨著系統(tǒng)用戶數(shù)量增加、累積的海量數(shù)據(jù)膨脹,導(dǎo)致系統(tǒng)性能下降,醫(yī)院網(wǎng)絡(luò)化系統(tǒng)流程、管理模式必然會(huì)隨著外部環(huán)境變化和內(nèi)部變革要求而變,由于系統(tǒng)的技術(shù)架構(gòu)和開發(fā)方法落后,系統(tǒng)靈活性差、可擴(kuò)展性不強(qiáng),用戶需求變動(dòng)往往需要修改程序,而又不易修改。產(chǎn)品維護(hù)和技術(shù)支持的工作量過大,成本居高不下。而且由于醫(yī)院信息化水平下模塊較多,很少考慮到用戶集成的需要,有些子系統(tǒng)集成困難,難以形成一個(gè)完整的、統(tǒng)一的信息系統(tǒng)。內(nèi)部存在著各種信息孤島,難以有效開展財(cái)務(wù)管理工作。例如:已建成的大量電子病歷信息可利用性低,無法很好的支持病歷數(shù)據(jù)科研分析與臨床質(zhì)量控制,進(jìn)而無法為財(cái)務(wù)管理工作崗位提供準(zhǔn)確的數(shù)據(jù)來源,難以從信息互通上支持解決看病難和看病貴的問題,也不足以支持醫(yī)院內(nèi)部財(cái)務(wù)管理的優(yōu)化。

          (二)系統(tǒng)各自為政,信息孤島多

          目前信息系統(tǒng)開發(fā)和生產(chǎn)廠商各自為政,有些子系統(tǒng)集成困難,難以形成一個(gè)完整的、統(tǒng)一的信息系統(tǒng)。內(nèi)部存在著各種信息孤島,衛(wèi)生系統(tǒng)業(yè)務(wù)的復(fù)雜和系統(tǒng)之多,決定了集成的高成本和高難度,跨醫(yī)療機(jī)構(gòu)之間的臨床信息共享和交換更是難以實(shí)現(xiàn)。已建成的大量電子病歷信息可利用性低,無法很好的支持病歷數(shù)據(jù)科研分析與臨床質(zhì)量控制,成為困擾衛(wèi)生系統(tǒng)科研及管理部門的難題。因此,難以從信息互通上支持解決看病難和看病貴的問題,也不足以支持醫(yī)生做出醫(yī)療決策以提高醫(yī)療質(zhì)量的需求。目前多廠商產(chǎn)品的集成已成為制約我國(guó)衛(wèi)生系統(tǒng)數(shù)字化建設(shè)難以克服的障礙。衛(wèi)生系統(tǒng)流程、管理模式必然會(huì)隨著外部環(huán)境變化和內(nèi)部變革要求而變,由于系統(tǒng)的技術(shù)架構(gòu)和開發(fā)方法落后,系統(tǒng)靈活性差、可擴(kuò)展性不強(qiáng),用戶需求變動(dòng)往往需要修改程序,而又不易修改。

          (三)內(nèi)部控制風(fēng)險(xiǎn)增大

          目前,會(huì)計(jì)信息化已經(jīng)全面向網(wǎng)絡(luò)化發(fā)展,網(wǎng)絡(luò)環(huán)境下由于信息的共享和開放性導(dǎo)致計(jì)算機(jī)應(yīng)用模式發(fā)生變化。一是在互聯(lián)網(wǎng)中計(jì)算機(jī)病毒可以通過E-mail或用戶下載文件進(jìn)行傳播,特別是具有經(jīng)營(yíng)性質(zhì)的事業(yè)單位內(nèi)部合同、會(huì)計(jì)信息等都通過網(wǎng)絡(luò)傳送,而出現(xiàn)了病毒危害其傳播速度更快,危害更大,因而有效地防治計(jì)算機(jī)病毒對(duì)保障網(wǎng)絡(luò)系統(tǒng)的安全性至關(guān)重要。二是崗位的重疊,很多傳統(tǒng)手工條件下不相融的崗位在信息化條件下往往出現(xiàn)了重疊,導(dǎo)致內(nèi)部控制制度執(zhí)行失效或不完整。

          二、對(duì)提高網(wǎng)絡(luò)信息化建設(shè)下醫(yī)院財(cái)務(wù)管理水平的對(duì)策思考

          (一)信息化建設(shè)升級(jí)的成本考慮及實(shí)用性考慮

          隨著信息化的發(fā)展,對(duì)醫(yī)院信息化水平建設(shè)要求也越來越高,既要滿足醫(yī)院核算管理的要求又要符合上級(jí)主管部門及衛(wèi)生部要求的財(cái)務(wù)報(bào)表及統(tǒng)計(jì)報(bào)表要求。而信息化建設(shè)升級(jí)的成本及實(shí)用性也成為考慮的重點(diǎn)之一,要根據(jù)醫(yī)院規(guī)模和服務(wù)需求的特征,從統(tǒng)一基礎(chǔ)設(shè)施架構(gòu),加強(qiáng)硬件能力規(guī)劃和采購(gòu)管理,選擇最具有實(shí)力的開發(fā)公司合作,成立精干領(lǐng)導(dǎo)小組實(shí)施最佳管理實(shí)踐,建立跨部門、跨系統(tǒng)、跨平臺(tái)操作的信息共享和協(xié)同服務(wù)系統(tǒng),不但可以降低建設(shè)成本,而且可以提高信息使用效果。要執(zhí)行統(tǒng)一的業(yè)務(wù)標(biāo)準(zhǔn)、數(shù)據(jù)標(biāo)準(zhǔn)和技術(shù)標(biāo)準(zhǔn),確保整個(gè)衛(wèi)生系統(tǒng)橫向、縱向互通互聯(lián)互動(dòng),為了避免建設(shè)形成新的孤島和煙囪系統(tǒng),項(xiàng)目建設(shè)遵循統(tǒng)一標(biāo)準(zhǔn)、數(shù)據(jù)共享的原則,促進(jìn)醫(yī)療資源與就醫(yī)需求的合理流程、有效匹配,進(jìn)而為財(cái)務(wù)管理的優(yōu)化提供條件,更經(jīng)濟(jì)有效的推進(jìn)信息化帶建設(shè)。

          (二)實(shí)行臨床路徑單病種費(fèi)用控制,降低成本,提高醫(yī)療質(zhì)量

          因?yàn)殡娮硬v及臨床路徑的使用,為財(cái)務(wù)科、醫(yī)務(wù)科快捷方便的進(jìn)行單病種費(fèi)用分析及質(zhì)量分析評(píng)價(jià)考核,醫(yī)務(wù)科、財(cái)務(wù)科對(duì)納入單病種控制的病種數(shù)、每個(gè)病種的平均住院天數(shù),費(fèi)用構(gòu)成、治療效果、病人滿意度等做了綜合分析。信息系統(tǒng)提供大量的數(shù)據(jù),可以按病種進(jìn)行縱向、橫向等對(duì)比分析,及時(shí)調(diào)整治療方案和費(fèi)用構(gòu)成。規(guī)范了醫(yī)療和醫(yī)務(wù)人員行為,促進(jìn)因病施治,合理用藥、合理檢查,縮短平均住院日,有效控制醫(yī)療費(fèi)用的不合理增加,減輕患者負(fù)擔(dān),增加了工作效率,保障了醫(yī)療的質(zhì)量與安全。

          (三)加強(qiáng)內(nèi)部會(huì)計(jì)控制

          嚴(yán)格票據(jù)管理,做到票據(jù)領(lǐng)用有登記,作廢有記錄,同時(shí)要按期歸還已經(jīng)使用完畢的票據(jù),并和繳納的現(xiàn)金等款項(xiàng)核對(duì)。在會(huì)計(jì)人員移交時(shí),要對(duì)經(jīng)管的票據(jù)必須交接清楚;移交人員從事會(huì)計(jì)電算化工作的,要對(duì)有關(guān)電子數(shù)據(jù)在實(shí)際操作狀態(tài)下進(jìn)行交接。加強(qiáng)醫(yī)院資產(chǎn)采購(gòu)管理及科室內(nèi)部消耗控制, 醫(yī)院物資管理信息系統(tǒng)和條形碼等現(xiàn)代信息技術(shù)的實(shí)施和集成化,對(duì)各種物資采購(gòu)、出入庫(kù)和使用情況進(jìn)行實(shí)時(shí)、精確監(jiān)控和跟蹤管理。

          篇6

          中圖分類號(hào):TP309.2

          隨著醫(yī)改的不斷深入,借助信息化提高醫(yī)院的管理水平和服務(wù)質(zhì)量已成為大勢(shì)所趨,伴著網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,Web化應(yīng)用呈現(xiàn)出爆發(fā)式增長(zhǎng)趨勢(shì),一方面,增強(qiáng)了各行業(yè)及部門間的協(xié)作能力,提高了生產(chǎn)效率,另一方面也不可避免的帶來了新的安全威脅。從國(guó)家到地方,衛(wèi)生行政主管部門非常重視醫(yī)院信息安全,與公安部門聯(lián)合發(fā)文,要求醫(yī)院完成等級(jí)保護(hù)工作。

          1 我院網(wǎng)絡(luò)安全建設(shè)現(xiàn)狀

          1.1 醫(yī)院信息系統(tǒng)現(xiàn)狀

          我院的信息信息系統(tǒng)主要有:醫(yī)院信息管理系統(tǒng)(HIS)、醫(yī)學(xué)影像信息系統(tǒng)(PACS)、臨床實(shí)驗(yàn)室檢驗(yàn)信息系統(tǒng)(LIS)、電子病歷系統(tǒng)(EMR)、手術(shù)麻醉信息系統(tǒng)(AIMS)、醫(yī)院辦公自動(dòng)化系統(tǒng)(HOA)等。隨著各系統(tǒng)應(yīng)用的不斷深入,以及這些系統(tǒng)與醫(yī)保、合療、健康檔案、財(cái)務(wù)、銀行一卡通等系統(tǒng)的直連,安全問題已越來越突顯,網(wǎng)絡(luò)安全作為信息安全的基礎(chǔ),變得尤為重要。

          1.2 網(wǎng)絡(luò)安全現(xiàn)狀與不足

          1.2.1 網(wǎng)絡(luò)安全現(xiàn)狀

          (1)我們采用內(nèi)外網(wǎng)物理隔離,內(nèi)網(wǎng)所有U口禁用。對(duì)開放的U口通過北信源的桌面管理軟件進(jìn)行管理;(2)內(nèi)外網(wǎng)都使用了賽門鐵克的網(wǎng)絡(luò)殺毒軟件,對(duì)網(wǎng)絡(luò)病毒進(jìn)行了防范;(3)與外部連接。

          內(nèi)網(wǎng)與省醫(yī)保是通過思科防火墻、路由器和醫(yī)保專線連接進(jìn)行通信;與市醫(yī)保是通過聯(lián)想網(wǎng)御的網(wǎng)閘、醫(yī)保路由器與醫(yī)保專線連接進(jìn)行通信;與合療及虛擬桌面是通過綠盟的下一代防火墻與互聯(lián)網(wǎng)進(jìn)行通信;與健康檔案是通過天融信的VPN與互聯(lián)網(wǎng)進(jìn)行通信的。另外,內(nèi)網(wǎng)與財(cái)務(wù)專用軟件、一卡通也是通過網(wǎng)閘及防火墻進(jìn)行通信的。

