鐘瑞穎
摘要:大數(shù)據(jù)背景下很多企業(yè)的工作都是在計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行的,而網(wǎng)絡(luò)平臺(tái)具有很強(qiáng)的開(kāi)放性,雖然能夠給人們帶來(lái)諸多便利,但也存在很多不安全因素,如數(shù)據(jù)丟失、黑客入侵、信息泄露等。該文從信息加密技術(shù)、防火墻技術(shù)、身份認(rèn)證技術(shù)三方面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)進(jìn)行研究,并對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)管理要點(diǎn)進(jìn)行分析,同時(shí)還針對(duì)大數(shù)據(jù)背景下醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的應(yīng)用提出相關(guān)實(shí)踐措施。
關(guān)鍵詞:大數(shù)據(jù);醫(yī)院;計(jì)算機(jī)網(wǎng)絡(luò)信息;安全技術(shù)
中圖分類號(hào):TP393? ? ? ? 文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-3044(2022)35-0073-03
大數(shù)據(jù)時(shí)代的到來(lái)為傳統(tǒng)行業(yè)的轉(zhuǎn)型升級(jí)注入了新的活力,但機(jī)遇和挑戰(zhàn)是并存的,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)在應(yīng)用過(guò)程中需要對(duì)各種因素進(jìn)行考慮,從而降低風(fēng)險(xiǎn)和安全隱患的發(fā)生率,提升信息在計(jì)算機(jī)網(wǎng)絡(luò)中的安全性,為醫(yī)院正常運(yùn)行提供保障。
1 計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)
1.1 信息加密技術(shù)
常見(jiàn)的信息加密技術(shù)主要分為兩種:第一種是對(duì)稱加密技術(shù)。加密技術(shù)是一種反推技術(shù),也可以在解密密鑰中進(jìn)行推算,加密和加密的密鑰具有一致性,當(dāng)前應(yīng)用最為廣泛、最為頻繁的技術(shù)是迭代分組的密碼。這種技術(shù)具有較強(qiáng)的保護(hù)功能,可以防止數(shù)據(jù)被隨意竊取和篡改。第二種是非對(duì)稱加密技術(shù)。加密密碼和解密密碼同時(shí)出現(xiàn),共同構(gòu)成了密鑰。非對(duì)稱加密密碼包括公開(kāi)密鑰和私有密鑰,密鑰中的加密密碼或者是解密密碼都可以作為公開(kāi)密碼或者是私有密碼,二者能夠互換,同時(shí)二者具有對(duì)應(yīng)的生成形式,但是只有生成密鑰的交換方才能掌握私有密鑰。非對(duì)稱密鑰的安全性較強(qiáng),可以在文件加密和解密過(guò)程中保證信息的安全。這種方式在信息交換、數(shù)字簽名和身份認(rèn)證方面都得到了廣泛的運(yùn)用。
1.2 防火墻技術(shù)
防火墻是建立在網(wǎng)絡(luò)邊界上的網(wǎng)絡(luò)通信監(jiān)控系統(tǒng),具有提升計(jì)算機(jī)網(wǎng)絡(luò)信息安全性的功能。防火墻既是一種軟件也是一種控制技術(shù),已經(jīng)被廣泛應(yīng)用到計(jì)算機(jī)領(lǐng)域中。防火墻常見(jiàn)的類型有應(yīng)用層防火墻、過(guò)濾型防火墻、智能防火墻等[1]。
(1)應(yīng)用層防火墻
應(yīng)用層防火墻是通過(guò)網(wǎng)絡(luò)應(yīng)用層來(lái)實(shí)施的轉(zhuǎn)發(fā)功能和過(guò)濾協(xié)議,通過(guò)指定的網(wǎng)絡(luò)應(yīng)用技術(shù)利用數(shù)據(jù)來(lái)過(guò)濾邏輯,并對(duì)統(tǒng)計(jì)數(shù)據(jù)包進(jìn)行記錄和分析最終形成數(shù)據(jù)報(bào)告。
(2)過(guò)濾型防火墻
過(guò)濾型防火墻通過(guò)對(duì)數(shù)據(jù)包的使用端口、目的地址、源地址等檢查結(jié)果進(jìn)行判斷來(lái)決定數(shù)據(jù)包可否通過(guò)。過(guò)濾型防火墻由于價(jià)格便宜、安全便捷,所以成了當(dāng)前大部分用戶的首要選擇。
(3)智能防火墻
