張翔
駐馬店市中心醫(yī)院
醫(yī)院內(nèi)外網(wǎng)合并面臨的挑戰(zhàn)與對(duì)策探析
張翔
駐馬店市中心醫(yī)院
當(dāng)前網(wǎng)絡(luò)信息技術(shù)快速發(fā)展,醫(yī)院對(duì)于網(wǎng)絡(luò)技術(shù)的應(yīng)用也逐漸提高了重視,在內(nèi)部醫(yī)療中充分發(fā)揮網(wǎng)絡(luò)技術(shù)的作用,實(shí)現(xiàn)了內(nèi)部醫(yī)療以及各項(xiàng)工作的信息化以及數(shù)字化發(fā)展,使得醫(yī)院的工作效率得到了很大的提升。醫(yī)院的內(nèi)部網(wǎng)絡(luò)中涉及到了都是醫(yī)院的核心以及重要業(yè)務(wù),網(wǎng)絡(luò)的安全性對(duì)于醫(yī)院的效益以及信譽(yù)形象等會(huì)產(chǎn)生極大的影響,甚至還會(huì)危機(jī)患者的生命安全,因此醫(yī)院需要加強(qiáng)網(wǎng)絡(luò)安全的建設(shè),避免內(nèi)外網(wǎng)合并后出現(xiàn)巨大的風(fēng)險(xiǎn),能夠?yàn)榛颊咛峁└觾?yōu)質(zhì)、安全的服務(wù)。本文就醫(yī)院內(nèi)外網(wǎng)合并面臨的挑戰(zhàn)與對(duì)策進(jìn)行簡要的闡述。
醫(yī)院;內(nèi)外網(wǎng)合并;挑戰(zhàn);對(duì)策
互聯(lián)網(wǎng)的發(fā)展與應(yīng)用,使得醫(yī)院的各項(xiàng)業(yè)務(wù)開展也更加便利,比如醫(yī)院的掛號(hào)、檢驗(yàn)結(jié)果的查詢等都可以從網(wǎng)上進(jìn)行,并且能夠進(jìn)行遠(yuǎn)程的醫(yī)療會(huì)診等,實(shí)現(xiàn)信息系統(tǒng)的發(fā)展與進(jìn)步,而這些業(yè)務(wù)的開展與推進(jìn)都需要醫(yī)院內(nèi)網(wǎng)與外網(wǎng)的有效連通。內(nèi)外網(wǎng)合并之后,由于網(wǎng)絡(luò)的開放性以及經(jīng)濟(jì)性的特點(diǎn),必須要加強(qiáng)網(wǎng)絡(luò)的安全防控工作,優(yōu)化醫(yī)院網(wǎng)絡(luò)系統(tǒng)的建設(shè),維護(hù)醫(yī)院網(wǎng)絡(luò)安全建設(shè)。
1、計(jì)算機(jī)軟件自身的不足
在技術(shù)開發(fā)人員設(shè)置計(jì)算機(jī)軟件時(shí),為了方便日后的升級(jí)與維護(hù)通常會(huì)設(shè)置一個(gè)缺口,這個(gè)缺口也就成為不法分子利用的重點(diǎn),盜取醫(yī)院的機(jī)密或者是患者的診療信息,使得醫(yī)院的形象和信譽(yù)受到影響,甚至回危害患者的利益。盡管醫(yī)院網(wǎng)絡(luò)設(shè)置了防火墻等安全技術(shù),但是這些技術(shù)之間不能聯(lián)動(dòng),[1]無法充分挖掘出安全信息,安全防護(hù)的效果其實(shí)并不高,還會(huì)出現(xiàn)投資重復(fù)浪費(fèi)的現(xiàn)象。
2、網(wǎng)絡(luò)硬件配置不科學(xué)
醫(yī)院網(wǎng)絡(luò)的安全運(yùn)行需要有科學(xué)的、高質(zhì)量的硬件作保障,但是目前很多醫(yī)院的關(guān)注重點(diǎn)是醫(yī)療設(shè)備以及技術(shù)的投入,對(duì)于網(wǎng)絡(luò)建設(shè)的重視程度還有待加強(qiáng),網(wǎng)絡(luò)配置中,醫(yī)院更加注重的是價(jià)格,對(duì)于網(wǎng)絡(luò)性能的關(guān)注程度還不高,這就使得醫(yī)院的網(wǎng)絡(luò)系統(tǒng)安全會(huì)遭受一定的影響,特別是醫(yī)院內(nèi)外網(wǎng)合并之后,其網(wǎng)絡(luò)環(huán)境的復(fù)雜程度提高,如果不能科學(xué)的配置網(wǎng)絡(luò)硬件,醫(yī)院的網(wǎng)絡(luò)風(fēng)險(xiǎn)會(huì)進(jìn)一步增強(qiáng)。