          另外,我們有較完善的網(wǎng)絡(luò)安全管理制度體系,這里不再贅述。

          1.2.2 網(wǎng)絡(luò)安全存在的問題

          (1)由于醫(yī)院信息系統(tǒng)與外部業(yè)務(wù)連接不斷增長(zhǎng),專線與安全設(shè)備比較繁雜,運(yùn)維復(fù)雜度較高;(2)通過部署網(wǎng)絡(luò)殺毒軟件及安全設(shè)備,雖然提升了網(wǎng)絡(luò)的安全性,但卻帶來了系統(tǒng)性能下降的問題,如何在不過多影響整體網(wǎng)絡(luò)性能的前提下,又可以完善整網(wǎng)的安全策略的部署,是后續(xù)網(wǎng)絡(luò)優(yōu)化所需要重點(diǎn)關(guān)注的;(3)終端用戶接入網(wǎng)絡(luò)后所進(jìn)行的網(wǎng)絡(luò)訪問行為無法進(jìn)行審計(jì)和追溯。

          2 醫(yī)院網(wǎng)絡(luò)層安全策略部署規(guī)劃

          在等級(jí)保護(hù)安全策略指導(dǎo)下,我們將整個(gè)醫(yī)院的安全保障體系設(shè)計(jì)分為安全管理體系建設(shè)和安全技術(shù)體系建設(shè)兩個(gè)方面,其中安全技術(shù)體系建設(shè)的內(nèi)容包括安全基礎(chǔ)設(shè)施(主要包括安全網(wǎng)關(guān)、入侵防護(hù)系統(tǒng)、安全審計(jì)系統(tǒng)等),安全管理體系建設(shè)的內(nèi)容包括組織、制度、管理手段等。通過建立醫(yī)院安全技術(shù)體系、安全服務(wù)體系和安全管理體系,提供身份認(rèn)證、訪問控制、抗抵賴和數(shù)據(jù)機(jī)密性、完整性、可用性、可控性等安全服務(wù),形成集防護(hù)、檢測(cè)、響應(yīng)于一體的安全防護(hù)體系,實(shí)現(xiàn)實(shí)體安全、應(yīng)用安全、系統(tǒng)安全、網(wǎng)絡(luò)安全、管理安全,以滿足醫(yī)院安全的需求[1]。

          在這里,我主要從安全技術(shù)體系建設(shè)方面闡述醫(yī)院網(wǎng)絡(luò)層安全策略。

          網(wǎng)絡(luò)層安全主要涉及的方面包括結(jié)構(gòu)安全、訪問控制、安全審計(jì)、入侵防范、惡意代碼防范、網(wǎng)絡(luò)設(shè)備防護(hù)幾大類安全控制。

          2.1 安全域劃分[2]

          2.1.1 安全域劃分原則

          (1)業(yè)務(wù)保障原則。安全域方法的根本目標(biāo)是能夠更好的保障網(wǎng)絡(luò)上承載的業(yè)務(wù)。在保證安全的同時(shí),還要保障業(yè)務(wù)的正常運(yùn)行和運(yùn)行效率;(2)適度安全原則。在安全域劃分時(shí)會(huì)面臨有些業(yè)務(wù)緊密相連,但是根據(jù)安全要求(信息密級(jí)要求,訪問應(yīng)用要求等)又要將其劃分到不同安全域的矛盾。是將業(yè)務(wù)按安全域的要求強(qiáng)性劃分,還是合并安全域以滿足業(yè)務(wù)要求?必須綜合考慮業(yè)務(wù)隔離的難度和合并安全域的風(fēng)險(xiǎn)(會(huì)出現(xiàn)有些資產(chǎn)保護(hù)級(jí)別不夠),從而給出合適的安全域劃分;(3)結(jié)構(gòu)簡(jiǎn)化原則。安全域方法的直接目的和效果是要將整個(gè)網(wǎng)絡(luò)變得更加簡(jiǎn)單,簡(jiǎn)單的網(wǎng)絡(luò)結(jié)構(gòu)便于設(shè)計(jì)防護(hù)體系。比如,安全域劃分并不是粒度越細(xì)越好,安全域數(shù)量過多過雜可能導(dǎo)致安全域的管理過于復(fù)雜和困難;(4)等級(jí)保護(hù)原則。安全域的劃分要做到每個(gè)安全域的信息資產(chǎn)價(jià)值相近,具有相同或相近的安全等級(jí)安全環(huán)境安全策略等;(5)立體協(xié)防原則。安全域的主要對(duì)象是網(wǎng)絡(luò),但是圍繞安全域的防護(hù)需要考慮在各個(gè)層次上立體防守,包括在物理鏈路網(wǎng)絡(luò)主機(jī)系統(tǒng)應(yīng)用等層次;同時(shí),在部署安全域防護(hù)體系的時(shí)候,要綜合運(yùn)用身份鑒別訪問控制檢測(cè)審計(jì)鏈路冗余內(nèi)容檢測(cè)等各種安全功能實(shí)現(xiàn)協(xié)防;(6)生命周期原則。對(duì)于安全域的劃分和布防不僅僅要考慮靜態(tài)設(shè)計(jì),還要考慮不斷的變化;另外,在安全域的建設(shè)和調(diào)整過程中要考慮工程化的管理。

          2.2.2 區(qū)域劃分

          業(yè)務(wù)網(wǎng)內(nèi)部根據(jù)業(yè)務(wù)類型及安全需求劃分為如圖1所示的幾個(gè)個(gè)安全區(qū)域,也可以根據(jù)醫(yī)院自己的業(yè)務(wù)實(shí)際情況,添加刪減相關(guān)的安全域,網(wǎng)絡(luò)規(guī)劃拓?fù)鋱D[3]如下:

          圖1

          (1)外聯(lián)區(qū):主要與醫(yī)保網(wǎng)、外聯(lián)單位進(jìn)行互聯(lián),此區(qū)域與數(shù)據(jù)中心核心交換機(jī)互聯(lián);在外聯(lián)區(qū)接入處部署防火墻、IPS、硬件殺毒墻,也可以部署下一代防火墻產(chǎn)品,添加IPS功能模塊、殺毒功能模塊,通過防火墻、IPS、殺毒進(jìn)行訪問控制,實(shí)現(xiàn)安全隔離;與數(shù)據(jù)中心核心交換機(jī)處部署網(wǎng)閘設(shè)備,實(shí)現(xiàn)物理隔離;(2)運(yùn)維管理區(qū):主要負(fù)責(zé)運(yùn)維管理醫(yī)院信息化系統(tǒng),此區(qū)域與數(shù)據(jù)中心核心交換機(jī)互聯(lián);在運(yùn)維管理區(qū)與核心交換機(jī)之間部署堡壘機(jī)(SAS-H),對(duì)運(yùn)維操作進(jìn)行身份識(shí)別與行為管控;部署遠(yuǎn)程安全評(píng)估系統(tǒng)(RSAS),對(duì)系統(tǒng)的漏洞進(jìn)行安全評(píng)估;部署安全配置核查系統(tǒng),對(duì)系統(tǒng)的安全配置做定期檢查;部署日志管理軟件,對(duì)網(wǎng)絡(luò)設(shè)備、安全設(shè)備、重要服務(wù)器的日志做收集整理和報(bào)表呈現(xiàn);部署網(wǎng)絡(luò)版殺毒系統(tǒng),與硬件殺毒墻非同一品牌;部署網(wǎng)絡(luò)審計(jì)系統(tǒng),對(duì)全網(wǎng)所有用戶行為進(jìn)行網(wǎng)絡(luò)審計(jì);部署主機(jī)加固系統(tǒng),對(duì)重要服務(wù)器定期進(jìn)行安全加固,以符合等保的安全配置要求;(3)辦公接入?yún)^(qū):主要負(fù)責(zé)在住院部大樓、門急診樓、公寓后勤樓等辦公用戶的網(wǎng)絡(luò)接入;接入?yún)R聚交換機(jī)旁路部署IDS;與核心交換機(jī)接入采用防火墻進(jìn)行訪問控制;重要辦公用戶安裝桌面終端系統(tǒng)控制非法接入問題;(4)核心交換區(qū):主要負(fù)責(zé)各個(gè)安全域的接入與VLAN之間的訪問控制;在兩臺(tái)核心交換機(jī)上采用防火墻板卡,來實(shí)現(xiàn)各個(gè)區(qū)域的訪問控制。在核心交換機(jī)旁路部署安全審計(jì)系統(tǒng),對(duì)全網(wǎng)數(shù)據(jù)進(jìn)行內(nèi)容審計(jì),可以與運(yùn)維管理區(qū)的網(wǎng)絡(luò)審計(jì)使用同一臺(tái);(5)互聯(lián)網(wǎng)接入?yún)^(qū):主要負(fù)責(zé)為辦公區(qū)用戶訪問互聯(lián)網(wǎng)提供服務(wù),以及互聯(lián)網(wǎng)用戶訪問門戶網(wǎng)站及網(wǎng)上預(yù)約等業(yè)務(wù)提供服務(wù);在互聯(lián)網(wǎng)出口處,部署負(fù)載均衡設(shè)備對(duì)鏈路做負(fù)載處理;部署下一代防火墻設(shè)備(IPS+AV+行為管理),對(duì)進(jìn)出互聯(lián)網(wǎng)的數(shù)據(jù)進(jìn)行安全審計(jì)和管控;在門戶服務(wù)器與匯聚交換機(jī)之間部署硬件WEB應(yīng)用防火墻,對(duì)WEB服務(wù)器進(jìn)行安全防護(hù);在門戶服務(wù)器上安裝防篡改軟件,來實(shí)現(xiàn)對(duì)服務(wù)器的防篡改的要求;部署網(wǎng)閘系統(tǒng),實(shí)現(xiàn)互聯(lián)網(wǎng)與業(yè)務(wù)內(nèi)網(wǎng)的物理隔離要求;(6)數(shù)據(jù)中心區(qū):此區(qū)域主要為醫(yī)院信息系統(tǒng)防護(hù)的核心,可分為關(guān)鍵業(yè)務(wù)服務(wù)器群和非關(guān)鍵業(yè)務(wù)服務(wù)器群,為整個(gè)醫(yī)院內(nèi)網(wǎng)業(yè)務(wù)提供運(yùn)算平臺(tái);在非關(guān)鍵業(yè)務(wù)服務(wù)器群與核心交換區(qū)之間部署防火墻和入侵保護(hù)系統(tǒng),對(duì)服務(wù)器做基礎(chǔ)的安全防護(hù);在關(guān)鍵業(yè)務(wù)服務(wù)器群與核心交換機(jī)之間部署防火墻、入侵保護(hù)系統(tǒng)、WEB應(yīng)用防護(hù)系統(tǒng),對(duì)服務(wù)器做安全防護(hù);(7)開發(fā)測(cè)試區(qū):為軟件開發(fā)機(jī)第三方運(yùn)維人員提供接入醫(yī)院內(nèi)網(wǎng)服務(wù),與核心交換機(jī)互聯(lián);部署防火墻進(jìn)行訪問控制,所有的開發(fā)測(cè)試區(qū)的用戶必須通過堡壘機(jī)訪問醫(yī)院內(nèi)網(wǎng);(8)存儲(chǔ)備份區(qū):此區(qū)域主要為醫(yī)院信息化系統(tǒng)數(shù)據(jù)做存儲(chǔ)備份,與核心交換機(jī)互聯(lián)。

          2.2 邊界訪問控制[1]

          在網(wǎng)絡(luò)結(jié)構(gòu)中,需要對(duì)各區(qū)域的邊界進(jìn)行訪問控制,對(duì)于醫(yī)院外網(wǎng)邊界、數(shù)據(jù)交換區(qū)邊界、應(yīng)用服務(wù)區(qū)域邊界及核心數(shù)據(jù)區(qū)邊界,需采取部署防火墻的方式實(shí)現(xiàn)高級(jí)別的訪問控制,各區(qū)域訪問控制方式說明如下:

          (1)外聯(lián)區(qū):通過部署高性能防火墻,實(shí)現(xiàn)數(shù)據(jù)中心網(wǎng)絡(luò)與醫(yī)院外網(wǎng)之間的訪問控制;(2)核心交換區(qū):通過核心交換機(jī)的VLAN劃分、訪問控制列表以及在出口處部署防火墻實(shí)現(xiàn)對(duì)數(shù)據(jù)交換區(qū)的訪問控制;(3)數(shù)據(jù)中心區(qū):通過核心交換機(jī)的VLAN劃分、訪問控制列表以及在出口處部署防火墻實(shí)現(xiàn)對(duì)應(yīng)用服務(wù)區(qū)的訪問控制;(4)運(yùn)維區(qū):通過核心交換機(jī)的VLAN劃分、訪問控制列表以及在出口處部署防火墻實(shí)現(xiàn)對(duì)核心數(shù)據(jù)區(qū)的訪問控制;(5)互聯(lián)網(wǎng)區(qū):與內(nèi)網(wǎng)核心交換區(qū)采用網(wǎng)閘系統(tǒng)進(jìn)行物理隔離;與互聯(lián)網(wǎng)出口采用防火墻實(shí)現(xiàn)訪問控制;(6)開發(fā)測(cè)試區(qū):通過核心交換機(jī)的VLAN劃分、訪問控制列表以及在出口處部署防火墻實(shí)現(xiàn)對(duì)應(yīng)用服務(wù)區(qū)的訪問控制;(7)辦公網(wǎng)接入?yún)^(qū):通過核心交換機(jī)的VLAN劃分、訪問控制列表以及在出口處部署防火墻實(shí)現(xiàn)對(duì)應(yīng)用服務(wù)區(qū)的訪問控制;(8)備份存儲(chǔ)區(qū):通過核心交換機(jī)的VLAN劃分、訪問控制列表以及在出口處部署防火墻實(shí)現(xiàn)對(duì)應(yīng)用服務(wù)區(qū)的訪問控制。

          2.3 網(wǎng)絡(luò)審計(jì)[1]

          網(wǎng)絡(luò)安全審計(jì)系統(tǒng)主要用于監(jiān)視并記錄網(wǎng)絡(luò)中的各類操作,偵查系統(tǒng)中存在的現(xiàn)有和潛在的威脅,實(shí)時(shí)地綜合分析出網(wǎng)絡(luò)中發(fā)生的安全事件,包括各種外部事件和內(nèi)部事件。在數(shù)據(jù)中心核心交換機(jī)處旁路部署網(wǎng)絡(luò)行為監(jiān)控與審計(jì)系統(tǒng),形成對(duì)全網(wǎng)網(wǎng)絡(luò)數(shù)據(jù)的流量檢測(cè)并進(jìn)行相應(yīng)安全審計(jì),同時(shí)和其他網(wǎng)絡(luò)安全設(shè)備共同為集中安全管理提供監(jiān)控?cái)?shù)據(jù)用于分析及檢測(cè)。

          網(wǎng)絡(luò)行為監(jiān)控和審計(jì)系統(tǒng)將獨(dú)立的網(wǎng)絡(luò)傳感器硬件組件連接到網(wǎng)絡(luò)中的數(shù)據(jù)匯聚點(diǎn)設(shè)備上,對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行分析、匹配、統(tǒng)計(jì),通過特定的協(xié)議算法,從而實(shí)現(xiàn)入侵檢測(cè)、信息還原等網(wǎng)絡(luò)審計(jì)功能,根據(jù)記錄生成詳細(xì)的審計(jì)報(bào)表。網(wǎng)絡(luò)行為監(jiān)控和審計(jì)系統(tǒng)采取旁路技術(shù),不用在目標(biāo)主機(jī)中安裝任何組件。同時(shí)玩了個(gè)審計(jì)系統(tǒng)可以與其他網(wǎng)絡(luò)安全設(shè)備進(jìn)行聯(lián)動(dòng),將各自的監(jiān)控記錄送往安全管理安全域中的安全管理服務(wù)器,集中對(duì)網(wǎng)絡(luò)異常、攻擊和病毒進(jìn)行分析和檢測(cè)。

          2.4 網(wǎng)絡(luò)入侵防范[1]

          根據(jù)數(shù)據(jù)中心的業(yè)務(wù)安全需求和等級(jí)保護(hù)三級(jí)對(duì)入侵防范的要求,需要在網(wǎng)絡(luò)中部署入侵防護(hù)產(chǎn)品。

          入侵防護(hù)和產(chǎn)品通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息并對(duì)其進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。入侵檢測(cè)產(chǎn)品應(yīng)支持深度內(nèi)容檢測(cè)、技術(shù)。配合實(shí)時(shí)更新的入侵攻擊特征庫(kù),可檢測(cè)網(wǎng)絡(luò)攻擊行為,包括病毒、蠕蟲、木馬、間諜軟件、可疑代碼、探測(cè)與掃描等各種網(wǎng)絡(luò)威脅。當(dāng)檢測(cè)到攻擊行為時(shí),記錄攻擊源IP、攻擊類型、攻擊目的、攻擊時(shí)間,在發(fā)生嚴(yán)重入侵事件時(shí)應(yīng)提供報(bào)警。

          入侵防護(hù)產(chǎn)品部署在數(shù)據(jù)中心與核心交換機(jī)之間,繼防火墻邊界訪問控制后的第二道防線。

          2.5 邊界惡意代碼防范[1]

          根據(jù)數(shù)據(jù)中心業(yè)務(wù)風(fēng)險(xiǎn)分析和等級(jí)保護(hù)三級(jí)對(duì)邊界惡意代碼防范的要求,需要在互聯(lián)網(wǎng)邊界部署防病毒產(chǎn)品,也可以在下一代防火墻添加防病毒模塊來實(shí)現(xiàn)此功能;防病毒產(chǎn)品應(yīng)具備針對(duì)HTTP、FTP、SMTP、POP3、IMAP以及MSN協(xié)議的內(nèi)容檢查、清除病毒的能力。支持查殺引導(dǎo)區(qū)病毒、文件型病毒、宏病毒、蠕蟲病毒、特洛伊木馬、后門程序、惡意腳本等各種惡意代碼,并定期提供對(duì)病毒庫(kù)版本的升級(jí)。

          2.6 網(wǎng)絡(luò)設(shè)備保護(hù)[1]

          對(duì)于網(wǎng)絡(luò)中關(guān)鍵的交換機(jī)、路由器設(shè)備,也需要采用一定的安全設(shè)置及安全保障手段來實(shí)現(xiàn)網(wǎng)絡(luò)層的控制。主要是根據(jù)等級(jí)保護(hù)基本要求配置網(wǎng)絡(luò)設(shè)備自身的身份鑒別與權(quán)限控制,包括:登錄地址、標(biāo)識(shí)符、口令復(fù)雜度、失敗處理、傳輸加密、特權(quán)用戶權(quán)限分配等方面對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行安全加固。

          由于不同網(wǎng)絡(luò)設(shè)備安全配置的不同、配置維護(hù)工作繁雜,且信息安全是動(dòng)態(tài)變化的,因此這里推薦通過自動(dòng)化的配置核查設(shè)備,對(duì)網(wǎng)絡(luò)層面和主機(jī)層的安全配置進(jìn)行定期掃描核查,及時(shí)發(fā)現(xiàn)不滿足基線要求的相關(guān)配置,并根據(jù)等級(jí)保護(hù)的安全配置要求提供相對(duì)應(yīng)的安全配置加固指導(dǎo)。

          3 結(jié)束語

          通過以上六個(gè)方面的安全加固,重點(diǎn)解決了醫(yī)院當(dāng)前網(wǎng)絡(luò)安全環(huán)境中面臨的主要問題。隨著醫(yī)院數(shù)字化進(jìn)程的不斷深入,我們還將重點(diǎn)跟蹤網(wǎng)絡(luò)安全方面出現(xiàn)的新問題、新的技術(shù)思路和新的技術(shù)解決方案,做好醫(yī)院的網(wǎng)絡(luò)安全工作,為醫(yī)院信息化建設(shè)保駕護(hù)航。

          目前,網(wǎng)絡(luò)已經(jīng)深刻影響與改變現(xiàn)有的醫(yī)療模式[4],網(wǎng)絡(luò)安全已成為醫(yī)院信息化建設(shè)中的重中之重,它是一項(xiàng)復(fù)雜而艱巨的系統(tǒng)工程,需全方位入手,切實(shí)保障醫(yī)院各信息系統(tǒng)安全穩(wěn)定的運(yùn)行、醫(yī)院各項(xiàng)工作順利的開展,真正為廣大患者提供優(yōu)質(zhì)便捷的服務(wù)。

          參考文獻(xiàn):

          [1]GB/T 22239-2008,信息系統(tǒng)安全等級(jí)保護(hù)基本要求[S].

          [2]GB/T 9387.2-1995,開放系統(tǒng)互連基本參考模型第2部分:安全體系結(jié)構(gòu)《醫(yī)療機(jī)構(gòu)》,P14-P18:安全服務(wù)與安全機(jī)制的配置[S].

          [3]ISO 10181:1996 信息技術(shù)開放系統(tǒng)互連開放系統(tǒng)安全框架[S].

          篇7

          關(guān)鍵詞:

          醫(yī)院;信息化建設(shè);網(wǎng)絡(luò)安全;防護(hù)

          醫(yī)院信息化建設(shè)不斷加快與成熟,促使整體的醫(yī)療診治水平提升,保證了診療工作的準(zhǔn)確與效率。但是隨著信息化的普遍性,相關(guān)網(wǎng)絡(luò)管理工作也日益復(fù)雜,尤其是我國(guó)惡意軟件與不良網(wǎng)絡(luò)攻擊情況嚴(yán)重,導(dǎo)致醫(yī)院網(wǎng)絡(luò)安全管理存在較大的威脅。網(wǎng)絡(luò)安全是醫(yī)院信息化建設(shè)中的重要工作,是保證信息化工作開展的基本保障。