智能防火墻在網(wǎng)絡(luò)中的地位較為顯著,其主要是通過(guò)概率、記憶和統(tǒng)計(jì)學(xué)等方式來(lái)完成數(shù)據(jù)識(shí)別。隨著算法的更新,計(jì)算量也逐漸得到了簡(jiǎn)化。與此同時(shí),還能及時(shí)發(fā)現(xiàn)并消除網(wǎng)絡(luò)中的危險(xiǎn),對(duì)訪問(wèn)鏈接進(jìn)行有效的控制。智能防火墻不僅能夠有效識(shí)別和阻斷木馬病毒,還能對(duì)惡意數(shù)據(jù)流量進(jìn)行控制,因此對(duì)網(wǎng)絡(luò)安全具有較強(qiáng)的保護(hù)作用。
1.3 身份認(rèn)證技術(shù)
目前,為了保證數(shù)據(jù)信息的安全性,大部分用戶都會(huì)通過(guò)身份認(rèn)證的方式來(lái)提升信息的安全性,如果用戶需要獲取信息就必須通過(guò)身份認(rèn)證才能獲取使用權(quán)限?,F(xiàn)在大部分的公司都設(shè)置了身份認(rèn)證技術(shù),通過(guò)這種方式進(jìn)行管理增強(qiáng)了數(shù)據(jù)源訪問(wèn)的安全性。
2 醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)管理要點(diǎn)
2.1 加強(qiáng)內(nèi)控制度建設(shè)并完善安全體系
計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)管理并不是一個(gè)單純而簡(jiǎn)單的流程,需要對(duì)安全體系架構(gòu)和內(nèi)部制度進(jìn)行系統(tǒng)布局,提升安全管理整體性和系統(tǒng)性,充分發(fā)揮制度效應(yīng)的重要管理作用。第一,要提高重視,對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全制度進(jìn)行完善。例如提升計(jì)算機(jī)網(wǎng)絡(luò)安全的檢測(cè)能力、建立相關(guān)責(zé)任機(jī)制。醫(yī)院目前基本都是利用計(jì)算機(jī)網(wǎng)絡(luò)辦公,這就需要通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳輸大量的數(shù)據(jù),在這個(gè)過(guò)程中可能會(huì)受到眾多不確定因素的影響,導(dǎo)致信息數(shù)據(jù)安全性得不到保證,最終引發(fā)其他安全問(wèn)題,例如內(nèi)控制度不完善導(dǎo)致網(wǎng)絡(luò)中發(fā)生突發(fā)風(fēng)險(xiǎn),出現(xiàn)就醫(yī)者信息泄露、丟失。第二,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)管理應(yīng)該凸顯體系化系統(tǒng)預(yù)防特點(diǎn)。一般情況下,網(wǎng)絡(luò)風(fēng)險(xiǎn)和安全隱患很少是操作者故意導(dǎo)致的,也不是在某個(gè)程序中發(fā)生的,主要還是因?yàn)榘踩芾眢w系中存在漏洞所造成的。因此,在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)進(jìn)行管理的過(guò)程中一定要體現(xiàn)出其具有的體系性和關(guān)聯(lián)性協(xié)調(diào),這樣才能及時(shí)發(fā)現(xiàn)其中存在的風(fēng)險(xiǎn)和安全隱患[2]。第三,加強(qiáng)對(duì)工作人員的思想教育。醫(yī)院在應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的時(shí)候需要“人”來(lái)進(jìn)行操作。在對(duì)風(fēng)險(xiǎn)和安全隱患進(jìn)行排查的時(shí)候也要通過(guò)人的主觀意識(shí)來(lái)進(jìn)行判斷,為此,加強(qiáng)對(duì)人員的思想教育,提升他們對(duì)安全隱患的判斷和分析能力,能夠提升整體的風(fēng)險(xiǎn)防范效果。
2.2 開(kāi)展針對(duì)性安全優(yōu)化