3、病毒的攻擊
醫(yī)院的網(wǎng)絡(luò)與普通網(wǎng)絡(luò)特性是一樣的,很容易受到病毒的入侵和攻擊,雖然很多病毒并沒有真正的破壞性,但是也不可排除一些病毒的風(fēng)險(xiǎn)和危害,如果網(wǎng)絡(luò)受到感染,會(huì)使得醫(yī)院的網(wǎng)絡(luò)設(shè)備停止運(yùn)行,影響網(wǎng)絡(luò)的流量。如果醫(yī)院的網(wǎng)絡(luò)受到病毒攻擊將會(huì)產(chǎn)生極為嚴(yán)重的威脅,需要網(wǎng)絡(luò)管理人員采取有效措施減少網(wǎng)絡(luò)病毒的入侵與危害。
4、傳輸介質(zhì)的不安全性
現(xiàn)如今網(wǎng)絡(luò)傳輸?shù)慕橘|(zhì)主要涉及光纜、無線技術(shù)以及電纜等,這些介質(zhì)中都含有很多不確定性的危險(xiǎn)因素。在光纜連接中,很容易通過其他不法的連接竊聽信息,雖然電纜傳輸不會(huì)被竊聽,但是由于電纜的轉(zhuǎn)換器、分路器等是比較薄弱的,[2]設(shè)置無線時(shí)也會(huì)存在漏洞,這些都是的醫(yī)院的網(wǎng)絡(luò)容易遭受風(fēng)險(xiǎn),因此在內(nèi)外網(wǎng)合并時(shí),這些介質(zhì)都是影響安全的不確定性因素。
1、有效隔離內(nèi)網(wǎng)與外網(wǎng)
相比于外網(wǎng),醫(yī)院內(nèi)部的網(wǎng)絡(luò)中病毒等安全風(fēng)險(xiǎn)是很少的,醫(yī)院內(nèi)部網(wǎng)絡(luò)中有包含很多重要的數(shù)據(jù)信息,因此必須要將醫(yī)院內(nèi)網(wǎng)與外網(wǎng)進(jìn)行有效的隔離,通過物理隔離的方式使得醫(yī)院的信息安全得到保障。在醫(yī)院的網(wǎng)絡(luò)布線過程中,設(shè)置兩條線路,一條與內(nèi)網(wǎng)連接,一條與外網(wǎng)連接,通過對(duì)網(wǎng)絡(luò)接口的調(diào)節(jié)從而實(shí)現(xiàn)內(nèi)外網(wǎng)的隔離。此外,如果醫(yī)院中只有一條網(wǎng)線,這就可以通過網(wǎng)閘來隔離內(nèi)外網(wǎng),避免一網(wǎng)兩用的現(xiàn)象,使得醫(yī)院的內(nèi)外網(wǎng)合并更加安全、可靠。
2、提高網(wǎng)絡(luò)建設(shè)的安全性
醫(yī)院中的核心業(yè)務(wù)系統(tǒng)主要涉及信息系統(tǒng)、電子病歷、護(hù)士呼叫等,這些與患者的生命安全以及醫(yī)院的信譽(yù)形象和效益受到十分密切的聯(lián)系,所以必須要努力加強(qiáng)網(wǎng)絡(luò)建設(shè),并提高其安全性。加強(qiáng)網(wǎng)絡(luò)結(jié)構(gòu)的建設(shè),使得醫(yī)療業(yè)務(wù)的開展有安全的網(wǎng)絡(luò)技術(shù)。建立安全的網(wǎng)絡(luò)平臺(tái),管理人員明確網(wǎng)絡(luò)中可能存在的威脅,對(duì)網(wǎng)絡(luò)攻擊端口進(jìn)行鎖定,[3]避免再次受到安全威脅。加強(qiáng)終端設(shè)備的維護(hù)與管理,對(duì)于一些移動(dòng)的終端更容易感染病毒,移動(dòng)終端的用戶可能會(huì)將病毒帶入到醫(yī)院網(wǎng)絡(luò)中,因此需要對(duì)網(wǎng)絡(luò)的準(zhǔn)入機(jī)制進(jìn)行健全,檢查移動(dòng)終端設(shè)備中是否存在病毒,保證軟件數(shù)據(jù)的安全。