          1醫(yī)院信息化建設(shè)中的常見安全隱患

          1.1技術(shù)因素

          醫(yī)院信息化建設(shè)中,會(huì)廣泛的涉及到服務(wù)器、客戶端、鏈路、軟件系統(tǒng)、存儲(chǔ)與網(wǎng)絡(luò)設(shè)備等多種構(gòu)成元素。醫(yī)院信息化建設(shè)有效的提升了整體的診療水平,提高工作效率與便捷性,但是網(wǎng)絡(luò)安全問題也日益突出,相關(guān)信息資源的泄露或者系統(tǒng)攻擊都極大的威脅了信息化建設(shè)的有序開展。在安全管理中,物理性環(huán)境安全、操作系統(tǒng)安全、數(shù)據(jù)備份安全等都是網(wǎng)絡(luò)系統(tǒng)建設(shè)的常見安全問題。而常規(guī)性的運(yùn)用防火墻以及其他防病毒操作都無法有效的保證信息化平臺(tái)的安全性,容易引發(fā)數(shù)據(jù)泄露、損壞與丟失,進(jìn)而干擾了醫(yī)院正常工作運(yùn)轉(zhuǎn),甚至也對(duì)患者個(gè)人信息構(gòu)成泄露,急需要通過更強(qiáng)的防護(hù)技術(shù)來做保障。對(duì)于部分醫(yī)院而言,會(huì)簡(jiǎn)單的認(rèn)為設(shè)置一定安全防火墻就可以保障系統(tǒng)的安全性,甚至認(rèn)為不需要其他安全防護(hù)來做安全保障,這主要是安全防護(hù)工作中缺乏與時(shí)俱進(jìn)的先進(jìn)意識(shí),認(rèn)識(shí)誤區(qū)較為明顯。而防火墻只是防護(hù)手段中的一種,能夠防御性的安全問題較為局限,對(duì)網(wǎng)絡(luò)內(nèi)部與旁路攻擊都無法達(dá)到理想的防護(hù)效果,同時(shí)針對(duì)內(nèi)容攻擊的問題也無法處理。部分設(shè)備中只是對(duì)攻擊行為進(jìn)行警告,但是并不具備攻擊行為的防控能力。在數(shù)據(jù)庫(kù)升級(jí)中,可以到數(shù)據(jù)庫(kù)做用戶操作登錄記錄,可以達(dá)到操作源IP地址的定位,但是缺乏無法阻止其做惡性操作,例如對(duì)數(shù)據(jù)信息做惡意的竊取與篡改,甚至無法認(rèn)定操作人員最終責(zé)任,因?yàn)橘~戶登錄只需要賬戶與密碼就可以進(jìn)行,但是這種登錄操作任何掌握信息的人都可以進(jìn)行,無法達(dá)到全面的管控。此外,安全防護(hù)措施工作量大,操作復(fù)雜。在做IP與MAC地址綁定中,需要管理人員針對(duì)每臺(tái)交換機(jī)做操作,對(duì)綁定信息做逐條的輸入,工作負(fù)荷相對(duì)更大,操作缺乏高效便捷性。其次,如果有人懂得相關(guān)網(wǎng)絡(luò)基礎(chǔ)技術(shù),可以輕易的做到IP與MAC地址的變更,從而引發(fā)綁定操作失效。此外,醫(yī)院主機(jī)裝備了殺毒軟件,然而由于數(shù)量較多,不能有效的對(duì)每個(gè)主機(jī)做殺毒軟件的統(tǒng)一性管控,對(duì)于病毒庫(kù)的更新以及軟件的開啟等情況都無法做有效確定,相應(yīng)的系統(tǒng)補(bǔ)丁也不能及時(shí)有效更新,進(jìn)而導(dǎo)致安全防護(hù)效果不能確定。雖然醫(yī)院投入大量的財(cái)力與人力做好安全防護(hù)措施處理,但是實(shí)際上缺乏可執(zhí)行性,同時(shí)由于各設(shè)備間缺乏關(guān)聯(lián)性,從而對(duì)于實(shí)際效果無法做有效評(píng)估與管控,安全防護(hù)措施與手段的運(yùn)用則流于形式。

          1.2人為因素

          醫(yī)院信息化建設(shè)更多的操作需要人為進(jìn)行,因此人為因素是網(wǎng)絡(luò)安全管理的重要因素。醫(yī)院沒有將網(wǎng)絡(luò)安全明確到人,缺乏責(zé)任制管理,無論是安全管理人員還是普通工作人員,缺乏足夠的安全管理意識(shí)。沒有形成規(guī)范合理的信息系統(tǒng)建設(shè)制度規(guī)范,導(dǎo)致實(shí)際操作無章可循。沒有強(qiáng)效的安全檢查與監(jiān)督機(jī)制,同時(shí)也沒有專業(yè)的第三方機(jī)構(gòu)做安全性介入管理。相關(guān)工作人員缺乏專業(yè)資質(zhì)認(rèn)定,對(duì)于網(wǎng)絡(luò)安全沒有展開合宜的宣傳教育,同時(shí)也缺乏對(duì)應(yīng)工作與行為考核,導(dǎo)致工作人員缺乏應(yīng)有的安全責(zé)任觀念。因?yàn)楣ぷ魅藛T缺乏安全意識(shí)與專業(yè)的安全能力,會(huì)出現(xiàn)將個(gè)人電腦接入醫(yī)院內(nèi)部網(wǎng)絡(luò),從而導(dǎo)致病毒攜帶入網(wǎng),導(dǎo)致相關(guān)信息化系統(tǒng)運(yùn)行故障?;騽t將醫(yī)療業(yè)務(wù)網(wǎng)絡(luò)電腦與互聯(lián)網(wǎng)、外網(wǎng)連通,導(dǎo)致相關(guān)網(wǎng)絡(luò)中的病毒、木馬程序進(jìn)入到醫(yī)院的內(nèi)部網(wǎng)絡(luò),導(dǎo)致網(wǎng)絡(luò)病毒蔓延。工作人員會(huì)因?yàn)橛新殑?wù)的便利性,會(huì)訪問醫(yī)院有關(guān)數(shù)據(jù)庫(kù),從而得到數(shù)據(jù)資料的竊取與篡改,進(jìn)而導(dǎo)致相關(guān)經(jīng)濟(jì)損失。同時(shí)黑客會(huì)通過技術(shù)手段接入到醫(yī)院內(nèi)部網(wǎng)絡(luò)中,進(jìn)行直接性的網(wǎng)絡(luò)攻擊,醫(yī)院與醫(yī)保網(wǎng)絡(luò)系統(tǒng)處于連通數(shù)據(jù)驗(yàn)證操作所需,如果被攻擊則容易導(dǎo)致嚴(yán)重后果。

          2醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全防護(hù)

          2.1完善管理制度

          醫(yī)院網(wǎng)絡(luò)運(yùn)行保持安全性效果的基礎(chǔ)在于完善健全的制度管理,可以通過對(duì)醫(yī)院實(shí)際情況的了解,設(shè)置針對(duì)性安全管理操作制度、監(jiān)督制度、用人制度、激勵(lì)制度等多種內(nèi)容。確保所有有關(guān)工作的開展有章可循,提升操作的標(biāo)準(zhǔn)性、可執(zhí)行性。要不斷的強(qiáng)化制度的權(quán)威性,讓工作人員對(duì)此保持謹(jǐn)慎態(tài)度,避免安全疏忽。

          2.2安全管理細(xì)節(jié)措施

          醫(yī)院網(wǎng)絡(luò)管理需要多方面的細(xì)節(jié)措施來保證。例如為了保證服務(wù)器能夠可靠穩(wěn)定的持續(xù)工作,需要運(yùn)用雙機(jī)容錯(cuò)與雙機(jī)熱備對(duì)應(yīng)方案,對(duì)于關(guān)鍵性設(shè)備需要運(yùn)用UPS來達(dá)到對(duì)主備機(jī)系統(tǒng)的有效供電,確保供電電壓持續(xù)穩(wěn)定供應(yīng),同時(shí)避免突發(fā)事件。網(wǎng)絡(luò)架構(gòu)方面,需要將主干網(wǎng)絡(luò)鏈路采用冗余模式,這樣如果出現(xiàn)部分線路故障,其余的冗余線路可以有效繼續(xù)支持整個(gè)網(wǎng)絡(luò)的運(yùn)轉(zhuǎn)。需要運(yùn)用物理隔離處理來對(duì)相關(guān)信息數(shù)據(jù)傳輸設(shè)備保持一定的安全防護(hù),避免其他非專業(yè)人員或者惡意破壞人員對(duì)設(shè)備進(jìn)行破壞,需要做好業(yè)務(wù)內(nèi)網(wǎng)與外網(wǎng)連通的隔離,避免網(wǎng)絡(luò)混合后導(dǎo)致的攻擊影響或者信息泄露。對(duì)于醫(yī)院內(nèi)部的信息內(nèi)容,需要做好數(shù)據(jù)與系統(tǒng)信息的備份容災(zāi)體系構(gòu)建,這樣可以有效的在機(jī)房失火或者系統(tǒng)運(yùn)行受到破壞時(shí)快速的恢復(fù)系統(tǒng)運(yùn)行。要展開網(wǎng)絡(luò)系統(tǒng)的權(quán)限設(shè)置,避免違規(guī)越權(quán)操作導(dǎo)致系統(tǒng)信息數(shù)據(jù)的修改有著竊取,要做好數(shù)據(jù)庫(kù)審計(jì)日志,對(duì)于相關(guān)數(shù)據(jù)做動(dòng)態(tài)性的跟蹤觀察與預(yù)警。

          2.3技術(shù)手段升級(jí)

          在網(wǎng)絡(luò)安全防護(hù)措施上需要保持多樣化與多層次的防護(hù)管理,積極主動(dòng)的尋找管理漏洞,有效及時(shí)的修補(bǔ)管理不足。對(duì)網(wǎng)絡(luò)設(shè)備做好殺毒軟件的有效管控,建立內(nèi)外網(wǎng)間的防火墻,限制網(wǎng)絡(luò)訪問權(quán)限,做好網(wǎng)絡(luò)攻擊預(yù)警與防護(hù)處理。對(duì)于網(wǎng)絡(luò)系統(tǒng)各操作做有效記錄跟蹤,最安全漏洞做到及時(shí)發(fā)現(xiàn)并修復(fù)。要投入足夠人力與財(cái)力,優(yōu)化工作人員技術(shù)水平,從而有效的保證技術(shù)手段的專業(yè)完善性。

          結(jié)束語

          醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全需要醫(yī)院所有人員的配合,提升安全意識(shí),規(guī)范安全管理制度與行為,確保網(wǎng)絡(luò)安全的有序進(jìn)行。

          作者:梁子 單位:廣州市番禺區(qū)中心醫(yī)院

          參考文獻(xiàn)

          篇8

          醫(yī)院信息化建設(shè)不斷加快與成熟,促使整體的醫(yī)療診治水平提升,保證了診療工作的準(zhǔn)確與效率。但是隨著信息化的普遍性,相關(guān)網(wǎng)絡(luò)管理工作也日益復(fù)雜,尤其是我國(guó)惡意軟件與不良網(wǎng)絡(luò)攻擊情況嚴(yán)重,導(dǎo)致醫(yī)院網(wǎng)絡(luò)安全管理存在較大的威脅。網(wǎng)絡(luò)安全是醫(yī)院信息化建設(shè)中的重要工作,是保證信息化工作開展的基本保障。