在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)進(jìn)行管理的過(guò)程中需要關(guān)注醫(yī)院自身存在的問(wèn)題,并提升計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的實(shí)效性,在運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的時(shí)候要不斷提升計(jì)算機(jī)安全管控的成效,才能為醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的穩(wěn)定運(yùn)行提供保障,也才能充分發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的最大化作用。第一,通過(guò)對(duì)醫(yī)院的業(yè)務(wù)和服務(wù)流程進(jìn)行分析,重點(diǎn)關(guān)注能夠影響信息數(shù)據(jù)安全性的各類因素,并明確風(fēng)險(xiǎn)和安全隱患防范重點(diǎn),降低各種不確定風(fēng)險(xiǎn)因素的影響。在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行管理的過(guò)程中要通過(guò)定期檢測(cè)和定時(shí)分析的方式,對(duì)醫(yī)院應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的真實(shí)情況進(jìn)行檢查,并對(duì)發(fā)現(xiàn)存在的問(wèn)題和安全隱患進(jìn)行有效解決,從而提升計(jì)算機(jī)系統(tǒng)的安全監(jiān)測(cè)效能。第二,對(duì)傳統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)及時(shí)進(jìn)行優(yōu)化升級(jí)。創(chuàng)新安全防范技術(shù),如訪問(wèn)控制技術(shù)、新型防火墻技術(shù)等,同時(shí)還要定期設(shè)置和更新醫(yī)院系統(tǒng)的權(quán)限和密碼,縮小醫(yī)院信息系統(tǒng)訪問(wèn)權(quán)限,提升系統(tǒng)訪問(wèn)的安全性。
2.3 針對(duì)黑客病毒加強(qiáng)安全管控
醫(yī)院在運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)并對(duì)其進(jìn)行管理的時(shí)候,一定要明確預(yù)防的主要對(duì)象。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素主要有病毒和黑客兩種,所以安全預(yù)防重點(diǎn)就是黑客和病毒,但是醫(yī)院相對(duì)比商業(yè)企業(yè)而言,并不是黑客攻擊的對(duì)象,但是醫(yī)院系統(tǒng)中患者的病歷信息和檔案數(shù)據(jù)等又極其重要,所以依然要加強(qiáng)網(wǎng)絡(luò)信息安全方面的管理。第一,要預(yù)測(cè)并判斷黑客和病毒進(jìn)行攻擊的可能性,明確醫(yī)院網(wǎng)絡(luò)所屬的安全等級(jí),同時(shí)制定安全管控方案,并針對(duì)自身的安全等級(jí)來(lái)建設(shè)信息安全體系架構(gòu),如建立一級(jí)風(fēng)險(xiǎn)應(yīng)對(duì)預(yù)案和二級(jí)風(fēng)險(xiǎn)應(yīng)對(duì)機(jī)制等,并制定精細(xì)化的應(yīng)對(duì)策略,方便后期各項(xiàng)工作的有序開(kāi)展。第二,根據(jù)實(shí)際情況對(duì)防毒軟件和病毒庫(kù)等進(jìn)行更新升級(jí),并分析當(dāng)前市面上常見(jiàn)的病毒以及新發(fā)病毒帶來(lái)的影響,做好相應(yīng)的預(yù)防措施,提升自身的防范能力。此外,還要針對(duì)黑客有可能對(duì)醫(yī)院信息系統(tǒng)產(chǎn)生的攻擊做好相應(yīng)的網(wǎng)絡(luò)關(guān)口巡查工作,最大程度降低病毒植入和黑客入侵的可能性,加強(qiáng)安全管理預(yù)警系統(tǒng)的構(gòu)建,以便為后期醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的有效運(yùn)用提供保障。
3 大數(shù)據(jù)背景下醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的應(yīng)用措施
3.1 對(duì)醫(yī)院信息數(shù)據(jù)系統(tǒng)加強(qiáng)管理