3、設(shè)置身份驗(yàn)證,提高用戶密碼安全性
當(dāng)前很多網(wǎng)絡(luò)用戶的身份認(rèn)證密碼主要是由數(shù)字構(gòu)成的,比較簡單,很容易被破譯,不利于醫(yī)院網(wǎng)絡(luò)的安全。因此就需要提高用戶密碼的安全性,用戶需要嚴(yán)格保護(hù)自己的密碼,不能輕易告知、轉(zhuǎn)借給他人。不定期對(duì)用戶密碼進(jìn)行修改,使得密碼安全性得到提升,更好的保護(hù)醫(yī)院網(wǎng)絡(luò)安全。在網(wǎng)絡(luò)數(shù)據(jù)傳輸、保存的過程中也需要進(jìn)行用戶的身份驗(yàn)證,使得網(wǎng)絡(luò)操作時(shí)科學(xué)合法的,避免內(nèi)外網(wǎng)遭受風(fēng)險(xiǎn),使得醫(yī)院網(wǎng)絡(luò)更加安全。
4、對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行備份
為了保證醫(yī)院網(wǎng)絡(luò)信息數(shù)據(jù)的安全,還需要做好數(shù)據(jù)備份工作,這在醫(yī)院內(nèi)外網(wǎng)合并環(huán)境下是極為重要的一項(xiàng)工作內(nèi)容。依據(jù)實(shí)際情況制定科學(xué)的備份計(jì)劃,明確備份的頻率以及內(nèi)容,保證每次備份的內(nèi)容都能夠被完整的保留下來。確定備份的介質(zhì)以及方法,明確備份的主要負(fù)責(zé)人,并記住備份數(shù)據(jù)儲(chǔ)存的位置,保管好備份的介質(zhì)。對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行備份后,如果醫(yī)院的網(wǎng)絡(luò)系統(tǒng)被病毒入侵導(dǎo)致癱瘓,不會(huì)造成醫(yī)院的重大損失。
醫(yī)院內(nèi)外網(wǎng)的合并使得網(wǎng)絡(luò)環(huán)境進(jìn)一步復(fù)雜,醫(yī)院受到的風(fēng)險(xiǎn)也逐漸增大,為了更好地應(yīng)對(duì)內(nèi)外網(wǎng)合并后的挑戰(zhàn)就需要加強(qiáng)醫(yī)院網(wǎng)絡(luò)的保護(hù),提高管理人員的安全意識(shí)與保護(hù)操作,科學(xué)操作,提高醫(yī)院網(wǎng)絡(luò)運(yùn)行的安全性與可靠性。同時(shí)還需要做好醫(yī)院網(wǎng)絡(luò)的安全防范,避免不法分子和病毒的入侵,減少醫(yī)院網(wǎng)絡(luò)風(fēng)險(xiǎn)的出現(xiàn),通過內(nèi)外網(wǎng)合并更好地為醫(yī)院提供發(fā)展機(jī)遇。
[1]梁富宏,柯金偉,陳玲莉,楊威,薛新軍,施毅.醫(yī)院網(wǎng)絡(luò)建設(shè)內(nèi)外網(wǎng)合與分之優(yōu)化方案[J].智能建筑與城市信息,2015,07∶75-79.
[2]高原.醫(yī)院內(nèi)外網(wǎng)合并面臨的挑戰(zhàn)與對(duì)策探析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,09∶42+45.
[3]王浩.大型醫(yī)院雙網(wǎng)合一改造設(shè)計(jì)與實(shí)施[J].中國信息界(e醫(yī)療),2010,08∶50-51.