          1醫(yī)院信息化建設(shè)中的常見安全隱患

          1.1技術(shù)因素

          醫(yī)院信息化建設(shè)中,會(huì)廣泛的涉及到服務(wù)器、客戶端、鏈路、軟件系統(tǒng)、存儲(chǔ)與網(wǎng)絡(luò)設(shè)備等多種構(gòu)成元素。醫(yī)院信息化建設(shè)有效的提升了整體的診療水平,提高工作效率與便捷性,但是網(wǎng)絡(luò)安全問題也日益突出,相關(guān)信息資源的泄露或者系統(tǒng)攻擊都極大的威脅了信息化建設(shè)的有序開展。在安全管理中,物理性環(huán)境安全、操作系統(tǒng)安全、數(shù)據(jù)備份安全等都是網(wǎng)絡(luò)系統(tǒng)建設(shè)的常見安全問題。而常規(guī)性的運(yùn)用防火墻以及其他防病毒操作都無法有效的保證信息化平臺(tái)的安全性,容易引發(fā)數(shù)據(jù)泄露、損壞與丟失,進(jìn)而干擾了醫(yī)院正常工作運(yùn)轉(zhuǎn),甚至也對(duì)患者個(gè)人信息構(gòu)成泄露,急需要通過更強(qiáng)的防護(hù)技術(shù)來做保障。對(duì)于部分醫(yī)院而言,會(huì)簡(jiǎn)單的認(rèn)為設(shè)置一定安全防火墻就可以保障系統(tǒng)的安全性,甚至認(rèn)為不需要其他安全防護(hù)來做安全保障,這主要是安全防護(hù)工作中缺乏與時(shí)俱進(jìn)的先進(jìn)意識(shí),認(rèn)識(shí)誤區(qū)較為明顯。而防火墻只是防護(hù)手段中的一種,能夠防御性的安全問題較為局限,對(duì)網(wǎng)絡(luò)內(nèi)部與旁路攻擊都無法達(dá)到理想的防護(hù)效果,同時(shí)針對(duì)內(nèi)容攻擊的問題也無法處理。部分設(shè)備中只是對(duì)攻擊行為進(jìn)行警告,但是并不具備攻擊行為的防控能力。在數(shù)據(jù)庫(kù)升級(jí)中,可以到數(shù)據(jù)庫(kù)做用戶操作登錄記錄,可以達(dá)到操作源IP地址的定位,但是缺乏無法阻止其做惡性操作,例如對(duì)數(shù)據(jù)信息做惡意的竊取與篡改,甚至無法認(rèn)定操作人員最終責(zé)任,因?yàn)橘~戶登錄只需要賬戶與密碼就可以進(jìn)行,但是這種登錄操作任何掌握信息的人都可以進(jìn)行,無法達(dá)到全面的管控。此外,安全防護(hù)措施工作量大,操作復(fù)雜。在做IP與MAC地址綁定中,需要管理人員針對(duì)每臺(tái)交換機(jī)做操作,對(duì)綁定信息做逐條的輸入,工作負(fù)荷相對(duì)更大,操作缺乏高效便捷性。其次,如果有人懂得相關(guān)網(wǎng)絡(luò)基礎(chǔ)技術(shù),可以輕易的做到IP與MAC地址的變更,從而引發(fā)綁定操作失效。此外,醫(yī)院主機(jī)裝備了殺毒軟件,然而由于數(shù)量較多,不能有效的對(duì)每個(gè)主機(jī)做殺毒軟件的統(tǒng)一性管控,對(duì)于病毒庫(kù)的更新以及軟件的開啟等情況都無法做有效確定,相應(yīng)的系統(tǒng)補(bǔ)丁也不能及時(shí)有效更新,進(jìn)而導(dǎo)致安全防護(hù)效果不能確定。雖然醫(yī)院投入大量的財(cái)力與人力做好安全防護(hù)措施處理,但是實(shí)際上缺乏可執(zhí)行性,同時(shí)由于各設(shè)備間缺乏關(guān)聯(lián)性,從而對(duì)于實(shí)際效果無法做有效評(píng)估與管控,安全防護(hù)措施與手段的運(yùn)用則流于形式。

          1.2人為因素

          醫(yī)院信息化建設(shè)更多的操作需要人為進(jìn)行,因此人為因素是網(wǎng)絡(luò)安全管理的重要因素。醫(yī)院沒有將網(wǎng)絡(luò)安全明確到人,缺乏責(zé)任制管理,無論是安全管理人員還是普通工作人員,缺乏足夠的安全管理意識(shí)。沒有形成規(guī)范合理的信息系統(tǒng)建設(shè)制度規(guī)范,導(dǎo)致實(shí)際操作無章可循。沒有強(qiáng)效的安全檢查與監(jiān)督機(jī)制,同時(shí)也沒有專業(yè)的第三方機(jī)構(gòu)做安全性介入管理。相關(guān)工作人員缺乏專業(yè)資質(zhì)認(rèn)定,對(duì)于網(wǎng)絡(luò)安全沒有展開合宜的宣傳教育,同時(shí)也缺乏對(duì)應(yīng)工作與行為考核,導(dǎo)致工作人員缺乏應(yīng)有的安全責(zé)任觀念。因?yàn)楣ぷ魅藛T缺乏安全意識(shí)與專業(yè)的安全能力,會(huì)出現(xiàn)將個(gè)人電腦接入醫(yī)院內(nèi)部網(wǎng)絡(luò),從而導(dǎo)致病毒攜帶入網(wǎng),導(dǎo)致相關(guān)信息化系統(tǒng)運(yùn)行故障?;騽t將醫(yī)療業(yè)務(wù)網(wǎng)絡(luò)電腦與互聯(lián)網(wǎng)、外網(wǎng)連通,導(dǎo)致相關(guān)網(wǎng)絡(luò)中的病毒、木馬程序進(jìn)入到醫(yī)院的內(nèi)部網(wǎng)絡(luò),導(dǎo)致網(wǎng)絡(luò)病毒蔓延。工作人員會(huì)因?yàn)橛新殑?wù)的便利性,會(huì)訪問醫(yī)院有關(guān)數(shù)據(jù)庫(kù),從而得到數(shù)據(jù)資料的竊取與篡改,進(jìn)而導(dǎo)致相關(guān)經(jīng)濟(jì)損失。同時(shí)黑客會(huì)通過技術(shù)手段接入到醫(yī)院內(nèi)部網(wǎng)絡(luò)中,進(jìn)行直接性的網(wǎng)絡(luò)攻擊,醫(yī)院與醫(yī)保網(wǎng)絡(luò)系統(tǒng)處于連通數(shù)據(jù)驗(yàn)證操作所需,如果被攻擊則容易導(dǎo)致嚴(yán)重后果。

          2醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全防護(hù)

          2.1完善管理制度

          醫(yī)院網(wǎng)絡(luò)運(yùn)行保持安全性效果的基礎(chǔ)在于完善健全的制度管理,可以通過對(duì)醫(yī)院實(shí)際情況的了解,設(shè)置針對(duì)性安全管理操作制度、監(jiān)督制度、用人制度、激勵(lì)制度等多種內(nèi)容。確保所有有關(guān)工作的開展有章可循,提升操作的標(biāo)準(zhǔn)性、可執(zhí)行性。要不斷的強(qiáng)化制度的權(quán)威性,讓工作人員對(duì)此保持謹(jǐn)慎態(tài)度,避免安全疏忽。

          2.2安全管理細(xì)節(jié)措施

          醫(yī)院網(wǎng)絡(luò)管理需要多方面的細(xì)節(jié)措施來保證。例如為了保證服務(wù)器能夠可靠穩(wěn)定的持續(xù)工作,需要運(yùn)用雙機(jī)容錯(cuò)與雙機(jī)熱備對(duì)應(yīng)方案,對(duì)于關(guān)鍵性設(shè)備需要運(yùn)用UPS來達(dá)到對(duì)主備機(jī)系統(tǒng)的有效供電,確保供電電壓持續(xù)穩(wěn)定供應(yīng),同時(shí)避免突發(fā)事件。網(wǎng)絡(luò)架構(gòu)方面,需要將主干網(wǎng)絡(luò)鏈路采用冗余模式,這樣如果出現(xiàn)部分線路故障,其余的冗余線路可以有效繼續(xù)支持整個(gè)網(wǎng)絡(luò)的運(yùn)轉(zhuǎn)。需要運(yùn)用物理隔離處理來對(duì)相關(guān)信息數(shù)據(jù)傳輸設(shè)備保持一定的安全防護(hù),避免其他非專業(yè)人員或者惡意破壞人員對(duì)設(shè)備進(jìn)行破壞,需要做好業(yè)務(wù)內(nèi)網(wǎng)與外網(wǎng)連通的隔離,避免網(wǎng)絡(luò)混合后導(dǎo)致的攻擊影響或者信息泄露。對(duì)于醫(yī)院內(nèi)部的信息內(nèi)容,需要做好數(shù)據(jù)與系統(tǒng)信息的備份容災(zāi)體系構(gòu)建,這樣可以有效的在機(jī)房失火或者系統(tǒng)運(yùn)行受到破壞時(shí)快速的恢復(fù)系統(tǒng)運(yùn)行。要展開網(wǎng)絡(luò)系統(tǒng)的權(quán)限設(shè)置,避免違規(guī)越權(quán)操作導(dǎo)致系統(tǒng)信息數(shù)據(jù)的修改有著竊取,要做好數(shù)據(jù)庫(kù)審計(jì)日志,對(duì)于相關(guān)數(shù)據(jù)做動(dòng)態(tài)性的跟蹤觀察與預(yù)警。

          2.3技術(shù)手段升級(jí)

          在網(wǎng)絡(luò)安全防護(hù)措施上需要保持多樣化與多層次的防護(hù)管理,積極主動(dòng)的尋找管理漏洞,有效及時(shí)的修補(bǔ)管理不足。對(duì)網(wǎng)絡(luò)設(shè)備做好殺毒軟件的有效管控,建立內(nèi)外網(wǎng)間的防火墻,限制網(wǎng)絡(luò)訪問權(quán)限,做好網(wǎng)絡(luò)攻擊預(yù)警與防護(hù)處理。對(duì)于網(wǎng)絡(luò)系統(tǒng)各操作做有效記錄跟蹤,最安全漏洞做到及時(shí)發(fā)現(xiàn)并修復(fù)。要投入足夠人力與財(cái)力,優(yōu)化工作人員技術(shù)水平,從而有效的保證技術(shù)手段的專業(yè)完善性。

          結(jié)束語

          醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全需要醫(yī)院所有人員的配合,提升安全意識(shí),規(guī)范安全管理制度與行為,確保網(wǎng)絡(luò)安全的有序進(jìn)行。

          參考文獻(xiàn)

          [1]李騫.醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全與防護(hù)措施探析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(9):43,45.

          篇9

          中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)09-0043-03

          Abstract: With the rapid development of information technology, wireless network technology is increasingly being used in more and more industries and fields, but also gradually introduced into the management system of the hospital, there has been considerable hospital introduced the wireless network technology, has become the hot point of digital hospital construction at home and abroad. Our hospital has introduced this technology in some areas, including mobile, wireless mobile nursing rounds, mobile office information system and mobile asset management. Wireless data query and collection through a wireless network, has brought great changes to the clinical medical treatment, nursing and other aspects of the use of the traditional wireless network, improve work efficiency, reduce the cost at the same time, also in the control of medical defects and improve the economic benefit also has the very outstanding contributions. But the wireless network is still some security risks, only wireless network technology in order to better the use of safe and reasonable to set up a basic platform for other applications of solid, in order to ensure the safety of hospital information.

          Key words: wireless network; hospital information system; HIS system; mobile health

          1 應(yīng)用需求

          近年來,醫(yī)院步入一個(gè)快速增長(zhǎng)期,醫(yī)院的信息化建設(shè)也已初具規(guī)模。醫(yī)院正逐步與國(guó)際、國(guó)內(nèi)信息化建設(shè)的新技術(shù)接軌,實(shí)現(xiàn)醫(yī)院管理的科學(xué)化、現(xiàn)代化和數(shù)字化。臨床信息化建設(shè)促使醫(yī)院實(shí)現(xiàn)無紙化、無膠片化和無線化[1]。醫(yī)院目前已經(jīng)建成一套完整的醫(yī)院管理系統(tǒng),而無線局域網(wǎng)在醫(yī)院的實(shí)施則必將推動(dòng)醫(yī)院信息化系統(tǒng)的建設(shè)提高到一個(gè)新的階段。無線網(wǎng)絡(luò)以其方便、快捷、及時(shí)等優(yōu)點(diǎn),日漸成為醫(yī)院信息化建設(shè)的重要內(nèi)容之一。隨著無線網(wǎng)絡(luò)技術(shù)的不斷成熟,無線網(wǎng)絡(luò)作為醫(yī)院有線局域網(wǎng)的補(bǔ)充,具有其自身的巨大優(yōu)勢(shì)[2]。無線網(wǎng)絡(luò)作有效克服有線網(wǎng)絡(luò)的弊端,能夠在移動(dòng)中通過無線網(wǎng)絡(luò),實(shí)現(xiàn)醫(yī)院信息系統(tǒng)醫(yī)護(hù)數(shù)據(jù)的查詢與錄入,也可應(yīng)用在醫(yī)生移動(dòng)查房、遠(yuǎn)程呼叫通信、床邊監(jiān)控和病人標(biāo)識(shí)碼識(shí)別等各個(gè)方面,提高醫(yī)療質(zhì)量和工作效率,確保醫(yī)療安全[3]。隨著醫(yī)院信息化建設(shè)和計(jì)算機(jī)無線網(wǎng)絡(luò)技術(shù)的逐步成熟,無線網(wǎng)絡(luò)已經(jīng)成為醫(yī)院信息系統(tǒng)(Hospital Information System,HIS)的重要組成部分[4]。