大數(shù)據(jù)時(shí)代的到來(lái)提升了信息安全技術(shù)水平,醫(yī)院在計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)運(yùn)行過(guò)程中,為了保證各項(xiàng)數(shù)據(jù)的安全性,需要對(duì)信息數(shù)據(jù)系統(tǒng)加強(qiáng)管理。第一,醫(yī)院工作人員在平時(shí)的日常工作中要妥善保存好客戶資料[3]。醫(yī)院為了防止出現(xiàn)數(shù)據(jù)信息丟失的情況,需要提前做好相應(yīng)的預(yù)防措施?;诖?,醫(yī)院需要構(gòu)建完善的客戶資料系統(tǒng),并做好對(duì)客戶資料系統(tǒng)的維護(hù)工作,保證客戶資料數(shù)據(jù)能夠得到合理的儲(chǔ)存。這樣不僅能夠保證客戶資料的安全性,還能提升醫(yī)院的工作效率,便于查找客戶信息,也能增強(qiáng)客戶對(duì)醫(yī)院的滿意度。第二,醫(yī)院相應(yīng)工作人員應(yīng)對(duì)客戶資料做好備份。為了防止醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)突然出現(xiàn)事故造成信息丟失無(wú)法找回,需要對(duì)重要的信息數(shù)據(jù)及時(shí)做好備份工作,這樣才能提升信息數(shù)據(jù)的安全性。在大數(shù)據(jù)背景下,做好信息數(shù)據(jù)資料保存和備份工作是醫(yī)院信息數(shù)據(jù)系統(tǒng)工作人員應(yīng)盡的職責(zé)。一旦客戶資料出現(xiàn)損壞或者丟失,將會(huì)影響患者的有效治療,也會(huì)降低醫(yī)院的工作效率,同時(shí)也會(huì)影響醫(yī)院的聲譽(yù),對(duì)于醫(yī)院和患者來(lái)說(shuō)都是巨大的損失。為此,對(duì)醫(yī)院信息數(shù)據(jù)系統(tǒng)加強(qiáng)管理,是保障醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)得以有效運(yùn)用的重要手段。
3.2 共同發(fā)揮病歷與統(tǒng)計(jì)管理的應(yīng)用效能
借助大數(shù)據(jù)技術(shù)的分析功能,通過(guò)有效運(yùn)用計(jì)算機(jī)軟件可以對(duì)醫(yī)院的數(shù)據(jù)信息進(jìn)行有效的整合,并借助云存儲(chǔ)功能來(lái)完成數(shù)據(jù)加固,通過(guò)設(shè)置訪問(wèn)權(quán)限來(lái)提升數(shù)據(jù)存儲(chǔ)的安全性[4]。此外,通過(guò)應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù),能夠快速查找患者之前的診斷記錄,掌握患者實(shí)際的情況,如患者有何病史,服過(guò)什么藥品等信息,這樣不僅可以增強(qiáng)患者的信任度,還能提升患者的治愈率,具體的應(yīng)用措施:第一,以大數(shù)據(jù)為核心建立完善的管控?cái)?shù)據(jù)庫(kù),在構(gòu)建管控?cái)?shù)據(jù)庫(kù)的過(guò)程中要合理運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù),從而實(shí)現(xiàn)不同部門之間的信息關(guān)聯(lián)以及不同診治科目之間的信息關(guān)聯(lián),形成信息數(shù)據(jù)網(wǎng)格化管理模式,提升管控?cái)?shù)據(jù)庫(kù)的應(yīng)用效能。第二,積極構(gòu)建云訪問(wèn)、云共享和云存儲(chǔ),計(jì)算機(jī)網(wǎng)絡(luò)信息云技術(shù)的應(yīng)用可以實(shí)現(xiàn)資源共享和遠(yuǎn)程數(shù)據(jù)傳輸,因此,醫(yī)院需要提前存儲(chǔ)相關(guān)的檔案信息以及病歷信息,這樣才能通過(guò)云平臺(tái)的搜索下載相關(guān)信息并實(shí)現(xiàn)數(shù)據(jù)傳輸,只有保證這些病歷信息和患者信息得到有效地保存并實(shí)現(xiàn)資源共享,才能便于患者在醫(yī)療體系中進(jìn)行有效診療。
3.3 發(fā)揮財(cái)務(wù)管理系統(tǒng)應(yīng)用效能
在醫(yī)院體系中財(cái)務(wù)管理具有重要作用,可以對(duì)醫(yī)院的資產(chǎn)、資源配置以及成本控制進(jìn)行有效的管理,在現(xiàn)代化醫(yī)院建設(shè)過(guò)程中財(cái)務(wù)管理信息化是最為重要的構(gòu)建標(biāo)準(zhǔn)。醫(yī)院財(cái)務(wù)管理系統(tǒng)主要由業(yè)務(wù)財(cái)務(wù)系統(tǒng)和內(nèi)部財(cái)務(wù)系統(tǒng)兩部分構(gòu)成,在構(gòu)建信息化的過(guò)程中需要將這兩部分有效結(jié)合到一起,發(fā)揮二者的協(xié)同作用[5]。