          2 無線網(wǎng)絡(luò)技術(shù)架構(gòu)

          2.1 無線技術(shù)

          無線局域網(wǎng)(Wireless LAN,WLAN),目前采用的技術(shù)主要是802.11a/b/g系列,覆蓋距離為幾十米至幾百米,通常用于大樓內(nèi)部以及園區(qū)內(nèi)部的通信。WLAN就是利用無線信號(hào)技術(shù)在空中傳輸數(shù)據(jù),作為傳統(tǒng)的有線網(wǎng)絡(luò)的一種替代方案和延伸,對(duì)于傳統(tǒng)的有線網(wǎng)絡(luò),無線局域網(wǎng)的應(yīng)用價(jià)值體現(xiàn)在:可移動(dòng)性。由于沒有線纜的現(xiàn)在,無線局域網(wǎng)可以將個(gè)人從辦公桌解放出來,使得用戶可以在不同的地方移動(dòng)工作,可以隨時(shí)隨地地接入網(wǎng)絡(luò),實(shí)現(xiàn)信息訪問,提高了辦公效率,無線網(wǎng)絡(luò)技術(shù)是移動(dòng)醫(yī)療的基礎(chǔ)架構(gòu)。

          2.2 智能識(shí)別――條形碼技術(shù)

          醫(yī)院在診斷和治療過程中,有大量藥物信息和樣本信息輸入和識(shí)別以及數(shù)據(jù)處理,如果單純依賴于人去判斷完成,這樣效率低下,同時(shí)也會(huì)有很多人為錯(cuò)誤的出現(xiàn)。將智能識(shí)別技術(shù)的條碼技術(shù)應(yīng)用在病人身份識(shí)別,藥物識(shí)別及標(biāo)本識(shí)別等重要業(yè)務(wù)中使用越來越廣泛。移動(dòng)醫(yī)療服務(wù)體系,移動(dòng)醫(yī)療業(yè)務(wù)系統(tǒng)通過對(duì)二維條碼的識(shí)別技術(shù),對(duì)病人信息索引的建立。通過條形碼掃描技術(shù)不僅可以快速的確認(rèn)信息,也可以消除人工判斷帶來的誤差。

          2.3 中間件技術(shù)

          醫(yī)院的數(shù)據(jù)中心中包含多個(gè)數(shù)據(jù)庫(kù)服務(wù)平臺(tái),通過采用中間件技術(shù)屏蔽了硬件平臺(tái)的差異性和操作系統(tǒng)與網(wǎng)絡(luò)協(xié)議以及各個(gè)系統(tǒng)接口的異構(gòu)性,確保了醫(yī)院信息系統(tǒng)的模塊化、可兼容性和可擴(kuò)展性,同時(shí)也使得應(yīng)用軟件能夠較平滑地運(yùn)行于各個(gè)平臺(tái)之上。通過采用中間件技術(shù),實(shí)現(xiàn)了臨床移動(dòng)信息系統(tǒng)中重要的數(shù)據(jù)交換平臺(tái),便于對(duì)已存在的系統(tǒng)和未來可能需要建設(shè)的系統(tǒng)的集成,協(xié)調(diào)各個(gè)用戶的系統(tǒng)需要完全實(shí)現(xiàn)數(shù)據(jù)中心各子數(shù)據(jù)庫(kù)之間的數(shù)據(jù)交互服務(wù),大大提高了各組成部分建設(shè)的靈活性。

          2.4 移動(dòng)醫(yī)療應(yīng)用架構(gòu)體系(如圖1所示)

          2.5 網(wǎng)絡(luò)拓?fù)鋱D(如圖2所示)

          3 無線網(wǎng)絡(luò)技術(shù)在醫(yī)院的應(yīng)用

          3.1 病區(qū)移動(dòng)查房的應(yīng)用

          在病區(qū)組建無線網(wǎng)絡(luò)后,解決了醫(yī)生受網(wǎng)線的困擾,病區(qū)醫(yī)生工作站和護(hù)士工作站不再受網(wǎng)線區(qū)域的控制,通過無線網(wǎng)絡(luò)使用移動(dòng)工作站登錄醫(yī)生站和護(hù)士站,在病區(qū)內(nèi)移動(dòng),隨時(shí)查詢到患者的住院信息和檢查結(jié)果以及其他監(jiān)護(hù)信息,醫(yī)生可以隨時(shí)下醫(yī)囑,還可以使護(hù)士在病床旁就可以對(duì)患者的體征信息進(jìn)行實(shí)時(shí)錄入,在很大程度上改善了醫(yī)生和護(hù)士對(duì)患者的病情及護(hù)理情況的跟蹤和執(zhí)行,將一些體格檢查等信息錄入計(jì)算機(jī),可根據(jù)病人病情變化情況,當(dāng)即開出醫(yī)囑,避免了查房后再次轉(zhuǎn)抄醫(yī)囑或者憑記憶補(bǔ)開醫(yī)囑,產(chǎn)生重復(fù)的工作和不必要的錯(cuò)誤發(fā)生,從而獲得高效率、高質(zhì)量的床邊探視和護(hù)理。移動(dòng)醫(yī)護(hù)工作站可以實(shí)時(shí)查詢醫(yī)囑執(zhí)行情況,更好地輔助醫(yī)囑的全生命周期跟蹤,加大了對(duì)工作過程的監(jiān)控及管理[5],減少醫(yī)療糾紛。

          3.2 無線網(wǎng)絡(luò)用于床邊護(hù)理

          通過無線網(wǎng)絡(luò),將PDA、條碼腕帶等技術(shù)手段應(yīng)用于臨床護(hù)理,護(hù)理人員可以通過對(duì)病人生命特征,如:體溫、呼吸、血壓等數(shù)據(jù)的采集,能夠?qū)崟r(shí)監(jiān)控病人生命體征的變化,能夠幫助護(hù)士正確執(zhí)行醫(yī)囑,執(zhí)行醫(yī)囑時(shí),可以實(shí)時(shí)三查七對(duì),實(shí)時(shí)核對(duì)最新醫(yī)囑變化,避免護(hù)理差錯(cuò),全程跟蹤醫(yī)療服務(wù)過程,保證病人醫(yī)療安全,另外對(duì)醫(yī)院管理也帶來的一定的成效,無線網(wǎng)絡(luò)與無線射頻技術(shù)相結(jié)合,更便捷核對(duì)病人、核對(duì)藥品,簡(jiǎn)化信息采集和錄入手段。發(fā)放藥品、輸液:使用手持終端快速掃描病人的RFID標(biāo)識(shí)號(hào),則自動(dòng)顯示有關(guān)處理內(nèi)容及應(yīng)發(fā)放給病人的藥品種類和數(shù)量等,并將每項(xiàng)工作完成資料等上傳到信息庫(kù)。

          3.3 在倉(cāng)庫(kù)管理中的應(yīng)用

          通過對(duì)移動(dòng)計(jì)算技術(shù)和無線網(wǎng)絡(luò)技術(shù)的應(yīng)用,借助先進(jìn)的自動(dòng)識(shí)別技術(shù)即條碼技術(shù),建成了基于條碼管理的藥品物資庫(kù)房管理信息系統(tǒng)、資產(chǎn)管理系統(tǒng)。對(duì)倉(cāng)庫(kù)業(yè)務(wù)范圍內(nèi)的商品、倉(cāng)儲(chǔ)貨位、單據(jù)等進(jìn)行條碼標(biāo)識(shí),使用條碼識(shí)讀設(shè)備進(jìn)行作業(yè)過程的自動(dòng)識(shí)別以確保作業(yè)過程中對(duì)各種對(duì)象識(shí)別的正確性。提高作業(yè)的效率,防止工作差錯(cuò),并提高系統(tǒng)數(shù)據(jù)及時(shí)性、準(zhǔn)確性。同時(shí)能夠解決因固定資產(chǎn)種類多、分布廣,容易出現(xiàn)資產(chǎn)閑置浪費(fèi)、使用效率低、盤點(diǎn)難、資產(chǎn)流失、虛增資產(chǎn)的現(xiàn)象,加強(qiáng)固定資產(chǎn)管理、杜絕資產(chǎn)流失、虛增、閑置浪費(fèi),提高資產(chǎn)周轉(zhuǎn)率,可以降低財(cái)務(wù)成本,給醫(yī)院節(jié)流。

          3.4 在門診移動(dòng)輸液中的應(yīng)用

          利用無線網(wǎng)絡(luò)技術(shù)的移動(dòng)輸液信息系統(tǒng)是在醫(yī)院無線網(wǎng)絡(luò)技術(shù)領(lǐng)域被廣泛應(yīng)用的另一個(gè)重要體系。為了避免由于門診輸液工作量大,業(yè)務(wù)繁忙而導(dǎo)致的差錯(cuò),系統(tǒng)采用PDA、條形碼及無線網(wǎng)絡(luò)技術(shù),實(shí)現(xiàn)了移動(dòng)輸液管理系統(tǒng)護(hù)士可以對(duì)病人的身份和藥物上的條形碼進(jìn)行核對(duì),減少差錯(cuò)率和醫(yī)療糾紛、提高醫(yī)護(hù)人員的工作效率,保證患者的生命安全,杜絕了醫(yī)療差錯(cuò),嚴(yán)格控制醫(yī)療事故的發(fā)生。同時(shí)通過無線網(wǎng)絡(luò)實(shí)現(xiàn)的無線呼叫技術(shù)也便于護(hù)士及時(shí)響應(yīng),改善輸液室環(huán)境,減輕護(hù)士工作強(qiáng)度、提高工作效率,提高患者對(duì)醫(yī)院的滿意度。

          3.5 在標(biāo)本采集系統(tǒng)的應(yīng)用

          自動(dòng)化的標(biāo)本采集系統(tǒng)計(jì)算機(jī)和無線局域網(wǎng)通信功能實(shí)現(xiàn)采用自動(dòng)數(shù)據(jù)采集,可以讓醫(yī)院獲得更多的收益。使得病人標(biāo)本采集可以更準(zhǔn)確的,大大的減少了出錯(cuò)的風(fēng)險(xiǎn),減少了誤診的幾率,使病人獲得積極有效的治療效果。在標(biāo)本采集、處理時(shí),通過手持終端確認(rèn)病人身份與樣品標(biāo)簽的信息是否吻合,并借助RFID讀卡器快速獲取樣本的全部資料,避免人為錯(cuò)誤的發(fā)生。

          3.6 在無線網(wǎng)絡(luò)用于呼叫通信

          醫(yī)院可以利用組建的無線網(wǎng)絡(luò)用IP語音(VoIP)系統(tǒng)取代傳統(tǒng)的通信設(shè)備,實(shí)現(xiàn)在同一個(gè)網(wǎng)絡(luò)中傳輸語音和數(shù)據(jù),可以提供雙向的語音視頻通信,在網(wǎng)絡(luò)中實(shí)現(xiàn)傳輸語音和視頻數(shù)據(jù)。醫(yī)護(hù)人員通過手持設(shè)備可以接收患者的呼叫,也可以在醫(yī)院系統(tǒng)中看到呼叫信息,及時(shí)了解患者的需求,因此讓病人得到及時(shí)搶救和特殊護(hù)理。

          4 無線網(wǎng)絡(luò)技術(shù)應(yīng)用于臨床存在的問題及解決方案

          4.1 安全策略的集中實(shí)現(xiàn)

          智能無線網(wǎng)絡(luò)體系結(jié)構(gòu),無線控制器將所有安全策略全部集中并統(tǒng)一和控制,包括用戶身份認(rèn)證控制,上網(wǎng)行為控制,訪問控制,安全加密,入侵檢測(cè),病毒庫(kù),無線電頻率管理,網(wǎng)絡(luò)管理人員只要無線控制器配置安全策略,可以輕松地完成整個(gè)網(wǎng)絡(luò)安全策略的配置,降低了工作量,也避免了無線接入點(diǎn)被盜產(chǎn)生的信息泄漏危機(jī)的風(fēng)險(xiǎn)。

          4.2 安全的本地零配置

          在傳統(tǒng)的無線接網(wǎng)絡(luò)中,非法用戶可以通過無線接入點(diǎn)竊取訪問密碼等信息,然后入侵網(wǎng)絡(luò)。通過智能無線接入點(diǎn)控制的無線控制器,使得智能無線接入點(diǎn)的產(chǎn)品不保存任何數(shù)據(jù)在本地,但都存儲(chǔ)在實(shí)時(shí)無線控制器,使得智能無線接入點(diǎn)可以實(shí)現(xiàn)配置靈活,這對(duì)安全是非常有效的,完全杜絕了非法用戶接入層盜取設(shè)備信息的可能,也大大簡(jiǎn)化了工作量。

          4.3 非法AP、終端的入侵檢測(cè)隔離

          無線網(wǎng)絡(luò)由于任何人都可以接入,所以無線網(wǎng)絡(luò)得入侵保護(hù)就變得非常的重要。這包括預(yù)防非法連接和防范非法用戶接入無線接入點(diǎn)。正常通道因惡意無線接入,侵占合法用戶的正常工作信道,不僅會(huì)對(duì)干擾正常用戶,而且由于非法設(shè)備的無線接入,非法用戶進(jìn)入有線網(wǎng)絡(luò)。

          5 小結(jié)

          我院采用有線網(wǎng)絡(luò)和無線網(wǎng)絡(luò)相結(jié)合的網(wǎng)絡(luò)架構(gòu)體系,結(jié)合應(yīng)用系統(tǒng),使得整體設(shè)計(jì)方案具有較高的可靠性和全性,并具有良好的可擴(kuò)展和管理等特性,使得醫(yī)院信息的有效利用率和資源共享率都得到了一定的提高,醫(yī)院的服務(wù)質(zhì)量獲得了較大的改善。隨著醫(yī)療改革的快速推進(jìn),無線技術(shù)的發(fā)展創(chuàng)新,無線局域網(wǎng)在全球范圍內(nèi)醫(yī)療行業(yè)中的應(yīng)用已經(jīng)成為了一種趨勢(shì)。醫(yī)院正逐步地實(shí)現(xiàn)無紙化和無膠片化,無線網(wǎng)絡(luò)技術(shù)達(dá)到更好的使用效果。無線網(wǎng)絡(luò)有效地克服了有線網(wǎng)絡(luò)的弊端,利用移動(dòng)設(shè)備時(shí)隨地進(jìn)行生命體征數(shù)據(jù)采集、數(shù)據(jù)的查詢和錄入,在醫(yī)生查房、床邊護(hù)理、病人標(biāo)識(shí)碼識(shí)別等等,將充分發(fā)揮醫(yī)療信息系統(tǒng)的效能,突出數(shù)字化醫(yī)院的技術(shù)優(yōu)勢(shì)。

          參考文獻(xiàn):

          [1] 牛偉,郭世澤,吳志軍.無線局域網(wǎng)[M].北京:人民郵電出版社,2003:9.

          [2] 湯黎明,劉鐵兵,吳敏,等.醫(yī)院無線網(wǎng)絡(luò)查房系統(tǒng)實(shí)施方案的研究與應(yīng)用[J].醫(yī)療設(shè)備信息,2008,23(8):1-2.

          篇10

          數(shù)字化。檔案的來源不只是紙質(zhì)檔案,而且包括了大量的電子文檔?,F(xiàn)代信息技術(shù)的發(fā)展也為檔案管理人員將原有的紙質(zhì)檔案進(jìn)行數(shù)字化處理提供了技術(shù)支持,比如掃描、拍照等。在這兩方面的作用下,醫(yī)院的檔案信息存儲(chǔ)逐漸實(shí)現(xiàn)了數(shù)字化,為檔案信息的網(wǎng)絡(luò)利用奠定了基礎(chǔ)。

          網(wǎng)絡(luò)化。檔案網(wǎng)絡(luò)信息化后,除了能儲(chǔ)存、提供快捷查詢、拷貝等優(yōu)勢(shì)外,還可借助內(nèi)網(wǎng)實(shí)現(xiàn)信息共享和遠(yuǎn)程服務(wù),能更方便、快捷地提供檔案信息等信息服務(wù),充分發(fā)揮檔案信息的效用。

          二、檔案管理網(wǎng)絡(luò)信息化存在的問題

          缺乏思想認(rèn)識(shí)。當(dāng)提到檔案管理時(shí),有些人認(rèn)為把檔案資料輸入電腦中就標(biāo)志著進(jìn)入信息化了,出于思想觀念和知識(shí)水平所限,一些人對(duì)于新技術(shù)、新流程不去主動(dòng)學(xué)習(xí)接受,從而產(chǎn)生抵觸情緒。

          缺乏長(zhǎng)遠(yuǎn)規(guī)劃。由于現(xiàn)在正處在網(wǎng)絡(luò)信息化起步階段,尚未掌握科學(xué)的檔案管理方法,因此,很難在推進(jìn)網(wǎng)絡(luò)信息化建設(shè)方面做好總體規(guī)劃。

          缺乏有效整合。某些特殊檔案需要由職能科室管理。帶有醫(yī)療管理職能的醫(yī)務(wù)處負(fù)責(zé)管理;其他如人事檔案、科研檔案等,都因其專業(yè)性,需要相關(guān)職能科室保存管理。分散的管理,容易造成人力、物力和空間的浪費(fèi)。

          三、檔案管理信息化發(fā)展的方向

          從長(zhǎng)遠(yuǎn)發(fā)展看,建設(shè)檔案管理信息化系統(tǒng)工程,醫(yī)院應(yīng)以全面和長(zhǎng)遠(yuǎn)發(fā)展的觀點(diǎn)來制定信息化建設(shè)的總體規(guī)劃,規(guī)劃應(yīng)遠(yuǎn)近結(jié)合。系統(tǒng)的信息化、管理決策的信息化、辦公自動(dòng)化等信息系統(tǒng)與數(shù)字化檔案管理系統(tǒng)充分銜接,實(shí)現(xiàn)信息資源共享,最大限度地支持醫(yī)院的經(jīng)營(yíng)發(fā)展。

          從現(xiàn)實(shí)需要看,合理安排信息化建設(shè)進(jìn)程。醫(yī)院應(yīng)建立信息化的管理系統(tǒng),要符合自己的日常業(yè)務(wù)需要,對(duì)檔案管理信息化要進(jìn)行深入的可行性研究,本著為醫(yī)院發(fā)展服務(wù)的原則,充分發(fā)揮檔案部門的管理和技術(shù)優(yōu)勢(shì),為醫(yī)院提供真實(shí)、準(zhǔn)確、快捷的檔案信息服務(wù)。

          從工作實(shí)際看,提高檔案工作人員素質(zhì)。檔案工作者必須具有較高的政治素質(zhì),良好的職業(yè)道德和崇高的敬業(yè)精神以及扎實(shí)的現(xiàn)代科技管理知識(shí)。

          四、提升人員素質(zhì),適應(yīng)管理要求

          轉(zhuǎn)變觀念,改變角色。醫(yī)院檔案管理者在實(shí)際工作中,要樹立良好的職業(yè)道德和愛崗敬業(yè)精神,熱誠(chéng)地全心全意地提供檔案服務(wù);同時(shí),醫(yī)院檔案管理者應(yīng)從根本上轉(zhuǎn)變觀念。檔案人員在信息化建設(shè)的過程中應(yīng)由傳統(tǒng)向現(xiàn)代、由單一向多元化轉(zhuǎn)變,檔案人員不僅成為信息的提供者,更是管理者,還要成為系統(tǒng)專家,負(fù)責(zé)本部門系統(tǒng)與外部信息網(wǎng)的聯(lián)系與協(xié)調(diào),維護(hù)系統(tǒng)的正常運(yùn)轉(zhuǎn)與信息安全。

          篇11

          中圖分類號(hào):TP399-C8 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599(2012)01-0000-02

          The Application of Computer Network Technology in the Construction of Hospital Information

          Zhang Jun

          (Civil Aviation Shanghai Hospital,Shanghai201802,China)

          Abstract:With China's social and economic development,the cause of health care to create a good environment for development,but also put forward higher requirements for medical and health undertakings.In such circumstances,the reform of the medical and health services is imperative. The development of computer network technology,the reform of China's medical and health undertakings,objective conditions,the information construction of computing and network technology used in hospitals has become an inevitable trend.This paper introduces the new economic environment,the application of computer network technology in the construction of hospital information, hoping to help the relevant units.

          Keywords:Medical&Health cause;Hospital information construction;

          Computer network technology;Application

          計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,為醫(yī)院信息化建設(shè)創(chuàng)造了良好的條件,我國(guó)醫(yī)療衛(wèi)生事業(yè)的改革也在不斷的深化,醫(yī)院管理的信息化已經(jīng)成為一個(gè)重點(diǎn)內(nèi)容。為了適應(yīng)時(shí)代的需求,醫(yī)院就要不斷的加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用,促進(jìn)醫(yī)院管理向規(guī)范化、系統(tǒng)化、科學(xué)化發(fā)展,提高醫(yī)院的工作效率和服務(wù)質(zhì)量,為醫(yī)院走向現(xiàn)代化而不斷的努力。

          一、計(jì)算機(jī)網(wǎng)絡(luò)的功能分析

          計(jì)算機(jī)網(wǎng)絡(luò)是一種新技術(shù),主要指的是將不同地區(qū)運(yùn)行的計(jì)算機(jī)和外部設(shè)備,借用通信線路和設(shè)備有機(jī)的連接,實(shí)現(xiàn)資源共享。但是我們要注意一點(diǎn),這種資源共享必須嚴(yán)格遵照網(wǎng)絡(luò)通信協(xié)議,通過網(wǎng)絡(luò)操作系統(tǒng)和管理軟件的協(xié)調(diào)下進(jìn)行。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)按照地理位置劃分可以分為廣域網(wǎng)、局域網(wǎng)和城域網(wǎng)三大類。計(jì)算機(jī)網(wǎng)絡(luò)的主要有資源共享和信息交換兩大功能,也是計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮功效的主要保證。計(jì)算機(jī)網(wǎng)絡(luò)的有著強(qiáng)大的通信能力,可以實(shí)現(xiàn)數(shù)據(jù)信息和圖形、圖像、聲音、視頻等各類資源的共享,幫助醫(yī)院處理各項(xiàng)事務(wù),提高了醫(yī)院工作的效率和質(zhì)量。

          二、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在醫(yī)院信息化建設(shè)中的重要性分析

          經(jīng)濟(jì)的發(fā)展、科技的進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)應(yīng)用到了生活、工作的各個(gè)領(lǐng)域,并且促進(jìn)了各領(lǐng)域的工作效率。下面我們就從幾個(gè)方面說明計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在醫(yī)院信息化建設(shè)中的重要性。醫(yī)院信息化建設(shè)應(yīng)用計(jì)算機(jī)技是時(shí)代的需要。隨著醫(yī)療衛(wèi)生事業(yè)改革程度的進(jìn)一步加深,對(duì)醫(yī)院醫(yī)療數(shù)據(jù)的要求不斷的提高,這就造成了信息間的關(guān)系更加復(fù)雜,為醫(yī)院的管理工作帶來了困難,如何建立的科學(xué)的信息管理系統(tǒng)是當(dāng)前醫(yī)院建設(shè)的主要任務(wù)。這就需要發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的功能, 保障醫(yī)院的信息化建設(shè)適應(yīng)時(shí)代的需要。