首先在構(gòu)建財(cái)務(wù)管理系統(tǒng)平臺(tái)的時(shí)候要涵蓋內(nèi)部管理和業(yè)務(wù)兩大部分內(nèi)容,實(shí)現(xiàn)內(nèi)部管理和業(yè)務(wù)會(huì)計(jì)信息與財(cái)務(wù)數(shù)據(jù)的有效關(guān)聯(lián),主要涉及的數(shù)據(jù)有病檔數(shù)據(jù)、資產(chǎn)數(shù)據(jù)、采購(gòu)數(shù)據(jù)、財(cái)務(wù)數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)等,該財(cái)務(wù)管理系統(tǒng)平臺(tái)可以通過(guò)數(shù)據(jù)波動(dòng)來(lái)進(jìn)行動(dòng)態(tài)分析,對(duì)醫(yī)院實(shí)際運(yùn)行中的財(cái)務(wù)數(shù)據(jù)進(jìn)行動(dòng)態(tài)監(jiān)控,對(duì)成本配置、資產(chǎn)消耗、采購(gòu)數(shù)據(jù)進(jìn)行數(shù)據(jù)信息統(tǒng)計(jì)和分析,而且計(jì)算機(jī)網(wǎng)絡(luò)信息安全軟件還會(huì)根據(jù)實(shí)際需求不定期進(jìn)行更新,從而發(fā)揮出財(cái)務(wù)管理系統(tǒng)的整體性調(diào)控應(yīng)用效能。
3.4 強(qiáng)化網(wǎng)絡(luò)界面訪問(wèn)控制
訪問(wèn)控制對(duì)訪問(wèn)網(wǎng)絡(luò)系統(tǒng)的用戶進(jìn)行限制,對(duì)需要進(jìn)行網(wǎng)絡(luò)訪問(wèn)的用戶要進(jìn)行身份認(rèn)證,而且還會(huì)確認(rèn)用戶是否具有訪問(wèn)資源的權(quán)限,同時(shí)還決定了他們對(duì)這些資源的使用程度達(dá)到何種地步等問(wèn)題。網(wǎng)絡(luò)界面訪問(wèn)控制主要是為了保證網(wǎng)絡(luò)資源訪問(wèn)的有效性和合法性。訪問(wèn)控制技術(shù)有屬性權(quán)限、網(wǎng)絡(luò)權(quán)限和入網(wǎng)訪問(wèn)等多種手段,由此可見(jiàn)訪問(wèn)控制是計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)得以有效運(yùn)用的重要保證手段之一,為此醫(yī)院在運(yùn)用此項(xiàng)技術(shù)的時(shí)候需要不斷強(qiáng)化網(wǎng)絡(luò)界面訪問(wèn)控制,只有這樣才能確保網(wǎng)絡(luò)資源不被非法侵犯。
4 結(jié)束語(yǔ)
綜上所述,在大數(shù)據(jù)背景下,數(shù)據(jù)信息在計(jì)算機(jī)網(wǎng)絡(luò)中傳輸?shù)男手饾u提升,安全性也成為當(dāng)前最為關(guān)注的問(wèn)題,醫(yī)院運(yùn)用計(jì)算機(jī)網(wǎng)絡(luò)信息安全技術(shù)就是為了能夠構(gòu)建網(wǎng)絡(luò)信息安全系統(tǒng),保證各項(xiàng)數(shù)據(jù)的安全,并對(duì)當(dāng)前信息系統(tǒng)中存在的問(wèn)題進(jìn)行優(yōu)化,從而提升醫(yī)院檔案信息、患者病歷等各項(xiàng)數(shù)據(jù)信息的安全以及醫(yī)院診療的效率,為提升用戶滿意度,促進(jìn)醫(yī)院健康發(fā)展奠定良好的基礎(chǔ)。
參考文獻(xiàn):
[1] 魏勇.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全保密技術(shù)[J].電子技術(shù)與軟件工程,2020(23):242-243.
[2] 馬曉亮.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理維護(hù)措施[J].電子技術(shù)與軟件工程,2019(17):193-194.
[3] 王玲.醫(yī)院信息安全建設(shè)中計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的作用研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(7):112-113.
[4] 陳大超.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理維護(hù)工作策略[J].電子技術(shù)與軟件工程,2017(8):225.
[5] 林純邁.醫(yī)院網(wǎng)絡(luò)信息的不安全因素分析及防護(hù)措施研究[J].無(wú)線互聯(lián)科技,2017(4):32-33.
【通聯(lián)編輯:代影】