          醫(yī)院信息化建設(shè)是保證各項(xiàng)工作順利完成的有效手段。醫(yī)院的管理是一項(xiàng)復(fù)雜的工作,其中任何一個(gè)環(huán)節(jié)出現(xiàn)問題都可能影響整個(gè)醫(yī)院管理的質(zhì)量,因此要采取有效的手段保證醫(yī)院工作的有序進(jìn)行。網(wǎng)絡(luò)化的醫(yī)院管理信息系統(tǒng)對(duì)醫(yī)院的日常工作有著重要的作用,保證了醫(yī)院管理系統(tǒng)功能的實(shí)現(xiàn)。這樣的管理模式,提高了醫(yī)院的工作效率,優(yōu)化了醫(yī)院各項(xiàng)工作的流程, 保證了醫(yī)院服務(wù)的質(zhì)量,為醫(yī)院贏得了名譽(yù)。

          在信息化程度進(jìn)一步加深的今天,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)成為醫(yī)院管理的重要工具,對(duì)醫(yī)院的工作效率和工作質(zhì)量有著重要的影響,如果對(duì)這方面不加以重視,就有可能造成醫(yī)院管理的癱瘓,對(duì)醫(yī)院造成巨大的損失。因此,我們要加深對(duì)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的認(rèn)識(shí),做好醫(yī)院信息化建設(shè)工作。

          三、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在醫(yī)院信息化建設(shè)中的應(yīng)用分析

          隨著我國(guó)信息化程度的進(jìn)一步加深,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用在高科技領(lǐng)域、醫(yī)學(xué)與生命科學(xué)都是重要的內(nèi)容,世界發(fā)達(dá)國(guó)家已將醫(yī)院信息系統(tǒng)、醫(yī)療信息服務(wù)系統(tǒng)通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)連接進(jìn)來,并在醫(yī)院管理中廣泛的應(yīng)用,產(chǎn)生了巨大的經(jīng)濟(jì)效益,對(duì)醫(yī)學(xué)和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展有著巨大的促進(jìn)作用。

          第一、計(jì)算機(jī)網(wǎng)絡(luò)的可靠性分析。提高計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)部件的可靠性與附加相應(yīng)的冗余部件是改善計(jì)算機(jī)網(wǎng)絡(luò)可靠性的兩條主要途徑。在滿足計(jì)算機(jī)網(wǎng)絡(luò)預(yù)期功能的前提下,采用冗余技術(shù)(增大備用鏈路條數(shù))一方面可以提高計(jì)算機(jī)網(wǎng)絡(luò)的局域片斷的可靠性;另一方面也提高了計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè)成本。由于每條計(jì)算機(jī)網(wǎng)絡(luò)鏈路均有可靠性和成本,故計(jì)算機(jī)網(wǎng)絡(luò)中的鏈路的數(shù)目越少,相應(yīng)地,計(jì)算機(jī)網(wǎng)絡(luò)的可靠性就越高。然而提高計(jì)算機(jī)網(wǎng)絡(luò)可靠性的最有效的方案是提高其網(wǎng)絡(luò)系統(tǒng)的容錯(cuò)性。計(jì)算機(jī)網(wǎng)絡(luò)的容錯(cuò)性設(shè)計(jì)就是尋找最常見的故障點(diǎn),通過冗余來加強(qiáng)它們,以最大限度地縮短計(jì)算機(jī)網(wǎng)絡(luò)故障的持續(xù)時(shí)間。為了避免各種故障造成的數(shù)據(jù)丟失或出錯(cuò),甚至是計(jì)算機(jī)網(wǎng)絡(luò)的癱瘓,必須采用種種冗余措施來提高計(jì)算機(jī)網(wǎng)絡(luò)的容錯(cuò)能力。

          第二、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用于遠(yuǎn)程醫(yī)療診斷。所謂的遠(yuǎn)程醫(yī)療診斷就是通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)實(shí)現(xiàn)異地診斷,節(jié)省了時(shí)間,減少了人力、物力的投入,是衛(wèi)生醫(yī)療事業(yè)發(fā)展的必然要求,同時(shí)是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與醫(yī)療衛(wèi)生事業(yè)發(fā)展的結(jié)合物。通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),幫助醫(yī)院實(shí)現(xiàn)信息的采集和存儲(chǔ),并通過計(jì)算機(jī)進(jìn)行音視頻信息的網(wǎng)上實(shí)時(shí)傳輸。病人在做完檢查后,將病人的臨床信息通過網(wǎng)絡(luò)調(diào)出, 利用影像信息進(jìn)行網(wǎng)上會(huì)診, 根據(jù)病人的實(shí)際情況和經(jīng)濟(jì)條件制定合理的治療方式。這樣的治療方式對(duì)體高醫(yī)院的工作效率和工作質(zhì)量有著重要的作用,是醫(yī)院管理和診療水平進(jìn)一步提高的表現(xiàn)。

          第三、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用于醫(yī)院財(cái)務(wù)管理系統(tǒng)。醫(yī)院的財(cái)務(wù)管理系統(tǒng)是醫(yī)院管理系統(tǒng)的重要組成部分,對(duì)醫(yī)院管理質(zhì)量、管理效率有著重要的影響。醫(yī)院的財(cái)務(wù)管理系統(tǒng)具有信息量大,綜合性強(qiáng),精確度高的特點(diǎn),因此,該系統(tǒng)除了最基本的核算功能外,還有著管理職能。醫(yī)院的財(cái)務(wù)管理系統(tǒng)的管理職能主要體現(xiàn)在門診收費(fèi)、住院收費(fèi)兩方面內(nèi)容上。1.門診收費(fèi)系統(tǒng)。門診收費(fèi)系統(tǒng)是醫(yī)院為病人服務(wù)的重要內(nèi)容,通過門診收費(fèi)系統(tǒng)可以減少病人排隊(duì)的時(shí)間,對(duì)提高工作效率有著一定的作用。收費(fèi)系統(tǒng)為工作人員提供了對(duì)賬需要的財(cái)務(wù)信息,幫助收費(fèi)工作順利完成。同時(shí)退費(fèi)管理工作也需要這樣的系統(tǒng),可以有效的避免出現(xiàn)財(cái)務(wù)不安全事故的發(fā)生。2.住院收費(fèi)系統(tǒng)。醫(yī)院工作人員可以通過住院收費(fèi)系統(tǒng),幫助病人進(jìn)行交費(fèi)活動(dòng),節(jié)省了病人交費(fèi)的時(shí)間。同時(shí)也可以為財(cái)務(wù)人員提供多種財(cái)務(wù)報(bào)表和各種查詢統(tǒng)計(jì)功能,方便財(cái)務(wù)分析,支持財(cái)務(wù)成本核算。

          第四、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用于其他的方面。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)具有廣泛性的特點(diǎn),所以在醫(yī)院的管理中有許多方面可以應(yīng)用??梢岳糜?jì)算機(jī)網(wǎng)絡(luò)技術(shù)建立咨詢網(wǎng)站,病人可以借助這個(gè)網(wǎng)站進(jìn)行咨詢,也可以通過網(wǎng)站直接和醫(yī)生對(duì)話,可以直接預(yù)約醫(yī)生,節(jié)省了掛號(hào)的時(shí)間。通過網(wǎng)絡(luò)技術(shù)還可以為醫(yī)院服務(wù),包括一些網(wǎng)站的建立,為醫(yī)院工作人員的相互交流提供便利條件,這樣的網(wǎng)站還有利于醫(yī)院經(jīng)營(yíng)模式的創(chuàng)新,人們可以通過網(wǎng)站了解最新的信息,出現(xiàn)問題可以及時(shí)的和醫(yī)生交流,方便了患者,同時(shí)增加了醫(yī)院的業(yè)務(wù)量,提高經(jīng)濟(jì)效益。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,醫(yī)院信息化建設(shè)也從開始的財(cái)務(wù)收費(fèi)信息化數(shù)字減影、核醫(yī)學(xué)成像、超聲掃描顯像裝置、計(jì)算機(jī)投影射照像術(shù)等臨床檢查應(yīng)用,通過計(jì)算機(jī)設(shè)備、圖像采集和處理設(shè)備、軟硬件處理技術(shù)的應(yīng)用, 為醫(yī)院的工作提供了便利,也為醫(yī)院的工作質(zhì)量提供了有利保障。

          四、對(duì)醫(yī)院信息化建設(shè)的展望

          計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在醫(yī)院信息化建設(shè)中的應(yīng)用,對(duì)醫(yī)院的管理和經(jīng)濟(jì)效益都有著重要的影響,通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,可以提高醫(yī)院的管理水平,解決醫(yī)院傳統(tǒng)管理模式中存在的問題。通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),可以對(duì)醫(yī)院進(jìn)行有效的管理控制,減少經(jīng)營(yíng)成本的投入,有效提高醫(yī)院工作質(zhì)量,獲得良好的經(jīng)濟(jì)效益和社會(huì)效益。隨著醫(yī)學(xué)科技水平的提高和醫(yī)療衛(wèi)生事業(yè)體制改革的推進(jìn),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在現(xiàn)代醫(yī)院管理中的應(yīng)用也越來越廣泛,有著重要的地位。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已經(jīng)覆蓋了各行各業(yè),在醫(yī)院管理中的應(yīng)用是一種必然的趨勢(shì),在醫(yī)院信息化建設(shè)中有著廣闊的發(fā)展前景。通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,推進(jìn)了醫(yī)院管理信息化的進(jìn)程。通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)可以實(shí)現(xiàn)醫(yī)院各部門信息的共享,促進(jìn)各部門的發(fā)展。社會(huì)的進(jìn)步,經(jīng)濟(jì)的發(fā)展,為醫(yī)療衛(wèi)生事業(yè)創(chuàng)造了良好的環(huán)境,醫(yī)院管理信息化的腳步已經(jīng)不可阻擋。

          結(jié)束語:

          總而言之,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用于醫(yī)院的信息化建設(shè)中,將醫(yī)院的各種數(shù)據(jù)信息全面整合,構(gòu)成一個(gè)醫(yī)院信息管理系統(tǒng),可以實(shí)現(xiàn)醫(yī)院各部門之間的交流。我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用于醫(yī)院的管理已經(jīng)成為一種必然趨勢(shì),我國(guó)只有加快計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用,才能在激烈的市場(chǎng)競(jìng)爭(zhēng)中占有一席之地,才能使醫(yī)院可持續(xù)的發(fā)展。

          參考文獻(xiàn):

          [1]孫晶華.淺析計(jì)算機(jī)網(wǎng)絡(luò)在醫(yī)院管理中的應(yīng)用[J].黑龍江科技信息,2009,(28)

          [2]王艷梅.計(jì)算機(jī)網(wǎng)絡(luò)管理在醫(yī)院的重要性[J].今日科苑,2011,(14)

          [3]楊海東,夏敏.發(fā)揮網(wǎng)絡(luò)信息化優(yōu)勢(shì)提高醫(yī)院財(cái)務(wù)管理水平[J].中小企業(yè)管理與科技(上旬刊),2010,(02)

          [4]林如丹,陳瀾禎.淺談在網(wǎng)絡(luò)環(huán)境下醫(yī)院信息系統(tǒng)數(shù)據(jù)安全保障體系的構(gòu)建[J].科技創(chuàng)新導(dǎo)報(bào),2010,(20)